20 พ.ย. 2020 เวลา 10:39 • ข่าว
ผู้เชี่ยวชาญไซเบอร์ ชี้ ลูกค้าฟ้อง”Lazada”ได้
หากข้อมูลที่หลุดถูกนำไปใช้เสียหาย
ที่มาภาพ : https://mgronline.com/cyberbiz/detail/9630000053155
จากกรณีเพจ “สอนแฮกเว็บแบบแมวๆ” โพสต์ข้อความอ้างว่า เว็บไซต์ ช้อปปิ้งออนไลน์ “ลาซาด้า” ถูกแฮ็กข้อมูลลูกค้ากว่า 13 ล้านรายการ ซึ่งทำให้ทาง “ลาซาด้า” เกิดความเสียหาย
1
ล่าสุด ลาซาด้า ชี้แจ้งว่าข้อมูลที่หลุดออกมา ไม่ได้หลุดออกมาจาก ลาซาด้า แต่มาจาก Third Party หรือ บริษัทที่เคยจ้างให้มาทำธุรกิจร่วม และ ทาง ลาซาด้า ก็เป็น หนึ่งในเหยื่อที่ถูกแฮ็ก เพราะมีเว็บไซต์ช้อปปิ้งออนไลน์อื่นๆที่ถูกแฮ็กด้วย ( ทั้ง shoppee และ รายอื่นๆ )
และยืนยันว่า ฐานข้อมูลที่หลุดออกมาไม่ได้รั่วไหลจากระบบของลาซาด้า รวมถึงไม่ใช่ข้อมูลปัจจุบัน แต่เป็นข้อมูลเมื่อปี 2561 ซึ่งขณะนี้ ทาง ลาซาด้า ก็กำลังเร่งดำเนินการสือหาต้นตอเรื่องที่เกิดขึ้น
2
ด้านสื่อสารองค์กร ลาซาด้า ได้อธิบายเพิ่มเติมว่า ข้อมูลที่หลุดออกมา เบื้องต้นสันนิษฐานว่า หลุดมาจาก Third Party หรือ บริษัทที่จ้างรับช่วงต่อในการดำเนินธุรกิจ ซึ่งทางบริษัทได้ชี้แจ้ง และส่งหลักฐานที่อธิบายเรื่องนี้ไปยัง แอดมินของ เพจ “สอนแฮกเว็บแบบแมวๆ” แล้ว เพื่อให้แก้ไขข้อมูลแล้ว
3
ด้านสื่อสารองค์กรของ บริษัท ช้อปปี้ ประเทศไทย ที่ถูกโยงเข้ามาในประเด็นนี้ เผยว่า ขณะนี้บริษัททราบถึงกรณีที่เกิดขึ้นแล้ว แต่ยังไม่สามารถเปิดเผยรายละเอียดได้ ขณะนี้กำลังอยู่ระหว่างการตรวจสอบภายใน
นายปริญญา หอมเอนก กรรมการผู้ทรงคุณวุฒิ ด้านการรักษาความมั่นคง ปลอดภัยไซเบอร์แห่งชาติ อธิบายว่า ความเสียหายในเรื่องนี้ต้องดูในรายละเอียดข้อมูลที่หลุดออกมา
1
โดยสันนิษฐานว่า หากมีเพียงข้อมูลลูกค้า คือ ชื่อ นามสกุล ที่อยู่ เบอร์โทรศัพท์ อาจจะหลุดมาจากบริษัทขนส่ง (Third Party) แต่ หากมี อีเมล และพาสเวิร์ดด้วย ก็สันนิษฐานได้ว่า อาจะหลุดมาจากบริษัทช้อปปิ้งออนไลน์
ซึ่งหากพิสูจน์ได้ว่า หลุดมาจากบริษัทขนส่ง ลาซาด้า ก็สามารถที่จะฟ้องแพ่ง ที่จะเรียกค่าเสียหายเมื่อเกิดความเสียหาย แต่หากข้อมูลหลุดมาจาก ลาซาด้า แล้วมีคนนำข้อมูล อีเมล และพาสเวิร์ด ลูกค้าไปแฮกจนทำให้เกิดความเสียหาย ลูกค้าก็สามารถมาฟ้อง ลาซาด้า ได้ แบบเป็นกรณีๆไป
1
แนะนำลูกค้าที่นิยมใช้แพลทฟอร์มช้อปปิ้งออนไลน์ และแอคเคาท์อื่นๆในโซเชียลมีเดีย ให้ตั้งค่า การเข้าแอคเคาท์ แบบเข้ารหัส 2 ขั้นตอน ( Two-Factor Authentication) เพื่อป้องกันการถูกแฮ็คในแอคเคาท์อื่นๆ
โฆษณา