Cisco Systems, Inc. บริษัทระดับโลกด้านเครือข่ายและเทคโนโลยีการสื่อสาร ได้ออกแถลงการณ์ยืนยันว่าข้อมูลของผู้ใช้บางส่วนถูกขโมยจากการโจมตีทางไซเบอร์ที่เจาะเข้าไปในระบบ CRM ของบริษัทบุคคลที่ 3 ที่ Cisco ใช้บริการอยู่
การโจมตีในครั้งนี้ แฮกเกอร์ได้เข้าถึงข้อมูลของผู้ใช้งานผ่านระบบ CRM ของบริษัทบุคคลที่ 3 ที่ Cisco ใช้บริการ โดยแฮ็กเกอร์สามารถเข้าถึงข้อมูลส่วนบุคคลของลูกค้า เช่น ชื่อ ที่อยู่อีเมล และเบอร์ติดต่อ ถึงแม้ Cisco จะยืนยันว่าไม่มีข้อมูลที่ละเอียดอ่อนอย่างรหัสผ่านหรือข้อมูลทางการเงินถูกขโมยไป แต่แค่ข้อมูลพื้นฐานเหล่านี้ แฮ็กเกอร์ก็สามารถนำไปใช้โจมตีทางไซเบอร์ต่อได้อยู่ดี
หลังพบว่ามีการโจมตีเกิดขึ้นนั้น Cisco ได้เร่งตรวจสอบในทันที โดยมีการตรวจสอบภายในและร่วมกับพาร์ตเนอร์ ด้านความปลอดภัยและแจ้งเตือนลูกค้าที่อาจได้รับผลกระทบจากเหตุการณ์ดังกล่าว
Cisco ไม่พบผลกระทบใด ๆ ต่อผลิตภัณฑ์และบริการของบริษัท และยังไม่พบบริษัทบุคคลที่ 3 ที่ได้รับผลกระทบจากการแฮ็ก CRM เพิ่มเติม
แถลงการณ์จาก Cisco
บริษัทยังย้ำถึงความมุ่งมั่นในการปรับปรุงกระบวนการรักษาความปลอดภัยเพื่อป้องกันไม่ให้เหตุการณ์เช่นนี้เกิดขึ้นอีกในอนาคต อย่างไรก็ตาม นี่ไม่ใช่ครั้งแรกที่เกิดเหตุการณ์ลักษณะนี้กับ Cisco เมื่อเดือนธันวาคม 2024 แฮ็กเกอร์ชื่อดังอย่าง IntelBroker ได้เจาะ Cisco ได้ข้อมูลขนาดหลายกิกะไบต์ อย่าง ซอร์สโค้ด สคริปต์ ใบรับรองดิจิทัล และ Configuration file ผลิตภัณฑ์ของ Cisco ด้วย
ที่มา Securityweek