การดำเนินงานและความสามารถด้าน IT ของคุณสอดคล้องกับเป้าหมายทางธุรกิจหรือไม่?

ระบบ Backup มักถูกมองว่าเป็นแนวป้องกันสุดท้ายขององค์กรเมื่อเผชิญภัยไซเบอร์ แต่ในความเป็นจริง ระบบ Backup เองก็สามารถตกเป็น “จุดอ่อน” ได้ หากขาดการบริหารจัดการความปลอดภัยที่เหมาะสม หนึ่งในซอฟต์แวร์ยอดนิยมอย่าง Veeam Backup & Replication แม้จะได้รับความไว้วางใจจากหลายองค์กร แต่หากไม่ตั้งค่าความปลอดภัยอย่างรัดกุม อาจเปิดช่องให้ผู้ไม่หวังดีเข้าถึง Credential ที่สำคัญระดับระบบ Production ได้ทั้งหมด จากการทดสอบบน GitHub ที่ User Mr-ESSO ได้ทำการทดสอบไว้ เกี่ยวกับ Veeam Backup & Replication ที่พบว่า Credential ทั้งหมดสามารถถูกดึงออกจากฐานข้อมูล Veeam และถอดรหัสกลับมาเป็น plaintext ได้อย่างง่ายดาย หากไม่มีมาตรการป้องกันที่เหมาะสม บทความนี้จะอธิบายความเสี่ยงในเชิงลึก พร้อมแนวทางป้องกันที่องค์กรสามารถดำเนินการได้ทันที เพราะการป้องกันเชิงรุก คือหัวใจสำคัญในการหยุดภัยไซเบอร์ก่อนเกิดเหตุ ภัยคุกคามที่หลายคนอาจไม่ทันระวัง รู้หรือไม่ว่าทำไมการโจมตีแบบ Ransomware ที่เข้ามาโจมตี VMware โดยการเข้ารหัสข้อมูลใน Datastore ถึงเกิดขึ้นได้ง่ายและสามารถสร้างความเสียหายที่อยู่ภายในได้อย่างร้ายแรงนั่นเป็นเพราะเซิร์ฟเวอร์ (Guest OS) […]