เอสเต ลอเดอร์ เปิดเผยข้อมูลรั่วไหลที่เชื่อมโยงกับซอฟต์แวร์บริหารทรัพยากรบุคคล

Seeking Alpha··อ่านต้นฉบับ
3▲0 ▼1ผลกระทบ / 5
สรุป · ทำไมข่าวนี้ถึงสำคัญ

บริษัท เอสเต ลอเดอร์ เปิดเผยเหตุการณ์ด้านความปลอดภัยของข้อมูลที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของลูกค้าบางราย บริษัทเครื่องสำอางแห่งนี้ทราบถึงปัญหาทางไซเบอร์ที่เกี่ยวข้องกับช่องโหว่ในระบบออราเคิล อี-บิสซิเนส สวีท ซึ่งใช้เพื่อการบริหารทรัพยากรบุคคล โดยบุคคลภายนอกที่ไม่ได้รับอนุญาตสามารถเข้าถึงระบบดังกล่าวและได้รับข้อมูลส่วนบุคคลของบุคคลบางราย หลังจากทราบถึงปัญหา เอสเต ลอเดอร์ ได้เริ่มการสอบสวนอย่างรวดเร็ว ทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ชั้นนำเพื่อระบุลักษณะและขอบเขตของปัญหา รวมถึงข้อมูลที่ได้รับผลกระทบ และแจ้งหน่วยงานบังคับใช้กฎหมาย บริษัทระบุว่าได้เพิ่มมาตรการป้องกันเพิ่มเติมเพื่อปกป้องระบบให้ดียิ่งขึ้น

ผลกระทบต่อสินทรัพย์ 1

Consumer Staples▼ · 1 หุ้น
Estee Lauder Companies Inc
EL
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Data breach involving personal information of customers, leading to potential regulatory and reputational damage.

ผลกระทบต่อธีม 1

ข่าวที่เกี่ยวข้อง

Japan
▼2impact 4

แฮกเกอร์เจาะระบบบริษัทลูกของซอฟต์บังค์ เว็บไซต์หน่วยงานรัฐและบริษัทหลายแห่งเปิดไม่ได้

ไอดีซี ฟรอนเทียร์ ซึ่งเป็นบริษัทลูกของซอฟต์บังค์ที่ให้บริการคลาวด์ ประกาศเมื่อวันที่ 7 ว่าถูกบุคคลที่สามเจาะระบบโดยไม่ได้รับอนุญาต ส่งผลให้เกิดปัญหาขัดข้องในบริการ "ไอดีซีเอฟ คลาวด์" สำหรับหน่วยงานรัฐและบริษัทต่างๆ เหตุขัดข้องเกิดขึ้นเมื่อเวลาประมาณ 03.40 น. ของวันเดียวกัน ทำให้บริการบางส่วนไม่สามารถใช้งานได้ จากการถูกโจมตีด้วยแรนซัมแวร์จากภายนอก ระบบจัดการคลาวด์ได้สั่งหยุดการทำงานโดยอัตโนมัติ บริษัทไม่ได้เปิดเผยรายละเอียดของผู้ใช้บริการ แต่เว็บไซต์จำนวนมาก เช่น จังหวัดอิบารากิ เมืองโคไดระในโตเกียว สำนักข่าวจิจิ และสวนสัตว์โทบุ ได้รับผลกระทบจนไม่สามารถเปิดดูหรืออัปเดตได้ บริษัทได้ตัดการเชื่อมต่อเครือข่ายเพื่อป้องกันความเสียหายซ้ำซ้อนและการรั่วไหลของข้อมูล พร้อมทั้งเร่งระบุเส้นทางเจาะระบบอย่างละเอียดและจัดเตรียมสภาพแวดล้อมสำรองอย่างเร่งด่วน
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▼Technology
Cloud & Digital Infrastructure › Specialized / Developer & Managed-Hosting Cloud ▼Technology
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Technology
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
อ่านต้นฉบับ ↗
Thailand
▲2

