เวสโกยืนยันเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ที่เชื่อมโยงกับ CRM บนคลาวด์

บริษัทเวสโก ผู้จัดจำหน่ายผลิตภัณฑ์ไฟฟ้า ยืนยันว่ากำลังตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ หลังจากกลุ่มรีดไถข้อมูลอ้างว่าได้เจาะระบบของบริษัท ตามรายงานจาก SC Media เวสโกระบุว่าเหตุการณ์ดังกล่าวเกี่ยวข้องกับระบบบริหารความสัมพันธ์ลูกค้า (CRM) บนคลาวด์ของบริษัท และบริษัทกำลังทำงานร่วมกับผู้ให้บริการเพื่อตรวจสอบขอบเขตของสิ่งที่เกิดขึ้น

กลุ่มรีดไถที่อยู่เบื้องหลังคำกล่าวอ้างนี้ถูกระบุในรายงานอื่นว่าคือ ExfilSquad ซึ่งเป็นผู้กระทำที่ประกาศต่อสาธารณะว่าตนขโมยและรั่วไหลข้อมูลที่ถูกกล่าวหาว่าเป็นของเวสโก ดังเช่นที่เกิดขึ้นโดยทั่วไปในสถานการณ์เช่นนี้ การยืนยันจากตัวบริษัทเองจะจำกัดอยู่ที่การรับทราบว่ามีเหตุการณ์เกิดขึ้นและระบุประเภทของระบบที่ได้รับผลกระทบ (CRM บนคลาวด์) ในขณะที่คำกล่าวอ้างของกลุ่มรีดไถเกี่ยวกับปริมาณหรือความอ่อนไหวของข้อมูลที่ถูกขโมยยังคงไม่ได้รับการยืนยันจากตัวเวสโกเอง

รูปแบบเช่นนี้ที่กลุ่มแฮกเกอร์หรือกลุ่มรีดไถเผยแพร่การละเมิดข้อมูลก่อนที่บริษัทผู้เสียหายจะสอบสวนเสร็จสิ้น กลายเป็นเรื่องที่พบได้บ่อยขึ้นเรื่อยๆ ซึ่งทำให้ลูกค้าและคู่ค้าทางธุรกิจตกอยู่ในสถานการณ์ที่ไม่สบายใจ: พวกเขารับรู้ถึงความเป็นไปได้ที่ข้อมูลของตนจะถูกเปิดเผยจากคำกล่าวอ้างของกลุ่มอาชญากรตั้งนานก่อนที่จะได้รับแจ้งอย่างเป็นทางการจากบริษัทที่เก็บข้อมูลนั้นไว้จริง

เหตุใดการละเมิดข้อมูล CRM บนคลาวด์จึงสำคัญต่อความเป็นส่วนตัว

แพลตฟอร์ม CRM เป็นเป้าหมายที่น่าดึงดูดใจอย่างยิ่งด้วยเหตุผลที่ว่า มันเก็บข้อมูลอะไรบ้าง: ชื่อลูกค้า รายละเอียดการติดต่อ ความสัมพันธ์ทางธุรกิจ ประวัติการสื่อสาร และบางครั้งข้อมูลการเรียกเก็บเงินหรือข้อมูลบัญชี สำหรับบริษัทอย่างเวสโกซึ่งเป็นผู้จัดจำหน่ายรายใหญ่ให้กับธุรกิจและสถาบันต่างๆ การละเมิดข้อมูล CRM อาจเปิดเผยไม่เพียงแค่ข้อมูลส่วนบุคคลแบบผู้บริโภค แต่ยังรวมถึงรายละเอียดเกี่ยวกับลูกค้าองค์กร ความสัมพันธ์กับผู้ขาย และการดำเนินงานขายภายในองค์กร

เมื่อกลุ่มรีดไถอ้างว่าได้ขโมยข้อมูลออกไปก่อนที่จะเข้ารหัสหรือปล่อยแรนซัมแวร์ เป้าหมายโดยทั่วไปไม่ใช่การล็อคระบบ แต่เป็นการกดดันองค์กรเหยื่อให้จ่ายเงินโดยการขู่ว่าจะรั่วไหลหรือขายข้อมูลที่ถูกขโมย ไม่ว่าจะมีการจ่ายค่าไถ่หรือไม่ ข้อมูลที่ถูกขโมยและออกจากเครือข่ายไปแล้วอาจถูกโพสต์ ขาย หรือทิ้งไว้ต่อสาธารณะได้ โดยไม่ขึ้นกับผลของการเจรจา เราเคยเห็นพลวัตเช่นนี้มาก่อนในการทิ้งข้อมูลขนาดใหญ่ที่ปรากฏบนฟอรั่มอาชญากรรมหรือแพลตฟอร์มส่งข้อความนานหลังจากการละเมิดครั้งแรก ดังที่มีการบันทึกไว้ในกรณีที่ ฐานข้อมูล 918 แห่งรั่วไหลบน Telegram นานหลังจากการโจรกรรมครั้งแรกเกิดขึ้น

ประวัติศาสตร์นั้นเป็นเครื่องเตือนใจที่สำคัญว่าเส้นเวลาการสอบสวนของบริษัทและเส้นเวลาการเปิดเผยโดยกลุ่มอาชญากรไม่ได้สอดคล้องกันเสมอไป ข้อมูลที่ถูกอ้างว่าขโมยไปในโพสต์รีดไถ่อาจถูกทิ้งไว้เฉยๆ เป็นสัปดาห์หรือเป็นเดือนก่อนที่จะกลับมาปรากฏในรูปแบบที่สร้างความเสียหายมากกว่าและสืบค้นได้ต่อสาธารณะ

