Tags:
Node Thumbnail

Wonga ผู้ให้บริการกู้เงินระยะสั้นได้ประกาศว่า ทางบริษัทถูกแฮกเว็บไซต์และพบว่ามีข้อมูลที่รั่วไหลออกมาเป็นจำนวนมาก กระทบกับผู้ใช้กว่า 245,000 คนในสหราชอาณาจักร และ 25,000 คนในโปแลนด์ ซึ่งตอนนี้ได้ส่งอีเมลแจ้งเตือนผู้ใช้ที่มีความเสี่ยงที่จะถูกขโมยข้อมูล รวมถึงขึ้นข้อมูลในเว็บไซต์เพื่อประกาศการถูกแฮกข้อมูลแล้ว

สำหรับข้อมูลที่หลุดจากเว็บไซต์ Wonga ก็มีทั้งชื่อ, ที่อยู่อีเมล, ที่อยู่บ้าน, เบอร์โทรศัพท์, รหัส 4 ตัวท้ายของบัตร, เลขบัญชีธนาคาร และ sort code ซึ่งตอนนี้ Wonga เชื่อว่ารหัสผ่านไม่น่าจะหลุดไปด้วย แต่ก็แจ้งเตือนให้ผู้ใช้รีบเปลี่ยนรหัสทันที และเตือนว่าผู้ใช้ที่ตกอยู่ในความเสี่ยงนั้นควรจะระมัดระวังตัว รวมถึงแจ้งเรื่องดังกล่าวไปยังธนาคารแล้วเช่นกัน

โฆษกของ Wonga ได้กล่าวกับ TechCrunch ว่าทางบริษัทกำลังเร่งสอบสวนกรณีข้อมูลรั่วไหลดังกล่าวที่พบกับผู้ใช้ทั้งในสหราชอาณาจักรและโปแลนด์ โดยได้ทำงานร่วมกับเจ้าหน้าที่ และอยู่ในขั้นตอนการแจ้งเตือนให้ผู้ใช้ที่ได้รับผลกระทบทั้งหมดได้ทราบ ซึ่งทางบริษัทเสียใจกับเหตุการณ์ดังกล่าว

ที่มา - TechCrunch

Get latest news from Blognone

Comments

By: mr_tawan
ContributoriPhoneAndroidWindows
on 10 April 2017 - 18:10 #979258
mr_tawan's picture

วงในถูกแฮ๊ค! #ผิด


  • 9tawan.net บล็อกส่วนตัวฮับ
By: gondolaz
AndroidUbuntuWindows
on 11 April 2017 - 23:15 #979394 Reply to:979258
gondolaz's picture

อ่านเร็วๆ ผมฏ็คิดว่า wongnai เหมือนกัน

By: jedi
Contributor
on 10 April 2017 - 20:28 #979271

Cyber attacks are, unfortunately, on the rise. While Wonga operates to the highest security standards, these illegal attacks are unfortunately increasingly sophisticated.

"operates to the highest security standards" แต่ยังเป็น nginx/1.4.6 ซึ่งล้าหลังอยู่ถึง 4 เวอร์ชั่นหลัก แถมยังไม่ใช่เวอร์ชั่นล่าสุดในบรรดา 1.4 ด้วยกัน และมีมาตั้งแต่ 04 Mar 2014 หรือเมื่อกว่า 3 ปีที่แล้ว!!! :S

ซึ่งย่อมหมายความว่า Ubuntu ที่ใช้อยู่ก็คงจะเก่าไม่แพ้กัน!!!

หน้าเพจก็ดูเหมือนจะไม่ได้ใส่ X-XSS-Protection, Content-Security-Policy หรือ X-Content-Type-Options ใดๆไว้เลย


รายชื่อใบรับรองดิจิตอลทั้งหมดที่ออกโดย Root CA และ Intermediate CA สัญชาติไทย