Tags:
Node Thumbnail

ไมโครซอฟท์รายงานถึงเหตุการณ์ความปลอดภัยไซเบอร์ที่บริษัทถูกกลุ่ม Midnight Blizzard หรือ Nobelium โจมตีด้วยการยิงรหัสผ่านอีเมล (password spray) ได้เป็นผลสำเร็จ ทำให้ข้อมูลของพนักงานด้านความปลอดภัยไซเบอร์, พนักงานระดับอาวุโส, และฝ่ายกฎหมายบางส่วนถูกดึงออกไปได้ โดยดูเหมือนคนร้ายพยายามหาข้อมูลว่าไมโครซอฟท์รู้ข้อมูลอะไรเกี่ยวกับกลุ่ม Midnight Blizzard เองบ้าง

ปกติการยิงรหัสผ่านแบบนี้ไม่สามารถโจมตีบริษัทที่บังคับล็อกอินสองขั้นตอนได้ แต่กรณีนี้ไมโครซอฟท์มี test tenant แยกออกไปอยู่ และคนร้ายสามารถยึด tenant นั้นได้สำเร็จ หลังจากนั้นจึงอาศัยสิทธิ์ในนั้นเข้าถึงอีเมลของพนักงาน

ไมโครซอฟท์ระบุว่าเริ่มบังคับใช้มาตรการความปลอดภัยระดับเดียวกัน ไม่ว่าจะเป็นระบบเก่า หรือระบบที่ใช้งานภายใน โดยหลังจากนี้จะให้ความสำคัญกับมาตรฐานนี้ถึงระดับที่ยอมให้กระทบการทำธุรกิจได้บ้าง

ที่มา - Microsoft

Get latest news from Blognone

Comments

By: hisoft
ContributorWindows PhoneWindows
on 22 January 2024 - 01:33 #1304013
hisoft's picture

พี่ยังไม่บังคับ 2FA ในทุกที่อีกเร้อ

By: desmon on 22 January 2024 - 04:33 #1304016

tetant คืออะไรครับ

By: sMaliHug on 22 January 2024 - 07:15 #1304017 Reply to:1304016

ใช้แทนองค์กรหนึ่ง หรือบริษัทหนึ่ง ที่เช่าซื้อผลิตภัณท์รายปีมั้งครับ ในที่นี้น่าจะเป็นtest แต่เข้าใจว่าระบบ test เชื่อมเข้ากับระบบจริง เลยเป็นช่วงโหว่มั้ง

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 22 January 2024 - 09:24 #1304026 Reply to:1304016
Ford AntiTrust's picture

keyword สำคัญเกี่ยวกับคำนี้คือ Software multitenancy หรือ Multi-Tenant Architecture

ถ้าอ้างอิงสิ่งที่เราใช้งานกันทั่วไปก็อย่าง Office 365 แบบ business plan ที่ทุกคนใช้งานแยก domain และ config แยกกันต่างหากโดยไม่ยุ่งเกี่ยวกัน แล้วภายในนั้นก็กำหนดสิทธิ์ของ role ต่อ user แยกกันไปอีกทีด้วย

ซึ่งจากข่าวนี้ก็คือระบบ production รวมจริงๆ แต่ดันไปกำหนดสิทธิ์ตัว user ผิด แล้วบน tenant นั้นดันใช้ข้อมูลจริงในการทดสอบก็เลยยาวเลย

By: whitebigbird
Contributor
on 22 January 2024 - 10:23 #1304031 Reply to:1304026
whitebigbird's picture

น่าจะถามเพราะก่อนหน้านี้เป็นคำว่า te tant ครับ จริงๆ ต้อง te nant

By: whitebigbird
Contributor
on 22 January 2024 - 07:28 #1304018
whitebigbird's picture

test tetant

test "tenant"