Ticketmaster ถูกแฮ็ก จนถึงตอนนี้เรารู้อะไรแล้วบ้าง

ข้อมูลส่วนบุคคลของชาวออสเตรเลียมากถึง 2 ล้านคนอาจถูกเปิดเผยจากการโจมตีทางไซเบอร์บน Ticketmaster ซึ่งส่งผลกระทบต่อผู้คน 560 ล้านคนทั่วโลก

The Ticketmaster logo on a mobile phone being held up by a pair of hands.

A hacking group has allegedly been seeking to sell customers' information on the dark web. Source: AAP / Rafael Henrique

ประเด็นสำคัญ
  • กระทรวงมหาดไทยยืนยันว่ากำลังมองหาข้อมูลเพิ่มเติมเกี่ยวกับการโจมตีทางไซเบอร์บน Ticketmaster
  • ลูกค้า Ticketmaster มากถึง 560 ล้านรายทั่วโลกอาจได้รับผลกระทบจากการละเมิดข้อมูล
  • เหตุการณ์ดังกล่าวเกิดขึ้นหลังจากแฮ็กเกอร์พยายามขายข้อมูลที่ขโมยมา
บริษัทจำหน่ายตั๋วยักษ์ใหญ่เป็นบริษัทล่าสุดที่มีรายงานว่าตกเป็นเป้าหมายของการโจมตีทางไซเบอร์ที่อาจเปิดเผยข้อมูลของลูกค้าหลายล้านราย

Ticketmaster ยังไม่ได้ยืนยันรายละเอียดใด ๆ ของการแฮ็กที่ถูกรายงาน แต่เชื่อว่าชาวออสเตรเลียอาจได้รับผลกระทบ

นี่คือรายละเอียดเรารู้จนถึงตอนนี้

Ticketmaster ถูกแฮ็กหรือไม่?

กระทรวงมหาดไทยของออสเตรเลียยืนยันว่าได้ตระหนักถึงเหตุการณ์ทางไซเบอร์ที่ส่งผลกระทบต่อ Ticketmaster

โพสต์บนเว็บมืดวันที่ 28 พฤษภาคม อ้างว่ามาจากกลุ่มแฮ็กที่รู้จักกันในชื่อ ShinyHunters กำลังโฆษณาการขายข้อมูลลูกค้า 560 ล้านรายที่ขโมยมา
โพสต์ดังกล่าวอ้างว่า Shinyhunters ได้แฮ็กบริษัทจำหน่ายตั๋วยักษ์ใหญ่และโฆษณาการขายข้อมูล 1.3 เทราไบต์ในราคา 500,000 ดอลลาร์สหรัฐ (755,000 ดอลลาร์ออสเตรเลีย)

ข้อมูลอะไรบ้างที่แฮกเกอร์ล้วงเข้าไปขโมยมาจาก Ticketmaster

เว็บไซต์ด้านอุตสาหกรรมความปลอดภัยทางไซเบอร์ CyberDaily รายงานว่าตัวอย่างข้อมูล รวมถึงรายละเอียดบัตรเครดิต ถูกรวมอยู่ในโพสต์โฆษณาการขาย

Ticketmaster ซึ่งขายตั๋วสำหรับกิจกรรมต่างๆ เช่น คอนเสิร์ต โรงละคร และอุปกรณ์กีฬา ยังไม่ได้ออกแถลงการณ์ยืนยันว่าฐานข้อมูลของตนถูกแฮ็ก หรือรายละเอียดใดบ้างที่อาจถูกเข้าถึง

SBS News ได้ติดต่อ Ticketmaster เพื่อขอความคิดเห็น

ด้านศาสตราจารย์แมทธิว วอร์เรน ผู้อำนวยการศูนย์วิจัยและนวัตกรรมความปลอดภัยทางไซเบอร์ของ RMIT แห่งมหาวิทยาลัย RMIT กล่าวว่าแฮกเกอร์ดูเหมือนจะเข้าถึงข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ ซึ่งสามารถใช้เพื่อยืนยันตัวตนของบุคคลได้

เขากล่าวว่าองค์กรต่างๆ จำเป็นต้องดำเนินการให้ดีขึ้นเพื่อปรับปรุงความปลอดภัยทางไซเบอร์ของตน
“เมื่อข้อมูลถูกขโมยไปจากองค์กรแล้ว องค์กรจะไม่สามารถทำอะไรเพื่อปกป้องข้อมูลได้” เขากล่าว

“หากองค์กรเข้ารหัสข้อมูล ถ้าข้อมูลถูกขโมย แฮกเกอร์ก็จะใช้งานไม่ได้

“การโจมตี Ticketmaster เน้นย้ำถึงวิถีทางไซเบอร์แบบใหม่ของเรา หากองค์กรไม่ดำเนินการตามขั้นตอนเพื่อปรับปรุงความปลอดภัยทางไซเบอร์ สถานการณ์ก็จะเกิดขึ้นซ้ำแล้วซ้ำอีก”

ผู้ใช้งานชาวออสเตรเลียได้รับผลกระทบหรือไม่?

