หมายเลขโทรศัพท์และข้อมูลโปรไฟล์ของผู้ใช้งาน Facebook จำนวน 533 ล้านราย มีการรั่วไหล
เผยแพร่เมื่อ: 7 เม.ย. 2564 · ห้องข่าว · 1 นาทีในการอ่าน

สารบัญ
ข้อเท็จจริง: ข้อมูลส่วนบุคคลของผู้ใช้งาน Facebook จำนวนกว่า 533 ล้านคน ถูกเปิดเผยต่อสาธารณะ ในฟอรัมแฮกเมื่อวันเสาร์นี้ ข้อมูลผู้ใช้งานถูกคัดลอกในปี 2019 โดยผู้ไม่ประสงค์ดีที่ใช้ช่องโหว่ในแพลตฟอร์ม
ข้อมูลประเภทใดที่ได้หลุดรอดออกไป?
ข้อมูลที่รั่วไหล ได้แก่ หมายเลขโทรศัพท์ รหัสเข้าใช้งาน Facebook ชื่อ - นามสกุล ตำแหน่งที่ตั้ง ตำแหน่งที่ตั้งในอดีต วัน/เดือน/ปีเกิด ข้อมูลการสร้างบัญชี สถานะความสัมพันธ์ ประวัติและที่อยู่อีเมลบางส่วน โดยรวมแล้วฐานข้อมูลประกอบด้วยข้อมูลเกี่ยวกับผู้ใช้จาก 106 ประเทศ รวมไปถึง 32 ล้านคนจากสหรัฐอเมริกา 35 ล้านคนจากอิตาลี 19.8 ล้านคนจากฝรั่งเศส 11 ล้านคนจากสหราชอาณาจักร และผู้ใช้งานเกือบ 10 ล้านคนจากรัสเซีย
“นี่เป็นข้อมูลเก่าที่เคยรายงานเมื่อปี 2019 เราพบและแก้ไขปัญหานี้ในเดือนสิงหาคม 2019” Liz Bourgeois ผู้อำนวยการฝ่ายสื่อสารการตอบสนองเชิงกลยุทธ์ของ Facebook กล่าวเอาไว้ในทวีต
ไม่มีข้อมูลใดที่เป็นข้อมูลเก่า
ความเข้าใจผิดที่พบบ่อยในชุมชนดิจิทัลก็คือ ข้อมูลเก่าที่ถูกเปิดเผย หรือถูกขโมย มีวันหมดอายุ และไม่ก่อให้เกิดความเสี่ยงด้านความปลอดภัยในอนาคต
อย่างไรก็ตามการละเมิดข้อมูลของ Ashley Madison เป็นตัวอย่างที่ดี ข้อมูลของผู้ใช้งานหลายล้านคนถูกขโมย และได้โพสต์ทางสื่อสังคมออนไลน์โดยผู้คุกคาม ในปี 2015 และในปี 2020 ลูกค้าที่ทนกับผลเสียจากการละเมิดถูกกำหนดเป้าหมายอีกครั้งในแคมเปญการแบล็กเมล์ใหม่
การละเมิดและการรั่วไหลของข้อมูล อาจส่งผลระยะยาวต่อเหยื่อ เมื่อได้ข้อมูลส่วนบุคคลมาก็สามารถใช้เพื่อแอบอ้างหรือหลอกลวงผู้ใช้ได้ซ้ำแล้วซ้ำเล่า ผู้กระทำการคุกคามทราบว่าผู้ใช้รีไซเคิลและนำข้อมูลส่วนบุคคลกลับมาใช้ใหม่บนแพลตฟอร์มออนไลน์ แม้ว่าคุณจะเคยตกเป็นเหยื่อหรือเป้าหมายมาแล้ว แต่ก็ไม่ได้รับประกันว่าคุณจะไม่กลับมาเป็นเหยื่ออีกครั้ง
“ข้อมูลรั่วไหลอาจไม่ใช่เหตุการณ์แรกในประวัติศาสตร์เหตุการณ์ด้านความปลอดภัยของยักษ์ใหญ่โซเชียลมีเดีย แต่เป็นเรื่องที่ผู้ใช้ควรใส่ใจ” Bogdan Botezatu ผู้อำนวยการฝ่ายวิจัยและรายงานภัยคุกคามของ Bitdefender
“เนื่องจากขณะนี้ข้อมูลนี้เผยแพร่สู่สาธารณะและไม่เสียค่าใช้จ่าย จึงมีเหตุสมควรที่จะถือว่าสถานการณ์เลวร้ายที่สุด” Botezatu กล่าวเสริม “การละเมิดความเป็นส่วนตัวของผู้ใช้งานเพิ่มเติมนี้ แม้ว่าจะไม่มีความละเอียดอ่อนสูง แต่ก็เปิดโอกาสใหม่ ๆ และคุ้มค่าสำหรับนักต้มตุ๋น หากผู้ใช้ไม่สามารถพึ่งพาบริษัทต่าง ๆ ในการรักษาข้อมูลให้ปลอดภัย อาจถึงเวลาที่ต้องประเมินพฤติกรรมออนไลน์ โดยจำกัดข้อมูลที่แชร์กับแพลตฟอร์มโซเชียลมีเดีย "
ผู้ใช้ควรคาดหวังอะไร?
ผู้ไม่ประสงค์ดีนั้นสามารถใช้ประโยชน์จากข้อมูลเหล่านี้ เพื่อปรับใช้การโจมตีทางวิศวกรรมสังคม (Social Engineering) ที่กำหนดเป้าหมาย หากคุณไม่ได้เปลี่ยนหมายเลขโทรศัพท์ที่เชื่อมโยงกับบัญชี Facebook ของคุณตั้งแต่ปี 2019 โปรดระวังการโทร หรือข้อความที่ไม่ได้ร้องขอ เพื่อขอข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้
คุณต้องเข้าใจว่าแพลตฟอร์มโซเชียลมีเดียไม่มีการรักษาความปลอดภัยที่แท้จริง สิ่งที่คุณแบ่งปันและให้ในโปรไฟล์ของคุณ สามารถใช้เพื่อแยกคุณออกจากผู้ใช้อื่น ๆ นับล้าน ด้วยการจับคู่ข้อมูลที่รั่วไหล กับข้อมูลที่เปิดเผยต่อสาธารณะ อาชญากรไซเบอร์สามารถปรับใช้รูปแบบฟิชชิงที่อาจนำไปสู่การครอบครองบัญชี การขโมยข้อมูลประจำตัว และการฉ้อโกงได้
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569