หลังจากแฮกเกอร์ระบุว่าแฮกข้อมูลจาก 3BB/Mono ได้สำเร็จ วันนี้ทาง 3BB ก็ออกแถลงถึงเหตุการณ์นี้ว่าบริษัทได้สำรวจแล้วพบว่ามีข้อมูลผู้ใช้ประมาณ 10,000 รายถูกดึงออกไป มีข้อมูลชื่อ, ที่อยู่, หมายเลขบัตรประชาชน, และรหัสผ่านแบบเข้ารหัส
ทาง 3BB ยืนยันว่าข้อมูลที่สำคัญกว่านั้น เช่น ข้อมูลบัตรเครดิต หรือภาพบัตรประชาชนไม่ได้ถูกแฮกไปด้วยจากเหตุการณ์ครั้งนี้ นอกจากนี้ยังยืนยันว่าบริษัทมีมาตรการรักษาความปลอดภัยมีไฟร์วอลล์, โปรแกรมป้องกันไวรัส, ตลอดจนการตรวจสอบสม่ำเสมอ (ต่างจากคำอ้างของแฮกเกอร์ที่ระบุว่าไม่มีการป้องกัน)
มาตรการระหว่างนี้ทาง 3BB จะปิดกั้นการเข้าถึงจากไอพีต่างประเทศ, จัดหาซอฟต์แวร์และที่ปรึกษาด้านความปลอดภัยเพิ่มเติม ส่วนลูกค้าที่ได้รับผลกระทบทางบริษัทจะแจ้งเตือนทาง SMS ต่อไป
ที่มา - จดหมายข่าว 3BB
Comments
คอมเม้นแก้คำผิด
บล็อก:wannaphong.com บล็อก Python 3
ผมจะเป็น 1 ใน 10,000 ไหมเนี่ย
ถ้าประกาศมาแบบนี้ตั้งแต่แรกก็จบแล้ว (แล้วแนะนำให้ชดเชยด้วย โทษฐานทำให้ข้อมูลลูกค้าเสียหาย)
อัปเดต: อ่าน press release มา มีชดเชย แต่เป็นรายกรณีไป
Coder | Designer | Thinker | Blogger
ช่างเป็นแนวคิดที่ต่างกับเมกากับเรื่อง PII data
มี firewall ไม่ได้หมายถึงว่าปลอดภัยนะครับ
ถ้าเปิด port 22, 3306 ก็จบเห่
รหัสประชาชนไม่เข้ารหัส?
รหัสผ่านเข้ารหัส ไม่ hash?
ควรจะประกาศแบบนี้ตั้งแต่แรก ไม่ใช่จดหมายส่งเดชแบบนั้น
แล้วข้อมูลลูกค้า ไม่เข้ารหัสเลยหรือไง แม้แต่ Password ก็ไม่รู้ว่าเข้ารหัสยังไงด้วย
3BB ควรเอาหลักฐานข้อมูลลูกค้าที่คาดว่าโดนแฮกแล้ว ไปแจ้งความ เพื่อป้องกันอนาคตว่า หากมีโจรสวมรอยลูกค้า จะได้ตำรวจคิดรอบคอบ ไม่จับผิดคน ไม่งั้นลูกค้าโดนหาว่าเป็นโจร หรือเข้าคุก
จากข่าวระบุว่า 3BB กับ MONO ซึ่งจริง ๆ น่าจะคนละบริษัทคนละ Infrastructure กัน
ตัว Mono คนไม่สนใจเท่า 3BB
ไม่รู้ละ revoke บัตรไว้ก่อน
^
^
that's just my two cents.
กรรมละผมผูกบัตรเครดิดไว้ด้วย