เมื่อวานนี้มีรายงานถึงเว็บไซต์ใต้ดินที่ออกมาประกาศขายข้อมูลการสั่งซื้อสินค้าออนไลน์ โดยระบุว่าเป็นข้อมูลที่รั่วออกมาจาก Lazada.co.th จำนวน 13 ล้านรายการ แต่ละชุดมีข้อมูลไม่เท่ากัน โดยมีชื่อ 12.2 ล้านรายการ มีหมายเลขโทรศัพท์ 9.3 ล้านรายการ และมีอีเมล 1.3 ล้านรายการ แต่ชุดข้อมูลแสดงให้เห็นว่าตัวข้อมูลอาจจะไม่ได้หลุดออกมาจาก Lazada โดยตรง
ตอนนี้แฮกเกอร์ที่ใช้ชื่อผู้ใช้ DataBox แจกข้อมูลตัวอย่าง 50,000 รายการออกมา ข้อมูลระบุช่องทางขายสินค้า, ช่องทางส่งสินค้า, วันที่สั่งซื้อ, มูลค่าของรายการสินค้า, สถานะการจ่ายเงิน, ตลอดจนชื่อ หมายเลขโทรศัพท์ และอีเมลลูกค้า
ตัวอย่างข้อมูลที่เปิดเผยออกมาระบุช่องทางขายเป็น Lazada, Shopee, Shopify, Facebook, ไปจนถึง LINE@ ทำให้คาดได้ว่าข้อมูลอาจรั่วมาจากร้านค้าหรือบริการที่เกี่ยวข้องกับการขายสินค้าบางระบบ
ที่มา - Facebook: สอนแฮกเว็บแบบแมวๆ
on
อะไรที่มีจุดร่วมกันอีกครับ
Fzo Fri, 20/11/2020 - 11:33
อะไรที่มีจุดร่วมกันอีกครับ นอกจาก ISP
ISP นี่ไม่น่าเกี่ยวนะครับ
lew Fri, 20/11/2020 - 11:53
In reply to อะไรที่มีจุดร่วมกันอีกครับ by Fzo
ISP นี่ไม่น่าเกี่ยวนะครับ ยกเว้นจะบอกว่าโดน hack router ไป sniff ออกมา ซึ่งก็เป็นไปได้น้อย
ที่เหลือนี่มีอีกหลายจุด ผู้ให้บริการซอฟต์แวร์, โฮสต์, ร้านค้า ฯลฯ ถ้ายังไม่มีใครออกมาบอกนี่น่าจะยาก ตอนนี้คงต้องรอให้ทาง Lazada/Shopee ไปตรวจข้อมูลแล้วคอนเฟิร์มออกมาว่าน่าจะเป็นร้านไหนที่เกี่ยวข้อง
ถ้าเจาะผู้ให้บริการได้ผมไม่เอ
overbid Fri, 20/11/2020 - 12:23
In reply to อะไรที่มีจุดร่วมกันอีกครับ by Fzo
ถ้าเจาะผู้ให้บริการได้ผมไม่เอาแค่ข้อมูลนี้หรอกครับ
https://www.blognone.com/node
hisoft Fri, 20/11/2020 - 15:30
In reply to อะไรที่มีจุดร่วมกันอีกครับ by Fzo
https://www.blognone.com/node/118652 ???
เมื่อไหร่ Amazon
zyzzyva Fri, 20/11/2020 - 11:47
เมื่อไหร่ Amazon จะมาทำการตลาดในไทย
เห็นมี 3rd party
deaknaew Fri, 20/11/2020 - 11:56
เห็นมี 3rd party เจ้านึงโฆษณาว่า manage ร้านได้ด้วย software เขา อาจจะทางนั้น?
