Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

MSI เตือน! ตอนนี้มามีการรั่วไหลของข้อมูล เมื่อ Money Message อัปโหลดข้อมูล MSI ที่ถูกขโมยไปยัง Dark Web!

Money Message

กลุ่ม Ransomware ที่มีชื่อว่า “Money Message” ้เรียกค่าไถ่จาก MSI ว่าภายใน 1 สัปดาห์ให้บริษัทติดต่อมาพร้อมเงิน 4 ล้านดอลลาร์ (~1.34 ร้อยล้านบาท) ไม่เช่นนั้นข้อมูลถูกปล่อยลง Dark Web!

MSI ประสบกับการละเมิดข้อมูลครั้งใหญ่เมื่อต้นเดือนเมษายน และบริษัทอิเล็กทรอนิกส์ของไต้หวันได้แจ้งเตือนลูกค้าทันที เกี่ยวกับการโจมตีทางไซเบอร์ใน “Information systems” ไม่กี่วันต่อมาปรากฏว่ากลุ่ม Ransomware ที่มีชื่อว่า “Money Message” ได้ระบุว่าหาก MSI ไม่ติดต่อมาจ่ายค่าไถ่ 4 ล้านดอลลาร์แก่พวกเขาจะทำการปล่อยข้อมูลของ MSI ลง Dark Web

Advertisement

จนกระทั่งผ่านไป 1 สัปดาห์ Money Message อ้างว่า MSI ปฏิเสธที่จะตอบสนองความต้องการของพวกเขา ด้วยเหตุนี้การอัปโหลดข้อมูลที่ถูกขโมยจึงเริ่มขึ้นในวันพฤหัสบดีที่ผ่านมา โดยมีไฟล์ปรากฏบนเว็บไซต์ของกลุ่มและแพร่กระจายไปยังเว็บมืดหลังจากนั้นไม่นาน

ทางบริษัท Binarly ด้านความปลอดภัยทางไซเบอร์ได้วิเคราะห์ไฟล์ที่รั่วไหลและค้นพบว่ามีคีย์การเซ็นชื่อรหัสส่วนตัวจำนวนมากภายในการถ่ายโอนข้อมูลที่ถูกละเมิด Alex Matrosov ซีอีโอของ Binarly กล่าวผ่าน Twitter ว่า MSI USA ประกาศการละเมิดข้อมูลที่สำคัญ ขณะนี้ข้อมูลดังกล่าวได้รับการเผยแพร่สู่สาธารณะเรียบร้อยแล้ว โดยมีการเผยให้เห็นคีย์ส่วนตัวจำนวนมากที่อาจส่งผลกระทบต่ออุปกรณ์ FW Image Signing Keys จำนวน 57 ผลิตภัณฑ์และคีย์ Intel Boot Guard BPM/KM จำนวน 166 ผลิตภัณฑ์ สามารถเข้าไปเช็ครายชื่อที่ได้ที่ Githup.com

Money Message

ในการรั่วไหลครั้งนี้ส่งผลให้ข้อมูลที่ได้ไปเป็นอันตรายต่อลูกค้าของ MSI โดยอาชญากรไซเบอร์สามารถสร้างและลงนามมัลแวร์ที่ปลอมตัวเป็นซอฟต์แวร์ที่เกี่ยวข้องกับ MSI รวมถึงเฟิร์มแวร์ปลอมและที่เป็นอันตราย Matrosov อ้างว่าการโจมตีที่เน้นลูกค้าสามารถส่ง เพย์โหลดขั้นที่สอง (second stage payload) ผ่านการฟิชชิ่ง (phishing) เช่น อีเมลหรือเว็บไซต์ ซึ่งเป็นไปได้ที่ซอฟต์แวร์ป้องกันไวรัสจะไม่ตรวจพบเพราะมีการใช้คีย์การลงนามอย่างเป็นทางการของ MSI

นอกจากนี้ Binarly ยังพบว่าเครื่องมือรักษาความปลอดภัยฮาร์ดแวร์ของ Intel อาจถูกโจมตีด้วยเช่นกัน เนื่องจากตรวจพบคีย์ Intel Boot Guard ที่รั่วไหลมาจาก MSI เช่นกัน ส่งผลกระทบต่อผู้จำหน่ายอุปกรณ์หลายราย รวมถึง Intel, Lenovo, Supermicro SMCI และอื่น ๆ อีกมากมายทั่วทั้งอุตสาหกรรม

ที่ร้ายแรงกว่านั้น Mark Ermolov นักวิจัยอิสระของระบบความปลอดภัยของ Intel ยังได้โต้แย้งการค้นพบของเขาเมื่อวานนี้ว่า “ดูเหมือนว่าการรั่วไหลนี้ไม่ได้ส่งผลกระทบต่อเทคโนโลยี Intel Boot Guard เท่านั้น แต่รวมถึงกลไกการลงนาม OEM ทั้งหมดใน CSME เช่น การปลดล็อก OEM (Orange Unlock) เฟิร์มแวร์ ISH, SMIP และอื่นๆ อีกด้วย”

