กระทรวงการคลังของสหรัฐอเมริกาได้ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ (อีกแล้ว) ครั้งใหญ่ที่ถูกระบุว่าเป็นฝีมือของแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐจีน (อีกแล้ว!!)
การโจมตีนี้เกิดขึ้นในช่วงต้นเดือนธันวาคม 2024 โดยใช้ช่องโหว่ในผลิตภัณฑ์สนับสนุนระยะไกลของ BeyondTrust ซึ่งเป็นผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ แฮกเกอร์สามารถเข้าถึงกุญแจที่ใช้ในการรักษาความปลอดภัยของบริการคลาวด์ที่ใช้ในการให้การสนับสนุนทางเทคนิคระยะไกลสำหรับผู้ใช้ในกระทรวงการคลัง ทำให้แฮกเกอร์สามารถเข้าถึงเอกสารที่ "ไม่" เป็นความลับได้ (จริงเหรอ?)
กระทรวงการคลังได้รับแจ้งเกี่ยวกับการโจมตีนี้เมื่อวันที่ 8 ธันวาคม 2024 และได้ร่วมมือกับหน่วยงานด้านความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) และสำนักงานสอบสวนกลาง (FBI) เพื่อประเมินผลกระทบ BeyondTrust ได้ยอมรับเหตุการณ์นี้และได้ดำเนินการแก้ไขช่องโหว่ที่พบในผลิตภัณฑ์ของตนแล้ว
https://www.techspot.com/news/106153-chinese-hackers-exploit-third-party-vendor-breach-us.html
การโจมตีนี้เกิดขึ้นในช่วงต้นเดือนธันวาคม 2024 โดยใช้ช่องโหว่ในผลิตภัณฑ์สนับสนุนระยะไกลของ BeyondTrust ซึ่งเป็นผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ แฮกเกอร์สามารถเข้าถึงกุญแจที่ใช้ในการรักษาความปลอดภัยของบริการคลาวด์ที่ใช้ในการให้การสนับสนุนทางเทคนิคระยะไกลสำหรับผู้ใช้ในกระทรวงการคลัง ทำให้แฮกเกอร์สามารถเข้าถึงเอกสารที่ "ไม่" เป็นความลับได้ (จริงเหรอ?)
กระทรวงการคลังได้รับแจ้งเกี่ยวกับการโจมตีนี้เมื่อวันที่ 8 ธันวาคม 2024 และได้ร่วมมือกับหน่วยงานด้านความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) และสำนักงานสอบสวนกลาง (FBI) เพื่อประเมินผลกระทบ BeyondTrust ได้ยอมรับเหตุการณ์นี้และได้ดำเนินการแก้ไขช่องโหว่ที่พบในผลิตภัณฑ์ของตนแล้ว
https://www.techspot.com/news/106153-chinese-hackers-exploit-third-party-vendor-breach-us.html
กระทรวงการคลังของสหรัฐอเมริกาได้ตกเป็นเหยื่อของการโจมตีทางไซเบอร์ (อีกแล้ว) ครั้งใหญ่ที่ถูกระบุว่าเป็นฝีมือของแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐจีน (อีกแล้ว!!)
การโจมตีนี้เกิดขึ้นในช่วงต้นเดือนธันวาคม 2024 โดยใช้ช่องโหว่ในผลิตภัณฑ์สนับสนุนระยะไกลของ BeyondTrust ซึ่งเป็นผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ แฮกเกอร์สามารถเข้าถึงกุญแจที่ใช้ในการรักษาความปลอดภัยของบริการคลาวด์ที่ใช้ในการให้การสนับสนุนทางเทคนิคระยะไกลสำหรับผู้ใช้ในกระทรวงการคลัง ทำให้แฮกเกอร์สามารถเข้าถึงเอกสารที่ "ไม่" เป็นความลับได้ (จริงเหรอ?)
กระทรวงการคลังได้รับแจ้งเกี่ยวกับการโจมตีนี้เมื่อวันที่ 8 ธันวาคม 2024 และได้ร่วมมือกับหน่วยงานด้านความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) และสำนักงานสอบสวนกลาง (FBI) เพื่อประเมินผลกระทบ BeyondTrust ได้ยอมรับเหตุการณ์นี้และได้ดำเนินการแก้ไขช่องโหว่ที่พบในผลิตภัณฑ์ของตนแล้ว
https://www.techspot.com/news/106153-chinese-hackers-exploit-third-party-vendor-breach-us.html
0 Comments
0 Shares
166 Views
0 Reviews