1Шапка · оба · acquire
MyThaiOnline
Поддержите нас подпискойэто бесплатно и помогает проекту жить

Утечка данных в Таиланде: правительство сменило пароли и вводит MFA

Инфографика: утечка данных в Таиланде — щит и замок над цифровой картой страны символизируют кибербезопасность

В этой статье:

Об утечке данных в Таиланде власти сообщили после проверки глобальных баз скомпрометированных учётных записей. По оценке Министерства цифровой экономики и общества Таиланда (DES), в утёкших по всему миру базах нашли около 221 млн записей логинов, связанных с Таиландом, по данным Nation Thailand. 11 августа кабинет министров одобрил экстренные меры для более чем 300 ведомств — принудительную смену паролей, аудит государственных систем и обязательное внедрение многофакторной аутентификации. Отдельно киберполиция расследует конкретный эпизод утечки из систем транспортного ведомства и уже провела обыски, а причастного несовершеннолетнего пригласила для беседы. Данные актуальны на день публикации; следите за официальными объявлениями.


Что известно: утечка данных в Таиланде

Масштаб оказался внушительным: DES насчитало около 221 млн скомпрометированных логинов, связанных с Таиландом, среди десятков миллиардов записей, утёкших в мире. По данным тайского делового издания (Prachachat Turakij), в глобальных утечках выявлено порядка пятидесяти миллиардов связок логин-пароль, из них около 200 млн относятся к Таиланду и затрагивают десятки тысяч государственных и частных информационных систем. Обе оценки — DES и данные этого же издания — описывают один и тот же массив данных, а не противоречат друг другу.

По информации Министерства внутренних дел Таиланда, дело не в прямом взломе центральной базы. Злоумышленники входили через обычные API систем, используя пароли, уже купленные в даркнете. Это отличает нынешнюю ситуацию от классической хакерской атаки на сервер: скомпрометированы были учётные данные пользователей, а не защита самих баз.

Похожая логика уже применялась к другим сферам — банк Таиланда недавно ужесточил правила заморозки и разблокировки счетов, реагируя на рост мошенничества с украденными данными.


Реакция кабинета министров

11 августа кабинет министров одобрил три меры, предложенные Национальным комитетом по кибербезопасности днём ранее, 10 августа. Об этом по итогам заседания сообщила официальный представитель правительства Ратчада Танадирек. Первая мера — принудительная смена паролей (Force Reset Password): немедленная смена паролей для госслужащих и сотрудников более чем 300 ведомств, чтобы закрыть возможность повторного использования старых утёкших учётных данных.

Вторая мера — очистка систем (System Cleansing): всем министерствам и 300 ведомствам предписано за 15 дней проверить более тридцати тысяч информационных систем и навсегда отключить бэкенд-доступ к устаревшим и заброшенным системам. Третья мера — обязательное внедрение многофакторной аутентификации во всех государственных системах. Правовым основанием стала статья 22 (5) Закона о кибербезопасности B.E. 2562, по которой действует Национальное агентство кибербезопасности (NCSA).


Расследование и задержание

Отдельно от общих мер кабинета министров идёт расследование конкретного канала утечки. Киберполиция установила, что данные пошли из систем Департамента наземного транспорта и Департамента провинциального управления. Взлома баз данных напрямую не было: злоумышленники перехватили учётные записи пользователей с правами доступа и затем продавали полученные сведения через даркнет и мессенджеры (Telegram, Discord).

Первыми под подозрение попали три аккаунта — районной службы Бангкок Ной, Управления скоростных дорог Таиланда и подразделения Сурасри, — и Министерство транспорта временно приостановило доступ для всех трёх организаций. По судебным ордерам провели обыски по местам жительства в провинциях Прэ и Патхумтхани, для беседы пригласили причастного несовершеннолетнего и изъяли значимые ИТ-доказательства. Расследование в отношении других причастных лиц продолжается.


Внедрение многофакторной аутентификации

Третья мера кабинета министров — обязательное MFA во всех государственных системах — уже обсуждается предметно. По данным Bangkok Post, в качестве дополнительного способа верификации рассматривается пароль в сочетании с государственным приложением цифровой идентификации (ThaID) либо одноразовым паролем (OTP).

Однако, как отмечает тайское деловое издание (Prachachat Turakij), действующая инфраструктура приложения цифровой идентификации (ThaID) не рассчитана на такую нагрузку при переходе всех госсистем на MFA. Поэтому министерство изучает закупку или разработку отдельной системы подтверждения личности, а не полагается только на это приложение в текущем виде.


Что делать

Смените пароли в личных аккаунтах на связанных с Таиландом госсервисах и не используйте повторно старые комбинации — именно старые пароли из утечек стали входной точкой для злоумышленников. Включите MFA или OTP везде, где эта опция уже доступна. Общие принципы цифровой гигиены собраны в гиде про безопасность в Таиланде, а с похожей схемой обмана через поддельные материалы стоит свериться в материале про мошенников с фейковыми QR-кодами. За дальнейшими шагами следите в официальных объявлениях DES и Национального агентства кибербезопасности (NCSA).


0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
0 комментариев
Популярные
Новые Старые
Межтекстовые Отзывы
Посмотреть все комментарии
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x