Tags:
Node Thumbnail

บริษัทเครดิตบูโรเกาหลีใต้ (Korea Credit Bureau) ที่จัดการข้อมูลเครดิตของสถาบันทางการเงินให้กับหน่วยงานจำนวนมากถูกพนักงานสำเนาข้อมูลออกไปด้วยไดร์ฟ USB นับเป็นการรั่วไหลข้อมูลครั้งใหญ่ที่สุดของเกาหลีใต้

ข้อมูลบัตรและเจ้าของบัตรทั้ง 105.8 ล้านใบเป็นของลูกค้า 15-20 ล้านราย (ที่มาข่าวระบุจำนวนลูกค้าที่ได้รับผลกระทบไม่ตรงกัน) จากสามบริษัทได้แก่ KB Kookmin Card, Lotte Card, และ NH Nonghyup Card โดยทำมาแล้วเป็นเวลาถึงปีครึ่ง

ข้อมูลทั้งหมดถูกขายไปแล้วอย่างน้อยสองครั้ง โดยพนักงานที่สำเนาข้อมูลออกไปและผู้ซื้อหนึ่งคนถูกจับแล้ว

จนตอนนี้มีลูกค้าประมาณห้าแสนรายยื่นขอบัตรใหม่แล้วหลังจากข่าวนี้ออกมา กลุ่มลูกค้า 130 คนกลุ่มหนึ่งยื่นเรื่องขอฟ้องแบบกลุ่มต่อบริษัทบัตรเครดิต และซีอีโอของ NH Nonghyup Card ยื่นใบลาออกแล้ว

ข้อมูลรั่วไหลจากภายในเป็นภัยอันดับ 7 ของอันตรายในระบบไอทีที่จัดอันดับไปเมื่อต้นปีที่ผ่านมา

ที่มา - CNN, BBC, Reuters

Get latest news from Blognone

Comments

By: cartier
iPhoneAndroid
on 21 January 2014 - 21:45 #673881
cartier's picture

ผมสงสัย​ครงที่ว่าบัตรเกือบ​ 106 ล้านใบ
แต่ผู้ใช้​แค่ 15 ล้านคน​ เฉลี่ยมีบัตรคนละ​ 7 ใบเลยหรอ​ ถึงจะเป็นข้อมูลบัตรเก่าปนๆกันก็เหอะจากแค่สามบริษัทเอง

By: tekkasit
ContributorAndroidWindowsIn Love
on 21 January 2014 - 21:56 #673885 Reply to:673881
tekkasit's picture

น่าจริงครับ สถิติปีเมื่อปี 2004 ผู้ใหญ่วัยทำงานเกาหลีใต้มีคนละ 4.6 ใบ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 21 January 2014 - 22:01 #673889 Reply to:673881
lew's picture

ผมตรวจสอบอีกรอบแหล่งข่าวสองแหล่งระบุไม่ตรงกันนะครับ Reuters ระบุว่า 15 ล้านราย ส่วน CNN ระบุว่า 20 ล้านราย

ผมแก้เพื่อเปลี่ยนเป็นช่วงแทนนะครับ


lewcpe.com, @wasonliw

By: aborigines
Ubuntu
on 21 January 2014 - 22:37 #673899 Reply to:673881

วัฒนธรรมบัตรเครดิต ของเกาหลีใต้ ใช้หมุนเงินเพื่อจ่ายบัตรอีกใบหรือหลายๆใบ ครับ

By: GoKai
iPhoneAndroid
on 21 January 2014 - 23:00 #673915 Reply to:673881

ผมมีบัตร เครดิต 8 ใบ ครับ

แต่หลักๆใช้แค่ใบเดียว ใบอื่นๆเซลล์โทรมาตื้อให้สมัคร เลยยื่นๆไป

By: pd2002 on 21 January 2014 - 21:48 #673883

กลุ่มลูกค้า 130 คนกลุ่มหนึ่งยื่นเรื่องขอป้อง --> กลุ่มลูกค้า 130 คนกลุ่มหนึ่งยื่นเรื่องขอฟ้อง

By: saknarak
Android
on 21 January 2014 - 21:56 #673887
saknarak's picture

กลุ่มลูกค้า 130 คนกลุ่มหนึ่งยื่นเรื่องขอป้องแบบกลุ่มต่อบริษัทบัตรเครดิต

กลุ่มลูกค้า 130 คนกลุ่มหนึ่งยื่นเรื่องขอ"ฟ้อง"แบบกลุ่มต่อบริษัทบัตรเครดิต

By: acitmaster
AndroidUbuntuWindowsIn Love
on 21 January 2014 - 22:44 #673901
acitmaster's picture

อ้างอิง ภัยอันดับ 7 ของอันตรายในระบบไอที node 52263
ทำไมผมเห็นแค่ Comments

By: Architec
ContributorWindows PhoneAndroidWindows
on 21 January 2014 - 23:12 #673921 Reply to:673901

Adblock ครับ

By: super_lw
ContributorAndroidUbuntuWindows
on 21 January 2014 - 23:01 #673916
super_lw's picture

เห็นหัวข้อแล้วตกใจเลย น่าจะบอกไว้หน่อยว่าเป็นเกาหลีใต้ครับ


Educational Technician

By: timered
Android
on 22 January 2014 - 14:10 #674087 Reply to:673916

เกาหลีเหนือคงมีเรื่องแบบนี้ละครับ

By: super_lw
ContributorAndroidUbuntuWindows
on 22 January 2014 - 17:41 #674161 Reply to:674087
super_lw's picture

คือผมเห็นข่าวจาก Twitter มันไม่โชว์รูปครับ คิดว่าประเทศไทย


Educational Technician

By: heavenamp
Windows
on 21 January 2014 - 23:07 #673919

อันนี้ด้วยใช่ปะ
http://kpop.youzab.com/65026

By: Pingz
ContributoriPhone
on 21 January 2014 - 23:31 #673928

มาจากแค่ 3 บริษัทนี่ครับ หรือ 1 คนจะถือบัตรของบริษัทพวกนี้มากกว่า 3 ใบ?
ไม่งั้นก็ไม่น่าหลุดมาเกิน 60 ล้านใบนะครับ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 22 January 2014 - 01:50 #673964 Reply to:673928
lew's picture

ออกจากบริษัทเดียวกันหลายใบก็ไม่แปลกนี่ครับ คนรอบตัวผมมีบัตรธนาคารเดียวกันหลายๆ กันปกติ


lewcpe.com, @wasonliw

By: mr_tawan
ContributoriPhoneAndroidWindows
on 22 January 2014 - 17:32 #674153 Reply to:673964
mr_tawan's picture

มันมีบัตรที่เรียกว่า "บัตรเสริม" น่ะครับ มีหลายใบ คนละเลข แต่บัญชีเดียวกัน

นอกจากนี้เหมือนจะมีลูกค้าที่มีบัตรที่เป็นคนละบัญชีด้วยนะ


  • 9tawan.net บล็อกส่วนตัวฮับ
By: itpcc
ContributoriPhoneRed HatUbuntu
on 21 January 2014 - 23:56 #673936
itpcc's picture

ข้อมูลบัตรเครดิตเค้าเก็บใน excel รึไงครับ รู้สึกว่ามันง่ายจัง


บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P

By: nisit
iPhoneUbuntuWindows
on 22 January 2014 - 12:09 #674040 Reply to:673936

ข้อมูลพวกนี้จริงๆแล้ว programmer / database admin เข้าถึงได้ตลอดอยู่แล้วครับ
จะเอาออกมาเป็น text เมื่อไหร่ก็ได้ อยู่ที่จะทำ? หรือมีอะไรป้องกันไว้รึเปล่ามากกว่า

By: mr_tawan
ContributoriPhoneAndroidWindows
on 22 January 2014 - 17:29 #674154 Reply to:674040
mr_tawan's picture

live data/production data น่าจะมีการป้องกันระดับหนึ่งอยู่แล้วครับ

ระบบที่ผมทำงานด้วย (ไม่ใช่บัตรเครดิตนะ แต่เป็นด้านการเงินเหมือนกัน) จะมีการป้องกันไม่ให้เข้าถึงได้จากต่างประเทศ คนในประเทศเองถ้าจะเข้าต้องขอ firefighter id เข้าถึงได้เฉพาะตอนที่ระบบมีปัญหา และทุก ๆ การกระทำจะถูก log ไว้หมด

และถึงจะขอ env สำเนาได้ ข้อมูลลูกค้าก็จะถูก scramble/wash ให้หน้าตาไม่เหมือนเดิมครับ (ที่แย่กว่านั้นคือทำพังด้วยล่ะ)

คือที่ผมอยากบอกก็คือในหลาย ๆ ระบบเองมีมาตรการด้านความปลอดภัยค่อนข้างรัดกุมครับ อยากให้อย่าเพิ่งตื่นตระหนกไปนะ


  • 9tawan.net บล็อกส่วนตัวฮับ
By: plawanja
Android
on 22 January 2014 - 09:22 #673990
plawanja's picture

ผู้นำองค์กรของเค้ามีความรับผิดชอบดีนะครับ ผิดกับประเทศแถวๆ นี้มากเลย

By: lew
FounderJusci's WriterMEconomicsAndroid
on 22 January 2014 - 10:30 #674006 Reply to:673990
lew's picture

เรื่องนี้ผมอ่านแล้วก็ยังไม่เข้าใจนะครับว่าจะลาออกทำไม เครดิตบูโรบริษัททุกบริษัทต้องส่งข้อมูลให้ (ของไทยเป็นไปตามกฎหมาย ผมคิดว่าเกาหลีก็ไม่ต่างกัน) ไม่ใช่หน้าที่ตัดสินใจของผู้บริหารบริษัทบัตรเครดิต

ถ้าไม่ได้มีความผิดประเภทว่ารู้ปัญหาก่อนแล้วปกปิดปัญหา ผมมองว่าหนีไปแบบนี้เป็นการทิ้งองค์กรในช่วงเวลาที่แย่อยู่แล้ว ยิ่งไม่รับผิดชอบ


lewcpe.com, @wasonliw

By: hisoft
ContributorWindows PhoneWindows
on 22 January 2014 - 12:09 #674041 Reply to:674006
hisoft's picture

+1 ตอนอ่านผมก็งงว่าเค้าออกทำไม มองเผินๆ เหมือนรับผิดชอบ แต่จริงๆ แล้วไม่ได้เกี่ยวอะไรด้วยเลย

By: frogz
Windows
on 22 January 2014 - 12:27 #674050 Reply to:674006
frogz's picture

+1 แต่ผมสงสัยต่อว่า"กลุ่มลูกค้า 130 คนกลุ่มหนึ่งยื่นเรื่องขอฟ้องแบบกลุ่มต่อบริษัทบัตรเครดิต" แล้วทำไมไม่ไปฟ้อง "บริษัทเครดิตบูโรเกาหลีใต้ (Korea Credit Bureau)" ละ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 22 January 2014 - 13:02 #674063 Reply to:674050
lew's picture

อันนี้ผมไม่แน่ใจกฎหมายของทางเกาหลี แต่ในฐานะลูกค้าบริษัทบัตร ข้อมูลผมรั่วผมก็น่าจะฟ้องจากบริษัทบัตรนะครับ ส่วนว่าข้อมูลไปรั่วที่คนอื่น (แม้จะต้องส่งข้อมูลให้ตามกฎหมายก็ตามที) ก็ไปฟ้องไล่เบี้ยกันต่อเอง


lewcpe.com, @wasonliw

By: mr_tawan
ContributoriPhoneAndroidWindows
on 22 January 2014 - 17:33 #674155 Reply to:674006
mr_tawan's picture

