ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ Bob Diachenko เปิดเผยการค้นพบคลัสเตอร์ของ Elasticsearch ที่สามารถเข้าถึงได้จากอินเตอร์เน็ต โดยภายในมีข้อมูลของหนังสือเดินทางของผู้ที่เดินทางเข้าประเทศไทยกว่า 106 ล้านรายการ
อ้างอิงจากการตรวจสอบโดยผู้ค้นพบ ข้อมูลดังกล่าวประกอบไปด้วยข้อมูลที่พบได้ในหนังสือเดินทาง การตรวจสอบเบื้องต้นพบว่าข้อมูลโดยส่วนใหญ่นั้นเป็นข้อมูลของชาวไทยและอาจมีขอบเขตของข้อมูลครอบคลุมการเดินทางเข้าประเทศย้อนหลังถึง 10 ปี
การค้นพบดังกล่าวถูกเผยแพร่ในบัญชีทวิตเตอร์ของผู้ค้นพบในวันที่ 23 สิงหาคมที่ผ่านมาพร้อมกับระบุถึงการประสานงานกับ ThaiCERT และการแจ้งไปยังกองปราบปรามทันที เหตุการณ์ด้านความปลอดภัยนี้ถูกรายงานผ่านบัญชีทวิตเตอร์ของผู้ค้นพบอีกครั้งว่าได้รับการดำเนินการแล้วหลังจากเวลาผ่านไปไม่ถึง 1 ชั่วโมง
ในขณะนี้ยังไม่มีข้อมูลเพิ่มเติมเกี่ยวกับประเด็นที่มาของระบบเก็บข้อมูลดังกล่าว และความเป็นไปได้ที่ข้อมูลชุดนี้จะถูกเข้าถึงไปก่อนแล้วโดยผู้ไม่ประสงค์ดี
ที่มา: @MayhemDayOne (1, 2, 3)

on
ไม่แน่ใจว่าเกี่ยวมั้ยแต่วันนี
errin Tue, 24/08/2021 - 11:06
ไม่แน่ใจว่าเกี่ยวมั้ยแต่วันนี้โดนสแปมรัวๆทั้งสายเข้าทั้ง SMS เลย
ถ้าตามรูป ข้อมูลใน passport
icez Tue, 24/08/2021 - 13:01
In reply to ไม่แน่ใจว่าเกี่ยวมั้ยแต่วันนี by errin
ถ้าตามรูป ข้อมูลใน passport ปกติไม่มีเบอร์โทรนะครับ
มันต้องมีขาวยุโรปหลุดไปบ้างสิ
tekkasit Tue, 24/08/2021 - 11:12
มันต้องมีขาวยุโรปหลุดไปบ้างสิ
เยี่ยมครับ True ก็หลุด 3BB
hearnfar Tue, 24/08/2021 - 11:18
เยี่ยมครับ True ก็หลุด 3BB ก็หลุด หนังสือเดินทางยังหลุด
ตอนนี้ข้อมูลผมน่าจะเป็นข้อมูลสาธารณะหมดแล้ว
ผมหล่ะอยากรู้จริง ๆ
Ford AntiTrust Tue, 24/08/2021 - 11:22
ผมหล่ะอยากรู้จริง ๆ อียูเค้าจะยังไงกับเรา ทำข้อมูลประชากรเค้าหลุดออกไปแบบนั้น
Open Data กันเลย
TeamKiller Tue, 24/08/2021 - 11:30
Open Data กันเลย
อันที่อยากจะให้ open ดันไม่
deargerous Tue, 24/08/2021 - 12:00
In reply to Open Data กันเลย by TeamKiller
อันที่อยากจะให้ open ดันไม่ open
อันนี้ไม่อยาก open ดัน open
5555
Elasticsearch อีกแล้ว
tisana Tue, 24/08/2021 - 11:34
Elasticsearch อีกแล้ว ดูหลายที่จะชอบใช้แต่ไม่ชอบ hardening security กันนะ
อันนี้ standard feature
Ford AntiTrust Tue, 24/08/2021 - 11:43
In reply to Elasticsearch อีกแล้ว by tisana
อันนี้ standard feature ซึ่งหากติดตั้งตามคำแนะนำของ elastic เป็นสิ่งที่เค้าแนะนำให้ทำ
นึกถึงมีม
i3i4i5 Tue, 24/08/2021 - 12:00
In reply to Elasticsearch อีกแล้ว by tisana
นึกถึงมีม ทำไมเวลามีอะไรเกิดขึ้นต้องเป็นพวกเธอตลอด
อยากให้มีกฏหมาย
max212 Tue, 24/08/2021 - 12:12
อยากให้มีกฏหมาย ออกมาบังคับใช้ เรื่องรหัสผ่าน database หรือ รหัสผ่านระดับสิทธิผู้ดูแล หรือ ในส่วนที่เข้าถึงข้อมูลได้ หรือ ข้อมูลที่เกิดการ export ออกมา ว่าขั้นต่ำควรเป็นอย่างไร
พอตั้งรหัสผ่าน random ยาวๆ ผมก็มันจะโดนบ่น เอาง่ายๆ ไม่ได้เหรอ, จะใส่มาทำไมให้ยุ่งยาก, ทีมเดียวกันใส่ทำไม, บลา ๆ ๆ ๆ
555+ แต่ผมไม่เคยสนใจ จะใส่ทำไม
PDPA ไงครับ
Ford AntiTrust Tue, 24/08/2021 - 13:23
In reply to อยากให้มีกฏหมาย by max212
PDPA ไงครับ แต่ยังไม่ได้บังคับใช้
เพราะหน่วยงานรัฐไม่พร้อมแล้วค
tfctaf Tue, 24/08/2021 - 14:49
In reply to PDPA ไงครับ by Ford AntiTrust
เพราะหน่วยงานรัฐไม่พร้อมแล้วคอยเลื่อนเรื่อยๆ สินะ
เอาจริงๆ PDPA
Ford AntiTrust Tue, 24/08/2021 - 15:45
In reply to เพราะหน่วยงานรัฐไม่พร้อมแล้วค by tfctaf
เอาจริงๆ PDPA ก็มีข้อยกเว้นให้กับหน่วยงานราชการอยู่เหมือนกัน
เห้ย เป็นไปได้ไง หลุดได้ไง
vevysang Tue, 24/08/2021 - 12:44
เห้ย เป็นไปได้ไง หลุดได้ไง ไม่ได้ยังเก็บอยู่ในกระดาษหรอ
โทษทีนะ กำลังไล่จับคนเห็นต่าง
tfctaf Tue, 24/08/2021 - 14:50
โทษทีนะ กำลังไล่จับคนเห็นต่าง บล็อก url กับบล็อก popyut อยู่
เดี๋ยวว่างเมื่อไรจะค่อยมาทำนะ
กรณีนี้อาจจะโดน GDPR ได้
mr_tawan Tue, 24/08/2021 - 20:36
กรณีนี้อาจจะโดน GDPR ได้