แฮกเกอร์โจมตีห่วงโซ่อุปทาน รั่วไหลข้อมูลรับรองนับเทราไบต์
ข้อมูลประจำตัวจำนวนมหาศาลถูกขโมยจากผู้ใช้งานแพ็กเกจปัญญาประดิษฐ์ที่ตกเป็นเหยื่อ 2,500 ราย

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ข้อมูลประจำตัวนับเทราไบต์รั่วไหลในเหตุโจมตีห่วงโซ่อุปทานขนาดใหญ่
- ข้อมูลถูกดูดและขโมยออกจากผู้ใช้งาน 2,500 ราย
- เหยื่อใช้งานแพ็กเกจปัญญาประดิษฐ์ที่ถูกเจาะระบบ
เกิดเหตุการณ์ความปลอดภัยทางไซเบอร์ครั้งใหญ่ เมื่อข้อมูลประจำตัวหรือ credentials ปริมาณมหาศาลระดับเทราไบต์ถูกขโมยและรั่วไหลออกไปจากระบบ โดยเหตุการณ์ดังกล่าวเกิดขึ้นผ่านการโจมตีห่วงโซ่อุปทานหรือ supply-chain attack ที่มีความซับซ้อน
จากการตรวจสอบพบว่า ข้อมูลทั้งหมดถูกดูดและขโมยออกไปจากกลุ่มเป้าหมายจำนวน 2,500 ราย ซึ่งเป็นผู้ใช้งานแพ็กเกจปัญญาประดิษฐ์หรือ AI package ที่เคยถูกเจาะระบบและถูกฝังช่องโหว่ไว้ก่อนหน้านี้ ส่งผลให้ข้อมูลสำคัญที่ใช้ยืนยันตัวตนตกไปอยู่ในมือของผู้ไม่หวังดี
การโจมตีห่วงโซ่อุปทาน (Supply-Chain Attack) ถือเป็นหนึ่งในภัยคุกคามที่อันตรายที่สุดในยุคปัจจุบัน เนื่องจากแฮกเกอร์ไม่ได้พยายามเจาะระบบเป้าหมายโดยตรง แต่เลือกโจมตีผ่านเครื่องมือ ซอฟต์แวร์ หรือแพ็กเกจภายนอกที่นักพัฒนาและองค์กรไว้วางใจใช้งาน ทำให้วงกว้างของการรั่วไหลขยายตัวอย่างรวดเร็วและยากต่อการป้องกันในทันที

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
ที่มา: Ars Technica
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น