Skip to playerSkip to main content
"ไชยชนก" ชง ครม. เคาะมาตรการสกัด "ส่ง e-mail แนบลิงก์หลอกลวง" หนุนยกระดับความปลอดภัยประชาชน

#ไชยชนก #ครม #email #เรื่องข่าวเรื่องใหญ่ #PPTVHD36 #โชว์ข่าวเช้านี้
ติดตามข่าวสารเพิ่มเติมที่เว็บไซต์ https://www.pptvhd36.com
และช่องทาง Social Media

-------------------------------------------------------------------
=== สมัครเป็นสมาชิกยูทูปเพื่อเข้าถึงสิทธิพิเศษต่างๆ ===

PPTV HD 36 : https://www.youtube.com/@PPTVHD36/join
PPTV SPORTS : https://www.youtube.com/@PPTV_SPORTS/join

=====================================

Facebook : https://www.facebook.com/PPTVHD36
Instagram : https://www.instagram.com/pptvhd36/
X : https://twitter.com/PPTVHD36
TikTok : https://www.tiktok.com/@pptv.thailand
LINE VOOM : https://pptv36.tv/174l
----------
สนใจโฆษณา, สร้างสรรค์และผลิตวิดีโอ YouTube
Tel: 093-6242426
Email: saleonline@pptvthailand.com

