กลับไปหน้าข่าวสาร

ไปรษณีย์ไทยถูกกล่าวอ้างข้อมูลรั่วกว่า 1.9 ล้านรายชื่อ เสี่ยงถูกนำไปใช้โจมตี Phishing และสวมรอย

แชร์:

จากรายงานของ SearchInform มีการเปิดเผยเหตุการณ์ข้อมูลรั่วไหลของ ไปรษณีย์ไทย โดยระบุว่ามีการเข้าถึงข้อมูลลูกค้าโดยไม่ได้รับอนุญาต และมีการกล่าวอ้างว่าข้อมูลลูกค้าจำนวนมากถูกนำไปเสนอขายในตลาดใต้ดิน ซึ่งอาจประกอบด้วยชื่อ ข้อมูลติดต่อ หมายเลขประจำตัว วันเกิด และประวัติการใช้บริการไปรษณีย์ ไปรษณีย์ไทยได้ออกแถลงการณ์ยืนยันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต พร้อมประกาศเพิ่มมาตรการรักษาความปลอดภัย อย่างไรก็ตาม จำนวนข้อมูลที่ถูกกล่าวอ้างยังมีบางส่วนที่ไม่ได้รับการยืนยันตัวเลขที่แน่นอนอย่างเป็นทางการ


รายละเอียดเหตุการณ์


การยืนยันอย่างเป็นทางการจากไปรษณีย์ไทย


ไปรษณีย์ไทยในฐานะรัฐวิสาหกิจได้ออกแถลงการณ์ยืนยันว่ามีการเข้าถึงข้อมูลลูกค้าโดยไม่ได้รับอนุญาต และประกาศเพิ่มมาตรการรักษาความปลอดภัยเพื่อคุ้มครองข้อมูลส่วนบุคคลของลูกค้าที่ใช้บริการ การยืนยันอย่างเป็นทางการนี้ทำให้เหตุการณ์นี้แตกต่างจากกรณีข้อมูลรั่วไหลที่ยังอยู่ระหว่างการกล่าวอ้างโดยไม่มีการยืนยันจากหน่วยงานเจ้าของข้อมูล


ลักษณะข้อมูลที่ถูกกล่าวอ้างว่าหลุดออกไป


ข้อมูลที่ถูกกล่าวอ้างว่าถูกนำไปเสนอขายครอบคลุมทั้งข้อมูลระบุตัวตนพื้นฐานและข้อมูลเฉพาะของบริการไปรษณีย์ ได้แก่


  • ชื่อ-นามสกุลเต็ม ของลูกค้า
  • ข้อมูลติดต่อ เช่น หมายเลขโทรศัพท์และอีเมล
  • หมายเลขประจำตัว ซึ่งอาจรวมถึงข้อมูลระบุตัวตนที่มีความอ่อนไหว
  • วันเกิด
  • ประวัติการใช้บริการไปรษณีย์ ซึ่งอาจรวมถึงข้อมูลการส่ง-รับพัสดุ


การรวมกันของข้อมูลระบุตัวตนและประวัติการใช้บริการทำให้ข้อมูลชุดนี้มีมูลค่าสูงสำหรับผู้ไม่ประสงค์ดีที่ต้องการสร้างการโจมตีที่ดูน่าเชื่อถือและเจาะจงเป้าหมาย


สถานะการยืนยันตัวเลขที่แน่นอน


แม้ไปรษณีย์ไทยจะยืนยันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตอย่างเป็นทางการ แต่จำนวนข้อมูลที่ถูกกล่าวอ้างจากผู้กระทำผิดยังมีความแตกต่างกันไปตามแหล่งข่าวและช่วงเวลาที่รายงาน และยังไม่มีตัวเลขที่แน่นอนซึ่งได้รับการยืนยันอย่างเป็นทางการครบถ้วนจากไปรษณีย์ไทยโดยตรง องค์กรและประชาชนจึงควรติดตามประกาศอย่างเป็นทางการเพิ่มเติมเพื่อความชัดเจนของขอบเขตผลกระทบที่แท้จริง


