บริษัทบูรณะมรดกออสเตรเลียถูกเพิ่มในเว็บไซต์รั่วไหลของแรนซัมแวร์
HBS Group บริษัทเอกชนสัญชาติออสเตรเลียที่เชี่ยวชาญด้านการบูรณะ อนุรักษ์มรดก และงานก่อสร้างซ่อมแซม ได้ถูกขึ้นบัญชีเป็นเหยื่อโดยกลุ่มแรนซัมแวร์ที่รู้จักในชื่อ The Gentlemen บริษัทซึ่งตั้งอยู่ในย่านแอลฟิงตัน รัฐวิกตอเรีย ปรากฏอยู่บนตัวติดตามเว็บไซต์รั่วไหลบนดาร์กเว็บที่ดูแลโดย GalaxyWarden ในเดือนกรกฎาคม 2026
ในขั้นตอนนี้ ข้อมูลที่เปิดเผยต่อสาธารณะยังมีจำกัด สิ่งที่ยืนยันได้คือชื่อของ HBS Group ปรากฏบนเว็บไซต์รั่วไหลที่เชื่อมโยงกับปฏิบัติการแรนซัมแวร์ ซึ่งเป็นวิธีการที่กลุ่มเหล่านี้มักใช้เพื่อกดดันเหยื่อให้จ่ายค่าไถ่โดยขู่ว่าจะเผยแพร่ข้อมูลที่ขโมยมา เช่นเดียวกับข้อกล่าวหาเรื่องแรนซัมแวร์ส่วนใหญ่ในลักษณะนี้ รายละเอียดเกี่ยวกับขอบเขตของข้อมูลที่ถูกขโมย การที่ HBS Group ได้รับทราบถึงเหตุการณ์หรือไม่ หรือมาตรการตอบสนองใดที่กำลังดำเนินอยู่ ยังไม่ได้รับการเปิดเผยต่อสาธารณะ
สำหรับบริษัทที่ทำงานด้านโครงการมรดกและการอนุรักษ์ ซึ่งมักเกี่ยวข้องกับสัญญาภาครัฐ ทรัพย์สินทางประวัติศาสตร์ และความสัมพันธ์ระยะยาวกับลูกค้า แม้เพียงการปรากฏของรายชื่อเช่นนี้ก็อาจสร้างคำถามในหมู่ลูกค้า คู่ค้า และพนักงานว่าข้อมูลใดบ้างที่อาจตกอยู่ในความเสี่ยง
The Gentlemen กลุ่มแรนซัมแวร์คือใคร
The Gentlemen คือปฏิบัติการแรนซัมแวร์ที่ค่อนข้างใหม่แต่เคลื่อนไหวรวดเร็ว ซึ่งนักวิจัยด้านความปลอดภัยเริ่มติดตามในปี 2025 รายงานข่าวกรองภัยคุกคามระบุว่ากลุ่มนี้เกิดขึ้นหลังจากความขัดแย้งกับปฏิบัติการแรนซัมแวร์ Qilin เกี่ยวกับข้อพิพาทเรื่องการจ่ายเงิน และหลังจากนั้นกลุ่มได้สร้างเครือข่ายพันธมิตรของตนเองเพื่อรับสมัครผู้โจมตีเพิ่มเติม
นักวิเคราะห์อธิบายว่า The Gentlemen เป็นหนึ่งในกลุ่มแรนซัมแวร์ที่ยังคงปฏิบัติการอย่างแข็งขันมากขึ้น โดยมีทีมหลักขนาดเล็กที่ได้รับการสนับสนุนจากเครือข่ายพันธมิตรที่กว้างขึ้นซึ่งดำเนินการบุกรุก กลุ่มนี้ถูกบันทึกไว้ว่ามุ่งเป้าไปที่สภาพแวดล้อมองค์กรที่หลากหลาย รวมถึง Windows, Linux, ESXi และระบบจัดเก็บข้อมูลแบบเชื่อมต่อเครือข่าย (NAS) ทำให้มีความยืดหยุ่นในการโจมตีองค์กรโดยไม่คำนึงถึงโครงสร้างพื้นฐานที่ใช้
ลักษณะหนึ่งที่ทำให้กลุ่มอย่าง The Gentlemen แตกต่างจากกลุ่มแรนซัมแวร์รุ่นเก่าคือการมุ่งเน้นไปที่การปิดการใช้งานเครื่องมือรักษาความปลอดภัยก่อนเริ่มการเข้ารหัส แทนที่จะกระตุ้นการแจ้งเตือนด้วยการพยายามเข้ารหัสไฟล์ในขณะที่ซอฟต์แวร์ตรวจจับปลายทางยังทำงานอยู่ ผู้โจมตีเหล่านี้รายงานว่าจะทำงานเพื่อถอดหรือทำให้ซอฟต์แวร์ความปลอดภัยตาบอดก่อน ลดโอกาสที่ฝ่ายป้องกันจะสังเกตเห็นการบุกรุกก่อนที่จะสายเกินไป
ผลกระทบด้านความเป็นส่วนตัวสำหรับบริษัทมรดกและการก่อสร้าง
บริษัทก่อสร้างและบูรณะอาจดูไม่เหมือนเป้าหมายแรนซัมแวร์ที่ชัดเจนเมื่อเทียบกับโรงพยาบาลหรือสถาบันการเงิน แต่พวกเขาจัดการข้อมูลละเอียดอ่อนเป็นประจำซึ่งทำให้พวกเขากลายเป็นเป้าหมายที่น่าสนใจไม่น้อย ไฟล์โครงการสำหรับแหล่งมรดกและสถานที่ที่เชื่อมโยงกับภาครัฐ บันทึกพนักงาน ข้อมูลทางการเงินที่ผูกกับสัญญา และการติดต่อสื่อสารกับลูกค้าและผู้รับเหมาช่วง ล้วนมีคุณค่าสำหรับผู้โจมตีที่ต้องการรีดค่าไถ่หรือขายข้อมูลในตลาดรอง
เมื่อชื่อของบริษัทปรากฏบนเว็บไซต์รั่วไหลของแรนซัมแวร์ ความกังวลในทันทีสำหรับบุคคลภายนอกไม่ใช่แค่ว่าธุรกิจนั้นจะประสบความเสียหายทางการเงินหรือไม่ แต่อยู่ที่ว่าข้อมูลส่วนบุคคลหรือข้อมูลทางธุรกิจของพนักงาน ลูกค้า ผู้รับเหมา หรือคู่ค้าถูกเปิดเผยในกระบวนการนี้หรือไม่ จนกว่าองค์กรจะยืนยันรายละเอียดของเหตุการณ์ บุคคลที่เชื่อมโยงกับองค์กรมักถูกทิ้งไว้โดยไม่มีคำแนะนำที่ชัดเจนว่าข้อมูลของพวกเขาได้รับผลกระทบหรือไม่
สิ่งนี้มีความหมายต่อคุณอย่างไร
หากคุณเป็นพนักงาน ลูกค้า ผู้รับเหมา หรือคู่ค้าที่เชื่อมโยงกับ HBS Group แนวทางที่ปลอดภัยที่สุดคือถือว่าการขึ้นบัญชีนี้เป็นสัญญาณให้ระมัดระวังมากกว่าการยืนยันว่ามีการละเมิดที่ส่งผลกระทบแน่นอน การขึ้นบัญชีบนเว็บไซต์รั่วไหลของแรนซัมแวร์บางครั้งมีการยืนยันและแจ้งเตือนอย่างเป็นทางการตามมา และบางครั้งก็ไม่มีแถลงการณ์สาธารณะใดๆ เลย ระวังการสื่อสารอย่างเป็นทางการจากบริษัท และจงสงสัยอีเมลหรือโทรศัพท์ที่ไม่ได้ร้องขอซึ่งอ้างอิงถึงรายละเอียดโครงการ ใบแจ้งหนี้ หรือข้อมูลบัญชี เนื่องจากสิ่งเหล่านี้อาจถูกใช้ในความพยายามฟิชชิงที่เกาะกระแสเหตุการณ์แรนซัมแวร์
ในมุมกว้าง การขึ้นบัญชีนี้เป็นเครื่องเตือนใจว่ากลุ่มแรนซัมแวร์มุ่งเป้าไปที่ธุรกิจขนาดกลางและธุรกิจเฉพาะทางมากขึ้น ไม่ใช่แค่องค์กรขนาดใหญ่หรืออุตสาหกรรมที่พาดหัวข่าว ภาคการบูรณะมรดก การก่อสร้าง และภาคส่วนที่คล้ายคลึงกันมักจัดการข้อมูลที่มีค่าโดยมีทรัพยากรด้านความปลอดภัยไซเบอร์ที่ทุ่มเทน้อยกว่าบริษัทขนาดใหญ่ ทำให้พวกเขากลายเป็นเป้าหมายที่น่าดึงดูดสำหรับกลุ่มที่ใช้รูปแบบการโจมตีแบบอาศัยพันธมิตร
ข้อปฏิบัติที่นำไปใช้ได้จริง
หากคุณมีความสัมพันธ์กับ HBS Group หรือองค์กรที่คล้ายคลึงกัน โปรดพิจารณาขั้นตอนเหล่านี้:
- ติดตามการสื่อสารอย่างเป็นทางการจากบริษัทสำหรับการแจ้งเตือนการละเมิดหรือคำแนะนำใดๆ
- ระวังความพยายามฟิชชิงที่อ้างอิงรายละเอียดโครงการ ใบแจ้งหนี้ หรือสัญญาในช่วงหลายสัปดาห์หลังการขึ้นบัญชีแรนซัมแวร์
- ใช้รหัสผ่านที่ไม่ซ้ำกันสำหรับทุกบัญชีที่เชื่อมโยงกับองค์กร และเปิดใช้การยืนยันตัวตนหลายปัจจัยเมื่อทำได้
- หากคุณจัดการไอทีสำหรับธุรกิจขนาดเล็กหรือขนาดกลาง ตรวจสอบว่าเครื่องมือความปลอดภัยปลายทางของคุณถูกกำหนดค่าให้ต้านทานการถูกปิดการใช้งานหรือไม่ เนื่องจากนั่นคือกลยุทธ์ที่รู้จักกันดีในหมู่ปฏิบัติการแรนซัมแวร์ที่ยังดำเนินการอยู่ เช่น The Gentlemen
การโจมตีด้วยแรนซัมแวร์มักเกิดขึ้นอย่างเงียบๆ ก่อนที่จะมีการยืนยันต่อสาธารณะ การเฝ้าระวังการสื่อสารที่ผิดปกติและการรักษาความปลอดภัยให้กับบัญชีของคุณเองยังคงเป็นการป้องกันเชิงปฏิบัติที่ดีที่สุดในขณะที่รายละเอียดเพิ่มเติมเกี่ยวกับการขึ้นบัญชีนี้พร้อมเปิดเผย




