DataBreaches.net รายงานข่าวการแฮกข้อมูลบริษัท Jasmine International บริษัทแม่ของ 3BB และ Mono Group ของกลุ่มแฮกเกอร์ Altdos พร้อมหลักฐานข้อมูลที่เจาะมาได้ ทั้งข้อมูลด้านการเงินของบริษัท, ฐานข้อมูล HR, ไปจนถึงข้อมูลลูกค้าของ 3BB และช่องทีวี Mono รวมทั้งหมดกว่า 8 ล้านรายการ

อย่างไรก็ตามทาง Mono Group แถลงกับ DataBreaches ว่าบริษัทมีการวางมาตรการป้องกันเอาไว้แล้ว ทั้งเซิร์ฟเวอร์ในศูนย์ข้อมูลบริษัทและบนคลาวด์ ขณะที่ข้อมูลที่หลุดออกไปนั้นไม่มีข้อมูลด้านการเงิน บัตรเครดิตหรือภาพบัตรประชาชน ส่วนข้อมูลด้านการเงิน Mono Group ระบุว่าเป็นข้อมูลที่เปิดเผยต่อสาธารณะอยู่แล้ว

ข้อมูลทางการเงินที่ Altdos อ้างว่าดึงออกไปได้ ได้แก่ ราคาค่าโฆษณาย้อนหลังไปจนถึงปี 2014, รายการโอนเงิน, ยอดเงินคงเหลือในบัญชีแต่ละวันย้อนหลัง 6 ปี

Altdos อ้างว่าเจาะเอาข้อมูลจากเซิร์ฟเวอร์ของ Jasmine เป็นระยะเวลารวมกันกว่า 2 เดือน โดยไม่พบการป้องกันหรือแม้แต่ไฟร์วอลล์ใด ๆ รวมถึงมีการแจ้งเตือนวันและเวลาก่อนการโจมตีด้วยซ้ำ

Altdos ระบุว่าช่วงกลางเดือนธันวาคมที่ผ่านมาได้แจ้งไปยังบริษัทและเปิดโต๊ะเจรจาเพื่อเรียกค่าไถ่ข้อมูลนี้เป็นเงิน 500,000 เหรียญ (ราว 15 ล้านบาท) เมื่อกลางเดือนธันวาคม โดยผู้บริหาร Jasmine ขอจ่ายเพียง 1 ใน 3 ส่วนอีก 2 ใน 3 ของค่าไถ่ ขออยู่ในรูปการจ้าง Altdos มาเป็นที่ปรึกษาด้านความปลอดภัยเป็นระยะเวลา 2 ปี ซึ่ง Altdos ปฏิเสธ และให้เวลาผ่อนจ่ายค่าไถ่เป็นระยะเวลา 8 สัปดาห์


ตัวอย่างไฟล์ข้อมูลลูกค้า 3BB


ข้อมูลพนักงานจากฐานข้อมูล HR

จากการตรวจสอบเบื้องต้น ทีมงาน Blognone ยังไม่พบการแถลงจาก Jasmine International เรื่องข้อมูลลูกค้าที่หลุดออกไป ซึ่งหากกฎหมาย PDPA บังคับใช้แล้ว (หลายหมวดเลื่อนไปเป็นวันที่ 1 มิถุนายนนี้) ตามหมวด 3 มาตรา 37 วรรค 4 บริษัทที่ถูกแฮกข้อมูลจะต้องแจ้งให้กับสำนักงานคุ้มครองข้อมูลส่วนบุคคล ภายใน 72 ชม. และเจ้าของข้อมูล พร้อมแนวทางการเยียวยา และตามมาตรา 40 วรรค 2 ที่บังคับให้มีการใช้มาตรการป้องกันและรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึงหรือเปิดเผยข้อมูลส่วนบุคคลโดยมิชอบ

ทั้งนี้ Blognone ได้สอบสอบถามไปยัง Jasmine เพิ่มเติมแล้วและจะอัพเดตเพิ่มเติมหากได้รับการแถลงกลับมา

ที่มา - DataBreaches.net

update: บริษัทส่งแถลงชี้แจงเพิ่มเติมดังนี้

Hiring! บริษัทที่น่าสนใจ

Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.

เอาแล้วไง จะแก้ตัวยังไง 3BB

ผูกบัตรเครดิตอยู่ เดี๋ยวต้องถอนออก และต้องเปลี่ยน Password อีกแล้ว

Update: 3BB Member ตอนนี้ Login ไม่ได้แล้วนะครับ ขึ้นว่าไม่สามารถเชื่อมต่อได้ (ตอนนี้ได้แล้ว แต่เปลี่ยนรหัสไม่ได้)
Update 2: ชี้แจงแล้วไม่ได้ช่วยอะไรเลย และไม่บอกว่าจะจัดการหรือรับผิดชอบยังไงด้วย ข้อมูลส่วนตัว, บัตรเครดิด, รหัสเข้าเว็บ (เข้ารหัสหรือเปล่าก็ไม่รู้) ฯลฯ ก็หลุดไปด้วย

ที่แปลกคือ บริษัทบริการบนเว็บในไทย ทำไมเวลาเกิดเรื่องพวกนี้ มักจะปัดความรับผิดชอบ ไม่ยอมรับตรงๆ หรือพูดอ้อมให้ความเสียหายน้อยลง หรือแม้แต่บางกรณียังฟ้องคนแจ้งด้วย มันเป็นที่อะไร

โชคยังดีที่ผมใช้ password เก่า (ที่ถูก breached แล้วและมีในฐานข้อมูลของกูเกิล) และบัตรเครดิตเพิ่งเปลี่ยนใหม่พอดี เพราะอันเก่าโดนสกิม

แต่ของวงในนี่พาสเวิร์ดใหม่ด้วยสิ เลยกลัวๆ

xyz123 Tue, 01/12/2021 - 12:37

password ที่หลุดออกไปนี่มันเข้ารหัส/hash หรือ plaintext เนี่ย

edited: น่าจะ hash แหละ ดูจากตัวอักษรแรกในรูป แต่ไม่รู้ว่า hash แบบไหนไว้

หลายปีแล้วเขาไม่ hash จริงๆครับ ถ้ากด ลืมพาส ก็จะส่งพาสเดิมกลับมาให้แบบตรงๆเลย
เคยแจ้งผ่านพันทิป ่ต่อมาเขาก็แก้เป็นแบบตั้งเองแล้ว (แต่ไม่่รู้ด้านหลังเป็นไงนะ)

ไอเดียการต่อรองดีน่ะ ผมชอบน่ะ เองแฮกแล้ว ไหนๆจะต้องเสียเงินอยู่แล้ว เองก็ทำงานให้ด้วยแล้วกัน วิน-วิน

เหมือนโจรขึ้นบ้าน ไหนๆของก็จะขโมยอยู่แล้ว รบกวนคุณโจร ตัดต้นไม้ ดูแลสวนทำรั้วให้ด้วย 2 เดือนน่ะ

โจรบอก : เอ้ย กรูเป็นโจรน่ะเว้ย ไม่ได้มาสมัครพ่อบ้าน
เจ้าของบ้าน : งั้นเองก็ไม่ต้องเอาตัง....
โจร : งั้นขี้ทิ้งไว้หน้าบ้านแล้วกัน ...กรูไปละ เช็ดเอาเองแล้วกัน

ผมมองว่าแม้งตลกอะ ยังมีหน้าไปจ้างเขาอีก ถ้าอยากจ้างก็จ่าย 500k ก่อนสิ แล้วค่อยเจรจาจ้าง แต่อย่าเลยโดนบริษัทหักหลังแน่ๆไม่ใช้ USA

password หลุดด้วยหรอครับ ขอให้เจริญๆนะครับ3BB เพิ่งยกเลิกปีที่แล้วก็โดนด้วยแน่ๆ
ต้องมาไล่เปลี่ยนpasswordอีกละสิเนี่ย เปลี่ยนจนจำไม่ได้แล้ว

ผมแอบสงสัยข้อความนี้ของ ALTDOS อยู่นะครับ คือองค์กรอาจจะพลาดจริง allow port ผิดมันก็ไม่ใช่ไม่มี firewall เลย

Lolitary Tue, 01/12/2021 - 13:33

Password หลุด แล้วมาพร้อมอีเมล
ผมเชื่อ ประชากรกว่า 80% ใช้ Password แค่ชุดเดียว รวมถึงอีเมลด้วย
งานหยาบมากจริงๆ สงสัยคงได้ยกเลิก

pd2002 Tue, 01/12/2021 - 14:09

ALTDOS did not steal some of their employee records. We stole all of their employee records. The stolen information contains more than just name and age. The HR databases contain everything related to each employee, including their father, mother, brother, sister, education, previous employment, salary amount and a lot more.

โอว

พยายามเข้าระบบไปตรวจสอบ

ขออภัยค่ะ ไม่สามารถเชื่อมต่อระบบได้ขณะนี้ กรุณาลองอีกครั้งภายหลัง

ใครจะว่าไงไม่รู้นะ บริการออนไลน์ของไทยหลายๆ ตัวผมไม่กล้าผูกบัตรอะไรด้วย บางเว็บเห็นสภาพเว็บแล้วไม่มั่นใจในมาตรการความปลอดภัย

[21:03] เข้าได้ละ

แล้วจากอันนี้อ่ะ
(เคสปี 2017)
3BB เก็บรหัสผ่าน user เป็น plaintext
https://www.facebook.com/1559669844287797/posts/1934837096771068/
https://pantip.com/topic/37179388

api Tue, 01/12/2021 - 15:36

ถึงว่าทำไม server ต่อแค่แลนทิ้งไว้ แต่เชื่อมเน็ต 3BB อยู่ๆโดน Ransomware

มีหลายองค์กรเลยนะ ชอบขอข้อมูลลูกค้าเยอะๆเกินความจำเป็นไปมาก แต่รักษาความลับไม่ได้เลย
จริงๆในอนาคตควรจะเป็นภาครัฐทำฐานข้อมูลกลาง แล้วแจกเป็น token แทน ไม่ให้เป็นข้อมูลไป
หรือถ้าจำเป็นจริงๆก็ให้แต่ข้อมูลที่จำเป็น

raifa Tue, 01/12/2021 - 17:27

ผมใช้ 3BB อยู่ ไม่มีการแจ้งเตือนให้เปลี่ยนรหัสผ่านในช่องทางใดๆ เลย
โคตรจะแย่เลยแบบนี้

แต่พื้นที่มันรองรับแค่เจ้านี้ก็คงต้องทนใช้ไป

hinatasenjou Tue, 01/12/2021 - 17:47

แย่ละ อย่างนี้ผมต้องเข้าไปลบบัตรเครดิตทิ้งละมั้งเนี่ย... แล้วก็เปลี่ยนผู้ให้บริการไปด้วยเลยถ้าตอบแบบนี้

เรื่องเซิร์ฟเวอร์ไม่มีการป้องกันใด ๆ นี่ผมไม่เชื่อนะ ใครมันจะไปชุ่ยเลเวลนั้น น่าจะแค่ปองกันอ่อนปวกเปียกมากกว่า แต่เรื่องจดหมายตอบนี่มัน.... ดีนะย้ายออกมาเกือบปีแล้ว และช่วงที่เคยใช้อยู่ก็ไม่เคยให้ข้อมูลอะไรมากมาย บัตรก็ไม่ได้ผูก

ทุเรศตรงมาขู่คนทำข่าวด้วย ปัญญาอ่อนละ ต่างประเทศบริษัทกลัวโดนฟ้องที่ทำข้อมูลลูกค้าหลุด ประเทศไทยต้องมากลัวบริษัทฟ้อง ตลกสิ้นดี

Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
ServiceNow
public://topics-images/ytnrfphe_400x400.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png
Paradox Interactive
public://topics-images/paradox_interactive_logo.svg_.png
Europa Universalis
public://topics-images/europa-icon.png
Nintendo Switch 2
public://topics-images/mainvisual.png
Cloudflare
public://topics-images/cloudflare_logo.svg_.png
Samsung
public://topics-images/samsung.png
Google
public://topics-images/google_2015_logo.svg_.png
Uber
public://topics-images/uber.png
Microsoft 365
public://topics-images/m365.png
USA
public://topics-images/flag_of_the_united_states.svg_.png
GM
public://topics-images/0pe0po-z_400x400.jpg
Perplexity
public://topics-images/perplex.jpg
Xperia
public://topics-images/xperia.png
iOS 18
public://topics-images/ios-18-num-96x96_2x.png
True
public://topics-images/true_logo.png
SoftBank
public://topics-images/softbank.jpg
Pac-Man
public://topics-images/pacman.png
Harry Potter
public://topics-images/harry.png
Marvel
public://topics-images/marvel.png
Skydance
public://topics-images/skydance.png
SEA
public://topics-images/sealogo.png
Find My Device
public://topics-images/find.png
Gemini
public://topics-images/google_gemini_logo.svg__1.png
Accessibility
public://topics-images/accessibility-128x128_2x.png
Material Design
public://topics-images/m3-favicon-apple-touch.png
Android 16
public://topics-images/android16.png
Android
public://topics-images/android_0.png
Firefox
public://topics-images/firefox_logo-2019.svg_.png
Google Messages
public://topics-images/messages.png
Notepad
public://topics-images/notepad.png
Singapore
public://topics-images/flag_of_singapore.svg_.png
Airbnb
public://topics-images/airbnb.png
PS5
public://topics-images/ps5.png
Krafton
public://topics-images/krafton.png
Doom
public://topics-images/doom-game-s_logo.svg_.png
AMD
public://topics-images/amd_logo.svg_.png
GTA
public://topics-images/gta_0.png
DoorDash
public://topics-images/doordash.png
YouTube
public://topics-images/yt.png
YouTube Music
public://topics-images/yt-music.png
Facebook
public://topics-images/fb.png
iQiyi
public://topics-images/iqiyi_0.png
Viu
public://topics-images/viu.png
Amazon Prime Video
public://topics-images/prime-vid.png
Spotify
public://topics-images/spotify.jpg
Apple TV
public://topics-images/apple-tv.png
HBO Max
public://topics-images/max.png
Threads
public://topics-images/threads.png
Alexa
public://topics-images/alexa.png
Kindle App
public://topics-images/kindle.png
Shopee
public://topics-images/shopee.png
Waze
public://topics-images/waze.png
Bilibili
public://topics-images/bili.png
Google Maps
public://topics-images/maps.png
Apple Music
public://topics-images/apple-music.png
Claude
public://topics-images/claude.png
TikTok
public://topics-images/tiktok.png
Xbox
public://topics-images/xbox.png
Tesla
public://topics-images/tesla.png
Chrome
public://topics-images/chrome.png
Google Calendar
public://topics-images/gcal.png
Google Home
public://topics-images/ghome.png
Google Meet
public://topics-images/meet.png
NotebookLM
public://topics-images/notebooklm.png
Reddit
public://topics-images/reddit.png
Assassin’s Creed
public://topics-images/ac.png
Mark Zuckerberg
public://topics-images/zuck.jpg
Meta
public://topics-images/meta.png
Meta AI
public://topics-images/meta-ai.png
Epic Games
public://topics-images/epic_games_logo.svg_.png
Unreal
public://topics-images/unreal_engine_logo-new_typeface-svg.png
Fortnite
public://topics-images/fortnite.png
DeepMind
public://topics-images/deepmind.png
Databricks
public://topics-images/databricks.png
Netflix
public://topics-images/netflix-logo.png
Microsoft Azure
public://topics-images/azure.png
Microsoft Copilot
public://topics-images/microsoft_copilot_icon.svg_.png
Bing
public://topics-images/bing.png
EA
public://topics-images/ea.png
Intel
public://topics-images/intel.png
Amazon
public://topics-images/amazon.png
AWS
public://topics-images/aws.png
Zoom
public://topics-images/zoom.png
Dropbox
public://topics-images/dropbox_0.png
Roblox
public://topics-images/roblox.png
Dell Technologies
public://topics-images/dell-tech.png
Nothing
public://topics-images/nothing.svg_.png
Microsoft Teams
public://topics-images/teams.png
Mojang
public://topics-images/mojang.png
Minecraft
public://topics-images/minecraft.png
Redis
public://topics-images/redis_logo.svg_.png
Ubisoft
public://topics-images/ubisoft_logo.svg_.png
Elden Ring
public://topics-images/elden.png
Brave
public://topics-images/brave.png
