General Motors เปิดเผยรายละเอียดการโดน Cyber Attack ของลูกค้า
2022.08.25
General Motors เปิดเผยรายละเอียดการโดน Cyber Attack ของลูกค้า
เจนเนอรัล มอเตอร์ส (GM) ผู้ผลิตรถยนต์สัญชาติอเมริกัน เปิดเผยถึงการโจมตีด้วยข้อมูลประจำตัวที่นำไปสู่การเปิดเผยรายละเอียดของลูกค้า แฮ็กเกอร์ได้โจมตีระหว่างวันที่ 11-29 เมษายน พ.ศ. 2565 การแจ้งเตือนทางอีเมลเกี่ยวกับการละเมิดข้อมูลถูกส่งไปยังลูกค้าที่ได้รับผลกระทบทั้งหมดโดย General Motors และมั่นใจได้ว่าจะระงับเหตุการณ์ดังกล่าวทั้งหมดในไม่ช้าโดยการใช้มาตรการรักษาความปลอดภัยทางไซเบอร์ที่เหมาะสมในเชิงรุก
การตรวจสอบในภายหลังเปิดเผยว่าการโจมตีเกิดขึ้นเมื่อแฮ็กเกอร์เข้าถึงเซิร์ฟเวอร์หลังจากเปิดการโจมตีผู้ให้บริการไอทีที่ให้บริการที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศแก่เจเนอรัลมอเตอร์
ข้อมูลส่วนบุคคลที่รั่วไหลรวมถึงที่อยู่อีเมลส่วนบุคคล ที่อยู่บ้าน ชื่อผู้ใช้ หมายเลขโทรศัพท์ของสมาชิกในครอบครัว รายละเอียดสถานที่ พนักงานและครอบครัว รายละเอียด รูปโปรไฟล์ และชื่อและนามสกุลของลูกค้าและพนักงานบางส่วน
ข้อมูลออกมาว่าอาชญากรไซเบอร์ยังเข้าถึงข้อมูลรถยนต์ที่ขับเคลื่อนโดยลูกค้า เช่น ประวัติระยะรถ รายละเอียดการบริการ ผู้ติดต่อในกรณีฉุกเฉิน และข้อมูล Wi-Fi ในรถยนต์
รีเซ็ตรหัสผ่าน สมัครบริการตรวจสอบเครดิตจากธนาคาร และคอยตรวจสอบธุรกรรมผ่านบัตร ผู้เชี่ยวชาญด้านความปลอดภัยจะแนะนำในสถานการณ์ดังกล่าว เจนเนอรัล มอเตอร์ส ยังไม่ได้ให้บริการตรวจสอบเครดิตฟรีใดๆ เนื่องจากเจ้าหน้าที่ไอทียังคงยุ่งอยู่กับการตรวจสอบเหตุการณ์ที่เกิดขึ้น
หมายเหตุ 1- สิ่งที่น่าสนใจเกี่ยวกับเหตุการณ์คือแฮ็กเกอร์แสดงความสนใจเป็นพิเศษในการแลกคะแนนรางวัลที่มอบหมายให้กับลูกค้าโดยการไฮแจ็กบัญชีของพวกเขา
หมายเหตุ 2- จีเอ็มมีโรงงานผลิตในประมาณแปดประเทศและจำหน่ายชิ้นส่วนรถยนต์ให้กับรถยนต์เชฟโรเลต คาดิลแลค บูอิค GMC และ DMAX
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21