DigitalOcean Data Leak Incident Exposed Some of Its Customers Data

ข้อมูลลูกค้าบางส่วนของ DigitalOcean รั่วไหลสู่อินเตอร์เน็ต

DigitalOcean ผู้ให้บริการคลาวด์และเว็บโฮสติ้งได้ออกมาเตือนลูกค้าว่าข้อมูลของลูกค้าบางส่วนรั่วไหลสู่อินเตอร์เน็ตและคาดว่ามีผู้ที่ได้รับผลกระทบจากเหตุการณ์นี้ประมาณ 1% ของฐานลูกค้า

เหตุการณ์การรั่วไหลของข้อมูลเกิดขึ้นจากความประมาทเลินเล่อของ DigitalOcean ซึ่งเผลอทิ้งเอกสารไว้ภายในอินเทอร์เน็ตที่สามารถเข้าถึงได้โดยไม่ต้องใช้รหัสผ่านใด ๆ โดยเอกสารนั้นมีข้อมูลที่อยู่, อีเมลหรือชื่อบัญชีรวมถึงข้อมูลบางอย่างเกี่ยวกับบัญชีเช่น Droplet, แบนด์วิดท์, บันทึกต่าง ๆ ของบัญชีผู้ใช้และจำนวนเงินที่จ่ายในปี 2018 จากการตรวจสอบไฟล์ที่รั่วไหลนั้นพบว่ามีบุคคลที่สามที่ไม่ได้รับอนุญาตทำการเข้าถึงแล้ว 15 ครั้งก่อนที่เหตุการณ์จะถูกเปิดเผย

ทั้งนี้ผู้ใช้งาน DigitalOcean เพื่อให้มั่นใจว่าบัญชีของคุณจะได้รับความปลอดภัย ผู้ใช้งานควรทำการเปลี่ยนพาสเวิร์ดและเปิดใช้งาน Two-Factor Authentication เพื่อป้องกันการเข้าถึงบัญชีผู้ใช้โดยไม่ได้รับอนุญาต

ที่มา : thehackernews