GoDaddy ถูก FTC สั่งปรับปรุงระบบความปลอดภัย หลังพบข้อบกพร่องร้ายแรงตั้งแต่ปี 2018

FTC เปิดเผยว่า GoDaddy ไม่ได้ใช้มาตรการรักษาความปลอดภัยขั้นพื้นฐานมาตั้งแต่ปี 2018 รวมถึงไม่มีระบบ SIEM และ MFA ส่งผลให้เกิดการรั่วไหลของข้อมูลหลายครั้ง

Credit: ShutterStock.com

Federal Trade Commission (FTC) ได้เปิดเผยรายงานการสอบสวนที่พบว่า GoDaddy ผู้ให้บริการโฮสติ้งรายใหญ่ที่ดูแลโดเมนกว่า 82 ล้านโดเมน ไม่ได้ดำเนินการตามมาตรการรักษาความปลอดภัยขั้นพื้นฐานมาตั้งแต่ปี 2018 โดยไม่มีการติดตั้งระบบจัดการและติดตามเหตุการณ์ด้านความปลอดภัย (SIEM) และระบบยืนยันตัวตนแบบหลายปัจจัย (MFA) ส่งผลให้เกิดการรั่วไหลของข้อมูลหลายครั้งในช่วงปี 2019 ถึง 2022

FTC ได้ออกคำสั่งให้ GoDaddy ต้องปรับปรุงระบบรักษาความปลอดภัยภายใน 90 วัน โดยต้องจัดทำระบบจัดการทรัพย์สินทางไอที, ระบบอัปเดตซอฟต์แวร์, ติดตั้งระบบ SIEM ติดตามเหตุการณ์แบบเรียลไทม์ และกำหนดให้พนักงานและผู้รับจ้างทั้งหมดต้องใช้ MFA ในการเข้าถึงระบบ นอกจากนี้ยังต้องจ้างผู้ตรวจสอบภายนอกมาประเมินระบบรักษาความปลอดภัย แม้จะไม่มีการปรับเป็นตัวเงิน แต่หากไม่ปฏิบัติตามอาจถูกปรับสูงถึง 51,744 ดอลลาร์ต่อการละเมิดแต่ละครั้ง

ที่มา: https://www.theregister.com/2025/01/15/godaddy_ftc_order/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Permiso Security เปิดตัวฟีเจอร์ความมั่นคงปลอดภัยตัวตนเอเจนต์ AI ขณะทำงานสำหรับองค์กร

Permiso Security ผู้ให้บริการแพลตฟอร์มความมั่นคงปลอดภัยด้านอัตลักษณ์แบบรวมศูนย์ ได้เปิดตัวความสามารถใหม่ด้านความมั่นคงปลอดภัยสำหรับเอเจนต์ AI ขณะทำงาน เพื่อช่วยให้ทีมความมั่นคงปลอดภัยสามารถมองเห็นกิจกรรมของเอเจนต์ได้อย่างต่อเนื่อง ทั้งบนสภาพแวดล้อมคลาวด์และออนพรีมิส โดยมี Autodesk ลงนามเป็นลูกค้ารายแรกในช่วงเปิดตัวนี้

สคส. ปักธง “องค์กรต้นแบบสิทธิมนุษยชน” ยกระดับคุ้มครองข้อมูลส่วนบุคคล–รับมือภัยไซเบอร์ [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เดินหน้ายกระดับการคุ้มครองข้อมูลส่วนบุคคลสู่ “วาระสิทธิมนุษยชนดิจิทัล” อย่างเป็นรูปธรรม ผ่าน “แผนปฏิบัติการด้านสิทธิมนุษยชน สคส. ประจำปีงบประมาณ พ.ศ. 2569” ที่มุ่งวางรากฐานให้องค์กรก้าวสู่ “องค์กรต้นแบบด้านสิทธิมนุษยชน” ของประเทศ ท่ามกลางความท้าทายจากเทคโนโลยี AI อาชญากรรมไซเบอร์ การละเมิดข้อมูล และความเสี่ยงด้านสิทธิในยุคดิจิทัล