ข้อมูลส่วนตัวของลูกค้ากว่า 44,000 คนของ FDIC หรือ สถาบันประกันเงินฝาก รั่วไหลเนื่องจากอดีตพนักงาน ปล่อยให้บริษัทตัวแทนเป็นคนเก็บข้อมูล ซึ่งเก็บอยู่บนอุปกรณ์ส่วนตัว
จากบันทึกภายในของหัวหน้า FDIC ถูกเปิดเผยเมื่อเดือนกุมภาพันธ์ ที่ผ่านมา เมื่อข้อมูลถูกดาวน์โหลดโดยบังเอิญ และไม่ได้มีจุดประสงค์ร้ายใดๆ โดยอดีตพนักงาน
อุปกรณ์ดังกล่าวเก็บข้อมูล ชื่อ, ที่อยู่ และหมายเลขประกันสังคมของลูกค้า แต่ยังไม่มีร่องรอยการถูกเข้าถึง และการเผยแพร่แต่อย่างใด โดยอดีตพนักงานลาออกจาก FDIC เมื่อวันที่ 26 กุมภาพันธ์ ก่อนได้รับการติดต่อจากบริษัทตัวแทนในอีกสามวันให้หลัง
จากซอฟต์แวร์ที่ใช้ติดตามการดาวน์โหลด FDIC พบว่าข้อมูลถูกดาวน์โหลดลงบนเครื่องของอดีตพนักงาน หลักจากให้ปากคำเป็นลายลักษณ์อักษรว่าข้อมูลยังไม่ได้ถูกนำไปใช้
โชคดีที่เหตุการณ์นี้ไม่ได้สร้างความเสียหายมากแต่อย่างใด แต่อย่างน้อยก็ทำให้เราได้รู้ถึงความอ่อนแอของการรักษาความปลอดภัยของรัฐบาลกลาง
ความจริงที่ข้อมูลของผู้ใช้กว่า 44,000 รายถูกดาวน์โหลดไปอย่างง่ายดายสร้างความกังวลใจให้กับลูกค้าเป็นอย่างมาก และทาง FDIC ยังไม่ออกมายืนยันชัดเจนเกี่ยวกับการตรวจสอบมัลแวร์บนอุปกรณ์ที่ใช้ดาวน์โหลด
ทำเนียบขาวอนุมัติงบ 3.1 พันล้านเหรียญสหรัฐฯ ให้กองทุนเทคโนโลยีสารสนเทศเพื่อเพิ่มความปลอดภัยบนโลกไซเบอร์

Pingback: การล้วงข้อมูล VS ข้อมูลรั่วไหล – Welivesecurity Thai Edition's