ข่าวล่าสุด (TH)

รัฐบาลชิลีแนะนำให้เปลี่ยนรหัสผ่าน Key Única หลังจากข้อมูลรั่วไหล

ClaveÚnica - Governo do Chile
Foto: ClaveÚnica - Governo do Chile

สำนักงานความปลอดภัยทางไซเบอร์แห่งชาติของชิลี (ANCI) แนะนำให้เปลี่ยนรหัสผ่านทันทีสำหรับผู้ใช้ Key Única หลังจากยืนยันการรั่วไหลที่เกิดขึ้นในหน่วยงานสาธารณะและบริษัทโทรคมนาคม Michelle Bordachar รักษาการผู้อำนวยการระดับชาติของ ANCI เปิดเผยว่าพนักงานคนหนึ่งในสถาบันที่ได้รับผลกระทบถูกขโมยข้อมูลประจำตัวของตน ทำให้สามารถเข้าถึงข้อมูลของรัฐบาลโดยไม่ได้รับอนุญาต สำนักเลขาธิการรัฐบาลดิจิทัลชี้แจงว่าแพลตฟอร์มดังกล่าวยังคงใช้งานได้และปลอดภัย 100% สำหรับกระบวนการออนไลน์ทั้งหมด

การรั่วไหลถูกค้นพบเมื่อสุดสัปดาห์ที่ผ่านมาโดยบริษัทรักษาความปลอดภัยทางไซเบอร์ Vecert Analyzer ซึ่งระบุการละเมิดในระบบทะเบียนและการระบุตัวตนของพลเมือง ทำให้ชาวชิลีหลายพันคนต้องขอคำแนะนำเกี่ยวกับการปกป้องข้อมูล Bordachar อธิบายกลไกของเหตุการณ์นี้: “พนักงานของสถาบันนี้ถูกขโมยชื่อผู้ใช้และรหัสผ่าน และมีคนเข้าถึงได้โดยปลอมตัวเป็นเขา ทันทีที่เราแจ้งเตือนสถาบัน พวกเขาก็ปิดจุดเชื่อมต่อทั้งหมด และข้อมูลรั่วไหลก็หยุดลง”

Unique Key คืออะไรกันแน่

Single Key ทำงานเป็นระบบตรวจสอบความถูกต้องดิจิทัลแบบรวมอย่างเป็นทางการสำหรับพลเมืองชิลีที่มีอายุมากกว่า 14 ปีซึ่งมีเอกสารประจำตัวที่ถูกต้อง แพลตฟอร์มดังกล่าวสร้างขึ้นในปี 2010 ตามนโยบายของรัฐบาลในการขยายการบริหารระบบอิเล็กทรอนิกส์ โดยอนุญาตให้เข้าถึงกระบวนการและบริการของรัฐมากกว่า 1,600 รายการ มีการเชื่อมโยงกับ Single National Registry (CNU) และใช้งานได้เฉพาะกับรหัสผ่านส่วนบุคคล ตามที่กำหนดโดยสำนักเลขาธิการรัฐบาลดิจิทัล

ความสำคัญของข้อมูลรับรองนี้อยู่ที่การเป็นศูนย์กลางของข้อมูลประจำตัวดิจิทัล Lilio Tapia Zagal ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และการพัฒนาความปลอดภัยที่ Nodoware เปรียบเทียบสถานการณ์: “มันเป็นกุญแจดอกเดียวที่ใช้เปิดบ้าน รถ ตู้เซฟ และสำนักงานของคุณ ทั้งหมดนี้ในเวลาเดียวกัน” ด้วย Single Key ผู้ใช้จะขอการตรวจสอบประวัติ สมัครขอรับสิทธิประโยชน์ทางสังคม โอนเงินกับ Federal Revenue Service ปรึกษาข้อมูลเกี่ยวกับ Fonasa และลงนามในเอกสารที่ Civil Registry

การฉ้อโกงเสมือนจริง
การฉ้อโกงเสมือนจริง – รูปภาพ: Smallroombigdream/Shutterstock.com

กระบวนการรับรหัสเฉพาะ

ประชาชนสามารถรับ Single Key ผ่านสองช่องทาง: ผ่านการประชุมทางวิดีโอที่ร้องขอบนเว็บไซต์ Civil Registry หรือด้วยตนเองที่หน่วยบริการ ในทั้งสองกรณี ขั้นตอนจะเป็นไปตามขั้นตอนที่คล้ายกัน ได้แก่ การยืนยันตัวตนด้วยเอกสาร การจัดเตรียมรูปถ่ายใบหน้า และการยืนยันหรืออัปเดตข้อมูลส่วนบุคคล ข้อมูล เช่น ที่อยู่อีเมล ที่อยู่บ้าน และหมายเลขโทรศัพท์ จะต้องได้รับการอัปเดตตามความจำเป็น

กระบวนการนี้ฟรีสำหรับผู้สมัครและมีอายุการใช้งานตลอดชีวิต อย่างไรก็ตาม เจ้าหน้าที่แนะนำให้รักษาข้อมูลการลงทะเบียนเป็นประจำ สำนักเลขาธิการรัฐบาลดิจิทัลเน้นย้ำว่าแพลตฟอร์มดังกล่าวให้บริการ “สำนักงานไร้กระดาษ” สำหรับกระบวนการสาธารณะส่วนใหญ่ของชิลี

ทีละขั้นตอนในการเปลี่ยนรหัสผ่าน

ANCI แนะนำว่าการเปลี่ยนรหัสผ่านของคุณใช้เวลาเพียงห้านาทีและมีความเสี่ยงน้อยกว่าการละเว้นการรักษาความปลอดภัยมาก ผู้ใช้ที่มีสิทธิ์เข้าถึงสามารถปฏิบัติตามขั้นตอนง่ายๆ:

  • เข้าถึงพอร์ทัลอย่างเป็นทางการที่ claveunica.gob.cl
  • ไปที่ส่วน “โปรไฟล์ของฉัน”
  • เลือกตัวเลือก “รหัสผ่านคีย์เดียว”
  • ปฏิบัติตามคำแนะนำเพื่อสร้างรหัสผ่านใหม่ที่มีอักขระอย่างน้อยแปดตัว รวมทั้งตัวพิมพ์ใหญ่ ตัวเลข และสัญลักษณ์

สำหรับผู้ที่ลืมรหัสผ่านแต่ยังคงสามารถเข้าถึงอีเมลที่เชื่อมโยงได้ มีทางเลือกในการกู้คืนแบบออนไลน์ ประชาชนเข้าถึงเว็บไซต์อย่างเป็นทางการ คลิกที่ “กู้คืนClaveÚnicaออนไลน์” ที่ด้านล่างของหน้า ป้อนกิจวัตรประจำวันและเลือกวิธีการยืนยันระหว่างอีเมลหรือ SMS หลังจากได้รับรหัสยืนยัน ผู้ใช้คลิกที่ลิงก์กู้คืน ป้อน RUT ด้วยรหัส และสร้างรหัสผ่านที่ปลอดภัยใหม่

พลเมืองที่ไม่สามารถเข้าถึงอีเมลที่ลงทะเบียนไว้จะต้องเปิดใช้งาน Single Key ด้วยตนเองที่สำนักทะเบียนราษฎร์หรือผ่านวิดีโอคอล โดยแสดงเอกสารประจำตัวประชาชนที่ถูกต้อง และขอรหัสเปิดใช้งาน

การตรวจสอบการเปิดเผยข้อมูลส่วนบุคคล

ANCI เปิดตัวเครื่องมือ Ciberlupa เมื่อไม่กี่เดือนก่อนเพื่อให้ชาวชิลีตรวจสอบว่าข้อมูลส่วนบุคคลรั่วไหลมาตั้งแต่กลางปี ​​2025 หรือไม่ แพลตฟอร์มดังกล่าวแสดงถึงความคิดริเริ่มอย่างเป็นทางการในการป้องกันการฉ้อโกง การโจรกรรมข้อมูลประจำตัว และอาชญากรรมทางไซเบอร์ ผู้ใช้ป้อนที่อยู่อีเมลของตนบนเว็บไซต์ cyberlupa.anci.gob.cl และรับข้อมูลเกี่ยวกับช่องโหว่ที่ตรวจพบ

กระบวนการตรวจสอบมีหกขั้นตอน ขั้นแรก เข้าไปที่เว็บไซต์อย่างเป็นทางการของ Ciberlupa และคลิกที่ “Authenticate” จากนั้นตรวจสอบข้อมูลที่เกี่ยวข้องกับอีเมลในฐานข้อมูลของเครื่องมือ หากข้อมูลปรากฏขึ้น ให้ตรวจสอบว่าสอดคล้องกับบัญชีที่ยังมีการใช้งานอยู่หรือไม่ โดยเฉพาะบริการที่สำคัญ เช่น ธนาคาร สำหรับบัญชีที่ยังใช้งานอยู่ ให้เปลี่ยนรหัสผ่านของคุณทันทีบนเว็บไซต์ที่เกี่ยวข้อง และหากคุณใช้รหัสผ่านเดียวกันบนแพลตฟอร์มอื่น ให้อัปเดตรหัสผ่านที่นั่นด้วย

หากบริการมีการตรวจสอบสิทธิ์แบบสองปัจจัย ให้เปิดใช้งานเป็นชั้นการป้องกันเพิ่มเติม หากการรับรองความถูกต้องแบบหลายปัจจัยใช้อีเมล ให้เปลี่ยนรหัสผ่านสำหรับบัญชีอีเมลด้วย ANCI ยังมี “เครื่องมือสร้างรหัสผ่าน” ที่สร้างคำสุ่มเพื่อเพิ่มความปลอดภัยของบัญชี

คำแนะนำในกรณีที่ได้รับการยืนยันการละเมิด

Bordachar เน้นย้ำว่าประชาชนที่ไม่ได้เปลี่ยน Single Key เป็นเวลานานกว่าหนึ่งหรือสองปีควรทำเช่นนั้น เนื่องจากพวกเขาอาจใช้รหัสผ่านเดียวกันซ้ำบนหลายแพลตฟอร์มที่อาจมีการรั่วไหล “ปัญหาคือการใช้กุญแจอันเดียวกันสำหรับทุกอย่าง” ผู้กำกับเตือน

ANCI แนะนำการดำเนินการทันทีสามประการสำหรับผู้ที่ได้รับผลกระทบจากการรั่วไหล: เปลี่ยนรหัสผ่านที่รั่วไหลในบริการทั้งหมด ตรวจสอบว่าข้อมูลความปลอดภัยของบัญชีไม่ได้รับการแก้ไข และเปิดใช้งานวิธีการตรวจสอบสิทธิ์แบบหลายปัจจัยที่ยังไม่ได้ใช้งาน มาตรการเหล่านี้ช่วยลดความเสี่ยงของการเข้าถึงโดยไม่ได้รับอนุญาตและการฉ้อโกงข้อมูลประจำตัวดิจิทัลได้อย่างมากในบริบทของเหตุการณ์ที่ได้รับการยืนยันจากเจ้าหน้าที่

↓ Continue lendo ↓

ดูเพิ่มเติม em ข่าวล่าสุด (TH)

เทคโนโลยีทีวีทำให้ผู้บริโภคแบ่งแยกเมื่อต้องรับชมฟุตบอลโลกปี 2026

เทคโนโลยีทีวีทำให้ผู้บริโภคแบ่งแยกเมื่อต้องรับชมฟุตบอลโลกปี 2026

04/05/2026
Rockstar เร่งทำการตลาดสำหรับ GTA 6 และเปิดตำแหน่งงานว่างสำหรับสร้างป้ายโฆษณาและบรรจุภัณฑ์

