แถลงการณ์จากกรณีการรั่วไหลของข้อมูลจาก Lazada รมต. DE ประสานงานหาแนวทางป้องกันแล้ว

จากกรณีการรั่วไหลของข้อมูลของ Lazada และ Shopback ที่ไอ-ซีเคียวได้นำเสนอไปในวันศุกร์ที่ผ่านมา ทาง Lazada ได้มีแถลงการณ์มาในวันเดียวกันนั้นโดยมีการระบุรายละเอียดของเหตุการณ์ที่เกิดขึ้นเอาไว้

เอกสารชี้แจงดังกล่าวระบุว่า การตรวจสอบการรั่วไหลข้อมูลเบื้องต้นพบว่าข้อมูลที่รั่วไหลดังกล่าวเป็นข้อมูลจากบริษัทที่ทำธุรกิจอีคอมเมิร์ซ โดยชุดข้อมูลที่รั่วไหลดังกล่าวมาจากฐานข้อมูลปีพ.ศ. 2561 และไม่ได้มีรั่วไหลจากระบบของ Lazada โดยตรง อย่างไรก็ตามรายละเอียดยังไม่มีการพูดถึงสาเหตุ ผลกระทบและวิธีการดำเนินการต่อเพิ่มเติม

ในขณะเดียวกันที่เพจพุทธิพงษ์ ปุณณกันต์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม คุณพุทธิพงษ์ได้มีการระบุโดยอ้างอิงข้อมูลในลักษณะเดียวกับที่ปรากฎในเอกสารชี้แจงของทาง Lazada และให้ข้อมูลเพิ่มเติมถึงการประสานงานร่วมกันระหว่าง ThaiCERT, ETDA และคณะกรรมการการรักษา ความมั่นคงปลอดภัยไซเบอร์แห่งชาติเพื่อหาแนวทางป้องกันและจัดการสถานการณ์เพิ่มเติม

ที่มา: เอกสารชี้แจง กรณีที่มีการระบุชื่อของลาซาด้าในการจำหน่ายฐานข้อมูลบนออนไลน์ ลงวันที่ 20 พฤศจิกายน 2563 และ BeePunnakanta

Lazada ประเทศไทยและ ShopBack ถูกแฮก ข้อมูลถูกปล่อยขายแล้วรวมกว่า 35 ล้านรายการ

อ้างอิงจากการแจ้งเตือนโดยเพจสอนแฮกเว็บแบบแมวๆ มีการปล่อยรายการบัญชีของผู้ใช้งานในเว็บบอร์ดใต้ดินโดยอ้างว่าเป็นข้อมูลจาก Lazada.

Alibaba-owned Lazada suffers data hack of 1.1 million accounts

Lazada ถูกแฮก ข้อมูลได้รับผลกระทบจำนวน 1.1 ล้านรายการ

Lazada ออกมาเปิดเผยทางอีเมลเมื่อวันศุกร์ที่ผ่านมาว่ามีการตรวจพบการโจมตีระบบซึ่งส่งผลให้ข้อมูลส่วนบุคคลรวมไปถึงที่อยู่ รหัสผ่านของบัญชีในรูปแบบที่ได้รับการปกป้องและบางส่วนของหมายเลขบัตรเครดิตจำนวน 1.1 ล้านรายการได้รับผลกระทบ

ข้อมูลในอีเมลจาก Lazada ยังระบุรายละเอียดเพิ่มเติมว่า ข้อมูลส่วนบุคคลที่ได้รับผลกระทบถูกนำออกไปจากฐานข้อมูลของฝั่งบริการ RedMart ซึ่งเป็นบริการร้านขายของชำออนไลน์ของทาง Lazada และยังเป็นข้อมูลเก่าที่มีอายุเกิน 18 เดือน หลังจากที่มีการตรวจพบความพยายามในการเข้าถึงในลักษณะที่ผิดปกตินั้น Lazada มีการปิดการเข้าถึงฐานข้อมูลเพื่อป้องกันผลกระทบที่จะมีต่อข้อมูลปัจจุบันทันที

ยังไม่มีรายละเอียดเพิ่มเติมว่าผู้ที่ได้รับผลกระทบกระจายอยู่ในประเทศไหนบ้าง ไอ-ซีเคียวจะรายงานหากมีข้อมูลเพิ่มเติมต่อไป

ที่มา: reuters

Hacker is selling 34 million user records stolen from 17 companies

อัปเดตกรณีการรั่วไหลข้อมูลจาก wongnai.com เกี่ยวข้องกับ RedMart Lazada กระทบบริการ Eatigo ด้วย

จากข่าวเกี่ยวกับ Wongnai security incident ที่ไอ-ซีเคียวมีการรายงานไปก่อนหน้า (https://www.

Lazada ประเทศไทยออกคำชี้แจงกรณีการรั่วไหลของข้อมูลจาก RedMart ยืนยันข้อมูลลูกค้ามีความปลอดภัย

จากกรณีการรั่วไหลข้อมูลจากบริการ RedMart ของ Lazada (https://www.facebook.com/isecure.mssp/posts/3805032372840819) ซึ่งเกี่ยวข้องกับการโจมตีและการรั่วไหลของข้อมูลจากบริการ wongnai.