Orange ยืนยันโดน Nefilim Ransomware โจมตี ข้อมูลลูกค้ารั่วไหล

เมื่อวันที่ 15 กรกฎาคม 2563 กลุ่ม Nefilim Ransomware ได้เปิดเผยข้อมูลของ Orange บริษัทโทรคมนาคมของฝรั่งเศสลงในเว็บไซต์ของกลุ่ม ซึ่งเป็นไฟล์ข้อมูลชื่อ 'Orange_leak_part1.rar' ขนาด 339 MB ในไฟล์มีข้อมูลที่สงสัยว่าถูกขโมยมาในระหว่างการโจมตี

ผู้ใช้งาน Twitter ชื่อ Ransom Leaks ซึ่งเป็นนักวิจัยวิเคราะห์ข้อมูลรั่วไหลจาก Ransomware ระบุกับทาง BleepingComputer ว่าในไฟล์ข้อมูลนี้มีอีเมลและไฟล์จาก ATR Aircraft ซึ่งเป็นผู้ผลิตเครื่องบินฝรั่งเศส จากข้อมูลดังกล่าวอาจบ่งบอกได้ว่า ATR เป็นลูกค้าแพลตฟอร์ม Le Forfait Informatique ของบริษัท Orange และถูกขโมยข้อมูลไปในระหว่างการโจมตีด้วย

อย่างไรก็ตามการโจมตีนี้ทำให้แฮกเกอร์สามารถเข้าถึงข้อมูลของลูกค้า PRO/SME 20 ราย ที่โฮสต์บนแพลตฟอร์ม ลูกค้าที่ได้รับผลกระทบได้รับแจ้งจากบริษัท Orange แล้ว และบริษัทยังคงติดตามและตรวจสอบเหตุการณ์ในครั้งนี้เพิ่มเติม

ที่มา: bleepingcomputer

Orange warns users of phishing attacks following 2nd security breach

บริษัท Orange เป็นผู้ให้บริการทางด้านโทรศัพท์มือถือของประเทศฝรั่งเศส ถูกแฮกข้อมูลไป เมื่อช่วงกลางเดือนเมษายน 2557 ถือว่าเป็นครั้งที่ 2 ในรอบปี 2557 มีลูกค้าที่ได้รับผลกระทบมากว่า 1.3 ล้านคน

จากข่าวรายงานว่า แฮกเกอร์ทำการเข้าถึง platform ของผู้ใช้งาน Orange จนทำให้ข้อมูลผู้ใช้ต่างๆ เช่น ชื่อ อีเมล เบอร์โทรศัพท์ วันเดือนปีเกิด ฯลฯ ส่วนข้อมูลทางด้านการเงินไม่ได้รับผลกระทบใดๆ ความเสี่ยงจากการแฮกครั้งนี้อาจทำให้แฮกเกอร์ โจมตีในรูปแบบ ฟิชชิ่ง ได้

ปัจจุบันทาง Orange ก็ได้ส่งอีเมลไปยังลูกค้าที่ได้รับผลกระทบทั้งหมดเพื่อให้ลูกค้าตอบกลับหากต้องการขอความช่วยเหลือจากทาง Orange

ที่มา : ehackingnews

Orange.fr hacked, details of 800,000 customers stolen

แฮกเกอร์ได้แฮกเว็บไซต์ของ Orange และเข้าถึงรายละเอียดของลูกค้ากว่า 800,000 ราย จากเว็บไซต์ www.orange.fr หน้าบัญชี (My accounts page) ของเว็บไซต์ตกเป็นเป้าหมายของแฮกเกอร์ โดยเมื่อวันที่ 16 ม.ค.57 แฮกเกอร์ได้ทำการเข้าถึงข้อมูลส่วนบุคคล ได้แก่ ชื่อ รหัสอีเมล หมายเลขโทรศัพท์ ที่อยู่อีเมล และรายละเอียดอื่น ๆ ทาง Orange อ้างว่ามีเฉพาะข้อมูลส่วนบุคคลเท่านั้นที่แฮกเกอร์เข้าถึง แต่ในส่วนของรหัสผ่านนั้นไม่ถูกขโมยไป และหมายเลขบัญชีธนาคารของลูกค้านั้นแยกเก็บไว้ในเซิร์ฟเวอร์อื่นซึ่งไม่ได้รับผลกระทบจากเหตุการณ์ดังกล่าว หลังจากเกิดเหตุการณ์ไม่กี่ชั่วโมง Orange ได้ทำการปิดหน้าบัญชี "My account" ทันทีเพื่อป้องกันการถูกโจมตีครั้งต่อไป บริษัทกล่าวว่ามีลูกค้า 3 % ที่ได้รับผลกระทบจากการโจมตีครั้งนี้ และข้อมูลที่ขโมยไปแฮกเกอร์อาจนำไปใช้ในการโจมตีแบบ phishing ได้

ที่มา : ehackingnews

Orange.fr hacked, details of 800,000 customers stolen

แฮกเกอร์ได้แฮกเว็บไซต์ของ Orange และเข้าถึงรายละเอียดของลูกค้ากว่า 800,000 ราย จากเว็บไซต์ www.orange.fr หน้าบัญชี (My accounts page) ของเว็บไซต์ตกเป็นเป้าหมายของแฮกเกอร์ โดยเมื่อวันที่ 16 ม.ค.57 แฮกเกอร์ได้ทำการเข้าถึงข้อมูลส่วนบุคคล ได้แก่ ชื่อ รหัสอีเมล หมายเลขโทรศัพท์ ที่อยู่อีเมล และรายละเอียดอื่น ๆ ทาง Orange อ้างว่ามีเฉพาะข้อมูลส่วนบุคคลเท่านั้นที่แฮกเกอร์เข้าถึง แต่ในส่วนของรหัสผ่านนั้นไม่ถูกขโมยไป และหมายเลขบัญชีธนาคารของลูกค้านั้นแยกเก็บไว้ในเซิร์ฟเวอร์อื่นซึ่งไม่ได้รับผลกระทบจากเหตุการณ์ดังกล่าว หลังจากเกิดเหตุการณ์ไม่กี่ชั่วโมง Orange ได้ทำการปิดหน้าบัญชี "My account" ทันทีเพื่อป้องกันการถูกโจมตีครั้งต่อไป บริษัทกล่าวว่ามีลูกค้า 3 % ที่ได้รับผลกระทบจากการโจมตีครั้งนี้ และข้อมูลที่ขโมยไปแฮกเกอร์อาจนำไปใช้ในการโจมตีแบบ phishing ได้

ที่มา : ehackingnews