กรณี บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ถูกโจรกรรมข้อมูล พ.ต.ท.พากฤต กฤตยพงษ์ สารวัตรกลุ่มงานรักษาความมั่นคงปลอดภัยทางไซเบอร์ กองบังคับการตรวจสอบและวิเคราะห์อาชญากรรมทางเทคโนโลยี (บก. ตอท.) กองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (สอท.) เปิดเผยว่า สอท. ได้เร่งประสานการทำงานร่วมกับหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ เพื่อสืบสวนหาตัวผู้ก่อเหตุที่อยู่เบื้องหลัง การเข้าถึงข้อมูลโดยมิชอบ พร้อมเร่งรวบรวมพยานหลักฐานทั้งในประเทศและต่างประเทศ เพื่อดำเนินคดีตามกฎหมายกับผู้กระทำผิดอย่างถึงที่สุด
ขณะเดียวกัน ได้ออกคำเตือนถึงความเสี่ยงที่อาจเกิดขึ้นหลังข้อมูลส่วนบุคคลรั่วไหล เพราะข้อมูลจริงของผู้เสียหายอาจถูกมิจฉาชีพนำไปใช้เป็น “เครื่องมือสร้างความน่าเชื่อถือ” เพื่อยกระดับการหลอกลวงให้แนบเนียนยิ่งขึ้น ไม่ว่าจะเป็นการส่งข้อความพร้อมลิงก์ปลอม การโทรศัพท์แอบอ้างเป็นเจ้าหน้าที่ของรัฐ สถาบันการเงิน บริษัทหลักทรัพย์ หรือหน่วยงานที่เกี่ยวข้อง ตลอดจนการใช้รูปแบบแก๊งคอลเซ็นเตอร์ที่มีการเตรียมข้อมูลของเหยื่อไว้อย่างละเอียด
ดังนั้น จึงขอให้ประชาชนและนักลงทุนเพิ่มความระมัดระวังเป็นพิเศษ หากได้รับการติดต่อที่อ้างอิงข้อมูลส่วนบุคคลของตนเอง ไม่ควรรีบเชื่อหรือดำเนินการตามคำแนะนำทันที แต่ควรตรวจสอบกับหน่วยงานต้นสังกัดผ่านช่องทางทางการทุกครั้ง เพื่อป้องกันการตกเป็นเหยื่อของขบวนการมิจฉาชีพที่อาจฉวยโอกาสจากเหตุการณ์ข้อมูลรั่วไหลครั้งนี้
นายถิรพันธุ์ สรรพกิจ รองผู้จัดการ หัวหน้าสายงานเทคโนโลยีสารสนเทศตลาดหลักทรัพย์แห่งประเทศไทย ในฐานะผู้ดูแลระบบไอทีของ TSD เผยว่าเหตุการณ์ครั้งนี้เกิดจากช่องโหว่ของระบบในหน้าUser Profile ซึ่งเปิดโอกาสให้ผู้ใช้งานที่เข้าสู่ระบบตามปกติ สามารถเปลี่ยนค่าหมายเลขID ของตนเองก่อนใช้ช่องโหว่ดังกล่าวดึงข้อมูลส่วนบุคคลของผู้ใช้งานรายอื่นออกมาได้เป็นจำนวนมาก ซึ่ง TSDได้ดำเนินการแก้ไขโค้ดที่เป็นต้นเหตุของปัญหาเรียบร้อยแล้วพร้อมนำเทคโนโลยีปัญญาประดิษฐ์ (AI) เข้ามาช่วยตรวจสอบและสแกนโค้ดของระบบทั้งหมดในกลุ่มตลาดหลักทรัพย์แห่งประเทศไทยเพื่อค้นหาช่องโหว่และป้องกันไม่ให้เกิดเหตุการณ์ในลักษณะเดียวกันอีก”
พร้อมกับเตือนให้นักลงทุนเพิ่มความระมัดระวังต่อการหลอกลวงในทุกรูปแบบโดยเฉพาะกรณีที่มีบุคคลแอบอ้างเป็นTSD ตลาดหลักทรัพย์ฯบริษัทหลักทรัพย์ หรือสถาบันการเงินเพื่อหลอกให้เปิดเผยข้อมูลส่วนบุคคลหรือทำธุรกรรมทางการเงิน และไม่ควรกดลิงก์ที่ส่งมาทางข้อความ อีเมล หรือช่องทางออนไลน์ต่าง ๆ โดยเด็ดขาด เนื่องจาก TSD และผู้ให้บริการที่เกี่ยวข้องไม่มีนโยบายส่งข้อความพร้อมแนบลิงก์ให้ผู้ลงทุนกดเพื่อทำรายการหรือเปิดเผยข้อมูลส่วนบุคคล
ดังนั้น TSD จึงย้ำเตือนผู้ลงทุนไม่ให้ตื่นตระหนก และขอให้รอรับการแจ้งข้อมูลอย่างเป็นทางการผ่านทางอีเมล หากมีข้อสงสัยควรติดต่อสอบถามกลับไปยัง TSD โดยตรงผ่านหมายเลขโทรศัพท์ของหน่วยงานที่ให้บริการตลอดไม่มีวันหยุด
สำหรับข้อมูลที่ได้รับผลกระทบ จากเหตุการณ์ดังกล่าวที่หลุดรั่วออกไป ได้แก่
+++ชื่อ-นามสกุล, วันเดือนปีเกิด, เลขบัตรประจำตัวประชาชน และที่อยู่
+++หมายเลขโทรศัพท์ และอีเมลล์
+++ชื่อบริษัทหลักทรัพย์ และเลขบัญชีซื้อขายหลักทรัพย์
+++ชื่อธนาคาร และเลขที่บัญชีธนาคาร
#แฮกเกอร์ข้อมูล
#ศูนย์รับฝากหลักทรัพย์
ข่าวทั้งหมด