แฮกเกอร์ชื่อ 0Mid16B อ้างว่าขโมยข้อมูลส่วนตัวของสมาชิก The1 กว่า 5 ล้านราย
แฮกเกอร์ชื่อ 0Mid16B อ้างว่าขโมยข้อมูลส่วนตัวของสมาชิก The1 กว่า 5 ล้านราย เช่น ชื่อ เบอร์โทร อีเมล และเลขบัตรประชาชน
โดยได้ปล่อยข้อมูลนี้ใน BreachForums พร้อมเรียกร้องให้เซ็นทรัลกรุ๊ปมาเจรจาหาข้อตกลง
จากนั้นแฮกเกอร์ได้โพสต์ข้อความว่า คนไทยไม่เรียกร้องสิทธิของตัวเอง พร้อมตั้งคำถามว่าที่ผ่านมาในช่วง 5 ปี มีหลายบริษัท หลายหน่วยงานทำข้อมูลหลุดไปมากมาย มีใครถูกลงโทษจากการรั่วไหลของข้อมูล หรือคุณเคยได้รับการชดเชยบ้างไหม PDPA ไม่ใช่แค่กฎหมาย แต่เป็นสิทธิตามกฎหมายของคุณ
ด้านทางกระทรวงดิจิทัลฯ สั่งการให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ตรวจสอบบกรณีที่เกิดขึ้น เบื้องต้นเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของเซ็นทรัลกรุ๊ปได้ชี้แจงว่า ยังไม่พบร่องรอยการถูกโจมตีหรือช่องโหว่ที่ทำให้ข้อมูลถูกขโมยหรือรั่วไหล และได้แจ้งความดำเนินคดีกับแฮกเกอร์ต่อตำรวจไซเบอร์เพื่อเร่งสอบสวนหาตัวผู้กระทำผิดมาลงโทษตามกฎหมายแล้ว
ส่วนทาง สคส. ได้กำชับให้บริษัทตรวจสอบมาตรการรักษาความปลอดภัยองค์กรและเทคนิค พร้อมรายงานผลภายใน 7 วัน เพื่อป้องกันความเสี่ยงเพิ่มเติมและสร้างความมั่นใจให้ผู้ใช้งาน
ล่าสุดแฮกเกอร์คนดังกล่าวยังได้ปล่อยข้อมูลที่หลุดบางส่วนจำนวน 5 แสนรายชื่อ และหากไม่ได้รับการตอบสนองใด ๆ ก็เตรียมปล่อยข้อมูลต่ออีก 5 แสนรายชื่อในสัปดาห์ถัดไป ซึ่งก็ไม่ได้บอกนะว่าจะหยุดปล่อยเมื่อไหร่ หรือจะปล่อยไปเรื่อย ๆ จนกว่าจะหมด 5 ล้านรายชื่อก็อาจจะเป็นไปได้เหมือนกัน
นอกจากนี้เมื่อเข้าไปดูในโพรไฟล์บน X ของแฮกเกอร์กลุ่มนี้ ได้มีการอ้างว่าเป็นกลุ่มเดียวกับที่ขโมยข้อมูลของ Black Canyon และ AIS Serenade อีกด้วย
ทิ้งท้ายแฮกเกอร์ได้ยอมรับว่า “สิ่งที่เราทำนั้นผิด เราไม่เคยบอกว่ามันถูกต้อง แต่หากไม่มีแฮกเกอร์อย่างเรา บริษัทต่าง ๆ จะสนใจที่จะปกป้องข้อมูลส่วนบุคคลของผู้ใช้หรือไม่ กฎหมาย PDPA ในประเทศไทย – กฎหมายที่ไม่มีการบังคับใช้ก็เป็นเพียงคำพูดเท่านั้น”
และดูเหมือนคนไทยจะไม่ได้ตระหนักถึงข้อมูลส่วนตัวกันมากขนาดนั้น โดยมีการพูดติดตลกต่าง ๆ นานา
ข้อมูลส่วนตัวมันทำอะไรได้หลายอย่างมากกว่าที่คุณคิด เมื่อตกไปอยู่ในมือของบุคคลที่สามนั้นหมายความว่าถ้าข้อมูลมากพอสามารถทำอะไรหลาย ๆ อย่างได้เลย
สุดท้ายนี้
จากเคสข้อมูลหลุดที่ผ่าน ๆ มา มีใครโดนปรับจริง ๆ จัง ๆ บ้างเห็นแต่ JIB เจ้าเดียวที่โดนกฎหมาย