
ที่มาภาพ: TechRadar
Target เผชิญข้อกล่าวหาการแฮ็กครั้งใหม่จาก Xpl0itrs ขโมยข้อมูล 8.6 GB
⚡ สรุป 30 วิ
กลุ่มแฮกเกอร์ Xpl0itrs อ้างว่ามีซอรส์โค๊ดของ Target ปริมาณ 8.6 GB และให้เวลา 2 วันชำระค่าเรือกเงินก่อนจะปล่อยบนมืดเว็ป.…
Target ถูกอ้างว่าถูกแฮ็กอีกครั้งเมื่อกลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Xpl0itrs กล่าวหาว่าได้ขโมยข้อมูลซอร์สโค้ดของบริษัทจำนวน 8.6 GB และให้เวลา 2 วันเพื่อชำระเงินก่อนที่จะปล่อยข้อมูลลงบนมืดเว็บ หากข้ออ้างนี้เป็นความจริง จะเป็นการรั่วไหลครั้งที่สองของ Target ในปี 2026 ซึ่งมีศักยภาพทำลายความเชื่อมั่นของผู้บริโภคและกระทบต่อระบบรักษาความปลอดภัยของเครือข่ายร้านค้าใหญ่ระดับโลก
Overview
เหตุการณ์ล่าสุดเกิดขึ้นเมื่อกลางเดือนมิถุนายน 2026 เมื่อ Xpl0itrs เปิดเว็บไซต์รั่วไหลข้อมูลใหม่ และในช่วงต้นเดือนเดียวกันได้เพิ่ม Target ลงในรายการที่อ้างว่ามีการขโมยซอร์สโค้ดจำนวน 8.6 GB กลุ่มนี้ยังส่งคำเตือนให้บริษัทจ่ายค่าเงินชดเชยภายในสองวัน หากไม่ทำจะเผยข้อมูลเหล่านั้นบนมืดเว็บ อย่างไรก็ตาม ผู้วิจัยด้านความปลอดภัยหลายรายแสดงความสงสัยว่าข้อมูลดังกล่าวอาจเป็นการนำข้อมูลจากเหตุการณ์รั่วไหลครั้งแรกของ Target ที่เกิดในเดือนมกราคม 2026 มาใช้ใหม่
Background
Target ถูกโจมตีโดยผู้ไม่ประสงค์ดีในเดือนมกราคม 2026 เมื่อกลุ่มแฮกเกอร์เผยแพร่ลิงก์ไปยังโฟลเดอร์บน Gitea ขนาดรวม 860 GB ซึ่งประกอบด้วยซอร์สโค้ดภายใน, ไฟล์การตั้งค่า และเอกสารสำหรับนักพัฒนา ชื่อของ repository มีการอ้างอิงถึงระบบสำคัญเช่น wallet services, identity management, store networking tools, secrets documentation, และ gift‑card systems Target ยืนยันความถูกต้องของข้อมูลรั่วไหลครั้งนั้นโดยให้เหตุผลว่าข้อมูลเป็นของจริงและส่งผลให้บริษัทเร่งปรับปรุงมาตรการรักษาความปลอดภัย
Current Claim
ตามที่ Xpl0itrs รายงานไว้ พวกเขาได้เก็บสำเนาซอร์สโค้ดของ Target ขนาด 8.6 GB ไว้ในเว็บไซต์ใหม่ และกำหนดระยะเวลาการต่อรองเป็นสองวัน หาก Target ไม่ชำระเงินตามที่เรียกร้อง ข้อมูลดังกล่าวจะถูกปล่อยสู่มืดเว็บโดยไม่มีการตรวจสอบล่วงหน้า กลุ่มนี้ยังไม่ได้เปิดเผยตัวอย่างข้อมูลใด ๆ เพื่อยืนยันข้ออ้างของตน ซึ่งทำให้ความเชื่อมั่นในความจริงของการรั่วไหลครั้งนี้ลดลง
Credibility Assessment
หลายแหล่งข่าวด้านไซเบอร์ได้ชี้ว่า Xpl0itrs มีประวัติการอ้างสิทธิ์ว่ามีข้อมูลสำคัญจากองค์กรระดับโลกหลายแห่งโดยที่ข้อมูลนั้นไม่เคยถูกเปิดเผยจริง ตัวอย่างเช่น การบอกว่าจะรั่วไหลข้อมูลของ Spotify, US Department of the Treasury, OpenAI และ Trustpilot ซึ่งต่อมาพบว่าไม่มีหลักฐานใดแสดงว่าข้อมูลเหล่านั้นถูกขโมย นอกจากนี้ การอ้างว่ามีการขโมยเอกสารจาก BMW ก็ถูกปฏิเสธเมื่อพบว่าบางส่วนของข้อมูลนั้นเป็นสาธารณะอยู่แล้ว
- รายชื่อองค์กรที่ Xpl0itrs เคยอ้างว่าจะรั่วไหล: Spotify, US Department of the Treasury, OpenAI, Trustpilot, BMW
- ผลการตรวจสอบ: ไม่มีหลักฐานยืนยันว่าข้อมูลถูกขโมยจริง
จากประวัติเช่นนี้ นักวิจัยหลายคนสันนิษฐานว่า การอ้างเรื่อง 8.6 GB ของ Target อาจเป็นเพียงการนำข้อมูลที่เคยรั่วไหลในเดือนมกราคมกลับมาใช้ใหม่เพื่อสร้างความตื่นเต้นและกดดันให้เกิดค่าเรียกเก็บเงิน
Potential Impact
หากข้ออ้างของ Xpl0itrs เป็นจริง การเปิดเผยซอร์สโค้ดของ Target จะทำให้ผู้โจมตีสามารถวิเคราะห์ระบบภายใน, ค้นหาแนวทางการเจาะระบบใหม่ ๆ และอาจส่งผลต่อความปลอดภัยของเครือข่ายร้านค้าที่เชื่อมต่อกับศูนย์ข้อมูลหลัก การรั่วไหลข้อมูลดังกล่าวยังอาจกระทบต่อภาพลักษณ์ของ Target ซึ่งเป็นหนึ่งในบริษัทค้าปลีกที่ใหญ่ที่สุดของสหรัฐอเมริกา ทำให้ผู้บริโภครู้สึกไม่ปลอดภัยและอาจส่งผลต่อยอดขายระยะยาว
Analysis
การตรวจสอบข้อมูลรั่วไหลครั้งแรกในเดือนมกราคมแสดงให้เห็นว่า Target มีระบบจัดเก็บซอร์สโค้ดบนแพลตฟอร์ม Gitea ซึ่งเป็นที่รู้จักกันดีว่ามีความเสี่ยงต่อการถูกโจมตีหากไม่ได้ตั้งค่าความปลอดภัยอย่างเข้มงวด อย่างไรก็ตาม การรั่วไหลของ 8.6 GB ที่อ้างโดย Xpl0itrs มีขนาดเล็กกว่าข้อมูลที่เคยเปิดเผยหลายเท่า ทำให้เกิดคำถามว่า ข้อมูลเหล่านี้เป็นส่วนหนึ่งของชุดข้อมูลเดิมหรือเป็นการคัดลอกบางส่วนมาจากแหล่งอื่น การไม่มีตัวอย่างหรือหลักฐานแน่ชัดจากกลุ่มนี้ทำให้ความน่าเชื่อถืออยู่ในระดับต่ำ และอาจเป็นเพียงกลยุทธ์ทางธุรกิจไซเบอร์ที่ใช้บังคับให้เป้าหมายจ่ายค่าไถ่
Summary
การอ้างว่ามีการรั่วไหลของซอร์สโค้ด Target ขนาด 8.6 GB โดยกลุ่มแฮกเกอร์ Xpl0itrs ยังคงอยู่ในขั้นตอนที่ต้องตรวจสอบเพิ่มเติม เนื่องจากไม่มีหลักฐานยืนยันและประวัติของกลุ่มนี้มีแนวโน้มการอ้างสิทธิ์เท็จ หากข้อมูลดังกล่าวเป็นจริงจะส่งผลกระทบต่อความปลอดภัยและภาพลักษณ์ของ Target อย่างมาก แต่ในขณะนี้หลายฝ่ายยังมองว่าเหตุการณ์นี้อาจเป็นเพียงการนำข้อมูลเก่ามาใช้อ้างเพื่อกดดันให้เกิดค่าเรียกเก็บเงิน.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Target may have suffered another damaging data leak as hackers claim 8.6GB haul
- ผู้เขียน
- Sead Fadilpašić
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 21 สิงหาคม 2569 เวลา 23:05



