ประกาศสำคัญ และคำถามที่พบบ่อยหลังจากที่ PSN ถูกเจาะระบบ

875 views

 

ประกาศสำคัญว่าด้วยความปลอดภัยของบริการ PlayStation Network

      ก่อนอื่น ทางเราขอขอบคุณในความอดทนของทุกท่านระหว่างที่เรากำลังเร่งแก้ปัญหาที่ทำให้ระบบ PlayStation Network ต้องปิดการให้บริการในขณะนี้ ในเวลาเดียวกัน เราก็กำลังส่งข้อความที่คล้ายกันนี้ผ่านทางอีเมลไปให้ผู้ลงทะเบียนทุกท่านเพื่อแจ้งเตือนเกี่ยวกับการเข้าถึงข้อมูลส่วนตัว จากการที่เราถูกเจาะระบบอย่างผิดกฎหมายไปเมื่อไม่นานมานี้ ซึ่งการโจมตีที่ประสงค์ร้ายในครั้งนี้ ทำให้ท่านไม่สามารถเข้าใช้บริการ PlayStation Network เหมือนอย่างเคยได้

       เรากำลังทำงานกันทั้งวันทั้งคืนเพื่อแก้ปัญหาเหล่านี้ให้ได้เร็วที่สุดเท่าที่จะเป็นไปได้ และเราก็ต้องขอน้อมรับในความอดทนและเสียงตอบรับของทุกท่านไว้ ณ ที่นี้

เรียนท่านผู้ใช้บริการ PlayStation Network:

       เราได้ทราบว่า ระหว่างวันที่ 17 เมษายน ถึงวันที่ 19 เมษายน 2554 ข้อมูลในบัญชีผู้ใช้ของระบบ PlayStation Network ของเรานั้นถูกเข้าถึงอย่างผิดกฎหมาย ด้วยการกระทำในครั้งนี้ เราจึง:

1.     ปิดการให้บริการระบบ PlayStation Network ชั่วคราว
2.     ร่วมมือกับทีมงานรักษาความปลอดภัยภายนอกเพื่อสืบสวนเรื่องที่เกิดขึ้น
3.     เร่งทำการเพิ่มความแข็งแกร่งให้กับระบบรักษาความปลอดภัยในโครงสร้างเครือข่ายของเราด้วยการสร้างระบบใหม่ ที่จะมีประสิทธิภาพในการปกป้องข้อมูลส่วนตัวของท่านให้ดียิ่งขึ้น

เราซาบซึ้งในความอดทน ความเข้าใจ และความหวังดีของท่านตลอดเวลาที่เราดำลังเร่งแก้ปัญหาเหล่านี้ให้ได้เร็วที่สุด และมีประสิทธิภาพที่สุดกันอย่างสุดความสามารถ

          แม้ว่าเรากำลังอยู่ระหว่างการสืบสวนกรณีดังกล่าว เราก็ทราบได้แล้วว่า ข้อมูลดังต่อไปนี้ของท่านได้ถูกเข้าถึงอย่างผิดกฎหมายแล้ว ทั้งชื่อ, ที่อยู่ (พื้นที่, จังหวัด, รหัสไปรษณีย์) ประเทศ, อีเมล, วันเกิด, ชื่อบัญชีผู้ใช้และรหัสผ่านของ PlayStation Network และ PSN Online ID อีกทั้งยังมีความเป็นไปได้ว่า ข้อมูลส่วนตัว รวมไปถึงรายการจับจ่ายและที่อยู่ในการเรียกเก็บเงิน (พื้นที่, จังหวัด, รหัสไปรษณีย์) และคำถามยืนยันรหัสผ่าน PlayStation Network ของคุณก็ถูกเข้าถึงด้วย และหากท่านเป็นเจ้าของบัญชีผู้ใช้ของบริการอื่น ๆ ที่มีบัญชีชื่อหรือรหัสผ่านที่เหมือนกัน มันก็อาจถูกเข้าถึงโดยบุคคลไม่พึงประสงค์ได้เช่นกัน แม้ขณะนี้จะยังไม่มีหลักฐานบ่งบอกว่าข้อมูลบัตรเครดิตของท่านนั้นถูกขโมยไปด้วยหรือไม่ แต่เราก็ไม่ปฏิเสธถึงความเป็นไปได้ หากท่านได้ใส่ข้อมูลบัตรเครดิตของตนลงไปในระบบ PlayStation Network เรามีความเกรงว่าหมายเลขบัตรเครดิตของท่าน (ไม่รวมรหัสรักษาความปลอดภัย) และวันหมดอายุอาจถูกชิงไปได้เช่นกัน

