บริษัท สตาร์ ปิโตรเลียม รีไฟน์นิ่ง จำกัด (มหาชน) หรือหุ้น SPRC ในตลาดหลักทรัพย์แจ้งข่าวถูกแฮกผ่านทางอีเมล เป็นมูลค่า 22.4 ล้านดอลลาร์หรือประมาณ 710 ล้านบาท
รายงานของบริษัทระบุว่าไม่มีพนักงานของบริษัทมีส่วนเกี่ยวข้อง และกำลังสืบสวนสาเหตุกับผู้เชี่ยวชาญ
ข้อมูลที่แจ้งมาไม่ชัดเจนนักว่าเป็นการโจมตีทางใด แต่ความเป็นไปได้คือบริษัทถูกอีเมลหลอกแบบ spear phishing เพื่อหลอกให้โอนเงินไปยังบัญชีปลายทางของคนร้าย โดย spear phishing เป็นการส่งอีเมลหลอกลวงที่ซับซ้อนกว่า phishing ตามปกติ เช่น ปลอมตัวเป็นผู้ส่งที่เป็นลูกค้าหรือซัพพลายเออร์ของบริษัทที่มีอยู่จริง บางครั้งเนื้อหาในอีเมลพูดถึงธุรกรรมที่ถูกต้อง เช่น พูดถึงการจ่ายเงินสินค้ารอบล่าสุดที่ยอดเงินตรงตามข้อมูลการสั่งซื้อ แต่อาศัยการปลอมแปลงอย่างเลขบัญชีปลายทาง ทำให้เหยื่อไม่ทันระวังและโอนเงินไปยังบัญชีของคนร้าย แต่ก็ยังมีความเป็นไปได้อื่น เช่น การส่งอีเมลวางมัลแวร์ไปยังเครื่องคอมพิวเตอร์ของพนักงาน
บริษัทระบุว่าความเสียหายจากเหตุการณ์นี้ถูกยับยั้งแล้ว ซึ่งไม่ชัดเจนนักว่าแปลว่าอะไร เพราะบริษัทระบุอีกย่อหน้าว่ากำลังประสานงานหาทางนำเงินคืนมา
ที่มา - SETTRADE: SPRC
on
โหดแท้
btoy Mon, 24/02/2020 - 13:05
โหดแท้ อันนี้ไม่รู้ว่ามีการทำจ่ายกี่งวด แต่ยอดเงินขนาดนี้ การ approve PO ของฝั่งจ่ายก็น่าจะผ่านขั้นตอนการทำงานที่รัดกุมพอสมควร
การที่จะแฮ็คแล้วเนียนขนาดนี้ ไม่รู้ว่าเข้าถึงระบบของบริษัทหรือของลูกค้าที่ใช้แอบอ้างได้ระดับเข้าไปนั่งในออฟฟิศ เปิดแอร์ เปิดคอมใช้งานได้เลยรึเปล่า ^^
คนใน ... ความลับ
A4 Mon, 24/02/2020 - 13:20
คนใน ... ความลับ
น่าจะคนใน
IDCET Mon, 24/02/2020 - 13:26
น่าจะคนใน หรืออดีตเจ้าหน้าที่ฝั่ง Supplier หรือเปล่า แบบนี้
ผมพูดถึง "ความเป็นไปได้"
lew Mon, 24/02/2020 - 13:49
In reply to น่าจะคนใน by IDCET
ผมพูดถึง "ความเป็นไปได้" เท่านั้นนะครับ และข้อมูลพวก spear phishing นี่หลายครั้งก็หลอกเอาจากเจ้าหน้าที่นี่ล่ะ
จะเจ๊งไหมละเนี่ย
ravipon Mon, 24/02/2020 - 14:49
จะเจ๊งไหมละเนี่ย ขาดทุนตั้งสองพันกว่าล้าน เป็นถูกแฮคไปเจ็ดร้อยล้าน แง
ระดับเชฟร่อน ถือหุ้นเลยนะ
z2 Mon, 24/02/2020 - 14:51
ระดับเชฟร่อน ถือหุ้นเลยนะ
รอดูต่อไป
Jirawat Mon, 24/02/2020 - 15:19
รอดูต่อไป
ทำไมชื่อบทความถึงไม่บอกว่าเป็
FutureLifePlus Mon, 24/02/2020 - 15:34
ทำไมชื่อบทความถึงไม่บอกว่าเป็น SPRC ไปเลยอะครับ
คิดเหมือนกัน หรือจะบอกว่า
zyzzyva Mon, 24/02/2020 - 15:54
In reply to ทำไมชื่อบทความถึงไม่บอกว่าเป็ by FutureLifePlus
คิดเหมือนกัน หรือจะบอกว่า บริษัทน้ำมันไทย ก็ได้ เพราะบริษัทในตลาดหุ้นไทยนี่กว้างมาก
อ่านแค่หัวข่าวนี่ click bait
qo Tue, 25/02/2020 - 09:14
In reply to คิดเหมือนกัน หรือจะบอกว่า by zyzzyva
อ่านแค่หัวข่าวนี่ click bait ชัดๆ
ใครซื้อหุ้นไทย ตกใจกันเป็นแถว
อันนี้ผมคิด (เอาเอง)
lew Mon, 24/02/2020 - 16:31
In reply to ทำไมชื่อบทความถึงไม่บอกว่าเป็ by FutureLifePlus
อันนี้ผมคิด (เอาเอง) ว่าคนในวงการไอทีรู้จัก SPRC น้อยครับ คิดว่าความเป็นบริษัทระดับ listed company สำคัญกว่า
ถ้าจำไม่ผิด ทุกทีเวลาลงข่าว
PriteHome Mon, 24/02/2020 - 17:11
In reply to อันนี้ผมคิด (เอาเอง) by lew
ถ้าจำไม่ผิด ทุกทีเวลาลงข่าว ก็ลงชื่อบริษัทตรงๆนะ
ข่าวมาหุ้นร่วง 10%
PandaBaka Mon, 24/02/2020 - 15:45
ข่าวมาหุ้นร่วง 10%