Wonga ผู้ให้บริการกู้เงินระยะสั้นได้ประกาศว่า ทางบริษัทถูกแฮกเว็บไซต์และพบว่ามีข้อมูลที่รั่วไหลออกมาเป็นจำนวนมาก กระทบกับผู้ใช้กว่า 245,000 คนในสหราชอาณาจักร และ 25,000 คนในโปแลนด์ ซึ่งตอนนี้ได้ส่งอีเมลแจ้งเตือนผู้ใช้ที่มีความเสี่ยงที่จะถูกขโมยข้อมูล รวมถึงขึ้นข้อมูลในเว็บไซต์เพื่อประกาศการถูกแฮกข้อมูลแล้ว
สำหรับข้อมูลที่หลุดจากเว็บไซต์ Wonga ก็มีทั้งชื่อ, ที่อยู่อีเมล, ที่อยู่บ้าน, เบอร์โทรศัพท์, รหัส 4 ตัวท้ายของบัตร, เลขบัญชีธนาคาร และ sort code ซึ่งตอนนี้ Wonga เชื่อว่ารหัสผ่านไม่น่าจะหลุดไปด้วย แต่ก็แจ้งเตือนให้ผู้ใช้รีบเปลี่ยนรหัสทันที และเตือนว่าผู้ใช้ที่ตกอยู่ในความเสี่ยงนั้นควรจะระมัดระวังตัว รวมถึงแจ้งเรื่องดังกล่าวไปยังธนาคารแล้วเช่นกัน
โฆษกของ Wonga ได้กล่าวกับ TechCrunch ว่าทางบริษัทกำลังเร่งสอบสวนกรณีข้อมูลรั่วไหลดังกล่าวที่พบกับผู้ใช้ทั้งในสหราชอาณาจักรและโปแลนด์ โดยได้ทำงานร่วมกับเจ้าหน้าที่ และอยู่ในขั้นตอนการแจ้งเตือนให้ผู้ใช้ที่ได้รับผลกระทบทั้งหมดได้ทราบ ซึ่งทางบริษัทเสียใจกับเหตุการณ์ดังกล่าว
ที่มา - TechCrunch
on
วงในถูกแฮ๊ค! #ผิด
mr_tawan Mon, 10/04/2017 - 18:10
วงในถูกแฮ๊ค! #ผิด
อ่านเร็วๆ ผมฏ็คิดว่า wongnai
gondolaz Tue, 11/04/2017 - 23:15
In reply to วงในถูกแฮ๊ค! #ผิด by mr_tawan
อ่านเร็วๆ ผมฏ็คิดว่า wongnai เหมือนกัน
Cyber attacks are,
jedi Mon, 10/04/2017 - 20:28
Cyber attacks are, unfortunately, on the rise. While Wonga operates to the highest security standards, these illegal attacks are unfortunately increasingly sophisticated.
"operates to the highest security standards" แต่ยังเป็น nginx/1.4.6 ซึ่งล้าหลังอยู่ถึง 4 เวอร์ชั่นหลัก แถมยังไม่ใช่เวอร์ชั่นล่าสุดในบรรดา 1.4 ด้วยกัน และมีมาตั้งแต่ 04 Mar 2014 หรือเมื่อกว่า 3 ปีที่แล้ว!!! :S
ซึ่งย่อมหมายความว่า Ubuntu ที่ใช้อยู่ก็คงจะเก่าไม่แพ้กัน!!!
หน้าเพจก็ดูเหมือนจะไม่ได้ใส่ X-XSS-Protection, Content-Security-Policy หรือ X-Content-Type-Options ใดๆไว้เลย