xs
xsm
sm
md
lg

สธ.แจงข่าวแฮกเกอร์ขายข้อมูล 2.2 ล้านชื่อ ตรวจสอบแล้วไม่พบข้อมูลรั่ว

เผยแพร่:   ปรับปรุง:   โดย: ผู้จัดการออนไลน์



นายแพทย์พงศธร พอกเพิ่มดี รองปลัดกระทรวงสาธารณสุข พร้อมด้วย พล.อ.ต.อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) แถลงข่าวกรณีแฮกเกอร์ประกาศขายข้อมูลที่อ้างว่ามาจากหน่วยงานของ สธ. 2.2 ล้านชื่อ โดยนายแพทย์พงศธรกล่าวว่า กระทรวงสาธารณสุขได้รับการประสานแจ้งเหตุการณ์จากหน่วยงานตรวจสอบความปลอดภัยไซเบอร์ ตั้งแต่วันที่ 16 มีนาคม ที่ผ่านมา และได้เข้าไปตรวจสอบข้อมูลในเว็บไซต์ของมิจฉาชีพ ซึ่งมีการนำข้อมูลมาแสดงตัวอย่างประมาณ 100 รายการ โดยเป็นชื่อนามสกุล เลขบัตรประจำตัวประชาชน เบอร์โทรศัพท์มือถือ และวันเดือนปีเกิดที่แสดงเป็นปี ค.ศ. ไม่มีข้อมูลที่เกี่ยวข้องกับด้านสุขภาพ และจากการตรวจสอบระบบฐานข้อมูลที่เกี่ยวข้องทั้งหมดของกระทรวงสาธารณสุข รวมถึงเหตุการณ์โจมตีระบบ ไม่พบหลักฐานว่ามีการเจาะระบบหรือนำข้อมูลออกไปจากระบบ จึงมั่นใจว่า 100 รายชื่อที่ประกาศขายไม่ได้มาจากกระทรวงสาธารณสุข

ขณะที่ พล.อ.ต.อมร กล่าวว่า สิ่งที่น่าเป็นห่วงคือในการเข้าถึงระบบอินเทอร์เน็ตโดยใช้การตั้งชื่อผู้ใช้และรหัสนั้น ประชาชนจำนวนมากตั้งชื่อและรหัสที่เข้าถึงง่าย หรือเป็นชุดเดียวกัน เช่น ครูโรงเรียนหนึ่ง ใช้หมายเลขโทรศัพท์ในการเข้าถึงระบบอินเทอร์เน็ต หากแฮกเกอร์รู้ก็จะเข้าถึงทั้งรูปเด็กและข้อมูลอื่นๆ ของโรงเรียน ซึ่งหากมีการกล่าวอ้างก็จะบอกว่าข้อมูลกระทรวงศึกษาธิการรั่วไหล เป็นต้น ดังนั้นควรตั้งชื่อผู้ใช้และรหัสที่แตกต่างกัน และควรเปลี่ยนรหัสอย่างน้อย ทุกๆ 90 วัน หรือมาใช้ระบบ ThaiD ซึ่งใช้รูปแบบคิวอาร์โค้ด มีความปลอดภัยกว่า