ผลกระทบที่อาจเกิดขึ้น


  1. ข้อมูลระบุตัวตนที่ถูกกล่าวอ้างว่าหลุดออกไปสามารถถูกนำไปใช้สนับสนุนการโจมตีที่เจาะจงเป้าหมายได้มากขึ้น ไม่ว่าจะเป็น Phishing, Scam Call, Identity Theft หรือ Social Engineering รูปแบบอื่น เนื่องจากผู้โจมตีมีข้อมูลพื้นฐานที่ทำให้การหลอกลวงดูน่าเชื่อถือ
  2. เนื่องจากไปรษณีย์ไทยเป็นหน่วยงานที่มีฐานลูกค้าครอบคลุมประชาชนทั่วไปในวงกว้าง ผลกระทบจากข้อมูลรั่วไหลลักษณะนี้จึงมีขอบเขตกว้างในระดับประเทศ มากกว่าข้อมูลรั่วไหลขององค์กรเฉพาะกลุ่ม
  3. ประวัติการใช้บริการไปรษณีย์ที่ถูกกล่าวอ้างว่าหลุดออกไปอาจถูกนำไปใช้สร้างเรื่องหลอกลวงที่ดูน่าเชื่อถือมากขึ้น เช่น การอ้างพัสดุตกค้าง การเรียกเก็บค่าธรรมเนียมปลอม หรือการแอบอ้างเป็นเจ้าหน้าที่ไปรษณีย์เพื่อขอข้อมูลเพิ่มเติม
  4. การที่ตัวเลขจำนวนข้อมูลยังไม่ได้รับการยืนยันอย่างเป็นทางการครบถ้วนอาจทำให้ประชาชนประเมินความเสี่ยงของตนเองต่ำกว่าความเป็นจริง หากไม่ได้ติดตามข่าวสารอย่างต่อเนื่อง


สิ่งที่องค์กรควรทำ


  1. ประชาชนและองค์กรที่เคยใช้บริการไปรษณีย์ไทยควรระมัดระวังข้อความหรือสายโทรศัพท์ที่อ้างเกี่ยวกับพัสดุ ค่าธรรมเนียม หรือการยืนยันข้อมูลส่วนตัว โดยเฉพาะที่มาจากช่องทางไม่เป็นทางการหรือมีความเร่งด่วนผิดปกติ
  2. หลีกเลี่ยงการคลิกลิงก์หรือให้ข้อมูลส่วนตัวผ่านข้อความ SMS หรืออีเมลที่อ้างชื่อไปรษณีย์ไทย และตรวจสอบข้อมูลผ่านช่องทางทางการของไปรษณีย์ไทยเท่านั้นก่อนดำเนินการใดๆ
  3. องค์กรที่มีข้อมูลลูกค้าเชื่อมโยงกับบริการไปรษณีย์ควรทบทวนมาตรการยืนยันตัวตนเพิ่มเติม เนื่องจากข้อมูลพื้นฐาน เช่น ชื่อ วันเกิด และหมายเลขประจำตัว อาจถูกใช้ประกอบการสวมรอยหรือ Social Engineering ได้ง่ายขึ้นหากรั่วไหลออกไปแล้ว
  4. ติดตามประกาศอย่างเป็นทางการจากไปรษณีย์ไทยและหน่วยงานกำกับดูแลที่เกี่ยวข้องอย่างต่อเนื่อง เพื่อรับทราบขอบเขตผลกระทบที่แท้จริงและแนวทางการเยียวยาที่อาจมีเพิ่มเติมในอนาคต


แนวทางลดความเสี่ยงระยะยาว


1. ตั้งค่าการยืนยันตัวตนหลายชั้นสำหรับบริการที่เชื่อมโยงกับข้อมูลไปรษณีย์หรือข้อมูลส่วนบุคคลที่อาจได้รับผลกระทบ

