ความปลอดภัย · 13 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย 한국어, Bahasa Indonesia

รีโวลูตยืนยันข้อมูลลูกค้ารั่วไหลจากมิจฉาชีพปลอมแปลงคำสั่งหน่วยงานรัฐ

A partially open door revealing a bright red room in a dark space
Dima Pechurin / Unsplash

รีโวลูต ยืนยันว่าเกิดเหตุการณ์ข้อมูลส่วนบุคคลของลูกค้าบางส่วนรั่วไหลจากการโจมตีทางไซเบอร์ โดยผู้โจมตีใช้วิธีการปลอมแปลงเอกสารและคำสั่งเร่งด่วนจากหน่วยงานบังคับใช้กฎหมายเพื่อหลอกลวงพนักงานภายในบริษัท

ข้อมูลที่ถูกเปิดเผยประกอบด้วยชื่อเต็ม อีเมลที่ลงทะเบียน เบอร์โทรศัพท์ ประวัติการทำธุรกรรมบางส่วน และข้อมูลเมตาของบัญชี อย่างไรก็ตาม รีโวลูต ระบุว่าข้อมูลสำคัญที่สุดอย่างรหัสผ่าน รหัสยืนยันตัวตนแบบไดนามิก และหมายเลขบัตรธนาคารไม่ได้ถูกเข้าถึง และเงินในบัญชีของผู้ใช้ยังคงปลอดภัยโดยระบบการเข้ารหัสพื้นฐานไม่ถูกเจาะ

เมื่อระบบความปลอดภัยภายในตรวจพบรูปแบบการไหลของข้อมูลผิดปกติ รีโวลูต ได้ดำเนินการระงับการโจมตีและเริ่มตรวจสอบย้อนหลังคำสั่งขอข้อมูลจากหน่วยงานรัฐทั้งหมดที่ค้างอยู่ บริษัทได้รายงานเหตุการณ์นี้ต่อหน่วยงานคุ้มครองข้อมูลและหน่วยงานบังคับใช้กฎหมายที่เกี่ยวข้อง พร้อมร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยเพื่อติดตามตัวกลุ่มผู้โจมตี

เหตุการณ์นี้สะท้อนถึงความเสี่ยงจากการโจมตีทางสังคมที่มุ่งเป้าไปที่กระบวนการตรวจสอบทางกฎหมายและกฎระเบียบแทนที่จะเจาะระบบทางเทคนิคโดยตรง รีโวลูต กำลังปรับปรุงระบบตรวจสอบคำสั่งจากหน่วยงานรัฐโดยเพิ่มขั้นตอนการยืนยันตัวตนแบบออฟไลน์จากหลายฝ่าย และยกระดับระบบตรวจสอบความถูกต้องของเอกสารอัตโนมัติ เพื่อป้องกันการโจมตีรูปแบบนี้ในอนาคต