ข่าวปลอม อย่าแชร์! ข้อมูลผู้ป่วยรพ. ศิริราชกว่า 39 ล้านคน รั่วไหลถูกนำไปประกาศขายในอินเทอร์เน็ต

  ตามที่มีการส่งต่อข้อความในประเด็นเรื่องข้อมูลผู้ป่วยรพ. ศิริราชกว่า 39 ล้านคน รั่วไหลถูกนำไปประกาศขายในอินเทอร์เน็ต ทางศูนย์ต่อต้านข่าวปลอมได้ดำเนินการตรวจสอบข้อเท็จจริงโดยคณะแพทยศาสตร์ศิริราชพยาบาล มหาวิทยาลัยมหิดล พบว่าประเด็นดังกล่าวนั้น เป็นข้อมูลเท็จ   จากกรณีที่มีการส่งต่อเรื่องราวโดยระบุว่าข้อมูลผู้ป่วยโรงพยาบาลศิริราช รั่วและถูกนำไปเสนอขาย โดยรายละเอียดข้อมูลที่รั่วคือ ชื่อ สกุล ที่อยู่ รหัสบัตรประชาชน เบอร์โทร เพศ วันเกิด และอื่นๆ   ทางคณะแพทยศาสตร์ศิริราชพยาบาล มหาวิทยาลัยมหิดลได้ตรวจสอบและชี้แจงว่าขณะนี้ยังไม่พบการรั่วไหลของข้อมูลจากคณะแพทยศาสตร์ศิริราชพยาบาล และโรงพยาบาลในสังกัด   ทั้งนี้ โรงพยาบาลศิริราชยังเปิดให้บริการตามปกติ และไม่มีผลกระทบต่อการรักษาและการให้บริการทางการแพทย์แต่อย่างใด โดยคณะแพทยศาสตร์ศิริราชพยาบาล มหาวิทยาลัยมหิดล ขอเรียนให้ผู้รับบริการทุกท่านมั่นใจว่า คณะฯ ให้ความสำคัญในการปกป้องและรักษาข้อมูลส่วนบุคคลของผู้ป่วยอย่างสูงสุดตามมาตรฐานสากล โดยคณะแพทยศาสตร์ศิริราชพยาบาลไม่มีนโยบายการติดต่อกับผู้ป่วยเป็นรายบุคคลเพื่อขอข้อมูลส่วนบุคคลใด ๆ   ดังนั้นขอให้ประชาชนอย่าหลงเชื่อข้อมูลดังกล่าว และขอความร่วมมือไม่ส่ง หรือแชร์ข้อมูลดังกล่าวต่อในช่องทางสื่อสังคมออนไลน์ต่าง ๆ และเพื่อให้ประชาชนได้รับข้อมูลข่าวสารจากคณะแพทยศาสตร์ศิริราชพยาบาล สามารถติดตามได้ที่เว็บไซต์ www.si.mahidol.ac.th/th หรือติดตามข้อมูลข่าวสารจากศูนย์บริหารสถานการณ์แพร่ระบาดของโรคติดเชื้อไวรัสโคโรนา 2019 กระทรวงมหาดไทย (ศบค.มท.)   บทสรุปของเรื่องนี้คือ : ขณะนี้ยังไม่พบการรั่วไหลของข้อมูลจากคณะแพทยศาสตร์ศิริราชพยาบาล และโรงพยาบาลในสังกัด ทั้งนี้…

