ความปลอดภัย · 13 กันยายน 2026
เผยแพร่แล้วในภาษาอื่นด้วย 한국어, Bahasa Indonesia
รีโวลูตยืนยันข้อมูลลูกค้ารั่วไหลจากมิจฉาชีพปลอมแปลงคำสั่งหน่วยงานรัฐ
รีโวลูต ยืนยันว่าเกิดเหตุการณ์ข้อมูลส่วนบุคคลของลูกค้าบางส่วนรั่วไหลจากการโจมตีทางไซเบอร์ โดยผู้โจมตีใช้วิธีการปลอมแปลงเอกสารและคำสั่งเร่งด่วนจากหน่วยงานบังคับใช้กฎหมายเพื่อหลอกลวงพนักงานภายในบริษัท
ข้อมูลที่ถูกเปิดเผยประกอบด้วยชื่อเต็ม อีเมลที่ลงทะเบียน เบอร์โทรศัพท์ ประวัติการทำธุรกรรมบางส่วน และข้อมูลเมตาของบัญชี อย่างไรก็ตาม รีโวลูต ระบุว่าข้อมูลสำคัญที่สุดอย่างรหัสผ่าน รหัสยืนยันตัวตนแบบไดนามิก และหมายเลขบัตรธนาคารไม่ได้ถูกเข้าถึง และเงินในบัญชีของผู้ใช้ยังคงปลอดภัยโดยระบบการเข้ารหัสพื้นฐานไม่ถูกเจาะ
เมื่อระบบความปลอดภัยภายในตรวจพบรูปแบบการไหลของข้อมูลผิดปกติ รีโวลูต ได้ดำเนินการระงับการโจมตีและเริ่มตรวจสอบย้อนหลังคำสั่งขอข้อมูลจากหน่วยงานรัฐทั้งหมดที่ค้างอยู่ บริษัทได้รายงานเหตุการณ์นี้ต่อหน่วยงานคุ้มครองข้อมูลและหน่วยงานบังคับใช้กฎหมายที่เกี่ยวข้อง พร้อมร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยเพื่อติดตามตัวกลุ่มผู้โจมตี
เหตุการณ์นี้สะท้อนถึงความเสี่ยงจากการโจมตีทางสังคมที่มุ่งเป้าไปที่กระบวนการตรวจสอบทางกฎหมายและกฎระเบียบแทนที่จะเจาะระบบทางเทคนิคโดยตรง รีโวลูต กำลังปรับปรุงระบบตรวจสอบคำสั่งจากหน่วยงานรัฐโดยเพิ่มขั้นตอนการยืนยันตัวตนแบบออฟไลน์จากหลายฝ่าย และยกระดับระบบตรวจสอบความถูกต้องของเอกสารอัตโนมัติ เพื่อป้องกันการโจมตีรูปแบบนี้ในอนาคต