พวก fulfillment service
impascetic Fri, 20/11/2020 - 14:05
In reply to เห็นมี 3rd party by deaknaew
พวก fulfillment service อ่ะเหรอครับ ถ้าเจาะทางนั้นอาจจะได้แค่ account ที่ใช้บริการเค้าป่าวหว่า ซึ่งไม่น่าจะถึง 13 ล้านรายการระ
ถ้าหลุดจากตัว Lazada หรือ
Sxton Fri, 20/11/2020 - 12:04
ถ้าหลุดจากตัว Lazada หรือ Shopee คงไม่ใช่แค่ 13 ล้านรายการ
พ่อค้าแม่ค้าบางคนมักง่ายใช้ 3rd party เถื่อนๆ จะหลุดก็ไม่น่าแปลกใจ
ผมดูแล้วรู้สึกว่าข้อมูลมัน
e20ztw Fri, 20/11/2020 - 12:16
ผมดูแล้วรู้สึกว่าข้อมูลมัน fake ยังงัยก็ไม่รู้มันหลาย platfrom เกินไป facebook line ลาซาด้า Zilingo ชอบปี้
เก็บ data เก็บคล้ายกันเกินไปนะผมว่า
เอาจริงๆ ก็เป็นไปได้ครับ
lew Fri, 20/11/2020 - 12:22
In reply to ผมดูแล้วรู้สึกว่าข้อมูลมัน by e20ztw
เอาจริงๆ ก็เป็นไปได้ครับ ทางยืนยันข้อมูลจริงๆ คือไปหาคนในข้อมูลตัวอย่างมายืนยันว่าสั่งซื้อมูลค่าเท่านั้นวันนั้นจริงๆ ไหม เวลาอาจจะไม่ตรง แต่ชื่อตรง มูลค่าตรงก็ยืนยันแล้ว
มีข้อมูลคนในครอบครัว 1
callmeijoe Fri, 20/11/2020 - 16:47
In reply to เอาจริงๆ ก็เป็นไปได้ครับ by lew
มีข้อมูลคนในครอบครัว 1 รายการครับ ชื่อกับเบอร์โทรตรง ที่เหลือผมก็ว่าน่าจะจริงครับ
ชื่อกับเบอร์โทรนี่อาจจะสงสัยไ
lew Fri, 20/11/2020 - 19:38
In reply to มีข้อมูลคนในครอบครัว 1 by callmeijoe
ชื่อกับเบอร์โทรนี่อาจจะสงสัยได้ว่าหลุดจากแหล่งอื่นครับ ถ้ามี transaction ด้วย (วันใกล้เคียง มูลค่าตรง) นี่จะเฉพาะกับข้อมูลชุดนี้แล้ว
มันมีพวก app ที่ทำการ manage
iamfalan Fri, 20/11/2020 - 12:28
มันมีพวก app ที่ทำการ manage การขายของข้าม platform ได้นะครับ
อาจจะหลุดมาจากทางนั้นก็ได้
เยอะมาก เป็นล้านเลย
tom789 Fri, 20/11/2020 - 12:47
เยอะมาก เป็นล้านเลย
ข้อมูลระบุช่องทางขายสินค้า,
wichate Fri, 20/11/2020 - 13:09
ข้อมูลระบุช่องทางขายสินค้า, ช่องทางส่งสินค้า, วันที่สั่งซื้อ, มูลค่าของรายการสินค้า, สถานะการจ่ายเงิน, ตลอดจนชื่อ ที่อยู่ และอีเมลลูกค้า
ค่อนข้างมั่นใจ 99% ว่ามาจากบริษัทจัดส่งสินค้า
คอมเมนต์จากโพสต์ต้นทางมีชื่อบ
phenocalypse Fri, 20/11/2020 - 14:08
In reply to ข้อมูลระบุช่องทางขายสินค้า, by wichate
คอมเมนต์จากโพสต์ต้นทางมีชื่อบริษัทจัดส่งสินค้าแห่งหนึ่งอยู่ครับ แต่ไม่แน่ใจว่าเกี่ยวข้องหรือไม่อย่างไร
มีข้อมูลจากหลายเจ้าแบบนี้
specimen Fri, 20/11/2020 - 13:17
มีข้อมูลจากหลายเจ้าแบบนี้ ผมนึกถึง app ตัวนึง ซึ่งเป็นตัวกลางซื้อของเว็บพวกนี้ แล้วได้เงินคืน
ถ้าให้เดา ก็เหมือนจะไม่ได้มาจากเว็บอย่าง shopee Lazada พร้อม ๆ กันอย่างนี้หรือก
แต่ถ้าหลุดจากตัวกลาง ที่มีข้อมูลหลาย ๆ เว็บพร้อม ๆ กันเนี่ย ผมยังเชื่อว่าน่าจะเป็นไปได้มากกว่าหลุดจากเว็บต้นทาง
พอจะเดาได้นะครับว่าเว็บอะไร
phenocalypse Fri, 20/11/2020 - 13:28
In reply to มีข้อมูลจากหลายเจ้าแบบนี้ by specimen
พอจะเดาได้นะครับว่าเว็บอะไร แต่รอให้หลักฐานชัดเจนก่อน ยังไม่อยากฟันธง กลัวพลาด
อันนี้รึเปล่าครับ
hearnfar Fri, 20/11/2020 - 13:42
In reply to มีข้อมูลจากหลายเจ้าแบบนี้ by specimen
อันนี้รึเปล่าครับ
https://www.blognone.com/node/118652
พวกแนวเว็บที่เป็น rebate
xyz123 Fri, 20/11/2020 - 13:52
In reply to มีข้อมูลจากหลายเจ้าแบบนี้ by specimen
พวกแนวเว็บที่เป็น rebate มันจะมีข้อมูลจาก Facebook และ Line@ ด้วยเหรอครับ? คือผมอาจจะไม่รู้จักเว็บที่มันมี rebate จาก Facebook หรือ Line@ น่ะครับ
ถ้าจุดร่วมคือ web
animateex Fri, 20/11/2020 - 21:18
In reply to มีข้อมูลจากหลายเจ้าแบบนี้ by specimen
ถ้าจุดร่วมคือ web ที่เชื่อมช่องทางขายของตัวเองกับ shopee Lazada line facebook ได้ละ ผมเจอแล้วตัวนึง...
/(T^T)\ มายยยยยยยยยยย
รอดูพรี่บีจะว่าไงครับเรื่องนี
impascetic Fri, 20/11/2020 - 14:07
รอดูพรี่บีจะว่าไงครับเรื่องนี้
ขยับแล้วนะครับ
phenocalypse Fri, 20/11/2020 - 18:00
In reply to รอดูพรี่บีจะว่าไงครับเรื่องนี by impascetic
ขยับแล้วนะครับ
แจกข้อมูลตัวอย่าง 50,000
ZiiT Fri, 20/11/2020 - 14:22
แจกข้อมูลตัวอย่าง 50,000 รายการออกมา ... ตลอดจนชื่อ ที่อยู่ และอีเมลลูกค้ามีข้อมูลว่า ข้อมูลที่หลุดมามีที่อยู่ด้วยหรือครับ ?
โอ้ พิมพ์ผิดครับ
lew Fri, 20/11/2020 - 16:36
In reply to แจกข้อมูลตัวอย่าง 50,000 by ZiiT
โอ้ พิมพ์ผิดครับ เป็นหมายเลขโทรศัพท์
Payment Gateway ??
Wang_Peter Fri, 20/11/2020 - 14:27
Payment Gateway ??
ผมเดาว่าจากที่หลุดของ
Be1con Fri, 20/11/2020 - 19:10
In reply to Payment Gateway ?? by Wang_Peter
ผมเดาว่าจากที่หลุดของ Shopback ครับ
บางที แค่มีเงิน
Witna Fri, 20/11/2020 - 15:28
บางที แค่มีเงิน ก็ไม่ต้องแฮกให้เสียเวลาก็ได้นะ
ซื้อเอาเลย
โลก hacker
iamfalan Fri, 20/11/2020 - 16:59
In reply to บางที แค่มีเงิน by Witna
โลก hacker มันก็เป็นแบบนี้อยู่แล้วครับ
hacker สายมืด ก็ไล่เจาะไปเรื่อยๆ เจอใครมีช่องโหว่ก็เอาออกมา
ได้ข้อมูลมาก็เอาไปเสนอขาย
ที่ต้องการพูดคือ
Witna Fri, 20/11/2020 - 17:24
In reply to โลก hacker by iamfalan
ที่ต้องการพูดคือ บางทีก็ไม่แฮกครับ
ต้นทางเป็นคนเอาข้อมูลลูกค้าออกมา (แอบ) ขายเองเลยก็มี
เหมือนอย่างเปิดเบอร์มือถือใหม่ปุ๊ป msm โฆษณามาปั๊ป อะไรแบบนั้น
ประเทศเราไม่ค่อยได้ความสำคัญกับตรงนี้เท่าไรด้วย
"พุทธิพงษ์"
horakung Fri, 20/11/2020 - 18:57
"พุทธิพงษ์" เชิญผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ ร่วมหารือ Lazada,Shopee และบริษัท e-commerce ต้นสัปดาห์หน้า หาแนวทางป้องกันข้อมูลลูกค้าถูกแฮก
นอกจากนี้ ทางกระทรวงดิจิทัลฯ ได้ตรวจสอบกับ Lazada ประเทศไทยแล้ว โดย Lazada ยืนยันว่าข้อมูลข้างต้นไม่ได้รั่วไหลออกไปจากระบบของ Lazada และ Lazada อยู่ระหว่างการสืบหาต้นตอ และตรวจสอบความน่าเชื่อถือของข้อมูลข้างต้น
https://news.thaipbs.or.th/content/298521