5 ตุลาคม 2026 บริษัทญี่ปุ่นสามแห่งประกาศเรื่องข้อมูลลูกค้าหลุดในวันเดียวกัน
เจ้าที่หลุดมากที่สุดคือแอปร้านปิ้งย่างเครือหนึ่ง 10,788,963 รายการ เกือบทุกคนที่ลงทะเบียน — แต่ประกาศของร้านปิ้งย่างระบุว่ารหัสผ่าน วันเกิด แต้มและประวัติการใช้ร้าน ไม่ได้หลุดไปด้วย และประกาศระบุว่ายังไม่พบว่าข้อมูลถูกเปิดเผยต่อสาธารณะหรือถูกนำไปใช้ในทางที่ผิด
เจ้าที่หลุดน้อยกว่าสิบเท่าคือเว็บตอบแบบสอบถาม infoQ ของ GMO Research & AI สูงสุด 948,498 รายการ — ที่นั่นแต้มของสมาชิกถูกแลกเป็นบัตรของขวัญไปแล้ว สมาชิก 611 ราย รวม 2,869,500 เยน ภายในไม่กี่วัน บริษัทแจ้งว่าจะชดเชยเต็มจำนวน
และเจ้าที่อาจหลุดน้อยที่สุดคือบริษัทหลักทรัพย์ Daiwa ที่ประกาศว่าข้อมูลราว 220,000 รายการ (รวมคำถามที่ไม่มีข้อมูลระบุตัวบุคคล) ลูกค้าราว 110,000 ราย อาจหลุด ในนั้นมีเลขที่บัญชีหลักทรัพย์ — แต่ทางเข้าไม่ได้อยู่ที่ Daiwa มันอยู่ที่บริษัทภายนอกที่รับดูแลระบบรับเรื่องสอบถามจากลูกค้า ประกาศเขียนไว้ว่าไม่พบการบุกรุกระบบของบริษัทเอง และข้อมูลชุดนี้ใช้เข้าบัญชีหรือซื้อขายไม่ได้
ความเสียหายไม่ได้วัดที่จำนวนรายการ มันวัดที่ว่าในนั้นมีอะไร และของสิ่งนั้นต่อกับเงินได้เร็วแค่ไหน
ถามทีมคุณหน่อยครับ 👉 ระบบรับเรื่องสอบถามจากลูกค้าของเรา ใครเป็นคนดูแล และในนั้นมีเลขบัญชีลูกค้าอยู่ไหม
ไม่มีบริษัทใดระบุว่าสามเหตุการณ์นี้เกี่ยวข้องกัน คลิปนี้พูดได้แค่ว่าวันที่ประกาศตรงกัน
#TheCyberTalk #ผู้บริหาร #ข้อมูลรั่วไหล
บริษัทหลักทรัพย์ญี่ปุ่น รายหนึ่ง เขียนในประกาศเองว่า ไม่พบการบุกรุก ระบบตัวเอง แต่เลขบัญชีลูกค้า ราวแสนราย อาจหลุดออกไปแล้ว
เรื่องนี้เกิดขึ้นจริง TheCyberTalk ถอดบทเรียนให้ฟัง
ซีซั่นนี้เราถาม ข้อเดียว ทางเข้าที่เข้าระบบเราได้ เป็นของคนที่เรา ยังจ่ายเงินให้ไหม
วันที่ 5 ตุลาคม ปีนี้ บริษัทญี่ปุ่น 3 แห่ง ประกาศเรื่องข้อมูล ลูกค้าหลุดวันเดียวกันครับ
เจ้าแรก เว็บตอบแบบสอบถาม ของ GMO Research & AI หลุดสูงสุด 948,498 รายการ
และที่นี่ แต้มถูกแลก เป็นบัตรของขวัญไปแล้ว สมาชิก 611 ราย รวม 2,869,500 เยน
เจ้าที่สอง แอปร้านปิ้งย่าง เครือหนึ่ง หลุด 10,788,963 รายการ เกือบทุกคนที่ลงทะเบียน
แต่ประกาศของร้านปิ้งย่าง ระบุชัดครับ ว่ารหัสผ่าน วันเกิด แต้มและประวัติการใช้ร้าน ไม่ได้หลุด
เจ้าที่สาม บริษัทหลักทรัพย์ Daiwa อาจหลุดราว 220,000 รายการ ลูกค้าราว 110,000 ราย
ในนั้นมีชื่อ อีเมล และเลขที่บัญชีหลักทรัพย์ครับ
แต่ทางเข้าไม่ได้อยู่ที่ Daiwa อยู่ที่บริษัทภายนอก ที่ดูแลระบบ รับเรื่องสอบถามลูกค้า
ประกาศเขียนไว้ชัดว่า ไม่พบการบุกรุก ระบบของบริษัทเอง และข้อมูลชุดนี้ ใช้เข้าบัญชีหรือซื้อขายไม่ได้
ทีนี้ลองเทียบกันครับ เจ้าที่หลุด 10 ล้านรายการ ประกาศบอกว่า ยังไม่พบการนำข้อมูล ไปใช้ในทางที่ผิด
ส่วนเว็บตอบแบบสอบถาม ที่หลุดน้อยกว่าสิบเท่า มีเงินออกไปแล้ว ภายในไม่กี่วัน บริษัทแจ้งว่า จะชดเชยเต็มจำนวน
ความเสียหาย ไม่ได้วัดที่จำนวนรายการครับ แต่วัดที่ว่าในนั้นมีอะไร และต่อกับเงินได้เร็วแค่ไหน
ผมอยู่สายความปลอดภัย ไซเบอร์มาหลายปี ถือ CISSP ระบบที่ผมเจอว่า คนลืมตรวจบ่อย คือระบบที่ IT ไม่ได้ดูแล
ข้อจำกัดครับ ทั้งหมดนี้ เป็นตัวเลขวันแรกจากประกาศบริษัทเอง ยังไม่ใช่ผลสอบสวน ฉบับสมบูรณ์
พรุ่งนี้ลองถามทีม ประโยคเดียวครับ ระบบรับเรื่องจากลูกค้าของเรา ใครดูแล และในนั้นมีเลขบัญชีลูกค้าไหม
ถ้าที่ทำงานคุณมีระบบ ที่ไม่มีใครรู้ว่าใครดูแล ทักมาเล่าให้ผมฟังได้นะครับ
ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