Notice of Payment Card Security Incident

Forever 21 บริษัทร้านค้าชั้นนำด้านเสื้อผ้าได้ออกมาแจ้งเตือนลูกค้าถึงรายงานที่ได้รับล่าสุดว่าอาจมีการเข้าถึงข้อมูลบัตรโดยไม่ได้รับอนุญาตที่ถูกใช้ในบางสาขา โดย Forever21 ได้ทำการดำเนินการสืบสวนในประเด็นนี้ทันที

จากการสืบสวนในเบื้องต้นนั้นพบว่า ในปี 2015 ทาง Forever 21 ได้มีการใช้งานกระบวนการเข้ารหัสและกระบวนการที่เรียกว่า tokenization ซึ่งเป็นการสุ่มค่าเพื่อนำมาใส่แทนข้อมูลของบัตร หากต้องการเห็นค่าข้างใน จะต้องนำไปเทียบกับตารางข้อมูลซึ่งจะอยู่กับองค์กรภายนอกที่ทำในส่วนนี้ อย่างไรก็ตามกระบวนการป้องกันเหล่านี้นั้นกลับไม่ได้ทำงานอย่างปกติในเครื่อง POS (Point of Sale) ในบางสาขา ซึ่งอาจเป็นปัจจัยนี้ทำให้ข้อมูลรั่วไหลออกไปได้เมื่อมีการเข้าถึง อย่างไรก็ตามเนื่องจากการสืบสวนพึ่งเริ่มต้นขึ้น รายละเอียดว่ามีการเข้าถึงข้อมูลของบัตรได้อย่างไรก็ยังคงไม่ถูกยืนยันในเวลานี้

ลูกค้าของ Forever 21 ได้รับคำแนะนำให้ตรวจสอบการทำธุรกรรมของบัตรที่ถูกครองอยู่อย่างสม่ำเสมอ หากมีการตรวจพบการใช้งานที่ผิดปกติของลูกค้าทำการติดต่อแบงค์ที่ออกบัตรเครดิตให้โดยทันที

ที่มา : prnewswire