泰国证券存管处(TSD)证实,由于未经授权访问其投资者门户网站,约20万名投资者的个人、券商及银行账户信息遭到泄露。
TSD总经理披查雅·朱木猜亚承认,此次泄露涉及的信息比最初评估的更为敏感,包括投资者的银行账户详情。
她强调,证券持仓和交易记录保持安全,事件仅限于已运行逾五年的网络版TSD投资者门户。
受影响的账户约占TSD系统所持有的五百万个股东账户中的20万个。
在7月26日发现未经授权访问后,TSD与网络犯罪调查局公布了调查进展及受影响用户的应对措施。
TSD表示,将核查事实,若投资者因该事件遭受可证实的损失,将提供适当援助。
【个人信息与财务数据泄露】在TSD于7月27日提交警方报案后,与技术犯罪分析与检查司的进一步联合调查发现,泄露信息范围比初次估算更广泛。受影响数据包括:全名、出生日期、身份证号码、地址、电话号码和电子邮件地址;券商名称及证券交易账户号码;银行名称及银行账户号码。TSD表示,泄露数据中未涉及任何证券持仓或交易信息。该公司还确认,其新推出的WiSSET应用程序未受影响,因其采用独立系统架构。
【TSD强化系统防护】负责TSD系统的IT官员他拉潘·萨帕基特表示,公司立即修复了受影响代码,并使用人工智能扫描系统以排查额外风险。他提到:在建议修复措施前,我们使用AI对系统所有代码进行了扫描。该工作已完成,同时已采取强化身份验证的措施。TSD的前端与后端系统相互隔离,用于证券交易的后台撮合系统未连接公共互联网。公司称,此架构阻止了事态蔓延至投资者投资组合及交易操作。
【警方警示后续诈骗】技术犯罪分析与检查司网络安全处探长巴吉里·克里提亚蓬上尉表示,调查人员正与国内及国际合作伙伴(包括泰国计算机应急响应团队)协作,追踪数字线索。他警告称,罪犯可能利用泄露信息使欺诈信息显得可信,即所谓鱼叉式网络钓鱼。他提到:罪犯可能通过发送包含受害者真实个人信息的短信或邮件来利用这些数据进行诈骗。他们随后利用恐惧心理施压,诱骗受害者点击链接。我们称之为危机引发的后续诈骗。投资者切勿轻信自称来自券商或银行的来电,即使对方提供了准确的个人或对账信息。警方警告称,罪犯常冒用可信官方身份,利用权威偏见降低受害者防备。TSD表示,已直接向所有20万名受影响用户发送电子邮件和短信警报。该公司还与券商、托管机构和商业银行协调,监控异常交易。
【敦促投资者核实信息】TSD与网络犯罪警方针对投资者发布三项建议:核实来源:TSD发出的真实短信和电子邮件不会包含要求收件人点击的链接。检查网址:对包含链接的信息应保持警惕,尤其是域名以.xyz结尾或使用免费域名服务的网站。泰国正规机构网站通常使用.co.th或.ac.th等域名。发现异常迅速行动:若投资者察觉异常登录活动或怀疑信息被滥用,应立即联系金融机构,并通过24小时运营的在线诈骗犯罪应对中心热线1441报案。TSD还建议用户切勿向任何人透露密码或一次性验证码,并定期更换密码。投资者如需进一步信息,可致电TSD客服中心0-2009-9999。
(来源:The Nation编辑团队)
