แอป ASOS ถูกแฮก ส่งข้อความขู่กรรโชกผ่านแจ้งเตือนลูกค้า
ผู้ใช้งานแอป ASOS ในสหราชอาณาจักรหลายสิบรายได้รับแจ้งเตือนแปลกปลอมจากแฮกเกอร์กลุ่ม Xuanye Group ขู่เรียกค่าไถ่ระบบ Snowflake

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- ผู้ใช้แอป ASOS ในสหราชอาณาจักรได้รับแจ้งเตือนพุช (Push Notification) แปลกปลอม
- ข้อความระบุว่าระบบ Snowflake ถูกเจาะระบบแล้ว และขู่เรียกค่าไถ่บริษัท
- ข้อความดังกล่าวจงใจส่งตรงถึงเจ้าหน้าที่คุ้มครองข้อมูลและทีมไอทีของ ASOS ผ่านหน้าจอของลูกค้า
- กลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Xuanye Group ได้แนบลิงก์ช่องทาง Telegram มาในข้อความด้วย
ผู้ใช้งานแอปพลิเคชันของแบรนด์แฟชั่นและความงามชื่อดังอย่าง ASOS จำนวนมากในสหราชอาณาจักร ต้องประหลาดใจหลังจากพบข้อความแจ้งเตือนป๊อปอัปแปลกประหลาดปรากฏขึ้นบนหน้าจอโทรศัพท์มือถือ โดยข้อความดังกล่าวไม่ได้มาจากบริษัท แต่เชื่อว่าถูกส่งตรงมาจากกลุ่มแฮกเกอร์ที่พยายามขู่กรรโชกเรียกค่าไถ่จากบริษัทค้าปลีกรายนี้
เหตุการณ์ดังกล่าวสร้างความตื่นตระหนกและคำถามมากมายในหมู่ผู้ใช้งาน เนื่องจากข้อความที่ปรากฏบนหน้าจอระบุใจความสำคัญว่าเป็นการส่งถึงเจ้าหน้าที่คุ้มครองข้อมูล (DPO) และทีมไอทีของ ASOS โดยตรง โดยอ้างว่าระบบคลาวด์สำหรับจัดเก็บข้อมูลของ Snowflake ถูกเจาะระบบอย่างสมบูรณ์แล้ว และบีบให้บริษัทต้องเจรจมิฉะนั้นจะนำข้อมูลดังกล่าวออกเผยแพร่สู่สาธารณะ

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
การที่แฮกเกอร์เลือกใช้วิธีส่งข้อความขู่กรรโชกผ่านระบบแจ้งเตือนแอปพลิเคชันที่ส่งตรงถึงโทรศัพท์มือถือของลูกค้าโดยตรง ถือเป็นกลยุทธ์ที่แปลกใหม่และมีความเสี่ยงสูงในเชิงจิตวิทยา เนื่องจากปกติแล้วกระบวนการเรียกค่าไถ่และการเจรจาระหว่างอาชญากรไซเบอร์กับองค์กรจะกระทำกันเป็นการภายใน เพื่อรักษาความลับและหลีกเลี่ยงแรงกดดันจากสาธารณชน การเปิดเผยช่องโหว่หรือการโจมตีผ่านอุปกรณ์ของผู้บริโภคเช่นนี้สะท้อนให้เห็นว่ากลุ่มผู้โจมตีต้องการสร้างแรงกดดันสูงสุดให้ผู้บริหารของบริษัทต้องรีบออกมาตอบสนองต่อสถานการณ์อย่างเร่งด่วน
"Dear ASOS DPO and IT, we have fully compromised the Snowflake instance. Engage with us, or we will leak it"
Xuanye Group
ทางด้านบริษัท ASOS ยังไม่ได้ออกมาให้ความเห็นหรือตอบสนองใดๆ ต่อข้อซักถามจากสำนักข่าว BBC ในทันที ขณะที่ผู้ใช้งานจำนวนมากได้พากันโพสต์ข้อความสอบถามและแสดงความสับสนบนแพลตฟอร์มโซเชียลมีเดียต่างๆ เกี่ยวกับเหตุการณ์ที่เกิดขึ้น เนื่องจากปกติแล้วผู้บริโภคต่างให้ความไว้วางใจในการแจ้งเตือนจากแอปพลิเคชันบนมือถือว่าเป็นสิ่งที่ส่งมาจากบริษัทเจ้าของแอปอย่างเป็นทางการเสมอ
ในส่วนของบริษัท Snowflake ซึ่งเป็นผู้ให้บริการคลาวด์แพลตฟอร์มสำหรับการจัดเก็บ วิเคราะห์ และรวบรวมข้อมูล ที่ถูกพาดพิงถึงในข้อความดังกล่าว เคยตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ครั้งใหญ่มาแล้วหลายครั้งในอดีต ซึ่งเคยส่งผลกระทบต่อบริษัทชื่อดังระดับโลกมาแล้วหลายแห่ง เช่น Ticketmaster และ Santander อย่างไรก็ตาม จนถึงขณะนี้ยังไม่มีการยืนยันอย่างเป็นทางการว่า ASOS เป็นลูกค้าของ Snowflake จริงหรือไม่ หรือมีข้อมูลส่วนใดถูกจัดเก็บไว้กับบริการดังกล่าวบ้าง
จากการตรวจสอบเพิ่มเติมพบว่า ป๊อปอัปแจ้งเตือนดังกล่าวได้แนบลิงก์เชิญชวนให้เข้าไปยังช่องทางบนแอปพลิเคชัน Telegram ของกลุ่มแฮกเกอร์ที่เรียกตัวเองว่า Xuanye Group ซึ่งเพิ่งถูกสร้างขึ้นมาใหม่ และมีการโพสต์ข้อความเพียงแค่ 3 ครั้งเท่านั้น โดยโพสต์ล่าสุดเป็นการกล่าวถึงการเจาะระบบ ASOS ในครั้งนี้ แดน เบิร์ด ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จากบริษัท Horizon3 ให้ความเห็นว่า การที่อาชญากรสามารถส่งข้อความแจ้งเตือนผ่านแอปได้นั้น บ่งชี้ว่าสิทธิ์ในการเข้าถึงระบบของพวกเขาน่าจะทะลุทะลวงเกินกว่าฐานข้อมูลของ Snowflake ไปไกลแล้ว
ที่มา: BBC Business
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น