ความปลอดภัย · 3 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), English, 日本語, 中文

Carrefour แจ้งเตือนลูกค้าหลังเกิดเหตุข้อมูลรั่วไหลที่ Shipup ซึ่งเป็นผู้ให้บริการภายนอก

A computer screen displays lines of code
Rob Wingate / Unsplash

Carrefour ยืนยันว่าข้อมูลของลูกค้าถูกเปิดเผยอันเป็นผลมาจากการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Shipup ซึ่งเป็นแพลตฟอร์มติดตามการจัดส่งสินค้า

บริษัทได้แจ้งให้ลูกค้าบางรายทราบว่าเหตุการณ์ด้านความปลอดภัยที่ผู้ให้บริการรายหนึ่งส่งผลให้ข้อมูลส่วนบุคคลรั่วไหล ซึ่งประกอบด้วย ชื่อ ชื่อจริง ที่อยู่อีเมล และหมายเลขโทรศัพท์ อย่างไรก็ตาม ผู้จัดจำหน่ายระบุว่าไม่มีข้อมูลทางธนาคารหรือรหัสผ่านใดๆ ที่ถูกเจาะข้อมูล และไม่มีหลักฐานที่บ่งชี้ว่ามีการบุกรุกเข้าสู่ระบบสารสนเทศของบริษัทเอง

ผู้เชี่ยวชาญด้านการเฝ้าระวังทางไซเบอร์ระบุว่าเหตุการณ์นี้เกิดจากการใช้ช่องโหว่ร้ายแรงของ Metabase ซึ่งเป็นแพลตฟอร์มโอเพนซอร์สสำหรับการวิเคราะห์และแสดงภาพข้อมูล ช่องโหว่ดังกล่าวช่วยให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงอินสแตนซ์ที่เปราะบางได้โดยไม่ต้องมีการพิสูจน์ตัวตนก่อน

Carrefour ระบุในเอกสารการจัดการความเสี่ยงว่าความซับซ้อนของระบบที่เชื่อมต่อกับผู้ให้บริการและพันธมิตรอาจขยายผลกระทบของการโจมตีทางไซเบอร์และนำไปสู่การรั่วไหลของข้อมูลส่วนบุคคลได้ โดยบริษัทใช้ศูนย์ปฏิบัติการด้านความปลอดภัยระดับโลก โปรแกรมจัดการช่องโหว่ และการกำกับดูแลความปลอดภัยทางไซเบอร์ตามกรอบมาตรฐาน NIST