← Back to KHAO

ไชยชนก เปิดยอดข้อมูลรั่วไหลสะสม ภาครัฐรั่ว 3 หมื่น ชงครม.พรุ่งนี้ บังคับใช้ MFA ล้างระบบร้าง 15 วัน

3 min read

Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.

◌ Single Source

Matichon Weekly

เมื่อวันที่ 10 สิงหาคม เวลา 12.40 น. ที่กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) จัดงานแถลงข่าว “การยกระดับมาตรการหน่วยงานรัฐ เพื่อคุ้มครองข้อมูลประชาชน” นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดีอี เปิดเผยว่า วันที่ 11 สิงหาคม กระทรวงดีอีจะนำมาตรการด้านความมั่นคงปลอดภัยไซเบอร์เสนอต่อคณะรัฐมนตรี (ครม.) โดยเน้นการผลักดันให้หน่วยงานรัฐใช้การยืนยันตัวตนหลายปัจจัย (MFA) ควบคู่กับมาตรการเร่งด่วนในการบังคับเปลี่ยนรหัสผ่านระบบภาครัฐทันที

Key facts

Summary

นายไชยชนก กล่าวว่า ข้อมูลที่กระทรวงรวบรวมเพิ่มเติมพบว่า ทั่วโลกมีข้อมูลล็อกอินที่เคยรั่วไหลและถูกสะสมประมาณ 50,000 ล้านล็อกอิน ขณะที่ ประเทศไทยมีข้อมูลล็อกอินรั่วไหลสะสมกว่า 200 ล้านล็อกอิน โดยพบ ระบบภาครัฐที่มีข้อมูลล็อกอินรั่วไหลประมาณ 30,000 ระบบ และ ภาคเอกชนมากกว่า 35,000 ระบบ ทั้งนี้ ข้อมูลดังกล่าวเป็นข้อมูลที่เคยรั่วไหลและถูกเก็บสะสมในฐานข้อมูลต่างๆ รวมถึง Dark Web ไม่ได้หมายความว่าทุกบัญชียังใช้งานอยู่

นายไชยชนก ระบุว่า ส่วนกรณีข้อมูลประชาชนรั่วไหลล่าสุด ไม่ได้เกิดจากการถูกแฮกระบบ Cyber Security โดยตรง แต่เป็นกรณี Credential Leak หรือรหัสผ่านและข้อมูลเข้าสู่ระบบรั่วไหล ก่อนถูกนำไปซื้อขายบน Dark Web แล้วนำมาเข้าสู่ระบบผ่านช่องทางปกติ รวมถึง API ที่เชื่อมต่อกับระบบ ดังนั้น การแก้ปัญหาไม่ใช่เพียงอุดช่องโหว่ แต่ต้องตัดวงจรข้อมูลล็อกอินที่รั่วไหลด้วยการเปลี่ยนรหัสผ่านและยกระดับการยืนยันตัวตน

“ การรีเซ็ตรหัสผ่านเป็นเพียงมาตรการระยะสั้นเพื่อซื้อเวลา เพราะรหัสผ่านใหม่ก็สามารถถูกขโมยได้อีก หากผู้ใช้งานถูกหลอกให้กดลิงก์หรือกรอกข้อมูลในช่องทางที่ไม่ปลอดภัย ทั้งนี้ มาตรการที่ทำได้ทันทีคือ Force Reset หรือบังคับเปลี่ยนรหัสผ่านใหม่ในระบบภาครัฐทั้งหมด เพื่อให้รหัสผ่านเดิมที่อาจอยู่ในฐานข้อมูลรั่วไหลไม่สามารถนำกลับมาใช้ได้

Read full article at Matichon →