Acer ออกมายืนยันว่าข้อมูลของพนักงานในฟิลิปปินส์รั่วไหล

101/67 (IT) ประจำวันพฤหัสบดีที่ 14 มีนาคม 2567

บริษัท Acer ในฟิลิปปินส์ ออกยืนยันว่าข้อมูลของพนักงานได้ถูกขโมยออกไป โดยมีแฮกเกอร์ที่รู้จักกันในชื่อ ‘ph1ns’ ได้เผยแพร่ลิงก์สำหรับการดาวน์โหลดฐานข้อมูลที่ถูกขโมยมา ซึ่งสามารถโหลดได้ฟรีบนเว็บไซต์ฟอรัมการขายข้อมูล โดยเป็นข้อมูลพนักงานของ Acer ซึ่งบริษัท Acer เป็นผู้ผลิตฮาร์ดแวร์คอมพิวเตอร์และอุปกรณ์อิเล็กทรอนิกส์ในไต้หวัน    

โดยผู้โจมตีบอกว่าการโจมตีที่เกิดขึ้น ไม่มีแรนซัมแวร์หรือการเข้ารหัสระบบข้อมูลเข้ามาเกี่ยวข้อง แต่เป็นการโจมตีด้วยการขโมยข้อมูลล้วน ๆ และยืนยันว่าพวกเขาไม่ได้พยายามเรียกค่าไถ่จากบริษัท แต่พวกเขาได้แสดงหลักฐานว่าพวกเขาล้างข้อมูลบนเซิร์ฟเวอร์ที่ถูกละเมิดก่อนที่จะสูญเสียการเข้าถึง ในส่วนของ Acer ได้ยืนยันว่าข้อมูลดังกล่าวเป็นของพวกเขาจริง แต่ไม่ได้ถูกขโมยมาจากระบบของบริษัทโดยตรง โดยโฆษกกล่าวว่า “เราตระหนักดีว่าหนึ่งในผู้จำหน่ายภายนอกของเราในฟิลิปปินส์ประสบปัญหาการละเมิดข้อมูล และเป็นผลให้ข้อมูลพนักงานบางส่วนถูกบุกรุก” ต่อมา Acer ในฟิลิปปินส์ ได้ออกแถลงการณ์สาธารณะทางแพลตฟอร์ม X โดยเสนอการรับประกันที่คล้ายกันเกี่ยวกับความปลอดภัยของข้อมูลลูกค้า และยืนยันว่าระบบยังคงไม่ได้ถูกกลุ่มภัยคุกคามเข้ายึดครองระบบโดยสมบูรณ์ และขณะนี้ได้รายงานให้คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลแห่งชาติ (NPC) และศูนย์สืบสวนและประสานงานอาชญากรรมทางไซเบอร์ (CICC) ในประเทศฟิลิปปินส์ทราบแล้ว และขณะนี้อยู่ระหว่างการสอบสวนเหตุการณ์ดังกล่าว

แหล่งข่าว https://www.bleepingcomputer.com/news/security/acer-confirms-philippines-employee-data-leaked-on-hacking-forum/