ข้อมูลคนไทยหลุดซ้ำๆ หน่วยงานไทยยังถูกโจมตีหนัก 1 ปี 3 เดือนไทยเจอภัยกว่า 2,700 ครั้ง

Loading

    ทีมข่าวไอที ก่อนที่ไทยจะเผชิญเหตุแผ่นดินไหวเพียงหนึ่งวัน (27 มี.ค.2568) มีข่าวว่าข้อมูลคนไทยหลุดออกมาขายซ้ำอีกครั้ง โดยสำนักงานหลักประกันสุขภาพแห่งชาติ(สปสช.) และสำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (สวทช.) ออกมาแถลงข่าวกรณีข้อมูลคนไข้ในระบบ A-Med Care Plus 1.3 แสนรายถูกโจรกรรมเอาไปขายบนเว็บบอร์ดซื้อขายข้อมูลแห่งหนึ่งว่า ไม่ได้หลุดจากระบบ แต่เกิดขึ้นระหว่างโอนถ่ายข้อมูล     ล่าสุดเมื่อวานนี้ไปรษณีย์ไทยก็ออกมาแถลงว่าข้อมูลผู้ใช้บริการของตัวเองทั้ง ชื่อ-นามสกุล ที่อยู่ เบอร์โทรศัทพ์ อีเมล ถูกเอาไปเผยแพร่บน Dark Web แต่ข้อมูลที่ถูกเอามาเผยแพร่นี้ไม่มีข้อมูลธุรกรรมทางการเงิน และทางหน่วยงานก็ได้ปิดช่องทางเข้าถึงข้อมูลทันทีพร้อมคุมเข้มยกระดับมาตรการเก็บรักษาข้อมูลส่วนตัวผู้ใช้บริการแล้ว     อย่างไรก็ตาม เมื่อผู้สื่อข่าวลองเข้าไปดูในเว็บบอร์ดที่มีการขายข้อมูลเหล่านี้ยังพบอีกว่ายังมีการขายข้อมูลอีกชุดจากระบบ Health Data Center (HDC) ของกระทรวงสาธารณสุขอยู่ด้วยมีจำนวน 210 ไฟล์ ขนาดไฟล์รวมทั้งหมด 150 GB ในโพสต์ขายระบุด้วยว่าเป็นข้อมูลจำนวน 622 ล้านบรรทัด และปัจจุบันโพสต์ประกาศขายดังกล่าวยังคงปรากฏอยู่ในเว็บบอร์ดนั้น   ประกาศขายข้อมูล Health Data Center ของไทยบนเว็บบอร์ด Breachforums…

ช็อก!”สปสช.-สวทช.”รับโดนจารกรรมข้อมูล1.3 แสนราย

Loading

สปสช. และ สวทช. แจงเหตุการณ์ข้อมูลที่โดนจารกรรม 1.3 แสนรายไม่ได้หลุดจากระบบ A-MED Care Plus แต่เป็นขั้นตอนคัดลอกข้อมูลเพื่อทำฐานข้อมูลชั่วคราวเพื่อทำรายงาน ซึ่งเป็นระบบเดี่ยวไม่ได้เชื่อมโยงกับระบบอื่นๆ เป็นข้อมูลเฉพาะบริการในคลินิกแพทย์แผนไทยชุมชนอบอุ่นเท่านั้น ไม่กระทบต่อระบบ A-MED Care Plus และระบบที่มาเชื่อมโยง รวมถึงระบบการเบิกจ่ายกับ สปสช. พร้อมย้ายข้อมูลสู่คลาวด์ภาครัฐ (GDCC) แทน แจ้ง สคส. ติดตามหาผู้กระทำผิดและจะดำเนินคดีจนถึงที่สุด พร้อมเตือนประชาชนระมัดระวังอย่าหลงเชื่อ SMS หลอกให้กดลิงก์

รัฐบาลดิจิทัล (4): ‘ทางรัฐ’ ทาง ‘ลัด’ สู่บริการภาครัฐ

Loading

เป้าหมายของรัฐบาลดิจิทัล คือการทำให้ประชาชนเข้าถึงบริการภาครัฐได้ทุกบริการผ่านทางออนไลน์ สิ่งที่ยุ่งยากตามมาคือ จะค้นหาบริการที่อยู่อย่างกระจัดกระจายตามหน่วยงานต่างๆ ได้อย่างไร ประเทศที่เป็นผู้นำด้านรัฐบาลดิจิทัลจึงจัดทำเว็บหรือแอปที่ทำหน้าที่เป็นพอร์ทัลกลาง เพื่อให้ประชาชนเข้าถึงบริการของรัฐได้สะดวก

ระวังแก๊งคอลเซ็นเตอร์ อ้างเป็นเจ้าหน้าที่ สปสช. เพื่อขโมยข้อมูลส่วนตัว

Loading

ระวังแก๊งคอลเซ็นเตอร์ อ้างเป็นเจ้าหน้าที่ สปสช.โทรหลอกถามข้อมูลส่วนบุคคล ชี้ สปสช.จะโทรหากรณีเดียวคือถามผู้ป่วยโควิด-19 ที่ลงทะเบียนเข้า Home Isolation ว่าจะให้จัดส่งยาให้ที่บ้านระหว่างรอหน่วยบริการตอบรับ ไม่มีสอบถามข้อมูลส่วนบุคคลและไม่โทรหาในกรณีอื่นๆ   ระวังแก๊งคอลเซ็นเตอร์ อ้างเป็นเจ้าหน้าที่ สปสช. ขโมยข้อมูลส่วนตัว   ภาพ : สำนักงานหลักประกันสุขภาพแห่งชาติ   ทพ.อรรถพร ลิ้มปัญญาเลิศ รองเลขาธิการในฐานะโฆษกสำนักงานหลักประกันสุขภาพแห่งชาติ (สปสช.) เปิดเผยว่า สปสช.ได้รับรายงานว่าในระยะนี้มีแก๊งคอลเซ็นเตอร์โทรศัพท์ล่อลวงประชาชนหลอกถามข้อมูลส่วนบุคคลโดยอ้างว่าเป็นเจ้าหน้าที่จาก สปสช. หรือจากสายด่วน สปสช. 1330   ดังนั้นจึงขอแจ้งให้ประชาชนโปรดระมัดระวังตัว ไม่หลงเชื่อคำแอบอ้างดังกล่าว และขอยืนยันว่า สปสช. จะโทรหาประชาชนในกรณีเดียวเท่านั้นคือเมื่อบุคคลนั้นลงทะเบียนเข้ารับการดูแลในระบบ Home Isolation และไม่ได้รับการติดต่อกลับจากหน่วยบริการ อีกทั้งการโทรหาผู้ป่วยก็จะไม่สอบถามข้อมูลส่วนบุคคลเนื่องจากผู้ป่วยได้แจ้งข้อมูลตั้งแต่ขั้นตอนการลงทะเบียนแล้ว   “ช่วงนี้เราจะเห็นแก๊งคอลเซ็นเตอร์พัฒนารูปแบบการหลอกลวงโดยแอบอ้างว่าเป็นเจ้าหน้าที่จากหน่วยงานต่างๆตั้งแต่เจ้าหน้าที่ธนาคาร ตำรวจ ปปส. ไปรษณีย์ กสทช. และล่าสุดคือ สปสช. ซึ่งมักหลอกถามข้อมูลส่วนบุคคล เช่น ชื่อ นามสกุล วันเดือนปีเกิด เบอร์โทรศัพท์ หมายเลขบัตรประชาชน…