สมาชิกต้องสงสัยของ ShinyHunters ที่รู้จักในชื่อ "Rey" ถูกควบคุมตัวในจอร์แดน และมีรายงานว่ากำลังให้ความร่วมมือกับ FBI ข่าวนี้เป็นสัญญาณอีกประการหนึ่งของแรงกดดันที่กลุ่มกรรโชกทรัพย์นี้เผชิญ แต่เรื่องราวการจับกุม ShinyHunters กับการกรรโชกข้อมูลบนคลาวด์ไม่ได้เกี่ยวข้องกับแค่บุคคลเดียวที่ถูกควบคุมตัวเท่านั้น ยังเกี่ยวข้องกับคู่มือการโจมตีที่กลุ่มนี้ใช้ ซึ่งพึ่งพาข้อมูลเข้าสู่ระบบที่ถูกขโมยและฟิชชิง และทำให้ผู้ใช้ทั่วไปกับธุรกิจขนาดเล็กตกอยู่ในความเสี่ยงไม่ว่าสมาชิกแต่ละคนจะเป็นอย่างไร
บทความนี้ยึดตามสิ่งที่ได้รับการรายงาน และมุ่งเน้นที่สิ่งที่ผู้อ่านสามารถทำได้เกี่ยวกับเรื่องนี้
สิ่งที่เรารู้เกี่ยวกับการจับกุมในจอร์แดน
ตามการรายงานของแหล่งข่าว สมาชิกต้องสงสัยของ ShinyHunters ที่ใช้ชื่อ "Rey" ถูกควบคุมตัวในจอร์แดน และกำลังให้ความร่วมมือกับ FBI สรุปจากแหล่งข่าวไม่ได้ให้รายละเอียดมากไปกว่านั้น และรายละเอียดต่างๆ เช่น ข้อกล่าวหาอย่างเป็นทางการ สถานะทางกฎหมายของบุคคลนั้น หรือข้อมูลใดที่กำลังถูกแบ่งปัน ยังไม่ได้รับการเปิดเผยในเนื้อหาที่เรามี โปรดระมัดระวังต่อข้อกล่าวอ้างใดๆ ที่เกินไปกว่าข้อมูลพื้นฐานเหล่านั้นจนกว่าเจ้าหน้าที่จะเปิดเผยเพิ่มเติม
การควบคุมตัวนี้เกิดขึ้นหลังกิจกรรมบังคับใช้กฎหมายอื่นๆ ที่เพิ่งเกิดขึ้นรอบกลุ่มนี้ FBI ได้กระตุ้นให้สมาชิกมอบตัวหลังจากตำรวจดัตช์จับกุมชายคนหนึ่งที่สำนักงานอธิบายว่าเป็นหนึ่งในผู้นำที่ถูกกล่าวหาของกลุ่ม เราได้รายงานความคืบหน้านั้นไว้ในรายงานของเราเกี่ยวกับวิธีที่ FBI กระตุ้นให้สมาชิก ShinyHunters มอบตัวหลังการจับกุมของดัตช์
ShinyHunters ขโมยข้อมูล SaaS และคลาวด์ได้อย่างไร
กลุ่มนี้ถูกอธิบายว่าเป็นทีมกรรโชกทรัพย์ที่มุ่งเน้นการขโมยข้อมูล SaaS และคลาวด์ แนวคิดหลักนั้นง่ายมาก แทนที่จะเจาะซอฟต์แวร์ ผู้โจมตีกลับได้การเข้าถึงที่ถูกต้องตามกฎหมายมาไว้ในมือ จากนั้นคัดลอกข้อมูลออกจากบริการคลาวด์และเรียกค่าไถ่เพื่อไม่ให้เผยแพร่ข้อมูลนั้น
สรุปของเรื่องนี้ชี้ไปที่สององค์ประกอบหลัก:
- ข้อมูลเข้าสู่ระบบที่ถูกขโมย ข้อมูลรับรองที่ได้จากการรั่วไหลก่อนหน้า มัลแวร์ หรือหน้าฟิชชิง สามารถปลดล็อกบัญชีคลาวด์ที่เก็บข้อมูลลูกค้าและพนักงานได้
