2026.10.01
ข้อมูลภาครัฐรั่วไหล สิงหาคม 2569: บทเรียนเรื่องระบบเก่าและอุปกรณ์ที่เลิกใช้แล้ว
รหัสผ่านถูกขโมย ระบบหลังบ้านที่ถูกทิ้งไว้ และข้อมูลที่เก็บนานเกินจำเป็น เหตุข้อมูลภาครัฐรั่วไหลเดือนสิงหาคม 2569 สอนอะไรเรื่องการปลดระวางเซิร์ฟเวอร์ ฮาร์ดดิสก์ และคอมพิวเตอร์
เกิดอะไรขึ้นในเดือนสิงหาคม 2569
ต้นเดือนสิงหาคม 2569 มีการเผยแพร่ภาพและข้อมูลส่วนบุคคลของคนไทยทางออนไลน์ รวมถึงภาพติดบัตรประชาชนของนายกรัฐมนตรีและรัฐมนตรีหลายคน นายกฯ สั่งทุกหน่วยงานที่เกี่ยวข้องเร่งตรวจสอบ และเรื่องนี้ก็ขยายวงอย่างรวดเร็ว
- ไม่ได้เจาะฐานข้อมูลโดยตรง แต่ใช้บัญชีเจ้าหน้าที่ที่ถูกขโมย ตำรวจไซเบอร์ระบุว่าคนร้ายแฮ็กบัญชีผู้ใช้ที่มีสิทธิ์เข้าถึงระบบ แล้วใช้บัญชีนั้นดึงข้อมูลออกไปขายผ่านดาร์กเว็บ Telegram และ Discord
- ข้อมูลทะเบียนรถถูกดึงผ่านระบบเชื่อมโยงข้อมูล กรมการขนส่งทางบกชี้แจงว่าข้อมูลถูกเข้าถึงผ่านระบบที่ให้หน่วยงานรัฐเรียกดูข้อมูล โดยมีบัญชีหนึ่งที่เชื่อมกับสำนักงานเขตค้นหาข้อมูลไปกว่า 7,000 ครั้ง และได้สั่งคุมเข้มการเข้าถึงใน 63 หน่วยงาน
- รหัสผ่านรั่วไหลจำนวนมหาศาล ไทยเซิร์ต (ThaiCERT) พบไฟล์ข้อมูลบัญชีและรหัสผ่านที่ถูกขโมยกว่า 16,520 ไฟล์ ขนาดราว 5 เทราไบต์ เผยแพร่อยู่บน Telegram และเมื่อตรวจโดเมนของไทยพบข้อมูลถึง 221,947,958 รายการ ครอบคลุมทั้งหน่วยงานรัฐ บริษัท สถานศึกษา องค์กรไม่แสวงกำไร และหน่วยงานทหาร
รัฐบาลรับมืออย่างไร
วันที่ 11 สิงหาคม 2569 คณะรัฐมนตรีอนุมัติ 3 มาตรการตามข้อเสนอของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
- บังคับเปลี่ยนรหัสผ่าน สำหรับเจ้าหน้าที่ในกว่า 300 กรม
- ตรวจและล้างระบบ ตรวจสอบระบบสารสนเทศกว่า 30,000 ระบบภายใน 15 วัน ระบบเก่าหรือระบบที่เลิกใช้แล้วต้องปิดการเข้าถึงหลังบ้านอย่างถาวร เพราะบางหน่วยงานปิดเว็บไซต์หน้าบ้านไปแล้ว แต่ระบบหลังบ้านยังเข้าถึงได้อยู่
- ยืนยันตัวตนหลายปัจจัย (MFA) สำหรับระบบภาครัฐ รวมถึงผ่านแอป ThaID
3 บทเรียนสำหรับทุกองค์กร
1. ระบบที่เลิกใช้แล้ว ยังเป็นความเสี่ยงอยู่ การปิดเว็บไซต์หรือถอดปลั๊กเซิร์ฟเวอร์ไม่ได้ทำให้ข้อมูลหายไป ตราบใดที่ฮาร์ดดิสก์ยังไม่ถูกลบอย่างถูกวิธีหรือผ่านการทำลายฮาร์ดดิสก์ ข้อมูลก็ยังอยู่ตรงนั้นสำหรับใครก็ตามที่เข้าถึงได้
2. เก็บข้อมูลนานเกินไป ยิ่งรั่วก็ยิ่งเสียหายมาก ผู้เชี่ยวชาญที่ออกมาเปิดเผยเรื่องนี้ระบุว่าข้อมูลบางส่วนที่รั่วถูกเก็บไว้นานกว่า 5 ปี ข้อมูลที่ไม่จำเป็นแล้วควรถูกทำลายตามกำหนด ไม่ใช่เก็บไว้ไม่มีกำหนด และ PDPA ก็กำหนดให้ลบหรือทำลายข้อมูลส่วนบุคคลเมื่อหมดความจำเป็น
3. รหัสผ่านถูกขโมยจากคอมพิวเตอร์ธรรมดาๆ เจ้าหน้าที่ระบุว่ารหัสผ่านจำนวนมากถูกขโมยโดยมัลแวร์บนเครื่องของพนักงาน คอมพิวเตอร์และโน้ตบุ๊กเก่าของออฟฟิศมักยังเก็บรหัสผ่าน เซสชันเบราว์เซอร์ และไฟล์แคชไว้ เมื่อจะปลดระวาง ขาย หรือบริจาค แค่รีเซ็ตเครื่องจึงไม่พอ
สิ่งที่ควรทำ
- ทำรายการเซิร์ฟเวอร์ คอมพิวเตอร์ โน้ตบุ๊ก และฮาร์ดดิสก์ทุกเครื่องที่เลิกใช้แล้วหรือกำลังจะเลิกใช้
- ปิดการเข้าถึงระยะไกลและระบบหลังบ้านของทุกระบบที่ไม่ได้ใช้แล้ว
- ลบข้อมูลหรือทำลายอุปกรณ์จัดเก็บข้อมูลก่อนที่ฮาร์ดแวร์จะออกจากความดูแลของคุณ
- ขอหนังสือรับรองแยกรายเครื่อง ระบุหมายเลขซีเรียล วิธีการ และวันที่ แล้วเก็บไว้กับเอกสาร PDPA ขององค์กร
เราช่วยได้
เราให้บริการทำลายข้อมูลเซิร์ฟเวอร์และการกำจัดสินทรัพย์ไอทีครบวงจรในกรุงเทพฯ ครอบคลุมเซิร์ฟเวอร์ ฮาร์ดดิสก์ คอมพิวเตอร์ตั้งโต๊ะ โน้ตบุ๊ก และมือถือ พร้อมหนังสือรับรองการทำลายข้อมูลทุกเครื่อง มีบริการรับถึงที่ หรือส่งอุปกรณ์มาหาเราได้จากทั่วประเทศ
ขอใบเสนอราคาทันที หรือโทร 082-797-3702
ที่มา: ไทยโพสต์ 7 สิงหาคม 2569; Bangkok Post 8 สิงหาคม 2569; Bangkok Post 13 สิงหาคม 2569
Related Articles
บริการทำลายข้อมูลเซิร์ฟเวอร์ กรุงเทพฯ
Certified, PDPA-compliant destruction in Bangkok.
Learn More