SAMTEL คว้างาน กนอ. 146.20 ล้านบาท สร้างศูนย์ไซเบอร์ SMART PARK

บริษัท สามารถเทลคอม จำกัด (มหาชน) หรือ SAMTEL แจ้งว่าบริษัท ซีเคียวอินโฟ จำกัด หรือ SCI ซึ่งเป็นบริษัทย่อยที่ถือหุ้นทางอ้อมผ่านบริษัท สามารถคอมเทค จำกัด ในสัดส่วนร้อยละ 99.99 ได้ลงนามในสัญญาซื้อขายโครงการจัดซื้อเครื่องและอุปกรณ์ สำหรับโครงการจัดตั้งศูนย์ปฏิบัติการด้านไซเบอร์และศูนย์สำรองข้อมูล หรือ Digital Resilience Center: DRC ที่สำนักงานนิคมอุตสาหกรรม SMART PARK กับ กนอ. เมื่อวันที่ 29 กันยายน 2569 โดยมีมูลค่าโครงการทั้งสิ้น 146.20 ล้านบาท รวมภาษีมูลค่าเพิ่ม กำหนดการส่งมอบแล้วเสร็จภายในวันที่ 27 เมษายน 2570 และมีเงื่อนไขการชำระเงินแบ่งออกเป็น 5 งวด ตามความคืบหน้าของงานที่แล้วเสร็จ
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Demand
Cybersecurity & Digital Trust › Network Security & SASE ▲Demand
อ่านต้นฉบับ ↗
South Korea
▲

โบสถ์ใหญ่เกาหลีใต้สอบโจมตีไซเบอร์ เสี่ยงข้อมูลสมาชิก 8.5 แสนรายรั่ว

โบสถ์คริสต์ขนาดใหญ่สองแห่งในเกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ หลังพบข้อมูลส่วนตัวของสมาชิกจำนวนมากอยู่บนเซิร์ฟเวอร์ในต่างประเทศ โดยบริษัทโอเอซิส ซีเคียวริตี้ เปิดเผยว่าพบข้อมูลสมาชิก ข้อมูลบัญชี และบันทึกการโจมตีที่เชื่อมโยงกับโบสถ์โยอีโด ฟูล กอสเปล และโบสถ์ซารัง ในกรุงโซล โบสถ์โยอีโด ฟูล กอสเปล ระบุในวันนี้ว่า จากการตรวจสอบเบื้องต้นพบว่าข้อมูลของสมาชิกมากถึง 850,000 รายอาจรั่วไหล โดยส่วนใหญ่เป็นชื่อและวันเดือนปีเกิด ขณะที่มีข้อมูลส่วนน้อยที่เป็นประวัติการเปลี่ยนแปลงหมายเลขประจำตัวประชาชน ที่อยู่ และหมายเลขโทรศัพท์ ทางโบสถ์ได้แจ้งสมาชิกที่อาจได้รับผลกระทบ พร้อมระงับการเข้าถึงเซิร์ฟเวอร์จากภายนอกและเปลี่ยนรหัสผ่านเพื่อป้องกันการรั่วไหลเพิ่มเติม ด้านโบสถ์ซารังระบุว่าได้ตั้งคณะทำงานเฉพาะกิจเพื่อสอบสวนเหตุโจมตีครั้งนี้ และได้แจ้งหน่วยงานที่เกี่ยวข้องแล้ว ทั้งนี้ โอเอซิส ซีเคียวริตี้ ระบุว่าหลักฐานบางส่วนบ่งชี้ถึงการใช้เครื่องมือ AI เช่น การอ้างถึง sub-agents รวมถึงรายงานการโจมตีจำนวนมากที่มีลักษณะคล้ายถูกสร้างขึ้นโดยระบบอัตโนมัติ เหตุโจมตีครั้งนี้เกิดขึ้นในช่วงที่เกาหลีใต้เผชิญการโจมตีทางไซเบอร์ต่อเนื่อง โดยก่อนหน้านี้ธนาคารพาณิชย์หลายแห่งถูกแฮ็กจนข้อมูลส่วนตัวของลูกค้ารั่วไหล ขณะที่ประธานาธิบดีอี แจ-มยอง ระบุเมื่อวันอังคารว่าเชื่อว่า AI อาจถูกนำมาใช้ในการโจมตีธนาคารดังกล่าว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗
Japan
▼

