Data Breach
Aesto Health เผชิญเหตุข้อมูลรั่วไหลครั้งใหญ่ กระทบเวชระเบียนผู้ป่วยกว่า 9.5 ล้านรายบนคลาวด์ AWS
Aesto Health ผู้ให้บริการเทคโนโลยีทางการแพทย์ เปิดเผยเหตุการณ์ถูกเจาะระบบบนโครงสร้างพื้นฐาน AWS ส่งผลให้ข้อมูลส่วนบุคคลและเวชระเบียนของผู้ใช้งานกว่า 9.5 ล้านรายถูกเข้าถึงโดยไม่ได้รับอนุญาต
รายละเอียดเหตุการณ์ข้อมูลสุขภาพรั่วไหล
Aesto Health บริษัทเทคโนโลยีด้านการแพทย์ในสหรัฐฯ ซึ่งเป็นผู้ให้บริการจัดการและปกป้องระบบบันทึกเวชระเบียนอิเล็กทรอนิกส์ (Electronic Health Records - EHRs) ได้เปิดเผยการเกิดเหตุการณ์ละเมิดความปลอดภัยของข้อมูล (Data Breach) ครั้งใหญ่ ซึ่งส่งผลกระทบต่อข้อมูลส่วนบุคคลและข้อมูลสุขภาพของผู้ป่วยมากกว่า 9.5 ล้านคน
จากการตรวจสอบเบื้องต้นพบว่า ผู้โจมตีสามารถเจาะเข้าถึงโครงสร้างพื้นฐานบางส่วนของบริษัทที่โฮสต์อยู่บนคลาวด์ Amazon Web Services (AWS) ได้ ทำให้ข้อมูลสุขภาพที่มีความอ่อนไหวสูงตกอยู่ในความเสี่ยง เหตุการณ์ดังกล่าวตอกย้ำถึงความสำคัญของการรักษาความมั่นคงปลอดภัยบนสภาพแวดล้อมคลาวด์ โดยเฉพาะสำหรับองค์กรที่ดูแลข้อมูลด้านสาธารณสุข
แนวทางป้องกันและการกำกับดูแลตามมาตรฐาน
FORTSECURE GLOBAL ขอมอบข้อแนะนำสำหรับองค์กรที่เก็บรักษาข้อมูลสำคัญบนคลาวด์:
- ประเมินและตั้งค่า Cloud Security Posture: หมั่นตรวจสอบการตั้งค่าคลาวด์ (CSPM) เช่น สิทธิ์การเข้าถึง S3 Bucket และนโยบาย IAM เพื่อป้องกันช่องว่างในการเข้าถึง
- เข้ารหัสข้อมูลสำคัญตลอดเวลา: บังคับใช้การเข้ารหัสข้อมูลทั้งในระหว่างการส่งผ่าน (In-Transit) และขณะจัดเก็บ (At-Rest) โดยเฉพาะข้อมูลส่วนบุคคลอ่อนไหว (Sensitive Data)
- ปฏิบัติตามมาตรฐานความเป็นส่วนตัวอย่างเคร่งครัด: เตรียมพร้อมแผนรับมือเหตุการณ์ละเมิดข้อมูล (Incident Response Plan) เพื่อแจ้งเตือนหน่วยงานกำกับดูแลตามข้อกำหนดด้านกฎหมาย เช่น PDPA หรือ GDPR ภายในระยะเวลาที่กำหนด
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Thu, 03 Sep 2026 08:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Thu, 03 Sep 2026 08:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/03/aesto-health-reports-data-breach-affecting-health-information-of-more-than-9-5-million-people-after-aws-infrastructure-accessed/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
