ความปลอดภัย · 3 ตุลาคม 2026
เผยแพร่แล้วในภาษาอื่นด้วย Português (Brasil), English, 日本語, 中文
Carrefour แจ้งเตือนลูกค้าหลังเกิดเหตุข้อมูลรั่วไหลที่ Shipup ซึ่งเป็นผู้ให้บริการภายนอก
Carrefour ยืนยันว่าข้อมูลของลูกค้าถูกเปิดเผยอันเป็นผลมาจากการโจมตีทางไซเบอร์ที่เกิดขึ้นกับ Shipup ซึ่งเป็นแพลตฟอร์มติดตามการจัดส่งสินค้า
บริษัทได้แจ้งให้ลูกค้าบางรายทราบว่าเหตุการณ์ด้านความปลอดภัยที่ผู้ให้บริการรายหนึ่งส่งผลให้ข้อมูลส่วนบุคคลรั่วไหล ซึ่งประกอบด้วย ชื่อ ชื่อจริง ที่อยู่อีเมล และหมายเลขโทรศัพท์ อย่างไรก็ตาม ผู้จัดจำหน่ายระบุว่าไม่มีข้อมูลทางธนาคารหรือรหัสผ่านใดๆ ที่ถูกเจาะข้อมูล และไม่มีหลักฐานที่บ่งชี้ว่ามีการบุกรุกเข้าสู่ระบบสารสนเทศของบริษัทเอง
ผู้เชี่ยวชาญด้านการเฝ้าระวังทางไซเบอร์ระบุว่าเหตุการณ์นี้เกิดจากการใช้ช่องโหว่ร้ายแรงของ Metabase ซึ่งเป็นแพลตฟอร์มโอเพนซอร์สสำหรับการวิเคราะห์และแสดงภาพข้อมูล ช่องโหว่ดังกล่าวช่วยให้ผู้โจมตีจากระยะไกลสามารถเข้าถึงอินสแตนซ์ที่เปราะบางได้โดยไม่ต้องมีการพิสูจน์ตัวตนก่อน
Carrefour ระบุในเอกสารการจัดการความเสี่ยงว่าความซับซ้อนของระบบที่เชื่อมต่อกับผู้ให้บริการและพันธมิตรอาจขยายผลกระทบของการโจมตีทางไซเบอร์และนำไปสู่การรั่วไหลของข้อมูลส่วนบุคคลได้ โดยบริษัทใช้ศูนย์ปฏิบัติการด้านความปลอดภัยระดับโลก โปรแกรมจัดการช่องโหว่ และการกำกับดูแลความปลอดภัยทางไซเบอร์ตามกรอบมาตรฐาน NIST