True

จากข่าว TrueMove H เผลอเปิดสตอเรจบน S3 ออกสาธารณะ ข้อมูลภาพบัตรประชาชนลงทะเบียนเลขหมายหลุดจำนวนมาก ที่กลายเป็นข่าวใหญ่ของวันนี้

ล่าสุด Blognone ได้รับอีเมลแถลงการณ์จาก True โดยมีเนื้อหาทั้งหมดท้ายข่าว อีเมลฉบับนี้มาจาก iTruemart ซึ่งเป็นแบรนด์ย่อยของ True (ปัจจุบันกลายเป็น Wemall) โดยระบุว่าข้อมูลที่หลุดเป็นข้อมูลของลูกค้า Truemove H ที่ลงทะเบียนซิมผ่าน iTruemart เท่านั้น และไม่กระทบระบบหลักของ Truemove H

อย่างไรก็ตาม ในอีเมลยังระบุว่านี่เป็นการ "แฮ็คข้อมูล" ของลูกค้า ซึ่งตีความได้ว่าข้อมูลที่ถูกเผยแพร่ผ่าน Amazon S3 นั้นไม่ใช่บัญชีของ True แต่เป็นบัญชีของบุคคลอื่นที่แฮ็กข้อมูลมาจาก True อีกทีหนึ่ง (Blognone จะสอบถามข้อมูลเพิ่มเติมจาก True ต่อไป)

ในแถลงการณ์ยังระบุว่าจะแจ้งเตือนไปยังลูกค้าที่ได้รับผลกระทบ หากใครได้รับการแจ้งเตือนจาก True แล้ว สามารถแจ้งข้อมูลไว้ได้ในคอมเมนต์ครับ

อัพเดต 1 ตัวแทนจาก True ขยายความเพิ่มเติมว่ากระทบเฉพาะลูกค้า "เฉพาะแคมเปญที่ซื้อเครื่องพร้อมเปิดเบอร์ที่ไอทรูมาร์ท ผ่านช่องทางเว็บไซต์ iTrueMart"

ชี้แจงจากไอทรูมาร์ท

14 เมษายน 2561; จากกรณีที่มีข่าวเรื่องข้อมูลลูกค้าที่ลงทะเบียนใหม่ถูกเปิดเผยในที่สาธารณะนั้น ไอทรูมาร์ทรู้สึกเสียใจและขออภัยลูกค้าที่ได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้น ซึ่งทันทีที่ทราบเรื่องดังกล่าว บริษัทฯ ก็มิได้นิ่งนอนใจ ได้ดำเนินการตรวจสอบอย่างละเอียดทันที

ซึ่งกรณีดังกล่าวเกิดขึ้นกับระบบของไอทรูมาร์ท ไม่ส่งผลกระทบกับระบบของทรูมูฟ เอช เป็นการ hack ข้อมูลลูกค้าที่ได้ซื้อมือถือพร้อมแพคเกจบริการทรูมูฟ เอช โดยมีการลงทะเบียนซิมผ่านช่องทาง iTrueMart

โดยล่าสุดทีมงานไอทรูมาร์ท ได้ดำเนินการแก้ไขเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยของข้อมูลลูกค้าแล้ว พร้อมทั้งจะมีการส่งแจ้งเตือนไปยังลูกค้ากลุ่มดังกล่าว เพื่อให้ทราบถึงมาตรการของบริษัทที่จะดำเนินการเพื่อป้องกันความปลอดภัยของข้อมูลลูกค้า หากถูกนำไปใช้ในทางที่ไม่ถูกต้อง

ทีมงานไอทรูมาร์ท ขอยืนยันว่า บริษัทให้ความสำคัญสูงสุด เรื่องการปกป้องและรักษาข้อมูลส่วนบุคคลของลูกค้ามาโดยตลอด และสำหรับกรณีที่เกิดขึ้นนี้ บริษัทฯมิได้นิ่งนอนใจ โดยกำลังทำงานอย่างใกล้ชิดกับองค์กรผู้เชี่ยวชาญด้านไซเบอร์ซีเคียวริตี้ระดับโลก รวมถึงการดำเนินการทางกฎหมายเพื่อให้มั่นใจได้ว่า ข้อมูลของลูกค้าจะได้รับการดูแลปกป้อง ด้วยมาตรฐานสูงสุดทั้งในด้านเทคโนโลยีและทางกฎหมาย

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

best Sat, 14/04/2018 - 18:12

เริ่มแถ ละ กระทู้ใน pantip ยังอยู่ดีไหมนะ

จริงๆ case นี้ ทรูไม่น่าจะพลาดอะไร
แต่มีคนในcopy ข้อมูลไปวางตรงนั้นเพื่อขายมากกว่า
เรียกว่าทรูซวยมากที่เจอ คนใน เอาข้อมูลไปขาย

