ไมโครซอฟต์บุกปิดโพรเจกต์ Open Source บน Github

ไมโครซอฟต์บุกปิดโพรเจกต์ Open Source บน Github จำนวนมากหลังพบเหตุการณ์ถูกยิงมัลแวร์ใส่ครั้งใหญ่

จากรายงานโดยเว็บไซต์ SCWorld การที่ทางไมโครซอฟท์ได้ทำการปิดการเข้าถึงโครงการ Open Source บน Github จำนวนมาก เพื่อทำการสืบสวนในกรณีที่มีข้อสงสัยว่า แฮกเกอร์ได้ทำการยิงเพื่อสอดแทรกโค้ด (Injection) ที่มีจุดประสงค์ในรูปแบบของการเป็นมัลแวร์ขโมยรหัสผ่าน (Password Stealer) ลงไปยังโครงการเหล่านั้น โดยแหล่งข่าวได้รายงานว่า มีโครงการกว่า 70 ตัวที่ถูกปิดการเข้าถึงจากเหตุการณ์ในครั้งนี้

แหล่งข่าวยังได้เปิดเผยอีกว่า กลุ่มทีมวิจัยที่ตรวจพบนั้น เป็นกลุ่มทีมวิจัยจาก Cloudsmith และ OpenSourceMalware ซึ่งเป็นบริษัทผู้เชี่ยวชาญด้านการจัดการด้านระบบคลาวด์ และกลุ่มคอมมูนิตี้ (Community) ด้านการรับมือกับมัลแวร์แบบ Open Source ตามลำดับ โดยหลังจากที่ทีมวิจัยทั้ง 2 กลุ่มได้ตรวจพบกับข้อสงสัยในพฤติกรรมการโจมตีของแฮกเกอร์ในรูปแบบดังกล่าวแล้ว ก็ได้ทำการรายงานให้กับทางไมโครซอฟท์ได้รับทราบ ซึ่งทางไมโครซอฟท์ทำการยืนยันว่าการโจมตีที่ตรวจพบนั้นเป็นเรื่องจริง และนำไปสู่การปิดการเข้าถึงโครงการดังกล่าวข้างต้น ทั้งยังเปิดเผยอีกว่า โครงการที่ถูกปิดการเข้าถึงนั้นล้วนแต่เป็นโครงการที่เกี่ยวข้องกับโครงสร้างพื้นฐานอย่างระบบบริการคลาวด์ของ Microsoft Azure และ โครงการพัฒนาระบบปัญญาประดิษฐ์ (AI หรือ Artificial Intelligence) ต่าง ๆ ซึ่งทำให้คาดหมายว่าจะเป็นการโจมตีในรูปแบบการโจมตีห่วงโซ่อุปทาน หรือ Supply Chain Attack ซึ่งเป็นการแฮกบัญชีแล้วสอดแทรกมัลแวร์ลงไปในซอฟต์แวร์ที่มีอยู่จริง และจำเป็นต่อการทำงาน เพื่อแทรกซึมเข้าสู่ระบบของเหยื่อ

#ติดเทรนด์ #lemon8ไดอารี่ #ไมโครซอฟท์ #github #freedomhack

7/2 แก้ไขแล้ว

... อ่านเพิ่มเติมเหตุการณ์ที่ไมโครซอฟต์ต้องปิดโครงการ Open Source บน Github ครั้งนี้สะท้อนถึงความเสี่ยงที่เพิ่มขึ้นของการโจมตีในช่องโหว่ของซอฟต์แวร์แบบเปิด ซึ่งการโจมตีรูปแบบ Supply Chain Attack นี้มีความน่ากังวลมากเพราะมัลแวร์จะถูกแทรกเข้าไปในซอฟต์แวร์หรือโค้ดที่ใช้กันอย่างแพร่หลาย ทำให้ระบบหรือผู้ใช้งานหลายรายได้รับผลกระทบโดยไม่รู้ตัว จากประสบการณ์ส่วนตัว ผมเคยเห็นเหตุการณ์คล้ายกันในวงการซอฟต์แวร์โอเพนซอร์สที่บางครั้งนักพัฒนาอาจไม่ตั้งใจหรือไม่รู้ว่ามีโค้ดแปลกปลอมแฝงอยู่ในโครงการที่ใช้งาน ทำให้เกิดช่องโหว่ด้านความปลอดภัยตามมา การที่มีบริษัทใหญ่ๆ อย่างไมโครซอฟต์เข้ามาดูแลและตรวจสอบโค้ดเหล่านี้จึงช่วยลดความเสี่ยงและเพิ่มความเชื่อมั่นให้กับผู้ใช้บริการได้มาก การใช้บริการของ Microsoft Azure และโครงการ AI ที่ได้รับผลกระทบในครั้งนี้ยังสะท้อนให้เห็นว่าเทคโนโลยีสมัยใหม่ที่เชื่อมโยงระบบคลาวด์และปัญญาประดิษฐ์ อาจมีเป้าหมายเป็นหลักของแฮกเกอร์ เนื่องจากเป็นส่วนสำคัญที่องค์กรต่างๆ ใช้ในการดำเนินงานและพัฒนานวัตกรรม จึงควรมีมาตรการความปลอดภัยและตรวจสอบอย่างเข้มงวด สุดท้าย ผู้ใช้และนักพัฒนาทุกคนควรตื่นตัวและติดตามข่าวสารเกี่ยวกับความปลอดภัยทางไซเบอร์ รวมทั้งอัปเดตซอฟต์แวร์และโค้ดอย่างสม่ำเสมอ เพื่อป้องกันไม่ให้ตกเป็นเหยื่อของมัลแวร์หลอกลวงหรือการโจมตีที่ซับซ้อนเหล่านี้