ศาลอัยการสาธารณะแห่งสกอตแลนด์เปิดเผยข้อมูลส่วนบุคคลของ 300 คนรั่วไหลจากซัพพลายเออร์ภายนอกหลังโจมตีไซเบอร์

ที่มาภาพ: The Register

Security-อ่าน 5 นาทีThe Register

ศาลอัยการสาธารณะแห่งสกอตแลนด์เปิดเผยข้อมูลส่วนบุคคลของ 300 คนรั่วไหลจากซัพพลายเออร์ภายนอกหลังโจมตีไซเบอร์

⚡ สรุป 30 วิ

ศาลอัยการสาธารณะแห่งสกอตแลนด์ (COPFS) แจ้งว่าข้อมูลส่วนบุคคลของประมาณ 300 คนอาจรั่วไหลจากซัพพลายเออร์ภายนอกหลังการโจมตีไซเบอร์ รายละเอียดที่เปิดเผยได้แก่ ชื่อ…

การตรวจสอบข้อมูลส่วนบุคคลของเจ้าหน้าที่ศาลอัยการสาธารณะแห่งสกอตแลนด์ (COPFS) เผยว่าข้อมูลของประมาณ 300 คนอาจถูกรบกวนจากการโจมตีไซเบอร์ที่เกิดขึ้นกับผู้ให้บริการภายนอก รายงานนี้มีความสำคัญเพราะเป็นหนึ่งในไม่กี่เหตุการณ์ที่แสดงถึงช่องโหว่ในการจัดการข้อมูลร่วมระหว่างหน่วยงานของรัฐและซัพพลายเออร์บุคคลที่สาม

Overview

ศาลอัยการสาธารณะแห่งสกอตแลนด์ (Crown Office and Procurator Fiscal Service – COPFS) แจ้งว่าเจ้าหน้าที่ประมาณ 300 คนได้รับผลกระทบจากข้อมูลส่วนบุคคลที่อาจถูกเปิดเผยในเหตุการณ์โจมตีไซเบอร์ต่อผู้ให้บริการภายนอก รายการนี้เกิดขึ้นหลังจากซัพพลายเออร์ตรวจพบกิจกรรมแปลกประหลาดเมื่อ 5 สิงหาคม และเริ่มทำการสอบสวนโดยทันที COPFS ย้ำว่าระบบของหน่วยงานเองไม่ได้ถูกบุกรุกและข้อมูลที่อาจรั่วไหลเป็นข้อมูลที่ใช้ในการประเมินความพร้อมด้านข้อมูล (data maturity assessment) ซึ่งดำเนินการในปีที่ผ่านมา

Incident Timeline

กิจกรรมแปลกประหลาดที่ซัพพลายเออร์ตรวจพบในวันที่ 5 สิงหาคมได้กระตุ้นให้ผู้ให้บริการเปิดการสอบสวนทันที การสืบสวนเบื้องต้นระบุว่าการโจมตีไม่ได้เกี่ยวข้องกับระบบภายในของ COPFS หรือข้อมูลคดีความใด ๆ ที่เป็นความลับ ต่อมา COPFS ได้ออกคำแถลงต่อ *The Register* เพื่อแจ้งให้เจ้าหน้าที่ทราบถึงสถานการณ์และย้ำว่าไม่มีผลกระทบต่อการทำงานของศาลอัยการ

ในขั้นตอนต่อไป ผู้ให้บริการได้ดำเนินการเสริมความปลอดภัยให้กับระบบของตนเอง พร้อมสืบค้นหาว่าแฮกเกอร์เข้าถึงข้อมูลใดบ้าง และจะรายงานผลเพิ่มเติมเมื่อมีข้อมูลใหม่ที่สำคัญ การตรวจสอบนี้ยังไม่ชี้แจงว่าการโจมตีอาจเชื่อมโยงกับช่องโหว่ zero‑day ของแพลตฟอร์ม Business Intelligence อย่าง Metabase หรือไม่

Exposed Data

ตามที่ COPFS ระบุ ข้อมูลที่อาจถูกรั่วไหลจำกัดอยู่ในส่วนของข้อมูลการจ้างงานที่ส่งให้ซัพพลายเออร์เพื่อใช้ในการประเมินความพร้อมด้านข้อมูล รายละเอียดที่อาจเปิดเผยได้แก่

  • ชื่อพนักงาน
  • ตำแหน่งหน้าที่
  • อีเมลทำงาน

COPFS ย้ำว่าข้อมูลเหล่านี้เป็นเพียงข้อมูลพื้นฐานเกี่ยวกับการทำงาน ไม่มีรายละเอียดส่วนบุคคลที่ละเอียดอ่อนหรือข้อมูลคดีความใด ๆ ถูกเปิดเผย

Response & Mitigation

หลังจากเหตุการณ์เกิดขึ้น COPFS ได้ส่งเสริมให้เจ้าหน้าที่ทบทวนแนวทางปฏิบัติด้านความปลอดภัยไซเบอร์ โดยเฉพาะการระมัดระวังต่อฟิชชิงและสแคมที่อาจเกิดจากข้อมูลรั่วไหล ผู้จัดการระบบของซัพพลายเออร์ได้ดำเนินการเสริมมาตรการรักษาความปลอดภัยของระบบเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

ในคำแถลงต่อสื่อ COPFS ระบุว่า “เราให้ความสำคัญกับการปกป้องข้อมูลส่วนบุคคลของเจ้าหน้าที่และจะอัปเดตสถานการณ์หากมีข้อมูลใหม่ที่สำคัญ” การตอบสนองนี้สอดคล้องกับแนวทางมาตรฐานของหน่วยงานรัฐในการจัดการเหตุการณ์ละเมิดความปลอดภัยข้อมูล

Broader Context & Implications

เหตุการณ์นี้เกิดขึ้นท่ามกลางการเปิดเผยช่องโหว่ zero‑day ของ Metabase ที่ทำให้ผู้โจมตีสามารถเข้าถึงฐานข้อมูลที่เชื่อมต่อกับบริการคลาวด์ได้ในเดือนเดียวกัน การใช้ซอฟต์แวร์ดังกล่าวโดยผู้ให้บริการอาจเป็นหนึ่งในสาเหตุของความเสี่ยงเพิ่มขึ้น แต่จนถึงขณะนี้รัฐบาลสกอตแลนด์ยังไม่ได้เปิดเผยว่าซัพพลายเออร์ที่เกี่ยวข้องใช้ Metabase หรือไม่

การรั่วไหลของข้อมูลส่วนบุคคลระดับองค์กร แม้จะไม่มีผลต่อการดำเนินงานด้านคดี ความเชื่อมั่นของเจ้าหน้าที่และประชาชนต่อความปลอดภัยของระบบราชการอาจได้รับผลกระทบ การตรวจสอบอย่างเข้มข้นของผู้ให้บริการและการเสริมสร้างแนวทางปฏิบัติด้านไซเบอร์ภายในหน่วยงานจึงเป็นสิ่งจำเป็นเพื่อหลีกเลี่ยงเหตุการณ์ลักษณะนี้ในอนาคต

Summary

COPFS ได้แจ้งเจ้าหน้าที่ประมาณ 300 คนว่าข้อมูลส่วนบุคคลอาจถูกรั่วไหลจากผู้ให้บริการภายนอกที่ทำการประเมินความพร้อมด้านข้อมูล รายละเอียดที่รั่วไหลดังกล่าวจำกัดอยู่เพียงชื่อ, ตำแหน่งและอีเมลทำงาน และไม่มีผลต่อการดำเนินคดีหรือข้อมูลที่เป็นความลับใด ๆ.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Scottish prosecutors cast eye over leaky supplier after staff data exposed
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
14 สิงหาคม 2569 เวลา 15:46

Related

บทความที่เกี่ยวข้อง

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…Security
4 มิถุนายน 2569 เวลา 10:30

Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…

Dashlane รายงานว่ามีผู้ใช้ส่วนบุคคลน้อยกว่า 20 รายที่ vault ถูกดาวน์โหลดหลังการโจมตี brute‑force พยายามข้าม 2FA เมื่อ 31 พฤษภาคม 2026…

The Hacker News6 นาที
Levi’s เผยการเจาะระบบผ่านเทคนิคโซเชียลเอ็นจิเนียร์ริ่ง ทำให้แฮกเกอร์ขโมยข้อมูลภายในองค์กรSecurity
-

Levi’s เผยการเจาะระบบผ่านเทคนิคโซเชียลเอ็นจิเนียร์ริ่ง ทำให้แฮกเกอร์ขโมยข้อมูลภายในองค์กร

Levi’s รายงานการโจมตีทางไซเบอร์โดยใช้ social engineering ผ่านอีเมลฟิชชิงและ voice‑phishing ทำให้แฮ็กเกอร์เข้าถึงข้อมูลบางส่วนขององค์กร…

TechRadar6 นาที
การรั่วไหลข้อมูลผู้ป่วยของ Unlimited Technology Systems ส่งผลต่อ 3.8 ล้านคนSecurity
-

การรั่วไหลข้อมูลผู้ป่วยของ Unlimited Technology Systems ส่งผลต่อ 3.8 ล้านคน

UTS รั่วไหลข้อมูลส่วนบุคคลของผู้ป่วยกว่า 3.8 ล้านคน เป็นการละเมิดสุขภาพใหญ่ที่สุดในปี 2569. บริษัทให้บริการตรวจสอบตัวตน 24…

The Register6 นาที
คัดลอกลิงก์แล้ว!