เศรษฐกิจ
TSD แจงข้อมูล Investor Portal รั่ว 2 แสนราย ข้อมูลสำคัญทางการเงินไม่ได้รับผลกระทบ
2 ชั่วโมงที่แล้ว
17 views
น.ส.พิชยา ชมชัยยา กรรมการผู้จัดการ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด หรือ TSD กล่าวว่า จากที่ TSD ตรวจพบการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการในระบบงาน TSD Investor Portal โดยไม่ได้รับอนุญาต เมื่อเย็นวันที่ 25 ก.ค.ที่ผ่านมา จากนั้นวันที่ 26 ก.ค. ได้แจ้งต่อผู้ที่รับผลกระทบ โบรกเกอร์ คัสโตเดียน ธนาคาร และวันที่ 27 ก.ค.ได้เข้าแจ้งความและประสานการทำงานร่วมกับกองบังคับการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บก.สอท.) เพื่อเร่งติดตามเอาตัวผู้กระทำความผิดมาลงโทษ
ซึ่งต่อมาได้ข้อเท็จจริงเชิงลึกว่า มีข้อมูลส่วนบุคคลที่ได้รับผลกระทบมากกว่าในครั้งแรกที่ไม่มีข้อมูลด้านการเงิน ซึ่งได้พบว่ามีการเข้าถึงข้อมูลทางด้านการเงิน รวมถึงบัญชีเงินฝากด้วยรวมแล้วมีผู้รับผลกระทบ 2 แสนราย จากบัญชีทั้งหมด 5 ล้านราย ดังนั้น ทาง TSD จึงได้ส่งอีเมลและ SMS ไปยังผู้ที่ได้รับผลกระทบเพิ่มเติมอีกครั้ง
สำหรับข้อมูลที่ได้รับผลกระทบ จากเหตุการณ์ดังกล่าวที่หลุดรั่วออกไป ได้แก่ ชื่อ-นามสกุล, วันเดือนปีเกิด, เลขบัตรประจำตัวประชาชน และที่อยู่ หมายเลขโทรศัพท์ และอีเมล ชื่อบริษัทหลักทรัพย์ และเลขบัญชีซื้อขายหลักทรัพย์ ชื่อธนาคาร และเลขที่บัญชีธนาคาร
อย่างไรก็ตาม TSD ยืนยันว่า ขณะนี้ ยังไม่พบข้อมูลการถือครองหลักทรัพย์ และข้อมูลธุรกรรมการซื้อขายหลักทรัพย์ ที่ได้รับผลกระทบจากเหตุการณ์ดังกล่าว ทั้งนี้ TSD ได้แจ้งต่อผู้รับผลกระทบ และหน่วยงานที่เกี่ยวข้องแล้ว ทั้งธนาคาร โบรกเกอร์ที่มีลูกค้าที่ได้รับผลกระทบ และให้ความร่วมมือกับตำรวจ หน่วยงานกำกับดูแล และย้ำเตือนให้เพิ่มความระมัดระวังในการที่จะมีผู้แอบอ้างเป็น TSD หรือหน่วยงานอื่นใดเพื่อหลอกทำธุรกรรมต่าง ๆ
TSD ขอเน้นย้ำให้ผู้ที่ได้รับผลกระทบอย่าตื่นตระหนก เนื่องจากข้อมูลที่ถูกเข้าถึง ยังไม่สามารถนำไปแก้ไขเปลี่ยนแปลงข้อมูลการถือครองหลักทรัพย์ในระบบ หรือนำไปใช้ทำธุรกรรมซื้อขายหลักทรัพย์ได้ อย่างไรก็ตาม TSD ขอให้เพิ่มความระมัดระวัง และมีสติในการทำธุรกรรมต่าง ๆ โดยขอเตือนดังนี้
ระมัดระวังอีเมล ข้อความ SMS หรือการติดต่อทางโทรศัพท์ที่แอบอ้างเป็นหน่วยงานต่าง ๆ เพื่อหลอกขอข้อมูลส่วนบุคคล รหัสผ่าน หรือรหัสยืนยัน (OTP)
ไม่คลิกลิงก์ ดาวน์โหลดไฟล์ หรือเปิดเอกสาร จากผู้ส่งหรือแหล่งที่มาที่ไม่สามารถยืนยันได้ไม่เปิดเผยรหัสผ่าน รหัส OTP หรือข้อมูลส่วนบุคคล แก่บุคคลที่ติดต่อมาโดยไม่ทราบแหล่งที่มา หรือไม่สามารถยืนยันตัวตนได้เปลี่ยนรหัสผ่านของบัญชีออนไลน์เป็นประจำ
และหลีกเลี่ยงการใช้รหัสเดียวกันกับหลายบริการ เพื่อช่วยลดความเสี่ยงจากการถูกนำข้อมูลไปใช้โดยมิชอบ ตรวจสอบความผิดปกติของบัญชีและธุรกรรมที่เกี่ยวข้องอย่างสม่ำเสมอ หากได้รับอีเมลจาก TSD ขอให้ตรวจสอบให้มั่นใจว่า เป็นอีเมลที่มาจาก SETContactCenter@set.or.th เท่านั้น และต้องไม่มีลิงก์ใด ๆ แนบไปด้วย
นายถิรพันธุ์ สรรพกิจ รองผู้จัดการ หัวหน้าสายงานเทคโนโลยีสารสนเทศ ตลาดหลักทรัพย์แห่งประเทศไทย (ตลท.) ในฐานะ IT ที่ดูแลระบบ TSD กล่าวว่า เหตุการณ์ที่เกิดขึ้นพบความผิดปกติที่มีผู้ใช้ TSD รายหนึ่ง แก้ไขข้อมูล และ User Profile ของตัวเอง และดึงข้อมูลของ User อื่นไปเป็นจำนวนมาก เมื่อทางไอทีตรวจพบได้ระงับปิดกั้นช่องทางเข้าถึงดังกล่าว เพื่อหยุดการรั่วไหล
ส่วนมาตรการยกระดับเหตุการณ์ในอนาคต นอกจากเปลี่ยนโค้ดการใช้งานแล้ว จะนำเทคโนโลยีเอไอมาใช้ในการสแกนโค้ดทั้งหมดในตลาดหลักทรัพย์ หรือ SET Group เพื่อป้องกันปัญหาดังกล่าว โดยขอย้ำว่าข้อมูลหลักทรัพย์ยังไม่มีประเด็นความเสี่ยงถูกแก้ไขข้อมูลได้
ทั้งนี้ ระบบ TSD Investor Portal มีการแยกระบบหลังบ้านที่เก็บข้อมูลการถือครองหลักทรัพย์หรือศูนย์รับฝากฯ และหน้าบ้านใช้สำหรับการทำธุรกรรมออนไลน์ ออกจากกันชัดเจน ทำให้ข้อมูลการถือครองหลักทรัพย์ไม่ได้รับผลกระทบแต่อย่างใด ทั้งนี้ ระบบหลังบ้าน หรือการเก็บข้อมูลการถือครองหลักทรัพย์ ไม่ใช่การซื้อขาย หรือใช้กับ Public จะไม่มีการเชื่อมต่ออินเทอร์เน็ตเพื่อความปลอดภัยจึงมั่นใจได้
ส่วนระบบหน้าบ้านที่ให้บริการ มีความจำเป็นต้องต่ออินเทอร์เน็ต ซึ่งจะให้ขอบเขตเน้นการดูข้อมูลอย่างเดียว ไม่สามารถเข้ามาแก้ไขข้อมูลเชิงลึกได้ ขณะที่แอปพลิเคชัน WISET ที่มีความปลอดภัยมากกว่า TSD Investor Portal ที่เปิดใช้งานมานาน 5 ปี
“ในอนาคต เราจะย้ายบริการนี้ไปอยู่แอป WISET ที่จะมีความมั่นคงปลอดภัยดีกว่า เพราะใช้เทคโนโลยีล่าสุด ซึ่งเราต้องปรับปรุงเทคโนโลยีอย่างต่อเนื่อง ที่จะนำเทคโนโลยีใหม่ ๆ เพื่อมีความปลอดภัยมากขึ้น”
ด้าน พ.ต.ท.พากฤต กฤตยพงษ์ สารวัตรกลุ่มงานรักษาความมั่นคงปลอดภัยทางไซเบอร์ กองบังคับการตรวจสอบและวิเคราะห์อาชญากรรมทางเทคโนโลยี (บก. ตอท.) กล่าวว่า ตำรวจได้เข้าไปรวบรวมหลักฐานทันทีที่ได้รับแจ้งเหตุ โดยขณะนี้ กระบวนการสืบสวนสอบสวนกำลังดำเนินการอยู่ และได้ประสานเชิงลึกกับพันธมิตรความปลอดภัยทางไซเบอร์ เพื่อแกะรอยเส้นทางการเข้าถึงข้อมูลข้ามพรมแดน ซึ่งจะทำให้ติดตามผู้กระทำความผิดมาลงโทษตามกฎหมายได้อย่างรวดเร็ว
พร้อมเตือนว่า เมื่อคนร้ายได้ข้อมูลไปใช้หลอกซ้ำซ้อน โดยมิจฉาชีพมักใช้ข้อมูลหรือกระแสข่าวที่อาจจะใช้ข้อมูลที่เพิ่งแถลงไป หรือข้อมูลส่วนบุคคลให้เป็นประโยชน์ อาจส่งอีเมล SMS ที่มีลิงก์แอบอ้างเป็นหน่วยงาน เช่น TSD และคนร้ายจะอาศัยความกลัวให้เรากดลิงก์ หรืออีกรูปแบบ คือเป็นลักษณะแก๊งคอลเซ็นเตอร์ ที่นำข้อมูลส่วนบุคคล โดยคนร้ายโทรมาสวมรอยเป็นมาร์เก็ตติ้ง เจ้าหน้าที่ผู้แนะนำการลงทุน หรือโบรกเกอร์ที่เหยื่อใช้บริการอยู่ โดยบอกชื่อเลขที่บัตรประชาชนถูกต้อง ทำให้เราเชื่อ แล้วให้แอดไลน์ หรือลงทะเบียนกับลิงก์ที่ส่งมา
“แนะนำว่าอย่าตื่นตระหนก อยากให้มีสติก่อน เพราะหากเราไม่ทำตามสิ่งที่เขาบอก หรือใช้จิตวิทยาในการหลอกลวง โอกาสเป็นไปได้ยาก ที่ข้อมูลหรือเงินจะหลุดออกไป”
ทั้งนี้ หากตรวจสอบพบความผิดปกติของบัญชีธนาคาร บัญชีซื้อขายหลักทรัพย์ หรือนำข้อมูลส่วนตัวไปใช้สวมรอยทำธุรกรรม ให้ติดต่อกับสถาบันการเงิน เพื่อระงับเหตุทันที และให้เข้าแจ้งความกับพนักงานสอบสวน หรือ แจ้งศูนย์ AOC 1441
นายอัสสเดช คงสิริ กรรมการและผู้จัดการตลาดหลักทรัพย์แห่งประเทศไทย (ตลท.) กล่าวขอโทษผู้ที่เกี่ยวข้องทุกคนในเหตุการณ์นี้ โดยเฉพาะเจ้าของข้อมูลที่รั่วไหลไป ทั้งนี้เข้าใจถึงความตื่นตระหนกและความกังวล แต่อย่างไรก็ดี ข้อมูลที่คนร้ายได้ไปนั้น ยังไม่สามารถทำธุรกรรมอะไรได้ทันที ยังไม่เกิดความเสียหาย แต่หากมีลิงก์ส่งมา ต้องไม่กดเข้าไปเด็ดขาด หรืออาจโทรศัพท์ไปสอบถามก่อน
“ขอให้มีความเชื่อมั่น เพราะระบบโครงสร้างทางการเงินของประเทศมีหลายระดับ มีการปกป้องการทำธุรกรรม แต่ในอนาคตเราจะมีระบบป้องกันข้อมูลเพิ่มเติม”
แท็กที่เกี่ยวข้อง