Breaking News

Salesforce แจ้งเตือนกรณีข้อมูลรั่วทาง API ของ Salesforce Marketing Cloud

สำหรับเหล่าผู้ใช้งาน Salesforce Marketing Cloud อาจต้องใส่ใจกับข่าวนี้ เมื่อ Salesforce ออกมาเตือนผู้ใช้งานถึงกรณีที่ระบบ API มีปัญหาจนอาจมีผู้เข้าถึงข้อมูลของธุรกิจได้ในช่วงวันที่ 4 มิถุนายน 2018 – 18 กรกฎาคม 2018 ที่ผ่านมา

 

Credit: Salesforce

 

Salesforce ระบุว่าปัญหานี้เกิดขึ้นจากการที่บริษัทมีการแก้ไขโค้ดในบริการ Salesforce Marketing Cloud ที่ในกรณีซึ่งเกิดขึ้นได้ยากนั้น อาจทำให้ REST API Call เพื่ออ่านและเขียนข้อมูลของผู้ใช้งานรายหนึ่งไปส่งผลกระทบกับผู้ใช้งานรายอื่นๆ ได้แทน ซึ่งทาง Salesforce ก็ระบุว่าในกรณีนี้เองทาง Salesforce ก็ไม่สามารถทราบได้เช่นกันว่าเมื่อเกิดกรณีดังกล่าวแล้ว ข้อมูลของผู้ใช้งานรายใดบ้างที่ถูกเข้าถึงหรือเปลี่ยนแปลงไปโดยผู้ใช้งานรายอื่น แต่จากการตรวจสอบ Salesforce ก็ยังไม่พบการโจมตีที่อาศัยปัญหานี้โดยตรงแต่อย่างใด

นอกจากนี้ ผู้ใช้งาน Salesforce ที่เข้าถึงข้อมูลผ่านทาง Marketing Cloud Email Studio หรือ Predictive Intelligence นั้นก็อาจมีส่วนที่ทำให้ข้อมูลเกิดความผิดพลาดได้ด้วยเช่นกัน

ทาง Salesforce เองได้ทำการตรวจสอบประเด็นต่างๆ ที่เกี่ยวข้องกับปัญหาในครั้งนี้อยู่ และก็แนะนำให้เหล่าผู้ใช้งาน Salesforce Marketing Cloud ที่ได้รับการแจ้งเตือนในครั้งนี้ให้ตรวจสอบความถูกต้องของข้อมูลตนเองอย่างระมัดระวังไปด้วย

ทางเหล่าผู้เชี่ยวชาญในสาย Security เองก็ได้ออกมาให้ความเห็นว่ากรณีนี้ถือว่าน่าประหลาดใจมากที่ Salesfore ไม่มีข้อมูล Log สำหรับตรวจสอบในกรณีนี้ว่ามีผู้ใช้งานคนใดเข้าถึงข้อมูลในส่วนที่ไม่เกี่ยวข้องกับตนเองได้บ้าง หรือเกิดการเปลี่ยนแปลงข้อมูลข้าม Account และส่งผลกระทบกับลูกค้ารายใดบ้าง

 

ที่มา: https://www.databreachtoday.com/salesforce-security-alert-api-error-exposed-marketing-data-a-11278




About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Sponsored Webinar: รู้จักกับ Rubrik ระบบ Data Protection สำหรับ Hyperconverged & Cloud Era โดย Rubrik

Rubrik ขอเรียนเชิญเหล่า IT Manager, Systems Engineer และผู้ที่เกี่ยวข้องกับการดูแล Data Center ภายในองค์กรทุกท่าน เข้าร่วมฟัง TechTalk Webinar ในหัวข้อเรื่อง “รู้จักกับ …

Intel เข้าซื้อกิจการ Vertex.AI ผู้พัฒนา PlaidML ระบบ Deep Learning Engine ที่รองรับ GPU ทุกค่าย

Intel ได้ประกาศเข้าซื้อกิจการของ Vertex.AI บริษัท Startup ผู้พัฒนาเทคโนโลยี Deep Learning Engine ชื่อ PlaidML ภายใต้แนวคิด Deep Learning for …