ชี้แจงเหตุการณ์ข้อมูลลูกค้ารั่วจากธนาคารกสิกรไทยและธนาคารกรุงไทย

จันทร์ ๐๖ สิงหาคม ๒๐๑๘ ๑๖:๒๒
ดร.กิตติ โฆษะวิสุทธิ์ ประธานกรรมการศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศภาคการธนาคาร (Thailand Banking Sector CERT หรือ TB-CERT) หรือ TB-CERT ได้ชี้แจงถึงเหตุการณ์ จากกรณีที่มีข่าวเรื่องข้อมูลลูกค้าของธนาคารกสิกรไทยและธนาคารกรุงไทยรั่วไหล เมื่อวันที่ 25 กรกฎาคม 2561 ว่า ได้รับทราบจากธนาคารทั้งสองถึงเหตุการณ์นี้ และได้รีบดำเนินการวิเคราะห์และร่วมมือในการช่วยเหลือในการหาสาเหตุที่เกิดขึ้นทันที ซึ่ง TB-CERT พบว่าเหตุการณ์นี้เกิดจากกลุ่มแฮ็กเกอร์ที่ใช้เทคนิคขั้นสูงเข้ามาโจรกรรมข้อมูลลูกค้าของธนาคารทั้งสองโดยการพยายามหาช่องทางต่างๆ ที่มีช่องโหว่ เมื่อพบแล้วก็ทำการเจาะระบบเข้าไปเพื่อขโมยข้อมูลออกไป

ดังนั้น TB-CERT จึงมีการแชร์ข้อมูลเชิงลึก เพื่อให้ธนาคารสมาชิกของ TB-CERT ทั้งหมดได้ทำการตรวจสอบและหากพบช่องโหว่ จะมีการปิดช่องโหว่เหล่านั้นทันที โดยได้ออกเป็นคำแนะนำทางเทคนิค เพื่อให้สมาชิกที่เหลือได้ปฏิบัติตามอย่างทันท่วงที

การที่สมาชิกได้มีการแลกเปลี่ยนข้อมูลเชิงลึกกันนั้น ก็เพื่อเป็นการร่วมกันวิเคราะห์ปัญหาและสาเหตุที่เกิดขึ้นให้ได้อย่างรวดเร็วที่สุด เพื่อเตรียมการป้องกันให้พร้อมรับมือกับภัยไซเบอร์ได้อย่างทันท่วงที จำกัดความเสียหายที่อาจกระจายออกไปในวงกว้างและไม่ให้กระทบกับความเชื่อมั่นของผู้บริโภคต่อระบบสถาบันการเงินซึ่งเป็นโครงสร้างพื้นฐานที่สำคัญของประเทศ

สิ่งที่ TB-CERT ได้ให้คำแนะนำในการแก้ไขและป้องกันเบื้องต้นกับธนาคารสมาชิกไปดังนี้

- ตรวจสอบการ Update Patch ทั้ง Operating System และ Application ของระบบธนาคาร

- ทำการตรวจสอบช่องโหว่และทดสอบการเจาะระบบที่ให้บริการออนไลน์ทางอินเทอร์เน็ตให้ครบถ้วนและสม่ำเสมอ

- สอบทานการแบ่งแยกขอบเขตของเครือข่ายของระบบงาน (Network Zoning)

- ทบทวนการตั้งค่าไฟร์วอลล์และอุปกรณ์ป้องกันความมั่นคงปลอดภัยเพื่อปิดกั้นการเชื่อมต่อจากชุดไอพีและรูปแบบการโจมตีต่างๆ จากภายนอกพร้อมทั้งเฝ้าระวังบริการออน์ไลน์เป็นพิเศษ

- ทบทวนการตั้งค่าของ Web Application และพารามิเตอร์ด้านความปลอดภัยต่างๆ ของเซิร์ฟเวอร์ เพื่อป้องกันการโจมตี

