สำหรับเหล่าผู้ใช้งาน Salesforce Marketing Cloud อาจต้องใส่ใจกับข่าวนี้ เมื่อ Salesforce ออกมาเตือนผู้ใช้งานถึงกรณีที่ระบบ API มีปัญหาจนอาจมีผู้เข้าถึงข้อมูลของธุรกิจได้ในช่วงวันที่ 4 มิถุนายน 2018 – 18 กรกฎาคม 2018 ที่ผ่านมา

Salesforce ระบุว่าปัญหานี้เกิดขึ้นจากการที่บริษัทมีการแก้ไขโค้ดในบริการ Salesforce Marketing Cloud ที่ในกรณีซึ่งเกิดขึ้นได้ยากนั้น อาจทำให้ REST API Call เพื่ออ่านและเขียนข้อมูลของผู้ใช้งานรายหนึ่งไปส่งผลกระทบกับผู้ใช้งานรายอื่นๆ ได้แทน ซึ่งทาง Salesforce ก็ระบุว่าในกรณีนี้เองทาง Salesforce ก็ไม่สามารถทราบได้เช่นกันว่าเมื่อเกิดกรณีดังกล่าวแล้ว ข้อมูลของผู้ใช้งานรายใดบ้างที่ถูกเข้าถึงหรือเปลี่ยนแปลงไปโดยผู้ใช้งานรายอื่น แต่จากการตรวจสอบ Salesforce ก็ยังไม่พบการโจมตีที่อาศัยปัญหานี้โดยตรงแต่อย่างใด
นอกจากนี้ ผู้ใช้งาน Salesforce ที่เข้าถึงข้อมูลผ่านทาง Marketing Cloud Email Studio หรือ Predictive Intelligence นั้นก็อาจมีส่วนที่ทำให้ข้อมูลเกิดความผิดพลาดได้ด้วยเช่นกัน
ทาง Salesforce เองได้ทำการตรวจสอบประเด็นต่างๆ ที่เกี่ยวข้องกับปัญหาในครั้งนี้อยู่ และก็แนะนำให้เหล่าผู้ใช้งาน Salesforce Marketing Cloud ที่ได้รับการแจ้งเตือนในครั้งนี้ให้ตรวจสอบความถูกต้องของข้อมูลตนเองอย่างระมัดระวังไปด้วย
ทางเหล่าผู้เชี่ยวชาญในสาย Security เองก็ได้ออกมาให้ความเห็นว่ากรณีนี้ถือว่าน่าประหลาดใจมากที่ Salesfore ไม่มีข้อมูล Log สำหรับตรวจสอบในกรณีนี้ว่ามีผู้ใช้งานคนใดเข้าถึงข้อมูลในส่วนที่ไม่เกี่ยวข้องกับตนเองได้บ้าง หรือเกิดการเปลี่ยนแปลงข้อมูลข้าม Account และส่งผลกระทบกับลูกค้ารายใดบ้าง
ที่มา: https://www.databreachtoday.com/salesforce-security-alert-api-error-exposed-marketing-data-a-11278
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






