บางจาก พบข้อมูลรั่วไหล 6.5 ล้านรายการ เร่งส่ง SMS แจ้งเตือนลูกค้า

บริษัทบางจากแจ้งเหตุข้อมูลรั่วไหลจากระบบรับฟังความคิดเห็นลูกค้า เมื่อวันที่ 9 เมษายน 2568 โดยตรวจพบการเข้าถึงข้อมูลโดยมิชอบจำนวนกว่า 6.5 ล้านรายการ ล่าสุดได้แจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) และเริ่มทยอยส่ง SMS แจ้งเตือนลูกค้า ขณะที่ สคส. เร่งสอบสวนหาสาเหตุและประเมินความเสี่ยง พร้อมเตือนประชาชนหลีกเลี่ยงกดลิงก์แปลกปลอมและระวังการแอบอ้างเป็นบริษัทบางจาก

เมื่อวันที่ 12 เมษายน 2568 เพจ “PDPC Thailand ของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) โพสต์ข้อความแจ้งเตือนถึงกรณีที่ บริษัท บางจาก คอร์ปอเรชั่น จำกัด (มหาชน) รายงานเหตุละเมิดข้อมูลส่วนบุคคลเข้ามาเมื่อวันที่ 11 เมษายน 2568 ซึ่งเป็นเหตุที่ตรวจพบตั้งแต่วันที่ 9 เมษายนว่า มีการเข้าถึงระบบรับฟังความคิดเห็นลูกค้าของบริษัทโดยมิชอบ ส่งผลให้ข้อมูลลูกค้ากว่า 6.5 ล้านรายการอาจถูกเข้าถึงโดยไม่ได้รับอนุญาต

บริษัทบางจากระบุว่า ได้ดำเนินการปิดกั้นการเข้าถึงระบบดังกล่าวทันทีหลังตรวจพบ และอยู่ระหว่างการสอบสวนเพื่อประเมินความเสียหายและหาสาเหตุที่แท้จริงของการรั่วไหล พร้อมทั้งวางแผนปรับปรุงมาตรการรักษาความปลอดภัยด้านไซเบอร์เพื่อป้องกันเหตุลักษณะนี้ในอนาคต

สคส. ได้ขอให้บริษัทบางจากรายงานรายละเอียดข้อมูลและผลกระทบเพิ่มเติม รวมถึงจัดทำรายงานผลการตรวจสอบให้ชัดเจนว่าข้อมูลใดได้รับผลกระทบบ้าง พร้อมประเมินความเสี่ยงในเชิงระบบ โดยย้ำว่า หากพบว่าบริษัทมีการละเมิด กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) จะดำเนินการตามกฎหมายอย่างเคร่งครัด

ด้านมาตรการสำหรับประชาชนที่อาจได้รับผลกระทบ บริษัทบางจาก ได้เริ่มทยอยส่งข้อความ SMS แจ้งเตือนไปยังลูกค้า โดยระบุว่า ไม่มีข้อมูลอ่อนไหวหรือข้อมูลทางการเงินรั่วไหล แต่ขอให้ประชาชน ระมัดระวังอย่ากดลิงก์แปลกปลอมในข้อความ ไม่ส่งรหัส OTP ให้บุคคลอื่น และควรระวังการถูกแอบอ้างชื่อบริษัทเพื่อหลอกลวงทำธุรกรรม

ทั้งนี้ หากประชาชนมีข้อสงสัยสามารถติดต่อ ศูนย์บริการลูกค้าบางจาก โทร. 1651 กด 4 ระหว่างเวลา 08.00-21.00 น. โดยบริษัทขออภัยอย่างสูงต่อเหตุการณ์ที่เกิดขึ้น และยืนยันว่าความปลอดภัยของข้อมูลลูกค้าเป็นสิ่งที่ให้ความสำคัญสูงสุด

กรณีนี้นับเป็นอีกหนึ่งสัญญาณเตือนสำคัญของปัญหา Cybersecurity ในระบบข้อมูลของภาคเอกชน ซึ่งมีผลกระทบในวงกว้าง โดยเฉพาะเมื่อข้อมูลที่รั่วไหลอาจถูกนำไปใช้แอบอ้างหรือล่อลวงประชาชนในรูปแบบต่างๆ อันเป็นอันตรายต่อทั้งทรัพย์สินและความมั่นคงส่วนบุคคล

https://www.facebook.com/pdpc.th/posts/683399127534181?ref=embed_post