วันพุธ ที่ 29 กรกฎาคม พ.ศ. 2569
น.ส.พิชยา ชมชัยยา กรรมการผู้จัดการ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด หรือ TSD เปิดเผยว่า จากกรณีที่ TSD ตรวจพบการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการในระบบ TSD Investor Portal โดยไม่ได้รับอนุญาต ซึ่งส่งผลให้ข้อมูลบางส่วนของผู้ลงทุนรั่วไหลออกไปสู่ภายนอก ทั้งนี้เหตุการณ์ดังกล่าวถูกตรวจพบในช่วงเย็นวันที่ 25 กรกฎาคม 2569 โดยฝ่ายเทคโนโลยีสารสนเทศพบความพยายามในการเข้าถึงข้อมูลอย่างผิดปกติ และจากการตรวจสอบเชิงลึกในเช้าวันที่ 26 กรกฎาคม 2569 จึงยืนยันได้ว่ามีการเข้าถึงข้อมูลส่วนบุคคลของสมาชิกบางส่วนจริง
ดังนั้น TSD จึงได้ดำเนินการปิดกั้นการเข้าถึงระบบดังกล่าวทันทีเพื่อหยุดการรั่วไหล พร้อมแจ้งหน่วยงานกำกับดูแล รวมถึงสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) และประสานงานกับผู้เกี่ยวข้อง ทั้งสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) บริษัทหลักทรัพย์ และธนาคารพาณิชย์ เพื่อเฝ้าระวังความเสี่ยงที่อาจเกิดขึ้น
โดยจากการตรวจสอบเบื้องต้นร่วมกับกองบังคับการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บก.สอท.) หรือ ตำรวจไซเบอร์ พบว่ามีผู้ที่ได้รับผลกระทบประมาณ 200,000 ราย จากฐานผู้ใช้บริการทั้งหมดที่มีอยู่ประมาณ 5,000,000 ราย ข้อมูลที่รั่วไหลประกอบด้วย ชื่อ-นามสกุล วันเดือนปีเกิด เลขประจำตัวประชาชน ที่อยู่ หมายเลขโทรศัพท์ อีเมล ชื่อบริษัทหลักทรัพย์ เลขที่บัญชีซื้อขายหลักทรัพย์ ชื่อธนาคาร และเลขที่บัญชีธนาคาร
อย่างไรก็ตาม TSD ขอยืนยันว่า ข้อมูลยอดการถือครองหลักทรัพย์ ข้อมูลการทำธุรกรรม และทรัพย์สินต่างๆ ของผู้ลงทุน ไม่ได้รับผลกระทบหรือรั่วไหลออกไปแต่อย่างใด เนื่องจากระบบการจัดเก็บข้อมูลหลักทรัพย์ที่อยู่หลังบ้านถูกแยกออกจากระบบ Investor Portal ที่เป็นระบบแสดงผลหน้าบ้านอย่างชัดเจน
นายถิรพันธุ์ สรรพกิจ รองผู้จัดการ หัวหน้าสายงานเทคโนโลยีสารสนเทศ ในฐานะผู้ดูแลระบบไอทีของ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด หรือ TSD กล่าวว่า สาเหตุเชิงเทคนิค ปัญหาเกิดจากช่องโหว่ในส่วนของโค้ดในหน้าจอแก้ไขโปรไฟล์ผู้ใช้งาน (User Profile) โดยพบว่ามีผู้ใช้งานรายหนึ่งล็อกอินเข้าสู่ระบบตามขั้นตอนปกติ แต่ได้ทำการปรับเปลี่ยนรหัสประจำตัว (User ID) ของตนเองเพื่อดึงข้อมูลโปรไฟล์ของผู้ใช้รายอื่นในปริมาณมาก เมื่อตรวจพบเหตุการณ์ทางทีมงานได้ระงับการเข้าถึงของยูสเซอร์ดังกล่าวและดำเนินการแก้ไขโค้ดที่เป็นช่องโหว่ทันที พร้อมทั้งนำเทคโนโลยี AI มาใช้สแกนโค้ดทั้งหมดของระบบในกลุ่มตลาดหลักทรัพย์ฯ เพื่อป้องกันปัญหาในลักษณะเดียวกันที่อาจเกิดขึ้นกับระบบอื่น
นอกจากนี้ยังมีแผนที่จะทยอยย้ายบริการจากระบบ Investor Portal เดิมที่เป็นระบบเว็บเบส (Web-based) ซึ่งใช้งานมานานกว่า 5 ปี ไปสู่แอปพลิเคชัน “วิเศษ” (wiset) ที่มีความมั่นคงปลอดภัยสูงกว่าด้วยเทคโนโลยีสมัยใหม่ โดยในปัจจุบันยืนยันว่าแอปพลิเคชันวิเศษไม่ได้รับผลกระทบจากเหตุการณ์นี้
