TB-CERT พร้อมรับมือภัยไซเบอร์

กรุงเทพฯ 6 ส.ค. – TB-CERT แจงเหตุการณ์ข้อมูลลูกค้ารั่วจากธนาคารกสิกรไทยและธนาคารกรุงไทย ยันพร้อมรับมือภัยไซเบอร์


นายกิตติ โฆษะวิสุทธิ์ ประธานกรรมการศูนย์ประสานงานการรักษาความมั่นคงปลอดภัยเทคโนโลยีสารสนเทศภาคการธนาคาร (TB-CERT)  ชี้แจงกรณีข้อมูลลูกค้าของธนาคารกสิกรไทยและธนาคารกรุงไทยรั่วเมื่อวันที่ 25 กรกฎาคม 2561 ว่า ได้รับทราบจากธนาคารทั้ง 2 ถึงเหตุการณ์นี้ และได้รีบดำเนินการวิเคราะห์และร่วมมือในการช่วยเหลือในการหาสาเหตุที่เกิดขึ้นทันที ซึ่ง TB-CERT พบว่าเหตุการณ์นี้เกิดจากกลุ่มแฮกเกอร์ที่ใช้เทคนิคขั้นสูงเข้ามาโจรกรรมข้อมูลลูกค้าของธนาคารทั้ง 2 โดยการพยายามหาช่องทางต่าง ๆ ที่มีช่องโหว่ เมื่อพบแล้วก็ทำการเจาะระบบเข้าไปเพื่อขโมยข้อมูลออกไป  ดังนั้น TB-CERT จึงมีการแชร์ข้อมูลเชิงลึก เพื่อให้ธนาคารสมาชิกของ TB-CERT ทั้งหมดทำการตรวจสอบและหากพบช่องโหว่จะมีการปิดช่องโหว่เหล่านั้นทันที โดยได้ออกเป็นคำแนะนำทางเทคนิค เพื่อให้สมาชิกที่เหลือได้ปฏิบัติตามอย่างทันท่วงที

ทั้งนี้ การที่สมาชิกได้มีการแลกเปลี่ยนข้อมูลเชิงลึกกันนั้น เพื่อเป็นการร่วมกันวิเคราะห์ปัญหาและสาเหตุที่เกิดขึ้นให้ได้อย่างรวดเร็วที่สุด เพื่อเตรียมการป้องกันให้พร้อมรับมือกับภัยไซเบอร์ได้อย่างทันท่วงที จำกัดความเสียหายที่อาจกระจายออกไปในวงกว้างและไม่ให้กระทบกับความเชื่อมั่นของผู้บริโภคต่อระบบสถาบันการเงินซึ่งเป็นโครงสร้างพื้นฐานที่สำคัญของประเทศ 


สำหรับสิ่งที่ TB-CERT ได้ให้คำแนะนำในการแก้ไขและป้องกันเบื้องต้นกับธนาคารสมาชิก ตรวจสอบการ Update Patch ทั้ง Operating System และ Application ของระบบธนาคาร ทำการตรวจสอบช่องโหว่และทดสอบการเจาะระบบที่ให้บริการออนไลน์ทางอินเทอร์เน็ตให้ครบถ้วนและสม่ำเสมอ สอบทานการแบ่งแยกขอบเขตของเครือข่ายของระบบงาน (Network Zoning) ทบทวนการตั้งค่าไฟร์วอลล์และอุปกรณ์ป้องกันความมั่นคงปลอดภัยเพื่อปิดกั้นการเชื่อมต่อจากชุดไอพีและรูปแบบการโจมตีต่างๆ จากภายนอกพร้อมทั้งเฝ้าระวังบริการออน์ไลน์เป็นพิเศษ ทบทวนการตั้งค่าของ Web Application และพารามิเตอร์ด้านความปลอดภัยต่างๆ ของเซิร์ฟเวอร์ เพื่อป้องกันการโจมตีตรวจสอบการบุกรุกจากล็อกไฟล์ต่าง ๆ ของระบบธนาคาร ติดตั้งและอัพเดทโปรแกรมป้องกันไวรัสและมัลแวร์ให้เป็นปัจจุบัน

