บริษัท Klue ผู้ให้บริการวิจัยตลาด แจ้งเตือนลูกค้าว่ากลุ่มแฮกเกอร์ Icarus กำลังลบข้อมูลที่ถูกขโมยไป แต่มีกลุ่มแฮกเกอร์อีกฝ่ายหนึ่งกำลังข่มขู่ให้จ่ายค่าไถ่เพื่อไม่ให้เปิดเผยข้อมูล ข้อมูลที่ถูกขโมยมีอยู่ใน 195 บริษัท รวมถึง Gong, Jamf, HackerOne, LastPass และ Snyk โดยการโจมตีเกิดขึ้นเมื่อวันที่ 12 มิถุนายน 2023 จากช่องโหว่ OAuth tokens ที่ไม่ได้รับการป้องกันอย่างเหมาะสมตั้งแต่ปี 2022 Klue ระบุว่า Icarus แจ้งว่ากลุ่มแฮกเกอร์ที่สองมีเพียงข้อมูลตัวอย่างจากบางบริษัทเท่านั้น ไม่ใช่ทั้งหมด พร้อมเตือนให้ลูกค้าไม่จ่ายค่าไถ่และขอข้อมูลตัวอย่างเพื่อยืนยันความถูกต้อง ขณะที่ Icarus ยังคงลบข้อมูลที่ถูกขโมยไปอย่างต่อเนื่อง ทั้งนี้ ยังไม่มีการเปิดเผยข้อมูลลูกค้าใด ๆ ออกมา กลุ่มแฮกเกอร์ที่สองยังคงใช้ข้อมูลที่ถูกขโมยไปเพื่อข่มขู่ให้ Klue และลูกค้าจ่ายค่าไถ่ แม้จะไม่มีหลักฐานชัดเจนว่ากลุ่มนี้มีข้อมูลจริงหรือไม่
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว