Skip to content

ผู้พิพากษาลงความเห็นว่า FBI ไม่มีความผิด!! กรณีที่เข้าไปจัดการ Exchange Servers

สองสามเดือนที่ผ่านมา เราได้ทราบข้อมูลมาบ้างแล้วเกี่ยวกับ Exchange Server ที่พบช่องโหว่ในระบบทำให้ถูกโจมตีจากกลุ่ม HAFNIUN ได้ ซึ่งทาง Microsoft ก็ได้ทำการออกแพตช์สำหรับแก้ไขข้อบกพร่องนี้เป็นที่เรียบร้อยแล้ว แต่เราก็ยังพบว่ามี Exchange Servers จำนวนมากที่ถูกโจมตีอยู่ ซึ่งเมื่อมีการอัพเกรดแพตช์ก็ควรจะเริ่มมีการถูกโจมตีน้อยลงแล้ว แต่ ณ ปัจจุบันกลับพบว่ามีการถูกโจมตีจำนวนมากอยู่ ซึ่งทาง FBI พบ Exchange ที่ถูกโจมตียังคงมีการติดตั้ง Webshells ของผู้ร้ายอยู่ในเครื่องอีกหลายราย

FBI จึงได้ทำการป้องกันขึ้นไปอีกขั้น โดยการประกาศ ว่าจะแฮกเข้าไปใน Exchange Server ที่ถูกบุกรุกอยู่ ผ่านทาง Webshell และทำการลบ script รวมถึงปลั๊กอินต่างๆที่เป็นอันตรายซึ่งทางผู้ร้ายได้ฝังและติดตั้งไว้บนเครื่อง ซึ่งแน่นอนว่าทางผู้ดูแลระบบที่ปล่อยให้ Exchange Server ถูกโจมตีได้อย่างง่ายดายและปล่อยทิ้งไว้เป็นระยะเวลานานอาจจะถูกวิพากษ์วิจารณ์จากประชาชนร่วมด้วย ซึ่งทาง FBI ไม่จำเป็นต้องมีหนังสือร้องขอการเข้าถึง Server หรือเอกสารสิทธิ์ใดๆ ในการเข้าไปทำการกับอุปกรณ์เหล่านี้ ตามสิทธิ์ที่ศาลอนุญาติไว้ก่อนหน้านี้ สิ่งนี้เป็นตัวอย่างสำหรับ FBI ในการเข้าถึง Server ใดๆและทำการเปลี่ยนแปลงข้อมูลต่างๆได้ หลายๆคนมองว่าเป็นการละเมิดสิทธิ์ในทรัพย์สินส่วนบุคคลอย่างชัดเจน แต่ทาง FBI ก็สามารถโต้แย้งกลับมาได้ว่ามันเป็นการแก้ไขเพื่อปกป้อง Server จากผู้ร้ายเนื่องจากระบบของคุณถูกปล่อยให้โดนโจมตีระยะเวลานานและถูกใช้ในการกระทำความผิดอย่างต่อเนื่อง ทำให้เจ้าของทรัพย์สินก็จำเป็นต้องยอม และแน่นอนศาลเห็นด้วยกับ FBI และให้สิทธิ์ในการจัดการอย่างเต็มที่เพื่อป้องกันระบบ และเราไม่สามารถตรวจสอบย้อนหลังหรือทราบข้อมูลได้ว่า FBI เข้ามาจัดการอะไรและเข้ามาด้วย IP อะไร

คุณสามารถป้องกันตัวเองจา ภัยไซเบอร์ ได้คือการรักษาความปลอยภัยระบบเครือข่าย โดยเริ่มตั้งแต่มีการเชื่อมต่อมายังทางเข้าโดยผ่าน IP Public คุณสามารถป้องกันได้โดยใช้ Firewall และสามารถตรวจสอบทุกกิจกรรมที่มีการเชื่อมต่อเข้ามาได้ ก่อนที่คนเหล่านั้นจะสามารถเข้าไปในระดับ Server ภายในและแน่นอนว่าการอัพเดทแพตช์ให้เป็นปัจจุบันจะสามารถช่วยเพิ่มระดับความปลอดภัยให้สูงยิ่งขึ้นอีกด้วย

ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

เรียบเรียงเป็นภาษาไทยโดย : คุณ กิตติศักดิ์ อนุวงศ์สกุล

  • WatchGuard Endpoint Security

    ยกระดับการป้องกันการถูกแฮกระบบ หยุดการคุกคามจากมัลแวร์ทั้งที่รู้จักและไม่รู้จัก

    Endpoint Security, Security, WatchGuard

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email