31 กรกฎาคม 2026
Home » ข่าวเด่น » สรุปประเด็นร้อน ข้อมูลส่วนบบุคลรั่วไหล คนเล่นหุ้น-หม้อพร้อม

สรุปประเด็นร้อน ข้อมูลส่วนบบุคลรั่วไหล คนเล่นหุ้น-หม้อพร้อม

SHARE THIS

สรุปประเด็นร้อน  ข้อมูลส่วนบบุคลรั่วไหล ผู้ถือหุ้นในศูนย์รับฝากหลักทรัพย์ TSD 2 แสนราย และหมอพร้อม จี้หน่วยงานรับผิดชอบ เตือนประชาชนตั้งสติรับมือมิจฉาชีพ

 

วิกฤตความเชื่อมั่นด้านความปลอดภัยข้อมูลของหน่วยงานรัฐและเอกชนกลับมาเป็นประเด็นร้อนอีกครั้ง หลังจากตรวจพบช่องโหว่และการเข้าถึงข้อมูลโดยมิชอบในระบบสำคัญถึง 2 ระบบ คือ TSD Investor Portal ของ บริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) และแอปพลิเคชัน “หมอพร้อม” ของกระทรวงสาธารณสุข ส่งผลให้สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC ต้องเร่งเดินหน้าตรวจสอบอย่างละเอียด พร้อมจี้หน่วยงานนำส่งพยานหลักฐานเพื่อประเมินความบกพร่อง

 

ข้อมูล 2 แสนรายรั่วไหล  

กรณี TSD ได้สร้างความกังวลให้กับนักลงทุนอย่างมาก หลังจากมีการตรวจพบช่องโหว่ในหน้า “User Profile” ของระบบ TSD Investor Portal ซึ่งเป็นบริการผ่านเว็บเบสที่ใช้งานมากว่า 5 ปี จากการตรวจสอบเบื้องต้นพบว่า ข้อมูลของผู้ถือหุ้นประมาณ 200,000 ราย จากบัญชีทั้งหมดกว่า 5 ล้านราย ถูกเข้าถึงโดยมิชอบ โดย TSD ได้เข้าแจ้งความกับกองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บช.สอท.) เมื่อวันที่ 27 ก.ค. 2569

 

ขอบเขตข้อมูลที่รั่วไหลมีรายละเอียดมากกว่าที่คาดการณ์ไว้ในตอนแรก ประกอบด้วย:

  • ข้อมูลพื้นฐาน: ชื่อ-นามสกุล, วันเดือนปีเกิด, เลขบัตรประชาชน, ที่อยู่, เบอร์โทรศัพท์ และอีเมล์
  • ข้อมูลการลงทุน: ชื่อบริษัทหลักทรัพย์ และเลขที่บัญชีซื้อขายหลักทรัพย์
  • ข้อมูลทางการเงิน: ชื่อธนาคาร และเลขที่บัญชีธนาคาร

 

อย่างไรก็ตาม TSD และตลาดหลักทรัพย์แห่งประเทศไทย (ตลท.) ยืนยันว่า พอร์ตหุ้นและระบบซื้อขายไม่ได้รับผลกระทบ ไม่พบข้อมูลการถือครองหลักทรัพย์หรือข้อมูลการทำธุรกรรมรั่วไหล เนื่องจากมีการแยกโครงสร้างระบบหน้าบ้าน (Front-end) และหลังบ้าน (Back-end) ไว้อย่างชัดเจน แอปพลิเคชัน “WiSSET” ก็ไม่ได้รับผลกระทบเช่นกัน และข้อมูลที่หลุดไปนั้น ยังไม่สามารถนำไปใช้ทำธุรกรรมทางการเงินได้ทันที เนื่องจากมีมาตรฐานความปลอดภัยสูงและการป้องกันหลายระดับ

 

 

มาตรการแก้ไขและรับผิดชอบของ TSD:

