หน้าแรก Security Hacker ลิสต์รายชื่อ ของตลาดหุ้นดาวน์โจนส์หลุดออกมาบนโลกออนไลน์

ลิสต์รายชื่อ ของตลาดหุ้นดาวน์โจนส์หลุดออกมาบนโลกออนไลน์

แบ่งปัน

นักวิจัยด้านความปลอดภัย Bob Diachenko ผู้มีชื่อเสียงในการค้นหาฐานข้อมูลที่รั่วหรือเปิดโล่งให้เข้าถึงได้จากสาธารณะของบริษัทชื่อดังหลายแห่งมาแล้วอย่าง Veeam, Nokia, Fasten, และ Elasticsearch นั้น ล่าสุดแจ๊คพ็อตแตกเจอฐานข้อมูลวอชลิสต์ของหนึ่งในตลาดหุ้นที่มีอิทธิพลมากที่สุดในโลกอย่างตลาดดาวน์โจนส์

ฐานข้อมูลวอชลิสต์ที่มีรายชื่อบริษัทและบุคคลที่สำนักงานตลาดหลักทรัพย์จ้องจับตาเป็นพิเศษมากกว่า 2.4 ล้านรายการที่แผ่หลาบน Amazon Web Services (AWS) นี้เป็นกลุ่มที่ตลาดหลักทรัพย์ต้องการตรวจสอบความเคลื่อนไหวที่สุ่มเสี่ยงต่อการผิดระเบียบ ก่อนที่จะออกบทลงโทษเป็นทางการ เช่นการปั่นหุ้น หรือปกปิดข้อมูลต่อผู้ถือหุ้นเป็นต้น

ประเด็นคือ ฐานข้อมูลนี้มีข้อมูลส่วนตัวตั้งแต่ชื่อ, อายุ, ภาพถ่าย, ที่อยู่ไปรษณีย์, ข้อมูลที่ให้กับหน่วยงานราชการ, รายงานข่าวที่เกี่ยวข้อง, ข้อมูลจาก UN และ EU ที่สัมพันธ์กัน ไปจนถึงข้อมูลที่เกี่ยวกับเจ้าหน้าที่ภาครัฐและนักการเมืองทั่วโลกที่มีส่วนเกี่ยวข้องด้วย ซึ่งถือว่ามีมูลค่ามากเมื่อแฮ็กเกอร์นำไปใช้ในการสร้างข่าวลือหรือหลอกลวงผู้อื่นเพื่อหาประโยชน์

อย่างไรก็ดี ทางโฆษกของตลาดดาวน์โจนส์กล่าวว่า ข้อมูลที่หลุดออกมานี้ต่างเป็นสิ่งที่หาหรือพบได้จากแหล่งข่าวสาธารณะอยู่แล้ว และสาเหตุของการรั่วไหลนี้เกิดจากเอาต์ซอร์สหรือเธิร์ดปาร์ตี้ที่ให้บริการดันตั้งค่าเซิร์ฟเวอร์AWS ผิดพลาด และปัจจุบันได้แก้ไขเป็นที่เรียบร้อยแล้ว

ที่มา : Hackread