Acer ยืนยันการถูกโจมตีทางไซเบอร์ ภายหลังพบข้อมูลที่ถูกขโมยออกมากว่า 160GB ประกาศขายในฟอรัมของแฮ็กเกอร์

Acer บริษัทผู้ผลิตคอมพิวเตอร์รายใหญ่ของไต้หวัน ประกาศยืนยันการถูกโจมตี หลังพบว่า Hacker ได้ทำการโจมตีไปยัง server document hosting ที่ใช้ภายใน ของฝ่าย repair technician พร้อมทั้งระบุว่าภายหลังจากการตรวจสอบยังไม่พบว่าข้อมูลของลูกค้าได้ถูกขโมยออกไป โดยการออกมายืนยันของ Acer ในครั้งนี้เกิดจากการที่มี Hacker ได้นำข้อมูลที่อ้างว่าเป็นข้อมูลที่ขโมยมาจาก Acer กว่า 160GB ในช่วงกลางเดือนกุมภาพันธ์ 2566 มาขายในฟอรัมของแฮ็กเกอร์

โดยผู้โจมตีระบุในฟอรัมที่ขายข้อมูลว่า ข้อมูลดังกล่าวประกอบไปด้วย คู่มือทางเทคนิค, เครื่องมือซอฟต์แวร์, รายละเอียดโครงสร้างพื้นฐานของระบบ, เอกสารประกอบของผลิตภัณฑ์สำหรับโทรศัพท์ แท็บเล็ต/แล็ปท็อป, BIOS images, ROM files, ISO files, และ Replacement Digital Product Keys (RDPK)

รวมไปถึงเพื่อยืนยันว่ามีข้อมูลดังกล่าวจริง ๆ จึงได้มีการแชร์ภาพหน้าจอของแผนผังทางเทคนิคสำหรับจอแสดงผล Acer V206HQL, เอกสารประกอบ, BIOS definition และเอกสารที่เป็นความลับ โดยได้มีการการจัดประมูลซึ่งจะขายข้อมูลให้แก่ผู้ที่ให้ราคาที่สูงที่สุด ซึ่งต้องจ่ายด้วยสกุลเงินดิจิทัล Monero (XMR) เท่านั้น ทำให้ยากต่อการติดตามที่มาที่ไปของเงิน

โดยในเดือนมีนาคม 2564 บริษัท Acer ก็เคยถูกกลุ่ม REvil ransomware โจมตีเช่นกัน โดยได้เรียกค่าไถ่เป็นจำนวนเงินกว่า 50,000,000 ดอลลาร์ เพื่อแลกกับ Key ที่ใช้ถอดรหัส พร้อมทั้งขู่ว่าจะทำการเผยแพร่เอกสารทางการเงินที่เป็นความลับหากไม่จ่ายค่าไถ่ รวมไปถึงในเดือนตุลาคม 2564 ก็ได้ถูกโจมตีซ้ำจากกลุ่ม Desorden ซึ่งได้ขโมยข้อมูลไปกว่า 60GB ประกอบไปด้วย บันทึกของลูกค้า ผู้จัดจำหน่าย และผู้ค้าปลีกหลายหมื่นราย

 

ที่มา : bleepingcomputer