การปล่อยให้มีความเสียหายเกิดขึ้นเกิดขึ้น ส่วนหนึ่งเป็นเพราะความปล่อยปละละเลยของผู้บริหาร ผมเข้าใจว่าการลาออกก่อนแก้ปัญหาเสร็จเป็นการหนีปัญหา แต่ผมก็คิดว่าหลังแก้ปัญหาเสร็จผู้บริหารก็ควรพิจารณาตัวเองบ้างเหมือนกันนะครับ (แน่นอนว่าอาจจะไม่ถต้องถึงขั้นลาออก) แต่ขั้นแรกต้องออกมายอมรับผิดก่อน

ปัญหาคือ ผู้บริหารบ.บัตรเครดิตจะลาออกทำไม ในเมื่อปัญหาเกิดที่บ.เครดิตบูโร


  • 9tawan.net บล็อกส่วนตัวฮับ
By: jackyiii
AndroidBlackberryWindows
on 22 January 2014 - 10:08 #673997

สะดุดตาตรงข้อความนี้ที่สุด "ซีอีโอของ NH Nonghyup Card ยื่นใบลาออกแล้ว"
นี่ขนาดเป็นองค์กรเอกชนนะเนี่ย

By: moonoiz on 22 January 2014 - 10:51 #674013 Reply to:673997

เอ่อม CEO ของ NH Nonghyup จะลาออกทำไมเหรอครับ
เพราะข้อมูลรั่วจากเครดิตบูโร ไม่ใช่บริษัทบัตรเครดิตนี่ครับ
สมมุติว่า ปปง ทำข้อมูลบัญชีธนาคารที่น่าสงสัยหลุดออกไป ผู้บริการไทยพาณิชย์ต้องลาออกเหรอครับ

By: Wang_Peter
iPhoneAndroid
on 22 January 2014 - 10:36 #674007
Wang_Peter's picture

คนมักจะมีบัตรเครดิตหลายใบ เพราะสิทธิประโยชน์ของแต่ละธนาคารไม่เหมือนกัน

By: Zatang
ContributoriPhoneAndroid
on 22 January 2014 - 11:23 #674024

จำนวนบัตรรวมใบที่ปิดไปแล้วหรือหมดอายุแล้วด้วยรึเปล่าครับ เพราะเค้าน่าจะเก็บข้อมูลเก่าด้วยว่าเครดิตเป็นอย่างไร คนนึงเลยมีหลายใบ


อคติทำให้คนรับเหตุผลด้านเดียว

By: lew
FounderJusci's WriterMEconomicsAndroid
on 22 January 2014 - 12:26 #674049 Reply to:674024
lew's picture

ไม่ทราบเลยครับ รายละเอียดหาได้เท่านี้


lewcpe.com, @wasonliw

By: pruet
WriterAndroidRed HatUbuntu
on 22 January 2014 - 16:22 #674134
pruet's picture

พนักงานของ...ถูกพนักงาน

พนักงานคำแรกน่าจะลบออกนะ

By: kezuke
iPhoneAndroidBlackberryWindows
on 23 January 2014 - 02:04 #674280
kezuke's picture

กลายเป็น เครหลุดบูโร ขนานใหญ่เลยทีเดียว

ผมเองก็สงสัยว่าในไทย มันมีการแชร์ หรือขายข้อมูลเรื่องพวกนี้รึเปล่าครับ เหมือนตอนทำบัตรเครดิตใบแรก ซักพักก็จะมีบริษัทประกัน (บางบริษัทที่ดูจะไม่ได้เกี่ยวข้องธนาคาร หรือเจ้าใหญ่ๆ และไม่เคยได้ยินชื่อมาก่อน)โทรมาขายประกัน

บางทีหลุดสายมาแนวพวกแก๊งคอลเซ็นเตอร์สรรพากรคืนภาษี (ตั้งแต่ตอนยังรายได้ไม่ถึงเสียภาษีเลย)

By: Vkvs09
iPhoneAndroidUbuntuWindows
on 23 January 2014 - 12:48 #674379 Reply to:674280

อุอุ ลองหางานทำใน ธ สิครับ