Whole Foods Market ของ Amazon ถูกแฮ็ค ข้อมูลบัตรเครดิตหลุดสู่ภายนอก

Whole Foods Market ร้านสะดวกซื้อในเครือของ Amazon ออกมาเปิดเผยต่อสาธารณะว่า พบแฮ็คเกอร์สามารถเข้าถึงข้อมูลบัตรเครดิตของลูกค้าที่ซื้อสินค้าได้ในบางจุด เช่น บาร์เครื่องดื่ม และร้านอาหาร โดยไม่ได้รับอนุญาต

Credit: wholefoodsmarket.com

Whole Foods Market ถูก Amazon เข้าซื้อกิจการเมื่อปลายเดือนสิงหาคมที่ผ่านมา ด้วยมูลค่ากว่า $13,700 ล้าน (ประมาณ 450,000 ล้านบาท) โดยมีสาขาในสหรัฐฯ สหราชอาณาจักร และแคนาดาประมาณ 500 สาขา

Amazon แถลงว่า แฮ็คเกอร์พุ่งเป้าโจมตีไปที่ Point-of-Sale (PoS) Terminal ของ Whole Foods Market บางสาขาเพื่อขโมยข้อมูลของลูกค้า รวมไปถึงข้อมูลบัตรเครดิต แต่ไม่ได้เปิดเผยรายละเอียดเกี่ยวกับสาขาที่ถูกโจมตี รวมไปถึงจำนวนลูกค้าที่ได้รับผลกระทบ อย่างไรก็ตาม ลูกค้าที่ช็อปปิ้งในร้านค้าไม่ได้รับผลกระทบต่อเหตุการณ์ Data Breach ครั้งนี้แต่อย่างใด เฉพาะลูกค้าบางจุด เช่น บาร์เครื่องดื่ม และร้านอาหารในร้านค้าที่ใช้ระบบ PoS แยกออกมาต่างหากเท่านั้นที่ได้รับผลกระทบ

Whole Foods Market ได้ทำการจ้างบริษัทที่ปรึกษาด้านความมั่นคงปลอดภัยไซเบอร์มาช่วยตรวจสอบถึงสาเหตุของการเจาะระบบเพื่อขโมยข้อมูลบัตรเครดิตครั้งนี้ รวมไปถึงติดต่อกับหน่วยงานกำกับดูแลที่เกี่ยวข้องเพื่อแจ้งเรื่องดังกล่าว นอกจากนี้ยังได้แจ้งลูกค้าที่ใช้บริการว่า ให้คอยติดตามการใช้บัตรเครดิตของตนให้ดี และรายงานยอดเงินที่ไม่ทราบที่มาแก่ธนาคารผู้ออกบัตร

ที่มา: https://thehackernews.com/2017/09/amazon-whole-foods.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …