อัยการสูงสุดรัฐเท็กซัสสอบสวนคาร์นิวัล กรณีข้อมูลรั่วไหลกระทบ 6 ล้านคน

Seeking Alpha··อ่านต้นฉบับ
3▲0 ▼1ผลกระทบ / 5
สรุป · ทำไมข่าวนี้ถึงสำคัญ

นายเคน แพกซ์ตัน อัยการสูงสุดรัฐเท็กซัส กำลังเปิดการสอบสวนบริษัทคาร์นิวัล คอร์ปอเรชั่น กรณีข้อมูลรั่วไหลเมื่อเดือนเมษายนที่ผ่านมา ซึ่งทำให้ข้อมูลส่วนบุคคลของประชาชนกว่า 6 ล้านคนถูกบุกรุก คำสั่งสอบสวนทางแพ่งนี้จะพิจารณาว่าคาร์นิวัลได้ปกป้องข้อมูลส่วนบุคคลของชาวเท็กซัส 800,000 คนที่ได้รับผลกระทบอย่างเพียงพอหรือไม่ และบริษัทมีขั้นตอนที่เหมาะสมในการคุ้มครองข้อมูลอ่อนไหวตามที่กฎหมายเท็กซัสกำหนดหรือไม่ ในช่วงกลางเดือนเมษายน ทีมรักษาความปลอดภัยเทคโนโลยีสารสนเทศของคาร์นิวัลตรวจพบการบุกรุกที่บัญชีพนักงานถูกเจาะระบบ ทำให้ข้อมูลชื่อ ข้อมูลติดต่อ วันเกิด ข้อมูลการชำระเงิน ข้อมูลหนังสือเดินทางและใบขับขี่ รวมถึงข้อมูลสุขภาพรั่วไหล คาร์นิวัลรายงานเหตุการณ์อย่างเป็นทางการเมื่อวันที่ 27 พฤษภาคม และเริ่มส่งการแจ้งเตือนไปยังผู้โดยสารที่ได้รับผลกระทบ พร้อมเสนอบริการตรวจสอบเครดิตฟรีเป็นเวลาสองปี

ผลกระทบต่อสินทรัพย์ 1

Consumer Discretionary▼ · 1 หุ้น
Carnival Corporation
CCL
▼ ลบกฎเกณฑ์ความเกี่ยวข้อง

Texas AG investigates Carnival over data breach affecting 6 million people, potentially violating state data protection laws.

ผลกระทบต่อธีม 2

ข่าวที่เกี่ยวข้อง

Thailand
▲4

SAMTEL เผยบริษัทย่อย SCI คว้างานศูนย์ไซเบอร์ กนอ. มูลค่า 146.20 ล้านบาท

บมจ.สามารถเทลคอม หรือ SAMTEL เปิดเผยว่าบริษัท ซีเคียวอินโฟ จำกัด หรือ SCI ซึ่งเป็นบริษัทย่อยที่บริษัทถือหุ้นทางอ้อมผ่านบริษัท สามารถคอมเทค จำกัด ในสัดส่วนร้อยละ 99.99 ได้ลงนามในสัญญาซื้อขายโครงการจัดซื้อเครื่องและอุปกรณ์ สำหรับโครงการจัดตั้งศูนย์ปฏิบัติการด้านไซเบอร์และศูนย์สำรองข้อมูล หรือ Digital Resilience Center ที่สำนักงานนิคมอุตสาหกรรม SMART PARK กับ กนอ. เมื่อวันที่ 29 กันยายน 2569 โดยมีมูลค่าโครงการทั้งสิ้น 146.20 ล้านบาท รวมภาษีมูลค่าเพิ่ม และกำหนดการส่งมอบแล้วเสร็จภายในวันที่ 27 เมษายน 2570 ทั้งนี้ เงื่อนไขการชำระเงินแบ่งออกเป็น 5 งวด ตามความคืบหน้าของงานที่แล้วเสร็จ
About megatrends
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Demand
SAMTEL.BK · Demand · Positive SAMTEL's 99.99%-owned subsidiary SCI won a 146.20 million baht IEAT contract for a cyber operations and data backup center.
Samart Comtech Co., Ltd. · Demand · Positive Samart Comtech's subsidiary SCI signed the 146.20 million baht IEAT Digital Resilience Center procurement contract.
อ่านต้นฉบับ ↗
Japan
▲3