Category

🗞
News
Transcript
00:00ก่อนรับกรามการหลอกลวง ทุกรูปแบบรัฐบาลก็เดินหน้า
00:03ปรับกรามเต็มที่ อย่างล่าสุดค表 Mih
00:04คุณชัยชนก ชคอรม. ให้ขอมาตรการ สกัดการส่งอีเมล
00:10แน็บลิ señor precisamenteหลออกหลวง 对
00:13ยังเจอกันอยู่หรือเปล่า friend
00:17ให้สกัดไปได้ทั้งหมด แต่ว่าล่าสุดเป็นเรื่องของอีเมล
00:20นะ cara ที่ทางรัฐมณตรี DE เขาชง
00:22อยากจะยกระดับความรอดภัยให้กับประชาชน fry
00:37โดยมีหน่วยงานที่เกี่ยวข้องเข้าร่วมนะคะ
00:39คือรัฐมนตรีบอกว่ากรณีที่ Hacker ใช้ข้อมูล Username
00:44สำหรับเข้าระบบ Taxi Mail ในนาม 4 บริษัท
00:48เพื่อเอาไปใช้ในการส่งข้อความเป็น Mass Email
00:52หรือว่าการส่ง Email ข่าวสารพวกโปรโมชั่น
00:55แล้วก็แนบลิ้งค์หลอกรวงจำนวนมากไปให้ประชาชน
00:58แต่ไม่ใช่การแฮกระบบของทั้ง 4 บริษัทตามที่เป็นข่าว
01:02รวมถึงไม่มีการแฮกข้อมูลของประชาชนนะคะ
01:06จากการตรดสอบเบิ้งต้นพบว่า
01:08ช่องทางการแฮกข้อมูลนั้น
01:10เกิดจากช่องว่างของกระบวนการยืนยันตัวตนแบบ
01:152-Factor Authentication หรือว่า 2FA ผ่าน Email
01:20ซึ่งกำหนดอายุการใช้งานของรหัต OTP
01:23นานเกินไป
01:25คือปกติ OTP มันจะแค่ไม่กี่นาที
01:28แต่อันนี้เขาบอก 24 ชั่วโมง
01:30และรหัต OTP เป็นรหัตตัวเลข 6 หลัก
01:33ที่สามารถนำไปใช้
01:35ในการจมตีรูปแบบ Root Force
01:37หรือว่าการสุ่มรหัตผ่านได้ค่ะ
01:42สิ่งที่เกิดขึ้นคือ
01:44ตั้งแต่วันที่ 4 วันที่ 5 ทาง Taxi Mail เริ่มเห็น
01:48เจ็ดตนาความตั้งใจที่จะพยายามล็อกอิน
01:51สู่ระบบของ User
01:55โดยการที่มีการปรอกข้อมูล Login
01:59แต่เนื่องจากมีระบบ True Factor Identification
02:03ก็ยังเข้าถึงไม่ได้
02:04แต่สุดท้ายมาเข้าถึงได้ตอนวันที่ 8
02:08โดยพอเข้าถึงแล้ว
02:11ก็ได้ใช้อัคคาวต์ของทาง 4 หน่วยงาน
02:16ที่มีการกล่าถึงก็คือ ฟินันเซีย ทางกรุงสี
02:22ทางเซ็ต แล้วก็แปลกอบเอเวส
02:28แล้วในการส่งอีเมลไปให้เยื่อ
02:31ทีนี้รายเรียดที่เราค้นพบจากการถวดสอบ
02:35ก็คือว่าอีเมลที่ถูกส่งไปให้เยื่อ
02:38ไม่ใช่ฐานอีเมลของตัวหน่วยงาน 4 หน่วยงานที่พึ่งกล่าถึงเมื่อกี้
02:46แต่เป็นการใช้ฐานข้อมูลอีเมลที่ Hacker มีอยู่แล้ว
02:50ที่เป็นฐานแยกเพื่อส่งไป
02:53ส่วนสถานการณ์ตอนนี้ทางสำนักงาน คนกรรมการ
02:57ราศาความมั่นคงปลอดภัย 26ㅂ แห่งชาติ
02:59หรือว่าสอกกรมช.อ ก็ดำเนินการบล็อก
03:01ข้อความลิงค์ประมาณ 100 ลิงค์
03:04ที่ถุกใช้สสลับในการหลอกล่วง
03:07คือตอนนี้ทำทั้งหมดแล้ว
03:08ได้มอบหมายให้สำนักงานขนกรรมการ
03:11คุ้มครองข้อมูลส่วนบุคคลนะคะ หรือว่า PDPA
03:13เรียกบริษัทผู้ที่ใช้บริการนะคะ
03:16ซึ่งถูกแหทข้อมูล อีเมล ทางการทั้งหลาย
03:19ร่วมหาหรือกันแล้ว
03:20เพราะพิตารณาว่าข้อมูลส่วนบุคคล รว่าหลายไม้
03:23มอบหมายให้ทางสาικม.ช.енных rigt
03:25รวมกับ Metal X Mel
03:27坦ว่าระหว่างการรว่าหลายของข้อมูลส่วนบุคคล
03:32แล้วก็มอบหมายให้ทางสำนักงานพัฒนาธุรกรรมทาง Electronics นะคะ
03:37หรือว่า ETDA
03:38แจ้งให้กับผู้ใช้บริการ Mass Email ในประเทศไทยค่ะ
03:42ระวังแล้วก็ยกระดับการรักษาความปลอดภัย
03:45ดูแลข้อมูลสมบุคคลของผู้ใช้บริการนะคะ
03:48พร้อมทั้งให้มีการรวบรมข้อมูลหลักฐาน
03:50เพื่อประกอบไปด้วย
03:52แล้วก็จะส่งให้ทางสำนักงานตะหมดแห่งชาติ
03:54ดำเนินการตามขั้นตอนกฎหมายต่อไป
03:57นอกจากนี้นะคะคุณชัยชนกยังบอกว่าได้มอบหมายให้หน่วยงาน
04:00ดำเนินการตรวจสอบผลกระทบที่มีต่อประชาชน
04:03ซึ่งพบว่ามีการกดลิ้งค์จำนวน 3,000 อีเมลค่ะ
04:07และพบความเสียหายคือ 1 ราย
04:09ที่ก็เตรียมจัดมาตรการช่วยเหลือเยอะยา
04:12อย่างไรก็ตามนะคะเบื้องต้นได้มีการกำหนดมาตรการ
04:16การปรับวิธีการส่งอีเมลแนบลิ้งค์ของหน่วยราชการ
04:19และหน่วยงานเดียนอื่น
04:20โดยเฉพาะการขอข้อมูลส่วนบุคคลและการทำธุรกรรม
04:23ซึ่งตัวท่านบอกว่าจะนำเรื่องนี้
04:26เข้าที่ประชุมค.ร.ม.ให้พิจารณาต่อไป
04:28แล้วก็ขอให้ผู้ให้บริการโดยไม่ถึงแพลตฟอร์มมืออื่นอื่น
04:31ยกระดับมาตรฐานให้มากยิ่งขึ้น
04:33โตยจะต้องเป็นมาตรการป้องการเทียบหน่วยความสะดวก
04:37และมีระบบรักษาความตลอดภัย
04:38ควบคู่กันไปเพื่อความตลอดภัยสูงสุดของประชาชนค่ะ
04:42ค่ะ
Be the first to comment
Add your comment

Recommended