Times Car เก็บเอกสารยืนยันตัวตน 7 ปี ทำความเสียหายลุกลาม

บริการรถร่วมใช้ "Times Car" มีข้อมูลสมาชิกย้อนหลัง 7 ปีรวมผู้ที่ยกเลิกสมาชิกแล้วประมาณ 6.6 ล้านรายรั่วไหล โดยในจำนวนนี้เป็นเอกสารยืนยันตัวตนที่รั่วไหลราว 1.6 ล้านราย ตามข้อมูลของพาร์คทเวนตีโฟร์ บริษัทแม่ของผู้ให้บริการ ระบุว่า ข้อมูลผู้ยกเลิกสมาชิกซึ่งมีที่อยู่และชื่อนามสกุลนั้นถูกเก็บไว้ 7 ปีตามประมวลรัษฎากร ขณะที่เอกสารยืนยันตัวตนถูกเก็บไว้ 7 ปีตามดุลพินิจของบริษัทเองเพื่อรองรับการสอบถามต่าง ๆ ศาสตราจารย์ซาโต อิจิโร แห่งสถาบันสารสนเทศแห่งชาติชี้ว่า "ควรลบเอกสารทันทีที่ยืนยันตัวตนเสร็จ" และวิจารณ์ว่าควรเก็บไว้ในลักษณะที่บุคคลภายนอกเข้าถึงไม่ได้ การบริหารจัดการก็หละหลวม ส่วนคาเคยะ ยูจิ ประธานศูนย์วิจัยความมั่นคงปลอดภัยของมักนิกา ซึ่งดำเนินธุรกิจด้านความมั่นคงปลอดภัยไซเบอร์ แสดงความกังวลว่าข้อมูลส่วนบุคคลที่มีความแม่นยำสูง เช่น ข้อมูลที่มีเอกสารราชการรองรับ อาจถูกนำไปขายในราคาสูงกว่า ผู้เชี่ยวชาญย้ำว่าผู้บริหารระดับสูงควรออกคำสั่งให้ทบทวนการบริหารจัดการข้อมูลของบริษัทตนเอง
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
4666.JP · Regulation · Negative Parent of Times Car; 6.6 million members' records leaked, including 1.6 million ID documents kept seven years, drawing expert criticism of sloppy data handling.
อ่านต้นฉบับ ↗
United KingdomUnited States
2

หุ้น ASOS ร่วง 9% หลังแฮกเกอร์อ้างเจาะข้อมูลลูกค้า

หุ้น ASOS ร่วงลงมากถึง 13.2% ก่อนลดช่วงลบมาซื้อขายต่ำลงราว 9% เมื่อวันอังคาร หลังจากลูกค้าได้รับข้อความแจ้งเตือนผ่านแอปของบริษัทค้าปลีกแฟชั่นออนไลน์รายนี้ โดยอ้างว่าแฮกเกอร์เจาะข้อมูลของบริษัทได้ ข้อความดังกล่าวซึ่งส่งถึงเจ้าหน้าที่คุ้มครองข้อมูลและเจ้าหน้าที่ไอทีของ ASOS ระบุว่า "เราเจาะระบบ Snowflake ได้ทั้งหมดแล้ว ร่วมมือกับเรา มิฉะนั้นเราจะปล่อยข้อมูล" ASOS ยังไม่แสดงความเห็นต่อข้อความแจ้งเตือนนี้ ทำให้ยังไม่ชัดเจนว่ามีข้อมูลลูกค้าถูกเข้าถึงหรือถูกเจาะหรือไม่ ข้อความดังกล่าวมีลิงก์ไปยังช่องทาง Telegram ชื่อ Xuanye group gateway และบริษัทความมั่นคงปลอดภัยไซเบอร์ Sophos กล่าวว่าไม่เคยพบกลุ่มนี้มาก่อน และกลุ่มนี้ไม่ปรากฏอยู่ในช่องทาง Telegram หรือฟอรัมที่บริษัทเฝ้าติดตาม Snowflake เป็นแพลตฟอร์มคลาวด์ที่ใช้จัดเก็บและวิเคราะห์ข้อมูล ซึ่งโฮสต์ Simon AI ที่รวมข้อมูลพฤติกรรม ธุรกรรม และข้อมูลประชากรของลูกค้าเข้าเป็นโปรไฟล์รายบุคคล ลูกค้าเกือบ 500 รายรายงานปัญหาการใช้งานเว็บไซต์ ASOS ก่อนเวลา 10.00 น. เล็กน้อย ตามข้อมูลของ Downdetector แม้ว่าเว็บไซต์และแอปดูเหมือนทำงานเป็นปกติจนถึงเวลา 9.41 น. และยังไม่ชัดเจนว่าปัญหาที่ถูกรายงานเกี่ยวข้องกับข้อความแจ้งเตือนหรือไม่
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience Capital
SNOW · Regulation · Neutral Hackers claim to have compromised an ASOS Snowflake instance, but it is unclear whether any data was accessed and no Snowflake-specific breach is confirmed.
อ่านต้นฉบับ ↗
Investing.com·22hอ่านต่อ →
Japan
▲2

ข้อมูลสมาชิก 940,000 รายรั่วไหลจากบริษัทลูกของ GMO เสียหายจากแต้มสะสม 2.86 ล้านเยน

การโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังบริษัทต่างๆ ทำให้เกิดการรั่วไหลของข้อมูลส่วนบุคคลอย่างต่อเนื่อง โดยบริษัทลูกของ GMO Internet Group ยังพบความเสียหายรอบสองจากการที่แต้มสะสมของสมาชิกถูกนำไปแลกโดยไม่ได้รับอนุญาต GMO Research & AI ประกาศว่าเว็บไซต์แบบสอบถาม infoQ ถูกโจมตีทางไซเบอร์ ทำให้ชื่อและหมายเลขโทรศัพท์ของสมาชิกที่ลงทะเบียน 948,498 รายรั่วไหล และพบว่าแต้มสะสมของสมาชิกบางรายรวมมูลค่า 2.86 ล้านเยนถูกแลกเป็นบัตรของขวัญของ Amazon โดยบริษัทจะชดเชยเต็มจำนวน ขณะที่ Mr.Max Holdings ซึ่งดำเนินธุรกิจร้านค้าลดราคา ก็ประกาศเมื่อวันที่ 6 เช่นกันว่า หมายเลขโทรศัพท์และอีเมลของสมาชิกแอปพลิเคชันของบริษัทที่ดำเนินการสาขาและร้านค้าออนไลน์รั่วไหลมากถึง 1,735,154 ราย นอกจากนี้ Daiwa Securities ประกาศว่าข้อมูลลูกค้าประมาณ 110,000 ราย และ Citizen Watch ประมาณ 100,000 ราย อาจรั่วไหล ขณะที่ความเสียหายทางไซเบอร์ยังไม่มีทีท่าจะลดลง และยังมีข้อชี้ว่าการแพร่หลายของปัญญาประดิษฐ์เป็นปัจจัยเบื้องหลังที่ทำให้เหตุการณ์เพิ่มขึ้นอย่างรวดเร็ว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗
時事通信·22hอ่านต่อ →