เนื่องจากข้อมูลพื้นฐานอาจรั่วไหลไปแล้ว การพึ่งพาข้อมูลระบุตัวตนพื้นฐานเพียงอย่างเดียวในการยืนยันตัวตนจึงมีความเสี่ยงสูงขึ้น ควรเสริมด้วยปัจจัยยืนยันตัวตนอื่นเพิ่มเติม


2. สร้างความตระหนักรู้ให้พนักงานและครอบครัวเกี่ยวกับรูปแบบการหลอกลวงที่อ้างอิงบริการไปรษณีย์

เนื่องจากข้อมูลที่รั่วไหลอาจถูกนำไปใช้สร้างสถานการณ์หลอกลวงที่ดูน่าเชื่อถือ การให้ความรู้เกี่ยวกับรูปแบบการหลอกลวงทั่วไป เช่น การอ้างพัสดุตกค้างหรือค่าธรรมเนียมปลอม ช่วยลดโอกาสตกเป็นเหยื่อ


3. ติดตาม Threat Intelligence เกี่ยวกับการซื้อขายข้อมูลส่วนบุคคลของไทยในตลาดใต้ดินอย่างสม่ำเสมอ

เพื่อประเมินว่าข้อมูลขององค์กรหรือบุคคลที่เกี่ยวข้องปรากฏในชุดข้อมูลที่รั่วไหลหรือไม่ และวางแผนมาตรการป้องกันเพิ่มเติมได้ทันท่วงที


4. องค์กรที่เก็บรวบรวมข้อมูลส่วนบุคคลจำนวนมากควรทบทวนมาตรการป้องกันข้อมูลรั่วไหลของตนเองเป็นบทเรียน

เหตุการณ์นี้เป็นตัวอย่างเตือนใจสำหรับองค์กรอื่นที่มีฐานข้อมูลลูกค้าขนาดใหญ่ในการทบทวนมาตรการ Data Loss Prevention และการควบคุมการเข้าถึงข้อมูลอย่างเข้มงวด


วิเคราะห์ในมุมมองจาก TXEC


เหตุการณ์นี้สะท้อนความเสี่ยงที่ TXEC เฝ้าติดตามอย่างต่อเนื่องเกี่ยวกับข้อมูลรั่วไหลของหน่วยงานที่มีฐานลูกค้าครอบคลุมประชาชนทั่วไปในวงกว้าง ซึ่งแตกต่างจากข้อมูลรั่วไหลขององค์กรเฉพาะกลุ่ม เนื่องจากผลกระทบสามารถขยายไปถึงระดับประเทศและกระทบประชาชนที่อาจไม่ได้ตระหนักถึงความเสี่ยงด้าน Cybersecurity เป็นการเฉพาะ การที่ไปรษณีย์ไทยยืนยันเหตุการณ์อย่างเป็นทางการถือเป็นก้าวที่ดีในแง่ความโปร่งใส แต่ความไม่ชัดเจนของตัวเลขที่แน่นอนยังคงเป็นช่องว่างที่ควรได้รับการติดตามต่อไป


TXEC มองว่าองค์กรที่มีข้อมูลลูกค้าเชื่อมโยงหรือทับซ้อนกับบริการไปรษณีย์ไทย ไม่ว่าจะเป็นธุรกิจ E-commerce หรือบริการจัดส่งอื่นที่ใช้ข้อมูลติดต่อร่วมกัน ควรพิจารณาเหตุการณ์นี้เป็นสัญญาณเตือนให้ทบทวนมาตรการยืนยันตัวตนของลูกค้าตนเอง เนื่องจากข้อมูลพื้นฐานที่เคยใช้ยืนยันตัวตนได้อย่างมั่นใจอาจมีความน่าเชื่อถือลดลงเมื่อรั่วไหลสู่สาธารณะแล้ว


รู้ก่อน ตรวจพบเร็ว ลดความเสียหายได้มากกว่า


[ แหล่งอ้างอิง: SearchInform ]