ผู้บริหารของบริษัทรับกู้ข้อมูลระบบ ถูกตั้งข้อหาฉ้อโกงจากการแอบจ่ายเงินค่าแรนซัมแวร์ให้แฮกเกอร์ พร้อมเรียกเก็บเงินลูกค้าเกินจริง - Thailand Computer Emergency Response Team (ThaiCERT)一家数据恢复公司的高管被控犯有欺诈罪,据称他向黑客支付勒索软件赎金并向客户收取过高费用。——泰国计算机应急响应小组(ThaiCERT)
556/69 (IT) ประจำวันศุกร์ที่ 9 ตุลาคม 2569 กระทรวงยุติธ

556/69 (IT) ประจำวันศุกร์ที่ 9 ตุลาคม 2569
กระทรวงยุติธรรมสหรัฐอเมริกา ได้ดำเนินคดีกับผู้บริหารของบริษัท MonsterCloud ซึ่งเป็นผู้ให้บริการรับกู้คืนระบบจากมัลแวร์เรียกค่าไถ่หรือแรนซัมแวร์ (Ransomware) ในข้อหาฉ้อโกงและหลอกลวงองค์กรที่ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ เบื้องต้นมีรายงานว่าบริษัทดังกล่าวได้โฆษณาแอบอ้างว่ามีเทคโนโลยีขั้นสูงที่เป็นความลับทางการค้าเพื่อใช้ถอดรหัสข้อมูลให้ลูกค้าโดยไม่ต้องไปต่อรองเจรจากับกลุ่มแฮกเกอร์ แต่ในความเป็นจริงกลับนำเงินไปจ่ายค่าไถ่ให้กับกลุ่มแฮกเกอร์อย่างลับ ๆ เพื่อแลกกับคีย์ที่ใช้ในการปลดล็อกข้อมูล เหตุการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงซ้ำซ้อนขององค์กรที่ตกเป็นเหยื่อ ซึ่งนอกจากจะสูญเสียข้อมูลแล้ว ยังอาจถูกหลอกลวงจากผู้ให้บริการที่ขาดความโปร่งใสอีกด้วย
จากการตรวจสอบรายละเอียดของคดีพบว่า พฤติการณ์ดังกล่าวเกิดขึ้นอย่างต่อเนื่องตั้งแต่ช่วงกลางปี 2561 ถึงปี 2566 โดยบริษัทจะใช้วิธีติดต่อกับกลุ่มแฮกเกอร์เป็นขั้นตอนแรกเพื่อขอซื้อคีย์ถอดรหัส จากนั้นจะนำไฟล์ตัวอย่างที่แฮกเกอร์ถอดรหัสให้ไปใช้เป็นหลักฐานเพื่อหลอกผู้เสียหายว่าบริษัทสามารถกู้ข้อมูลได้สำเร็จ สิ่งที่สร้างผลกระทบทางการเงินอย่างหนักคือการเรียกเก็บค่าบริการที่สูงกว่าความเป็นจริงมาก เช่น มีกรณีที่บริษัทต้องจ่ายเงินค่าไถ่เพียง 8,200 ดอลลาร์สหรัฐ แต่กลับเรียกเก็บเงินจากเหยื่อสูงถึง 150,000 ดอลลาร์สหรัฐ โดยตลอดช่วงเวลาดังกล่าว ประเมินได้ว่าบริษัทเรียกเก็บเงินจากหลายร้อยองค์กรในสหรัฐอเมริกาและแคนาดาไปมากกว่า 19 ล้านดอลลาร์สหรัฐ และเป็นเงินที่ถูกส่งต่อไปให้กลุ่มอาชญากรไซเบอร์กว่า 8 ล้านดอลลาร์สหรัฐ ทั้งนี้ วิธีการที่ไม่โปร่งใสของบริษัทเคยถูกตั้งข้อสังเกตมาแล้วในปี 2562 โดยนักวิจัยด้านความมั่นคงปลอดภัยที่ทดลองสร้างสถานการณ์จำลอง และพบว่าบริษัทเลือกที่จะพยายามติดต่อเพื่อขอจ่ายเงินค่าไถ่แทนการใช้เทคนิคกู้ข้อมูลตามที่กล่าวอ้างจริง
