บริษัทประกันภัย AXA ในประเทศไทย มาเลเซีย ฮ่องกง และฟิลิปปินส์ ถูกโจมตีโดยแรนซัมแวร์

กลุ่มแรนซัมแวร์ Avaddon อ้างว่าได้ทำการโจมตีและขโมยข้อมูลจำนวน 3 TB ของ AXA โดยระบุว่าเป็นข้อมูล

รายงานทางการแพทย์ของลูกค้า
การเคลมประกันของลูกค้า
การชำระเงินของลูกค้า
เอกสารสแกนบัญชีธนาคารของลูกค้า
ข้อมูลเฉพาะของโรงพยาบาลและแพทย์
เอกสารประจำตัว เช่น บัตรประจำตัวประชาชนและหนังสือเดินทาง

ซึ่งกลุ่มแรนซัมแวร์ Avaddon ได้ออกมาประกาศการโจมตีนี้ หลังจากทาง AXA ถูกลดการคุ้มครองการจ่ายค่าไถ่ในการโจมตีแรนซัมแวร์ตามนโยบายของ cyber-insurance ในประเทศฝรั่งเศส และปัจจุบันทางบริษัทประกันภัย AXA ยังไม่มีการแสดงความคิดเห็นเกี่ยวกับข้อเรียกร้องของกลุ่มแรนซัมแวร์ Avaddon

ก่อนหน้านี้ กลุ่มแรนซัมแวร์ Avaddon มีการประกาศข่มขู่ว่าจะเริ่มการโจมตี DDoS ไปยังเว็บไซต์ของแอกซ่าจนกว่าจะได้รับการติดต่อและเริ่มเจรจาเพื่อจ่ายค่าไถ่ โดยทาง BleepingComputer รายงานว่ายังพบการโจมตี DDoS อย่างต่อเนื่องกับเว็บไซต์ของแอกซ่า ทำให้ไม่สามารถเข้าถึงเว็บไซต์ได้ในช่วงเวลาหนึ่งเมื่อวานนี้ (16/5/2021)

การโจมตีในครั้งนี้อาจมีความเกี่ยวข้องกับเหตุการณ์ก่อนหน้านี้ของบริษัท Asia Assistance ที่ตกเป็นเหยื่อในการโจมตีของแรนซัมแวร์ ซึ่งส่งผลกระทบต่อการดำเนินงานด้านไอทีในประเทศไทย มาเลเซีย ฮ่องกง และฟิลิปปินส์ จึงทำให้มีการเข้าถึงข้อมูลบางอย่างโดย Inter Partners Assistance (IPA) โดยเจ้าหน้าที่กำลังทำการตรวจสอบเหตุการณ์นี้และได้แจ้งไปยังหน่วยงานที่รับผิดชอบและหน่วยงานที่เกี่ยวข้องแล้ว

ที่มา : bleepingcomputer.

AXA Insurance data breach hits 5,400 customers in Singapore

ข้อมูลลูกค้า 5,400 รายของ AXA Insurance ในประเทศสิงคโปร์รั่วไหล

AXA Insurance บริษัทประกันภัยระดับโลก สัญชาติฝรั่งเศส ได้มีการเปิดเผยว่าข้อมูลลูกค้าในกลุ่มประกันภัยด้านสุขภาพทั้งเก่าและปัจจุบันในประเทศสิงคโปร์จำนวน 5,400 ราย ได้รั่วไหล โดยข้อมูลที่ได้มาสามารถนำไปใช้ในการเข้าสู่ระบบผ่านหน้า Health Portal ซึ่งใช้สำหรับการเข้าสู่ระบบบน Website

จากรายงานระบุว่าข้อมูลที่รั่วไหลเป็นเพียงข้อมูลส่วนบุคคลบางรายการ เช่น E-mail, วันเกิด และเบอร์โทรศัพท์มือถือที่ใช้ในการส่ง OTP โดยได้รับการยืนยันว่าไม่มีข้อมูลบัตรเครดิต, ธนาคาร, ข้อมูลสุขภาพ และเลขประจำตัวประชาชนรั่วไหล คาดว่าผู้โจมตีน่าจะใช้วิธี Phishing เพื่อหลอกให้เหยื่อกรอกข้อมูล

ทั้งนี้ได้มีการส่ง E-mail แจ้งไปยังผู้ใช้งานที่ได้รับผลกระทบตั้งแต่วันพฤหัสบดีที่ผ่านมา และมีคำแนะนำให้ทำการเปลี่ยน Password ของ E-mail account ที่รั่วไหล เพื่อความปลอดภัย อย่างไรก็ตามมีความเห็นจากนักวิจัยของ Fortinet ว่าข้อมูลที่รั่วไหลนี้อาจจะถูกนำไปใช้ในการโจมตีรอบใหม่ เพื่อได้มาซึ่งข้อมูลสำคัญอื่นๆ เช่น การเงิน หรือข้อมูล Social Media อื่นๆ เพิ่มเติมในอนาคต

ที่มา : zdnet, gov