แฮกเกอร์เจาะระบบ IDC Frontier บริษัทลูกของซอฟต์บังค์ เว็บไซต์หน่วยงานรัฐและเอกชนเปิดไม่ได้

IDC Frontier ซึ่งเป็นบริษัทลูกของซอฟต์บังค์และให้บริการคลาวด์ เปิดเผยเมื่อวันที่ 7 ว่าถูกบุคคลที่สามเจาะระบบเข้าโดยไม่ได้รับอนุญาต ส่งผลให้เกิดเหตุขัดข้องในบริการ "IDCF Cloud" สำหรับหน่วยงานรัฐและภาคธุรกิจ เหตุขัดข้องเริ่มขึ้นราว 03.40 น. ของวันเดียวกัน ทำให้บริการบางส่วนใช้งานไม่ได้ บริษัทระบุว่าได้รับการโจมตีด้วยแรนซัมแวร์จากภายนอก ระบบจัดการคลาวด์จึงสั่งหยุดการทำงานโดยอัตโนมัติ แม้บริษัทจะไม่เปิดเผยรายละเอียดของผู้ใช้บริการ แต่มีเว็บไซต์จำนวนมาก เช่น จังหวัดอิบารากิ เมืองโคไดระในโตเกียว สำนักข่าวจิจิ และสวนสัตว์โทบุ สวนสนุกโทบุ ที่เปิดดูหรืออัปเดตไม่ได้ บริษัทได้ตัดการเชื่อมต่อเครือข่ายเพื่อป้องกันความเสียหายซ้ำซ้อนและการรั่วไหลของข้อมูล พร้อมเร่งระบุเส้นทางที่ผู้บุกรุกใช้เข้าสู่ระบบ และเร่งจัดเตรียมสภาพแวดล้อมสำรองทดแทน
About megatrends
Cybersecurity & Digital Trust › Cloud & Workload Security ▼Technology
Cloud & Digital Infrastructure › Specialized / Developer & Managed-Hosting Cloud ▼Technology
Cybersecurity & Digital Trust › Cyber Resilience & Ransomware Recovery ▲Technology
IDC Frontier Inc. · Regulation · Negative IDC Frontier itself suffered the unauthorized access and ransomware attack, forcing a network shutdown and service outage.
9434.JP · Regulation · Negative Its subsidiary IDC Frontier was hit by unauthorized access and ransomware, creating regulatory/legal exposure for SoftBank Corp.
9984.JP · Regulation · Negative Subsidiary IDC Frontier suffered a ransomware/unauthorized-access breach, exposing SoftBank Group to legal and regulatory fallout.
อ่านต้นฉบับ ↗
South Korea
▲

โบสถ์ใหญ่เกาหลีใต้สอบโจมตีไซเบอร์ เสี่ยงข้อมูลสมาชิก 8.5 แสนรายรั่ว

โบสถ์คริสต์ขนาดใหญ่สองแห่งในเกาหลีใต้เร่งสอบสวนเหตุโจมตีทางไซเบอร์ หลังพบข้อมูลส่วนตัวของสมาชิกจำนวนมากอยู่บนเซิร์ฟเวอร์ในต่างประเทศ โดยบริษัทโอเอซิส ซีเคียวริตี้ เปิดเผยว่าพบข้อมูลสมาชิก ข้อมูลบัญชี และบันทึกการโจมตีที่เชื่อมโยงกับโบสถ์โยอีโด ฟูล กอสเปล และโบสถ์ซารัง ในกรุงโซล โบสถ์โยอีโด ฟูล กอสเปล ระบุในวันนี้ว่า จากการตรวจสอบเบื้องต้นพบว่าข้อมูลของสมาชิกมากถึง 850,000 รายอาจรั่วไหล โดยส่วนใหญ่เป็นชื่อและวันเดือนปีเกิด ขณะที่มีข้อมูลส่วนน้อยที่เป็นประวัติการเปลี่ยนแปลงหมายเลขประจำตัวประชาชน ที่อยู่ และหมายเลขโทรศัพท์ ทางโบสถ์ได้แจ้งสมาชิกที่อาจได้รับผลกระทบ พร้อมระงับการเข้าถึงเซิร์ฟเวอร์จากภายนอกและเปลี่ยนรหัสผ่านเพื่อป้องกันการรั่วไหลเพิ่มเติม ด้านโบสถ์ซารังระบุว่าได้ตั้งคณะทำงานเฉพาะกิจเพื่อสอบสวนเหตุโจมตีครั้งนี้ และได้แจ้งหน่วยงานที่เกี่ยวข้องแล้ว ทั้งนี้ โอเอซิส ซีเคียวริตี้ ระบุว่าหลักฐานบางส่วนบ่งชี้ถึงการใช้เครื่องมือ AI เช่น การอ้างถึง sub-agents รวมถึงรายงานการโจมตีจำนวนมากที่มีลักษณะคล้ายถูกสร้างขึ้นโดยระบบอัตโนมัติ เหตุโจมตีครั้งนี้เกิดขึ้นในช่วงที่เกาหลีใต้เผชิญการโจมตีทางไซเบอร์ต่อเนื่อง โดยก่อนหน้านี้ธนาคารพาณิชย์หลายแห่งถูกแฮ็กจนข้อมูลส่วนตัวของลูกค้ารั่วไหล ขณะที่ประธานาธิบดีอี แจ-มยอง ระบุเมื่อวันอังคารว่าเชื่อว่า AI อาจถูกนำมาใช้ในการโจมตีธนาคารดังกล่าว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
Oasis Security · · Neutral Oasis Security disclosed it found the leaked member data and attack logs, but the article does not state any business impact on the firm.
อ่านต้นฉบับ ↗
Japan
▼