ยังไม่ทราบว่าลูกค้าชาวออสเตรเลียถูกโตรกรรมไปด้วยหรือไม่

โฆษกกระทรวงการต่างประเทศและการค้าบอกกับเอสบีเอสนิวส์ว่าสำนักงานความมั่นคงทางไซเบอร์แห่งชาติกำลังติดต่อกับ Ticketmaster เพื่อพูดคุยต่อเหตุการณ์ดังกล่าว

ศาสตราจารย์ไนเจล ไพรร์ จากภาควิชาระบบซอฟต์แวร์และความปลอดภัยทางไซเบอร์ที่มหาวิทยาลัยโมนาช (Monash University) กล่าวว่าการละเมิดข้อมูลที่สำคัญกำลังกลายเป็นเรื่องปกติไปแล้ว

“มีผู้ถือบัญชี Ticketmaster ในออสเตรเลียและนิวซีแลนด์มากกว่าห้าล้านคน พวกเขาจะกังวลเกี่ยวกับการสูญเสียข้อมูลส่วนบุคคล รวมถึงชื่อ ที่อยู่ รหัสผ่าน หมายเลขบัตรเครดิต ฯลฯ และสิ่งนี้อาจไปจบลงที่ Dark Web” เขากล่าว

“เป็นเรื่องที่น่าหนักใจที่ Ticketmaster ไม่ได้แถลงต่อสาธารณะเกี่ยวกับการละเมิดข้อมูลนี้

“องค์กรต่างๆ จำเป็นต้องมีการสื่อสารเชิงรุกมากขึ้นและแจ้งให้สาธารณชนทราบว่าเกิดอะไรขึ้น และพวกเขากำลังแก้ไขสถานการณ์อย่างไร”

เรารู้อะไรเกี่ยวกับแฮกเกอร์?

กลุ่มแฮ็ก ShinyHunters มีส่วนเกี่ยวข้องกับการโจมตีทางไซเบอร์หลายครั้งตั้งแต่ปี 2020 รวมถึงการกำหนดเป้าหมาย Pizza Hut Australia ในเดือนกันยายน ลูกค้าเกือบ 200,000 รายได้รับผลกระทบจากการแฮ็กดังกล่าว

เมื่อสัปดาห์ที่แล้ว MediSecure ผู้ให้บริการใบสั่งยาอิเล็กทรอนิกส์ได้ปิดเว็บไซต์ของตนลง โดยกล่าวว่ากำลังดำเนินการเพื่อทำความเข้าใจผลกระทบของการแฮ็กข้อมูลผู้ป่วยในออสเตรเลีย

โพสต์ปรากฏบนเว็บไซต์แฮ็ครัสเซียโดยกล่าวหาว่าแฮ็ก บริษัทกล่าวว่าการสอบถามเบื้องต้นบ่งชี้ว่า “เหตุการณ์ดังกล่าวมีต้นกำเนิดจากผู้รับเหมารายหนึ่งของเรา

คุณจะป้องกันตัวเองได้อย่างไร?

Phair กล่าวว่าใครก็ตามที่ซื้อตั๋วผ่าน Ticketmaster หรือมีบัญชีบนเว็บไซต์ควรระมัดระวัง

“ผู้บริโภคจำเป็นต้องระมัดระวังในโลกออนไลน์ และระวังอีเมล SMS หรือโทรศัพท์ที่ผิดปกติ” เขากล่าว

“พวกเขาควรมองหาธุรกรรมบัตรเครดิตที่ต้องสงสัยด้วย”

คุณควรรักษาความปลอดภัยให้กับที่อยู่อีเมลหรือบัญชีของคุณ อัปเดตรหัสผ่าน และหากเป็นไปได้ ให้เปิดใช้งานการรับรองความถูกต้องแบบหลายชั้น (multi-factor authentication)

ตรวจสอบบัญชีของคุณและบัตรธนาคารหรือบัญชีที่เชื่อมโยงเพื่อหาธุรกรรมที่น่าสงสัย

หากคุณเชื่อว่าบัตรธนาคารหรือบัญชีถูกแฮ็ก คุณควรติดต่อธนาคารของคุณโดยเร็วที่สุด

หากคุณกังวลว่าคุณได้รับผลกระทบจากการหลอกลวง คุณสามารถ ได้

เรื่องอื่นๆ ที่น่าสนใจ

หรือโลกจะเหลือแต่สุสานปะการัง


Share
Published 30 May 2024 12:52pm
Source: SBS, AAP


Share this with family and friends