Taiwanese PC Company MSI Falls Victim to Ransomware Attack

MSI บริษัทผู้จัดจำหน่ายคอมพิวเตอร์สัญชาติไต้หวัน (ย่อมาจาก Micro-Star International) ออกมาประกาศว่าได้ถูกโจมตีทางไซเบอร์ โดยบริษัทตรวจพบการโจมตี และเริ่มตอบสนองต่อเหตุการณ์ทันที ภายหลังจากพบการทำงานที่ผิดปกติบนระบบ Network นอกจากนี้ยังได้แจ้งไปยังหน่วยงานทางด้านกฎหมายที่เกี่ยวข้อง ซึ่งทางบริษัท MSI ยังไม่ได้ให้ข้อมูลเกี่ยวกับรายละเอียดของวันที่ และเวลาที่ถูกโจมตี หรือข้อมูลเกี่ยวกับรูปแบบการโจมตี รวมถึงมีข้อมูล หรือ source code ที่อาจจะถูกขโมยออกไปด้วยหรือไม่

โดยบริษัทระบุว่าระบบต่าง ๆ เริ่มกลับมาทำงานได้เป็นปกติ โดยยังไม่พบผลกระทบต่อการดำเนินธุรกิจ นอกจากนี้ยังได้ยื่นเรื่องต่อตลาดหลักทรัพย์ไต้หวันว่าได้มีการติดตั้ง และปรับปรุงระบบควบคุมด้านความปลอดภัยเพิ่มเติมทั้งบนระบบ Network และบนระบบ infrastructure เพื่อรับรองความปลอดภัยของข้อมูล โดย MSI แนะนำให้ผู้ใช้งานทำการอัปเดต firmware/BIOS จากเว็บไซต์อย่างเป็นทางการของ MSI เท่านั้น

โดยเมื่อช่วงปลายเดือนมีนาคมที่ผ่านมา Zscaler พึ่งเปิดเผยรายงานเกี่ยวกับกลุ่ม Ransomware ที่ชื่อ Money Message ที่เพิ่งอ้างว่า MSI เป็นหนึ่งในเหยื่อจากการโจมตีของพวกเขา เช่นเดียวกับรายงานจาก Cyble ที่ระบุว่ามีการอัปโหลดข้อมูลของเหยื่อบนเว็บไซต์สำหรับเผยแพร่ข้อมูลรั่วไหลของทางกลุ่ม

ที่มา: The hacker news