Back to Blog

ขโมยรหัสเจ้าหน้าที่สรรพากรฝรั่งเศส แอบขโมยข้อมูลภาษีนาน 7 สัปดาห์

ผู้ไม่หวังดีใช้รหัสผ่านเจ้าหน้าที่สรรพากรฝรั่งเศสที่ถูกขโมย เข้าถึงข้อมูลภาษีประชาชนและธุรกิจหลายแสนราย โดยไม่ถูกตรวจจับนาน 7 สัปดาห์

Sales
1 min read
ขโมยรหัสเจ้าหน้าที่สรรพากรฝรั่งเศส แอบขโมยข้อมูลภาษีนาน 7 สัปดาห์

เกิดเหตุขโมยข้อมูลภาษีครั้งใหญ่ในฝรั่งเศส เมื่อผู้ไม่หวังดีใช้รหัสผ่านของเจ้าหน้าที่สรรพากรที่ถูกขโมย เข้าถึงข้อมูลภาษีของประชาชนและธุรกิจจำนวนหลายแสนราย ระหว่างเดือนมิถุนายนถึงกรกฎาคม การโจมตีครั้งนี้ดำเนินต่อเนื่องนานถึง 7 สัปดาห์ โดยที่ทั้งหน่วยงานจัดเก็บภาษีและหน่วยงานความปลอดภัยทางไซเบอร์แห่งชาติไม่สามารถตรวจจับการเคลื่อนย้ายข้อมูลออกนอกระบบได้

สำนักงานความมั่นคงปลอดภัยทางไซเบอร์แห่งชาติของฝรั่งเศส หรือ ANSSI เปิดเผยในรายงานเมื่อวันอังคารที่ผ่านมาว่า การโจมตีครั้งนี้ไม่ได้อาศัยเทคนิคที่ซับซ้อนแต่อย่างใด แต่ใช้ประโยชน์จาก รหัสผ่านที่อ่อนแอของเจ้าหน้าที่ จนทำให้ผู้ไม่หวังดีสามารถเจาะเข้าสู่ระบบได้อย่างง่ายดาย


ลำดับเหตุการณ์การโจมตี


ผู้ไม่หวังดีได้รหัสผ่านของเจ้าหน้าที่สรรพากรฝรั่งเศสมาโดยไม่ทราบวิธีการที่แน่ชัด จากนั้นจึงใช้ข้อมูลประจำตัวเหล่านี้เข้าสู่ระบบของหน่วยงานจัดเก็บภาษี และทำการขโมยข้อมูลภาษีของผู้เสียภาษีและธุรกิจออกไปเป็นจำนวนมาก การโจมตีเกิดขึ้นอย่างต่อเนื่องเป็นเวลานานถึง 7 สัปดาห์ ตั้งแต่เดือนมิถุนายนจนถึงเดือนกรกฎาคม โดยไม่มีระบบใดสามารถตรวจจับการเคลื่อนย้ายข้อมูลออกนอกองค์กรได้


ช่องโหว่ที่ถูกใช้โจมตี


ANSSI ระบุอย่างชัดเจนว่า การโจมตีครั้งนี้ไม่ได้อาศัยเทคนิคขั้นสูงหรือช่องโหว่ที่ซับซ้อน แต่ใช้ประโยชน์จาก รหัสผ่านที่อ่อนแอของเจ้าหน้าที่ ซึ่งเป็นปัญหาด้านความปลอดภัยพื้นฐานที่หลายองค์กรมักมองข้าม การที่ผู้ไม่หวังดีสามารถขโมยรหัสผ่านเหล่านี้ได้ แสดงให้เห็นถึงความเสี่ยงจากการโจมตีแบบ phishing หรือการละเมิดข้อมูลจากแหล่งอื่นที่ไม่ได้รับการป้องกันอย่างเพียงพอ


ผลกระทบและข้อมูลที่รั่วไหล


ข้อมูลที่ถูกขโมยไปครอบคลุมข้อมูลภาษีของผู้เสียภาษีและธุรกิจจำนวนหลายแสนราย ซึ่งอาจรวมถึงข้อมูลส่วนบุคคล ข้อมูลทางการเงิน และรายละเอียดการเสียภาษี ความเสียหายจากเหตุการณ์นี้ไม่ได้จำกัดเพียงแค่การรั่วไหลของข้อมูล แต่ยังส่งผลต่อความเชื่อมั่นของประชาชนที่มีต่อระบบภาษีของประเทศ และอาจนำไปสู่ปัญหาการฉ้อโกงทางการเงินหรือการละเมิดข้อมูลส่วนบุคคลในระยะยาว


บทเรียนสำคัญด้านความปลอดภัย


เหตุการณ์นี้เป็นอุทาหรณ์สำคัญสำหรับทุกองค์กรที่มีข้อมูลสำคัญของประชาชน การใช้รหัสผ่านที่แข็งแรง การเปิดใช้งานการยืนยันตัวตนหลายปัจจัย รวมถึงการตรวจสอบและเฝ้าระวังการเข้าถึงระบบอย่างสม่ำเสมอ เป็นสิ่งจำเป็นอย่างยิ่ง ANSSI ชี้ให้เห็นว่า องค์กรไม่ควรพึ่งพาเพียงระบบรักษาความปลอดภัยทางเทคนิคเท่านั้น แต่ต้องให้ความสำคัญกับการฝึกอบรมเจ้าหน้าที่ให้ตระหนักถึงภัยคุกคามทางไซเบอร์ด้วย


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th