       เพื่อความปลอดภัยของท่าน เราแนะนำให้ตรวจดูถึงอีเมล โทรศัพท์ และจดหมายน่าสงสัยที่จะถามถึงข้อมูลส่วนตัว หมายเลขประกันสังคม หรือข้อมูลยืนยันตัวตนอื่น ๆ หากท่านถูกถามถึงข้อมูลส่วนตัวเหล่านี้ โปรดจำไว้ว่า ทาง Sony Computer Entertainment จะไม่สอบถามถึงข้อมูลเหล่านี้จากท่านแน่นอน เมื่อระบบ PlayStation Network กลับมาเปิดให้บริการอย่างเต็มรูปแบบ เราแนะนำเป็นอย่างยิ่งให้ท่านเข้าสู่ระบบแล้วเปลี่ยนรหัสผ่านทันที นอกจากนี้ หากท่านใช้บัญชีชื่อ (User Name) และรหัสผ่าน (Password) สำหรับ PlayStation Network ที่เหมือนกับบริการอื่น ๆ เราแนะนำเป็นอย่างยิ่งให้ท่านเปลี่ยนรหัสผ่านของบริการเหล่านั้นด้วยเช่นกัน
เพื่อป้องกันการถูกล้วงข้อมูลหรือการสูญเสียทางธุรกรรม เราแนะนำให้ท่านคอยเฝ้าระวัง และตรวจสอบยอดบัญชี รวมไปถึงรายงานการใช้บัตรเครดิตควบคู่กัน

       เราขอขอบคุณในความอดทนของท่านระหว่างที่เรากำลังเร่งหาต้นตอของเหตุการณ์ในครั้งนี้ และเราต้องขออภัยอย่างสูงในความไม่สะดวกที่เกิดขึ้น ทีมงานของเรากำลังทำงานกันหามรุ่งหามค่ำเพื่อเร่งให้ระบบกลับมาเปิดให้บริการได้อย่างเร็วที่สุดเท่าที่จะเป็นไปได้ Sony Computer Entertainment ให้ความสำคัญเป็นอย่างยิ่งกับการรักษาความปลอดภัยของข้อมูลส่วนตัว และเราจะทำการยกระดับมาตรฐานในการรักษาความปลอดภัยให้มีประสิทธิภาพยิ่งขึ้น เพราะการมอบประสบการณ์ความบันเทิงที่มีคุณภาพและมีความปลอดภัยถือเป็นสิ่งสำคัญสูงสุดของเรา หากมีข้อสงสัยเพิ่มเติม ท่านสามารถติดต่อสอบถามไปยังศูนย์บริการลูกค้าของเราได้ที่หมายเลขโทรศัพท์ 0 2715 6100

ด้วยความนับถือ
Sony Computer Entertainment Hong Kong Limited

 

 คำถามที่พบบ่อยหลังจากที่ PlayStation Network ถูกเจาะระบบ

ถาม: ข้อมูลส่วนตัวของฉันได้รับการเข้ารหัสไว้หรือไม่
ตอบ: ข้อมูลทุกอย่างล้วนถูกป้องกัน และถูกจำกัดการเข้าถึงทั้งทางตรงและทางอ้อมผ่านทางระบบรักษาความปลอดภัยของเครือข่าย ข้อมูลบัตรเครดิตทั้งหมดถูกเข้ารหัสไว้ และเราไม่พบหลักฐานใด ๆ ว่าข้อมูลบัตรเครดิตเหล่านั้นถูกขโมยไป สำหรับข้อมูลส่วนตัวที่ถูกจัดเก็บไว้คนละส่วนนั้นไม่ได้ถูกเข้ารหัสไว้ แต่อย่างไรก็ตาม มันถูกจัดเก็บไว้ภายใต้ระบบรักษาความปลอดภัยอย่างแน่นหนา ซึ่งถูกเจาะเข้าไปผ่านทางการโจมตีซึ่งไม่ประสงค์ดีเมื่อไม่นานมานี้

ถาม: ข้อมูลบัตรเครดิตของฉันถูกขโมยไปหรือไม่
ตอบ: เนื่องจากข้อมูลบัตรเครดิตภายในระบบของเรานั้นถูกเข้ารหัสไว้เป็นอย่างดี และไม่มีหลักฐานใด ๆ บ่งบอกว่าข้อมูลเหล่านั้นถูกขโมยไป แต่เราก็ไม่ปฏิเสธถึงความเป็นไปได้ หากคุณใส่ข้อมูลบัตรเครดิตของคุณลงไปใน PlayStation Network เรามีความเกรงว่าหมายเลขบัตรเครดิตของคุณ (ไม่รวมรหัสรักษาความปลอดภัย) และวันหมดอายุอาจถูกชิงไปได้ โปรดจำไว้ว่า รหัสรักษาความปลอดภัยของบัตร (บ้างเรียกว่าหมายเลข CVC หรือ CSC) นั้นไม่ได้ถูกขโมยไป เนื่องจากเราไม่เคยร้องขอให้ระบุเมื่อทำการสมัครสมาชิก PlayStation Network มันจึงไม่ถูกจัดเก็บเอาไว้ในส่วนใด ๆ ของระบบของเราทั้งสิ้น