- ฟิชชิง อีเมลหรือข้อความที่ชักจูงให้คนหลงเชื่อผลักดันให้ผู้คนส่งรหัสผ่านหรืออนุมัติการเข้าถึงที่พวกเขาไม่ควรอนุมัติ
สิ่งนี้สอดคล้องกับรูปแบบที่กว้างขึ้น การรายงานของเราเกี่ยวกับรายงาน State of Ransomware 2026 ระบุว่าการสนทนากำลังเปลี่ยนไปสู่ฟิชชิงทางอีเมลและข้อมูลเข้าสู่ระบบที่ถูกขโมย แทนที่จะเป็นช่องโหว่ของซอฟต์แวร์ กล่าวอีกนัยหนึ่ง ประตูหน้ามักเป็นกล่องจดหมายและรหัสผ่านของคุณ
ผลที่ตามมานั้นเป็นเรื่องจริง ShinyHunters เผยแพร่ชุดข้อมูลที่มีที่อยู่อีเมลประมาณ 10.9 ล้านรายการที่เชื่อมโยงกับธุรกิจตรวจวินิจฉัยมะเร็ง หลังจากบริษัทดังกล่าวมีรายงานว่าปฏิเสธที่จะจ่ายเงิน ตามรายละเอียดในรายงานของเราเกี่ยวกับการรั่วไหลของ Exact Sciences นั่นคือสิ่งที่โมเดลการกรรโชกทรัพย์มีหน้าตาในทางปฏิบัติ: ข้อมูลถูกนำไป ข้อเรียกร้องถูกส่งออกไป และการปฏิเสธอาจนำไปสู่การเผยแพร่
ทำไมการจับกุมครั้งเดียวจึงไม่ยุติภัยคุกคามการกรรโชกทรัพย์
การจับกุมเป็นเรื่องสำคัญ และความร่วมมือกับ FBI อาจช่วยนักสืบสวนได้ แต่กลุ่มที่สร้างขึ้นจากเทคนิคที่ทำซ้ำได้จะไม่หายไปเมื่อบุคคลหนึ่งถูกควบคุมตัว ชุดเครื่องมือฟิชชิง รายการข้อมูลรับรอง และการกำหนดค่าคลาวด์ผิดพลาดยังคงพร้อมใช้งานสำหรับใครก็ตามที่เต็มใจใช้ และข้อมูลที่ถูกขโมยไปแล้วก็ยังสามารถรั่วไหลหรือถูกขายได้
ยังมีประเด็นในทางปฏิบัติสำหรับฝ่ายป้องกัน วิธีการที่อธิบายไว้ในที่นี้ไม่ได้ขึ้นอยู่กับบุคคลใดบุคคลหนึ่ง หากบัญชีของคุณได้รับการปกป้องด้วยรหัสผ่านที่ใช้ซ้ำเท่านั้น ความเสี่ยงนั้นมีอยู่จริงในวันนี้และจะยังมีอยู่ในวันพรุ่งนี้ ไม่ว่าพาดหัวข่าวจะเป็นอย่างไร
การป้องกันที่ได้ผล: MFA การตรวจสอบ และ VPN เข้าได้ตรงไหน
ข่าวดีก็คือขั้นตอนที่มีประสิทธิภาพที่สุดเป็นที่เข้าใจกันดีและส่วนใหญ่ฟรี
- ใช้ MFA ที่ต้านทานฟิชชิง Security key และ passkey ยากที่จะหลอกให้คุณเปิดเผยได้มากกว่ารหัสที่ส่งทางข้อความหรือคำขออนุมัติ ให้ความสำคัญกับอีเมล ที่เก็บข้อมูลบนคลาวด์ และบัญชีใดก็ตามที่มีสิทธิ์ผู้ดูแลระบบ
- ใช้รหัสผ่านที่ไม่ซ้ำกัน ตัวจัดการรหัสผ่านทำให้เรื่องนี้เป็นไปได้จริง รหัสผ่านเดียวที่ใช้ซ้ำสามารถเปลี่ยนการรั่วไหลครั้งเดียวให้กลายเป็นการเข้าถึงบริการหลายอย่าง
- ตรวจสอบการเข้าสู่ระบบ เปิดการแจ้งเตือนสำหรับอุปกรณ์ใหม่ ตำแหน่งใหม่ และการดาวน์โหลดที่ผิดปกติ สำหรับธุรกิจขนาดเล็ก ตรวจสอบว่าใครมีสิทธิ์เข้าถึงแอปบนคลาวด์ และลบบัญชีที่ไม่จำเป็นแล้วออก
- สงสัยข้อความเร่งด่วน ตรวจสอบคำขอรหัสผ่าน รหัส หรือการอนุมัติการเข้าถึงผ่านช่องทางอื่น ไม่ใช่โดยการตอบกลับ
- จำกัดสิ่งที่จัดเก็บไว้ ข้อมูลที่คุณไม่เก็บไว้ไม่สามารถถูกขโมยได้ ล้างการส่งออกเก่าและไฟล์ที่แชร์ซึ่งไม่ได้ใช้แล้ว
VPN เข้าได้ตรงไหน? VPN เข้ารหัสทราฟฟิกของคุณบนเครือข่ายที่ไม่น่าเชื่อถือ เช่น Wi-Fi สาธารณะ ซึ่งมีประโยชน์ แต่ไม่ได้หยุดคุณจากการพิมพ์รหัสผ่านลงในหน้าฟิชชิง และไม่ได้ปกป้องบัญชีคลาวด์ที่ข้อมูลรับรองถูกขโมยไปแล้ว มองมันเป็นชั้นหนึ่งของการป้องกัน ไม่ใช่ทางแก้สำหรับการโจมตีประเภทนี้
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
คุณไม่จำเป็นต้องเป็นบริษัทขนาดใหญ่จึงจะได้รับผลกระทบ กลุ่มกรรโชกทรัพย์มุ่งเป้าไปที่บริการที่ผู้คนและองค์กรเก็บข้อมูลไว้ และจุดเข้าถึงมักเป็นข้อมูลเข้าสู่ระบบ ไม่ว่ากลุ่มจะมีสมาชิกน้อยลงหนึ่งคนหรือไม่ การปกป้องที่ดีที่สุดของคุณคือทำให้ข้อมูลรับรองที่ถูกขโมยหรือฟิชชิงไร้ประโยชน์: รหัสผ่านที่แข็งแกร่งและไม่ซ้ำกัน MFA ที่ต้านทานฟิชชิง และการแจ้งเตือนที่บอกคุณเมื่อมีสิ่งผิดปกติ
ประเด็นสำคัญ
- การควบคุมตัว "Rey" ในจอร์แดนถือเป็นความคืบหน้าที่มีรายงาน แต่รายละเอียดยังมีจำกัด
- เรื่องราวการจับกุม ShinyHunters กับการกรรโชกข้อมูลบนคลาวด์แสดงให้เห็นว่าข้อมูลเข้าสู่ระบบที่ถูกขโมยและฟิชชิงยังคงเป็นความเสี่ยงหลัก
- เปลี่ยนไปใช้ MFA ที่ต้านทานฟิชชิงบนบัญชีที่สำคัญที่สุดของคุณภายในสัปดาห์นี้
- ใช้รหัสผ่านที่ไม่ซ้ำกันและเปิดการแจ้งเตือนการเข้าสู่ระบบ
- อ่านรายงานของเราเกี่ยวกับคำเรียกร้องให้มอบตัวของ FBI และการรั่วไหลของ Exact Sciences เพื่อดูว่าแท็กติกเหล่านี้เล่นออกมาอย่างไรในโลกจริง จากนั้นใช้เวลาสิบนาทีเพื่อเสริมความแข็งแกร่งให้บัญชีของคุณเอง




