เป็นข่าวน่าตกใจอีกข่าวของนักลงทุน เมื่อ TSD Investor Portal ข้อมูลของนักลงทุนใน ศูนย์รับฝากหลักทรัพย์ (TSD) ของตลาดหลักทรัพย์ฯ ถูกมือดีเข้ามาแฮ็กข้อมูลนักลงทุนในศูนย์ไปกว่า 200,000 รายชื่อ เมื่อเย็นวันเสาร์ คุณพิชยา ชมชัยยา กรรมการผู้จัดการ ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) เปิดเผยว่า ทีมเทคโนโลยีสารสนเทศได้ตรวจพบความผิดปกติของผู้ใช้งานบางส่วนโดยไม่ได้รับอนุญาต ช่วงเย็นวันเสาร์ที่ 25 ก.ค. จึงได้แจ้งหน่วยกำกับดูแล พร้อมกับส่งอีเมลและ SMS แจ้งเตือนผู้ที่ได้รับผลกระทบทันที ต่อมา 27 ก.ค.ได้เข้าแจ้งความกับตำรวจไซเบอร์จากการตรวจสอบเชิงลึกพบว่า ข้อมูลที่ได้รับผลกระทบมีมากกว่าที่ประเมินไว้เบื้องต้น โดยครอบคลุมถึงข้อมูลบัญชีหลักทรัพย์ และข้อมูลบัญชีธนาคารของผู้ลงทุนบางส่วน จึงแจ้งเตือนผู้ที่ได้รับผลกระทบเพิ่มเติมข้อมูลที่รั่วไหล ประกอบด้วย ชื่อ–นามสกุล, วันเดือนปีเกิด, เลขบัตรประจำตัวประชาชน, ที่อยู่, หมายเลขโทรศัพท์, อีเมล, ชื่อบริษัทหลักทรัพย์และเลขที่บัญชีซื้อขายหลักทรัพย์ ชื่อธนาคารและเลขที่บัญชีเงินฝาก (แปลว่าคนร้ายได้ข้อมูลไปครบทุกรายการ) แต่ TSD ยืนยันว่า ไม่มีข้อมูลการถือครองหลักทรัพย์ จำนวนหุ้น ข้อมูลธุรกรรมซื้อขายหรือข้อมูลในระบบหลังบ้านรั่วออกไป เนื่องจากระบบรับฝากหลักทรัพย์และระบบ Investor Portal ถูกออกแบบให้แยกส่วนการทำงานออกจากกันชัดเจนนักลงทุนที่ได้รับแจ้งจาก TSD ว่า ข้อมูลส่วนตัวการลงทุนถูกคนร้ายแฮ็กไปหมด ตั้งแต่บัญชีซื้อขายหลักทรัพย์ไปจนถึงบัญชีธนาคาร คงจะนอนไม่หลับไปอีกหลายวันคุณถิรพันธ์ุ สรรพกิจ รองผู้จัดการ หัวหน้าสายงานเทคโนโลยีสารสนเทศ ตลาดหลักทรัพย์ฯ เปิดเผยว่า สาเหตุของเหตุการณ์ที่เกิดขึ้นครั้งนี้ เกิดจากช่องโหว่ในส่วน User Profile ของระบบ TSD Investor Portal ในเวอร์ชัน Website ไม่ได้กระทบต่อแอป Wiset ที่มีระบบการทำงานแยกออกจากกันโดยสิ้นเชิง โดยมีผู้ใช้งานคนหนึ่งเข้าสู่ระบบผ่านกระบวนการยืนยันตัวตนตามปกติ ก่อนเปลี่ยนค่า ID ในหน้าโปรไฟล์ของตนเอง เพื่อดึงข้อมูลโปรไฟล์ของผู้ใช้งานรายอื่นออกมาได้เป็นจำนวนมาก ส่งผลให้ข้อมูลของผู้ลงทุนประมาณ 200,000 ราย ถูกเข้าถึงโดยไม่ได้รับอนุญาต แสดงว่าคนร้ายรายนี้สมัครเป็นสมาชิกเพื่อเข้ามาขโมยข้อมูลหลังตรวจพบ ทีมงานได้ปิดช่องทางการเข้าถึงทันที ระงับบัญชีผู้ใช้งานที่เกี่ยวข้อง พร้อมแก้ไขโค้ดที่เป็นต้นเหตุของช่องโหว่ โดยใช้ AI (ปัญญาประดิษฐ์) ช่วยสแกนโค้ดของตลาดหลักทรัพย์แห่งประเทศไทยและระบบต่างๆของ TSD เพื่อค้นหาความเสี่ยงและป้องกันไม่ให้เกิดเหตุการณ์ในลักษณะเดียวกันอีก และเตรียมยกระดับมาตรฐานไซเบอร์ซีเคียวริตี้ ปรับปรุงระบบการยืนยันตัวตน ทดสอบการเจาะระบบ (Penetration Test) และทยอยย้ายบริการจากระบบเว็บไปสู่ “แอป Wiset” ซึ่งใช้เทคโนโลยีที่มีความปลอดภัยสูงกว่าพ.ต.ท.พากฤต กฤตยพงษ์ สารวัตรกลุ่มงานรักษาความมั่นคงปลอดภัยทางไซเบอร์ เปิดเผยถึง การแกะรอยเส้นทางคนร้าย ในการเข้าถึงข้อมูลว่า มีลักษณะข้ามพรมแดน ขณะนี้อยู่ระหว่างตรวจสอบ IP Address และข้อมูล Log ต่างๆ เพื่อระบุตัวผู้กระทำผิด ยังไม่สามารถยืนยันได้ว่าผู้ก่อเหตุอยู่ในประเทศหรือต่างประเทศ ถ้ามาจากต่างประเทศจริง คงหาตัวคนร้ายลำบากจากนี้ไป นักลงทุนกว่า 2 แสนคน ที่ถูกแฮ็กรายชื่อพร้อมบัญชีลงทุนบัญชีธนาคาร ควรรีบไปเปลี่ยนบัญชีซื้อขายหลักทรัพย์ เปลี่ยนบัญชีธนาคารทันที เพื่อป้องกันไว้ก่อน ระวังอย่าเผลอไปรับลิงก์อีเมลหรือเอสเอ็มเอสที่จะตามมาหลอกหลอนในอนาคตคุณอัสสเดช คงสิริ กรรมการผู้จัดการตลาดหลักทรัพย์ กล่าวขออภัยต่อผู้ลงทุนที่ได้รับผลกระทบ ยืนยันว่าได้ปิดช่องโหว่เรียบร้อยแล้ว กำลังทำงานร่วมกับธนาคารบริษัทหลักทรัพย์ และหน่วยงานที่เกี่ยวข้อง เพื่อยกระดับมาตรฐานคุ้มครองข้อมูลและเสริมความมั่นคงปลอดภัยทางไซเบอร์ให้รัดกุมยิ่งขึ้น โลกยุค Agentic AI ทุกอย่างมันน่ากลัวไปหมด วันก่อน Agentic AI ของ OpenAI ก็สามารถแหก Sandbox ไปแฮ็กข้อมูลจาก Hugging Face ด้วยตัวมันเอง โดยไม่ต้องอาศัยมนุษย์ในการควบคุมสั่งการ น่ากลัวครับ.“ลม เปลี่ยนทิศ”คลิกอ่านคอลัมน์ “หมายเหตุประเทศไทย” เพิ่มเติม