“PDPC” เปิดสถิติรับเรื่องร้องเรียนข้อมูลรั่วไหล 5,963 เรื่อง แก้ไขได้เกือบ 100%

PDPC แจงภารกิจแผนแม่บทระยะที่ 1 สำเร็จ มีประสิทธิภาพ ประชาชนเข้าใจการรักษาสิทธิในข้อมูลตัวเองมากขึ้น เผยสถิติศูนย์ให้คำปรึกษา และรับเรื่องร้องเรียน พบข้อมูลรั่วไหล 5,963 เรื่อง แก้ไขแล้วเกินกว่า 99.83%

ข้อมูลส่วนบุุคคลของไทยรั่วกว่า 10 ล้านคน หนุนกิจกรรมโจมตีทางไซเบอร์

  ข้อมูลส่วนบุคคลที่รั่วส่วนใหญ่มาจากแพลตฟอร์มที่เน้นข้อมูลผู้บริโภคเป็นหลัก แสดงให้เห็นว่ามีกลุ่มอาชญากรที่กำลังเพ่งเล็งไปที่ข้อมูลของคนไทยอย่างจริงจัง โดยมุ่งเป้าไปที่ทรัพยากรอีคอมเมิร์ซ ฟินเทค และภาครัฐของไทย   การอาละวาดหลอกลวงคนของเหล่ามิจฉาชีพในบ้านเราและประเทศอื่น ๆ ในตอนนี้ ส่วนหนึ่งเป็นผลพวงจากข้อมูลส่วนตัวรั่วไหล ล่าสุดบริษัทรักษาความปลอดภัยทางไซเบอร์ รายงานว่า ในเดือน ม.ค.ที่ผ่านมา ข้อมูลคนไทยถูกประกาศขายใน Dark Web เป็นจำนวนมหาศาล ส่วนหนึ่งหลุดมาจากหน่วยงานรัฐ   Resecurity บริษัทรักษาความปลอดภัยทางไซเบอร์สำหรับองค์กรขนาดใหญ่และหน่วยงานภาครัฐทั่วโลก ระบุในรายงานว่าสถานการณ์ของประเทศไทย หลังมีอาชญากรไซเบอร์นำข้อมูล PII หรือข้อมูลที่สามารถใช้ระบุตัวตนของบุคคลได้ ซึ่งเป็นข้อมูลของพลเมืองไทยจำนวนมาก ไปประกาศขายผ่าน Dark Web หรือเครื่อข่ายเว็บมืดที่มักถูกใช้เพื่อเข้าถึงข้อมูลผิดกฎหมาย   ช่วงปี 2567 ประเทศไทยเจอปัญหาการรั่วไหลของข้อมูลที่เพิ่มขึ้นอย่างเห็นได้ชัดเมื่อเทียบกับปี 2566 จากสถานการณ์ช่วงเดือนม.ค.ที่ผ่านมาเพียงเดือนเดียว มีการตรวจพบการละเมิดข้อมูลสำคัญของพลเมืองอย่างน้อย 14 ครั้ง ในแพลตฟอร์มของอาชญากรไซเบอร์ ส่วนใหญ่มาจากแพลตฟอร์มที่เน้นข้อมูลผู้บริโภคเป็นหลัก แสดงให้เห็นว่ามีกลุ่มอาชญากรที่กำลังเพ่งเล็งไปที่ข้อมูลของคนไทยอย่างจริงจัง โดยมุ่งเป้าไปที่ทรัพยากรอีคอมเมิร์ซ ฟินเทค และภาครัฐของไทย   หนึ่งในนั้นคือชุดข้อมูลที่ถูกเปิดเผยบน Breachedforums.is โดยมีป้ายกำกับว่าเป็นข้อมูลที่รั่วไหลออกมาจากเว็บไซต์ของกรมกิจการผู้สูงอายุ ซึ่งประกอบด้วยข้อมูลส่วนบุคคล (PII) ที่เกี่ยวข้องกับประชากรผู้สูงอายุในประเทศไทยเป็นหลัก เป็นข้อมูลจำนวนกว่า…

‘วราวุธ’ขอโทษผู้สูงอายุ-ปชช. หลังข้อมูลโดนแฮ็ก เร่งสาวต้นตอคนผิด-เพิ่มมาตรการรักษาความปลอดภัยทางไซเบอร์

นายวราวุธ​ ศิลปอาชา รมว.พม. ให้สัมภาษณ์ถึงกรณีแฮ็กเกอร์ต่างประเทศประกาศขายข้อมูลในเว็บไซต์ อ้างเป็นข้อมูลส่วนบุคคลที่ได้จากกรมกิจการผู้สูงอายุ (ผส.) กระทรวงการพัฒนาสังคม และความมั่นคงของมนุษย์ (พม.) นำใช้ในทางมิชอบ

ผู้เชี่ยวชาญพบข้อมูลอีเมลกว่า 70 ล้านอีเมลหลุดบนโลกออนไลน์

ทรอย ฮันต์ (Troy Hunt) ผู้สร้างเว็บไซต์ Have I Been Pwned ที่ใช้สำหรับดูว่าข้อมูลรหัสผ่านของตัวเองถูกแฮกหรือยัง เผยว่ามีการหลุดของข้อมูลอีเมลกว่า 70 ล้านอีเมล ที่มีกว่า 100 ล้านรหัสผ่าน

