อเลชัน(Alation) แพลตฟอร์มค้นหาข้อมูลองค์กรและ AI ยืนยันว่าพบ 'กิจกรรมที่ไม่ได้รับอนุญาต' เกิดขึ้นในระบบของบริษัท เนื่องจากแพลตฟอร์มนี้ช่วยให้ลูกค้าองค์กรค้นหาไฟล์และข้อมูลภายในด้วยภาษาธรรมชาติ เหตุการณ์นี้จึงทำให้การจัดการความปลอดภัยของโครงสร้างพื้นฐานข้อมูลองค์กรถูกจับตามองอีกครั้ง
เทคครันช์(TechCrunch) รายงานเมื่อวันที่ 20 (เวลาท้องถิ่น) ว่า อเลชันตรวจพบเหตุการณ์แยกต่างหากที่มีกิจกรรมไม่ได้รับอนุญาตเกิดขึ้นในระบบแห่งหนึ่งของบริษัทเมื่อไม่นานนี้ และได้เริ่มการสอบสวนแล้ว ด้านโฆษกภายนอกของอเลชันกล่าวว่า "เรากำลังตรวจสอบอย่างละเอียดว่าเกิดอะไรขึ้น และจะให้ข้อมูลเพิ่มเติมในเวลาที่เหมาะสม" คำกล่าวนี้สะท้อนว่าบริษัทยังไม่สามารถสรุปสาเหตุและขอบเขตความเสียหายได้ในขณะนี้
บริษัทยังไม่เปิดเผยลักษณะของการโจมตีทางไซเบอร์ครั้งนี้ สาเหตุของการเจาะระบบ หรือจำนวนลูกค้าที่ได้รับผลกระทบ และไม่ได้ระบุว่าได้แจ้งเตือนลูกค้าเกี่ยวกับเหตุการณ์นี้แล้วหรือไม่ รวมถึงยังไม่มีคำแนะนำมาตรการป้องกันหลังการบุกรุกแต่อย่างใด
หน้าสถานะอย่างเป็นทางการของอเลชันระบุว่า เมื่อเวลา 23.35 น. ของวันที่ 18 ตามเวลาไทย บริการคลาวด์ของอเลชันในภูมิภาคฝั่งตะวันออกของสหรัฐฯ เกิด 'ความสามารถในการใช้งานลดลง' สำหรับลูกค้าบางราย ก่อนที่ปัญหาจะได้รับการแก้ไขในเวลา 00.31 น. ของวันที่ 19 ตามเวลาไทย ซึ่งอเลชันแจ้งว่าลูกค้าที่ได้รับผลกระทบกลับมาใช้งานได้ตามปกติแล้ว
ความสามารถในการใช้งานลดลงหมายถึงสถานการณ์ที่บริการไม่ได้หยุดทำงานทั้งหมด แต่ผู้ใช้บางส่วนไม่สามารถใช้งานได้ตามปกติ ในเหตุการณ์ด้านความปลอดภัย ปัญหาการเข้าถึงบริการล่าช้า ฟังก์ชันบกพร่อง หรือระบบขัดข้องในบางภูมิภาค อาจเกิดขึ้นควบคู่ไปกับการบุกรุกระบบได้เช่นกัน
อเลชันให้บริการซอฟต์แวร์ข้อมูลที่ช่วยให้องค์กรค้นหาไฟล์และข้อมูลด้วยการตั้งคำถามภาษาธรรมชาติ และในช่วงหลังบริษัทได้ขยายธุรกิจไปสู่ฟีเจอร์ AI ที่แปลงข้อมูลรูปแบบอิสระจำนวนมหาศาลให้กลายเป็นเนื้อหาที่นำไปใช้งานได้
บริษัทระบุว่ามีลูกค้าองค์กรทั่วโลกกว่า 500 แห่ง และให้บริการแก่บริษัทในกลุ่ม Fortune 1000 ของสหรัฐฯ ราวครึ่งหนึ่ง เนื่องจากข้อมูลที่ลูกค้าเหล่านี้จัดการครอบคลุมทั้งเอกสารภายในและข้อมูลระบบงาน ขอบเขตของการบุกรุกและการเข้าถึงข้อมูลลูกค้าจึงเป็นประเด็นสำคัญที่ต้องตรวจสอบต่อไป
แพลตฟอร์มแคตตาล็อกข้อมูลและระบบค้นหาสำหรับองค์กรทำหน้าที่จัดระเบียบตำแหน่งข้อมูล สิทธิ์การเข้าถึง และโครงสร้างเอกสารภายในองค์กรให้อยู่ในรูปแบบที่ค้นหาได้ โดยทั่วไปแพลตฟอร์มลักษณะนี้ไม่ได้จัดการเฉพาะข้อมูลต้นฉบับเท่านั้น แต่ยังรวมถึงเมทาดาต้า เช่น ตำแหน่งข้อมูล คำอธิบาย และข้อมูลสิทธิ์การเข้าถึงด้วย
ด้วยเหตุนี้ แม้ผู้โจมตีจะไม่สามารถขโมยไฟล์จริงออกไปได้ แต่การรู้ว่าเข้าถึงระบบใดบ้างก็ยังมีความสำคัญ เพราะข้อมูลที่แสดงโครงสร้างข้อมูลภายในองค์กรเพียงอย่างเดียวก็อาจกลายเป็นเบาะแสสำหรับการโจมตีขั้นต่อไปได้
หน้าความปลอดภัยของอเลชันระบุว่า ข้อมูลลูกค้าบนบริการคลาวด์ของอเลชันถูกเข้ารหัส และวิศวกรของบริษัทเองไม่สามารถเข้าถึงได้ นอกจากนี้บริษัทยังระบุการรับรองมาตรฐานด้านความปลอดภัยและความเป็นส่วนตัวหลายรายการ อาทิ ISO 27001:2022, SOC 2 Type 2, ISO 27017, ISO 27018 และ ISO 27701
การรับรองมาตรฐานเหล่านี้เป็นเกณฑ์ที่ลูกค้าองค์กรมักใช้ประเมินระดับความปลอดภัยของห่วงโซ่อุปทานและการจัดการข้อมูลส่วนบุคคล อย่างไรก็ตาม การมีใบรับรองไม่ได้อธิบายเส้นทางการบุกรุกหรือขอบเขตผลกระทบของเหตุการณ์แต่ละครั้งได้โดยตรง การประเมินเหตุการณ์ครั้งนี้จึงขึ้นอยู่กับผลการสอบสวนและการแจ้งข้อมูลเพิ่มเติมในระยะต่อไป
บริษัทด้าน AI และโครงสร้างพื้นฐานข้อมูลมักดูแลข้อมูลอ่อนไหวและข้อมูลเฉพาะของลูกค้าองค์กรจำนวนมาก ก่อนหน้านี้ TokenPost เคยรายงานถึงกรณีเงินทุนไหลเข้าเพื่อขยายแพลตฟอร์มความปลอดภัยของระบบ AI ซึ่งสะท้อนว่าความต้องการตรวจสอบความเสี่ยงด้านการโจมตีเพิ่มขึ้นตามการขยายตัวของการใช้งาน generative AI จากระดับโมเดลไปสู่เอเจนต์และแอปพลิเคชัน
เทคครันช์ระบุว่าในช่วงหลังมานี้ การโจมตีที่มุ่งเป้าไปยังบริษัทเทคโนโลยีขนาดใหญ่ซึ่งเก็บข้อมูลองค์กรที่อ่อนไหวหรือเป็นความลับจำนวนมากมีแนวโน้มเพิ่มขึ้น โดยช่วงต้นเดือนนี้เพิ่งเกิดกรณีบริษัทโลจิสติกส์ยุโรปอย่างเซวา โลจิสติกส์(Ceva Logistics) ถูกเจาะระบบ ก่อนที่จะมีหลายบริษัทรายงานว่าข้อมูลถูกขโมยตามมา
ระบบส่วนใหญ่ของอเลชันตั้งอยู่บนอเมซอน เว็บ เซอร์วิส(Amazon Web Services หรือ AWS) ในซอฟต์แวร์องค์กรบนคลาวด์ลักษณะนี้ การจัดการสิทธิ์ระหว่างผู้ให้บริการซอฟต์แวร์ ผู้ให้บริการคลาวด์ และลูกค้าองค์กรมักเชื่อมโยงกันอย่างซับซ้อน ทำให้การหาสาเหตุที่แท้จริงของเหตุการณ์ทำได้ยากขึ้น
ขอบเขตผลกระทบของเหตุการณ์ครั้งนี้จะประเมินได้ชัดเจนก็ต่อเมื่ออเลชันเปิดเผยข้อมูลเพิ่มเติมว่าระบบใดถูกบุกรุก มีการเข้าถึงข้อมูลลูกค้าหรือเมทาดาต้าหรือไม่ และได้ขอให้ลูกค้าดำเนินมาตรการใดบ้าง ทางบริษัทระบุว่าจะดำเนินการสอบสวนต่อไปและจะให้ข้อมูลเพิ่มเติมในเวลาที่เหมาะสม
ความคิดเห็น 0