
บริษัทผู้ผลิตเซมิคอนดักเตอร์สัญชาติอเมริกัน Analog Devices เปิดเผยว่า มีผู้ไม่หวังดีเข้าถึงระบบบางส่วนของบริษัทโดยไม่ได้รับอนุญาต และได้ขโมยไฟล์บางส่วนออกจากระบบ
บริษัทตรวจพบเหตุการณ์ดังกล่าวเมื่อวันที่ 23 มิถุนายน และได้ตอบสนองทันทีด้วยการเปิดใช้งาน Incident Response Protocols เพื่อจำกัดขอบเขตของการโจมตี พร้อมว่าจ้างผู้เชี่ยวชาญด้าน Cybersecurity จากภายนอกให้เข้ามาช่วยดำเนินการด้านการควบคุมสถานการณ์ และการสืบสวน
ปัจจุบัน บริษัทยังไม่ได้เปิดเผยรายละเอียดเกี่ยวกับประเภทของข้อมูลที่ได้รับผลกระทบ
Analog Devices ระบุในเอกสารที่ยื่นต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) ว่า “เมื่อวันที่ 23 มิถุนายน 2026 บริษัท Analog Devices, Inc. ตรวจพบการเข้าถึงระบบบางส่วนของบริษัทโดยไม่ได้รับอนุญาต”
บริษัทระบุเพิ่มเติมว่า “หลังจากตรวจพบการเข้าถึงโดยไม่ได้รับอนุญาต บริษัทได้เปิดใช้งาน Incident Response Protocols ทันที และว่าจ้างผู้เชี่ยวชาญด้าน Cybersecurity จากภายนอกเพื่อสนับสนุนการควบคุมสถานการณ์และการสืบสวน”
Analog Devices เป็นผู้พัฒนา และผลิตชิปประเภท Analog, Mixed-Signal, Power Management และ Digital Signal Processing (DSP) ซึ่งถูกนำไปใช้งานในหลากหลายอุตสาหกรรม เช่น ระบบอัตโนมัติในภาคอุตสาหกรรม, ระบบยานยนต์, โครงสร้างพื้นฐานด้านการสื่อสาร, อุปกรณ์ทางการแพทย์, อุตสาหกรรมอวกาศ และ Data Center
บริษัทมีพนักงานทั่วโลกประมาณ 24,500 คน และมีรายได้มากกว่า 11,000 ล้านดอลลาร์สหรัฐในปี 2025 ส่งผลให้เป็นหนึ่งในผู้ผลิตเซมิคอนดักเตอร์ประเภท Analog รายใหญ่ที่สุดของโลก
Analog Devices ระบุว่า ขณะนี้ยังไม่พบหลักฐานว่าข้อมูลที่ถูกขโมยถูกเผยแพร่บนอินเทอร์เน็ต หรือถูกนำไปใช้เพื่อการฉ้อโกง แต่บริษัทจะติดตามสถานการณ์อย่างต่อเนื่อง และดำเนินมาตรการที่จำเป็น
นอกจากนี้ บริษัทได้แจ้งเหตุการณ์ดังกล่าวต่อหน่วยงานบังคับใช้กฎหมายแล้ว และจะดำเนินการแจ้งผู้ที่ได้รับผลกระทบ รวมถึงหน่วยงานกำกับดูแลที่เกี่ยวข้องเกี่ยวกับข้อมูลที่ได้รับผลกระทบ
บริษัทระบุว่า เหตุการณ์ครั้งนี้ไม่ได้ส่งผลกระทบต่อการดำเนินธุรกิจ และในปัจจุบันยังไม่เชื่อว่าจะส่งผลกระทบอย่างมีนัยสำคัญต่อการดำเนินงาน หรือฐานะทางการเงินของบริษัท
นอกจากนี้ Analog Devices ยังเปิดเผยอีกว่า บริษัทกำลังประเมินเหตุการณ์ด้าน Cybersecurity อีกกรณีหนึ่งที่ไม่เกี่ยวข้องกัน ซึ่งปรากฏอยู่ในรายงานสาธารณะเมื่อวันที่ 26 กรกฎาคม
เหตุการณ์ดังกล่าวอาจเชื่อมโยงกับกลุ่ม Data Extortion ที่ใช้ชื่อว่า ExfilSquad ซึ่งเพิ่งเพิ่มชื่อ Analog Devices ลงบนเว็บไซต์เผยแพร่ข้อมูลรั่วไหล พร้อมอ้างว่าสามารถขโมยข้อมูลออกจากระบบของบริษัทได้
อย่างไรก็ตาม ปัจจุบันชื่อของ Analog Devices ได้ถูกนำออกจากเว็บไซต์ของกลุ่มแล้ว โดยยังไม่มีการเปิดเผยสาเหตุที่แน่ชัด แต่โดยทั่วไปแล้ว Threat Actor มักจะลบรายชื่อเหยื่อออกจาก Leak Site เมื่อมีการเริ่มต้นเจรจาเรียกค่าไถ่
ขณะนี้ยังไม่สามารถยืนยันได้ว่า การบุกรุกที่ ExfilSquad อ้างถึงมีความเกี่ยวข้องกับเหตุ Data Breach ที่ Analog Devices เปิดเผยต่อ SEC หรือไม่
นอกเหนือจากการกล่าวอ้างของ ExfilSquad แล้ว ยังไม่มีกลุ่ม Ransomware หรือกลุ่ม Data Extortion รายอื่นออกมาอ้างความรับผิดชอบต่อการโจมตี Analog Devices
ทาง BleepingComputer ได้ติดต่อ Analog Devices เพื่อขอรายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ดังกล่าว และจะอัปเดตข้อมูลเพิ่มเติมเมื่อมีความคืบหน้าใหม่ ๆ
ที่มา : bleepingcomputer

You must be logged in to post a comment.