หน้าแรกZ - แบนเนอร์หน้าแรก itaการโจมตีแรนซัมแวร์ต่อ Jack Henry ส่งผลกระทบต่อข้อมูลของธนาคารเพียง 10 แห่งจากทั้งหมด 7,200 แห่ง

การโจมตีแรนซัมแวร์ต่อ Jack Henry ส่งผลกระทบต่อข้อมูลของธนาคารเพียง 10 แห่งจากทั้งหมด 7,200 แห่ง

Jack Henry หนึ่งใน ผู้ให้บริการเทคโนโลยีธนาคารแกนหลัก (core banking) รายใหญ่ที่สุด ในสหรัฐอเมริกา ได้ยืนยันว่าได้ถูกโจมตีด้วย แรนซัมแวร์ ซึ่งเกี่ยวข้องกับการหลอกพนักงานผ่านการฟิชชิงทางเสียง แทนที่จะเป็นการเจาะช่องโหว่ของซอฟต์แวร์ การโจมตีแรนซัมแวร์ต่อ Jack Henry มีที่มาจากแผนการที่ผู้โจมตีปลอมตัวเป็นผู้ติดต่อที่น่าเชื่อถือเพื่อให้ได้สิทธิ์เข้าถึงสภาพแวดล้อมภายในของบริษัท ตามคำแถลงจากผู้ให้บริการรายนี้

Summary

ประเด็นสำคัญ

  • Jack Henry ถูกเจาะระบบผ่านแผนการฟิชชิงทางเสียงที่เชื่อมโยงกับกลุ่มแฮ็กเกอร์ ShinyHunters ซึ่งเคลื่อนไหวมาตั้งแต่ปี 2019
  • ไม่มีระบบที่ลูกค้าใช้งานโดยตรง แพลตฟอร์ม core banking หรือบริการประมวลผลรายวันใด ๆ ถูกเข้าถึงหรือถูกรบกวน
  • ข้อมูลระบุตัวบุคคลถูกดึงออกไปจากเพียง 10 ธนาคารลูกค้าจากทั้งหมด 7,200 แห่งของ Jack Henry
  • Jack Henry เสนอ บริการตรวจสอบเครดิตเป็นเวลา 2 ปี ให้กับสถาบันการเงินที่ได้รับผลกระทบสำหรับผู้ถือบัญชีของพวกเขา
  • บริษัทระบุว่าไม่ได้มีการจ่ายเงินใด ๆ ให้กับผู้โจมตี และมองว่าเหตุการณ์นี้ไม่มีนัยสำคัญทางการเงิน

การโจมตีแรนซัมแวร์ที่มุ่งเป้าไปที่ Jack Henry

การเจาะระบบเริ่มต้นจากแผนการวิศวกรรมสังคมผ่านการฟิชชิงทางเสียง ซึ่งเป็นกลยุทธ์ที่ผู้โจมตีโทรหาพนักงานและสวมรอยเป็นเพื่อนร่วมงาน เจ้าหน้าที่ไอที หรือผู้ให้บริการที่เชื่อถือได้ เพื่อโน้มน้าวให้พนักงานมอบข้อมูลสิทธิ์การเข้าถึง Jack Henry ระบุว่าวิธีนี้ทำให้ผู้บุกรุกสามารถเข้าถึงระบบภายในขององค์กรได้ กลายเป็นจุดเริ่มต้นของเหตุการณ์ในวงกว้างที่กำลังอยู่ระหว่างการสอบสวน

วิศวกรรมสังคมผ่านการฟิชชิงทางเสียง

การฟิชชิงทางเสียง หรือที่มักเรียกว่า “vishing” อาศัยการชักจูงผู้คนมากกว่าการเจาะไฟร์วอลล์หรือช่องโหว่ของโค้ด กลายเป็นหนึ่งในวิธีที่กลุ่มรีดไถขั้นสูงนิยมใช้ เพราะสามารถหลบเลี่ยงการป้องกันทางไซเบอร์แบบดั้งเดิมจำนวนมาก โดยมุ่งเป้าไปที่ความไว้วางใจของมนุษย์แทนช่องโหว่ทางเทคนิค

ภูมิหลังของกลุ่มแฮ็กเกอร์ ShinyHunters

การโจมตีครั้งนี้ถูกระบุว่าเป็นฝีมือของ ShinyHunters กลุ่มอาชญากรแฮ็กและรีดไถข้อมูลที่เคลื่อนไหวมาตั้งแต่ปี 2019 กลุ่มนี้สร้างชื่อจากแคมเปญแรนซัมแวร์และรีดไถข้อมูลขนาดใหญ่ต่อองค์กรต่าง ๆ โดยใช้ฟิชชิงและวิศวกรรมสังคมเป็นเครื่องมือหลักซ้ำ ๆ เพื่อเจาะสภาพแวดล้อมคลาวด์และเครือข่ายภายใน รูปแบบการมุ่งเป้าไปที่พนักงานแทนโครงสร้างพื้นฐานทำให้กลุ่มนี้กลายเป็นหนึ่งใน ภัยคุกคามที่ยืนยงที่สุดต่อบริษัท ที่จัดการข้อมูลทางการเงินหรือข้อมูลสุขภาพที่อ่อนไหว

ผลกระทบต่อการดำเนินงานและขอบเขตการรั่วไหลของข้อมูลที่จำกัด

แม้จะมีการบุกรุก Jack Henry ระบุว่าโครงสร้างพื้นฐาน core banking ของตนไม่ได้ถูกแตะต้องตลอดเหตุการณ์ ไม่มีระบบที่ลูกค้าใช้งานโดยตรง ระบบปฏิบัติการ แพลตฟอร์มหลัก หรือบริการประมวลผลรายวันใด ๆ ถูกเข้าถึงหรือถูกรบกวน ตามที่บริษัทระบุ ซึ่งเป็นความแตกต่างที่สำคัญอย่างยิ่งสำหรับธนาคารที่พึ่งพาเทคโนโลยีของบริษัทในการดำเนินงานประจำวัน

ไม่มีการหยุดชะงักของระบบที่ลูกค้าใช้งานหรือระบบหลัก

สำหรับผู้ให้บริการ core banking การแยกระบบประมวลผลออกจากเหตุการณ์เจาะระบบได้ หมายถึงความแตกต่างระหว่างเหตุการณ์ความปลอดภัยที่ควบคุมได้ กับการหยุดชะงักเชิงระบบที่ส่งผลกระทบต่อ สถาบันการเงิน หลายพันแห่งและลูกค้าของพวกเขา คำแถลงของ Jack Henry เน้นว่าสิ่งนี้ยังคงเป็นจริงตลอดการโจมตี

ข้อมูลถูกดึงออกจากสิบธนาคารลูกค้า

บริษัทได้ยืนยันว่าผู้โจมตีสามารถดึง ข้อมูลระบุตัวบุคคล ที่เชื่อมโยงกับเพียง 10 จาก 7,200 ธนาคารลูกค้า ของตน ตัวเลขนี้คิดเป็นสัดส่วนเพียงเล็กน้อยของฐานลูกค้าทั้งหมดของ Jack Henry แม้จะไม่ได้ลบล้างความกังวลของผู้ถือบัญชีที่ข้อมูลอาจถูกเปิดเผยก็ตาม เหตุใดจึงสำคัญ: แม้การรั่วไหลในวงจำกัดที่บริษัทซึ่งเป็นโครงหลักของการดำเนินงานธนาคารสำหรับสถาบันนับพัน ก็อาจสร้างผลกระทบเกินขนาดได้ เพราะการถูกเจาะของผู้ให้บริการเพียงรายเดียวสามารถส่งผลกระทบเป็นลูกโซ่ไปยังธนาคารปลายน้ำจำนวนมากและลูกค้าของพวกเขาในเวลาเดียวกัน

มาตรการตอบสนองและคำแถลงของบริษัท

Jack Henry กำลังเสนอ บริการตรวจสอบเครดิตเป็นเวลา 2 ปี ให้กับสถาบันการเงินที่ได้รับผลกระทบจากการรั่วไหล เพื่อให้ธนาคารเหล่านั้นสามารถขยายความคุ้มครองไปยังผู้ถือบัญชีของตนเองได้ บริษัทได้ว่าจ้าง บริษัทนิติวิทยาศาสตร์ไซเบอร์อิสระภายนอก เพื่อสนับสนุน การสอบสวนและการเยียวยา พร้อมทั้งทำงานร่วมกับ หน่วยงานบังคับใช้กฎหมายของรัฐบาลกลาง เพื่อติดตามผู้กระทำผิด

การตรวจสอบเครดิตสำหรับลูกค้าที่ได้รับผลกระทบ

ข้อเสนอการตรวจสอบเครดิตมุ่งเป้าไปที่สิบธนาคารลูกค้าที่ได้รับการยืนยันว่ามีข้อมูลระบุตัวบุคคลถูกดึงออกไป ทำให้สถาบันเหล่านั้นมีเครื่องมือในการปกป้องผู้ถือบัญชีที่ข้อมูลอาจถูกเปิดเผยจากเหตุการณ์ครั้งนี้

การสืบสวนทางนิติวิทยาศาสตร์และความร่วมมือกับหน่วยงานบังคับใช้กฎหมาย

การนำผู้เชี่ยวชาญนิติวิทยาศาสตร์ภายนอกเข้ามาร่วมกับผู้สอบสวนของรัฐบาลกลาง เป็นขั้นตอนมาตรฐานแต่จำเป็นสำหรับบริษัทที่ดูแลโครงสร้างพื้นฐานทางการเงินที่อ่อนไหว นอกจากนี้ยังบ่งชี้ว่า Jack Henry มองว่า ความพยายามรีดไถ ครั้งนี้เป็นเรื่องร้ายแรงเพียงพอที่จะต้องให้หน่วยงานบังคับใช้กฎหมายเข้ามาเกี่ยวข้อง แทนที่จะจัดการภายในเพียงอย่างเดียว

ผลกระทบทางการเงินและการปฏิเสธจ่ายค่าไถ่

Jack Henry ระบุอย่างชัดเจนถึงการตัดสินใจไม่เจรจากับผู้โจมตี “เหตุการณ์นี้เกี่ยวข้องกับความพยายามรีดไถ และเราไม่ได้จ่ายเงินใด ๆ ให้กับผู้ก่อภัยคุกคาม” บริษัทระบุในคำแถลง “เราได้ประเมินแล้วว่าเหตุการณ์นี้ไม่มีนัยสำคัญทางการเงินต่อบริษัท”

การแสดงความเสียใจของบริษัท

นอกเหนือจากรายละเอียดด้านเทคนิคและการเงินแล้ว Jack Henry ยังยอมรับถึงความไม่สบายใจที่เหตุการณ์รั่วไหลอาจก่อให้เกิดกับสถาบันและบุคคลที่เชื่อมโยงกับเครือข่ายของบริษัท “เราตระหนักและเสียใจอย่างยิ่งต่อความกังวลใด ๆ ที่เหตุการณ์นี้อาจก่อให้เกิดแก่ลูกค้าและผู้ถือบัญชีของพวกเขา” บริษัทระบุ

เหตุใดจึงสำคัญต่ออุตสาหกรรมในวงกว้าง: ผู้ให้บริการ core banking อยู่ในจุดคอขวดระหว่างสถาบันการเงินนับพันและลูกค้าของพวกเขา หมายความว่าความสำเร็จของการโจมตีวิศวกรรมสังคมเพียงครั้งเดียวอาจเปิดเผยข้อมูลของผู้ถือบัญชีที่ไม่เคยติดต่อกับผู้ให้บริการโดยตรงเลย เมื่อ ShinyHunters ยังคงมุ่งเป้าไปที่องค์กรต่าง ๆ ผ่านกลยุทธ์ฟิชชิงทางเสียงในลักษณะเดียวกัน เหตุการณ์นี้ตอกย้ำว่าการบุกรุกที่มุ่งเน้นมนุษย์ยังคงเป็นจุดอ่อนถาวร แม้สำหรับบริษัทที่มีการป้องกันทางเทคนิคที่แข็งแกร่งเพื่อคุ้มครองแพลตฟอร์มหลักของตน

คำถามที่พบบ่อย

ใครเป็นผู้รับผิดชอบการโจมตีแรนซัมแวร์ต่อ Jack Henry?

