By lew Founder on Tag: United Kingdom, Banking, Hacking
United Kingdom

Tesco Bank ตกลงยอมความกับหน่วยงานกำกับดูแลบริการการเงิน (Financial Conduct Authority - FCA) จากเหตุการณ์ถูกแฮกเมื่อปี 2016 ส่งผลให้มีเงินลูกค้าถูกถอนออกไป 34 รายการ รวมมูลค่า 2.26 ล้านปอนด์หรือเกือบ 100 ล้านบาท

FCA เสนอค่าปรับครั้งแรกสูงถึง 33.56 ล้านปอนด์หรือ 1,400 ล้านบาท เนื่องจากมองว่าทางธนาคารมีมาตรการป้องกันที่ไม่ดีพอ แต่เห็นแก่ความร่วมมือจากธนาคาร และการปรับปรุงหลังเกิดเหตุ จึงลดค่าปรับให้เหลือ 16.4 ล้านปอนด์ หรือ 700 ล้านบาท

By sunnywalker Writer on Tag: Kasikorn Bank, Big Data, Data Science, Banking
Kasikorn Bank

ธนาคารกสิกรไทยประกาศจัดตั้ง 2 ฝ่ายงานใหม่เพื่อดูแลการสร้างความสามารถด้าน Data Analytics กำหนดแผนสรรหาและพัฒนาบุคลากรด้าน Data Alchemist หรือ Data Scientist โดยเฉพาะ

สองฝ่ายงานใหม่ประกอบด้วย Enterprise Data Analytics Department (EA) เป็นศูนย์กลางดูแลการสร้างความสามารถในการวิเคราะห์ข้อมูลเชิงลึกของธนาคาร, สรรหาและจัดสรรทรัพยากรเพื่อสนับสนุนการวิเคราะห์ข้อมูล และ Digital Lending Department (DL) รับผิดชอบการวิเคราะห์ข้อมูลเชิงลึกจากหลายฐานข้อมูล เพื่อนำเสนอสินเชื่อได้ตรงกับความต้องการของลูกค้าในราคาที่เหมาะสมกับระดับความสี่ยงของลูกค้าแต่ละราย ดูแลการปล่อยสินเชื่อผ่าน K PLUS

ในการจัดตั้งฝ่ายงานใหม่นี้ทางธนาคารได้เพิ่มตำแหน่งงาน Data Scientist เข้ามาด้วย

By lew Founder on Tag: Banking, Thailand
Banking

นายสมคิด จิรานันตรัตน์ ประธานชมรมเทคโนโลยีสารสนเทศ (Banking Information Technology Club) สมาคมธนาคารไทย ประกาศแนวทางการแก้ปัญหาบริการออนไลน์ล่ม หลังมีการใช้งานเพิ่มขึ้นอย่างรวดเร็ว โดยประกาศ 6 แนวทางได้แก่

By nismod Writer on Tag: Kasikorn Bank, PromptPay, Banking, Thailand
Kasikorn Bank

ธนาคารกสิกรไทยนำโดยคุณสมคิด จิรานันตรัตน์ ประธานของ KBTG (Kasikorn Business-Technology Group) แถลงสาเหตุของปัญหาที่ระบบการโอนเงินล่มเมื่อช่วงปลายเดือนที่ผ่านมาทั้งวันที่ 31 สิงหาคมและ 1 กันยายน

ส่วนของวันที่ 31 สิงหาคม คุณสมคิดระบุว่าทุกๆ ช่วงปลายเดือนในช่วง 6.30 น. ตอนเช้า ทราฟฟิคของธนาคารมักจะมี spike ขึ้นมาเล็กๆ ที่ไม่มีส่งผลอะไรกับระบบ เจ้าหน้าที่พยายามจะหาที่มาที่ไปของ spike ดังกล่าวมาตลอด ทว่ารอบล่าสุดดันใช้คำสั่งจัดการอุปกรณ์ผิดพลาด ทำให้ Core Switch ไม่ทำงานในช่วงเวลาดังกล่าว ก่อนที่เวลา 6.31 น. ทาง ITMX จะตัดธนาคารกสิกรออกจากระบบ PromptPay

By mk Founder on Tag: Kasikorn Bank, Banking
Kasikorn Bank

จากเหตุการณ์ระบบธนาคารล่มในวันนี้ (31 สิงหาคม) ล่าสุดธนาคารกสิกรไทย ประกาศยกเว้นค่าธรรมเนียมสำหรับลูกค้ากสิกรไทยที่ทำธุรกรรมโอนข้ามเขต โอนต่างธนาคาร และจ่ายบิลผ่านช่องทางตู้ ATM ธนาคารกสิกรไทยในวันนี้

เงินค่าธรรมเนียมจะถูกโอนคืนเข้าบัญชีของลูกค้า ภายในวันพุธที่ 5 กันยายน 2561

ที่มา - KBank Live

By lew Founder on Tag: Thailand, Banking
Thailand

ผู้บริหารบริษัท ฟอร์ต สมาร์ท เซอร์วิส ผู้ให้บริการตู้บุญเติม เปิดเผยข้อมูลบริการใหม่ของตู้ว่าภายในปีนี้จะให้บริการพิสูจน์ตัวตนเพื่อการทำธุรกรรมกับธนาคาร (Know Your Customer - KYC) กับธนาคารภายในปีนี้ โดยคิดค่าธรรมเนียมกับธนาคารและผู้ให้บริการอื่นรายการละ 10 บาท

การพิสูจน์ตัวตนทางอิเล็กทรอนิกส์ (e-KYC) ทำให้ค่าใช้จ่ายในการเปิดบัญชีและบริการใหม่กับธนาคารมีต้นทุนลดลง โดยก่อนหน้านี้ธนาคารที่เริ่มทดสอบบริการนี้ไปแล้วคือธนาคารไทยพาณิชย์ ที่อาศัยข้อมูลในหนังสือเดินทางร่วมกับโทรศัพท์ที่รองรับ NFC

By lew Founder on Tag: FBI, Security, Banking
FBI

FBI แจ้งเตือนธนาคารเมื่อวันศุกร์ที่ผ่านมาว่า แก๊งทำสำเนาบัตรเครดิตเตรียมถอนเงินผ่านตู้เอทีเอ็มพร้อมกันทั่วโลก ในชื่อปฎิบัติการ "unlimited operation"

การแจ้งเตือนของ FBI ระบุว่าผู้ออกบัตรรายหนึ่งถูกโจมตีด้วยมัลแวร์ทำให้แฮกเกอร์สามารถขโมยข้อมูลบัตรออกไปได้ และคาดว่ากลุ่มแฮกเกอร์จะนัดแนะกันนำบัตรไปถอนเงินตามตู้เอทีเอ็มเร็วๆ นี้

การโจมตีเพื่อถอนเงินสดจากตู้เอทีเอ็มทำให้แฮกเกอร์สามารถสร้างรายได้อย่างเป็นกอบเป็นกำ มูลค่าความเสียหายแต่ละครั้งเริ่มตั้งแต่หลายแสนดอลลาร์ไปจนถึงหลายล้านดอลลาร์

By arjin Writer on Tag: Facebook, Facebook Messenger, Banking, Rumors
Facebook

มีรายงานจาก WSJ ว่า Facebook ได้ติดต่อไปยังธนาคารขนาดใหญ่ในอเมริกาหลายแห่ง เพื่อขอข้อมูลลูกค้าสำหรับนำมาพัฒนาสร้างผลิตภัณฑ์ตัวใหม่บนแพลตฟอร์ม ซึ่งข้อมูลที่ Facebook ขอมีทั้งรายการคำสั่งผ่านเครดิตการ์ด ตลอดจนยอดเงินคงเหลือในบัญชี อย่างไรก็ตามธนาคารหลายแห่งปฏิเสธที่จะให้ข้อมูลนี้ เนื่องจากกังวลการจัดการความเป็นส่วนตัวของข้อมูล แม้ Facebook ยืนยันว่าข้อมูลนี้ไม่นำมาใช้ในการโฆษณา

รายงานยังระบุว่า Facebook บอกกับบรรดาธนาคารที่ติดต่อไปว่า จะนำข้อมูลเหล่านี้มาพัฒนาระบบ Marketplace ให้ดีมากขึ้น ตลอดจนนำมารวมกับ Messenger เพื่อใช้แจ้งเตือนลูกค้าหากพบธุรกรรมทางการเงินที่น่าสงสัย

By mk Founder on Tag: Wells Fargo, Banking
Wells Fargo

ธนาคาร Wells Fargo ของสหรัฐอเมริกา เปิดเผยว่ามีลูกค้าที่กู้เงินซื้อบ้านกับธนาคาร โดนยึดไปประมาณ 400 ราย ซึ่งเกิดจากข้อผิดพลาดจากซอฟต์แวร์ของธนาคารเอง

Wells Fargo ระบุว่ามีลูกค้าจำนวน 625 รายถูกปฏิเสธเงินกู้หรือการปรับโครงสร้างหนี้จำนองบ้าน ส่งผลให้มีคนถูกยึดบ้านไปประมาณ 400 ราย เหตุการณ์เกิดในระหว่างปี 2010-2015 โดยลูกค้ากลุ่มนี้เป็นกลุ่มรายได้น้อยที่ได้รับความช่วยเหลือเรื่องเงินกู้บ้านจากนโยบายของรัฐบาลสหรัฐ

By lew Founder on Tag: Thailand, Security, Data Breach, Kasikorn Bank, KTB, Banking
Thailand

หลังจากทางธนาคารแห่งประเทศไทยแถลงข่าว ตอนนี้ก็มีข้อมูลจากทั้งสองธนาคารเพิ่มเติม

ระบบของธนาคารกสิกรไทยเป็น "ส่วนหน้า" ของของระบบขอหนังสือรับประกัน K CONNECT LG โดยเป็นข้อมูลที่หาได้จากแหล่งสาธารณะ โดยยืนยันว่าข้อมูลสำคัญเช่นรหัสผ่านหรือรายการธุรกรรมของลูกค้าไม่ได้รั่วออกไป

ทางธนาคารกสิกรไทยกำลังจะติดต่อลูกค้าเป็นรายองค์กรต่อไป

By lew Founder on Tag: Data Breach, Bank of Thailand, Kasikorn Bank, KTB, Banking
Data Breach

update: ข้อมูลเพิ่มเติมจากทั้งสองธนาคาร

ธนาคารแห่งประเทศไทยเผยแพร่ข่าวระบุว่าสัปดาห์ที่ผ่านมาเกิดเหตุการณ์ข้อมูลลูกค้าธนาคารสองแห่งหลุดสู่ภายนอก ได้แก่ ธนาคารกสิกรไทย และธนาคารกรุงไทย

ข้อมูลที่หลุดจากธนาคารกสิกรไทยเป็นข้อมูลลูกค้านิติบุคคล ที่เป็นข้อมูลสาธารณะอยู่แล้ว ขณะที่ข้อมูลของธนาคารกรุงไทยเป็นข้อมูลคำขอสินเชื่อลูกค้ารายย่อยและนิติบุคคล

ประกาศไม่ได้ระบุถึงจำนวนลูกค้าที่ได้รับผลกระทบ

By lew Founder on Tag: TMB, Thailand, Banking, Security, Digital Certificate
TMB

update: ล่าสุดธนาคารทหารไทยแก้ไขเปลี่ยนใบรับรองเรียบร้อยแล้ว

ผู้ที่ใช้บริการธนาคารออนไลน์ของธนาคารทหารไทยสองสามวันนี้หลายคนเจอปัญหาไม่สามารถเข้าเว็บได้ เพราะ Chrome บนวินโดวส์เริ่มแจ้งปัญหาว่าใบรับรองเข้ารหัสถูกยกเลิกไปแล้ว

By lew Founder on Tag: Singapore, Banking, Security
Singapore

รายงาน SingHealth ถูกแฮกเมื่อสัปดาห์ที่แล้ว ตอนนี้ยังไม่สามารถระบุว่าเป็นกลุ่มใดเป็นผู้ลงมือ แม้ทางกระทรวงสาธารณสุขสิงคโปร์จะระบุว่าเป็นการลงมือระดับรัฐ (state-sponsored attrack) ก็ตามที วันนี้ธนาคารกลางสิงคโปร์ก็ออกคำเตือนให้ธนาคารเฝ้าระวังกระบวนการยืนยันตัวตนลูกค้า

คำเตือนระบุว่าธนาคารไม่ควรยืนยันตัวตนโดยอาศัยข้อมูลที่หลุดไปในครั้งนี้ ได้แก่ ชื่อ, หมายเลขบัตรประชาชน, ที่อยู่, เพศ, เชื้อชาติ, และวันเกิด พร้อมกับให้วิเคราะห์ความเสี่ยงว่าข้อมูลที่หลุดออกไปนี้อาจจะกระทบต่อลูกค้าธนาคารอย่างไรได้บ้าง พร้อมกับออกแบบกระบวนการลดผลกระทบ

By sunnywalker Writer on Tag: Bank of Thailand, Thailand, Banking
Bank of Thailand

ธนาคารพาณิชย์ 14 แห่ง ร่วมกับธนาคารภาครัฐอีก 2 แห่ง เซ็น MOU ทำบัญชีเงินฝากพื้นฐานให้คนไทยเข้าถึงบริการการเงินอย่างทั่วถึง โดยจะเริ่มให้บริการผู้ที่อยู่ในโครงการบัตรสวัสดิการแห่งรัฐและผู้สูงอายุ ไม่กำหนดวงเงินขั้นต่ำในการเปิดและเงินคงบัญชี ไม่ต้องเสียค่าธรรมเนียมแรกเข้าและรายปีในการฝาก ถอน โอน

จุดประสงค์ของบัญชีเงินฝากพื้นฐานคือ ให้คนไทยได้เข้าถึงบริการการเงินพื้นฐาน ผลสำรวจการเข้าถึงบริการทาง
การเงินภาคครัวเรือน ปี 2559 พบว่า ครัวเรือนประมาณร้อยละ 30 เข้าไม่ถึงและไม่ใช้บริการเงินฝาก ด้านนายวิรไท สันติประภพ ผู้ว่าการ ธปท. เปิดเผยว่าความร่วมมือดังกล่าวเป็นมิติสำคัญในการส่งเสริมให้ประชาชนเข้าถึงบริการการเงินได้สะดวกด้วยต้นทุนที่ต่ำกว่า

By lew Founder on Tag: Hacking, Banking, Security, Russia
Hacking

PIR Bank ธนาคารในรัสเซียกลายเป็นเหยื่อรายล่าสุดของกลุ่ม MoneyTaker กลุ่มแฮกเกอร์ที่มุ่งเป้าไปที่ธนาคารในสหรัฐฯ และรัสเซียมาตั้งแต่ปี 2016 โดยคดีล่าสุดถูกสั่งโอนเงินไปยังธนาคารอื่นๆ 17 ธนาคาร มูลค่าอย่างน้อย 920,000 ดอลลาร์

Group-IB ผู้เข้าไปสอบสวนการแฮกครั้งนี้ระบุว่า ธนาคารรู้ตัวอีกทีเมื่อเห็นว่ามีการโอนเงินก้อนใหญ่ออกจากธนาคารไปแล้ว แม้จะพยายามหยุดการโอนและการถอนเงินแต่เงินส่วนใหญ่ก็ถูกถอนออกไปทางตู้เอทีเอ็ม โดยเหตุการณ์ครั้งนี้เป็นเหตุการณ์ครั้งที่สามในปีนี้ของรัสเซีย โดยครั้งนี้แฮกเกอร์เข้าถึงเครือข่ายของธนาคารผ่านทางเราท์เตอร์สาขา ก่อนจะส่งคำสั่งไปยังระบบโอนเงินระหว่างธนาคาร

By mk Founder on Tag: SCB, FinTech, China, Banking
SCB

ธนาคารไทยพาณิชย์ เปิดสาขาที่เซี่ยงไฮ้ สาธารณรัฐประชาชนจีน ถือเป็นสาขาเต็มรูปแบบแห่งแรก (full branch) ของไทยพาณิชย์ในจีน หลังจากมีสำนักงานตัวแทน (representative office) ที่ปักกิ่งมาก่อนหน้านี้

เป้าหมายหลักของ SCB เซี่ยงไฮ้คือการเชื่อมต่อธุรกิจจีนที่ต้องการลงทุนในไทยและภูมิภาค CLMV และอำนวยความสะดวกให้ธุรกิจไทยที่ต้องการมาเปิดตลาดจีน (ยังรับเฉพาะลูกค้าธุรกิจ ไม่ให้บริการแก่รายย่อยทั่วไป) แต่อีกประเด็นที่น่าสนใจคือ สาขาเซี่ยงไฮ้จะเป็นตัวเชื่อมระหว่าง SCB กับธุรกิจ FinTech ในเซี่ยงไฮ้ เพื่อแสวงหาความร่วมมือทางเทคโนโลยี-ธุรกิจต่อไป

By lew Founder on Tag: India, Banking, Security
India

Reserve Bank of India (RBI) หรือธนาคารกลางอินเดียออกประกาศมาตรการปรับปรุงความมั่นคงปลอดภัยของตู้เอทีเอ็ม หลังตู้จำนวนมากยังคงใช้ Windows XP โดยขีดเส้นตายให้ตู้ทั้งหมดต้องอัพเกรดภายในเดือนมิถุนายน 2019

กำหนดการแบ่งออกเป็น 4 ช่วงตามลำดับ เริ่มจากต้องอัพเกรด 25% ภายในเดือนกันยายนปีนี้ และเพิ่มทีละ 25% ทุกสามเดือนจนต้องครบทั้งหมดในปีหน้า

นอกจากบังคับอัพเกรด Windows XP แล้ว ประกาศนี้ยังระบุให้ธนาคารเพิ่มมาตรการอื่น เช่น ป้องกันการ skimming, ปิดพอร์ต USB, และอัพเดตซอฟต์แวร์อื่นๆ

By lew Founder on Tag: Cryptocurrency, Banking, Bitcoin
Cryptocurrency

Bank of International Settlements (BIS) หรือธนาคารแห่งธนาคารกลาง ที่มีธนาคารกลางของชาติต่างๆ เป็นสมาชิกถึง 60 ชาติ รวมถึงธนาคารแห่งประเทศไทย ออกรายงานเศรษฐกิจประจำปี 2018 โดยยกบทที่ 5 ทั้งบทพูดถึงประเด็นเงินคริปโต โดยวิจารณ์เงินคริปโตเหล่านี้ว่ายังมีข้อจำกัดอยู่มาก

รายงานขึ้นต้นด้วยคุณสมบัติของเงินที่ดี เช่น ต้องจ่ายได้โดยสะดวก, มีมูลค่าเสถียร, ระบบการจ่ายเงินรองรับการจับจ่ายที่ขยายตัวตามระบบเศรษฐกิจ, ไปจนถึงการจ่ายต้องสิ้นสุดเมื่อได้รับการยืนยัน

By lew Founder on Tag: Singapore, Security, Banking
Singapore

FS-ISAC ศูนย์แลกเปลี่ยนข้อมูลภัยไซเบอร์และภัยในโลกความเป็นจริงสำหรับธุรกิจการเงิน ประกาศเปิดตัว CERES Forum แพลตฟอร์มสำหรับหน่วยงานกำกับดูแลสถาบันการเงิน ที่จะแลกเปลี่ยนข้อมูลการกำกับดูแลความมั่นคงปลอดภัยทั้งจากไซเบอร์และโลกความเป็นจริง

ปกติ FS-ISAC จะเป็นพื้นที่แชร์การโจมตีแบบต่างๆ ระหว่างสถาบันการเงินด้วยกันเอง โดยมีกระบวนการปกปิดข้อมูลที่เป็นความลับ แต่ CERES จะเป็นแพลตฟอร์มสำหรับหน่วยงานกำกับดูแลที่จะแชร์แนวทางการกำกับดูแลและการควบคุม และพูดคุยกันว่าการควบคุมแบบใดที่ได้ผลดี และยังแชร์ข้อมูลการโจมตีที่บางครั้งมุ่งเป้าไปที่หน่วยงานกำกับดูแลและธนาคารกลางโดยตรง

By lew Founder on Tag: Banking, Malware, Chile
Banking

Banco de Chile ธนาคารอันดับหนึ่งของชิลีถูกมัลแวร์ KillDisk/KillMBR เล่นงานอย่างหนัก ทำให้บริการจำนวนมากใช้งานไม่ได้ แต่ระบบธนาคารออนไลน์ยังคงทำงานได้ต่อไป โดยถูกโจมตีมาตั้งแต่ช่วงปลายเดือนพฤษภาคมที่ผ่านมา รายงานล่าสุดระบุว่ามีคอมพิวเตอร์ถูกโจมตีถึง 9,000 เครื่อง และเซิร์ฟเวอร์อีก 500 เครื่อง

มัลแวร์ที่พบจะเขียนทับ master boot record (MBR) จนเครื่องบูตไม่ขึ้น ทำให้ธนาคารไม่สามารถให้บริการได้

Subscribe to Banking