ยืนยันแล้ว Discord ทำข้อมูลหลุด ถึงมือแฮ็กเกอร์กว่า 7 แสนคน

  Discord.io ยืนยันการละเมิดข้อมูล หลังจากแฮ็กเกอร์ขโมยข้อมูลของผู้ใช้มากกว่า 760,000 คน   อย่าเพิ่งตกใจกันนะ Discord.io ไม่ใช่เว็บไซต์ Discord อย่างเป็นทางการ แต่เป็น third-party service หรือส่วนขยายเพิ่มเติมของ Discord ที่อนุญาตให้เจ้าของเซิร์ฟเวอร์สร้างคำเชิญที่กำหนดเองไปยังช่องของตน   แต่ไม่นานมานี้ มีบุคคลปริศนาชื่อว่า “Akhirah” โดยเสนอขายข้อมูลที่ได้มาจากผู้ใช้ Discord.io จำนวน 7 แสนกว่ารายชื่อบน Darkweb ชื่อว่า Breached และหลังจากนั้นไม่นาน Discord.io ได้ออกมายืนยันว่ามีการระเมิดข้อมูลดังกล่าวจริงและได้ปิดการใช้งาน Discord.io ไปแล้ว   สำหรับ Breached นั้นเพิ่งเกิดขึ้นไม่นาน แต่ได้รับนิยมอย่างรวดเร็ว และเป็นที่รู้จักกันในวงการแฮ็กเกอร์ว่า สามารถขายข้อมูลที่ได้จากรั่วไหลหรือถูกขโมยมาจากบริษัทต่าง ๆ   ตามข้อมูลตัวอย่างที่แฮ็กเกอร์โพสต์ใน Breached จะมีข้อมูลคือ userid”,”icon”,”icon_stored”,”userdiscrim”,”auth”,”auth_id”,”admin”,”moderator”,”email”,”name”,”username”,”password”,”tokens”,”tokens_free”,”faucet_timer”,”faucet_streak”,”address”,”date”,”api”,”favorites”,”ads”,”active”,”banned”,”public”,”domain”,”media”,”splash_opt”,”splash”,”auth_key”,”last_payment”,”expiration”   ข้อมูลที่ละเอียดอ่อนที่สุดในการละเมิดคือชื่อผู้ใช้ของสมาชิก ที่อยู่อีเมล ที่อยู่สำหรับการเรียกเก็บเงิน รหัสผ่านที่เข้ารหัสและแฮช และ Discord…

ฝ่ายต้านรัฐบาลไอร์แลนด์เหนืออ้างว่าได้ข้อมูลเจ้าหน้าที่ตำรวจ หลังข้อมูลรั่ว

  ฝ่ายสาธารณรัฐต้านรัฐบาลไอร์แลนด์เหนืออ้างว่าได้ข้อมูลจำนวนหนึ่งของสำนักงานตำรวจมาครอบครอง   ไซมอน เบิร์น (Simon Byrne) ผู้บัญชาการตำรวจไอร์แลนด์เหนือ (PSNI) เผยว่ารู้สึกเสียใจเป็นอย่างยิ่งเกี่ยวกับการที่ข้อมูลส่วนตัวของเจ้าหน้าที่หลุดรั่ว แต่ได้มีการแจ้งเตือนไปยังเจ้าของข้อมูลแล้ว   ความล้มเหลวของระบบข้อมูล PSNI ที่เกิดขึ้นเมื่อวันอังคารที่ผ่านมา (8 กรกฎาคม) ทำให้ข้อมูลบุคลากรกว่า 10,000 รายหลุดออกมา ซึ่งเป็นข้อมูลของเจ้าหน้าที่ตำรวจและเจ้าหน้าที่ฝ่ายสนับสนุน แถมยังมีไฟล์เอกสารหลุดออกมาด้วย   ข้อมูลนี้มีทั้งนามสกุล อักษรตัวแรกของชื่อ ยศและสังกัด และข้อมูลข่าวกรอง   ก่อนหน้านี้ ในเดือนกรกฎาคม ก็มีเหตุข้อมูลคอมพิวเตอร์แล็ปท็อป วิทยุ และเอกสารยืนยันตัวของเจ้าหน้าที่กว่า 200 รายถูกขโมยจากรถยนต์ส่วนบุคคล   เบิร์นชี้ว่าเจ้าหน้าที่หลายร้อยนายแสดงความกังวลเกี่ยวกับความปลอดภัย บางรายถึงขั้นรู้สึกโกรธเคืองต่อเหตุการณ์ที่เกิดขึ้น   ด้านฝ่ายสาธารณัฐต้านรัฐบาลชี้ว่าได้ข้อมูลบางส่วนที่แพร่กระจายอยู่ใน WhatsApp แต่เบิร์นชี้ว่าคำกล่าวอ้างดังกล่าวยังไม่ได้รับการยืนยัน   กลุ่มดังกล่าวใช้วิธีการต่าง ๆ ลอบโจมตีเจ้าหน้าที่ตำรวจมาโดยตลอด ทั้งการใช้อาวุธปืนและวัตถุระเบิด รวมถึงกลยุทธ์ซุ่มโจมตีจนเจ้าหน้าที่ได้รับบาดเจ็บสาหัส ทำให้รัฐบาลยกระดับความเสี่ยงการก่อการร้ายในประเทศ     ที่มา   The Guardian  …