หลังจากการโจมตีที่คล้ายกันหลายครั้งซึ่งส่งผลกระทบต่อ Boulanger และ Cultura แบรนด์ Truffaut ได้แจ้งเตือนลูกค้าถึงการรั่วไหลของข้อมูลส่วนบุคคลครั้งใหญ่ ที่ต้นกำเนิดของการโจมตีทางไซเบอร์ เราพบว่ามีการประนีประนอมจากผู้ให้บริการภายนอก
ข้อมูลรั่วไหลอย่างต่อเนื่องในฝรั่งเศสทรัฟเฟิลเครือที่เชี่ยวชาญด้านผลิตภัณฑ์ทำสวน ร้านขายสัตว์เลี้ยง ของตกแต่งบ้าน และงานอดิเรกที่สร้างสรรค์ กำลังเตือนลูกค้าให้การรั่วไหลอันกว้างใหญ่ของข้อมูลส่วนบุคคล
🚨🔴CYBERALERT, 🇫🇷FRANCE🔴 | ถึงเวลาที่ Truffaut จะต้องยืนยันว่าพวกเขาตกเป็นเหยื่อของการโจมตีทางไซเบอร์หลังจากแบรนด์ Boulanger และ Cultura...
หลังจากการโจมตีทางไซเบอร์ที่ Boulanger...
หลังจากการโจมตีทางไซเบอร์ที่ Cultura...
ตอนนี้อยู่ที่…pic.twitter.com/q0uJY3pMBs— SaxX ラ_(ツ)_/ラ (@_SaxX_)11 กันยายน 2024
ในอีเมลที่ส่งถึงลูกค้า ทางแบรนด์เปิดเผยว่า“ข้อมูลส่วนบุคคลที่เชื่อมโยงกับคำสั่งซื้อที่วางไว้บน Truffaut.com ได้รับการกำหนดเป้าหมาย”แต่ไม่มีเลย“ข้อมูลธนาคารไม่ได้รับผลกระทบ”- เห็นได้ชัดว่าที่อยู่ของลูกค้าถูกขโมยโดยผู้โจมตี เช่นเดียวกับรายการสินค้าที่ซื้อ
อ่านเพิ่มเติม:“การละเมิดข้อมูลสำคัญ” – การโจมตีทางไซเบอร์โจมตี Capgemini อีกครั้ง
เหยื่อ 277,000 ราย
นักวิจัยด้านความปลอดภัย SaxX ซึ่งมีชื่อจริงว่า Clément Domingo ระบุว่าบัญชีลูกค้า 277,000 บัญชีได้รับผลกระทบจากการโจมตีทางไซเบอร์ ไม่กี่วันก่อน Truffaut Boulanger ระบุว่าเขาตกเป็นเหยื่อของการบุกรุกคอมพิวเตอร์ ในระหว่างการดำเนินการข้อมูลมากกว่า 27 ล้านข้อมูลลูกค้าของบูแลงเกอร์ถูกขโมยไป อีกไม่นานก็ถึงแล้วCultura ซึ่งประสบกับการโจมตีทางไซเบอร์ซึ่งส่งผลให้เกิดการประนีประนอมบัญชีสองล้านบัญชี
อาชญากรไซเบอร์รายเดียวกันอยู่เบื้องหลังการโจมตีคอมพิวเตอร์ทั้งสามครั้งนี้ เรียกคืน SaxX ในบัญชี X ของเขาวางขายข้อมูลทั้งหมดที่ตกไปอยู่ในมือของเขาบน BreachForums ซึ่งเป็นแพลตฟอร์มอาชญากรรมที่แฮกเกอร์นิยมอย่างมาก เขาแนะนำให้ผู้สนใจติดต่อเขาทาง Telegram ซึ่งเป็นบริการส่งข้อความที่แฮกเกอร์และอาชญากรไซเบอร์รายอื่นนำมาใช้
ตามที่แฮ็กเกอร์ระบุ ข้อมูลของหน่วยงานฝรั่งเศสอื่นๆ ก็มีการขายบนแพลตฟอร์มเช่นกัน นี่เป็นกรณีของข้อมูลจาก Divia ซึ่งเป็นเครือข่ายการขนส่งสาธารณะที่ให้บริการในเมืองใหญ่ของ Dijon นักวิจัยของ SaxX สามารถยืนยันได้ว่าข้อมูลดังกล่าวปรากฏบนฟอรัมจริงๆ
ผู้ให้บริการภายนอกทำให้เกิดความวุ่นวาย
ดังที่ Truffaut ระบุไว้ หนึ่งใน “ผู้ให้บริการไอทีภายนอกตกเป็นเป้าหมายของการกระทำที่เป็นอันตรายทางไซเบอร์” เรื่องเดียวกันกับ Cultura แบรนด์ที่ได้รับผลกระทบล้วนกล่าวถึงผู้ให้บริการว่าเป็นต้นกำเนิดของการโจมตี
“เราเสียใจอย่างจริงใจต่อเหตุการณ์นี้ ซึ่งขณะนี้ได้รับการแก้ไขแล้ว ไซต์ truffaut.com ของเราดำเนินการได้ตามปกติและปลอดภัยโดยสมบูรณ์ พร้อมเพิ่มความระมัดระวังมากขึ้น เรามีความกังวลและเอาใจใส่เป็นพิเศษในการรับประกันการปกป้องข้อมูลของคุณ”, เพิ่ม Truffaut โดยไม่ได้ระบุว่าหน่วยงานผู้มีอำนาจได้รับแจ้งหรือไม่
มันลึกลับขนาดนี้“ผู้ให้บริการภายนอก”WHO“จะอธิบายการโจมตีทางไซเบอร์แบบต่อเนื่องเหล่านี้”ในประเทศฝรั่งเศส นี่คือสาเหตุที่ผู้ใช้อินเทอร์เน็ตบางรายเริ่มค้นหารายชื่อผู้ให้บริการที่ทำงานร่วมกับบริษัทที่ได้รับผลกระทบ
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-