- ตรวจสอบการบุกรุกจากล็อกไฟล์ต่างๆ ของระบบธนาคาร

- ติดตั้งและอัพเดทโปรแกรมป้องกันไวรัสและมัลแวร์ให้เป็นปัจจุบัน

ขอให้มั่นใจในกระบวนการทำงานของ TB-CERT ในการยกระดับการรักษาความมั่นคงปลอดภัยของภาคการธนาคารให้สูงขึ้นและมีการพัฒนาบุคลากรและความรู้ต่างๆ ด้าน Cybersecurity อย่างต่อเนื่องให้กับธนาคารสมาชิก ซึ่งเป็นสิ่งที่สำคัญอย่างยิ่งในการทำงานในยุคปัจจุบันและสามารถรับมือกับเหล่าแฮ็กเกอร์ที่มีความสามารถสูงขึ้นทุกวันได้อย่างทันท่วงที

ทั้งนี้การที่ธนาคารพัฒนาการทำธุรกรรมออนไลน์ขึ้นก็เพื่อทำให้ประชาชนและภาคธุรกิจมีความสะดวกและมีความคล่องตัวในการดำเนินงาน สนับสนุนการเจริญเติบโตของเศรษฐกิจ ซึ่งธนาคารได้มีการพัฒนาระบบควบคู่กับการป้องกันภัยคุกคามทางไซเบอร์อยู่เสมอ

ข่าวประชาสัมพันธ์ล่าสุด

๑๑ เม.ย. อ.อ.ป. ร่วม พิธีสรงน้ำพระ ขอพร เนื่องในวันสงกรานต์ประจำปี 2567 ทส.
๑๑ เม.ย. 1 จาก 1,159 ศูนย์การค้า เดอะ พาลาเดียม เวิลด์ ช้อปปิ้ง ส่งมอบลอตเตอรี่ที่ไม่ถูกรางวัล จำนวน 125,500 ใบ ให้กับศูนย์สาธารณสงเคราะห์เด็กพิเศษ วัดห้วยหมู
๑๑ เม.ย. JPARK ประชุมสามัญผู้ถือหุ้นประจำปี 2567 ผถห. อนุมัติปันผล 0.0375 บาทต่อหุ้น
๑๑ เม.ย. สเก็ตเชอร์ส สนับสนุนเทคโนโลยีเพื่อความสบายแก่บุคลากรทางการแพทย์ บริจาครองเท้ารุ่น GOwalk 7(TM) สำหรับบุคลากรทางการแพทย์
๑๑ เม.ย. ศูนย์คนหายไทยพีบีเอส ร่วมกับสถาบันนิติวิทยาศาสตร์ ทำงานเชิงป้องกัน เก็บก่อนหาย ในผู้สูงอายุ
๑๑ เม.ย. จุฬาฯ อันดับ 1 ของไทย การจัดอันดับมหาวิทยาลัยโดย QS WUR by Subject 2024
๑๑ เม.ย. ครั้งแรกในไทย 'Pet Us' เนรมิตพื้นที่จัดกิจกรรม มะหมามาหาสงกรานต์ ชวนน้องหมาทั่วทั้ง 4 ภาคร่วมสนุกในช่วงสงกรานต์ 13-14 เมษายน ตอกย้ำความสำเร็จฉลอง 'Pet Us' ครบ 3
๑๑ เม.ย. LINE STICKER OCHI MOVE จาก OCEAN LIFE ไทยสมุทร คว้ารางวัลชนะเลิศ Best Sponsored Stickers in Insurance ในงาน LINE THAILAND AWARDS
๑๑ เม.ย. วว. ผนึกกำลังหน่วยงานเครือข่าย พัฒนาเชื่อมโยงการค้า ตลาด วิจัย เทคโนโลยี นวัตกรรม สู่การพัฒนาที่ยั่งยืน
๑๑ เม.ย. บริษัท เค วัน วัน ดี จำกัด ถือฤกษ์ดีจัดพิธีบวงสรวง ซีรี่ส์ Girl's Love เรื่องใหม่ Unlock Your Love : รักได้ไหม ?