ไมโครซอฟท์รายงานถึงเหตุการณ์ความปลอดภัยไซเบอร์ที่บริษัทถูกกลุ่ม Midnight Blizzard หรือ Nobelium โจมตีด้วยการยิงรหัสผ่านอีเมล (password spray) ได้เป็นผลสำเร็จ ทำให้ข้อมูลของพนักงานด้านความปลอดภัยไซเบอร์, พนักงานระดับอาวุโส, และฝ่ายกฎหมายบางส่วนถูกดึงออกไปได้ โดยดูเหมือนคนร้ายพยายามหาข้อมูลว่าไมโครซอฟท์รู้ข้อมูลอะไรเกี่ยวกับกลุ่ม Midnight Blizzard เองบ้าง
ปกติการยิงรหัสผ่านแบบนี้ไม่สามารถโจมตีบริษัทที่บังคับล็อกอินสองขั้นตอนได้ แต่กรณีนี้ไมโครซอฟท์มี test tenant แยกออกไปอยู่ และคนร้ายสามารถยึด tenant นั้นได้สำเร็จ หลังจากนั้นจึงอาศัยสิทธิ์ในนั้นเข้าถึงอีเมลของพนักงาน
ไมโครซอฟท์ระบุว่าเริ่มบังคับใช้มาตรการความปลอดภัยระดับเดียวกัน ไม่ว่าจะเป็นระบบเก่า หรือระบบที่ใช้งานภายใน โดยหลังจากนี้จะให้ความสำคัญกับมาตรฐานนี้ถึงระดับที่ยอมให้กระทบการทำธุรกิจได้บ้าง
ที่มา - Microsoft

on
พี่ยังไม่บังคับ 2FA
hisoft Mon, 22/01/2024 - 01:33
พี่ยังไม่บังคับ 2FA ในทุกที่อีกเร้อ
tetant คืออะไรครับ
desmon Mon, 22/01/2024 - 04:33
tetant คืออะไรครับ
ใช้แทนองค์กรหนึ่ง
sMaliHug Mon, 22/01/2024 - 07:15
In reply to tetant คืออะไรครับ by desmon
ใช้แทนองค์กรหนึ่ง หรือบริษัทหนึ่ง ที่เช่าซื้อผลิตภัณท์รายปีมั้งครับ ในที่นี้น่าจะเป็นtest แต่เข้าใจว่าระบบ test เชื่อมเข้ากับระบบจริง เลยเป็นช่วงโหว่มั้ง
keyword
Ford AntiTrust Mon, 22/01/2024 - 09:24
In reply to tetant คืออะไรครับ by desmon
keyword สำคัญเกี่ยวกับคำนี้คือ Software multitenancy หรือ Multi-Tenant Architecture
ถ้าอ้างอิงสิ่งที่เราใช้งานกันทั่วไปก็อย่าง Office 365 แบบ business plan ที่ทุกคนใช้งานแยก domain และ config แยกกันต่างหากโดยไม่ยุ่งเกี่ยวกัน แล้วภายในนั้นก็กำหนดสิทธิ์ของ role ต่อ user แยกกันไปอีกทีด้วย
ซึ่งจากข่าวนี้ก็คือระบบ production รวมจริงๆ แต่ดันไปกำหนดสิทธิ์ตัว user ผิด แล้วบน tenant นั้นดันใช้ข้อมูลจริงในการทดสอบก็เลยยาวเลย
น่าจะถามเพราะก่อนหน้านี้เป็นค
whitebigbird Mon, 22/01/2024 - 10:23
In reply to keyword by Ford AntiTrust
น่าจะถามเพราะก่อนหน้านี้เป็นคำว่า te tant ครับ จริงๆ ต้อง te nant
test tetant test "tenant"
whitebigbird Mon, 22/01/2024 - 07:28
test "tenant"