  1. ปิดช่องโหว่ทันที: ดำเนินการปิดช่องทางการเข้าถึงที่ผิดปกติในทุกระบบงานอย่างเบ็ดเสร็จ
  2. แก้ไขและสแกนระบบ: แก้ไขโค้ดที่มีปัญหาทันที และนำเทคโนโลยีปัญญาประดิษฐ์ (AI) มาใช้ในการสแกนโค้ดทั้งหมดเพื่อหาความเสี่ยงเพิ่มเติม พร้อมปรับปรุงระบบยืนยันตัวตน
  3. แจ้งเตือนและเฝ้าระวัง: ส่งอีเมล์และ SMS แจ้งเตือนรอบที่สองไปยังผู้ได้รับผลกระทบ ประสานกลุ่มธนาคารพาณิชย์และบริษัทหลักทรัพย์เพื่อยกระดับการเฝ้าระวังและปกป้องบัญชีของผู้ที่อยู่ในรายชื่อเป็นกรณีพิเศษ
  4. เยียวยาหากเกิดความเสียหาย: หากตรวจสอบพบความเสียหายที่เกิดขึ้นจริง ทางบริษัทจะพิจารณาข้อเท็จจริงและดำเนินการดูแลอย่างเหมาะสมต่อไป

 

ปมหมอพร้อม รักษาไม่ตรง  

อีกด้านหนึ่ง ประชาชนได้ตั้งข้อสังเกตข้อมูลประวัติการรักษาในแอปพลิเคชัน “หมอพร้อม” ผ่านระบบ MOPH PHR (ประวัติสุขภาพอิเล็กทรอนิกส์) ว่าไม่ตรงกับความเป็นจริง ทำให้เกิดความกังวลถึงการสวมสิทธิการรักษาพยาบาล ซึ่ง PDPC ได้รับเรื่องร้องเรียนแล้วกว่า 30 ราย

 

ทางกระทรวงสาธารณสุขได้ตรวจสอบทันที และแจงว่า ระบบแอปพลิเคชันหมอพร้อมและการส่งต่อข้อมูลทำงานเป็นปกติ ไม่พบความผิดพลาด ส่วนข้อมูลที่ไม่ตรงนั้นกำลังตรวจสอบร่วมกับหน่วยบริการ (โรงพยาบาล) ที่เกี่ยวข้อง เพื่อหาสาเหตุและแก้ไขข้อมูล รวมทั้งปรับปรุงขั้นตอนการทำงานให้แม่นยำมากขึ้น คาดว่าอาจเกิดจากขั้นตอนการบันทึกหรือนำเข้าข้อมูลจากต้นทาง

 

ทั้งหากประชาชนพบความผิดปกติ กระทรวงสาธารณสุขได้เปิด 2 ช่องทางหลักในการแจ้งตรวจสอบและแก้ไขข้อมูล:

  1. โรงพยาบาลหรือหน่วยบริการที่มีชื่อในรายการ หรือสำนักงานสาธารณสุขจังหวัด
  2. ผ่านระบบหมอพร้อม

 

 

 สคส. จี้ส่งหลักฐาน ตรวจเข้ม  

 

พ.ต.อ.สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เปิดเผยว่า สคส. จะตรวจสอบเหตุที่เกี่ยวข้องกับทั้งสองระบบอย่างละเอียด โดยไม่พิจารณาเพียงคำชี้แจงต่อสาธารณะ แต่จำเป็นต้องตรวจสอบย้อนกลับไปถึงแหล่งที่มา ช่องทางการเข้าถึง มาตรการความปลอดภัย และการดำเนินงานหลังเกิดเหตุ สคส. ได้ประสานงานให้ทั้งสองหน่วยงานส่งคำชี้แจง เอกสาร และพยานหลักฐานเพิ่มเติมให้ครบถ้วน

 

 

ประเด็นการตรวจสอบสำคัญประกอบด้วย:

  • TSD: ตรวจสอบลึกถึงสาเหตุ ช่องทาง ช่วงเวลา จำนวนข้อมูล และประสิทธิภาพมาตรการรักษาความปลอดภัยทั้งก่อนและหลังเกิดเหตุ รวมถึงผลการประเมินความเสี่ยงต่อสิทธิเจ้าของข้อมูล และระยะเวลาการแจ้งเตือน
  • หมอพร้อม: ประสานกระทรวงสาธารณสุขเพื่อติดตามผลตรวจสอบ ระบุให้ชัดว่าข้อมูลหลุดจากระบบหรือหน่วยงานใด รายละเอียดประเภทข้อมูล และจำนวนประชาชนที่ได้รับผลกระทบ จี้ชี้แจงกรณีเข้าถึง/เปิดเผยข้อมูลโดยไม่ได้รับอนุญาต แสดงหลักฐานมาตรการปลอดภัย บันทึกการเข้าถึงระบบ และแนวทางระงับเหตุ

 

