ผู้ซื้อโดเมนหมดอายุของสตาร์ทอัพที่เคยมีชื่อเสียงในวงการสตรีมมิง พบว่าตนเองเข้าถึง AWS Root account ของบริษัทเดิมหลังจากโดเมนหมดอายุ โดยใช้ mailbox แบบ catch-all ที่ตั้งไว้ก่อนซื้อโดเมน จนได้รับอีเมลฟื้นฟูบัญชี AWS จากบริษัทเดิม บัญชี AWS ยังคงทำงานอยู่ พร้อมค่าใช้จ่ายรายเดือน 420.74 ดอลลาร์สหรัฐ และโครงสร้างระบบประกอบด้วย Application Load Balancer (ALB), EC2 instance, และฐานข้อมูลที่ยังคงใช้งานอยู่ แม้โดเมนจะหมดอายุไปแล้ว ความเสี่ยงหลักคือการเชื่อมโยงโดเมนกับบัญชี AWS โดยตรง ไม่มีมาตรการรักษาความปลอดภัยเพิ่มเติม ผู้ซื้อไม่ได้เข้าถึงข้อมูลใดๆ แต่แจ้งเตือนบริษัทเดิมทันที พร้อมแนะนำแนวทางป้องกัน ได้แก่การแยกโดเมนออกจากระบบ AWS อย่างสมบูรณ์ก่อนหมดอายุ และใช้ Multi-Factor Authentication (MFA) ร่วมกับการตั้งค่าผู้ดูแลระบบแบบจำกัด (IAM) เพื่อลดความเสี่ยง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว