By ตะโร่งโต้ง Writer on Tag: Anonymous, Hacking, Banking
Anonymous

เมื่อวันอังคารที่ 3 พฤษภาคมที่ผ่านมา เว็บไซต์ธนาคารกลางกรีซตกเป็นเป้าการโจมตีของกลุ่ม Anonymous โดยทางธนาคารเป็นผู้ออกมายืนยันข้อมูลเรื่องนี้เอง

หนึ่งในเจ้าหน้าที่ของธนาคารกลางกรีซผู้ไม่ประสงค์จะออกนาม ได้เล่าถึงเหตุการณ์นี้ว่า

การโจมตีนั้นเกิดขึ้นนานเพียงไม่กี่นาที ก่อนที่ระบบรักษาความปลอดภัยของธนาคารจะเข้าจัดการกับการโจมตีได้สำเร็จ สิ่งเดียวที่ได้รับผลกระทบจากการโจมตี DDoS นี้ก็คือเว็บไซต์ของเราเท่านั้น

By lew Founder on Tag: Hong Kong, Banking, Biometric, Security, Citigroup, HSBC
Hong Kong

วงการธนาคารฮ่องกงเริ่มก้าวข้ามรหัสผ่าน เริ่มด้วย Citi ที่จะยืนยันผู้ใช้ด้วยเสียงภายในสัปดาห์หน้า ทำให้หลังจากนี้ผู้ใช้จะไม่ต้องตอบรหัสผ่านหรือคำถามส่วนตัวอีกต่อไป

ทาง Citi ระบุว่ากระบวนการนี้สามารถลดระยะเวลาทำรายการลงได้ 45 วินาทีในแต่ละการโทรติดต่อ โดยแต่ละปี Citi รับโทรศัพท์ลูกค้าปีละ 35 ล้านสาย ระบบตรวจสอบตัวตนลูกค้าด้วยเสียงจะสามารถยืนยันตัวตนลูกค้าได้ภายในเวลา 15 วินาที โดย Citi จะเปิดใช้เทคโนโลยีนี้ใน ฮ่องกง, ไต้หวัน, และออสเตรเลีย และเตรียมจะเปิดใช้งานในจีนภายหลัง

By lew Founder on Tag: Thailand, Banking, Bank of Thailand, Thanachart Bank
Thailand

เส้นตายการย้ายระบบบัตรเอทีเอ็มไปใช้งานบัตรชิปอยู่ที่วันที่ 16 พฤษภาคมนี้ ตอนนี้ธนาคารธนชาตก็ออกมาประกาศแล้วว่าจะเริ่มให้บริการตั้งแต่วันที่ 6 เป็นต้นไป

By ตะโร่งโต้ง Writer on Tag: Security, Qatar, Banking, Hacking
Security

QNB (Qatar National Bank) ธนาคารใหญ่ของกาตาร์ถูกแฮคเกอร์ล้วงข้อมูลสำคัญกว่า 15,000 ไฟล์ รวมขนาดข้อมูลกว่า 1.4GB

ข้อมูลสำคัญที่ว่านั้นมีทั้งไฟล์ข้อมูลขององค์กรเอง รวมทั้งข้อมูลสำคัญด้านการเงินของลูกค้าด้วย มีรายงานพบว่าข้อมูลดังกล่าวได้ถูกนำมาเผยแพร่ให้ดาวน์โหลดได้จากอินเทอร์เน็ตแล้ว โดยจนถึงขณะนี้ยังไม่มีการรายงานผลการสืบสวนว่าแฮคเกอร์สามารถเข้าถึงข้อมูลสำคัญที่ว่าได้อย่างไร

QNB ออกประกาศข่าวว่าตอนนี้ให้ความสำคัญเรื่องผลกระทบด้านการเงินที่อาจเกิดขึ้นกับลูกค้าและตัวธนาคารเองเป็นอันดับแรก โดยยังไม่ขอออกความเห็นคาดการณ์ใดๆ ว่าการแฮคเกิดขึ้นอย่างไรและโดยใคร

QNB เป็นธนาคารที่ใหญ่ที่สุดของกาตาร์ มีสำนักงานหลักอยู่ใน Doha โดยเปิดดำเนินการมาตั้งแต่ปี 1964

ที่มา - ZDNet

Security

หลังการตีแผ่ข้อมูลเกี่ยวเนื่องกับเหตุการณ์ที่แฮคเกอร์เจาะระบบของธนาคารกลางบังคลาเทศจนสามารถขโมยเงิน 80 ล้านดอลลาร์ไปได้ บทวิเคราะห์และการแถลงข่าวจากองค์กรที่เกี่ยวข้องก็ทยอยมีออกมาเรื่อย ล่าสุด BAE บริษัทวิจัยด้านความปลอดภัยไซเบอร์จากสหราชอาณาจักรก็ออกมาชี้ถึงความเป็นไปได้ว่าแฮคเกอร์ใช้มัลแวร์เข้าช่วยในการเจาะซอฟต์แวร์ที่เกี่ยวข้องในงานนี้ ในขณะที่ SWIFT ซึ่งเป็นองค์กรกลางที่ดูแลการถ่ายโอนเงินระหว่างธนาคารข้ามประเทศก็ออกมาเผยเรื่องการตรวจพบมัลแวร์และมาตรการแก้ไขสถานการณ์

By ตะโร่งโต้ง Writer on Tag: Security, Hacking, Banking, Bangladesh
Security

เมื่อเดือนก่อนเกิดการแฮคหลอกเอาเงินครั้งใหญ่ที่ผู้ก่อการหวังเอาเงินก้อนใหญ่นับพันล้านดอลลาร์ แต่ดันสะกดชื่อบัญชีผิดจึงถูกตรวจพบและยับยั้งความเสียหายไว้ได้ก่อน ตอนนี้ผลการสืบสวนโดยตำรวจก็เปิดเผยออกมาว่างานนี้ธนาคารกลางบังคลาเทศผิดพลาดมหันต์เพราะระบบการเชื่อมต่อไม่มี Firewall ไว้ป้องกันอะไรเลย

เหตุการณ์ที่เกิดขึ้นคือแฮคเกอร์ได้เจาะเข้าเซิร์ฟเวอร์ของธนาคารกลางบังคลาเทศ และได้มาซึ่งสิทธิ์ในการใช้งานบริการของ SWIFT ซึ่งสามารถส่งคำร้องให้ Federal Reserve Bank ที่ New York โอนเงินไปยังบัญชีต่างๆ รวมเป็นมูลค่าเกือบพันล้านดอลลาร์ แต่เนื่องจากธนาคารในเยอรมนีที่เป็นทางผ่านของเงินสังเกตพบชื่อบัญชีที่สะกดไม่ถูกต้องจึงเกิดการตรวจสอบและยับยั้งการโอนเงินไว้ได้โดยสูญเงินไป 80 ล้านดอลลาร์เท่านั้น ซึ่งจากเหตุการณ์ดังกล่าวก็มีการสืบสวนกันว่าแฮคเกอร์สามารถเข้าถึงระบบของธนาคารกลางบังคลาเทศได้อย่างไร

By mk Founder on Tag: Kasikorn Bank, FinTech, Banking
Kasikorn Bank

หลังจากที่มีข่าวมานาน วันนี้ ธนาคารกสิกรไทย ประกาศตั้งบริษัทลูก KASIKORN Business-Technology Group (KBTG) เป็นบริษัทด้านเทคโนโลยีเพื่อรับกระแส FinTech โดยเฉพาะ ตัวสำนักงานจะตั้งอยู่ที่เมืองทองธานี (ใกล้กับ Impact เป็นตึกใหม่ที่อยู่ตรงข้ามกับ KBank เมืองทองธานี)

KBTG จะมีงบพัฒนาไอทีปีละ 5,000 ล้านบาท งบไอทีอย่างเดียวคิดเป็น 10% ของกำไรสุทธิหรือประมาณ 4,000 ล้านบาท และงบพัฒนานวัตกรรมใหม่อีก 1-2% ของกำไรสุทธิหรือประมาณ 1,000 ล้านบาท

By nrad6949 Writer on Tag: Visa, EMV, Security, Finance, Banking
Visa

ที่งาน TRANSACT 16 ของสมาคมธุรกรรมอิเล็กทรอนิกส์สหรัฐฯ Visa บริษัทด้านการรับชำระเงินรายใหญ่แห่งหนึ่งของโลก ประกาศเปิดตัวเทคโนโลยี Quick Chip for EMV สำหรับผู้ประกอบการและธนาคารอย่างเป็นทางการ เป้าหมายเพื่อทำการลดเวลาในการทำรายการจากการเสียบตัวบัตรเข้าไปยังเครื่องอ่านลง ให้เหลือเวลาประมาณ 2 วินาที

By nrad6949 Writer on Tag: Visa, USA, EMV, Banking, Security
Visa

ขณะที่ประเทศไทยเริ่มออกกฎให้ธนาคารต้องออกบัตรชิปตั้งแต่กลางเดือนพฤษภาคมนี้ และมีบางท่านตั้งข้อสงสัยว่าจะป้องกันการโกง (fraud) ได้หรือไม่ ล่าสุด Visa บริษัทด้านการรับชำระเงินรายใหญ่แห่งหนึ่งของโลก ออกมาให้ข้อมูลกับหนังสือพิมพ์ USA Today ว่า การใช้บัตรชิปที่มีเทคโนโลยี EMV สามารถลดรายการที่เกิดจากการโกง (fraud transaction) ได้มากถึงร้อยละ 18.3

By magnamonkun on Tag: Thailand, Banking, EMV, Security, Krungsri Bank
Thailand

จากกรณีที่ธนาคารแห่งประเทศไทยบังคับให้ธนาคารไทยออกบัตรประเภท EMV ให้ลูกค้าตั้งแต่ 16 พฤษภาคมเป็นต้นไป ในวันนี้มีประกาศปิดปรับปรุงระบบจากธนาคารกรุงศรีอยุธยาออกมาเป็นที่เรียบร้อยแล้ว

ธนาคารกรุงศรีอยุธยาจะปิดปรับปรุงระบบเพื่อรองรับบัตร EMV ในคืนวันที่ 20 เมษายน 2559 เวลา 1.30-6.00 น. ในช่วงเวลาดังกล่าว ลูกค้าธนาคารและลูกค้าบัตรเครดิตเครือกรุงศรีอยุธยาจะไม่สามารถทำธุรกรรมผ่านเครื่อง ATM/CDM และผ่านช่องทางกรุงศรีออนไลน์ได้ทุกช่องทางจนกว่าการปรับปรุงระบบจะเสร็จสิ้น

ทั้งนี้ยังมีประกาศปิดปรับปรุงระบบจากธนาคารอื่นเช่น ธนาคารไทยพาณิชย์ ที่แจ้งประกาศปิดปรับปรุงระบบผ่านหน้าตู้ แต่ยังไม่ได้ระบุอย่างชัดเจนว่าเป็นการปรับปรุงประจำเดือน หรือปรับปรุงเพื่อรองรับบัตร EMV ครับ

ที่มา - ธนาคารกรุงศรีอยุธยา

By lew Founder on Tag: Thailand, Banking, EMV, Security
Thailand

ปัญหาบัตรเอทีเอ็มถูกสำเนาข้อมูลออกไปถอนเงิน (skimming) เป็นปัญหาเรื้อรังของธนาคารไทย ที่เราได้ยินข่าวการโจมตีครั้งใหญ่ๆ กันอยู่เป็นระยะ แนวทางการแก้ปัญหานี้คือการหันไปใช้บัตรชิปที่มีกระบวนการเข้ารหัส เช่นบัตรในมาตรฐาน EMV ที่ใช้กันในบัตรเครดิตและบัตร Be1st ของธนาคารกรุงเทพ ตอนนี้ประกาศคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ฉบับล่าสุด

By mk Founder on Tag: R3, Blockchain, FinTech, Banking, Microsoft, Microsoft Azure
R3

