HPE เผยแฮ็กเกอร์สามารถเข้าถึงข้อมูลบน Aruba Central

HPE ได้ประกาศพบเหตุการณ์ที่แฮ็กเกอร์สามารถเข้าถึงข้อมูลในบริการ Aruba Central โดยใช้คีย์ที่ขโมยได้ลอบเข้ามา

Aruba Central เป็นแพลตฟอร์มคลาวด์สำหรับแอดมินในการจัดการเครือข่าย ซึ่ง HPE พบว่าแฮ็กเกอร์สามารถใช้คีย์ที่ขโมยมา เข้าไปดูข้อมูลลูกค้าในบริการได้ ระหว่างวันที่ 9 ตุลาคมถึง 27 ตุลาคมที่ผ่านมา ก่อนทีมงานจะทำการ Revoke คีย์นั้น โดยข้อมูลมี 2 ส่วนคือ ส่วนแรก Network Analytics ที่จะประกอบด้วย Mac address, IP address, OS, Hostname และ Username อีกส่วนคือ Contract Tracing ที่จะมีพิกัดของอุปกรณ์ ช่วงเวลาการเชื่อมต่อ ซึ่งเป็นข้อมูลที่ช่วยติดตามการใช้งานของ Client โดยหลังจากการสืบสวนแล้วทีมงาน HPE สรุปว่า

1.) ข้อมูลบน Aruba Central จะมีอายุการจัดเก็บเพียง 30 วัน จึงไม่มีอะไรมากกว่านั้นเพราะข้อมูลจะถูกลบออกโดยอัตโนมัติเมื่อเกินอายุ

2.) แม้จะมีข้อมูลส่วนตัว แต่ไม่ได้ถือเป็นข้อมูล Sensitive โดยข้อมูลประกอบด้วย MAC, IP address, OS ของอุปกรณ์, Hostname และ Username ไปจนถึงส่วน Contact Tracing เช่น ชื่อ AP, ขอบเขตการให้บริการ และระยะเวลาการเชื่อมต่อกับ AP

3.) มีความเป็นไปได้ต่ำที่ข้อมูลส่วนตัวของผู้ใช้จะถูกเข้าถึง โดยวิเคราะห์จากการเข้าถึงและรูปแบบของทราฟฟิค

4.) ข้อมูลสำคัญไม่ได้รับผลกระทบและไม่ได้ถูกแทรกแซงแน่นอน ดังนั้น HPE จึงชี้ว่าลูกค้าไม่จำเป็นต้องถึงขั้นเปลี่ยนรหัสผ่านหรือแก้ไขค่าคอนฟิคเครือข่าย

ที่มา : https://www.bleepingcomputer.com/news/security/hpe-says-hackers-breached-aruba-central-using-stolen-access-key/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

งานวิจัยใหม่เผยให้เห็นการเปลี่ยนแปลงของเศรษฐศาสตร์โครงสร้างพื้นฐาน AI ท่ามกลางปริมาณข้อมูลที่ถูกจัดเก็บและเพิ่มขึ้นอย่างต่อเนื่อง [PR]

ที่ผ่านมาบทสนทนาเกี่ยวกับโครงสร้างพื้นฐาน AI มักให้ความสำคัญกับพลังการประมวลผล (Compute) เป็นหลัก อย่างไรก็ตาม งานวิจัยทั่วโลกล่าสุดจาก IDC เผยให้เห็นอีกหนึ่งปัจจัยสำคัญที่องค์กรจำเป็นต้องให้ความสำคัญเมื่อขยายการใช้งาน AI นั่นคือข้อมูลที่ยังคงถูกจัดเก็บและสะสมเพิ่มขึ้นอย่างต่อเนื่อง แม้ว่ารอบการประมวลผลแต่ละรอบจะเสร็จสิ้นไปนานแล้วก็ตาม

Var Group ก่อตั้ง Yarix APAC ในประเทศไทย เพื่อขยายขีดความสามารถการให้บริการด้านความมั่นคงปลอดภัยทางไซเบอร์ในประเทศและการขยายบริการในระดับภูมิภาค [PR]

Var Group ผู้นำด้านการบูรณาการบริการและโซลูชันดิจิทัล ได้ก่อตั้ง Yarix APAC (Yarix Asia Pacific) ขึ้นเมื่อเร็วๆ นี้ผ่านการร่วมทุนที่ออกแบบมาเพื่อเสริมสร้างการให้บริการด้านความมั่นคงปลอดภัยทางไซเบอร์ในประเทศไทย ในขณะเดียวกันก็ขยายขีดความสามารถด้านการจัดการความมั่นคงปลอดภัยของ Var Group ทั่วภูมิภาคเอเชียแปซิฟิก