หาก “โดนแฮก” ข้อมูลรั่วไหล เปิด 6 วิธี ทำยังไงได้บ้าง

  หาก “โดนแฮก” ข้อมูลส่วนตัวรั่วไหล เจอภัยร้ายยอดนิยมในโลกไซเบอร์แบบนี้ จะทำยังไงได้บ้าง ศปอส.ตร. แนะ 6 วิธี ทำตามนี้ก่อนสายเกินแก้ได้เลย “โดนแฮก” เฟซ โดน แฮก ทํา ไง ดี ข่าว แฮก ข้อมูล โดน แฮก ข้อมูล การโดนโจรกรรมข้อมูลผ่านทางโลกไซเบอร์นั้น ถือเป็นอีกหนึ่งภัยร้ายที่เกิดขึ้นบ่อยกับชาวเน็ตเป็นอย่างมาก แต่หากเกิดเหตุการณ์แบบนี้ขึ้นมาแล้วจะต้องทำอย่างไร เพื่อให้ไม่ให้เกิดความเสียหายไปมากกว่านี้ งานนี้ทางด้าน ศูนย์ปราบปรามอาชญากรรมทางเทคโนโลยีสารสนเทศ แนะแล้ว เพียงแค่ 6 วิธี ทำตามนี้ได้เลย ดูได้ที่นี่ TOP News เชื่อว่าถ้าหากใครที่เล่นโซเชียลอยู่เป็นประจำ ต้องเคยเจอเรื่องราวเตือนภัยจากเหล่าแฮกเกอร์ที่อาจจะมาแฮกข้อมูลส่วนตัวของเราอย่างแน่นอน ซึ่งปกติแล้วแอปพลิเคชันโซเชียลมีเดียต่าง ๆ นั้นก็มีความปลอดภัยในระดับหนึ่งอยู่แล้ว แต่บางครั้งเหล่าแฮกเกอร์เองก็อาจอาศัยช่องโหว่บางอย่างมาดูดเอาข้อมูลส่วนตัวเราได้ จนบางคนอาจจะต้องสูญเสียเงินมหาศาล เพราะโดนแฮกเกอร์ดูดข้อมูลธุรกรรมทางการเงินไปนั่นเอง และหากป้องกันทุกวิถีทางแล้วข้อมูลยังถูกแฮก ยังรั่วไหล จะทำยังไงได้บ้าง ดูได้ที่นี่เลย โดยทางด้านเพจเฟซบุ๊ก PCT Police ของ ศูนย์ปราบปรามอาชญากรรมทางเทคโนโลยีสารสนเทศ…

ห้องเรียนออนไลน์ไม่ปลอดภัย EdTech ขายข้อมูลเด็ก

  ห้องเรียนออนไลน์ไม่ปลอดภัย เมื่อกลุ่มเทคโนโลยีเพื่อการศึกษา (EdTech) แอบติดตามข้อมูลเด็กโดยมิชอบ และขายให้กับอุตสาหกรรมโฆษณา   กลายเป็นประเด็นขึ้นมา เมื่อฮิวแมนไรท์วอท์ช (Human Rights Watch) องค์กรรณรงค์ระหว่างประเทศได้เผยแพร่ผลการสอบสวนบริการเทคโนโลยีเพื่อการศึกษา (EdTech) ที่มีนักเรียนหลายล้านคนเข้าร่วมการเรียนรู้เสมือนจริงเพราะไม่สามารถไปโรงเรียนได้ในช่วงของการระบาดใหญ่โควิด-19 ซึ่งดำเนินการสอบสวนในช่วง มี.ค. – ส.ค. 2021 พบว่า ข้อมูลส่วนบุคคลและพฤติกรรมออนไลน์ของนักเรียนถูกติดตามผ่านแอปพลิเคชั่นและเว็บไซต์เพื่อการศึกษาโดยไม่ได้รับความยินยอมจากพวกเขา และในหลายกรณีมีการแชร์ข้อมูลให้กับบริษัทเทคโนโลยีเพื่อการโฆษณาด้วย   พบว่า EdTech กว่า 146 ผลิตภัณฑ์ จาก 164 บริการ หรือกว่า 89% ใน 49 ประเทศที่ถูกตรวจสอบ มีส่วนร่วมในแนวทางปฏิบัติด้านข้อมูลที่ “ละเมิดสิทธิเด็ก” หรือ “มีความเสี่ยง” ต่อการเฝ้าติดตามและรวบรวมการใช้ข้อมูลของเด็กโดยไม่ได้รับความยินยอมจากเจ้าตัว หรือผู้ปกครอง เช่น ตัวตน ตำแหน่ง กิจกรรม และพฤติกรรมออนไลน์ของพวกเขา รวมถึงข้อมูลเด็ก ครอบครัว และเพื่อน   ฮึน จังฮัน (Hye…