Times Car เก็บเอกสารยืนยันตัวตน 7 ปี ทำความเสียหายลุกลาม

บริการรถร่วมใช้ "Times Car" มีข้อมูลสมาชิกย้อนหลัง 7 ปีรวมผู้ที่ยกเลิกสมาชิกแล้วประมาณ 6.6 ล้านรายรั่วไหล โดยในจำนวนนี้เป็นเอกสารยืนยันตัวตนที่รั่วไหลราว 1.6 ล้านราย ตามข้อมูลของพาร์คทเวนตีโฟร์ บริษัทแม่ของผู้ให้บริการ ระบุว่า ข้อมูลผู้ยกเลิกสมาชิกซึ่งมีที่อยู่และชื่อนามสกุลนั้นถูกเก็บไว้ 7 ปีตามประมวลรัษฎากร ขณะที่เอกสารยืนยันตัวตนถูกเก็บไว้ 7 ปีตามดุลพินิจของบริษัทเองเพื่อรองรับการสอบถามต่าง ๆ ศาสตราจารย์ซาโต อิจิโร แห่งสถาบันสารสนเทศแห่งชาติชี้ว่า "ควรลบเอกสารทันทีที่ยืนยันตัวตนเสร็จ" และวิจารณ์ว่าควรเก็บไว้ในลักษณะที่บุคคลภายนอกเข้าถึงไม่ได้ การบริหารจัดการก็หละหลวม ส่วนคาเคยะ ยูจิ ประธานศูนย์วิจัยความมั่นคงปลอดภัยของมักนิกา ซึ่งดำเนินธุรกิจด้านความมั่นคงปลอดภัยไซเบอร์ แสดงความกังวลว่าข้อมูลส่วนบุคคลที่มีความแม่นยำสูง เช่น ข้อมูลที่มีเอกสารราชการรองรับ อาจถูกนำไปขายในราคาสูงกว่า ผู้เชี่ยวชาญย้ำว่าผู้บริหารระดับสูงควรออกคำสั่งให้ทบทวนการบริหารจัดการข้อมูลของบริษัทตนเอง
About megatrends
Cybersecurity & Digital Trust › Data Security Posture & DLP ▼Regulation
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▼Regulation
4666.JP · Regulation · Negative Parent of Times Car; 6.6 million members' records leaked, including 1.6 million ID documents kept seven years, drawing expert criticism of sloppy data handling.
อ่านต้นฉบับ ↗
時事通信·19hอ่านต่อ →
United KingdomUnited States
2

