หลังจากแฮกเกอร์ระบุว่าแฮกข้อมูลจาก 3BB/Mono ได้สำเร็จ วันนี้ทาง 3BB ก็ออกแถลงถึงเหตุการณ์นี้ว่าบริษัทได้สำรวจแล้วพบว่ามีข้อมูลผู้ใช้ประมาณ 10,000 รายถูกดึงออกไป มีข้อมูลชื่อ, ที่อยู่, หมายเลขบัตรประชาชน, และรหัสผ่านแบบเข้ารหัส
ทาง 3BB ยืนยันว่าข้อมูลที่สำคัญกว่านั้น เช่น ข้อมูลบัตรเครดิต หรือภาพบัตรประชาชนไม่ได้ถูกแฮกไปด้วยจากเหตุการณ์ครั้งนี้ นอกจากนี้ยังยืนยันว่าบริษัทมีมาตรการรักษาความปลอดภัยมีไฟร์วอลล์, โปรแกรมป้องกันไวรัส, ตลอดจนการตรวจสอบสม่ำเสมอ (ต่างจากคำอ้างของแฮกเกอร์ที่ระบุว่าไม่มีการป้องกัน)
มาตรการระหว่างนี้ทาง 3BB จะปิดกั้นการเข้าถึงจากไอพีต่างประเทศ, จัดหาซอฟต์แวร์และที่ปรึกษาด้านความปลอดภัยเพิ่มเติม ส่วนลูกค้าที่ได้รับผลกระทบทางบริษัทจะแจ้งเตือนทาง SMS ต่อไป
ที่มา - จดหมายข่าว 3BB
Comments
คอมเม้นแก้คำผิด
บล็อก: wannaphong.com และ Python 3
ผมจะเป็น 1 ใน 10,000 ไหมเนี่ย
ถ้าประกาศมาแบบนี้ตั้งแต่แรกก็จบแล้ว (แล้วแนะนำให้ชดเชยด้วย โทษฐานทำให้ข้อมูลลูกค้าเสียหาย)
อัปเดต: อ่าน press release มา มีชดเชย แต่เป็นรายกรณีไป
Coder | Designer | Thinker | Blogger
ช่างเป็นแนวคิดที่ต่างกับเมกากับเรื่อง PII data
มี firewall ไม่ได้หมายถึงว่าปลอดภัยนะครับ
ถ้าเปิด port 22, 3306 ก็จบเห่
รหัสประชาชนไม่เข้ารหัส?
รหัสผ่านเข้ารหัส ไม่ hash?
ควรจะประกาศแบบนี้ตั้งแต่แรก ไม่ใช่จดหมายส่งเดชแบบนั้น
แล้วข้อมูลลูกค้า ไม่เข้ารหัสเลยหรือไง แม้แต่ Password ก็ไม่รู้ว่าเข้ารหัสยังไงด้วย
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
3BB ควรเอาหลักฐานข้อมูลลูกค้าที่คาดว่าโดนแฮกแล้ว ไปแจ้งความ เพื่อป้องกันอนาคตว่า หากมีโจรสวมรอยลูกค้า จะได้ตำรวจคิดรอบคอบ ไม่จับผิดคน ไม่งั้นลูกค้าโดนหาว่าเป็นโจร หรือเข้าคุก
จากข่าวระบุว่า 3BB กับ MONO ซึ่งจริง ๆ น่าจะคนละบริษัทคนละ Infrastructure กัน
ตัว Mono คนไม่สนใจเท่า 3BB
ไม่รู้ละ revoke บัตรไว้ก่อน
^
^
that's just my two cents.
กรรมละผมผูกบัตรเครดิดไว้ด้วย