นายกิตติ กล่าวว่า ขอให้มั่นใจกระบวนการทำงานของ TB-CERT ในการยกระดับการรักษาความมั่นคงปลอดภัยของภาคการธนาคารให้สูงขึ้นและมีการพัฒนาบุคลากรและความรู้ต่าง ๆ ด้าน Cybersecurity อย่างต่อเนื่องให้กับธนาคารสมาชิก ซึ่งเป็นสิ่งที่สำคัญอย่างยิ่งในการทำงานยุคปัจจุบันและสามารถรับมือกับเหล่าแฮกเกอร์ที่มีความสามารถสูงขึ้นทุกวันได้อย่างทันท่วงที  ทั้งนี้ การที่ธนาคารพัฒนาการทำธุรกรรมออนไลน์ ทำให้ประชาชนและภาคธุรกิจมีความสะดวกและมีความคล่องตัวในการดำเนินงาน สนับสนุนการเติบโตของเศรษฐกิจ ซึ่งธนาคารได้มีการพัฒนาระบบควบคู่กับการป้องกันภัยคุกคามทางไซเบอร์อยู่เสมอ.-สำนักข่าวไทย


ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

โค้งสุดท้ายเลือกตั้ง นายก อบจ.อุบลฯ เดือด ส่งท้ายปี

ใกล้เข้ามาทุกขณะสำหรับการเลือกตั้งนายก อบจ.อุบลราชธานี วันอาทิตย์ที่ 22 ธันวาคมนี้ ซึ่งถือเป็นสนามเลือกตั้งท้องถิ่นขนาดใหญ่ส่งท้ายปีนี้ การแข่งขันดุเดือดเกินคาด ผู้สมัครต่างเร่งหาเสียงกันอย่างเต็มที่ โดยมีผู้สมัคร 4 คน ลงชิงชัย ไปติดตามบรรยากาศโค้งสุดท้ายว่าใครจะเป็นผู้คว้าชัย

ทอ.ส่ง F-16 ขึ้นบินป้องน่านฟ้า หลังมีอากาศยานไม่ทราบฝ่าย เหนือชายแดนไทย-เมียนมา

กองทัพอากาศส่งเครื่องบินขับไล่ F-16 ขึ้นบิน เพื่อพิสูจน์ฝ่ายและสกัดกั้นอากาศยานไม่ทราบฝ่าย บริเวณแนวชายแดนไทย-เมียนมา จ.ตาก

อุตุฯ เผยอีสาน-เหนือ อากาศหนาว กทม.อุณหภูมิลดลงเล็กน้อย

กรมอุตุฯ เผยภาคอีสาน ภาคเหนือ มีอากาศเย็นถึงหนาว ส่วนภาคกลาง ภาคตะวันออก ภาคใต้ตอนบน มีอากาศเย็นในตอนเช้า ส่วนกรุงเทพฯ-ปริมณฑล อุณหภูมิลดลงเล็กน้อย ขอให้ประชาชนบริเวณดังกล่าวดูแลรักษาสุขภาพเนื่องจากสภาพอากาศหนาวเย็น