ไมโครซอฟท์เริ่มจริงจังกับเทคโนโลยี blockchain มากขึ้นเรื่อยๆ ช่วงปลายปีที่แล้วเราเห็นบริการ Blockchain as a Service บน Azure กันไปแล้ว วันนี้ไมโครซอฟท์ประกาศความร่วมมือกับกลุ่มธนาคาร นำระบบนี้ไปทดสอบในวงกว้างมากขึ้น

กลุ่มธนาคารที่ไมโครซอฟท์ไปเป็นพันธมิตรด้วยคือ R3 Consortium ซึ่งมีสมาชิกเป็นธนาคารกว่า 40 รายทั่วโลก ภายใต้ความร่วมมือนี้ ไมโครซอฟท์จะทำหน้าที่ให้บริการคลาวด์และเครื่องมือด้าน blockchain แก่สมาชิกของ R3 ในการพัฒนาเทคโนโลยี blockchain ต่อไป ในทางกลับกัน R3 จะเลือก Azure เป็นคลาวด์ที่แนะนำให้ธนาคารใช้งาน

By arjin Writer on Tag: SCB, Banking, FinTech
SCB

ธนาคารไทยพาณิชย์ (SCB) แจ้งต่อตลาดหลักทรัพย์ฯ วันนี้ ว่าทางธนาคารได้เพิ่มทุนจดทะเบียนบริษัทลูก 2 แห่ง เพื่อทดลองและพัฒนานวัตกรรมทางการเงิน FinTech มีรายละเอียดดังนี้

  • เพิ่มทุนจดทะเบียน บริษัทหลักทรัพย์ไทยพาณิชย์ จำกัด จากเดิม 2,000 ล้านบาท เป็น 2,400 ล้านบาท
  • เพิ่มทุนจดทะเบียน บริษัท ดิจิทัล เวนเจอร์ส จำกัด (ซึ่งเป็นบริษัทที่เน้นทำวิจัยด้าน FinTech) จากเดิม 5 ล้านบาท เป็น 400 ล้านบาท

ที่มา: ธนาคารไทยพาณิชย์

By ตะโร่งโต้ง Writer on Tag: Security, Hacking, Banking
Security

แฮคเกอร์ลึกลับเจาะเข้าเซิร์ฟเวอร์ธนาคาร และสวมรอยส่งคำร้องไปยังแหล่งเงินนอกประเทศให้ทำการโอนเงินเกือบพันล้านดอลลาร์กระจายไปยังหลายบัญชี เดชะบุญที่หลังการโอนเงินผ่านไปเพียง 80 ล้านดอลลาร์ ระบบได้ตรวจพบชื่อบัญชีที่สะกดผิดทำให้สามารถยับยั้งความเสียหายของมหกรรมแฮคครั้งมโหฬารนี้ไว้ได้เสียก่อน

By medkung Contributor on Tag: Banking, Finance, FinTech, JPMorgan
Banking

นิตยสาร Bloomberg Markets ไปสัมภาษณ์ Jamie Dimon ซีอีโอของธนาคารอันดับต้นๆ ของโลก J.P. Morgan เกี่ยวกับอนาคตของโลกการเงินในหลายๆ ประเด็น มีหลายเรื่องน่าสนใจ รวมถึงเรื่อง FinTech ที่กำลังเป็นที่จับตา

ผมเลยสรุปมาให้อ่านกันครับ

By lew Founder on Tag: Security, Thailand, Banking
Security

เมื่อวันเสาร์ที่แล้วมีรายงานทดสอบความปลอดภัยของการตั้งค่า TLS โดย rtsp จาก INOX สำหรับการเข้าเว็บธนาคารออนไลน์ของธนาคารในไทย และถูกแชร์ไปตามเว็บเครือข่ายสังคมออนไลน์หลายแห่ง วันนี้รายงานล่าสุดหลายธนาคารปรับปรุงจนไม่มีใครมีช่องโหว่ร้ายแรงแล้ว

By twometre Writer on Tag: Banking, SCB, FinTech
Banking

ลูกค้าธนาคารไทยพาณิชย์หลายท่านคงได้อีเมลแจ้งเตือนถึงแอพ SCB Easy ว่ามีรุ่นใหม่พร้อมให้อัพเดตแล้ว จึงขอประกาศต่ออีกครั้งให้ลองใช้กัน

