FBI เร่งตรวจสอบ เหตุกลุ่ม ShinyHunters อ้างการโจมตีเว็บไซต์สมัครงานและเข้าถึงข้อมูลเจ้าหน้าที่ - Thailand Computer Emergency Response Team (ThaiCERT)美国联邦调查局正在紧急调查ShinyHunters组织声称攻击求职网站并窃取员工数据的指控。——泰国计算机应急响应小组(ThaiCERT)
526/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569 สำนักงา

526/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569
สำนักงานสืบสวนสอบสวนกลางของสหรัฐฯ (FBI) อยู่ระหว่างการตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ หลังจากกลุ่มแฮกเกอร์ที่ว่า ShinyHunters ออกมาอ้างความรับผิดชอบในการโจมตีเว็บไซต์สมัครงานขององค์กร โดยเบื้องต้นเว็บไซต์ดังกล่าวถูกปรับเปลี่ยนหน้าเว็บไซต์ และพอร์ทัลสำหรับรับสมัครงานยังไม่สามารถใช้งานได้ กลุ่มผู้โจมตีอ้างว่าสามารถเข้าถึงระบบและขโมยข้อมูลที่มีความละเอียดอ่อนของเจ้าหน้าที่ FBI ได้เกือบทั้งหมด รวมถึงบุคคลทั่วไปที่เคยยื่นใบสมัครงาน เหตุการณ์นี้นับว่าเป็นการโจมตีที่สำคัญ เนื่องจากเป็นการที่กลุ่มอาชญากรไซเบอร์เลือกเผชิญหน้าโดยตรงกับหน่วยงานบังคับใช้กฎหมายซึ่งมีหน้าที่หลักในการสืบสวนการขู่กรรโชกข้อมูลทางไซเบอร์
จากการรายงานระบุว่าแรงจูงใจในการโจมตีครั้งนี้ ไม่ได้มุ่งหวังผลประโยชน์ทางการเงินเพื่อเรียกค่าไถ่ แต่เป็นการตอบโต้ประกาศเตือนภัยสาธารณะของ FBI เมื่อเดือนพฤษภาคมที่ผ่านมา ซึ่งกลุ่ม ShinyHunters อ้างว่ามีข้อมูลที่ไม่เป็นความจริงเกี่ยวกับการปฏิบัติการของกลุ่มตน โดยได้กำหนดเส้นตายหนึ่งสัปดาห์ให้ FBI ดำเนินการแก้ไขหรือลบประกาศดังกล่าว แม้ปัจจุบันยังไม่มีการเปิดเผยวิธีการโจมตีระบบของ FBI ที่แน่ชัด แต่โดยพฤติการณ์ปกติกลุ่ม ShinyHunters มักใช้เทคนิค Social Engineer การใช้วิธีโจมตีจากจุดอ่อนในระบบยืนยันตัวตน หรือการเจาะช่องโหว่เพื่อเข้าถึงสภาพแวดล้อมระบบคลาวด์ที่เก็บข้อมูลสำคัญ ซึ่งที่ผ่านมากลุ่มนี้เคยพุ่งเป้าโจมตีแพลตฟอร์มคลาวด์ สถาบันการศึกษา และบริษัทเทคโนโลยีชั้นนำมาแล้วหลายแห่ง ผู้เชี่ยวชาญประเมินว่าการท้าทายหน่วยงานรัฐในลักษณะนี้อาจส่งผลให้กลุ่มผู้คุกคามถูกเร่งกวาดล้างและทลายเครือข่ายในท้ายที่สุด
แม้ความเสียหายและข้อมูลที่ถูกกล่าวอ้าง ยังต้องรอการยืนยันจากการสืบสวนอย่างเป็นทางการ แต่เหตุการณ์นี้ตอกย้ำถึงความจำเป็นในการรักษาความมั่นคงปลอดภัยของระบบที่เชื่อมต่อกับอินเทอร์เน็ต สำหรับผู้ดูแลระบบและองค์กรทั่วไป ควรนำกรณีนี้มาเป็นแนวทางในการตรวจสอบและอุดช่องโหว่ของระบบยืนยันตัวตน โดยเฉพาะบริการที่โฮสต์บนคลาวด์ ควรมีการบังคับใช้การยืนยันตัวตนแบบหลายปัจจัยอย่างเข้มงวด จำกัดสิทธิ์การเข้าถึงข้อมูลที่ละเอียดอ่อน และเฝ้าระวังพฤติกรรมการล็อกอินที่ผิดปกติ นอกจากนี้ องค์กรควรเตรียมความพร้อมด้านการรับมือเหตุการณ์ละเมิดความมั่นคงปลอดภัย เพื่อให้สามารถแยกส่วนระบบที่ได้รับผลกระทบและตรวจสอบความเสียหายได้อย่างทันท่วงทีหากเกิดการโจมตีในลักษณะเดียวกัน
แหล่งข่าว : https://cyberscoop.com/shinyhunters-claims-fbi-attack/
526/69(IT)2026年9月24日,星期四。
美国联邦调查局(FBI)正在调查一起网络安全事件。一个名为ShinyHunters的黑客组织声称对该机构的求职申请网站发起攻击负责。攻击发生后,该网站被篡改,申请门户网站无法访问。攻击者声称已入侵系统,窃取了几乎所有FBI官员以及此前申请过职位的公众的敏感数据。此次事件被认为是一起重大攻击,因为它标志着网络犯罪分子与执法机构之间的直接对抗,而执法机构的主要职责是调查网络勒索案件。
报告指出,此次攻击的动机并非勒索赎金,而是对联邦调查局(FBI)五月份发布的公共安全警报的回应。ShinyHunters 声称该警报包含有关其行动的虚假信息,并要求 FBI 在一周内更正或撤回该警报。虽然攻击 FBI 系统的具体方法尚未公开,但 ShinyHunters 通常采用社会工程学技巧、利用身份验证系统漏洞或安全漏洞来访问存储敏感数据的云环境。该组织此前曾攻击过云平台、教育机构和领先的科技公司。专家估计,此次对政府机构的挑战最终可能导致打击行动,并瓦解攻击者的网络。
尽管所指控的损失和信息仍需官方调查证实,但此次事件凸显了维护互联网连接系统安全的重要性。对于系统管理员和所有组织而言,此案例应作为检查和修复身份验证系统(尤其是云托管服务)漏洞的指导原则。严格执行多因素身份验证、限制对敏感数据的访问以及监控异常登录行为至关重要。此外,组织应做好应对安全漏洞的准备,以便在发生类似攻击时能够及时隔离受影响的系统并评估损失。
来源:https://cyberscoop.com/shinyhunters-claims-fbi-attack/