lightened Christmas tree in front of U.S. Capitol

รู้จัก “ชัตดาวน์” ของสหรัฐและผลกระทบ

วอชิงตัน 20 ธ.ค.- หน่วยงานจำนวนมากของรัฐบาลสหรัฐเสี่ยงต้องปิดทำการชั่วคราว หรือที่เรียกว่า กัฟเวิร์นเมนต์ ชัตดาวน์ (government shutdown) หลังผ่านพ้นเที่ยงคืนวันนี้ (20 ธันวาคม) ตามเวลาสหรัฐ หากรัฐสภาไม่สามารถผ่านร่างงบประมาณฉบับใหม่ได้ทันเวลา หลังจากสมาชิกสภาผู้แทนราษฎรสหรัฐลงมติไม่เห็นชอบร่างงบประมาณฉบับใหม่เมื่อวานนี้ สาเหตุที่เสี่ยงชัตดาวน์ ปกติแล้วรัฐสภาสหรัฐ ซึ่งประกอบด้วยสภาผู้แทนราษฎรและวุฒิสภาจะต้องจัดสรรงบประมาณให้แก่หน่วยงานรัฐบาลกลางทั้งหมด 438 แห่งก่อนวันที่ 1 ตุลาคมของทุกปี แต่ที่ผ่านมาสมาชิกรัฐสภามักทำไม่ได้ตามกำหนดเวลา และมักผ่านร่างงบประมาณชั่วคราวเพื่อให้หน่วยงานรัฐบาลสามารถดำเนินการได้ต่อไปในระหว่างที่สมาชิกรัฐสภาหารือกันเพื่อผ่านร่างงบประมาณจริง ร่างงบประมาณชั่วคราวฉบับปัจจุบันจะหมดอายุเมื่อเข้าสู่เช้าวันเสาร์ตามเวลาสหรัฐ สมาชิกรัฐสภาพรรครีพับลิกันและพรรคเดโมแครตเตรียมร่างกฎหมายที่จะขยายเวลาไปจนถึงวันที่ 14 มีนาคม 2568 แต่นายโดนัลด์ ทรัมป์ ว่าที่ประธานาธิบดีเรียกร้องให้สมาชิกรัฐสภาพรรครีพับลิกันลงมติไม่เห็นด้วย และเมื่อวันพฤหัสบดีที่ผ่านมา สมาชิกสภาผู้แทนราษฎรสหรัฐลงมติไม่เห็นชอบร่างงบประมาณที่เสนอใหม่ ดังนั้นหากรัฐสภาไม่สามารถผ่านร่างงบประมาณฉบับใหม่ได้ก่อนที่ร่างงบประมาณชั่วคราวฉบับปัจจุบันจะหมดอายุ ก็จะเกิดการชัตดาวน์ เพดานหนี้ที่ทรัมป์ต้องการให้แก้ นายทรัมป์ยังต้องการให้สมาชิกรัฐสภาแก้ปัญหาเรื่องการกำหนดเพดานหนี้ประเทศให้รัฐบาลสามารถกู้ยืมได้มากขึ้น ก่อนที่เขาจะสาบานตนรับตำแหน่งประธานาธิบดีในวันที่ 20 มกราคม 2568 รัฐสภาสหรัฐเป็นผู้กำหนดเพดานหนี้สาธารณะที่อนุญาตให้รัฐบาลก่อหนี้ แต่เนื่องจากรัฐบาลมักใช้จ่ายมากกว่ารายได้ที่ได้จากการจัดเก็บภาษี สมาชิกรัฐสภาจึงต้องคอยแก้ปัญหานี้เป็นครั้งคราว รัฐสภาสหรัฐกำหนดเพดานหนี้สาธารณะครั้งแรกในปี 2482 โดยกำหนดไว้ที่ 45,000 ล้านดอลลาร์สหรัฐ (ราว 1.55 ล้านล้านบาทในปัจจุบัน) และนับจากนั้นเป็นต้นมาได้ขยายเพดานหนี้แล้วทั้งหมด 103 […]

ข่าวแนะนำ

ฟรีคอนเสิร์ต “มหานครคัลเลอร์ฟูลปาร์ตี้ 2025” ส่งสุขรับปีใหม่

ส่งความสุขรับปีใหม่ กับฟรีคอนเสิร์ต “มหานครคัลเลอร์ฟูลปาร์ตี้ 2025” ศิลปินลูกทุ่งเกือบ 100 ชีวิต ร่วมโชว์จัดเต็ม

เลือกตั้งนายก อบจ.อุบลฯ “กานต์” ส่อเข้าป้าย

เลือกตั้งนายก อบจ.อุบลราชธานี “กานต์” หมายเลข 1 จากเพื่อไทย ส่อเข้าป้าย ด้าน ปชน. แถลงยอมรับยังไม่เป็นที่ไว้วางใจ ส่วนอุตรดิตถ์ “ชัยศิริ” อดีตนายก อบจ. ส่อเข้าวิน

เด้ง ตร.จราจร ปมคลิปรับเงินแลกไม่เขียนใบสั่ง

ผบก.ภ.จว.นนทบุรี สั่งย้าย “รอง สว.จร.สภ.รัตนาธิเบศร์” เซ่นคลิปรับเงินแลกไม่ออกใบสั่ง พร้อมตั้งกรรมการสอบข้อเท็จจริงภายใน 3 วัน ด้านเจ้าตัวอ้างไม่เห็นเงินที่วางบนโต๊ะในตู้ควบคุมสัญญาณไฟจราจร