IAG เผยข้อมูลส่วนบุคคลของลูกค้าสายการบินแอร์ยูโรปารั่วไหล

Loading

อินเตอร์เนชันแนลแอร์ไลน์กรุ๊ป (International Consolidated Airlines Group – IAG) ระบุว่า ข้อมูลส่วนบุคคลของลูกค้าสายการบินแอร์ยูโรปา (Air Europa) รั่วไหล หลังตรวจพบปัญหาด้านความปลอดภัยในเดือน ต.ค. 2566

Toyota Financial ออกเตือน ทำข้อมูลส่วนตัว และข้อมูลทางการเงินของลูกค้ารั่วไหล

Loading

วันที่ 11 ธันวาคม 2563 ที่ผ่านมา บริษัท โตโยต้า ไฟแนนซ์เชียล เซอร์วิส คอร์ปอเรชั่น (Toyota Financial Services Corporation – TFS) ได้ประกาศเตือนลูกค้า กรณีเกิดเหตุการณ์ข้อมูลส่วนตัว และข้อมูลทางการเงินของลูกค้ารั่วไหล เนื่องจากบริษัทกำลังโดนแรนซัมแวร์อยู่ในขณะนี้

โตโยต้า พบฐานข้อมูลสำคัญของลูกค้ารั่วไหล อาจถูกบุคคลภายนอกเข้าถึง

Loading

  บริษัทกำลังตรวจสอบปัญหานี้ตามกฎหมายและข้อบังคับของแต่ละประเทศโดยไม่ได้ระบุว่ามีลูกค้ากี่รายที่ได้รับผลกระทบจากเหตุการณ์นี้และอยู่ในประเทศใด   วันที่ 31 พฤษภาคม 2566 สำนักข่าวรอยเตอร์ รายงานว่า โตโยต้า มอเตอร์ คอร์ปอเรชั่น ประกาศว่า ข้อมูลของลูกค้าในของลูกค้าในบางประเทศในเอเชีย (ไม่รวมญี่ปุ่น) อาจถูกเปิดเผยต่อสาธารณชน ตั้งแต่ เดือนตุลาคม 2559 – เดือนพฤษภาคม 2566 ซึ่งข้อมูลของลูกค้าที่อาจเข้าถึงได้จากภายนอก ได้แก่ ชื่อ ที่อยู่ หมายเลขโทรศัพท์ ที่อยู่อีเมล และหมายเลขประจำรถและหมายเลขทะเบียน     โดยปัญหาล่าสุดถูกพบหลังการตรวจสอบระบบคลาวด์ที่จัดการโดย Toyota Connected Corp หลังจากเหตุการณ์ก่อนหน้านี้ที่ข้อมูลรถยนต์ของผู้ใช้ 2.15 ล้านรายในญี่ปุ่นหรือฐานลูกค้าเกือบทั้งหมดที่ลงทะเบียนใช้งานแพลตฟอร์มบริการคลาวด์หลักตั้งแต่ปี 2555 ถูกเปิดเผยต่อสาธารณะจากความผิดพลาดของมนุษย์   ในขณะที่เราเชื่อว่าเหตุการณ์นี้เกิดจากการเผยแพร่และการบังคับใช้กฎการจัดการข้อมูลไม่เพียงพอ … เราได้ติดตั้งระบบเพื่อตรวจสอบการกำหนดค่าคลาวด์   โฆษกของโตโยต้า กล่าวว่า บริษัทกำลังตรวจสอบปัญหานี้ตามกฎหมายและข้อบังคับของแต่ละประเทศโดยไม่ได้ระบุว่ามีลูกค้ากี่รายที่ได้รับผลกระทบจากเหตุการณ์นี้และอยู่ในประเทศใด และลูกค้า Lexus ได้รับผลกระทบด้วยหรือไม่   นอกจากนี้ โตโยต้า ยังได้ตรวจสอบด้วยว่ามีการคัดลอกของบุคคลที่สามหรือใช้ข้อมูลลูกค้าหรือไม่…

