Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

อเลชัน(Alation) ยืนยันถูกเข้าถึงระบบโดยไม่ได้รับอนุญาต ท้าทายความปลอดภัยข้อมูล AI องค์กร

อเลชัน(Alation) แพลตฟอร์มค้นหาข้อมูลองค์กรและ AI ยืนยันว่าพบ 'กิจกรรมที่ไม่ได้รับอนุญาต' เกิดขึ้นในระบบของบริษัท เนื่องจากแพลตฟอร์มนี้ช่วยให้ลูกค้าองค์กรค้นหาไฟล์และข้อมูลภายในด้วยภาษาธรรมชาติ เหตุการณ์นี้จึงทำให้การจัดการความปลอดภัยของโครงสร้างพื้นฐานข้อมูลองค์กรถูกจับตามองอีกครั้ง

เทคครันช์(TechCrunch) รายงานเมื่อวันที่ 20 (เวลาท้องถิ่น) ว่า อเลชันตรวจพบเหตุการณ์แยกต่างหากที่มีกิจกรรมไม่ได้รับอนุญาตเกิดขึ้นในระบบแห่งหนึ่งของบริษัทเมื่อไม่นานนี้ และได้เริ่มการสอบสวนแล้ว ด้านโฆษกภายนอกของอเลชันกล่าวว่า "เรากำลังตรวจสอบอย่างละเอียดว่าเกิดอะไรขึ้น และจะให้ข้อมูลเพิ่มเติมในเวลาที่เหมาะสม" คำกล่าวนี้สะท้อนว่าบริษัทยังไม่สามารถสรุปสาเหตุและขอบเขตความเสียหายได้ในขณะนี้

บริษัทยังไม่เปิดเผยลักษณะของการโจมตีทางไซเบอร์ครั้งนี้ สาเหตุของการเจาะระบบ หรือจำนวนลูกค้าที่ได้รับผลกระทบ และไม่ได้ระบุว่าได้แจ้งเตือนลูกค้าเกี่ยวกับเหตุการณ์นี้แล้วหรือไม่ รวมถึงยังไม่มีคำแนะนำมาตรการป้องกันหลังการบุกรุกแต่อย่างใด

หน้าสถานะอย่างเป็นทางการของอเลชันระบุว่า เมื่อเวลา 23.35 น. ของวันที่ 18 ตามเวลาไทย บริการคลาวด์ของอเลชันในภูมิภาคฝั่งตะวันออกของสหรัฐฯ เกิด 'ความสามารถในการใช้งานลดลง' สำหรับลูกค้าบางราย ก่อนที่ปัญหาจะได้รับการแก้ไขในเวลา 00.31 น. ของวันที่ 19 ตามเวลาไทย ซึ่งอเลชันแจ้งว่าลูกค้าที่ได้รับผลกระทบกลับมาใช้งานได้ตามปกติแล้ว

ความสามารถในการใช้งานลดลงหมายถึงสถานการณ์ที่บริการไม่ได้หยุดทำงานทั้งหมด แต่ผู้ใช้บางส่วนไม่สามารถใช้งานได้ตามปกติ ในเหตุการณ์ด้านความปลอดภัย ปัญหาการเข้าถึงบริการล่าช้า ฟังก์ชันบกพร่อง หรือระบบขัดข้องในบางภูมิภาค อาจเกิดขึ้นควบคู่ไปกับการบุกรุกระบบได้เช่นกัน

อเลชันให้บริการซอฟต์แวร์ข้อมูลที่ช่วยให้องค์กรค้นหาไฟล์และข้อมูลด้วยการตั้งคำถามภาษาธรรมชาติ และในช่วงหลังบริษัทได้ขยายธุรกิจไปสู่ฟีเจอร์ AI ที่แปลงข้อมูลรูปแบบอิสระจำนวนมหาศาลให้กลายเป็นเนื้อหาที่นำไปใช้งานได้

บริษัทระบุว่ามีลูกค้าองค์กรทั่วโลกกว่า 500 แห่ง และให้บริการแก่บริษัทในกลุ่ม Fortune 1000 ของสหรัฐฯ ราวครึ่งหนึ่ง เนื่องจากข้อมูลที่ลูกค้าเหล่านี้จัดการครอบคลุมทั้งเอกสารภายในและข้อมูลระบบงาน ขอบเขตของการบุกรุกและการเข้าถึงข้อมูลลูกค้าจึงเป็นประเด็นสำคัญที่ต้องตรวจสอบต่อไป

แพลตฟอร์มแคตตาล็อกข้อมูลและระบบค้นหาสำหรับองค์กรทำหน้าที่จัดระเบียบตำแหน่งข้อมูล สิทธิ์การเข้าถึง และโครงสร้างเอกสารภายในองค์กรให้อยู่ในรูปแบบที่ค้นหาได้ โดยทั่วไปแพลตฟอร์มลักษณะนี้ไม่ได้จัดการเฉพาะข้อมูลต้นฉบับเท่านั้น แต่ยังรวมถึงเมทาดาต้า เช่น ตำแหน่งข้อมูล คำอธิบาย และข้อมูลสิทธิ์การเข้าถึงด้วย

ด้วยเหตุนี้ แม้ผู้โจมตีจะไม่สามารถขโมยไฟล์จริงออกไปได้ แต่การรู้ว่าเข้าถึงระบบใดบ้างก็ยังมีความสำคัญ เพราะข้อมูลที่แสดงโครงสร้างข้อมูลภายในองค์กรเพียงอย่างเดียวก็อาจกลายเป็นเบาะแสสำหรับการโจมตีขั้นต่อไปได้

หน้าความปลอดภัยของอเลชันระบุว่า ข้อมูลลูกค้าบนบริการคลาวด์ของอเลชันถูกเข้ารหัส และวิศวกรของบริษัทเองไม่สามารถเข้าถึงได้ นอกจากนี้บริษัทยังระบุการรับรองมาตรฐานด้านความปลอดภัยและความเป็นส่วนตัวหลายรายการ อาทิ ISO 27001:2022, SOC 2 Type 2, ISO 27017, ISO 27018 และ ISO 27701

การรับรองมาตรฐานเหล่านี้เป็นเกณฑ์ที่ลูกค้าองค์กรมักใช้ประเมินระดับความปลอดภัยของห่วงโซ่อุปทานและการจัดการข้อมูลส่วนบุคคล อย่างไรก็ตาม การมีใบรับรองไม่ได้อธิบายเส้นทางการบุกรุกหรือขอบเขตผลกระทบของเหตุการณ์แต่ละครั้งได้โดยตรง การประเมินเหตุการณ์ครั้งนี้จึงขึ้นอยู่กับผลการสอบสวนและการแจ้งข้อมูลเพิ่มเติมในระยะต่อไป

บริษัทด้าน AI และโครงสร้างพื้นฐานข้อมูลมักดูแลข้อมูลอ่อนไหวและข้อมูลเฉพาะของลูกค้าองค์กรจำนวนมาก ก่อนหน้านี้ TokenPost เคยรายงานถึงกรณีเงินทุนไหลเข้าเพื่อขยายแพลตฟอร์มความปลอดภัยของระบบ AI ซึ่งสะท้อนว่าความต้องการตรวจสอบความเสี่ยงด้านการโจมตีเพิ่มขึ้นตามการขยายตัวของการใช้งาน generative AI จากระดับโมเดลไปสู่เอเจนต์และแอปพลิเคชัน

เทคครันช์ระบุว่าในช่วงหลังมานี้ การโจมตีที่มุ่งเป้าไปยังบริษัทเทคโนโลยีขนาดใหญ่ซึ่งเก็บข้อมูลองค์กรที่อ่อนไหวหรือเป็นความลับจำนวนมากมีแนวโน้มเพิ่มขึ้น โดยช่วงต้นเดือนนี้เพิ่งเกิดกรณีบริษัทโลจิสติกส์ยุโรปอย่างเซวา โลจิสติกส์(Ceva Logistics) ถูกเจาะระบบ ก่อนที่จะมีหลายบริษัทรายงานว่าข้อมูลถูกขโมยตามมา

ระบบส่วนใหญ่ของอเลชันตั้งอยู่บนอเมซอน เว็บ เซอร์วิส(Amazon Web Services หรือ AWS) ในซอฟต์แวร์องค์กรบนคลาวด์ลักษณะนี้ การจัดการสิทธิ์ระหว่างผู้ให้บริการซอฟต์แวร์ ผู้ให้บริการคลาวด์ และลูกค้าองค์กรมักเชื่อมโยงกันอย่างซับซ้อน ทำให้การหาสาเหตุที่แท้จริงของเหตุการณ์ทำได้ยากขึ้น

ขอบเขตผลกระทบของเหตุการณ์ครั้งนี้จะประเมินได้ชัดเจนก็ต่อเมื่ออเลชันเปิดเผยข้อมูลเพิ่มเติมว่าระบบใดถูกบุกรุก มีการเข้าถึงข้อมูลลูกค้าหรือเมทาดาต้าหรือไม่ และได้ขอให้ลูกค้าดำเนินมาตรการใดบ้าง ทางบริษัทระบุว่าจะดำเนินการสอบสวนต่อไปและจะให้ข้อมูลเพิ่มเติมในเวลาที่เหมาะสม

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1