Source Code ແລະ Credential ຂອງທະນາຄານ Scotiabank ຮົ່ວເທີງ GitHub ດົນນັບເດືອນ

Post Top Ad

Post Top Ad

Friday, September 20, 2019

Source Code ແລະ Credential ຂອງທະນາຄານ Scotiabank ຮົ່ວເທີງ GitHub ດົນນັບເດືອນ


TheRegister ໄດ້​ອອກ​ມາ​ລາຍ​ງານ​ເຖິງ​ກໍລະນີ​ທີ່ Source Code ແລະ Credential ຂອງ​ທ​ະນາ​ຄານ Scotiabank ຖືກ​ເປີດ​ເຜີຍ​ສູ່​ສາທາລະນະ​ເທິງ GitHub ເປັນ​ເວ​ລາ​ຍ​າ​ວນານ​ນັບ​ເດືອນ ໂດຍ​ມີ​ການ​ສັນ​ນິ​ຖານ​ວ່າ​ເຫດ​ນີ້​ເກີດ​ຂຶ້ນ​ຈາກ​ການ​ທີ່ບພະນັກ​ງານ​ຂອງ​ທະ​ນາ​ຄານ​ນັ້ນ​ຕັ້ງ​ຄ່າ​ການ​ເຮັດ​ວຽກງານ​ຂອງ​ລະບົບ​ຜິດ​ພາດ

Jason Coulls ຜູ້​ຊ່ຽວ​ຊານ​ທາງ​ດ້ານ IT ຈາກ Great White North ນັ້ນ​ໄດ້​ພົບ​ຂໍ້​ມູນ Blueprint ຂອງ Software, Access Key ສຳລັບ​ລະບົບ Foreign Exchange Rate, Source Code ຂອງ Mobile Application ແລະ Login Credential ໄປ​ຍັງ​ບໍລິການ ​ແລະ​ ຖານ​ຂໍ້​ມູນ​ຕ່າງ​ໆ ຂອງ Scotiabank ຖືກ​ເປີດ​ໃຫ້​ເຂົ້າ​ເຖິງ​ໄດ້​ແບບ​ສາທາລະນະ​ເທິງ GitHub ແລະ ​ແຈ້ງ​ມາຍັງ​ທີມ​ງານ TheRegister ກ່ອນທີ່ຈະ​ມີ​ການ​ຕິດ​ຕໍ່ໄປ​ຍັງ​ຫນ່ວຍ​ງານ​ຕ່າງ​ໆທັງ​ໝົດ​ກ່ອນ​ຈະ​ທຳການ​ເຜີຍແຜ່​ຂ່າວ​ໃນ​ເທື່ອ​ນີ້
ເຖິງ​ແມ່ນ​ປັດຈຸບັນ​ທາງ​ທ​ະນາ​ຄານ ​ແລະ ​ຫນ່ວຍ​ງານ​ຕ່າງ​ໆ ທີ່​ກ່ຽວ​ຂ້ອງ​ກັບ​ທ​ນາ​ຄານ​ຈະ​ໄດ້ຮັບ​ການ​ແຈ້ງ​ເຕືອນ​ ແລະ ​ນຳ​ຂໍ້​ມູນ​ເຫຼົ່າ​ນີ້​ອອກຈາກ​ເທິງ GitHub ຮຽບຮ້ອຍ​ໝົດ​ແລ້ວ ແຕ່​ກໍ​ຍາກ​ທີ່​ຈະ​ພິຈາລະນາ​ວ່າ​ຄວາມ​ເສຍ​ຫາຍ​ນັ້ນ​ເກີດ​ຂຶ້ນ​ຫລາຍ​ນ້ອຍ​ພຽງ​ໃດ ​ແລະ ​ຂໍ້​ມູນ​ດັ່ງ​ກ່າວ​ຫຼຸດ​ຮົ່ວ​ໄປ​ສູ່​ໃຜ​ດ້ວຍ
ເຊິ່ງວ່າ Jason Coulls ໄດ້​ໃຫ້​ຄວາມ​ເຫັນ​ວ່າ​ກໍລະນີ​ລັກສະນະ​ນີ້​ບໍ່​ແມ່ນ​ເຫດການ​ເທື່ອທຳອິດ​ທີ່ເກິດຂື້ນ​ກັບ Scotiabank ໂດຍ​ທີ່​ຜ່ານມາ​ນັ້ນ​ກໍ​ມີ​ຂ່າວ​ເລື່ອງ​ການ​ທີ່​ຂໍ້​ມູນ​ຂອງ​ທະ​ນາ​ຄານ​ແຫ່ງ​ນີ້​ຮົ່ວ​ອອກ​ມາ​ຢ່າງ​ຕໍ່​ເນື່ອງ ລວມ​ເຖິງ Source Code ຂອງ​ລະບົບ​ຕ່າງ​ໆ ພາຍ​ໃນ​ທະ​ນາ​ຄານ​ເອງ​ກໍ​ຮົ່ວ​ອອກ​ມາ​ຢູ່​ເປັນ​ໄລຍະເຊັ່ນ​ກັນ
ຕອນ​ນີ້​ທາງ Scotiabank ຢັງ​ບໍ່​ໄດ້​ອອກ​ມາ​ຖະແຫຼງ​ໃດ​ໆຢ່າງ​ເປັນ​ທາງ​ການ ແລະ​ ທີມ Security ຂອງ​ທະ​ນາ​ຄານ​ເອງ​ກໍ​ກຳ​ລັງ​ກວດ​ສອບ​ປະ​ເດັນ​ນີ້​ຢູ່
ແຫຼ່ງຂໍ້ມູນ

No comments:

Post a Comment

Post Top Ad