การโจมตีแรนซัมแวร์ดำเนินการโดยกลุ่มแฮ็กเกอร์ ShinyHunters ซึ่งเคลื่อนไหวมาตั้งแต่ปี 2019 โดยใช้วิศวกรรมสังคมผ่านการฟิชชิงทางเสียง

การโจมตีแรนซัมแวร์ทำให้ระบบ core banking ของ Jack Henry หยุดชะงักหรือไม่?

ไม่มีระบบที่ลูกค้าใช้งานโดยตรง ระบบปฏิบัติการ แพลตฟอร์มหลัก หรือบริการประมวลผลรายวันใด ๆ ถูกเข้าถึงหรือถูกรบกวนจากการโจมตี

Jack Henry ตอบสนองต่อการรั่วไหลของข้อมูลอย่างไร?

Jack Henry ได้ว่าจ้างบริษัทนิติวิทยาศาสตร์ไซเบอร์อิสระภายนอก ร่วมมือกับหน่วยงานบังคับใช้กฎหมายของรัฐบาลกลาง และเสนอการตรวจสอบเครดิตเป็นเวลา 2 ปีให้กับสถาบันการเงินที่ได้รับผลกระทบ

Jack Henry ได้จ่ายค่าไถ่ใด ๆ ให้กับผู้โจมตีหรือไม่?

ไม่ บริษัทได้ยืนยันว่าไม่ได้จ่ายเงินใด ๆ ให้กับผู้ก่อภัยคุกคาม และมองว่าเหตุการณ์นี้ไม่มีนัยสำคัญทางการเงิน

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ใครเป็นผู้รับผิดชอบการโจมตีแรนซัมแวร์ต่อ Jack Henry?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”การโจมตีแรนซัมแวร์ดำเนินการโดยกลุ่มแฮ็กเกอร์ ShinyHunters ซึ่งเคลื่อนไหวมาตั้งแต่ปี 2019 โดยใช้วิศวกรรมสังคมผ่านการฟิชชิงทางเสียง”}},{“@type”:”Question”,”name”:”การโจมตีแรนซัมแวร์ทำให้ระบบ core banking ของ Jack Henry หยุดชะงักหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ไม่มีระบบที่ลูกค้าใช้งานโดยตรง ระบบปฏิบัติการ แพลตฟอร์มหลัก หรือบริการประมวลผลรายวันใด ๆ ถูกเข้าถึงหรือถูกรบกวนจากการโจมตี”}},{“@type”:”Question”,”name”:”Jack Henry ตอบสนองต่อการรั่วไหลของข้อมูลอย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Jack Henry ได้ว่าจ้างบริษัทนิติวิทยาศาสตร์ไซเบอร์อิสระภายนอก ร่วมมือกับหน่วยงานบังคับใช้กฎหมายของรัฐบาลกลาง และเสนอการตรวจสอบเครดิตเป็นเวลา 2 ปีให้กับสถาบันการเงินที่ได้รับผลกระทบ”}},{“@type”:”Question”,”name”:”Jack Henry ได้จ่ายค่าไถ่ใด ๆ ให้กับผู้โจมตีหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ไม่ บริษัทได้ยืนยันว่าไม่ได้จ่ายเงินใด ๆ ให้กับผู้ก่อภัยคุกคาม และมองว่าเหตุการณ์นี้ไม่มีนัยสำคัญทางการเงิน”}}]}

บทความนี้จัดทำขึ้นด้วยความช่วยเหลือของปัญญาประดิษฐ์และผ่านการทบทวนโดยกองบรรณาธิการ

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST