ข้ามไปเนื้อหาหลัก

แฮกเกอร์ Asos ขโมยข้อมูลส่วน 2569: เจาะลึกความเสียหาย

BBC พบแฮกเกอร์ขโมยข้อมูลส่วนตัวลูกค้าร้านเสื้อผ้า Asos มากกว่าที่เปิดเผยในตอนแรก เสี่ยงถูกนำไปใช้สวมรอยหลอกลวง

เรียบเรียงโดย AI
Inewgen
08 Oct 2026ที่มา: BBC Business3 นาทีอ่าน (0 ครั้ง)
แชร์
แฮกเกอร์ Asos ขโมยข้อมูลส่วน 2569: เจาะลึกความเสียหาย

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

ขนาดตัวอักษร
  • แฮกเกอร์เข้าถึงโปรไฟล์ข้อมูลส่วนตัวของลูกค้าร้าน Asos จำนวนหลายล้านราย
  • ข้อมูลที่รั่วไหลประกอบด้วยชื่อ ที่อยู่ เบอร์โทรศัพท์ อีเมล และหมายเลขลูกค้า
  • ไม่มีรหัสผ่านหรือข้อมูลทางการเงินถูกขโมยไปในเหตุการณ์นี้
  • กลุ่มแฮกเกอร์อ้างว่าใช้แพลตฟอร์ม Simon AI บนระบบของ Snowflake ในการเจาะระบบ

สำนักข่าว BBC รายงานผลการสืบสวนคดีโจรกรรมทางไซเบอร์ครั้งใหญ่ของร้านค้าปลีกแฟชั่นออนไลน์ Asos โดยพบว่าแฮกเกอร์ได้กุมข้อมูลส่วนบุคคลเชิงลึกของลูกค้าจำนวนหลายล้านราย ซึ่งมีความเสี่ยงสูงกว่าที่บริษัทเคยแถลงการณ์ไว้ในตอนแรก ข้อมูลที่กลุ่มอาชญากรไซเบอร์ถือครองอยู่ในปัจจุบัน ได้แก่ ชื่อ ที่อยู่จริง เบอร์โทรศัพท์ที่ติดต่อได้ อีเมลส่วนตัว และหมายเลขประจำตัวลูกค้า

การรั่วไหลของข้อมูลชุดนี้ทำให้ผู้เชี่ยวชาญด้านความปลอดภัยออกโรงเตือนว่า มิจฉาชีพอาจนำข้อมูลเหล่านี้ไปใช้ออกแบบอีเมลฟิชชิ่ง (Phishing) หรือใช้โทรศัพท์หลอกลวงเหยื่อได้อย่างแนบเนียนยิ่งขึ้น เนื่องจากแฮกเกอร์จะมีข้อมูลจริงของเหยื่อเพื่อสร้างความน่าเชื่อถือ แม้ว่าทาง Asos จะออกมายืนยันผ่านอีเมลที่แจ้งเตือนลูกค้าว่า ข้อมูลรหัสผ่านและข้อมูลบัญชีธนาคารหรือบัตรเครดิตไม่ถูกเข้าถึงในเหตุการณ์นี้ แต่ความเสี่ยงในการถูกแอบอ้างตัวตน (Impersonation scams) ก็เพิ่มสูงขึ้นอย่างเห็นได้ชัด

smartphone app notification screen digital security

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง

เหตุการณ์โจรกรรมระลอกนี้เริ่มต้นเป็นข่าวใหญ่ระดับโลกเมื่อวันอังคารที่ผ่านมา เมื่อกลุ่มอาชญากรไซเบอร์อาศัยช่องทางระบบแจ้งเตือนผ่านแอปพลิเคชันของ Asos ส่งข้อความป๊อปอัป (Pop-up) ไปยังผู้ใช้งานหลายล้านคน ก่อนที่บริษัทจะส่งอีเมลแจ้งเตือนลูกค้าด้วยข้อความในลักษณะเดียวกันในเวลาต่อมา ต่อมาในคืนวันพุธ กลุ่มแฮกเกอร์ที่ใช้ชื่อว่า Xuanyewen ได้ติดต่อมายัง BBC พร้อมแสดงตัวอย่างข้อมูลที่ขโมยมาเพื่อยืนยันขนาดและความรุนแรงของการเจาะระบบครั้งนี้

ไม่อยากพลาดข่าวใหม่?

สมัครรับสรุปข่าวสารใหม่ทางอีเมล ไม่บ่อยจนรำคาญ

โฆษณา

การที่แฮกเกอร์สามารถเจาะเข้าไปส่งข้อความผ่านแอปพลิเคชันอย่างเป็นทางการของ Asos ได้โดยตรง สะท้อนให้เห็นถึงความซับซ้อนของการโจมตีในยุคปัจจุบันที่อาชญากรไม่ได้แค่ขโมยข้อมูลไปเงียบๆ แต่ยังใช้ช่องทางสื่อสารของบริษัทเพื่อสร้างความตื่นตระหนกและกดดันเหยื่อ ซึ่งเหตุการณ์ลักษณะนี้เน้นย้ำให้เห็นว่าระบบห่วงโซ่อุปทานซอฟต์แวร์และการจัดการสิทธิ์พนักงาน (Employee accounts) เป็นจุดเปราะบางที่สุดที่องค์กรระดับโลกต้องเร่งยกระดับการป้องกัน

จากการสืบสวนเพิ่มเติม Asos เปิดเผยว่า แฮกเกอร์สามารถเจาะระบบเข้ามาได้จากการเข้าถึงบัญชีพนักงานของบริษัท โดยการปลอมตัวเป็นผู้ติดต่อที่น่าเชื่อถือเพื่อหลอกเอาข้อมูลรับรองการเข้าสู่ระบบ (Log-in credentials) เมื่อได้สิทธิ์ดังกล่าว แฮกเกอร์จึงดาวน์โหลดฐานข้อมูลลูกค้าออกไปได้สำเร็จ โดยกลุ่มแฮกเกอร์อ้างว่าได้เจาะระบบผ่านอินสแตนซ์ของบริษัทจัดเก็บข้อมูล Snowflake และใช้แพลตฟอร์มที่พัฒนาต่อยอดขึ้นมาอย่าง Simon AI ในการเข้าถึงข้อมูลดังกล่าว

ด้านผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์อย่าง Trevor Dearing จากบริษัท Illumio ให้คำแนะนำเพิ่มเติมว่า แม้รหัสผ่านจะไม่ถูกขโมยไป แต่ผู้ใช้งานควรระมัดระวังข้อความหรืออีเมลแปลกปลอมที่เข้ามาขอให้เปลี่ยนหรือเปิดเผยรหัสผ่าน โดยมิจฉาชีพมักจะใช้ข้อมูลส่วนตัวจริงมาอ้างอิงเพื่อสร้างความเร่งรีบและกดดันให้เหยื่อหลงเชื่อ ทั้งนี้ Asos ระบุว่าเว็บไซต์และแอปพลิเคชันยังคงปลอดภัยในการใช้งาน และบริษัทได้ดำเนินมาตรการรักษาความปลอดภัยเพิ่มเติมแล้ว

ที่มา: BBC Business

ความคิดเห็น

แสดงความคิดเห็น
0/2000

พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้