npm รายงานข้อมูลรั่วจากโทเค็น Heroku/Travis-CI คนร้ายได้แฮชรหัสผ่านผู้ใช้แสนคน

  GitHub รายงานข้อมูลเพิ่มเติมจากเหตุโทเค็น OAuth รั่วไหลเมื่อเดือนเมษายนที่ผ่านมา พบว่าคนร้ายได้รับข้อมูลมากกว่าซอร์สโค้ดของ npm เอง โดยคนร้ายได้ฐานข้อมูล ชื่อผู้ใช้, อีเมล, และค่าแฮชรหัสผ่าน ของผู้ใช้ประมาณ 100,000 คนไปด้วย   ข้อมูลที่หลุดไปอยู่ในไฟล์สำรองข้อมูลของเว็บ skimdb.npmjs.com ที่สำรองไว้ตั้งแต่วันที่ 7 เมษายน 2021 ในไฟล์ข้อมูลยังมี metadata ของแพ็กเกจส่วนตัวทั้งหมด, และแพ็กเกจภายในขององค์กรสององค์กร   ตอนนี้ npm ไม่อนุญาตให้ผู้ใช้ล็อกอินด้วยรหัสผ่านอย่างเดียว โดยหากไม่ได้เปิดการล็อกอินสองขั้นตอนก็จะยืนยันอีเมลซ้ำอยู่ดี ทำให้คนร้ายไม่สามารถแฮกบัญชีผู้ใช้ได้ แต่ตอนนี้ก็ได้รีเซ็ตรหัสผ่านของผู้ใช้ที่ได้รับผลกระทบทั้งหมดแล้ว     ที่มา – GitHub       ———————————————————————————————————————– ที่มา :   Blognone by lew           / วันที่เผยแพร่ 27 พ.ค.65…

มือถือนายกรัฐมนตรีสเปน ตกเป็นเป้าหมายของสปายแวร์ Pegasus

  รัฐบาลของประเทศสเปน เปิดเผยว่า โทรศัพท์มือถือของเปโดร ซานเชซ นายกรัฐมนตรีของประเทศ เป็นเป้าหมายของสปายแวร์เพกาซัส (Pegasus spyware) ของบริษัท เอ็นเอสโอ กรุ๊ป (NSO Group) ที่เคยอ้างว่า ซอฟต์แวร์นี้ใช้เฉพาะหน่วยงานรัฐในการติดตามการก่อการร้ายเท่านั้น   ในการแถลงข่าวในช่วงเช้าวันจันทร์ตามเวลาท้องถิ่นของประเทศสเปน มีการเปิดเผยว่า เปโดร ซานเชซ นายกรัฐมนตรีของสเปน ตกเป็นเป้าของสปายแวร์ โดยถูกดูดข้อมูลในช่วงระหว่างเดือนพฤษภาคม จนถึงเดือนมิถุนายน ปี 2021 ในรายงานยังบอกอีกด้วยว่า มาการิตา โรเบิลส์ รัฐมนตรีว่าการกระทรวงกลาโหม ก็ได้รับผลกระทบจากการสอดแนมของสปายแวร์เพกาซัส เช่นกัน   ในเวลานี้ ทางการของสเปน กำลังทำการตรวจสอบเพิ่มเติมว่า คณะรัฐมนตรีของรัฐบาลสเปน ตกเป็นเป้าหมายของสปายแวร์ด้วยหรือไม่   ประเด็นดังกล่าวถูกเปิดเผยขึ้น ท่ามกลางการตั้งคำถามไปที่รัฐบาลสเปนว่า ได้มีการใช้สปายแวร์เพกาซัส เพื่อทำการติดตามโทรศัพท์มือถือของนักเคลื่อนไหวเพื่อเอกราชของแคว้นกาตาลันจำนวนหลายสิบคนหรือไม่   ในช่วงที่ผ่านมา เอ็นเอสโอ กรุ๊ป ซึ่งเป็นผู้พัฒนาสปายแวร์เพกาซัสที่ว่านี้ ยืนยันมาตลอดว่า ซอฟต์แวร์ชุดนี้ถูกพัฒนามาเพื่อจุดประสงค์ด้านการตรวจสอบเหตุการณ์ก่อการร้าย และด้านการป้องกันอาชญากรรม   สำหรับในประเด็นล่าสุดของสปายแวร์เพกาซัส ทางเอ็นเอสโอ…

