Cash App มีการละเมิดความปลอดภัยเมื่อปีที่แล้วซึ่งส่งผลกระทบต่อลูกค้าบางรายในสหรัฐฯ

แอพ Cash เป็นหนึ่งในบริการส่งเงินทางอินเทอร์เน็ตที่ได้รับความนิยมมากที่สุดโดยเฉพาะในสหรัฐอเมริกา ได้รับการพัฒนาโดย Block, Inc ซึ่งเป็นบริษัทเดียวกับที่อยู่เบื้องหลังแพลตฟอร์มการชำระเงิน Square และเอกสารด้านกฎระเบียบใหม่ที่เผยแพร่โดย Block เปิดเผยว่ามีการละเมิดความปลอดภัยเมื่อปีที่แล้ว

Block, Inc ได้ส่งแบบฟอร์ม 8-K ไปยังสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ของสหรัฐอเมริกา (SEC) เมื่อวันจันทร์ ซึ่งจำเป็นเมื่อมีเหตุการณ์บางอย่างเกิดขึ้นกับบริษัทที่มีผู้ถือหุ้น Block ระบุว่าพบอดีตพนักงานดาวน์โหลดรายงานที่มีข้อมูลบางส่วนจากลูกค้าแอป Cash ในสหรัฐฯ บริษัทกล่าวว่า "ในขณะที่พนักงานรายนี้เข้าถึงรายงานเหล่านี้เป็นประจำซึ่งเป็นส่วนหนึ่งของงานในอดีตของพวกเขา ความรับผิดชอบ ในกรณีนี้ รายงานเหล่านี้ถูกเข้าถึงโดยไม่ได้รับอนุญาตหลังจากการจ้างงานแล้ว สิ้นสุดแล้ว”

ข้อมูลที่ได้รับผลกระทบ ได้แก่ ชื่อนามสกุลและหมายเลขบัญชีนายหน้าซื้อขายหลักทรัพย์ รวมถึงมูลค่าพอร์ตของนายหน้าซื้อขายหลักทรัพย์และกิจกรรมการซื้อขายในหนึ่งวัน แอพ Cash อนุญาตให้ผู้คนซื้อและขายหุ้น (และสกุลเงินดิจิทัล Bitcoin) นอกเหนือจากวัตถุประสงค์ดั้งเดิมในการส่งเงินให้ผู้อื่น บริษัทกล่าวว่ารายงานที่เข้าถึงไม่รวมถึงชื่อผู้ใช้ รหัสผ่าน หมายเลขประกันสังคม วันเกิด บัตรชำระเงิน หรือข้อมูลระบุตัวบุคคลอื่นๆ

เทคครันช์ ติดต่อ Block เพื่อสอบถามว่าอดีตพนักงานรายดังกล่าวยังคงเข้าถึงรายงานทางการเงินได้อย่างไร และเหตุการณ์ดังกล่าวมีขอบเขตที่แน่ชัดอย่างไร แต่บริษัทปฏิเสธที่จะตอบ โฆษกของ Cash App กล่าว เทคครันช์, "ที่ Cash App เราให้ความสำคัญกับความไว้วางใจของลูกค้าและมุ่งมั่นที่จะรักษาความปลอดภัยของข้อมูลของลูกค้า เมื่อค้นพบ เราได้ดำเนินการแก้ไขปัญหานี้และเริ่มการสอบสวนโดยได้รับความช่วยเหลือจากบริษัทนิติเวชชั้นนำ เรารู้ว่ามีการเข้าถึงรายงานเหล่านี้อย่างไร และเราได้แจ้งหน่วยงานบังคับใช้กฎหมายแล้ว นอกจากนี้ เรายังตรวจสอบและเสริมสร้างการป้องกันด้านการบริหารและทางเทคนิคเพื่อปกป้องข้อมูลต่อไป"

ขณะนี้ Cash App กำลังติดต่อกับลูกค้าปัจจุบันและลูกค้าเก่าประมาณ 8.2 ล้านรายเพื่อแจ้งให้ทราบเกี่ยวกับการละเมิด แม้ว่าจะไม่ชัดเจนว่าทุกคนได้รับผลกระทบหรือไม่ Block กล่าวว่ายังคงสืบสวนเหตุการณ์ดังกล่าว ดังนั้นบริษัทอาจไม่ทราบด้วยซ้ำว่าลูกค้ารายใดที่ได้รับผลกระทบในขณะนี้

แหล่งที่มา:วินาที, เทคครันช์