Paysbuy ชี้แจงอย่างไม่เป็นทางการเกี่ยวกับกรณีถูกแฮกข้อมูล

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 2 มิถุนายน 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    หลังจากช่วงเช้าวันนี้ (2 มิถุนายน 2558) สมาชิก Writer ใน Blognone.com ซึ่งใช้นามแผงว่า Zerothman ได้นำเสนอข่าวต่อเนื่องในหัวข้อ "บัตรเครดิตลูกค้า Paysbuy ยังถูกแฮกอย่างต่อเนื่อง, Paysbuy ยังไม่ชี้แจงใดๆ" ไปแล้ว

    ช่วงเที่ยงผมได้รับการติดต่อจากทางคุณมาร์ค หนึ่งในผู้ก่อตั้ง blognone.com ให้ช่วยเข้าไปพูดคุยรับทราบข้อมูลเพิ่มเติมจากทางฝั่งเพย์สบายในประเด็นร้อนดังกล่าว โดยในการเข้าพบในครั้งนี้ได้เข้าพบ คุณสมหวัง เหลืองไพบูลย์ศรี ตำแหน่ง General Manager บริษัท เพย์สบาย จำกัด และคุณอรอุมา ฤกษ์พัฒนาพิพัฒน์ ตำแหน่ง SVP, Head of Communications and Sustainability Division บริษัท โทเทิ่ล แอ็คเซ็ส คอมมูนิเคชั่น จำกัด (มหาชน) โดยการพูดคุยเป็นไปอย่างกันเอง และได้รับทราบข้อมูลต่างๆ เพิ่มเติมและนำมาเผยแพร่ดังต่อไปนี้

    ในช่วง 2-3 อาทิตย์ที่ผ่านมานั้น ทางเพย์สบายได้มีการตรวจสอบระบบทั้งหมดโดยบริษัทตรวจสอบและให้คำปรึกษาด้านความปลอดภัยทางระบบไอทีซึ่งเป็นบริษัทภายนอกที่มีชื่อเสียงทางด้านนี้ โดยเป็นการตรวจสอบทั้งระบบเพื่อหาจุดที่อาจเป็นช่วงโหว่ที่ทำให้ข้อมูลบัตรเครดิตหลุดออกไป แต่จนถึงตอนนี้ ยังไม่ได้รายงานอย่างแน่ชัดว่าอยู่ในจุดใดอย่างแน่ชัด

    ทั้งนี้จุดที่ได้รับผลกระทบและมีรายงานจากทางฝั่งผู้ใช้งานมากที่สุด คือส่วนของการผูกบัตรเครดิตเข้ากับ wallet โดยทางเพย์สบายได้ทำการลบข้อมูลดังกล่าว และได้นำส่งรายการบัตรเครดิตที่ถูกไว้กับ wallet ของทางเพย์สบายทั้งหมดให้กับธนาคารทุกธนาคารที่เป็นเจ้าของข้อมูลบัตรเครดิตดังกล่าว ให้ใส่เข้าไปในรายการเฝ้าระวังของทุกๆ ธนาคาร เพื่อป้องกันการนำไปใช้โดยบุคคลที่ไม่หวังดี โดยที่ทางสมาชิกของเพย์สบายจะได้รับการคุ้มครอง และไม่ต้องรับผิดชอบต่อยอดเงินดังกล่าวที่ไม่ได้ใช้งานจริง

    สำหรับผู้ใช้งานคนใดที่ได้รับผลกระทบจากเหตุการณ์นี้ ทางเพย์สบายได้ทำการติดต่อกลับเพื่อดูแลเป็นรายบุคคล โดยประสานกับธนาคารผู้ออกบัตร เพื่อให้ธนาคารพิจารณาอายัดบัตร ทำเรื่องขอเงินคืนให้ รวมไปถึงได้ขอข้อมูลกับร้านค้าที่มีการนำรหัสบัตรเครดิตดังกล่าวไปใช้งาน เพื่อสืบหาตัวผู้กระทำความผิดด้วย

    ทางเพย์สบายยังยืนยันต่อไปอีกว่า ในส่วนของ Mobile Credit Card ไม่ได้รับผลกระทบจากเหตุการณ์นี้ เพราะระบบไม่ได้บันทึกข้อมูลรหัสบัตรเครดิตไว้กับทางเพย์สบายแต่อย่างใด

    สุดท้าย ทางเพย์สบายไม่ได้นิ่งนอนใจต่อปัญหาดังกล่าว แต่อยู่ในขั้นตอนของการตรวจสอบข้อมูลให้ได้ชัดเจนและตรงจุดให้มากที่สุด แต่ทางเพย์สบายก็ยอมรับว่า สถานการณ์ที่เกิดขึ้นค่อนข้างซับซ้อนและเกี่ยวข้องกับหลายองค์กรภายนอก จึงต้องมีการตรวจสอบอย่างแน่ชัด จนทำให้ไม่ได้สื่อสารในรูปแบบที่เป็นทางการกับผู้ใช้งานที่เป็นสมาชิกทั้งหมดว่าเกิดเหตุการณ์อะไรขึ้น

    โดยที่ผ่านมาทางเพย์สบายใช้วิธีการรับเรื่องและดำเนินการเป็นรายบุคคล ซึ่งในช่วงอาทิตย์นี้ (2-5 มิถุนายน 2558) ทางเพย์สบายจะมีการออกจดหมายอย่างเป็นทางการแจ้งต่อสมาชิก และผู้ใช้งานทั่วไปว่าเกิดเหตุการณ์อะไรขึ้นบ้าง จะแก้ไขปัญหาอย่างไร รวมไปถึงการสนับสนุนผู้ใช้งานที่ได้รับผลกระทบอย่างไร ทั้งเชิงรับและรุกภายในสัปดาห์นี้

    Payment, Paysbuy, Security
     

แบ่งปันหน้านี้