หุ้น ASOS ร่วง 9% หลังแฮกเกอร์อ้างเจาะข้อมูลลูกค้า

หุ้น ASOS ร่วงลงมากถึง 13.2% ก่อนลดช่วงลบมาซื้อขายต่ำลงราว 9% เมื่อวันอังคาร หลังจากลูกค้าได้รับข้อความแจ้งเตือนผ่านแอปของบริษัทค้าปลีกแฟชั่นออนไลน์รายนี้ โดยอ้างว่าแฮกเกอร์เจาะข้อมูลของบริษัทได้ ข้อความดังกล่าวซึ่งส่งถึงเจ้าหน้าที่คุ้มครองข้อมูลและเจ้าหน้าที่ไอทีของ ASOS ระบุว่า "เราเจาะระบบ Snowflake ได้ทั้งหมดแล้ว ร่วมมือกับเรา มิฉะนั้นเราจะปล่อยข้อมูล" ASOS ยังไม่แสดงความเห็นต่อข้อความแจ้งเตือนนี้ ทำให้ยังไม่ชัดเจนว่ามีข้อมูลลูกค้าถูกเข้าถึงหรือถูกเจาะหรือไม่ ข้อความดังกล่าวมีลิงก์ไปยังช่องทาง Telegram ชื่อ Xuanye group gateway และบริษัทความมั่นคงปลอดภัยไซเบอร์ Sophos กล่าวว่าไม่เคยพบกลุ่มนี้มาก่อน และกลุ่มนี้ไม่ปรากฏอยู่ในช่องทาง Telegram หรือฟอรัมที่บริษัทเฝ้าติดตาม Snowflake เป็นแพลตฟอร์มคลาวด์ที่ใช้จัดเก็บและวิเคราะห์ข้อมูล ซึ่งโฮสต์ Simon AI ที่รวมข้อมูลพฤติกรรม ธุรกรรม และข้อมูลประชากรของลูกค้าเข้าเป็นโปรไฟล์รายบุคคล ลูกค้าเกือบ 500 รายรายงานปัญหาการใช้งานเว็บไซต์ ASOS ก่อนเวลา 10.00 น. เล็กน้อย ตามข้อมูลของ Downdetector แม้ว่าเว็บไซต์และแอปดูเหมือนทำงานเป็นปกติจนถึงเวลา 9.41 น. และยังไม่ชัดเจนว่าปัญหาที่ถูกรายงานเกี่ยวข้องกับข้อความแจ้งเตือนหรือไม่
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience Capital
SNOW · Regulation · Neutral Hackers claim to have compromised an ASOS Snowflake instance, but it is unclear whether any data was accessed and no Snowflake-specific breach is confirmed.
อ่านต้นฉบับ ↗
Investing.com·1dอ่านต่อ →
Japan
▲2

ข้อมูลสมาชิก 940,000 รายรั่วไหลจากบริษัทลูกของ GMO เสียหายจากแต้มสะสม 2.86 ล้านเยน

การโจมตีทางไซเบอร์ที่มุ่งเป้าไปยังบริษัทต่างๆ ทำให้เกิดการรั่วไหลของข้อมูลส่วนบุคคลอย่างต่อเนื่อง โดยบริษัทลูกของ GMO Internet Group ยังพบความเสียหายรอบสองจากการที่แต้มสะสมของสมาชิกถูกนำไปแลกโดยไม่ได้รับอนุญาต GMO Research & AI ประกาศว่าเว็บไซต์แบบสอบถาม infoQ ถูกโจมตีทางไซเบอร์ ทำให้ชื่อและหมายเลขโทรศัพท์ของสมาชิกที่ลงทะเบียน 948,498 รายรั่วไหล และพบว่าแต้มสะสมของสมาชิกบางรายรวมมูลค่า 2.86 ล้านเยนถูกแลกเป็นบัตรของขวัญของ Amazon โดยบริษัทจะชดเชยเต็มจำนวน ขณะที่ Mr.Max Holdings ซึ่งดำเนินธุรกิจร้านค้าลดราคา ก็ประกาศเมื่อวันที่ 6 เช่นกันว่า หมายเลขโทรศัพท์และอีเมลของสมาชิกแอปพลิเคชันของบริษัทที่ดำเนินการสาขาและร้านค้าออนไลน์รั่วไหลมากถึง 1,735,154 ราย นอกจากนี้ Daiwa Securities ประกาศว่าข้อมูลลูกค้าประมาณ 110,000 ราย และ Citizen Watch ประมาณ 100,000 ราย อาจรั่วไหล ขณะที่ความเสียหายทางไซเบอร์ยังไม่มีทีท่าจะลดลง และยังมีข้อชี้ว่าการแพร่หลายของปัญญาประดิษฐ์เป็นปัจจัยเบื้องหลังที่ทำให้เหตุการณ์เพิ่มขึ้นอย่างรวดเร็ว
About megatrends
Cybersecurity & Digital Trust › Data Security & Cyber Resilience ▲Technology
อ่านต้นฉบับ ↗