NBA แจ้งเตือนเหตุการณ์ข้อมูลส่วนบุคคลรั่วไหลจากบริการจดหมายข่าว

NBA (National Basketball Association) ออกประกาศแจ้งเตือนไปยังแฟนกีฬาว่า ปัจจุบันทาง NBA ได้พบเหตุการณ์ที่ทำให้ข้อมูลส่วนบุคคล Personal Information (PI) บางส่วนที่จัดเก็บไว้ในบริการจดหมายข่าวของ third-party ถูกขโมยออกไป

NBA เป็นองค์กรด้านกีฬา และสื่อระดับโลกด้านบาสเกตบอลที่จัดการลีกกีฬาอาชีพ 5 ลีก ได้แก่ NBA, WNBA, Basketball Africa League, NBA G League และ NBA 2K League โดยรายการ และเกม NBA ได้ออกอากาศทั่วโลกในกว่า 215 ประเทศ และครอบคลุมมากกว่า 50 ภาษา

โดยในอีเมล "Notice of Cybersecurity Incident" ที่ส่งแจ้งเตือนแฟนกีฬาระบุว่า NBA ไม่ได้ถูกโจมตีระบบ แต่ได้รับการแจ้งว่าบริการจดหมายข่าวของ third-party ที่ NBA ใช้บริการอยู่ได้ถูกโจมตี ทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลชื่อ และที่อยู่อีเมลของแฟนกีฬาได้ โดยทาง NBA ระบุว่ายังไม่พบข้อมูลว่า ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลอื่นใดของผู้ใช้งานถูกขโมยออกไปจากระบบ

การป้องกัน

NBA แจ้งเตือนให้แฟนกีฬาระมัดระวังการถูกโจมตีโดยวิธีการ Phishing Email รวมไปถึง Social Engineering ด้วยวิธีต่าง ๆ เนื่องจากทาง NBA จะไม่มีการขอข้อมูลบัญชี และชื่อผู้ใช้ หรือรหัสผ่านทางอีเมล รวมถึงแนะนำให้ทำการตรวจสอบที่อยู่อีเมล "@nba.com" ว่าถูกต้อง และน่าเชื่อถือ หรือไม่ก่อนเปิดอีเมล

ที่มา : bleepingcomputer