Wonga ผู้ให้บริการกู้เงินระยะสั้นได้ประกาศว่า ทางบริษัทถูกแฮกเว็บไซต์และพบว่ามีข้อมูลที่รั่วไหลออกมาเป็นจำนวนมาก กระทบกับผู้ใช้กว่า 245,000 คนในสหราชอาณาจักร และ 25,000 คนในโปแลนด์ ซึ่งตอนนี้ได้ส่งอีเมลแจ้งเตือนผู้ใช้ที่มีความเสี่ยงที่จะถูกขโมยข้อมูล รวมถึงขึ้นข้อมูลในเว็บไซต์เพื่อประกาศการถูกแฮกข้อมูลแล้ว
สำหรับข้อมูลที่หลุดจากเว็บไซต์ Wonga ก็มีทั้งชื่อ, ที่อยู่อีเมล, ที่อยู่บ้าน, เบอร์โทรศัพท์, รหัส 4 ตัวท้ายของบัตร, เลขบัญชีธนาคาร และ sort code ซึ่งตอนนี้ Wonga เชื่อว่ารหัสผ่านไม่น่าจะหลุดไปด้วย แต่ก็แจ้งเตือนให้ผู้ใช้รีบเปลี่ยนรหัสทันที และเตือนว่าผู้ใช้ที่ตกอยู่ในความเสี่ยงนั้นควรจะระมัดระวังตัว รวมถึงแจ้งเรื่องดังกล่าวไปยังธนาคารแล้วเช่นกัน
โฆษกของ Wonga ได้กล่าวกับ TechCrunch ว่าทางบริษัทกำลังเร่งสอบสวนกรณีข้อมูลรั่วไหลดังกล่าวที่พบกับผู้ใช้ทั้งในสหราชอาณาจักรและโปแลนด์ โดยได้ทำงานร่วมกับเจ้าหน้าที่ และอยู่ในขั้นตอนการแจ้งเตือนให้ผู้ใช้ที่ได้รับผลกระทบทั้งหมดได้ทราบ ซึ่งทางบริษัทเสียใจกับเหตุการณ์ดังกล่าว
ที่มา - TechCrunch
Comments
วงในถูกแฮ๊ค! #ผิด
อ่านเร็วๆ ผมฏ็คิดว่า wongnai เหมือนกัน
Cyber attacks are, unfortunately, on the rise. While Wonga operates to the highest security standards, these illegal attacks are unfortunately increasingly sophisticated.
"operates to the highest security standards" แต่ยังเป็น nginx/1.4.6 ซึ่งล้าหลังอยู่ถึง 4 เวอร์ชั่นหลัก แถมยังไม่ใช่เวอร์ชั่นล่าสุดในบรรดา 1.4 ด้วยกัน และมีมาตั้งแต่ 04 Mar 2014 หรือเมื่อกว่า 3 ปีที่แล้ว!!! :S
ซึ่งย่อมหมายความว่า Ubuntu ที่ใช้อยู่ก็คงจะเก่าไม่แพ้กัน!!!
หน้าเพจก็ดูเหมือนจะไม่ได้ใส่ X-XSS-Protection, Content-Security-Policy หรือ X-Content-Type-Options ใดๆไว้เลย
รายชื่อใบรับรองดิจิตอลทั้งหมดที่ออกโดย Root CA และ Intermediate CA สัญชาติไทย