ไมโครซอฟท์รายงานถึงเหตุการณ์ความปลอดภัยไซเบอร์ที่บริษัทถูกกลุ่ม Midnight Blizzard หรือ Nobelium โจมตีด้วยการยิงรหัสผ่านอีเมล (password spray) ได้เป็นผลสำเร็จ ทำให้ข้อมูลของพนักงานด้านความปลอดภัยไซเบอร์, พนักงานระดับอาวุโส, และฝ่ายกฎหมายบางส่วนถูกดึงออกไปได้ โดยดูเหมือนคนร้ายพยายามหาข้อมูลว่าไมโครซอฟท์รู้ข้อมูลอะไรเกี่ยวกับกลุ่ม Midnight Blizzard เองบ้าง
ปกติการยิงรหัสผ่านแบบนี้ไม่สามารถโจมตีบริษัทที่บังคับล็อกอินสองขั้นตอนได้ แต่กรณีนี้ไมโครซอฟท์มี test tenant แยกออกไปอยู่ และคนร้ายสามารถยึด tenant นั้นได้สำเร็จ หลังจากนั้นจึงอาศัยสิทธิ์ในนั้นเข้าถึงอีเมลของพนักงาน
ไมโครซอฟท์ระบุว่าเริ่มบังคับใช้มาตรการความปลอดภัยระดับเดียวกัน ไม่ว่าจะเป็นระบบเก่า หรือระบบที่ใช้งานภายใน โดยหลังจากนี้จะให้ความสำคัญกับมาตรฐานนี้ถึงระดับที่ยอมให้กระทบการทำธุรกิจได้บ้าง
ที่มา - Microsoft
Comments
พี่ยังไม่บังคับ 2FA ในทุกที่อีกเร้อ
tetant คืออะไรครับ
ใช้แทนองค์กรหนึ่ง หรือบริษัทหนึ่ง ที่เช่าซื้อผลิตภัณท์รายปีมั้งครับ ในที่นี้น่าจะเป็นtest แต่เข้าใจว่าระบบ test เชื่อมเข้ากับระบบจริง เลยเป็นช่วงโหว่มั้ง
keyword สำคัญเกี่ยวกับคำนี้คือ Software multitenancy หรือ Multi-Tenant Architecture
ถ้าอ้างอิงสิ่งที่เราใช้งานกันทั่วไปก็อย่าง Office 365 แบบ business plan ที่ทุกคนใช้งานแยก domain และ config แยกกันต่างหากโดยไม่ยุ่งเกี่ยวกัน แล้วภายในนั้นก็กำหนดสิทธิ์ของ role ต่อ user แยกกันไปอีกทีด้วย
ซึ่งจากข่าวนี้ก็คือระบบ production รวมจริงๆ แต่ดันไปกำหนดสิทธิ์ตัว user ผิด แล้วบน tenant นั้นดันใช้ข้อมูลจริงในการทดสอบก็เลยยาวเลย
น่าจะถามเพราะก่อนหน้านี้เป็นคำว่า te tant ครับ จริงๆ ต้อง te nant
test "tenant"