ตัวแอพ SCB Easy บนแอนดรอยด์นับเป็นรุ่น 2.0.0 ที่เปลี่ยนหน้าตาค่อนข้างเยอะ (ใช้ฟอนต์ DB Helvethaica ผสมกับฟอนต์ทางการ) ที่หน้าแรกหลังจากเข้าสู่ระบบ ก็จะแจ้งยอดเงินฝาก บัตรเครดิต สินเชื่อ การลงทุน เป็นภาพกราฟิกแยกสีเข้าใจไม่ยาก และแสดงรายการเคลื่อนไหวล่าสุด มีการใช้ hamburger menu จัดการรายการธุรกรรมต่างๆ ใช้งานได้ไม่ยากนัก มีการใช้คีย์บอร์ดเฉพาะตัวในแอพเหมือนเดิม และหลังจากอัพเดตแอพ หน้าที่ให้กรอก PIN ก่อนเข้าไปกรอกชื่อบัญชีและรหัสผ่านหายไปครับ

By lew Founder on Tag: Banking, DDoS, HSBC
Banking

บริการธนาคารออนไลน์ของ HSBC ในอังกฤษถูกโจมตีแบบ DDoS ต่อเนื่องทำให้บริการทั้งเว็บไซต์ และแอปพลิเคชั่นไม่สามารถใช้งานได้ต่อเนื่องหลายชั่วโมงในวันนี้

การที่ระบบล่มวันนี้กระทบคนจำนวนมากกว่าปกติเพราะเป็นวันสิ้นเดือนแรกของปีที่คนจำนวนมากต้องยื่นแบบภาษีและเป็นวันเงินเดือนออก

ทาง HSBC ถูกโจมตีมาแล้วครั้งหนึ่งเมื่อต้นเดือนที่ผ่านมาส่งผลให้บริการใช้การไม่ได้สองชั่วโมง

By lew Founder on Tag: Banking, Bitcoin, FinTech, Blockchain
Banking

R3CEV สตาร์ตอัพที่ใช้เทคโนโลยี blockchain จาก Bitcoin มาใช้แทนสำนักหักบัญชี (clearing house) ทำให้ธนาคารในเครือข่ายสามารถโอนเงินไปมาหากันได้โดยตรงประกาศผลทดสอบระบบกับธนาคารขนาดใหญ่ 11 แห่ง เช่น HSBC, Royal Bank of Scotland, UBS, Well Fargo สามารถทำธุรกรรมได้สำเร็จ

การทดสอบครั้งนี้ใช้เทคโนโลยีสมุดบัญชีแยกประเภทแบบกระจายตัว (distributed ledger) โดยเครือข่ายทำงานอยู่บน Microsoft Azure ตัวซอฟต์แวร์พัฒนาจาก Ethereum

By mk Founder on Tag: Banking, Venture Capital, SCB, FinTech
Banking

นายอาทิตย์ นันทวิทยา ประธานเจ้าหน้าที่บริหารและรองประธานกรรมการบริหาร ธนาคารไทยพาณิชย์ (SCB) เปิดเผยว่า SCB จะตั้งหน่วยงานใหม่ที่ทำหน้าที่ 2 ด้านคือ

  • บริษัทย่อยที่ลงทุนด้านดิจิทัล โดยเน้นการวิจัยด้าน FinTech หรือเทคโนโลยีทางการเงิน ใช้งบลงทุน 1-1.5% ของกำไรสุทธิของธนาคาร
  • กองทุน Venture Capital มูลค่า 50 ล้านดอลลาร์สหรัฐ ลงทุนในเทคโนโลยี

ตอนนี้กระบวนการอยู่ระหว่างรอการอนุมัติจากธนาคารแห่งประเทศไทย คาดว่าจะชัดเจนในไตรมาสนี้ ส่วนผู้บริหารได้คุณธนา เธียรอัจฉริยะ อดีตผู้บริหาร dtac มารับงานนี้แล้ว

Subscribe to Banking