GoDaddy ถูก FTC สั่งปรับปรุงระบบความปลอดภัย หลังพบข้อบกพร่องร้ายแรงตั้งแต่ปี 2018

FTC เปิดเผยว่า GoDaddy ไม่ได้ใช้มาตรการรักษาความปลอดภัยขั้นพื้นฐานมาตั้งแต่ปี 2018 รวมถึงไม่มีระบบ SIEM และ MFA ส่งผลให้เกิดการรั่วไหลของข้อมูลหลายครั้ง

Credit: ShutterStock.com

Federal Trade Commission (FTC) ได้เปิดเผยรายงานการสอบสวนที่พบว่า GoDaddy ผู้ให้บริการโฮสติ้งรายใหญ่ที่ดูแลโดเมนกว่า 82 ล้านโดเมน ไม่ได้ดำเนินการตามมาตรการรักษาความปลอดภัยขั้นพื้นฐานมาตั้งแต่ปี 2018 โดยไม่มีการติดตั้งระบบจัดการและติดตามเหตุการณ์ด้านความปลอดภัย (SIEM) และระบบยืนยันตัวตนแบบหลายปัจจัย (MFA) ส่งผลให้เกิดการรั่วไหลของข้อมูลหลายครั้งในช่วงปี 2019 ถึง 2022

FTC ได้ออกคำสั่งให้ GoDaddy ต้องปรับปรุงระบบรักษาความปลอดภัยภายใน 90 วัน โดยต้องจัดทำระบบจัดการทรัพย์สินทางไอที, ระบบอัปเดตซอฟต์แวร์, ติดตั้งระบบ SIEM ติดตามเหตุการณ์แบบเรียลไทม์ และกำหนดให้พนักงานและผู้รับจ้างทั้งหมดต้องใช้ MFA ในการเข้าถึงระบบ นอกจากนี้ยังต้องจ้างผู้ตรวจสอบภายนอกมาประเมินระบบรักษาความปลอดภัย แม้จะไม่มีการปรับเป็นตัวเงิน แต่หากไม่ปฏิบัติตามอาจถูกปรับสูงถึง 51,744 ดอลลาร์ต่อการละเมิดแต่ละครั้ง

ที่มา: https://www.theregister.com/2025/01/15/godaddy_ftc_order/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

AIUC สตาร์ทอัพรับรองเอเจนต์ AI ระดมทุน 40 ล้านดอลลาร์ เดินหน้าตรวจสอบโมเดลชั้นแนวหน้า

Artificial Intelligence Underwriting Company สตาร์ทอัพด้านการรับรองเอเจนต์ AI ประกาศว่าบริษัทได้ระดมทุนรอบใหม่จำนวน 40 ล้านดอลลาร์เพื่อเริ่มต้นการตรวจสอบโมเดล AI ระดับแนวหน้า

Microsoft ออกอัพเดตฉุกเฉินแก้ปัญหา Remote Desktop Services ล่มบน Windows และ Windows Server

Microsoft ปล่อยอัพเดต Out-of-band สำหรับ Windows และ Windows Server เพื่อแก้ปัญหา Remote Desktop Services ล่มที่เกิดจากอัพเดตความปลอดภัยประจำเดือนกันยายน 2026 พร้อมแก้ปัญหา …