Singapore health system breach likely conducted by APT group, government says

S. Iswaran รัฐมนตรีว่าการกระทรวงการสื่อสารและข้อมูลของสิงคโปร์ (Ministry of Communications and Information) เปิดเผยในแถลงการณ์ต่อรัฐสภา เรื่อง การโจมตีระบบ SingHealth ที่ล่าสุดพบว่าอาจเชื่อมโยงกับกลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐบาล

S.Iswaran กล่าวว่าเมื่อระหว่างวันที่ 27 มิถุนายนถึง 4 กรกฏาคม ที่ผ่านมา ผู้โจมตีได้ใช้เครื่องมือที่มีความซับซ้อนซึ่งเป็นทั้งมัลแวร์ที่สร้างขึ้นเอง ทำให้สามารถหลบเลี่ยงซอฟต์แวร์ป้องกันไวรัส และเครื่องมือรักษาความปลอดภัยที่ SingHealth ใช้อยู่ ช่วยให้สามารถยกระดับสิทธิ์เพื่อเข้าถึงฐานข้อมูล และสามารถขโมยข้อมูลไปได้ โดยรอยเตอร์รายงานเมื่อวันที่ 20 กรกฎาคม ที่ผ่านมาว่า รัฐบาลสิงคโปร์ได้ให้รายละเอียดของข้อมูลที่รั่วไหล ว่าเป็นข้อมูลบันทึกสุขภาพ 1.5 ล้านรายการ ที่รวมถึงประวัติสุขภาพของนายกรัฐมนตรีสิงคโปร์ ลี เซียน ลุง และบันทึกการใช้ยาผู้ป่วย 160,000 รายการ ในที่นี้ไม่รวมข้อมูลที่เกี่ยวข้องกับตัวยา

รัฐบาลสิงคโปร์ได้ตั้งคณะกรรมการสอบสวน เพื่อสืบสวนเหตุการณ์นี้ร่วมกับบริษัทที่ปรึกษา PricewaterhouseCoopers (PWC) และ บริษัท Singapore Cyber Security Agency เพื่อลดผลกระทบและความเสียหายที่เกิดจากเหตุการณ์ในครั้งนี้

ที่มา : cyberscoop

Deloitte Hack May Have Exposed Emails, Passwords Of Clients And Staff

Deloitte ถูกแฮก ข้อมูลของลูกค้าอาจรั่วไหล

อ้างอิงจาก The Guardian ซึ่งเปิดเผยว่า Deloitte หนึ่งใน 4 ยักษ์ใหญ่ของกลุ่มบริษัททางด้านการตรวจสอบบัญชี (ที่เหลือคือ EY, KPMG และ PwC) และยังมีการให้บริการทางด้านเทคโนโลยีสารสนเทศในรูปแบบต่างๆ ได้ถูกเจาะระบบและอาจมีข้อมูลลับหรือข้อมูลของลูกค้าบางส่วนรั่วไหล โดยลูกค้าของ Deloitte นั้นนอกจากจะเป็นบริษัทโดยทั่วไปแล้วก็ยังมีกลุ่มของหน่วยงานราชการต่างๆ อย่างน้อย 6 กลุ่ม ที่อาจได้รับผลกระทบจากการรั่วไหลของข้อมูลในครั้งนี้ด้วย

แหล่งข่าวได้มีการเปิดเผยกับ The Guardian ว่า ทาง Deloitte น่าจะมีการตรวจพบการเจาะระบบในครั้งนี้ตั้งแต่ช่วงเดือนมีนาคมที่ผ่านมา ซึ่งจากการตรวจสอบในเบื้องต้นการเจาะระบบน่าจะเกิดขึ้นตั้งแต่เดือนตุลาคมหรือพฤศจิกายน 2016 ที่ผ่านมา ผู้โจมตีได้มีการเข้าถึงอีเมลเซิร์ฟเวอร์บนคลาวด์ของ Azure ผ่านทางบัญชีของผู้ดูแลระบบซึ่งส่งผลให้ผู้โจมตีมีสิทธิ์ในการดำเนินการใดๆ ต่อข้อมูลและต่อระบบได้สูงสุด ยังมีการเปิดเผยอีกว่าบัญชีดังกล่าวถูกป้องกันด้วยรหัสผ่านเพียงอย่างเดียว ไม่มีการตั้งค่าการยืนยันตัวตนสองขั้นตอนหรือมาตรการป้องกันอื่นๆ เอาไว้เลย

นอกเหนือจากอีเมลแล้ว ด้วยสิทธิ์ที่สูงของผู้โจมตี มีความเป็นไปได้สูงว่าผู้โจมตีอาจสามารถเข้าถึงข้อมูลที่เป็นรายชื่อบัญชีผู้ใช้ รหัสผ่าน หมายเลขไอพีแอดเดรสของระบบอื่นๆ ข้อมูลทางธุรกิจรวมไปถึงข้อมูลที่มีความอ่อนไหวสูงอื่นๆ ด้วย

ต่อมาทาง Deloitte ได้ออกมายอมรับการโจมตีระบบที่เกิดขึ้น แต่ออกมาระบุว่ามีลูกค้าของทางบริษัทฯ เพียงส่วนน้อยเท่านั้นที่ได้รับผลกระทบ และทางบริษัทฯ เองก็กำลังดำเนินการตรวจสอบเหตุการณ์ที่เกิดขึ้นอยู่

ที่มา : forbes