แฮกเกอร์ SolarWinds เข้าถึงบัญชีอีเมลบางคนในกระทรวงยุติธรรมสหรัฐ

0
https://o.aolcdn.com/images/dims?thumbnail=640%2C&quality=95&image_uri=https%3A%2F%2Fs.yimg.com%2Fos%2Fcreatr-uploaded-images%2F2021-01%2F44144240-5056-11eb-be6f-a6be93caa8cd&client=amp-blogside-v2&signature=7264bac36721fe6d34165c63b1ad249eb14d1e46
Signage is seen at the United States Department of Justice headquarters in Washington, D.C., U.S., August 29, 2020. REUTERS/Andrew Kelly - RC2ZNI9EM5HM

ข้อมูลเกี่ยวกับความเสียหายจากการที่ SolarWinds ถูกแฮกไปเมื่อเดือนก่อนนั้นยังคงออกมาเรื่อยๆ โดยล่าสุดทางกระทรวงยุติธรรมสหรัฐได้เปิดเผยว่าเป็นเหยื่อของการโจมตีด้วยเช่นกัน ซึ่งหน่วยข่าวกรองสหรัฐได้ออกมาพูดเมื่อสัปดาห์ก่อนนี้ว่าน่าจะดำเนินการโดยแฮกเกอร์รัสเซีย โดยตามข่าวจากกระทรวงเผยว่ามีบัญชีอีเมล Office 365 ราว 3% ได้ถูกเข้าถึงจากเหตุการณ์นี้

แม้ว่าตัวเลขนั้นอาจจะไม่ได้มีนัยสำคัญอะไรมาก แต่หน่วยงานได้จัดหมวดหมู่การรั่วไหลนี้เป็น”เหตุการณ์ที่มีความรุนแรง (major incident)”เช่นเดียวกับกรณีอื่นๆ เลยทีเดียว โดยทางกระทรวงยุติธรรมสหรัฐได้ค้นพบว่ามีการแฮกเข้าบัญชีอีเมลมาในวันที่ 24 ธันวาคม 2563 แต่ทั้งนี้ กระทรวงกล่าวว่ายังไม่ได้มีหลักฐานที่บ่งชี้ว่าแฮกเกอร์นั้นได้เข้าถึงเอกสารข้อมูลความลับใดๆ

การแฮก SolarWinds นั้นได้เริ่มต้นขึ้นสักช่วงหนึ่งในเดือนมีนาคมปีที่ผ่านมา เมื่อแฮกเกอร์สามารถหาวิธีที่จะแทรกแซงเข้าไปในซอฟต์แวร์ Orion ที่ใช้ตรวจสอบติดตามโครงข่ายเน็ตเวิร์กของบริษัท ซึ่งเจ้าหน้าที่ข่าวกรองสหรัฐได้คาดการณ์ไว้ว่ามีองค์กรทั้งภาครัฐและเอกสารราว 18,000 แห่งที่จะได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้นนี้

Source : https://www.engadget.com/solarwinds-hack-department-of-justice-email-accounts-194323172.html