ข้อมูลจากผู้ใช้ Udemy 1.4 ล้านคนถูกเปิดเผยโดยกลุ่มแฮ็กเกอร์

hackerhacker

hacker - LookerStudio/Shutterstock.com

กลุ่มแฮกเกอร์ ShinyHunters เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้แพลตฟอร์ม Udemy ประมาณ 1.4 ล้านคนเมื่อวันที่ 26 เมษายน 2569 การรั่วไหลเกิดขึ้นหลังจากที่บริษัทปฏิเสธข้อเรียกร้องของอาชญากร ซึ่งร้องขอค่าไถ่ไม่ให้เผยแพร่ข้อมูล บันทึกที่ถูกเปิดเผยประกอบด้วยชื่อ ที่อยู่ หมายเลขโทรศัพท์ และข้อมูลการชำระเงินของผู้ใช้ที่ได้รับผลกระทบ

ข้อมูลส่วนบุคคลและข้อมูลทางการเงินถูกเปิดเผยต่อสาธารณะ

กลุ่มอาชญากรได้ลงรายชื่อ Udemy บนเว็บไซต์มืดเมื่อวันที่ 24 เมษายน โดยกำหนดเส้นตายสามวันเพื่อให้สอดคล้องกับข้อเรียกร้อง ตามเอกสารที่เผยแพร่ การรั่วไหลมีมากกว่า 1.4 ล้านบันทึกพร้อมข้อมูลภายในและข้อมูลองค์กร ข้อความที่เผยแพร่โดยแฮกเกอร์ระบุว่าบริษัทไม่ตอบสนองต่อคำขอเริ่มต้น ซึ่งนำไปสู่การเปิดเผยข้อมูลโดยสมบูรณ์

บันทึกที่ถูกบุกรุกครอบคลุมข้อมูลผู้ใช้ที่ละเอียดอ่อนหลายประเภท การวิเคราะห์ที่ดำเนินการโดยผู้เชี่ยวชาญด้านเทคโนโลยีเปิดเผยว่าข้อมูลถูกจัดระเบียบในสเปรดชีตและเปิดเผยต่อสาธารณะ ข้อมูลประกอบด้วยรายละเอียดเกี่ยวกับวิธีการชำระเงิน เช่น PayPal การโอนเงินผ่านธนาคาร และกระเป๋าเงินดิจิทัล รวมถึงคำแนะนำสำหรับผู้สอนเกี่ยวกับขั้นตอนด้านความปลอดภัยและการปฏิบัติตามข้อกำหนด

ข้อมูลรวมอยู่ในการรั่วไหล

  • ชื่อนามสกุลและวันเกิดของผู้ใช้
  • หมายเลขโทรศัพท์ โทรศัพท์มือถือ และที่อยู่อีเมล
  • ที่อยู่ที่อยู่อาศัยหรือจัดส่งที่ลงทะเบียนบนแพลตฟอร์ม
  • ข้อมูลทางวิชาชีพ ชื่อบริษัท และข้อมูลองค์กร
  • เอกสารประจำตัว เช่น CPF, CNPJ และบันทึกของเทศบาล

การเปิดเผยข้อมูลนี้ก่อให้เกิดความเสี่ยงอย่างมากต่อผู้ใช้ที่ได้รับผลกระทบ อาชญากรสามารถใช้ข้อมูลเพื่อดำเนินการหลอกลวงฟิชชิ่งที่ซับซ้อน โดยจำลองการสื่อสารแพลตฟอร์มภายใน การเข้าถึงข้อมูลบ้านและหมายเลขโทรศัพท์เพิ่มโอกาสที่จะมีการฉ้อโกงทางโทรศัพท์และการพยายามขโมยข้อมูลส่วนตัว ผู้เชี่ยวชาญแนะนำให้ผู้ใช้เปลี่ยนรหัสผ่านทันทีและตรวจสอบบัญชีธนาคารและกระเป๋าเงินดิจิทัลเพื่อหากิจกรรมที่น่าสงสัย

แพลตฟอร์ม Have I Been Pwned ยืนยันเหตุการณ์ที่เกิดขึ้น

บริการตรวจสอบ Have I Been Pwned ได้รวมการรั่วไหลเข้ากับระบบตรวจสอบแล้ว Troy Hunt ผู้สร้างแพลตฟอร์มเน้นย้ำว่า 56% ของที่อยู่อีเมลที่ถูกเปิดเผยเคยถูกบุกรุกไปแล้วในเหตุการณ์ก่อนหน้านี้ ข้อมูลนี้บ่งชี้ว่าผู้ใช้จำนวนมากเผชิญกับความเสี่ยงด้านความปลอดภัยก่อนการรั่วไหลครั้งนี้ ซึ่งเป็นการขยายช่องโหว่ที่มีอยู่