ถาม: ฉันควรทำอย่างไรในตอนนี้เพื่อปกป้องข้อมูลส่วนตัวของฉัน
ตอบ: เพื่อความปลอดภัยของคุณ เราแนะนำให้ตรวจดูถึงอีเมล โทรศัพท์ และจดหมายน่าสงสัยที่จะถามถึงข้อมูลส่วนตัว หมายเลขประกันสังคม หรือข้อมูลยืนยันตัวตนอื่น ๆ หากคุณถูกถามถึงข้อมูลส่วนตัวเหล่านี้ โปรดจำไว้ว่า ทาง Sony Computer Entertainment จะไม่สอบถามถึงข้อมูลเหล่านี้แน่นอน เมื่อระบบ PlayStation Network กลับมาเปิดให้บริการอย่างเต็มรูปแบบ เราแนะนำเป็นอย่างยิ่งให้คุณเข้าสู่ระบบแล้วเปลี่ยนรหัสผ่านทันที นอกจากนี้ หากคุณใช้บัญชีชื่อ (User Name) และรหัสผ่าน (Password) สำหรับ PlayStation Network ที่เหมือนกับบริการอื่น ๆ เราแนะนำเป็นอย่างยิ่งให้คุณเปลี่ยนรหัสผ่านของบริการเหล่านั้นด้วยเช่นกัน เพื่อป้องกันการถูกล้วงข้อมูลหรือการสูญเสียทางธุรกรรม เราแนะนำให้คุณคอยเฝ้าระวัง และตรวจสอบยอดบัญชี รวมไปถึงรายงานการใช้บัตรเครดิตควบคู่กัน

ถาม: ฉันจะเปลี่ยนรหัสผ่านของ PlayStation Network ได้เมื่อไร และอย่างไร
ตอบ: เรากำลังเตรียมการอัปเดตครั้งใหม่ที่จะเรียกร้องให้ผู้ใช้ทุกคนทำการเปลี่ยนรหัสผ่าน PlayStation Network อีกครั้งเมื่อระบบกลับมาเปิดให้บริการ ซึ่งเราจะมีการเปิดเผยรายละเอียดอีกครั้งในเร็ว ๆ นี้

ถาม: ผู้ใช้ PlayStation Network จะได้รับการแจ้งเตือนทุกคนหรือไม่
ตอบ: นอกจากการแจ้งข่าวด่วนกับบรรดาสื่อและโพสต์ข้อความลงบนเว็บไซต์หลักของ PlayStation เรายังได้ส่งอีเมลไปแจ้งกับเจ้าของบัญชีผู้ใช้โดยตรงด้วย ซึ่งมันต้องใช้เวลาพอสมควรในการส่งอีเมลจำนวนมาก อีกทั้งเรายังพบว่าไม่ใช่ทุกอีเมลที่ยังมีการใช้งานอยู่อย่างต่อเนื่อง แต่ขั้นตอนดังกล่าวก็ได้เริ่มขึ้นตั้งแต่วันที่ 27 เมษายน 2554 แล้ว

ถาม: Sony Computer Entertainment จะดำเนินการอย่างไรในการป้องกันข้อมูลส่วนตัวของฉันในอนาคต
ตอบ: เราได้เร่งดำเนินบางขั้นตอนในการเพิ่มการป้องกันให้กับข้อมูลส่วนตัวของคุณในทันที อย่างแรก เราทำการปิดการให้บริการ PlayStation Network ต่อมา เราได้เพิ่มความแข็งแกร่งให้กับระบบรักษาความปลอดภัยในโครงสร้างเครือข่ายของเรา หลังจากนั้น เราจะยกระดับมาตรฐานหลาย ๆ ส่วนที่จะช่วยเพิ่มความปลอดภัยให้กับระบบ PlayStation Network และข้อมูลส่วนตัวของคุณ รวมไปถึงการย้ายโครงสร้างเครือข่ายและศูนย์กลางของข้อมูลไปยังสถานที่ใหม่ ซึ่งกำลังได้รับการจัดเตรียมอยู่ในขณะนี้ ซึ่งเราจะทำการเปิดเผยข้อมูลของมาตรการดังกล่าวอีกครั้งในเร็ว ๆ นี้

ถาม: Sony Computer Entertainment สามารถระบุบุคคลหรือกลุ่มคนที่ทำการเจาะระบบ PlayStation Network และจารกรรมข้อมูลส่วนตัวของผู้ใช้ได้แล้วหรือยัง
ตอบ: เรากำลังอยู่ในขั้นตอนของการสืบสวนร่วมกับทีมงานชั้นนำด้านการรักษาความปลอดภัยและเจ้าหน้าที่ทางกฎหมายในการหาตัวผู้กระทำการดังกล่าวมารับผิด ไม่ว่าเขาเหล่านั้นจะอยู่ในพื้นที่ใดของโลกก็ตาม