"รู้อะไรไม่สู้รู้งี้..." รายงานเผย Sony Pictures รู้ช่องโหว่ของตัวเองก่อนโดนแฮคนานหลายเดือน

by ตะโร่งโต้ง
15 December 2014 - 22:29

มีรายงานเปิดเผยว่าหลายเดือนก่อนที่ระบบคอมพิวเตอร์ของ Sony Pictures จะโดนแฮค มีการจ้างบริษัทภายนอกมาตรวจสอบความแน่นหนาของระบบ และพบว่ามาตรการตรวจตราความปลอดภัยหลายอย่างมีความหละหลวม แต่กระนั้น Sony Pictures ก็มิได้นำพากับผลการตรวจสอบดังกล่าว จนท้ายที่สุดก็มาเจอกับการแฮคครั้งใหญ่

การตรวจสอบในครั้งนั้นทำโดย PricewaterhouseCoopers พบว่าไฟร์วอลล์หนึ่งแห่ง และอุปกรณ์อื่นอีกกว่า 100 รายการนั้นไม่เพียงจะถูกละเลยจากการตรวจสอบดูแลโดยทีมรักษาความปลอดภัยเครือ Sony แต่กระทั่งทีมดูแลระบบภายในของ Sony Pictures เองก็มัวแต่เฝ้าติดตามกิจกรรมต่างๆ ของระบบผ่านระบบบันทึก log จนมิได้ใส่ใจในไฟร์วอลล์และอุปกรณ์เหล่านี้อย่างที่ควรจะเป็น

PricewaterhouseCoopers ทำการแจ้งเตือนในขั้น "ปักธงแดง" โดยระบุว่านี่อาจทำให้การตอบสนองรับมือต่อเหตุการณ์ผิดปกติทำได้ช้ากว่าที่ควร ซึ่งคำเตือนดังกล่าวนั้นมีมาตั้งแต่ช่วงกลางเดือนกรกฎาคม นานหลายเดือนก่อนระบบจะโดนแฮค

ผู้ที่นำเอาเรื่องราวเหล่านี้มาเปิดเผยให้เป็นข่าวก็มิใช่ PricewaterhouseCoopers หรือใครอื่น หากแต่เป็นแฮคเกอร์นามแฝง GOP นั่นเองที่หยิบเอารายงานเรื่องระบบความปลอดภัยนี้ (ซึ่งโดนแฮคไปได้) มาตีแผ่ซ้ำแผลของ Sony Pictures ให้ยิ่งเจ็บใจกับความหละหลวมและการเพิกเฉยต่อคำเตือนที่ PricewaterhouseCoopers ให้ไว้ก่อนหน้านี้

ที่มา - Re/code

Blognone Jobs Premium