ข้ามไปยังเนื้อหา

รายงานพิเศษ – TSD กับความท้าทายครั้งใหม่ สู่การยกระดับความมั่นคงไซเบอร์ตลาดทุน

อัปเดตเมื่อ: 7 สิงหาคม 2569 เวลา 18:53อ่าน 3 นาที

รายงานพิเศษ – TSD กับความท้าทายครั้งใหม่ สู่การยกระดับความมั่นคงไซเบอร์ตลาดทุน
แชร์ข่าวนี้

เหตุการณ์การเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการระบบ TSD Investor Portal โดยไม่ได้รับอนุญาต ซึ่งบริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) ตรวจพบเมื่อวันที่ 25 ก.ค. 2569

อ่านข่าวในหมวด ธุรกิจ เพิ่มเติมได้ที่ Thailand Paper

ประเด็นสำคัญ

นับเป็นเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ที่กระทบต่อความเชื่อมั่นของผู้ลงทุนในตลาดทุนไทยอย่างมาก เนื่องจากเกี่ยวข้องกับข้อมูลส่วนบุคคลของผู้ถือหลักทรัพย์จำนวนมาก โดยเมื่อวันที่

28 ก.ค. 2569 TSD และกองบังคับการสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี 1 (บก.สอท.1) ได้ออกมาร่วมกันชี้แจงข้อเท็จจริงต่อสื่อมวลชน นางสาวพิชยา ชมชัยยา กรรมการผู้จัดการ TSD

รายละเอียดเพิ่มเติม

ได้กล่าวขออภัยผู้ใช้บริการ ประกาศพร้อมเยียวยาผู้ได้รับผลกระทบ โดยยอมรับว่ามีผู้ได้รับผลกระทบข้อมูลรั่วราว 2 แสนราย จากผู้ถือหลักทรัพย์กว่า 5 ล้านราย ข้อมูลที่ถูกเข้าถึง ได้แก่

ชื่อ-นามสกุล วันเกิด เลขบัตรประจำตัวประชาชน ที่อยู่ เบอร์โทรศัพท์ อีเมล ชื่อบริษัทหลักทรัพย์ เลขบัญชีซื้อขายหลักทรัพย์ และข้อมูลบัญชีธนาคาร

แต่ไม่พบการรั่วไหลของข้อมูลการถือครองหลักทรัพย์ ธุรกรรมซื้อขาย หรือ Username และ Password ด้านนายถิรพันธุ์ สรรพกิจ รองผู้จัดการและหัวหน้าสายงานเทคโนโลยีสารสนเทศ

สถานการณ์ล่าสุด

ตลาดหลักทรัพย์แห่งประเทศไทย( ตลท.) ระบุว่าต้นเหตุเกิดจากช่องโหว่ในระบบ User Profile ที่ควบคุมสิทธิ์การเข้าถึงข้อมูลไม่สมบูรณ์ ทำให้ผู้ใช้งานรายหนึ่งแก้ไขค่า User ID

และเข้าถึงข้อมูลของผู้ใช้งานรายอื่นได้ หลังตรวจพบเหตุได้ปิดช่องโหว่และแก้ไขระบบทันที พร้อมประสาน บก.สอท.1 ดำเนินคดีกับผู้กระทำผิด พร้อมยืนยันระบบ TSD Investor Portal

เป็นเพียงระบบให้บริการข้อมูลผู้ลงทุนผ่านเว็บไซต์ แยกจากระบบศูนย์รับฝากหลักทรัพย์และระบบซื้อขายหลักทรัพย์ จึงไม่กระทบการซื้อขาย การโอนหลักทรัพย์ ไม่กระทบทรัพย์สินของผู้ลงทุน

มุมมองและผลกระทบ

ส่วนแอปฯ Wiset ที่เปิดให้บริการเมื่อเดือนมิ.ย. ไม่เกี่ยวข้องกัน และมีการทำงานคนละระบบกับ TSD เตรียมยกระดับมาตรการรักษาความมั่นคงปลอดภัยไซเบอร์ โดยนำ AI มาช่วยตรวจจับความผิดปกติ

เพิ่มความเข้มข้นในการทดสอบเจาะระบบ (Penetration Test) ปรับปรุงระบบยืนยันตัวตน และทยอยย้ายบริการไปยังแพลตฟอร์มใหม่ ด้าน นายอัสสเดช คงสิริ

กรรมการและผู้จัดการตลาดหลักทรัพย์แห่งประเทศไทย สั่งขยายการตรวจสอบทุกมิติ ปิดช่องโหว่ที่อาจหลงเหลือ พร้อมประสานบริษัทหลักทรัพย์และธนาคารพาณิชย์เฝ้าระวังธุรกรรมที่อาจเกี่ยวข้อง

ข้อมูลจากแหล่งข่าว

เพื่อสร้างความเชื่อมั่นให้ผู้ลงทุนในระยะยาว ขณะที่ พ.ต.ท.พากฤต กฤตยพงษ์ จาก บก.สอท.1 ระบุว่า แม้ข้อมูลที่ถูกเข้าถึงจะไม่สามารถใช้ซื้อขายหลักทรัพย์หรือโอนทรัพย์สินได้โดยตรง

แต่เสี่ยงถูกนำไปใช้หลอกลวงหรือแอบอ้าง จึงขอให้ประชาชนระมัดระวังการเปิดเผยข้อมูลส่วนบุคคล และตรวจสอบความน่าเชื่อถือของทุกช่องทางการติดต่อ โดยขณะนี้บก.สอท.1

อยู่ระหว่างสืบสวนเพื่อติดตามผู้กระทำความผิดมาดำเนินคดี แม้ว่าเหตุการณ์นี้ไม่กระทบต่อทรัพย์สินนักลงทุน แต่ข้อมูลส่วนบุคคลที่รั่วไหลสามารถถูกนำไปใช้ปลอมแปลงตัวตน แอบอ้างตัวตนเพื่…

อ่านรายละเอียดต้นทางได้ที่ ข่าวสด

ถ้าชอบข่าวนี้ ช่วยแชร์ให้เพื่อนอ่านด้วย
แหล่งข่าว: ข่าวสด · รายงานพิเศษ – TSD กับความท้าทายครั้งใหม่ สู่การยกระดับความมั่นคงไซเบอร์ตลาดทุน
เลื่อนลงเพื่ออ่านข่าวถัดไป

ข่าวที่เกี่ยวข้อง