ธนาคาร HSBC เกิดเหตุ Data Breach ข้อมูลบัญชีลูกค้ารั่วสู่สาธารณะ

วันที่ 2 พฤศจิกายนที่ผ่านมา ธนาคาร HSBC ได้ยื่นแจ้งต่อสำนักอัยการสูงสุด ณ รัฐแคลิฟอร์เนีย สหรัฐฯ ระบุว่าธนาคารถูกผู้ไม่ประสงค์ดีโจมตีจนเกิดเหตุ Data Breach ส่งผลให้ข้อมูลของลูกค้าส่วนหนึ่ง ไม่ว่าจะเป็น หมายเลขบัญชี ยอดเงิน ที่อยู่ ประวัติการทำธุรกรรม และอื่นๆ รั่วไหลสู่ภายนอก

Credit: HSBC.com

ธนาคารระบุในรายงานที่ยื่นต่อสำนักอัยการสูงสุดว่า ตรวจพบผู้ไม่ประสงค์ดีแอบเข้าถึงข้อมูลบัญชีออนไลน์ของลูกค้าอย่างไม่มีสิทธิ์เมื่อช่วงวันที่ 4 – 14 ตุลาคม 2018 ที่ผ่านมา หลังจากนั้นจึงได้หยุดการให้บริการออนไลน์สำหรับลูกค้าบางรายเพื่อป้องกันไม่ให้ผู้ไม่ประสงค์ดีสามารถเข้าถึงข้อมูลได้อีก รวมไปถึงแจ้งเตือนลูกค้าเหล่านั้นผ่านทางการโทรและอีเมลเกี่ยวกับเหตุการณ์ที่เกิดขึ้น พร้อมให้คำแนะนำในการเปลี่ยนรหัสผ่านใหม่

แหล่งข่าวที่ติดตามเหตุการณ์นี้ระบุว่า Data Breach ที่เกิดขึ้นกับธนาคาร HSBC ส่งผลกระทบต่อบัญชีของผู้ใช้ในสหรัฐฯ ประมาณ 1% และคาดว่าผู้ไม่ประสงค์ดีได้ข้อมูลล็อกอินสำหรับเข้าถึงระบบของ HSBC มาจากเหตุการณ์ Data Breach อื่นที่เคยเกิดขึ้น ส่งผลให้เขาสามารถเข้าถึงข้อมูลบัญชีออนไลน์ของลูกค้าเหล่านั้นได้ ได้แก่ ชื่อนามสกุล วันเกิด ที่อยู่ เบอร์โทรศัพท์ เลขบัญชี ยอดเงิน ประวัติการทำธุรกรรม เป็นต้น ดังนั้นเหตุการณ์นี้จึงไม่ใช่การโจมตีช่องโหว่ของระบบธนาคารแต่อย่างใด

เพื่อป้องกันเหตุการณ์ซ้ำรอย ธนาคาร HSBC ได้เพิ่มความมั่นคงปลอดภัยในการลงชื่อใช้งานระบบออนไลน์และกระบวนการพิสูจน์ตัวตนให้แข็งแกร่งยิ่งขึ้น พร้อมทั้งแนะนำให้ลูกค้าใช้รหัสผ่านที่แตกต่างกันสำหรับระบบออนไลน์ที่สำคัญแต่ละระบบ

ที่มา: https://www.bleepingcomputer.com/news/security/hsbc-bank-data-breach-exposed-account-numbers-balances-and-more/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …