HPE เผยแฮ็กเกอร์สามารถเข้าถึงข้อมูลบน Aruba Central

HPE ได้ประกาศพบเหตุการณ์ที่แฮ็กเกอร์สามารถเข้าถึงข้อมูลในบริการ Aruba Central โดยใช้คีย์ที่ขโมยได้ลอบเข้ามา

Aruba Central เป็นแพลตฟอร์มคลาวด์สำหรับแอดมินในการจัดการเครือข่าย ซึ่ง HPE พบว่าแฮ็กเกอร์สามารถใช้คีย์ที่ขโมยมา เข้าไปดูข้อมูลลูกค้าในบริการได้ ระหว่างวันที่ 9 ตุลาคมถึง 27 ตุลาคมที่ผ่านมา ก่อนทีมงานจะทำการ Revoke คีย์นั้น โดยข้อมูลมี 2 ส่วนคือ ส่วนแรก Network Analytics ที่จะประกอบด้วย Mac address, IP address, OS, Hostname และ Username อีกส่วนคือ Contract Tracing ที่จะมีพิกัดของอุปกรณ์ ช่วงเวลาการเชื่อมต่อ ซึ่งเป็นข้อมูลที่ช่วยติดตามการใช้งานของ Client โดยหลังจากการสืบสวนแล้วทีมงาน HPE สรุปว่า

1.) ข้อมูลบน Aruba Central จะมีอายุการจัดเก็บเพียง 30 วัน จึงไม่มีอะไรมากกว่านั้นเพราะข้อมูลจะถูกลบออกโดยอัตโนมัติเมื่อเกินอายุ

2.) แม้จะมีข้อมูลส่วนตัว แต่ไม่ได้ถือเป็นข้อมูล Sensitive โดยข้อมูลประกอบด้วย MAC, IP address, OS ของอุปกรณ์, Hostname และ Username ไปจนถึงส่วน Contact Tracing เช่น ชื่อ AP, ขอบเขตการให้บริการ และระยะเวลาการเชื่อมต่อกับ AP

3.) มีความเป็นไปได้ต่ำที่ข้อมูลส่วนตัวของผู้ใช้จะถูกเข้าถึง โดยวิเคราะห์จากการเข้าถึงและรูปแบบของทราฟฟิค

4.) ข้อมูลสำคัญไม่ได้รับผลกระทบและไม่ได้ถูกแทรกแซงแน่นอน ดังนั้น HPE จึงชี้ว่าลูกค้าไม่จำเป็นต้องถึงขั้นเปลี่ยนรหัสผ่านหรือแก้ไขค่าคอนฟิคเครือข่าย

ที่มา : https://www.bleepingcomputer.com/news/security/hpe-says-hackers-breached-aruba-central-using-stolen-access-key/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Data Quality Governance สำคัญอย่างไร? ทำไมธุรกิจองค์กรที่มีกลยุทธ์ด้าน Data และ AI จึงต้องใส่ใจประเด็นนี้?

ทุกวันนี้เหล่าผู้นำฝ่ายวิเคราะห์และบริหารจัดการข้อมูลในธุรกิจองค์กรนั้นต่างให้ความสำคัญกับกลยุทธ์ด้าน Cloud, AI Analytics, Digital Customer Experience และอื่นๆ อีกมากมาย ซึ่งส่งผลให้หลายองค์กรนั้นต้องกลับมาให้ความสำคัญกับประเด็นด้านคุณภาพของข้อมูลหรือการทำ Data Quality Governance ตามไปด้วย เพื่อเป็นการวางรากฐานสำคัญให้โครงการด้าน …

Samsung Knox Suite :โซลูชันสำหรับความปลอดภัย และความคล่องตัวการจัดการอุปกรณ์ Smartphone และ Tablet ขององค์กร ตอบโจทย์ Enterprise Mobility แบบ All-in-One

การใช้ Smartphone หรือ Tablet ในภาคธุรกิจองค์กรนั้นกลายเป็นภาพที่พบเห็นได้ทั่วไปแล้ว ด้วยคุณสมบัติของอุปกรณ์เหล่านี้ที่ตอบโจทย์เฉพาะทางได้ดียิ่งกว่า PC ในงานที่ต้องมีการเคลื่อนที่อยู่ตลอดเวลา, การเข้าถึงข้อมูลต่างๆ อย่างทันท่วงที ไปจนถึงการใช้ความสามารถของอุปกรณ์เหล่านี้อย่างเช่นกล้องหรือเซ็นเซอร์ต่างๆ ทำให้เกิดการประยุกต์ใช้งานในหลายอุตสาหกรรม ไม่ว่าจะเป็นคมนาคมขนส่ง, โรงงาน, การแพทย์, …