Source Code และ Credential ของธนาคาร Scotiabank รั่วบน GitHub นานนับเดือน

TheRegister ได้ออกมารายงานถึงกรณีที่ Source Code และ Credential ของธนาคาร Scotiabank ถูกเปิดเผยสู่สาธารณะบน GitHub เป็นเวลายาาวนานนับเดือน โดยมีการสันนิษฐานว่าเหตุนี้เกิดขึ้นจากการที่พนักงานของธนาคารนั้นตั้งค่าการทำงานของระบบผิดพลาด

Credit: ShutterStock.com

Jason Coulls ผู้เชี่ยวชาญทางด้าน IT จาก Great White North นั้นได้พบข้อมูล Blueprint ของ Software, Access Key สำหรับระบบ Foreign Exchange Rate, Source Code ของ Mobile Application และ Login Credential ไปยังบริการและฐานข้อมูลต่างๆ ของ Scotiabank ถูกเปิดให้เข้าถึงได้แบบสาธารณะบน GitHub และแจ้งมายังทีมงาน TheRegister ก่อนที่จะมีการติดต่อไปยังหน่วยงานต่างๆ ทั้งหมดก่อนจะทำการเผยแพร่ข่าวในครั้งนี้

ถึงแม้ปัจจุบันทางธนาคารและหน่วยงานต่างๆ ที่เกี่ยวข้องกับธนาคารจะได้รับการแจ้งเตือนและนำข้อมูลเหล่านี้ออกจากบน GitHub เรียบร้อยหมดแล้ว แต่ก็ยากที่จะพิจารณาว่าความเสียหายนั้นเกิดขึ้นมากน้อยเพียงใดและข้อมูลดังกล่าวหลุดรั่วไปสู่ใครบ้าง

อย่างไรก็ดี Jason Coulls ได้ให้ความเห็นว่ากรณีลักษณะนี้ไม่ใช่เหตุการณ์ครั้งแรกที่เกิดขึ้นกับ Scotiabank โดยที่ผ่านมานั้นก็มีข่วเรื่องการที่ข้อมูลของธนาคารแห่งนี้รั่วออกมาอย่างต่อเนื่อง รวมถึง Source Code ของระบบต่างๆ ภายในธนาคารเองก็รั่วออกมาอยู่เป็นระยะๆ เช่นกัน

ตอนนี้ทาง Scotiabank ยังไม่ได้ออกมาแถลงใดๆ อย่างเป็นทางการ และทีม Security ของธนาคารเองก็กำลังตรวจสอบประเด็นนี้อยู่

ที่มา: https://www.theregister.co.uk/2019/09/18/scotiabank_code_github_leak/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์