โรงเรียนในเขตมณฑลชาร์ลสตันปรับปรุงระบบรักษาความปลอดภัยระบบฐานข้อมูลภายหลังการเกิดเหตุการณ์ด้านความปลอดภัยไซเบอร์ ปี 2024

Loading

เหตุการณ์ดังกล่าวเกิดขึ้นระหว่าง 16 –  19 กรกฎาคม 2024 เป็นผลมาจากการเข้าถึงฐานข้อมูลระบบโดยไม่ได้รับอนุญาตของกลุ่มอาชญากรทางไซเบอร์ที่ชื่อว่า “RansomHub” ส่งผลกระทบต่อประชาชน จำนวน 20,653 ราย ซึ่งรวมไปถึงนักเรียนและเจ้าหน้าที่ในหน่วยงานที่เกี่ยวข้อง ทั้งนี้ เขตมณฑลชาร์ลสตันไม่ได้เปิดเผยว่ากลุ่มดังกล่าวเข้าถึงระบบฐานข้อมูลได้อย่างไร

British Council ทำข้อมูลนักเรียนรั่วนับหมื่นราย หลังผู้ให้บริการภายนอกเปิดคลาวด์สตอเรจออกสาธารณะ

Loading

  Bob Diachenko นักวิจัยพบคลาวด์สตอเรจบน Azure Blob มีข้อมูลนักเรียนของ British Council องค์กรส่งเสริมการศึกษาของรัฐบาลสหราชอาณาจักรอยู่นับหมื่นราย รวมไฟล์ทั้งหมด 144,000 ไฟล์ หลังจากติดต่อทางองค์กรอยู่กว่าสองสัปดาห์ก็แจ้งให้ล็อกสตอเรจนั้นได้สำเร็จ   ทาง British Council ยอมรับว่าเป็นข้อมูลของตัวเองจริง แต่ระบบที่เปิดข้อมูลออกสู่สาธารณะนี้เป็นข้อมูลที่เก็บโดยผู้ให้บริการภายนอก (third party service provider) และตอนนี้ก็ได้แจ้งไปยังสำนักงานกรรมการข้อมูล (Information Commissioner’s Office – ICO) ตามกฎหมายแล้ว เพราะแม้ข้อมูลจะรั่วจากผู้ให้บริการภายนอกแต่ทาง British Council ก็ต้องรับผิดชอบอยู่ดี     ที่มา – Bleeping Computer         ที่มา :              blognone   …