
กลุ่ม SafePay Ransomware ขู่จะเปิดเผยข้อมูลขนาด 3.5TB ที่เป็นของบริษัทไอทียักษ์ใหญ่ Ingram Micro ซึ่งอ้างว่าได้ขโมยมาจากระบบที่ถูกโจมตีเมื่อต้นเดือนกรกฎาคม 2025
Ingram Micro เป็นหนึ่งในผู้ให้บริการในลักษณะ business-to-business และผู้จัดจำหน่ายเทคโนโลยีที่ใหญ่ที่สุดในโลก โดยนำเสนอโซลูชันที่หลากหลายแก่ตัวแทนจำหน่ายและ managed service providers ทั่วโลก รวมถึงฮาร์ดแวร์ ซอฟต์แวร์ บริการคลาวด์ โลจิสติกส์ และการฝึกอบรม
แม้ว่า BleepingComputer จะรายงานเป็นครั้งแรกเมื่อวันที่ 5 กรกฎาคม 2025 ว่า กลุ่ม SafePay Ransomware อยู่เบื้องหลังเหตุการณ์การโจมตี Ingram Micro แต่กลุ่ม SafePay ไม่ได้ออกมาอ้างความรับผิดชอบต่อการโจมตีนี้จนกระทั่งต้นสัปดาห์ที่ผ่านมา ซึ่งได้มีการเพิ่ม Ingram Micro เข้าไปใน dark web leak portal
SafePay Ransomware เป็นกลุ่ม Ransomware ที่ถูกพบในเดือนกันยายน 2024 และนับแต่นั้นมา ได้มีการเพิ่มรายชื่อเหยื่อมากกว่า 260 รายไปยังเว็บ dark web ของกลุ่ม อย่างไรก็ตาม จำนวนที่แท้จริงน่าจะมากกว่านี้ เนื่องจากมีเพียงเหยื่อที่ไม่ชำระเงินเท่านั้นที่จะปรากฏในรายชื่อ
SafePay Ransomware ยังเป็นที่รู้จักในการขโมยข้อมูลสำคัญ ก่อนที่จะเข้ารหัสระบบของเหยื่อ และขู่ว่าจะเปิดเผยข้อมูลที่ขโมยมานี้บน dark web หากเหยื่อไม่ยอมจ่ายค่าไถ่
นับตั้งแต่ต้นปี 2025 กลุ่ม SafePay กลายเป็นหนึ่งในกลุ่ม Ransomware ที่มีการเคลื่อนไหวมากที่สุดโดยมาเติมเต็มช่องว่างหลังจาก LockBit และ BlackCat (ALPHV) หายไป

โดยในต้นเดือนกรกฎาคม บริษัท Ingram Micro ได้ประสบปัญหาหยุดให้บริการทั่วโลกอันเนื่องมาจากการโจมตีของกลุ่ม SafePay Ransomware โดยพนักงานได้รับคำสั่งให้ทำงานจากที่บ้าน และเว็บไซต์ และระบบสั่งซื้อของบริษัทก็ถูกปิดการทำงาน
หลังจากนั้นทาง Ingram Micro ได้ดำเนินการกลับมาเปิดการเข้าถึง VPN ให้กับพนักงาน และยังดำเนินการรีเซ็ตรหัสผ่านทั่วทั้งบริษัท และการยืนยันตัวตนแบบหลายปัจจัย (MFA) อีกด้วย ซึ่งถือว่าฟื้นตัวจากเหตุการณ์ดังกล่าวได้อย่างรวดเร็ว โดยสามารถกู้คืนระบบภายใน และแพลตฟอร์มต่าง ๆ ที่ได้รับผลกระทบจากการโจมตีได้ภายในไม่กี่วัน ช่วยให้พนักงานสามารถเข้าถึงระบบสั่งซื้อได้มากขึ้น จนสามารถกลับมาให้บริการได้ตามเดิมเพียงสี่วันหลังจากเปิดเผยการโจมตี
อย่างไรก็ตาม Ingram Micro ยังไม่ได้ยืนยันว่า SafePay Ransomware อยู่เบื้องหลังการโจมตีครั้งนี้หรือไม่ และสามารถขโมยข้อมูลจากระบบที่ถูกโจมตีออกไปได้หรือไม่
ที่มา : bleepingcomputer

You must be logged in to post a comment.