4 หน่วยงานภาคการเงินลงนามคุ้มครองข้อมูลส่วนบุคคล

  ธปท.เอ็มโอยูร่วมหน่วยงานคุ้มครองข้อมูลส่วนบุคคล ก่อนกฎหมายมีผลบังคับใช้ 1 มิ.ย.นี้ “เศรษฐพุฒิ”ระบุ ปี 64 ทั่วโลกพบข้อมูลรั่วไหล 24.7 พันล้านรายการ เป็นการรั่วไหลข้อมูลส่วนบุคคลถึง 65% ชี้ถือเป็นอุปสรรคการเปลี่ยนผ่านเข้าสู่ยุคดิจิทัลของประเทศ   วานนี้ (28 เม.ย.) หน่วยงานกำกับดูแลภาคธุรกิจการเงิน ทั้ง 3 องค์กร ได้แก่ ธนาคารแห่งประเทศไทย (ธปท.) สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.) และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้ร่วมลงนามบันทึกข้อตกลงความร่วมมือ (MoU) ด้านการคุ้มครองข้อมูลส่วนบุคคลของภาคธุรกิจการเงิน   นายชัยวุฒิ ธนาคมานุสรณ์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม กล่าวว่า การคุ้มครองสิทธิของประชาชนในเรื่องข้อมูลส่วนบุคคล เป็นสิ่งที่รัฐบาลและกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมให้ความสำคัญควบคู่ไปกับการผลักดันเรื่องการสร้างสรรค์นวัตกรรม และใช้ประโยชน์จากเทคโนโลยีดิจิทัลได้อย่างเต็มศักยภาพ กฎหมายฉบับนี้เป็นหนึ่งในชุดกฎหมายดิจิทัลเพื่อยกระดับขีดความสามารถในการแข่งขันของประเทศไทยให้มีความเข้มแข็ง รวมทั้ง เสริมสร้างความเชื่อมั่นให้กับสังคมในการใช้บริการออนไลน์ในชีวิตประจำวันได้อย่างปลอดภัยและเป็นธรรม   ดังนั้น เพื่อเป็นการส่งเสริมและสร้างความเข้มแข็งด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศให้มีประสิทธิภาพมากเพิ่มขึ้น เป็นประโยชน์ต่อภาคประชาชนในฐานะเจ้าของข้อมูลส่วนบุคคล และในขณะเดียวกันเพื่อไม่ให้เป็นการสร้างภาระเกินสมควรแก่ผู้ประกอบธุรกิจที่อยู่ภายใต้การกำกับดูแลของหน่วยงานกำกับดูแลภาคธุรกิจการเงิน จึงได้จัดให้มีการลงนามบันทึกข้อตกลงความร่วมมือด้านการคุ้มครองข้อมูลส่วนบุคคลของภาคธุรกิจการเงินขึ้น   นายเศรษฐพุฒิ สุทธิวาทนฤพุฒิ ผู้ว่าการ…