การตั้งค่า Google Group ผิดพลาดทำให้ข้อมูลรั่วไหล

การตั้งค่า Google Group ของ G suite ที่ผิดพลาด ส่งผลให้อุตสาหกรรมต่าง ๆ ได้รับผลกระทบ ไม่ว่าจะเป็นหน่วยงานของรัฐ โรงพยาบาล และสถาบันการศึกษาต่าง ๆ นอกจากนั้นยังรวมไปถึงสื่อจากสถานีโทรทัศน์ และหนังสือพิมพ์ ซึ่งข้อมูลที่หลุดออกไปก็เป็นข้อมูลด้านการเงิน รหัสผ่าน และอื่น ๆ ด้วย โดยที่แฮกเกอร์สามารถได้ข้อมูลโดยไม่จำเป็นต้องอาศัยความรู้เทคนิคใด ๆ ซับซ้อนเลย ซึ่งทีมนักวิเคราะห์ได้ทำการตรวจสอบข้อมูลบน Google Group ขององค์กรกว่า 9,600 แห่ง พบว่ามีมากกว่า 31% ขององค์กรที่ทำข้อมูลจาก Email ขององค์กรรั่วบน Google Group จากการตั้งค่าที่ผิด ซึ่งนั่นหมายถึงว่าองค์กรนับหมื่นทั่วโลกกำลังได้รับผลกระทบ และข้อมูลของบริษัทเหล่านี้ที่กำลังรั่วไหลอยู่

โดยความผิดพลาดนี้เกิดจากความสามารถในการกำหนดสิทธิที่ซับซ้อนของ Google G Suite ซึ่งสร้างความสับสนให้ผู้ใช้งานในการกำหนดสิทธิ์ต่าง ๆ ทำให้ผู้ดูแลระบบบางส่วนเข้าใจผิด เกี่ยวกับการตั้งค่าการทำงานของระบบผิดจึงทำให้การตั้งค่าผิดตามไปด้วย ส่งผลให้ข้อมูลส่วนตัวรั่วไหลออกมาทาง Google Group ไม่ว่าจะเป็น ชื่อพนักงาน รหัสผ่านข้อมูลทางการเงิน ที่อยู่ อีเมล และอื่น ๆ อีกมากมาย

แม้จะเกิดปัญหาดังกล่าวแล้วทาง Google เองยังไม่มีแผนเพื่อลดภัยคุกคามอันเนื่องมาจากข้อบกพร่องในการตั้งค่าที่ผิดพลาดนี้ อาจเพราะเป็นปัญหาที่เกิดขึ้นจะเกิดจากความผิดพลาดในการตั้งค่าของผู้ดูแลระบบเอง Google จึงแค่ออกรายละเอียดเกี่ยวกับวิธีการรักษาความปลอดภัยในการเข้าถึง Google Groups เพียงเท่านั้น โดยการเข้าไปปรับแก้ไขความเป็นส่วนตัว จากไฟล์ที่เป็นสาธารณะ ให้เปลี่ยนเป็นเฉพาะบุคคลเพื่อป้องกันการรั่วไหลของข้อมูลทาง Google Group ท้ายที่สุดแม้เรื่องนี้จะยังไม่เกิดกับบริษัทหรือหน่วยงานในประเทศไทย แต่ก็เป็นเรื่องใกล้ตัว เพราะว่า Google Group ถือว่าเป็น Mailing List ที่มีความสามารถมาก สำหรับผู้ที่ใช้งาน Google Group อยู่นั้นควรตรวจดูการตั้งค่า ในแต่ละ Group ว่าถูกต้องหรือใหม่ ควรจัดให้เป็น Private Group หรือไม่ เพื่อความปลอดภัยของข้อมูล

ข่าวจาก : https://www.hackread.com/misconfigured-google-groups-settings-leaking-data/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
Scroll to Top