Dropbox ถูกเจาะระบบผ่าน Phishing แฮ็กเกอร์เข้าถึงซอร์สโค้ดบางส่วน-ข้อมูลพนักงาน

  • 📰 blognone
  • ⏱ Reading Time:
  • 42 sec. here
  • 2 min. at publisher
  • 📊 Quality Score:
  • News: 20%
  • Publisher: 68%

ประเทศไทย หัวข้อข่าว ข่าว

ประเทศไทย ข่าวล่าสุด,ประเทศไทย หัวข้อข่าว

Dropbox เปิดเผยว่าถูกแฮ็กเข้าระบบจัดการซอร์สโค้ดภายใน (เป็น GitHub แบบบัญชีองค์กร) โดยแฮ็กเกอร์ใช้วิธี phishing หลอกเอาล็อกอิน สามารถเข้าถึง

ซอร์สโค้ดจำนวน 130 repositories และข้อมูลพนักงาน-คู่ค้าจำนวนหนึ่ง แต่เข้าไม่ถึงซอร์สโค้ดของแอพหลัก และข้อมูลทั้งหมดของลูกค้า

Dropbox บอกว่าได้รับแจ้งเตือนจาก GitHub ที่ตรวจพบความเคลื่อนไหวผิดปกติของบัญชีนักพัฒนา หลังสอบสวนแล้วพบว่าบัญชีถูกแฮ็ก โดยแฮ็กเกอร์ปลอมตัวเป็นอีเมลของระบบ CircleCI บริการ CI/CD ที่ Dropbox ใช้งาน หลอกเอา API key ของบัญชีพนักงานรายหนึ่งไปได้ ซอร์สโค้ดที่ถูกเข้าถึงได้ ประกอบด้วยไลบรารีซอฟต์แวร์ของหน่วยงานอื่นที่ Dropbox นำมาดัดแปลงใช้ภายใน, ต้นแบบซอฟต์แวร์ และเครื่องมือ-ไฟล์คอนฟิกภายใน ส่วนซอร์สโค้ดแอพหลักของ Dropbox ถูกเก็บไว้ต่างหาก และจำกัดสิทธิการเข้าถึงเข้มงวดกว่ามาก จึงปลอดภัย

Dropbox บอกว่าเสียใจที่ซอร์สโค้ดและข้อมูลพนักงานถูกเข้าถึงได้ และบอกว่านี่เป็นบทเรียนว่า multi-factor authentication บางอย่างแข็งแรงไม่พอ ในกรณีนี้ Dropbox ใช้คีย์ฮาร์ดแวร์สร้าง OTP อยู่แล้ว แต่แฮ็กเกอร์เหนือชั้นกว่าเพราะหลอก phishing ให้พนักงานเป็นคนกรอก OTP ด้วยตัวเอง หลังจากเหตุการณ์นี้ บริษัทจะปรับไปใช้มาตรฐานที่แข็งแรงกว่าอย่าง

 

ขอบคุณสำหรับความคิดเห็นของคุณ ความคิดเห็นของคุณจะถูกเผยแพร่หลังจากได้รับการตรวจสอบแล้ว
เราได้สรุปข่าวนี้มาให้อ่านอย่างรวดเร็ว หากสนใจข่าว สามารถอ่านฉบับเต็มได้ที่นี่ อ่านเพิ่มเติม:

 /  🏆 6. in TH

ประเทศไทย ข่าวล่าสุด, ประเทศไทย หัวข้อข่าว

Similar News:คุณยังสามารถอ่านข่าวที่คล้ายกันนี้ซึ่งเรารวบรวมจากแหล่งข่าวอื่น ๆ ได้

วิธีตรวจสอบเว็บฟิชชิ่ง มาดูวิธีป้องกันการโดน phishing - iT24HrsFacebook iconแชร์Twitter iconทวีตLINE iconส่งไลน์วิธีตร […]
แหล่ง: iT24Hrs - 🏆 47. / 51 อ่านเพิ่มเติม »

นักวิชาการ มองสลากกินแบ่งรางวัลที่ 1 งวด 1 พฤศจิกายน 2565 โอกาสมีน้อยมาก คือ หนึ่งในแสน ที่จะตรงกันถึง 5 หลักนักวิชาการ มองสลากกินแบ่งรางวัลที่ 1 งวด 1 พฤศจิกายน 2565 โอกาสมีน้อยมาก คือ หนึ่งในแสน ที่จะตรงกันถึง 5 หลัก PPTVHD36 PPTVNews ช่อง36 เรื่องข่าวเรื่องใหญ่ สลากกินแบ่งรัฐบาล หวยงวดนี้ หวยรัฐบาลไทย
แหล่ง: PPTVHD36 - 🏆 49. / 51 อ่านเพิ่มเติม »

วิธีตรวจสอบเว็บฟิชชิ่ง มาดูวิธีป้องกันการโดน phishing - iT24HrsFacebook iconแชร์Twitter iconทวีตLINE iconส่งไลน์วิธีตร […]
แหล่ง: iT24Hrs - 🏆 47. / 51 อ่านเพิ่มเติม »

Gitea ระบบเก็บซอร์สโค้ดแบบโอเพนซอร์ส เปิดบริษัทรับงาน เตรียมออกเวอร์ชั่นระดับองค์กรGitea โครงการเว็บเก็บซอร์สโค้ดแบบเดียวกับ Github ประกาศเปิดบริษัท Gitea Limited เพื่อให้บริการเชิงธุรกิจ หลังจากก่อนหน้านี้เป็นโครงการที่เน้
แหล่ง: blognone - 🏆 6. / 68 อ่านเพิ่มเติม »