เลขาธิการ สคส. ย้ำว่า ข้อมูลของประชาชนที่รั่วไหลไปอาจถูกนำไปใช้สร้างความเสียหายระยะยาว จึงต้องตรวจสอบทุกกรณีอย่างจริงจัง โปร่งใส และไม่ปล่อยให้คำชี้แจงที่ขาดหลักฐานเป็นข้อยุติ หากผลตรวจสอบพบข้อบกพร่องจะพิจารณามาตรการตามระดับความร้ายแรง ตั้งแต่สั่งแก้ไขไปจนถึงดำเนินกระบวนการกฎหมายตาม พ.ร.บ. PDPA

 

ด้าน บช.สอท. โดย พ.ต.ท.พากฤต กฤตยพงษ์ ได้ส่งทีมปฏิบัติการสืบสวนรวบรวมพยานหลักฐานดิจิทัล ร่วมกับ TSD และพันธมิตรทั้งในและต่างประเทศ เช่น ไทยเซิร์ต (ThaiCERT) เพื่อแกะรอยเส้นทางการเข้าถึงข้อมูลข้ามพรมแดน เช็ก IP address และร่องรอยการเชื่อมต่อ ยืนยันผู้ก่อเหตุมีโทษหนักตาม พ.ร.บ.คอมพิวเตอร์ ซึ่งขณะนี้ยังไม่สามารถเปิดเผยสัญชาติผู้ก่อเหตุได้

 

 

ประชาชนตั้งสติรับมือกลโกง  

ในระหว่างการตรวจสอบ สคส. และ บช.สอท. ขอให้ประชาชน โดยเฉพาะผู้ได้รับแจ้งเตือนจาก TSD เพิ่มความระมัดระวังสูงสุดต่อกลุ่มมิจฉาชีพที่อาจนำข้อมูลที่รั่วไหลไปใช้ประโยชน์ในการทำ Spear Phishing หรือการหลอกลวงแบบเจาะจงเป้าหมาย

 

ข้อควรปฏิบัติสำหรับนักลงทุนและประชาชน:

  1. อย่าตระหนก: ข้อมูลที่หลุดไปนั้นยังไม่สามารถนำไปใช้ทำธุรกรรมทางการเงินได้ทันที
  2. ตั้งสติ อย่าหลงเชื่อ: มิจฉาชีพอาจโทรศัพท์แอบอ้างเป็นเจ้าหน้าที่โบรกเกอร์หรือธนาคาร โดยบอกรายละเอียดพอร์ตหุ้นได้ถูกต้องเพื่อสร้างความน่าเชื่อถือ ซึ่งเป็นจิตวิทยา Authority Bias (การอ้างอำนาจเพื่อลดความหวาดระแวง)
  3. ตรวจสอบแหล่งที่มา: SMS หรืออีเมลจาก TSD ของจริงจะ ไม่มีลิงก์ให้กดเด็ดขาด
  4. สังเกต URL: หากมีลิงก์แนบมา ให้ดูโดเมนเนม หากลงท้ายด้วย .xyz หรือโดเมนฟรีให้สันนิษฐานว่าเป็นของปลอม ของจริงมักเป็น .co.th หรือ .ac.th
  5. รีบติดต่อหน่วยงาน: หากพบความผิดปกติในการล็อกอิน หรือสงสัยว่าข้อมูลถูกสวมรอย ให้รีบติดต่อสถาบันการเงินทันที และแจ้งความผ่านสายด่วน สอท.

เฝ้าติดตามข่าวสาร ผ่านทาง official อย่างเป็นทางการ และระมัดระวังการคลิกลิงก์ ดาวน์โหลดไฟล์ หรือเปิดเผยรหัสผ่านและรหัส OTP แก่ผู้ที่ติดต่อเข้ามาโดยไม่มีการยืนยันตัวตนที่ชัดเจน

 

 ช่องทางติดต่อข่าวสาร The Facts News ข่าวจริง:

 

#ข้อมูลรั่วไหล #โจมตีทางไซเบอร์ #TSDInvestorPortal #หมอพร้อม #PDPA #CyberSecurity #อาชญากรรมทางเทคโนโลยี #ไทยเซิร์ต #AuthorityBias #SpearPhishing #ตลาดหลักทรัพย์ฯ #กระทรวงสาธารณสุข #สคส #บชสอท #News #ThaiNews #BreakingNews #ข่าวร้อน #วิกฤตความเชื่อมั่น #ภัยออนไลน์ #TheFactsNews #ข่าวจริง

 


SHARE THIS