ข่าวไอที Blognone » Home Depot โบ้ยเพราะ Windows ทำให้ข้อมูลบัตรเครดิตลูกค้า 56 ล้านคนโดนแฮค

Home Depot โบ้ยเพราะ Windows ทำให้ข้อมูลบัตรเครดิตลูกค้า 56 ล้านคนโดนแฮค

10 พฤศจิกายน 2014
5   0

เมื่อไม่กี่วันที่ผ่านมา Home Depot บริษัทเจ้าของห้างค้าปลีกเครื่องมือและวัสดุก่อสร้างรายใหญ่โดนแฮคข้อมูลเลขบัตรเครดิตของลูกค้ากว่า 56 ล้านราย รวมทั้งอีเมลแอดเดรสของลูกค้าอีก 53 ล้านคน ซึ่งทาง Home Depot ได้ออกมาเผยว่าช่องโหว่ที่ถูกเจาะนั้นมาจากระบบปฏิบัติการ Windows

เจ้าหน้าที่ของ Home Depot ที่สืบสวนเรื่องนี้ได้เผยว่าทันทีที่ทราบเรื่องข้อมูลรั่วไหล Microsoft ก็รีบออกแพตช์มาอุดช่องโหว่ และ Home Depot ก็รีบติดตั้งแพตช์ดังกล่าวทันที แต่ทั้งหมดนั้นก็ไม่ทันการณ์ เพราะเมื่อแฮคเกอร์สามารถเข้ามาสู่ระบบของ Home Depot โดยการขโมยรหัสผ่านมาจากร้านค้าในเครือแล้วก็อาศัยช่องโหว่ของ Windows ในการเข้าถึงข้อมูลสำคัญภายในระบบของ Home Depot ได้หมด ทำได้แม้กระทั่งการเข้าถึงเครื่องคิดเงินทุกเครื่องของร้านค้าในเครือทั้งหมด ราวกับว่าแฮคเกอร์รายนั้นคือเจ้าหน้าที่ระดับสูงของ Home Depot

ภายหลังเหตุการณ์ข้างต้น Home Depot เร่งดำเนินการหลายอย่างเพื่อแก้ไขปัญหา ซึ่งนอกเหนือไปจากการติดตั้งแพตช์ที่ Microsoft ให้มาแล้ว Home Depot ได้ไล่กำจัดมัลแวร์ที่ถูกใช้ในการแฮคออกจนหมด รวมทั้งปรับปรุงการเข้ารหัสข้อมูลการจ่ายเงินให้แก่ทุกร้านค้าในเครือ ที่น่าสนใจก็คือฝ่ายไอทีของบริษัทได้เร่งสั่งซื้อ MacBook และ iPhone มากกว่า 20 ชุด เพื่อให้ผู้บริหารระดับสูงใช้งานแทนอุปกรณ์ชุดเดิมแทบจะในทันที

งานนี้ Microsoft ถือว่าเสียรังวัดไปไม่ใช่น้อย

ที่มา - 9to5Mac, Ubergizmo

Security, Windows

[source: https://www.blognone.com/node/62576]