Toyota เผยข้อมูลพิกัดรถยนต์ของลูกค้ากว่า 2 ล้านรายรั่วมานาน 10 ปี

Loading

    Toyota Motor Corporation ยักษ์ใหญ่ด้านยานยนต์จากญี่ปุ่น เผยว่าข้อมูลพิกัดรถยนต์ของลูกค้ากว่า 2,150,000 คัน บนระบบคลาวด์ของบริษัทเปิดอ้าซ่าให้คนภายนอกเข้าไปดูได้มานานร่วม 10 ปี   การหลุดรั่วของข้อมูลจำนวนมากขนาดนี้เกิดขึ้นตั้งแต่วันที่ 6 พฤศจิกายน 2013 จนถึงวันที่ 17 เมษายนของปีนี้   โดยข้อมูลที่หลุดออกมาเป็นของลูกค้าที่ใช้ระบบบริการ T-Connect G-Link, G-Link Lite หรือ G-Book ในระหว่างวันที่ 2 มกราคม 2012 – 17 เมษายน 2023   ข้อมูลที่หลุดออกมามีทั้งเลข ID แผงระบบนำทาง GPS ในรถ หมายเลขตัวถัง และพิกัดปัจจุบันของรถพร้อมข้อมูลเวลา   T-Connect เป็นระบบบริการภายในรถที่มีทั้งระบบให้ความช่วยเหลือด้วยเสียง ระบบบริการลูกค้า ระบบสถานะและการจัดการรถ และระบบให้ความช่วยเหลือกรณีเหตุฉุกเฉินบนท้องถนน   ยิ่งไปกว่านั้น ข้อมูลล่าสุดยังเผยด้วยว่าบันทึกวิดีโอที่ถ่ายภาพนอกรถอาจหลุดรั่วออกมาจากเหตุการณ์ในครั้งนี้ด้วย   ข้อมูลจากประกาศแจ้งเตือนด้านความมั่นคงปลอดภัยของบริษัทชี้ว่าสาเหตุของการรั่วไหลครั้งนี้เกิดจากการตั้งค่าที่ผิดพลาดในฐานข้อมูลบนคลาวด์ของ…

โดนปรับกว่า 18 ล้านบาท แมคโดนัลด์ สาขาเกาหลีใต้ถูกสั่งปรับ ฐานทำข้อมูลส่วนตัวของลูกค้ารั่วไหล

Loading

    วันที่ 22 มีนาคม 2566 คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลสั่งปรับแมคโดนัลด์ เกาหลีใต้เป็นเงิน 696 ล้านวอน (ราว 18.54 ล้านบาท) ฐานจัดการด้านความมั่นคงปลอดภัยของข้อมูลลูกค้าอย่างหละหลวม หลังระบบถูกแฮ็กเกอร์เจาะข้อมูลส่วนตัวของลูกค้า 4.87 ล้านราย พร้อมสั่งปรับอีกประมาณ 10 ล้านวอน (ราว 2.7 แสนบาท) ฐานละเมิดข้อมูลส่วนบุคคลลูกค้า   คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ระบุว่า แมคโดนัลด์ เกาหลีใต้ ไม่มีระบบป้องกันการเข้าถึงข้อมูลที่แน่นหนาเพียงพอ โดยปล่อยให้ไฟล์สำรองที่มีข้อมูลส่วนบุคคลของลูกค้าร้านอาหารและแมคเดลิเวอรี่ สามารถเข้าถึงได้ผ่านโปรโตคอลสำหรับการแชร์ไฟล์ ส่งผลให้ข้อมูลลูกค้ารั่วไหลไปกว่า 4.87 ล้านราย   นอกจากนี้ ยังพบว่าแมคโดนัลด์ เกาหลีใต้ ไม่ได้ทำลายข้อมูลส่วนบุคคลของลูกค้า 766,846 รายที่พ้นระยะเวลาการเก็บรักษาข้อมูล และได้ทำการแจ้งลูกค้าและเจ้าหน้าที่ที่เกี่ยวข้องเกี่ยวกับการรั่วไหลของข้อมูลล่าช้า         (1 วอน = 0.027 บาท)      …

T-Mobile ถูกแฮ็กผ่าน API ข้อมูลผู้ใช้งานรั่วไหลกว่า 37 ล้านรายการ

Loading

    T-Mobile ผู้ให้บริการเครือข่ายโทรศัพท์รายใหญ่ในสหรัฐอเมริกาถูกแฮกผ่าน API ข้อมูลผู้ใช้งานรั่วไหลกว่า 37 ล้านรายการ   T-Mobile ออกรายงานการรั่วไหลของข้อมูลผู้ใช้งานครั้งล่าสุด พบว่ามีข้อมูลถูกขโมยออกไปกว่า 37 ล้านราย ประกอบด้วยข้อมูลบัญชีผู้ใช้งานทั้งแบบ Postpaid และ Prepaid โดยแฮกเกอร์เริ่มทำการลงมือขโมยข้อมูลผ่านทาง API ตั้งแต่วันที่ 25 พฤศจิกายนปีที่แล้ว จนถึงวันที่ 5 มกราคมที่ผ่านมา   ทาง T-Mobile ได้ตรวจพบ และจำกัดการเข้าถึง API โดยข้อมูลที่หลุดออกไปประกอบไปด้วย ชื่อ, ที่อยู่, อีเมล, เบอร์โทรศัพท์, วันเกิด, T-Mobile Account Number และข้อมูลเกี่ยวกับ Plan ที่ใช้งาน ล่าสุด T-Mobile ได้รายงานเหตุการณ์ที่เกิดขึ้นไปยังหน่วยงานที่เกี่ยวข้องและแจ้งเตือนผู้ใช้งานที่ได้รับผลกระทบแล้ว พร้อมทั้งจะดำเนินการสืบสวนสอบสวนหาตัวผู้กระทำผิดต่อไป   ที่ผ่านมา T-Mobile ได้เผชิญเหตุการณ์ลักษณะนี้มาแล้วกว่า 8 ครั้ง เช่น…