ผู้ใช้สามารถตรวจสอบว่าที่อยู่อีเมลของพวกเขารวมอยู่ในเหตุการณ์นี้หรือไม่โดยไปที่ haveibeenpwned.com เครื่องมือจะแสดงว่าอีเมลเกี่ยวข้องกับเหตุการณ์ Udemy หรือไม่ และให้คำแนะนำเกี่ยวกับมาตรการป้องกัน เว็บไซต์แนะนำให้เปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยในบัญชีที่สำคัญเพื่อเพิ่มความปลอดภัยจากการเข้าถึงที่ไม่ได้รับอนุญาต การป้องกันเพิ่มเติมอีกชั้นนี้ช่วยลดความเสี่ยงของการถูกบุกรุกบัญชีได้อย่างมาก แม้ว่าจะค้นพบข้อมูลประจำตัวแล้วก็ตาม

ShinyHunters ดำเนินตามรูปแบบการโจมตีที่เป็นระบบ

กลุ่ม ShinyHunters เป็นหนึ่งในกลุ่มอาชญากรรมไซเบอร์ที่กระตือรือร้นที่สุดในสถานการณ์ปัจจุบัน ในช่วงหลายเดือนที่ผ่านมา องค์กรได้โจมตีบริษัทต่างๆ เช่น Autotrade, Rockstar Games, สถาบันด้านการดูแลสุขภาพ และบริษัทขนาดเล็กและขนาดกลาง รูปแบบการดำเนินงานยังคงเหมือนเดิม: การเรียกร้องค่าไถ่ ภัยคุกคามจากการเปิดเผยข้อมูล และการเปิดเผยต่อสาธารณะเมื่อความต้องการถูกปฏิเสธ วิธีการไม่แตกต่างกันระหว่างการโจมตี

ในปี 2025 ShinyHunters มีความเชื่อมโยงกับเหตุการณ์ที่เกี่ยวข้องกับ Salesforce ในอีกกรณีหนึ่ง กลุ่มนี้สามารถเข้าถึงบันทึก 2.5 ล้านรายการจากบริษัทรักษาความปลอดภัยภายในบ้านแห่งหนึ่ง เหตุการณ์เหล่านี้แสดงให้เห็นถึงขอบเขตการดำเนินงานของกลุ่มและความสามารถในการประนีประนอมแพลตฟอร์มขนาดใหญ่ Udemy เป็นหนึ่งในแพลตฟอร์มหลักสูตรออนไลน์ที่ใหญ่ที่สุดในโลก โดยมีนักเรียนและผู้สอนหลายล้านคนใช้บริการนี้เพื่อการฝึกอบรมและขายเนื้อหา การรั่วไหลส่วนใหญ่ส่งผลกระทบต่อผู้สร้างหลักสูตรซึ่งต้องอาศัยความไว้วางใจของนักเรียนในการรักษาการดำเนินงานของตน

คำแนะนำสำหรับผู้ใช้และผู้สอน

ผู้ใช้ Udemy ควรเปลี่ยนรหัสผ่านโดยเร็วที่สุดและหลีกเลี่ยงการใช้รหัสผ่านเดิมซ้ำกับบริการอื่น ๆ จำเป็นอย่างยิ่งที่จะไม่แบ่งปันข้อมูลรับรองเดียวกันระหว่างแพลตฟอร์มที่แตกต่างกัน ซึ่งจะช่วยลดความเสี่ยงของการประนีประนอมแบบเรียงซ้อน ในอีกไม่กี่วันข้างหน้า ขอแนะนำให้ติดตามกิจกรรมที่น่าสงสัยในบัญชีธนาคาร แจ้งเตือนข้อความอีเมลที่ขอยืนยันข้อมูลส่วนบุคคล และเพิกเฉยต่อการสื่อสารที่ขอข้อมูลที่ละเอียดอ่อนผ่านช่องทางที่ไม่เป็นทางการ

Udemy ไม่ขอข้อมูลที่ละเอียดอ่อนผ่านช่องทางที่ไม่เป็นทางการ ผู้ใช้ชาวบราซิลสามารถใช้แพลตฟอร์ม Have I Been Pwned เพื่อตรวจสอบที่อยู่อีเมลของตนอย่างรวดเร็ว บริการอัปเดตฐานข้อมูลด้วยข้อมูลการรั่วไหลของสาธารณะและดำเนินการให้เสร็จสิ้นภายในไม่กี่วินาที ให้ความอุ่นใจได้ทันที เหตุการณ์นี้ตอกย้ำความสำคัญอย่างยิ่งยวดของการปกป้องข้อมูลในบริการดิจิทัล แพลตฟอร์มขนาดใหญ่ยังคงตกเป็นเป้าหมายของกลุ่มแฮกเกอร์ที่รวมตัวกัน และการเฝ้าระวังอย่างต่อเนื่องเป็นสิ่งสำคัญในการระบุการบุกรุกอย่างรวดเร็ว แม้ว่าจะไม่สามารถป้องกันการรั่วไหลได้อย่างสมบูรณ์ แต่ผู้ใช้ที่รอบรู้สามารถป้องกันตนเองได้อย่างมีประสิทธิภาพมากขึ้น

ดูเพิ่มเติม