26 พ.ย. เวลา 11:17 • ข่าว

สรุปประเด็น The 1 ถูกแฮก

ข้อมูลประชาชนจากบัตร The 1 ถูกแฮก
ตัวเลขผู้เสียหายสูงถึง 5.1 ล้านคน
1
เริ่มเรื่อง
1. เมื่อวันที่ 19 พฤศจิกายนที่ผ่านมาบัญชี X ที่มีชื่อว่า 0mid16B ได้โพสต์ข้อความเกี่ยวกับการประกาศความสำเร็จในการแฮกข้อมูลลูกค้าของบริษัทใหญ่บริษัทหนึ่งในไทย โดยมีจำนวนผู้ได้รับผลกระทบมากถึง 5.1 ล้านบัญชี
2
2. ถึงแม้ว่าในช่วงแรกแฮกเกอร์จะไม่ได้บอกว่าบริษัทที่พวกเขาแฮกไปคือบริษัทอะไร แต่หลังจากนั้นไม่นานพวกเขาก็มาเฉลยว่า บริษัทที่พวกเขาเพิ่งแฮกข้อมูลลูกค้าสำเร็จคือ บริษัทเดอะวันเซ็นทรัล
3
3. ข้อมูลที่แฮกไปคือ ชื่อ นามสกุล หมายเลขสมาชิก หมายเลขบัตรประชาชน ประเทศ เบอร์โทรศัพท์ และอีเมลของลูกค้าที่ปรากฎอยู่ในฐานข้อมูลของบัตร The1
ขมขู่
4. แฮกเกอร์ได้ติดต่อไปยังฝ่ายบริหารของเซ็นทรัลกรุ๊ป เพื่อเจรจาอะไรบางอย่างกับฝ่ายบริหารของเซ็นทรัล แต่ดูเหมือนว่าการเจรจาจะล้มเหลว
5. เพราะหลังจากนั้นไม่นานแฮกเกอร์ได้นำตัวอย่างข้อมูลที่แฮกมาได้ไปโพสต์ลงบนดาร์กเว็บ เพื่อเป็นการยืนยันว่าพวกเขามีข้อมูลอยู่ในมือจริง ๆ ไม่ได้นั่งเทียนเขียนมั่วลงในโซเชียล
1
6. ต่อมาแฮกเกอร์ได้โพสต์ข้อความตำหนิไปยังหลายบริษัทในไทยว่า บริษัทไทยไม่ใส่ใจเรื่องการปกป้องข้อมูล เพราะไม่ว่ายังไงก็ไม่มีอะไรเกิดขึ้นกับพวกเขา ไม่มีค่าปรับตาม พ.ร.บ. คุ้มครองผู้บริโภค และไม่มีความรับผิดชอบใด ๆ
10
The1
3
7. ต่อมาบริษัทเดอะวันเซ็นทรัลได้ส่ง SMS หาลูกค้าที่เป็นสมาชิกบัตรเพื่อชี้แจงถึงเรื่องราวที่เกิดขึ้น ข้อความโดยสรุปคือ
8. บริษัทขอยืนยันว่าไม่มีข้อมูลส่วนบุคคลอ่อนไหวหรือข้อมูลทางการเงิน และยังไม่พบช่องโหว่หรือจุดบกพร่องด้านความปลอดภัยของระบบจัดเก็บข้อมูล พร้อมกราบขออภัยต่อเรื่องราวที่เกิดขึ้น
5
**แต่ส่วนตัวผมที่เป็นลูกค้า The1 ก็ยังไม่เห็นได้ SMS อะไรแบบนี้นะ
27
เผยแพร่ข้อมูล
9. แฮกเกอร์ได้ประกาศขายข้อมูลดังกล่าวผ่านบัญชี X ในราคา 12,000 ดอลลาร์ (ประมาณ 410,000 บาท) พร้อมกับเผยแพร่ข้อมูลลูกค้า 500,000 รายแรกเพื่อเป็นการยืนยันว่าพวกเขามีข้อมูลจริง ๆ
3
10. นอกจากนั้นแฮกเกอร์ยังได้ทิ้งท้ายว่า พวกเขาจะปล่อยข้อมูลลูกค้าไปเรื่อย ๆ สัปดาห์ละ 500,000 รายชื่อ พร้อมกับการกลับมาอัพเดตว่า หลังจากผ่านไป 1 สัปดาห์มียอดคนเข้าไปกดดาวน์โหลดแล้วกว่า 184,244 ครั้ง
1
PDPC
2
11. วันที่ 21 พฤศจิกายน 2024 คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหรือ PDPC ได้ออกแถลงการณ์ว่า ตอนนี้อยู่ระหว่างตรวจสอบว่าแฮกเกอร์ผู้ก่อเหตุเป็นใคร และจะกลับมารายงานความคืบหน้าอีกครั้งหลังผ่านไป 7 วัน
9
อ้างอิง
โฆษณา