Opera
public://topics-images/opera.png
Vivaldi
public://topics-images/vivaldi.png
Microsoft Edge
public://topics-images/edge.png
Duolingo
public://topics-images/duolingo.png
LinkedIn
public://topics-images/linkedin.png
Canva
public://topics-images/canva.png
Realme
public://topics-images/realme.png
NASA
public://topics-images/nasa-logo.png
Booking.com
public://topics-images/booking.png
Agoda
public://topics-images/agoda.png
Bolt
public://topics-images/bolt.png
Grab
public://topics-images/grab.png
Temu
public://topics-images/temnu.png
LINE
public://topics-images/line.png
Facebook Messenger
public://topics-images/messenger.png
WhatsApp
public://topics-images/whatsapp.png
Telegram
public://topics-images/telegram.png
Signal
public://topics-images/signal.png
X.com
public://topics-images/x.png
Grok
public://topics-images/grok.png
xAI
public://topics-images/xai.png
CapCut
public://topics-images/capcut.png
Edits
public://topics-images/edit.png
Google One
public://topics-images/gone.png
Tinder
public://topics-images/tinger.png
Whoscall
public://topics-images/whoscall.png
OneDrive
public://topics-images/onedrive.png
Lightroom
public://topics-images/lr.png
Meitu
public://topics-images/meitu.png
Outlook
public://topics-images/outlook.png
Excel
public://topics-images/excel.png
PowerPoint
public://topics-images/ppt.png
Microsoft Word
public://topics-images/word.png
Phone Link
public://topics-images/phone-link.png
OneNote
public://topics-images/onenote.png
Windows App
public://topics-images/windows-app.png
Notion
public://topics-images/notion.png
Google Drive
public://topics-images/drive.png
YouTube Kids
public://topics-images/yt-kids.png
Gboard
public://topics-images/gboard.png
DeepSeek
public://topics-images/deepseek_logo.svg_.png
Prince of Persia
public://topics-images/prince-persia.png
Sony
public://topics-images/nq0nd2c0_400x400.jpg
Tencent
public://topics-images/z4xi4oyc_400x400.jpg
Cisco
public://topics-images/jmyca1yn_400x400.jpg
Alibaba
public://topics-images/4axflwia_400x400.jpg
Alibaba Cloud
public://topics-images/qm43orjx_400x400_cloud.png
Coinbase
public://topics-images/consumer_wordmark.png
CarPlay
public://topics-images/carplay.png
Rust
public://topics-images/rust-logo-blk.png
Red Hat
public://topics-images/redhat.png
Anthropic
public://topics-images/anthropic.png
Xcode
public://topics-images/xcode.png
Tim Cook
public://topics-images/tim-cook.jpg
Donald Trump
public://topics-images/trump.jpg
Microsoft Surface
public://topics-images/surface.jpg
Copilot+ PC
public://topics-images/copilotpc.png
Stellar Blade
public://topics-images/stellar-blade.jpg
Snapdragon
public://topics-images/snapdragon_chip.png
Qualcomm
public://topics-images/qualcomm-logo.svg_.png
CoreWeave
public://topics-images/coreweave.png
Ford
public://topics-images/ford.png
Xiaomi
public://topics-images/xiaomi.png
Google Cloud
public://topics-images/google_cloud_logo.svg_.png
PlayStation Network
public://topics-images/psn.png
PlayStation Plus
public://topics-images/ps-plus.png
Windsurf
public://topics-images/windsurf.png
Square Enix
public://topics-images/square-enix.png
MIT
public://topics-images/x7hyjl3t_400x400.jpg
Zoox
public://topics-images/zoox.jpg
Evernote
public://topics-images/1neatidg_400x400.jpg
Magic the Gathering
public://topics-images/magic.png
Call of Duty
public://topics-images/cod.png
NVIDIA
public://topics-images/nvidia_logo.svg_.png
Satya Nadella
public://topics-images/nadella.png
Nintendo
public://topics-images/nintendo.png
Japan
public://topics-images/japan_flag.png
China
public://topics-images/china-flag-sq.png
Sam Altman
public://topics-images/sam-altman.png
SNK
public://topics-images/snk_logo.svg_.png
EPYC
public://topics-images/epyc.png
HPE
public://topics-images/hpe.png
Juniper
public://topics-images/juniper.png
CMA
public://topics-images/cma.png
App Store
public://topics-images/app-store.png
DoJ
public://topics-images/doj.png
Siri
public://topics-images/siri.png
Apple Intelligence
public://topics-images/apple-intelligence.png
Acer
public://topics-images/acer.png
GeForce
public://topics-images/geforce.png
Omen
public://topics-images/omen.png
HP
public://topics-images/hp.png
Alienware
public://topics-images/alienware.png
Dell
public://topics-images/dell.png
Bungie
public://topics-images/bungie.png
Marathon
public://topics-images/marathon.png
Lenovo
public://topics-images/lenovo-2015-svg.png
Intel Arc
public://topics-images/badge-arc-graphics.png
GitHub
public://topics-images/8zfrryja_400x400.png