posttoday

กลต.มะกันเผชิญแฮ็ก

22 กันยายน 2560

แฮ็กเกอร์เจาะระบบ ก.ล.ต.สหรัฐ หลังบริษัทบัตรเครดิตเผยโดนขโมยข้อมูลลูกค้า 143 ล้านรายเมื่อ 2 สัปดาห์ก่อน

 แฮ็กเกอร์เจาะระบบ ก.ล.ต.สหรัฐ หลังบริษัทบัตรเครดิตเผยโดนขโมยข้อมูลลูกค้า 143 ล้านรายเมื่อ 2 สัปดาห์ก่อน

คณะกรรมการกำกับดูแลตลาด หลักทรัพย์สหรัฐ (เอสอีซี) ตรวจพบเมื่อ เดือน ส.ค.ว่า แฮ็กเกอร์เจาะระบบเข้ามาขโมยข้อมูลวงในของเอกชนสหรัฐ หลังหน่วยงานโดนโจมตีทางไซเบอร์เมื่อปี 2016 และคาดว่าแฮ็กเกอร์นำข้อมูล ภายในดังกล่าวไปใช้ในการซื้อขายหุ้นอย่างผิดกฎหมาย

ทั้งนี้ ระบบที่แฮ็กเกอร์เจาะเข้าไปชื่อ เอ็ดการ์ ซึ่งเก็บรวบรวมเอกสารหลายล้านฉบับที่บริษัทจดทะเบียนยื่นต่อ
เอสอีซี ไม่ว่าจะเป็นผลประกอบการธุรกิจ การประกาศเข้าซื้อและควบรวมกิจการต่างๆ ก่อนที่เอสอีซีจะเปิดเผยต่อสาธารณะ 

เอสอีซีระบุว่า แฮ็กเกอร์ใช้ช่องโหว่จากความผิดพลาดของซอฟต์แวร์เจาะเข้ามาในระบบ และแม้ว่าทางหน่วยงานได้ปรับปรุงซอฟต์แวร์แล้วหลังเกิดการแฮ็กเมื่อปีที่แล้ว แต่แฮ็กเกอร์ยังสามารถเข้าถึงข้อมูลได้อยู่

เจย์ เคลย์ตัน ผู้อำนวยการเอสอีซี เปิดเผยว่า เอสอีซีกำลังร่วมมือกับหน่วยงานที่เกี่ยวข้องจัดการปัญหา พร้อมเสริมว่า การเจาะระบบดังกล่าวไม่ส่งผลต่อระบบส่วนอื่นๆ หรือทำให้การดำเนินงานหยุดชะงัก แต่เคลย์ตันปฏิเสธจะเปิดเผยว่าแฮ็กเกอร์เข้าถึงข้อมูลประเภทไหน และเอกชนรายใดได้รับผลกระทบ

การเปิดเผยของเอสอีซียังสร้างความวิตกมากขึ้น เกี่ยวกับความปลอดภัยของระบบตรวจสอบการซื้อขายหลักทรัพย์ทั้งหมดของเอสอีซี (ซีเอที) ซึ่งเสี่ยงโดนเจาะระบบอีกครั้งในอนาคตเมื่อมีการป้อนข้อมูลรอบใหม่เข้าไป อีกทั้งเกิดขึ้นหลัง อิควิแฟกซ์ บริษัทข้อมูลบัตรเครดิตสหรัฐ เปิดเผยเมื่อ 2 สัปดาห์ก่อนว่า โดนแฮ็กเกอร์ขโมยข้อมูลลูกค้าไป 143 ล้านราย

“การแฮ็กครั้งนี้บ่งชี้ว่า การป้องกันแฮ็กเกอร์ไม่ใช่งานง่ายอย่างที่รัฐบาลคิดไว้ เพราะทุกคนจะตกเป็นเหยื่อเมื่อใดก็ได้” แบรดลีย์ บอนดี อดีตเจ้าหน้าที่ฝ่ายกฎหมายของเอสอีซี กล่าว

ด้าน เจอมัลโต บริษัทความปลอดภัยดิจิทัล เปิดเผยว่า เกิดเหตุโจมตีทางไซเบอร์ทั่วโลก 918 ครั้ง ในช่วง 6 เดือนแรกของปี 2017 ส่งผลให้ข้อมูล 1.9 ล้านข้อมูลถูกขโมยไป โดยจำนวนข้อมูลสูญหายเพิ่มขึ้น 164% เมื่อเทียบกับปี 2016