กระแสการเจาะระบบเซิร์ฟเวอร์ของบริษัทผลิตอาวุธของสหรัฐอเมริกาเริ่มเห็นชัด หลังจากที่ Lockheed Martin โดนเจาะระบบไปเมื่อหลายวันก่อน ก็มีข่าวตามมาว่าบริษัทผลิตอาวุธอีก 2 รายโดนเจาะระบบเช่นกัน คือ L-3 Communications ซึ่งเป็นผู้ผลิตอาวุธและอุปกรณ์สื่อสารใหญ่เป็นอันดับ 8 ของสหรัฐ ที่ถูกเปิดเผยว่าถูกเจาะระบบเมื่อเดือนเมษายน และผู้ผลิตอาวุธรรายใหญ่ Northrop Grumman ที่มีข่าวว่าถูกเจาะระบบเช่นกัน
L-3 Communications
กรณีของ L-3 Communications ถูกโจมตีเมื่อเดือนเมษายนที่ผ่านมา โดยผู้บริหารของ L-3 ได้ส่งอีเมลแจ้งแก่พนักงานภายในบริษัท 5 พันราย และพนักงานรายหนึ่งได้ส่งต่อข้อมูลแก่เว็บไซต์ Wired เมื่อวันก่อน ตัวแทนของ L-3 ได้ปฏิเสธที่จะแสดงความเห็นในเรื่องนี้
การที่ L-3 ถูกเจาะระบบซ้ำตามหลัง Lockheed ทำให้แวดวงความปลอดภัยไซเบอร์ตั้งคำถามถึงระบบ SecurID ของบริษัท EMC ที่ทั้งสองบริษัทเลือกใช้งาน และมีกระแสคาดการณ์ว่ากลุ่มที่เจาะระบบจะเป็นกลุ่มเดียวกัน
กรณีของ Northrop Grumman มีข่าววงในรายงานที่เว็บไซต์ FoxNews.com ว่าบริษัทได้ปิดระบบล็อกอินจากทางไกลเมื่อวันที่ 26 พ.ค. โดยไม่แจ้งล่วงหน้า และการปิดระบบครั้งนี้ทำโดยฉับพลันโดยไม่แจ้งแก่ผู้บริหารระดับสูงด้วย
แหล่งข่าวของ Fox ระบุว่าได้รีเซ็ตรหัสผ่านของพนักงานทั้งองค์กร ซึ่งทำให้ผู้บริหารขององค์กรปั่นป่วนเป็นอย่างมาก และการปิดระบบฉับพลันไม่เคยเกิดขึ้นมาก่อนที่ Northrop เพราะปกติจะแจ้งล่วงหน้าเสมอ
ข่าวนี้ทำให้เกิดการคาดการณ์ว่า Northrop ตรวจจับการเจาะระบบได้ และสั่งปิดระบบทิ้งทันทีเพื่อความปลอดภัยของข้อมูล
ตัวแทนของ Northrop ปฏิเสธที่จะแสดงความเห็นใดๆ ในเรื่องนี้
ผู้เชี่ยวชาญด้านความปลอดภัยจากบริษัท Invincea แสดงความเห็นว่า การเจาะระบบของบริษัททั้งสามราย เห็นรูปแบบชัดจเนว่าพุ่งเป้าไปยังบริษัทที่ทำสัญญาผลิตอาวุธกับกระทรวงกลาโหมสหรัฐ ซึ่งถือครองความลับทางการทหารระดับสูงของอเมริกา
Credit FoxNews
http://www.siamintelligence.com/northrop-grumman-cyber-attack/
กระแสการเจาะระบบเซิร์ฟเวอร์ของบริษัทผลิตอาวุธของสหรัฐอเมริกาเริ่มเห็นชัด
L-3 Communications
กรณีของ L-3 Communications ถูกโจมตีเมื่อเดือนเมษายนที่ผ่านมา โดยผู้บริหารของ L-3 ได้ส่งอีเมลแจ้งแก่พนักงานภายในบริษัท 5 พันราย และพนักงานรายหนึ่งได้ส่งต่อข้อมูลแก่เว็บไซต์ Wired เมื่อวันก่อน ตัวแทนของ L-3 ได้ปฏิเสธที่จะแสดงความเห็นในเรื่องนี้
การที่ L-3 ถูกเจาะระบบซ้ำตามหลัง Lockheed ทำให้แวดวงความปลอดภัยไซเบอร์ตั้งคำถามถึงระบบ SecurID ของบริษัท EMC ที่ทั้งสองบริษัทเลือกใช้งาน และมีกระแสคาดการณ์ว่ากลุ่มที่เจาะระบบจะเป็นกลุ่มเดียวกัน
กรณีของ Northrop Grumman มีข่าววงในรายงานที่เว็บไซต์ FoxNews.com ว่าบริษัทได้ปิดระบบล็อกอินจากทางไกลเมื่อวันที่ 26 พ.ค. โดยไม่แจ้งล่วงหน้า และการปิดระบบครั้งนี้ทำโดยฉับพลันโดยไม่แจ้งแก่ผู้บริหารระดับสูงด้วย
แหล่งข่าวของ Fox ระบุว่าได้รีเซ็ตรหัสผ่านของพนักงานทั้งองค์กร ซึ่งทำให้ผู้บริหารขององค์กรปั่นป่วนเป็นอย่างมาก และการปิดระบบฉับพลันไม่เคยเกิดขึ้นมาก่อนที่ Northrop เพราะปกติจะแจ้งล่วงหน้าเสมอ
ข่าวนี้ทำให้เกิดการคาดการณ์ว่า Northrop ตรวจจับการเจาะระบบได้ และสั่งปิดระบบทิ้งทันทีเพื่อความปลอดภัยของข้อมูล
ตัวแทนของ Northrop ปฏิเสธที่จะแสดงความเห็นใดๆ ในเรื่องนี้
ผู้เชี่ยวชาญด้านความปลอดภัยจากบริษัท Invincea แสดงความเห็นว่า การเจาะระบบของบริษัททั้งสามราย เห็นรูปแบบชัดจเนว่าพุ่งเป้าไปยังบริษัทที่ทำสัญญาผลิตอาวุธกับกระทรวงกลาโหมสหรัฐ ซึ่งถือครองความลับทางการทหารระดับสูงของอเมริกา
Credit FoxNews
http://www.siamintelligence.com/northrop-grumman-cyber-attack/