ปรกติคงไม่มีบริษัทไหนเปิดช่องทางในบริษัทย่อยๆโดยไม่มีศูนย์กลางหลอกมั่ง อยากรู้ว่าที่ผ่านมาข้อมูลในการลงทะเบียนแยกกันเก็บหรอ ไม่จริงม้างงงง คงดูวุ่นวายแน่ๆ

"บริษัทให้ความสำคัญ" >>> ต่อเมื่อเรื่องมันแดงขึ้นมาเท่านั่น ถ้าเรื่องไม่แดงก็คงเปิดแช่ทิ้งไว้งั้นล่ะ การเปิดไว้เป็นเดือนหลังโดนแจ้งเตือนนั่นล่ะบ่งบอกว่า ไร้ความสำคัญโดยสิ้นเชิง ไม่มีแม้แต่สามัญสำนึกที่จะคิดว่ามันสำคัญแม้แต่น้อย

ผมกำลังคิดว่าถ้าต่อไป รัฐต้องการข้อมูลอะไรแบบนี้ขึ้นมา แทนที่จะต้องขอคำสั่งศาลให้เปิดเผยข้อมูล ก็ปล่อยให้หลุดแบบนี้ทั้งก้อนแล้ว ก็บอกว่าโดน hack ก็ได้ใช่มะ 555

ผมอ่านข่าวนี้แล้วเข้าใจว่า
ที่อ้างว่าเป็นการ hack
หมายถึงข้อมูลโดนอีตา Merrigan ทำการ hack
แล้วนำมาเผยแพร่
และเตรียมการดำเนินการทางกฎหมายด้วยที่เอามาแฉ

napatercatch Sat, 14/04/2018 - 18:38

เมื่อ 2 ปีที่แล้วผมซื้อเบอร์จาก itruemart คงไม่รอดสินะ เหอะๆ

บริษัทให้ความสำคัญสูงสุด เรื่องการปกป้องและรักษาข้อมูลส่วนบุคคล

กว่าจะรับเรื่องจนดำเนินการได้ ใช้เวลาเกือบเดือน .. นี่คือให้ความสำคัญสูงสุดแล้ว?

เก็บจริงก็ต้องบอกไม่ได้เก็บแหละ เพราะเขาห้ามเก็บข้อมูลลูกค้าอยู่ค่างประเทศ สำหรับฝั่ง telecom

ของธิตารารก็เช่นกัน ชนาดรวมกันตั้ง cloud ในไทยเลย

PH41 Sat, 14/04/2018 - 20:17

ในต้นทาง ที่เล่าถึงวิธีเขาบอกชื่อ s3 bucket เป็นชื่อของ True Move H เลยนะครับ

แต่ผมไม่รู้นะว่า คนอื่นสามารถตั้งชื่อได้หรือป่าว

เขาคงคิดเเบบนั้นเเหละครับ เป็นการ hack ข้อมูลลูกค้าที่ได้ซื้อมือถือพร้อมแพคเกจบริการทรูมูฟ เอช โดยมีการลงทะเบียนซิมผ่านช่องทาง iTrueMart ตั้งใจเปิด Public เเล้วบอกว่าโดน Hack มันก็จะทะเเ...งดีนะครับ

เท่าที่อ่านจากคำชี้แจง เขาไม่ได้โดน hack ครับ แต่เหมือนเขาไม่เข้าใจว่าสิ่งที่เป็นอยู่เขาเรียกว่าอ่ะไร คนที่ออกมาชี้แจงคงไม่ได้มีความรู้อะไรเกี่ยวกับเรื่องพวกนี้ เลยใช้คำพูดไม่ถูก

ถ้าเป็นแบบนี้จริง ผมงานงอกเลยครับ ผมเปิดเบอร์กับ iTruemart ประมาณ 2 ปีก่อน ก่อนที่จะเป็น Wemall

แต่ถ้าคิดอีกแง่นะครับ ในแง่ของการแก้ข่าว แบรนด์ iTruemart ตายไปแล้ว จะให้มารับผิดก็คงไม่เสียหายอะไร ถ้าบอกว่าเป็น Wemall คนคงกลัวมากกว่านี้

yurinachan Sat, 14/04/2018 - 23:21

ซวยละ เพิ่งเพิ่งลงทะเบียนเปิดเบอร์ ผ่าน itruemart (wemall) ไป เกือนเดือนโดนละ

ดูแล้วผมน่าจะรอด​ แต่​เซ็งแทนคนอื่นที่โดนจริงๆ​ นี่ไม่ใช่​ครั้งสุดท้าย​แน่ๆ​ คือเชื่อเลยว่า​ กสทช ก็คงจะยังทำงานเหมือนเดิม​ต่อไป​ เฮ้อ

ขั้นต่อไปการแก้ปัญหาแบบไทยๆ ต้องไปฟ้องพรบ.คอมฯกับนักวิจัยที่เผยแพร่ช่องโหว่ ว่าเป็นคน hack เพราะถ้านักวิจัยไม่เผยแพร่ข่าว ก็ไม่มีคนนอกรู้?!?!?!?!