พ.ต.ท.พากฤต กฤตยพงษ์ สารวัตรกลุ่มงานรักษาความมั่นคงปลอดภัยทางไซเบอร์ กองบังคับการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บก.สอท.) กล่าวว่า สำหรับความคืบหน้าด้านคดี ตำรวจไซเบอร์ได้ส่งทีมสืบสวนเข้าตรวจสอบพยานหลักฐานทางดิจิทัลร่วมกับ TSD ตั้งแต่วันแรกที่ได้รับแจ้งเหตุ ขณะนี้อยู่ระหว่างการตรวจสอบล็อกไฟล์ (Logs) และเลขที่อยู่ไอพี (IP Address) เพื่อแกะรอยเส้นทางการเข้าถึงข้อมูล ซึ่งมีการประสานงานเชิงลึกกับพันธมิตรทั้งในประเทศและต่างประเทศ เช่น ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ หรือ ไทยเซิร์ต (ThaiCERT) เพื่อติดตามตัวผู้กระทำผิดมาลงโทษตาม พ.ร.บ.คอมพิวเตอร์
ทั้งนี้ขอฝากเตือนผู้ลงทุนให้ระมัดระวังการหลอกลวงแบบซ้ำซ้อนจากมิจฉาชีพที่อาจนำข้อมูลที่รั่วไหลไปใช้สร้างความน่าเชื่อถือในการหลอกลวง (Spear Phishing) โดยอ้างเป็นเจ้าหน้าที่ TSD หรือโบรกเกอร์ เพื่อให้กดลิงก์ปลอมหรือขอข้อมูลเพิ่มเติม หรือหากพบความผิดปกติในการล็อกอินบัญชีธนาคารหรือบัญชีซื้อขายหลักทรัพย์ ให้รีบติดต่อสถาบันการเงินทันที หรือแจ้งเหตุผ่านศูนย์ AOC 1441 ตลอด 24 ชั่วโมง
นายอัสสเดช คงสิริ กรรมการและผู้จัดการ ตลาดหลักทรัพย์แห่งประเทศไทย ในฐานะประธานกรรมการ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด หรือ TSD กล่าวว่า ขออภัยต่อผู้ที่ได้รับผลกระทบทุกคน และขอให้มั่นใจในระบบโครงสร้างพื้นฐานทางการเงินของประเทศที่มีการป้องกันหลายชั้น สำหรับมาตรการเยียวยา TSD จะพิจารณาข้อเท็จจริงและดำเนินการดูแลผู้ที่ได้รับความเสียหายอย่างเหมาะสมตามสถานการณ์ ทั้งนี้ผู้ลงทุนที่ได้รับผลกระทบจะได้รับแจ้งเตือนผ่านทางอีเมลและ SMS จาก TSD เท่านั้น ซึ่งในข้อความแจ้งเตือนจะไม่มีการแนบลิงก์ใดๆ ให้กดโดยเด็ดขาด หากมีข้อสงสัยสามารถติดต่อสอบถามได้ที่ SET Contact Center ไม่เว้นวันหยุด เพื่อรับทราบข้อมูลที่ถูกต้องและเป็นทางการ
โปรดอ่านก่อนแสดงความคิดเห็น
1.กรุณาใช้ถ้อยคำที่ สุภาพ เหมาะสม ไม่ใช้ ถ้อยคำหยาบคาย ดูหมิ่น ส่อเสียด ให้ร้ายผู้อื่น สร้างความแตกแยกในสังคม งดการใช้ถ้อยคำที่ดูหมิ่นหรือยุยงให้เกลียดชังสถาบันชาติ ศาสนา พระมหากษัตริย์
2.หากพบข้อความที่ไม่เหมาะสม สามารถแจ้งได้ที่อีเมล์ online@naewna.com โดยทีมงานและผู้จัดทำเว็บไซด์ www.naewna.com ขอสงวนสิทธิ์ในการลบความคิดเห็นที่พิจารณาแล้วว่าไม่เหมาะสม โดยไม่ต้องชี้แจงเหตุผลใดๆ ทุกกรณี
3.ขอบเขตความรับผิดชอบของทีมงานและผู้ดำเนินการจัดทำเว็บไซด์ อยู่ที่เนื้อหาข่าวสารที่นำเสนอเท่านั้น หากมีข้อความหรือความคิดเห็นใดที่ขัดต่อข้อ 1 ถือว่าเป็นกระทำนอกเหนือเจตนาของทีมงานและผู้ดำเนินการจัดทำเว็บไซด์ และไม่เป็นเหตุอันต้องรับผิดทางกฎหมายในทุกกรณี