Under Armour ประกาศข้อมูลลูกค้าหลุดไป 150 ล้านคนจากแอป MyFitnessPal

Under Armour ได้ออกมาประกาศถึงการรั่วไหลของข้อมูลลูกค้ากว่า 150 ล้านคนของแอปพลิเคชันติดตามการออกกำลังกายที่ชื่อ MyFitnessPal หรือบริษัทที่ Under Armour ได้เข้าซื้อกิจการมาตั้งแต่ปี 2015 แล้ว

Credit: ShutterStock.com

โดยจากคำให้การของ Under Armour ข้อมูลที่แฮ็กเกอร์ได้ไปประกอบด้วย อีเมล และค่า Hash ของรหัสผ่าน แต่ไม่ได้เลขประกันสังคม ใบขับขี่  หรือบัตรเครดิต เนื่องจากอ้างว่าถูกเก็บอยู่คนละที่กัน อย่างไรก็ตามทาง Under Armour ได้แจ้งผู้ใช้งานทั้งหมดให้เร่งเปลี่ยนรหัสผ่านแล้ว พร้อมทั้งออกแจ้งเตือนผู้ใช้งานถึงเหตุการณ์ที่น่าจะเกิดขึ้นถัดไปคือเรื่องของ Phishing โดยแจ้งว่าอีเมลแจ้งเตือนในเหตุการณ์รั่วไหลของ MyFitnessPal นี้ไม่มีลิงก์หรือไฟล์แนบและไม่มีการร้องขอข้อมูลส่วนตัวใดๆ ดังนั้นถ้าพบอีเมลใดกระทำการแม้ส่วนหนึ่งของที่กล่าวมาให้จำไว้ว่ามันไม่ใช่อีเมลจริงจาก MyFitnessPal พยายามหลีกเลี่ยง

อย่างไรก็ตามทาง Under Amour ก็ได้แชร์ข้อมูลของตนให้กับผู้ใช้ที่ได้รับผลกระทบที่ https://content.myfitnesspal.com/security-information/notice.html

ที่มา : https://www.bleepingcomputer.com/news/security/under-armour-announces-data-breach-of-150-million-user-accounts/ และ https://www.securityweek.com/under-armour-says-150-million-affected-data-breach

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์