แฮกเกอร์ Clop อ้างเจาะ 3 บริษัทใหญ่ Shell, GE และ Philips ขโมยข้อมูลผ่านช่องโหว่ PTC
Clop อ้างเจาะ 3 บริษัทใหญ่ Shell, GE และ Philips ขโมยข้อมูลผ่านช่องโหว่ PTC
กลุ่มแฮ็กเกอร์ Clop (Cl0p) กำลังถูกจับตามองอีกครั้ง หลังออกมาอ้างว่าได้โจมตีบริษัทขนาดใหญ่หลายแห่งทั่วโลก รวมถึง Shell, General Electric (GE) และ Philips โดยอาศัยช่องโหว่ร้ายแรงในซอฟต์แวร์ PTC Windchill และ FlexPLM
เหตุการณ์นี้เป็นส่วนหนึ่งของแคมเปญโจมตีที่มุ่ง ขโมยข้อมูลแล้วนำมาใช้กดดันเพื่อเรียกค่าไถ่ มากกว่าการเข้ารหัสระบบแบบแรนซัมแวร์ทั่วไป โดย Clop อ้างว่ามีบริษัทตกเป็นเหยื่อหลายสิบแห่ง ขณะที่แต่ละบริษัทกำลังตรวจสอบว่าข้อมูลถูกขโมยไปจริงมากน้อยเพียงใด
🔥 Shell ถูกอ้างว่าข้อมูลหลุด 89 GB
หนึ่งในบริษัทที่ถูกพูดถึงมากที่สุดคือ Shell บริษัทพลังงานรายใหญ่ของโลกจากสหราชอาณาจักร โดย Clop อ้างว่าสามารถขโมยข้อมูลจากระบบของบริษัทได้ประมาณ 89 GB
ข้อมูลที่กลุ่มแฮ็กเกอร์อ้างว่าขโมยไปนั้นมีทั้งเอกสารด้านวิศวกรรม รายงานการทดสอบ ภาพถ่ายสถานประกอบการ รวมถึงข้อมูลเกี่ยวกับโครงการต่าง ๆ ของบริษัท
อย่างไรก็ตาม Shell ยังไม่ได้ยืนยันว่าข้อมูลทั้งหมดที่ Clop อ้างนั้นถูกขโมยออกไปจริง โดยบริษัทระบุเพียงว่ารับทราบเหตุการณ์ที่อาจเกิดขึ้น และกำลังตรวจสอบร่วมกับทีมรักษาความปลอดภัยภายในและผู้เชี่ยวชาญภายนอก
🏭 GE และ Philips ก็ถูกอ้างว่าเป็นเหยื่อ
นอกจาก Shell แล้ว Clop ยังอ้างว่าได้ข้อมูลจาก General Electric (GE) และ Philips เช่น ไฟล์ระบบ ไฟล์สำรองข้อมูล แผนผัง และข้อมูลด้านการออกแบบ
แต่เช่นเดียวกัน ข้อมูลส่วนนี้ยังต้องรอการตรวจสอบจากบริษัทที่เกี่ยวข้อง โดย Reuters รายงานว่า GE ได้เริ่มกระบวนการรับมือเหตุการณ์ไซเบอร์แล้ว ส่วน Philips ยืนยันว่ามีความพยายามเจาะเซิร์ฟเวอร์ภายใน แต่ระบุว่า ยังไม่พบว่าข้อมูลลูกค้าได้รับผลกระทบ
⚠️ ต้นเหตุสำคัญคือช่องโหว่ CVE-2026-12569
เบื้องหลังการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ CVE-2026-12569 ซึ่งอยู่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่หลายองค์กรใช้สำหรับจัดการข้อมูลและกระบวนการด้านผลิตภัณฑ์ วิศวกรรม และการผลิต
ช่องโหว่นี้มีความรุนแรงระดับ Critical และสามารถเปิดทางให้ผู้โจมตีที่ไม่ได้ผ่านการยืนยันตัวตนสามารถสั่งรันโค้ดบนระบบจากระยะไกลได้ โดย NIST ระบุคะแนน CVSS v3.1 ที่ 9.8 และ CISA จัดช่องโหว่นี้ไว้ในรายการช่องโหว่ที่มีการนำไปใช้โจมตีจริงแล้ว
พูดง่าย ๆ คือ หากองค์กรเปิดระบบที่มีช่องโหว่นี้ไว้บนอินเทอร์เน็ต และยังไม่ได้อุดช่องโหว่ แฮ็กเกอร์อาจใช้ช่องทางดังกล่าวเพื่อ เข้าไปควบคุมระบบ ติดตั้งเครื่องมือสำหรับสั่งงานจากระยะไกล และขโมยไฟล์สำคัญออกไป ได้
🛡️ PTC เร่งเตือนลูกค้าให้ตรวจสอบระบบ
ทาง PTC ได้ออกแพตช์และคำแนะนำด้านความปลอดภัย พร้อมเตือนลูกค้าให้เร่งอัปเดตระบบและตรวจสอบสัญญาณการบุกรุก โดยมีการเผยแพร่ Indicators of Compromise (IOCs) สำหรับช่วยให้ผู้ดูแลระบบตรวจสอบว่าระบบของตัวเองอาจถูกโจมตีหรือไม่
เขียนโดย Annonymus TN
7 ไอเทมเซเว่นไทย ที่นักท่องเที่ยวต่างชาติหอบกลับบ้าน จนกลายเป็น “ของพรีเมียม” ในต่างประเทศ
เปิด 7 ธนบัตรรัชกาลที่ 9 ไทยในตำนานที่หาดูได้ยาก
เหรียญบาทไทยที่ถูกผลิตน้อยที่สุด และหาได้ยากมากที่สุดในปัจจุบัน
กรมธนารักษ์เปิดประมูล เหรียญกษาปณ์ ชนิดราคา 10 บาท พ.ศ. 2533 ราคาเริ่มต้นประมูล 300,000 บาท
ท่ามกลางเสียงระเบิดมีเสียงดนตรี เปิดภาพ "มหานครลอนดอน" ในคืนที่มืดมิดที่สุดของสงครามโลก
สนามบินในประเทศไทยที่ยังคงเปิดอยู่ แต่ไม่มีเที่ยวบินให้บริการเลย
หนุ่มจีนโดนจับปรับ หลังเปลี่ยนกระบะท้าย รถเป็นสระน้ำกลางถนน
เลขเด็ด ปฏิทินหลวงปู่ศิลา งวด 16 สิงหาคม 2569
4 อันดับ ธนบัตรไทย ที่ผลิตน้อยที่สุด
จากคนงานสวนสู้ชีวิต วันนี้กลายเป็นเศรษฐี 12 ล้าน
อย่าปลุกมัน! เสียงแตรเรือดังรบกวนหมีขั้วโลกที่กำลังหลับอยู่ นอร์เวย์จึงปรับเรือลำนั้นเป็นเงิน 170,000 บาท
เมืองโบราณที่หายจากประวัติศาสตร์ ก่อนถูกค้นพบโดยความบังเอิญ
อีสานมี 20 จังหวัด แต่ Central มาเปิดแค่ 4 จังหวัด! ที่ไหนบ้าง
เหรียญราคา 5 บาท รุ่นที่ถูกผลิตน้อยและหาได้ยากที่สุดระดับตำนาน
7 ประเทศที่พูดคำทักทายว่า ‘สวัสดี’ แล้วฟังไพเราะที่สุด
ขุดท่ออยู่ดี ๆ เจอทอง 9 ล้านยูโร แต่ปริศนาคือ…ใครเอามันมาซ่อนไว้?
หนุ่มฟลอริดา ถูกจับกุมตัวในข้อหาแอบซ่อนมัลแวร์ขโมยเงินคริปโตไว้ในเกมบน Steam
ทีม GOG พบว่า Windows 11 อัปเดตใหม่นั้นสามารถก่อปัญหาในการติดตั้ง และเล่นเกมเก่า ๆ ได้
หนุ่มสกลนคร ถูกล็อตเตอรี่รางวัลที่ 1 ได้เงินรางวัล 24 ล้าน