Rockstar เร่งทำการตลาดสำหรับ GTA 6 และเปิดตำแหน่งงานว่างสำหรับสร้างป้ายโฆษณาและบรรจุภัณฑ์

04/05/2026
Rockstar Games ขยายโครงสร้างสำหรับการเปิดตัว GTA 6 แบบเห็นภาพในแคมเปญระดับโลก

Rockstar Games ขยายโครงสร้างสำหรับการเปิดตัว GTA 6 แบบเห็นภาพในแคมเปญระดับโลก

04/05/2026
Oppo Find X9 Ultra เหนือกว่า iPhone 17 Pro Max ในด้านอายุการใช้งานแบตเตอรี่และการชาร์จ

Oppo Find X9 Ultra เหนือกว่า iPhone 17 Pro Max ในด้านอายุการใช้งานแบตเตอรี่และการชาร์จ

04/05/2026
PS Plus สูญเสียตำแหน่งในเดือนมิถุนายน 2026 โดยออกจากการดำเนินการที่ได้รับการยกย่อง

PS Plus สูญเสียตำแหน่งในเดือนมิถุนายน 2026 โดยออกจากการดำเนินการที่ได้รับการยกย่อง

04/05/2026
Samsung เลื่อนการอัปเดต One UI 8.5 สำหรับ Galaxy S24 ในปฏิทินใหม่

Samsung เลื่อนการอัปเดต One UI 8.5 สำหรับ Galaxy S24 ในปฏิทินใหม่

04/05/2026
การจัดอันดับเผยให้เห็นภาพยนตร์นิยายวิทยาศาสตร์ที่ดีที่สุดที่ผสมผสานความระทึกใจ ความขัดแย้ง และความสยองขวัญ

การจัดอันดับเผยให้เห็นภาพยนตร์นิยายวิทยาศาสตร์ที่ดีที่สุดที่ผสมผสานความระทึกใจ ความขัดแย้ง และความสยองขวัญ

04/05/2026
ลดความขมขื่นธนาคารหลังจาก 40 ล้านปอนด์และความกดดันที่เอฟเวอร์ตัน

ลดความขมขื่นธนาคารหลังจาก 40 ล้านปอนด์และความกดดันที่เอฟเวอร์ตัน

04/05/2026
Nintendo ประกาศคอนโซลไฮบริดเจเนอเรชั่นใหม่พร้อมการนำ Zelda Ocarina of Time กลับมาสร้างใหม่อย่างที่ไม่เคยมีมาก่อน

Nintendo ประกาศคอนโซลไฮบริดเจเนอเรชั่นใหม่พร้อมการนำ Zelda Ocarina of Time กลับมาสร้างใหม่อย่างที่ไม่เคยมีมาก่อน

04/05/2026
ผู้ผลิตในญี่ปุ่นประกาศคอนโซลไฮบริดเจเนอเรชั่นใหม่พร้อมหน้าจอขยายใหญ่ขึ้นและ Zelda remake

ผู้ผลิตในญี่ปุ่นประกาศคอนโซลไฮบริดเจเนอเรชั่นใหม่พร้อมหน้าจอขยายใหญ่ขึ้นและ Zelda remake

04/05/2026
Zach Cregger หวนคืนสู่ความสยองขวัญใน Resident Evil 2026 ในการรีบูตใหม่

Zach Cregger หวนคืนสู่ความสยองขวัญใน Resident Evil 2026 ในการรีบูตใหม่

04/05/2026
Apple ยุติการผลิต iPhone 14 และรุ่น SE เพื่อมุ่งเน้นไปที่ปัญญาประดิษฐ์ในปีหน้า

Apple ยุติการผลิต iPhone 14 และรุ่น SE เพื่อมุ่งเน้นไปที่ปัญญาประดิษฐ์ในปีหน้า

04/05/2026