บริษัท สตาร์ ปิโตรเลียม รีไฟน์นิ่ง จำกัด (มหาชน) หรือหุ้น SPRC ในตลาดหลักทรัพย์แจ้งข่าวถูกแฮกผ่านทางอีเมล เป็นมูลค่า 22.4 ล้านดอลลาร์หรือประมาณ 710 ล้านบาท
รายงานของบริษัทระบุว่าไม่มีพนักงานของบริษัทมีส่วนเกี่ยวข้อง และกำลังสืบสวนสาเหตุกับผู้เชี่ยวชาญ
ข้อมูลที่แจ้งมาไม่ชัดเจนนักว่าเป็นการโจมตีทางใด แต่ความเป็นไปได้คือบริษัทถูกอีเมลหลอกแบบ spear phishing เพื่อหลอกให้โอนเงินไปยังบัญชีปลายทางของคนร้าย โดย spear phishing เป็นการส่งอีเมลหลอกลวงที่ซับซ้อนกว่า phishing ตามปกติ เช่น ปลอมตัวเป็นผู้ส่งที่เป็นลูกค้าหรือซัพพลายเออร์ของบริษัทที่มีอยู่จริง บางครั้งเนื้อหาในอีเมลพูดถึงธุรกรรมที่ถูกต้อง เช่น พูดถึงการจ่ายเงินสินค้ารอบล่าสุดที่ยอดเงินตรงตามข้อมูลการสั่งซื้อ แต่อาศัยการปลอมแปลงอย่างเลขบัญชีปลายทาง ทำให้เหยื่อไม่ทันระวังและโอนเงินไปยังบัญชีของคนร้าย แต่ก็ยังมีความเป็นไปได้อื่น เช่น การส่งอีเมลวางมัลแวร์ไปยังเครื่องคอมพิวเตอร์ของพนักงาน
บริษัทระบุว่าความเสียหายจากเหตุการณ์นี้ถูกยับยั้งแล้ว ซึ่งไม่ชัดเจนนักว่าแปลว่าอะไร เพราะบริษัทระบุอีกย่อหน้าว่ากำลังประสานงานหาทางนำเงินคืนมา
ที่มา - SETTRADE: SPRC
Comments
โหดแท้ อันนี้ไม่รู้ว่ามีการทำจ่ายกี่งวด แต่ยอดเงินขนาดนี้ การ approve PO ของฝั่งจ่ายก็น่าจะผ่านขั้นตอนการทำงานที่รัดกุมพอสมควร
การที่จะแฮ็คแล้วเนียนขนาดนี้ ไม่รู้ว่าเข้าถึงระบบของบริษัทหรือของลูกค้าที่ใช้แอบอ้างได้ระดับเข้าไปนั่งในออฟฟิศ เปิดแอร์ เปิดคอมใช้งานได้เลยรึเปล่า ^^
..: เรื่อยไป
คนใน ... ความลับ
น่าจะคนใน หรืออดีตเจ้าหน้าที่ฝั่ง Supplier หรือเปล่า แบบนี้
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
ผมพูดถึง "ความเป็นไปได้" เท่านั้นนะครับ และข้อมูลพวก spear phishing นี่หลายครั้งก็หลอกเอาจากเจ้าหน้าที่นี่ล่ะ
lewcpe.com, @wasonliw
จะเจ๊งไหมละเนี่ย ขาดทุนตั้งสองพันกว่าล้าน เป็นถูกแฮคไปเจ็ดร้อยล้าน แง
ระดับเชฟร่อน ถือหุ้นเลยนะ
รอดูต่อไป
ทำไมชื่อบทความถึงไม่บอกว่าเป็น SPRC ไปเลยอะครับ
คิดเหมือนกัน หรือจะบอกว่า บริษัทน้ำมันไทย ก็ได้ เพราะบริษัทในตลาดหุ้นไทยนี่กว้างมาก
อ่านแค่หัวข่าวนี่ click bait ชัดๆ
ใครซื้อหุ้นไทย ตกใจกันเป็นแถว
อันนี้ผมคิด (เอาเอง) ว่าคนในวงการไอทีรู้จัก SPRC น้อยครับ คิดว่าความเป็นบริษัทระดับ listed company สำคัญกว่า
lewcpe.com, @wasonliw
ถ้าจำไม่ผิด ทุกทีเวลาลงข่าว ก็ลงชื่อบริษัทตรงๆนะ
ข่าวมาหุ้นร่วง 10%