ที่มา: Githup, TechPowerUp

Click to comment
Advertisement

บทความน่าสนใจ

Buyer's Guide

โน้ตบุ๊กราคาไม่เกิน 50000 บาท สำหรับพนักงานออฟฟิศส่วนใหญ่ก็แพงจนบางคนตัดสินใจซื้อค่อนข้างยากจนถอยกลับไปซื้อรุ่นราคาไม่เกิน 30,000 บาท กัน แต่ก็ได้สเปคดีใช้งานได้หลายปีไม่ต้องเปลี่ยนเครื่องบ่อย, ตัวเครื่องแข็งแรงทนทานน้ำหนักไม่สูงมาก แถมมีฟีเจอร์หลายอย่างติดมาให้ใช้ โดยเฉพาะเซนเซอร์สแกนใบหน้าหรือลายนิ้วมือเพื่อไม่ให้คนอื่นขโมยใช้งานโดยพลการแถมช่วยยืนยันตัวเวลาทำธุรกรรมออนไลน์ได้อีกด้วย ยังไม่รวมฟีเจอร์เฉพาะจากแต่ละบริษัทที่เพิ่มเข้ามาเป็นจุดขายเฉพาะตัวอีกด้วย ชิปเซ็ตของโน้ตบุ๊กราคาไม่เกิน 50000 บาท ตอนนี้มี AMD Ryzen AI 300 Series หรือ Intel Core...

PR-News

ซีรี่ส์ Prestige โฉมใหม่: บางเฉียบยิ่งขึ้น เส้นสายโค้งมนละมุนและดีไซน์ พรีเมี่ยมยิ่งขึ้น ทั้งภายนอกและภายใน ในงาน CES 2026 ที่ผ่านมา MSI ได้ทำการเปิดตัว Prestige Series โฉมใหม่ ที่เป็นกลุ่มผลิตภัณฑ์โน้ตบุ๊กระดับพรีเมียมสำหรับงานธุรกิจและการทำงานยุคใหม่ ออกแบบมาเพื่อตอบโจทย์มืออาชีพที่ต้องการทั้งประสิทธิภาพ ความคล่องตัว และงานออกแบบที่ประณีตเหนือระดับ Prestige รุ่นใหม่มาพร้อมการออกแบบที่ปรับโฉมใหม่ทั้งหมด ด้วยตัวเครื่องที่บางลงที่สุดเพียง 11.9 มม. เส้นสายโค้งมนทันสมัย และโครงสร้างอะลูมิเนียมทั้งตัว...

Special Story

เหตุผลหลักของเกมเมอร์หลายคนโดยเฉพาะวัยทำงานว่าทำไมถึงซื้อเครื่องเล่นเกมพกพาเป็นของตัวเอง ถ้าไม่นับเรื่อง Exclusive Game ของปู่นินฯ ก็อยากจะโหลดเกมคอมไปเล่นได้ทุกเมื่อไม่ต้องถูกผูกติดอยู่กับคอมตั้งโต๊ะหรือโน้ตบุ๊คเสมอไป โดยเฉพาะถ้าต้องเดินทางข้ามจังหวัดรหรือประเทศจะยิ่งรู้ดีว่าเครื่องเหล่านี้เหมาะมาก เพราะกดเปิดเครื่องเลือกเกมก็สนุกได้แล้ว ไม่ต้องเสียเวลาหาโต๊ะต่ออุปกรณ์ใดๆ ให้วุ่นวายแบบเกมมิ่งโน้ตบุ๊คแม้แต่น้อย เรื่องพื้นฐานร่วมกันของเครื่องเล่นเกมประเภทนี้ไม่ว่าจะ Steam Deck หรือ Windows Gaming Handheld จะมีหน้าจอขนาดไม่เกิน 8″ ความละเอียดมักอยู่ราว 1080p มีชิปเซ็ต 2 กลุ่มหลัก...

Buyer's Guide

พอราคาของหน่วยความจำอย่าง RAM, GPU และ SSD ปรับตัวสูงขึ้นจนคนธรรมดาแทบเอื้อมไม่ถึง การเปลี่ยนมาซื้อ Gaming Notebook 2026 แทนการประกอบคอมตั้งโต๊ะดูจะสมเหตุผลกว่าแม้บางคนจะมองว่าสมรรถนะมันจะด้อยกว่าพีซีอยู่บ้าง แต่ก็เป็นแบบทีเดียวจบล็อคอินลงเกมเล่นได้เลย ยิ่งถ้าต่อหน้าจอแยก, หาแท่นวางโน้ตบุ๊คมาเสริม, ใส่ SSD อีกตัว, เติมเกมมิ่งเกียร์อีกสองสามชิ้นก็เล่นเกมโปรดได้ทันที แถมยังพกใส่กระเป๋าไปใช้นอกสถานที่ได้สบายๆ แต่ถ้าใครหาข้อมูลเชิงลึกมาเรื่อยๆ จะรู้ว่าสมรรถนะของ Gaming Notebook 2026...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก