ShinyHunters โจมตี ReliaQuest ด้วยการฟิชชิงโซเชียลเอนจิเนียร์ – ReliaQuest ปฏิเสธข้อมูลรั่วไหล

ที่มาภาพ: The Register

Security-อ่าน 7 นาทีThe Register

ShinyHunters โจมตี ReliaQuest ด้วยการฟิชชิงโซเชียลเอนจิเนียร์ – ReliaQuest ปฏิเสธข้อมูลรั่วไหล

⚡ สรุป 30 วิ

ShinyHunters เผยการเจาะระบบของ ReliaQuest ผ่านหน้า SSO ปลอมและแสดงหน้าจอ Okta แต่บริษัทปฏิเสธว่าข้อมูลลูกค้าไม่ได้ถูกขโมย.…

ShinyHunters อ้างว่าได้เจาะระบบของบริษัทความปลอดภัยไซเบอร์สัญชาติอเมริกา ReliaQuest ผ่านการโจมตีแบบโซเชียลเอนจิเนียร์เมื่อวันที่ 22 สิงหาคม 2026 แต่ RelianQuest ปฏิเสธว่าการเจาะลึกนั้นหยุดอยู่แค่ขั้นตอนแรกของการเปิดเผยตัวตนพนักงานหนึ่งราย การต่อสู้กันของสองฝ่ายนี้ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยต้องจับตามองมาตรการป้องกันและผลกระทบที่อาจเกิดขึ้นต่อองค์กรในอุตสาหกรรม

Overview

เหตุการณ์เริ่มต้นเมื่อกลุ่มแฮกเกอร์ ShinyHunters ลงรายการ ReliaQuest บนเว็บไซต์ leak ของตนเมื่อวันที่ 23 สิงหาคม 2026 พร้อมแนบภาพหน้าจอของแดชบอร์ด Okta ที่พวกเขาอ้างว่ามีการเข้าถึง อย่างไรก็ตามไม่มีข้อมูลลูกค้าที่ถูกขโมยออกสู่สาธารณะ และองค์กรตรวจสอบความปลอดภัย SOCRadar ยังไม่พบหลักฐานของข้อมูลที่ถูกยืนยันหรือคำเรียกร้องค่าไถ่ใด ๆ

ตามรายงานของ The Register, ReliaQuest ยอมรับว่ามีการโจมตีแบบโซเชียลเอนจิเนียร์เกิดขึ้น แต่ระบุว่า “การเข้าถึงจำกัดอยู่เพียงการเปิดเผยตัวตนหนึ่งรายการในระดับ view‑only” ซึ่งหมายความว่าระบบและข้อมูลของลูกค้าไม่ได้ถูกทำลายหรือขโมยออกไป

Timeline of Attack

  • 22 สิงหาคม 2026: แฮกเกอร์สร้างหน้า Single Sign‑On ปลอมที่ดูเหมือนหน้าของ ReliaQuest และโทรติดต่อพนักงานหลายคนโดยอ้างว่าเป็นทีมความปลอดภัยของบริษัท
  • พนักงานหนึ่งกรอกข้อมูลเข้าสู่ระบบและยืนยันการแจ้งเตือน MFA ด้วยการกด “Approve” บนแอปพลิเคชันที่ใช้ยืนยันตัวตน
  • การเข้าถึงของผู้โจมตีจำกัดอยู่เพียงเซสชันของตัวตนนั้น โดยไม่มีการเชื่อมต่อกับแอปพลิเคชันหรือระบบอื่น ๆ ของ ReliaQuest

หลังจากนั้นทีมความปลอดภัยของ ReliaQuest ใช้มาตรการ device‑trust controls ปิดเซสชันทันที ทำให้ไม่สามารถนำข้อมูลใดไปใช้ต่อได้ และทำการหมดอายุรหัสผ่านและรีเซ็ตปัจจัยการตรวจสอบทุกตัว

Technical Details

การโจมตีนี้พึ่งพาเทคนิคโซเชียลเอนจิเนียร์ที่เรียบง่ายแต่มีประสิทธิภาพ: การสร้างหน้า SSO ปลอมที่ดูเหมือนของบริษัทจริง รวมถึงการใช้ชื่อและอีเมลของทีมความปลอดภัยเพื่อทำให้ผู้รับสายรู้สึกว่าเป็นการติดต่อภายในองค์กร

แม้พนักงานจะยอมรับรหัสผ่านและยืนยัน MFA แต่ device‑trust controls ของ ReliaQuest ทำหน้าที่กรองเซสชันที่ไม่ได้มาจากอุปกรณ์ที่ได้รับการอนุมัติไว้ล่วงหน้า ส่งผลให้ผู้โจมตีไม่สามารถเข้าถึงแหล่งข้อมูลสำคัญใด ๆ ได้

หลังจากตรวจพบเหตุการณ์ ทีม Incident Response ของ ReliaQuest ได้ดำเนินการตามขั้นตอนมาตรฐาน: ปิดเซสชัน, หมดอายุรหัสผ่าน, รีเซ็ต MFA token ทั้งหมดและทำการบันทึกเหตุการณ์เพื่อวิเคราะห์ต่อไป

Public Statements

ReliaQuest ให้ข้อมูลแก่ The Register ว่า “การโจมตีครั้งนี้ไม่สำเร็จเกินกว่าการเปิดเผยตัวตนชั่วคราวหนึ่งรายการ” และยืนยันว่า ไม่มีแอปพลิเคชันหรือระบบใดของบริษัทที่ถูกเข้าถึง รวมถึง ไม่มีข้อมูลลูกค้าถูกสัมผัส

ในขณะเดียวกัน ShinyHunters โพสต์ข้อความบนเว็บไซต์ leak ของตนโดยบ่งบอกว่าการเผยแพร่เป็น “การโจมตีต่อ ReliaQuest” และเรียกร้องให้บริษัทความปลอดภัยเช่น Mandiant ให้ข้อมูลที่ถูกต้องเกี่ยวกับกลุ่มของตน การแถลงของ ShinyHunters แสดงถึงการต่อสู้ทางภาพลักษณ์ระหว่างสองฝ่ายมากกว่าการยืนยันข้อเท็จจริง

Analysis

จากมุมมองของผู้เชี่ยวชาญด้านความปลอดภัย การป้องกันที่สำคัญที่สุดในกรณีนี้คือ device‑trust controls ที่ทำหน้าที่เป็นเกราะสุดท้าย ป้องกันไม่ให้เซสชันที่ได้มาจากการฟิชชิงสามารถข้ามไปยังระบบภายในขององค์กรได้

เหตุการณ์ยังย้ำถึงความเสี่ยงจากเทคนิคโซเชียลเอนจิเนียร์ที่อาศัยความไว้วางใจในระดับบุคคล การฝึกอบรมพนักงานให้ระมัดระวังการรับสายหรืออีเมลที่ขอข้อมูลเข้าสู่ระบบ ยังคงเป็นมาตรการพื้นฐานที่จำเป็น แม้จะมี MFA ก็ตาม

นอกจากนี้ ความแตกต่างในการสื่อสารของสองฝ่ายอาจส่งผลต่อความเชื่อมั่นของลูกค้า ReliaQuest หากไม่มีการเปิดเผยข้อมูลอย่างโปร่งใส การแสดงให้เห็นว่ามาตรการป้องกันทำงานได้จริงอาจช่วยลดแรงกดดันจากข่าวลือที่อาจเกิดขึ้นในวงการ

Impact

แม้ว่า ไม่พบข้อมูลลูกค้าที่ถูกขโมย หรือคำเรียกร้องค่าไถ่ใด ๆ แต่เหตุการณ์นี้สร้างความสนใจต่อบริษัทผู้ให้บริการด้านความปลอดภัยทั่วโลก ผู้จัดการระดับสูงขององค์กรต่างประเทศอาจต้องทบทวนนโยบายการตรวจสอบตัวตนและการใช้ device‑trust อย่างเข้มงวด

สำหรับ ShinyHunters การที่พวกเขาเผยแพร่ภาพหน้าจอแม้ไม่มีข้อมูลสำคัญ อาจเป็นกลยุทธ์เพื่อสร้างความเกรงขามต่อคู่แข่งในตลาดอาชญากรรมไซเบอร์ แต่การโต้ตอบของ ReliaQuest แสดงให้เห็นว่าการป้องกันที่ดีสามารถจำกัดผลกระทบจากการโจมตีระดับแรกได้

Summary

ShinyHunters อ้างว่าได้เข้าถึง Okta dashboard ของ ReliaQuest ผ่านการฟิชชิง แต่ ReliaQuest ยืนยันว่าการเจาะลึกถูกหยุดไว้เพียงขั้นตอนเปิดเผยตัวตนหนึ่งรายการโดย device‑trust controls ไม่ได้มีการขโมยข้อมูลลูกค้าใด ๆ การต่อสู้ด้านภาพลักษณ์ระหว่างสองฝ่ายยังคงดำเนินต่อไปในวงการความปลอดภัยไซเบอร์.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
ShinyHunters and ReliaQuest trade blows over claimed breach
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
24 สิงหาคม 2569 เวลา 21:01

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
เว็บบินาร์สำรวจวิธีโจมตีหลบ MFA ด้วยฟิชชิงและแนวทางตอบโต้ด้วยพฤติกรรม AISecurity
21 มิถุนายน 2569 เวลา 06:30

เว็บบินาร์สำรวจวิธีโจมตีหลบ MFA ด้วยฟิชชิงและแนวทางตอบโต้ด้วยพฤติกรรม AI

การโจมตีแบบฟิชชิงล่าสุดใช้ Device Code เพื่อหลบ MFA ทำให้ผู้โจมตีเข้าถึงบัญชีโดยไม่ต้องขโมยรหัสผ่าน เว็บบินาร์แนะนำการใช้พฤติกรรม AI…

BleepingComputer6 นาที
ปกป้อง Named Pipes บน Windows ด้วยการปรับ ACL ลดความเสี่ยงจากการโจมตีSecurity
24 สิงหาคม 2569 เวลา 20:00

ปกป้อง Named Pipes บน Windows ด้วยการปรับ ACL ลดความเสี่ยงจากการโจมตี

Named pipes ของ Windows เป็นช่องทาง IPC ที่มีสิทธิ์สูง จึงเป็นเป้าหมายของผู้โจมตี. การกำหนด ACL อย่างเข้มงวดและตรวจสอบคำสั่งผ่าน pipe…

BleepingComputer8 นาที
คัดลอกลิงก์แล้ว!