เว็บไซต์นี้ใช้คุ้กกี้เพื่อสร้างประสบการณ์ที่ดีมีประสิทธิภาพยิ่งขี้น อ่านเพิ่มเติมคลิก (Privacy Policy) และ (Cookies Policy)
Skip to content
30 ปี SomapaIT: ‘ทักษิณ‘ ชี้ AI-โดรน-ไซเบอร์ ภัยคุกคามยุคใหม่
Tech 30 ปี SomapaIT: ‘ทักษิณ‘ ชี้ AI-โดรน-ไซเบอร์ ภัยคุกคามยุคใหม่
ก.ล.ต.กล่าวโทษ “ยิม เลียก” ปมรายงานขายหุ้น MVP ล่าช้ากว่า 3 ปี
Finance ก.ล.ต.กล่าวโทษ “ยิม เลียก” ปมรายงานขายหุ้น MVP ล่าช้ากว่า 3 ปี
CAAT สอบสายการบินปฏิเสธผู้โดยสาร เหตุ Overbooking เที่ยวบินตรัง-ดอนเมือง
News CAAT สอบสายการบินปฏิเสธผู้โดยสาร เหตุ Overbooking เที่ยวบินตรัง-ดอนเมือง
นายกฯ ชี้เกณฑ์ตั้ง ‘ปลัดพลังงาน’ วางตัวขับเคลื่อนพลังงานใหม่ ไร้การเมือง
Politics นายกฯ ชี้เกณฑ์ตั้ง ‘ปลัดพลังงาน’ วางตัวขับเคลื่อนพลังงานใหม่ ไร้การเมือง
กูรูโลจิสติกส์ ชงรัฐรื้อใหญ่โครงสร้าง ‘ภาษีรถยนต์’ จัดทัพ FTA รั้งฐานผลิต EV-เครื่องยนต์ในไทย
Economic กูรูโลจิสติกส์ ชงรัฐรื้อใหญ่โครงสร้าง ‘ภาษีรถยนต์’ จัดทัพ FTA รั้งฐานผลิต EV-เครื่องยนต์ในไทย
จาก “เสือกระดาษ” สู่กฎจริง กขค.สกัดรายใหญ่ดึงเครดิตเทอมยาวถึง 180 วัน
Economic จาก “เสือกระดาษ” สู่กฎจริง กขค.สกัดรายใหญ่ดึงเครดิตเทอมยาวถึง 180 วัน
XPENG เผยศึกษาแผนตั้งโรงงาน แม้รัฐบาลไทยทบทวน ‘ภาษีใหม่’
Automotive XPENG เผยศึกษาแผนตั้งโรงงาน แม้รัฐบาลไทยทบทวน ‘ภาษีใหม่’
AOT ลุ้นเปิดดิวตี้ฟรีขาเข้า โบรกฯ ชี้หนุนกำไร 8%
Finance AOT ลุ้นเปิดดิวตี้ฟรีขาเข้า โบรกฯ ชี้หนุนกำไร 8%
ลุ้นวินิจฉัย “ฟ้องแพลตฟอร์มต่างชาติ” ศาลรับเป็นคดีผู้บริโภคหรือไม่ นัดครั้งหน้า 9 และ 23 พ.ย.
News ลุ้นวินิจฉัย “ฟ้องแพลตฟอร์มต่างชาติ” ศาลรับเป็นคดีผู้บริโภคหรือไม่ นัดครั้งหน้า 9 และ 23 พ.ย.
หุ้นไทยปิดลบ 4.82 จุด DELTA-แบงก์ฉุดตลาด พลังงานสวนขึ้นรับน้ำมันพุ่ง
Finance หุ้นไทยปิดลบ 4.82 จุด DELTA-แบงก์ฉุดตลาด พลังงานสวนขึ้นรับน้ำมันพุ่ง
ดูทั้งหมด

ข้อมูลเด็กสอบ #TCAS64 ถูกแฮก นำไปประกาศขาย 2.3 หมื่นรายการ

03 ก.พ. 2565 | 09:26น.
ข้อมูล TCAS64 รั่ว

ทปอ.ยอมรับข้อมูลเด็กสอบ TCAS64 รั่วไหล ถูกนำไปประกาศขาย 2.3 หมื่นรายการ 

วันที่ 3 กุมภาพันธ์ 2565 ผู้สื่อข่าวรายงานว่าช่วงกลางดึกมีการเผยแพร่เอกสารของที่ประชุมอธิการบดีแห่งประเทศไทย (ทปอ.) เรื่อง เหตุภัยคุกคามทางไซเบอร์ระบบการคัดเลือกกลางบุคคลเข้าศึกษาต่อในสถาบันอุดมศึกษา (TCAS) ความว่า

หลังจากเมื่อวันที่ 1 กุมภาพันธ์ 2565 ปรากฏข้อมูลข่าวสารการประกาศจำหน่ายข้อมูลในอินเทอร์เน็ตจำนวน 23,000 รายการ ถูกกล่าวอ้างว่าเป็นข้อมูลส่วนบุคคลของระบบการคัดเลือกกลางบุคคลเข้าศึกษาในสถาบันอุดมศึกษา (TCAS) จากเว็บไซต์ mytcas.com

ทั้งนี้ ได้มีการแสดงข้อมูลตัวอย่างเช่น ชื่อ นามสกุล เลขที่บัตรประจำตัวประชาชน ผลคะแนนตามเกณฑ์การคัดเลือกของสาขาวิชาที่สมัคร เป็นต้น

ล่าสุดตามประกาศดังกล่าวระบุว่า ทปอ.ได้ตรวจสอบทั้งหมดในไฟล์ตัวอย่างแล้ว พบว่าเป็นข้อมูลของระบบ TCAS64 ในรอบที่ 3 ซึ่งไม่ใช่ข้อมูลส่วนบุคคลทั้งหมดของผู้สมัคร และเป็นข้อมูลในรูปแบบ CSV ที่เจ้าหน้าที่ที่ได้รับมอบหมายของแต่ละสถาบันอุดมศึกษาดึงออกจากระบบเพื่อประมวลผลคัดเลือกของแต่ละสาขาวิชาที่เปิดรับในสถาบันอุดมศึกษา

โดยเจ้าหน้าที่สามารถเข้าถึงได้เฉพาะข้อมูลผู้สมัครในรอบ 3 ของสถาบันนั้น ๆ ซึ่งข้อมูลในรอบ 3 ของระบบ TCAS64 มีทั้งหมด 826,250 รายการ แต่ที่ผู้ขายข้อมูลกล่าวอ้างนั้นมี 23,000 รายการ โดยคาดว่าเป็นไฟล์ที่สร้างขึ้นในช่วงเดือนพฤษภาคม 2564 ที่เจ้าหน้าที่ของสถาบันอุดมศึกษาดึงข้อมูลคะแนนไปจัดเรียงลำดับผู้สมัคร (Ranking) ตามเกณฑ์คัดเลือกของแต่ละสาขาวิชา ซึ่งข้อมูลที่นำเสนอขายไม่มีผลต่อการจัดเรียงลำดับ Ranking ของผู้สมัคร

ปัจจุบัน ทปอ.ได้ปิดระบบ TCAS64 ไปแล้วตั้งแต่เดือนธันวาคม 2564 และสำหรับระบบ TCAS65 มีการเปลี่ยนระบบเป็นรูปแบบใหม่ และเว็บไซต์ที่พัฒนาขึ้นใหม่ในปีนี้มีการจัดเก็บไฟล์ข้อมูลที่มีความอ่อนไหวในรูปแบบ Private ที่ไม่สามารถเข้าถึงโดยตรงได้ การที่จะเข้าถึงไฟล์ข้อมูลได้นั้น ผู้ใช้งานระบบต้องได้รับการอนุญาตจากระบบ (Presigned URL) ที่มีอายุในเวลาที่กำหนดเท่านั้น ซึ่งผู้ใช้งานระบบสามารถเข้าถึงข้อมูลได้ชั่วคราว พร้อมระบบบันทึกการใช้งานอย่างละเอียด

ทปอ. ยังระบุอีกว่า ขออภัยอย่างสูงสำหรับผลกระทบที่เกิดขึ้นกับข้อมูลส่วนบุคคลที่ถูกกล่าวอ้าง ตลอดจนตระหนักถึงการรักษาความมั่นคงปลอดภัยในระบบคอมพิวเตอร์ จากเหตุการณ์ดังกล่าวจึงได้มีการตรวจสอบระบบและกระบวนการทำงานอย่างละเอียด ซึ่งได้รับการสนับสนุนจากสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.)

และอยู่ระหว่างการรวบรวมพยานหลักฐานที่เกี่ยวข้องเพื่อดำเนินการแจ้งความร้องทุกข์ต่อเจ้าหน้าที่ตำรวจ และแจ้งเหตุไปยังสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เพื่อรับทราบสถานการณ์ต่อไป

“ทปอ.ขอยืนยันว่า ระบบ TCAS65 มีความปลอดภัยในการใช้งาน และมีการเฝ้าระวังสิ่งผิดปกติร่วมกับกองบัญชาการตำรวจสืบสวนสอบสวนอาชญากรรมทางเทคโนโลยี (บช.สอท.) และสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) อย่างใกล้ชิด เพื่อให้คงไว้ซึ่งความน่าเชื่อถือในระบบและกระบวนการคัดเลือกต่อไป”

 

 

แท็กที่เกี่ยวข้อง

ถูกแฮกข้อมูล