NTT แจ้งเหตุ Security Breach

Nippon Telegraph&Telephone (NTT) บริษัทยักษ์ใหญ่ของญี่ปุ่นได้ออกมาเปิดเผยเหตุถูกโจมตี โดยคนร้ายสามารถลอบเข้าไปขโมยข้อมูลของลูกค้า 621 รายของบริษัทในเครือ NTT Communications

credit : zdnet.com

จากการสืบสวนพบว่าเหตุเกิดเมื่อวันที่ 7 พฤษภาคมที่ผ่านมา ต่อมาในวันที่ 11 พฤษภาคมบริษัทจึงพบและจัดการผู้บุกรุก โดยเบื้องต้นคาดว่าคนร้ายน่าจะเข้ามาทาง NTT สิงค์โปร์และเจาะต่อไปยังเซิร์ฟเวอร์คลาวด์ที่ตั้งอยู่ในญี่ปุ่นและเข้าสู่เครือข่ายภายในของ NTT Communication (เซิร์ฟเวอร์ A ในรูป) จากนั้นก็เข้าสู่เซิร์ฟเวอร์ AD เพื่อลอบขโมยข้อมูลส่งไปหาเซิร์ฟเวอร์ภายนอก

ปัจจุบัน NTT ยังกำลังทำการสืบสวนต่อไปและเตรียมแจ้งลูกค้าที่เกี่ยวข้องในเร็วๆ นี้เมื่อรู้ขอบเขตของผลกระทบที่แน่ชัด รวมถึงได้ทำการอัปเกรตโครงสร้างไอทีเพื่อป้องกันเหตุในอนาคต 

ที่มา :  https://www.zdnet.com/article/fortune-500-company-ntt-discloses-security-breach/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Dynatrace Webinar: Enabling DevOps/SRE to Build Better Quality Software with Dynatrace

DPM (Thailand) ร่วมกับ Dynatrace ขอเรียนเชิญ Developers, DevOps Engineer และ SRE เข้าร่วมงานสัมมนาออนไลน์เรื่อง "Enabling DevOps/SRE to Build Better Quality Software with Dynatrace" เพื่อเรียนรู้ว่า Dynatrace Cloud Automation จะช่วยแก้ปัญหาและเพิ่มความเร็วและเสถียรภาพของ DevOps ได้อย่างไร ในวันพฤหัสบดีที่ 25 สิงหาคม 2022 เวลา 14:00 น. ผ่านทาง Live Webinar ฟรี

ผู้เชี่ยวชาญเผยเซิร์ฟเวอร์ VNC กว่า 9,000 ตัวออนไลน์โดยไร้รหัสผ่าน

ชาวแอดมินทั้งหลายคงรู้จักการใช้ VNC เพื่อรีโมตไปยังเครื่องภายในกันดีอยู่แล้ว แต่สิ่งที่น่ากังวลคือผู้เชี่ยวชาญจาก Cyble ได้สแกนเซิร์ฟเวอร์เหล่านี้ที่ออนไลน์อยู่ในอินเทอร์เน็ตและพบว่ามีเครื่องกว่า 9,000 ตัวที่ไร้การป้องกันด้วยรหัสผ่าน