กรณีนี้ถือเป็นกรณีศึกษาที่สำคัญสำหรับองค์กรและผู้ดูแลระบบ ในการเลือกพาร์ทเนอร์หรือผู้ให้บริการเพื่อตอบสนองและรับมือกับเหตุการณ์โจมตีทางไซเบอร์ที่เกิดขึ้น ซึ่งองค์กรควรตรวจสอบประวัติและความน่าเชื่อถือของผู้ให้บริการอย่างรอบคอบ พร้อมทั้งกำหนดเงื่อนไขในสัญญาให้ชัดเจนเกี่ยวกับข้อห้ามในการสนับสนุนทางการเงินแก่อาชญากรไซเบอร์ แต่วิธีการลดความเสี่ยงที่ยั่งยืนและมีประสิทธิภาพที่สุดคือการเตรียมความพร้อมก่อนเกิดเหตุ ผู้ใช้งานและผู้ดูแลระบบควรให้ความสำคัญกับการสำรองข้อมูล (Backup) อย่างสม่ำเสมอ โดยต้องมีการแยกเก็บข้อมูลแบบออฟไลน์ที่มัลแวร์ไม่สามารถเข้าถึงได้ รวมถึงควรมีการทดสอบระบบกู้คืนข้อมูลอยู่เป็นประจำ เพื่อให้องค์กรสามารถฟื้นฟูระบบและดำเนินธุรกิจต่อไปได้ด้วยตนเองโดยไม่ต้องพึ่งพากลุ่มอาชญากรหรือเสี่ยงต่อการถูกหลอกลวงซ้ำซ้อน
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/ransomware-recovery-ceo-charged-over-secret-ransom-payments/
556/69(IT)2026年10月9日,星期五
美国司法部已对勒索软件恢复服务提供商MonsterCloud的高管提起诉讼,指控其欺诈和欺骗网络攻击受害者组织。初步报告显示,该公司宣称拥有先进的商业机密技术,无需与黑客谈判即可解密数据,但实际上却秘密向黑客支付赎金以换取解密密钥。此次事件凸显了受害组织面临的复杂风险,他们除了可能遭受数据丢失外,还可能被不可靠的服务提供商欺骗。
对该案的详细调查显示,这种作案手法从2018年中期持续到2023年。该公司首先联系黑客组织购买解密密钥。然后,他们利用黑客提供的样本文件作为证据,欺骗受害者,使其相信数据已成功恢复。经济损失巨大,尤其是其收取的巨额费用;在某些情况下,该公司仅以8200美元的赎金就索要高达15万美元的赎金。据估计,在此期间,该公司从美国和加拿大的数百家机构勒索了超过1900万美元,其中超过800万美元被转给了网络犯罪团伙。安全研究人员在2019年首次注意到该公司作案手法缺乏透明度,他们通过模拟发现,该公司选择支付赎金而非使用其声称的数据恢复技术。
本案例为企业和系统管理员在选择合作伙伴或服务提供商以应对和缓解网络攻击方面提供了重要的参考。企业应仔细审查服务提供商的背景和可靠性,并明确合同条款,禁止向网络犯罪分子提供任何经济支持。然而,最可持续、最有效的风险缓解方法是积极主动的准备。用户和系统管理员应优先考虑定期数据备份,包括恶意软件无法访问的离线备份,并定期测试数据恢复系统。这使得企业能够在不依赖网络犯罪分子或面临进一步欺诈风险的情况下,独立恢复系统并继续业务运营。
来源:https://www.bleepingcomputer.com/news/security/ransomware-recovery-ceo-charged-over-secret-ransom-payments/