สิ่งที่เวสโกยืนยันและยังไม่ได้ยืนยัน

ในขั้นตอนนี้ ข้อเท็จจริงที่ยืนยันแล้วมีขอบเขตจำกัด เวสโกรับทราบเหตุการณ์ ระบุว่าระบบ CRM บนคลาวด์คือระบบที่ได้รับผลกระทบ และระบุว่ากำลังทำงานร่วมกับผู้ให้บริการในการรับมือ ตามรายงานที่มีอยู่ บริษัทยังไม่ได้ยืนยันประเภทข้อมูลที่เกี่ยวข้อง จำนวนบุคคลหรือองค์กรที่ได้รับผลกระทบ หรือว่าคำกล่าวอ้างของกลุ่มรีดไถเกี่ยวกับขนาดของการละเมิดข้อมูลนั้นถูกต้องหรือไม่

นี่เป็นท่าทีปกติและสมเหตุสมผลในช่วงแรกสำหรับบริษัทที่ยังคงดำเนินการสืบสวนทางนิติวิทยาศาสตร์ การเปิดเผยข้อมูลที่เร่งรีบหรือไม่ถูกต้องอาจสร้างความสับสนหรือความเสี่ยงทางกฎหมาย ดังนั้นองค์กรต่างๆ จึงมักรอจนกว่าการสอบสวนร่วมกับผู้ให้บริการภายนอกหรือบริษัทรับมือเหตุการณ์จะคืบหน้าเพียงพอ ก่อนที่จะออกแถลงการณ์โดยละเอียด ผู้อ่านควรใช้ความสงสัยอย่างเหมาะสมต่อคำกล่าวอ้างที่ยังไม่ได้ยืนยันจากกลุ่มรีดไถ แม้ว่าจะให้ความสำคัญกับความเป็นไปได้ที่อาจมีการเปิดเผยข้อมูลจริง

สิ่งที่คุณควรรู้

หากคุณเป็นลูกค้า ผู้ขาย หรือพนักงานของเวสโก ยังไม่มีรายการยืนยันว่าข้อมูลใดอาจถูกเปิดเผย ซึ่งทำให้การใช้ความระมัดระวังเชิงรุกเป็นการตอบสนองที่สมเหตุสมผลที่สุด จับตามองการสื่อสารโดยตรงจากเวสโกอย่างเป็นทางการ แทนที่จะพึ่งพาเพียงคำกล่าวอ้างจากกลุ่มรีดไถหรือผู้รวบรวมข้อมูลจากบุคคลที่สาม กลุ่มรีดไถมีแรงจูงใจที่จะกล่าวเกินขอบเขตหรือความอ่อนไหวของข้อมูลที่ถูกขโมยเพื่อเพิ่มแรงกดดันต่อเป้าหมาย ดังนั้นจงปฏิบัติต่อคำกล่าวอ้างเบื้องต้นด้วยความสงสัยในระดับหนึ่งจนกว่าบริษัทจะยืนยันรายละเอียด

ในวงกว้างกว่านี้ เหตุการณ์นี้เป็นเครื่องย้ำเตือนว่าระบบ CRM ซึ่งมักถูกมองว่ามีความสำคัญต่ำกว่าระบบข้อมูลทางการเงินหรือข้อมูลสุขภาพ เก็บข้อมูลส่วนบุคคลและข้อมูลทางธุรกิจมากพอที่จะมีคุณค่าต่อผู้โจมตีอย่างแท้จริง หากคุณเคยทำธุรกิจกับเวสโกหรือแบ่งปันข้อมูลติดต่อกับผู้ให้บริการรายใดก็ตามที่ใช้เครื่องมือ CRM บนคลาวด์ การทบทวนดูเป็นระยะๆ ว่าข้อมูลของคุณอยู่ที่ไหนและได้รับการคุ้มครองอย่างไรก็เป็นสิ่งที่ควรทำ

ข้อแนะนำที่นำไปปฏิบัติได้

  • ติดตามการอัปเดตอย่างเป็นทางการโดยตรงจากเวสโก แทนที่จะพึ่งพาเพียงคำกล่าวอ้างของกลุ่มรีดไถ
  • หากคุณเป็นลูกค้าหรือคู่ค้าของเวสโก ให้เฝ้าระวังอีเมลและบัญชีของคุณสำหรับความพยายามฟิชชิ่งที่อาจอ้างอิงถึงเหตุการณ์นี้
  • พิจารณาเปิดใช้การยืนยันตัวตนหลายปัจจัยในบัญชีใดๆ ที่เชื่อมโยงกับความสัมพันธ์ทางธุรกิจกับเวสโก
  • จงตั้งข้อสงสัยต่อคำกล่าวอ้างที่ไม่ได้ยืนยันเกี่ยวกับปริมาณหรือความอ่อนไหวของข้อมูล จนกว่าบริษัทจะยืนยันรายละเอียดผ่านการแจ้งเตือนการละเมิดข้อมูลอย่างเป็นทางการ

ในขณะที่การสอบสวนดำเนินต่อไป มีแนวโน้มว่าจะมีรายละเอียดมากขึ้นเกี่ยวกับขอบเขตที่แท้จริงของเหตุการณ์ จนกว่าจะถึงตอนนั้น การปฏิบัติต่อทั้งคำแถลงที่ระมัดระวังของบริษัทและคำกล่าวอ้างของกลุ่มรีดไถด้วยความสงสัยอย่างพอเหมาะพอควร เป็นแนวทางที่สมเหตุสมผลที่สุด