สกมช. ชี้แจงเหตุ “ข้อมูลรั่ว” เกิดจากรหัสผ่านหลุด ไม่ใช่การเจาะระบบภาครัฐ
จากกรณีที่มีการนำข้อมูลทะเบียนรถและข้อมูลส่วนบุคคลไปเผยแพร่บนสื่อสังคมออนไลน์ ทางรัฐบาลโดย นายภราดร ปริศนานันทกุล รัฐมนตรีประจำสำนักนายกรัฐมนตรี พร้อมด้วย สกมช. ได้เข้าตรวจสอบและชี้แจงข้อเท็จจริงดังนี้ครับ
- ต้นเหตุของปัญหา: ไม่ใช่การแฮกหรือเจาะระบบ ภาครัฐ และไม่ได้เป็นการดึงฐานข้อมูลออกไปทั้งหมด แต่เกิดจากผู้ไม่หวังดีนำ "ชื่อบัญชีและรหัสผ่านที่เคยรั่วไหลอยู่แล้ว" มาใช้ล็อกอินเข้าสู่ระบบตามปกติ แล้วแอบสืบค้นข้อมูลเป็นรายบุคคล
- ความเสียหาย: ตรวจพบประชาชนที่ถูกแอบสืบค้นข้อมูลย้อนหลังประมาณ 800 ราย
- มาตรการแก้ไขด่วน (ภายใน 30 วัน)
- สั่งการให้ทุกหน่วยงานภาครัฐยกระดับไปใช้ระบบ ยืนยันตัวตนหลายชั้น (Multi-Factor Authentication: MFA) ทั้งระบบเก่าและใหม่
- จัดทำระบบบันทึกและตรวจสอบประวัติการใช้งาน (Audit Log) ให้ชัดเจน
- เร่งกวาดล้างและแก้ไขบัญชีผู้ใช้ที่มีสุ่มเสี่ยงรหัสผ่านหลุด
- คำแนะนำสำหรับประชาชน: หลีกเลี่ยงการใช้รหัสผ่านเดียวกับทุกบริการ และควรตั้งค่าเปิดใช้งานการยืนยันตัวตน 2 ชั้น (2FA/MFA) ในทุกบัญชีสำคัญทันที
Tags:
ข่าวไอที