ទិន្នន័យត្រូវបានលួចចូលនៅក្នុងអង្គការទាំងពីរ បន្ទាប់ពីពួក Hacker បានលួចចូលប្រព័ន្ធតាមរយៈភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុងឧបករណ៍ផ្ទេរឯកសារ MOVEit Transfer។ កម្មវិធីនេះត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយដោយអង្គការនានា ទូទាំងពិភពលោក ដើម្បីចែករំលែកទិន្នន័យរសើប។
រូបថត៖ GI
ចាប់ពី ភ្នាក់ងាររដ្ឋាភិបាល សហរដ្ឋអាមេរិក រហូតដល់ក្រុមហ៊ុនទូរគមនាគមន៍ និងថាមពលយក្សរបស់ចក្រភពអង់គ្លេស Shell ជនរងគ្រោះជាច្រើនបានលេចចេញជារូបរាងឡើង ចាប់តាំងពីក្រុមហ៊ុន Progress Software ដែលមានមូលដ្ឋាននៅរដ្ឋ Massachusetts បានរកឃើញចំណុចខ្សោយផ្នែកសុវត្ថិភាពនៅក្នុង MOVEit Transfer កាលពីខែមុន។
ផលប៉ះពាល់យ៉ាងទូលំទូលាយរបស់វាបង្ហាញពីរបៀបដែលសូម្បីតែភ្នាក់ងាររដ្ឋាភិបាលដែលមានការយល់ដឹងអំពីសុវត្ថិភាពបំផុតក៏កំពុងតស៊ូដើម្បីប្រយុទ្ធប្រឆាំងនឹងការវាយប្រហាររបស់ ransomware ដែរ។ ក្រុម Ransomware ជារឿយៗកំណត់គោលដៅលើឧបករណ៍ដែលប្រើប្រាស់យ៉ាងទូលំទូលាយបែបនេះ។
ទីភ្នាក់ងារសន្តិសុខតាមអ៊ីនធឺណិត និងហេដ្ឋារចនាសម្ព័ន្ធ (CISA) បាននិយាយកាលពីថ្ងៃព្រហស្បតិ៍ថា ទីភ្នាក់ងារសហព័ន្ធជាច្រើនត្រូវបានកំណត់គោលដៅដោយពួក Hacker។ ពួកគេមិនបានបញ្ជាក់ថាទីភ្នាក់ងារណាទេ ប៉ុន្តែបានបន្ថែមថា មានផលប៉ះពាល់តិចតួចលើការអនុវត្តច្បាប់ស៊ីវិលសហព័ន្ធ។ អ្នកវិភាគបាននិយាយថា ជនរងគ្រោះកាន់តែច្រើនទំនងជានឹងលេចឡើងនៅក្នុងសប្តាហ៍ខាងមុខនេះ។
អ្នកនាំពាក្យរបស់ក្រសួងថាមពលសហរដ្ឋអាមេរិកបាននិយាយថា ការទាមទារប្រាក់លោះត្រូវបានផ្ញើតាមអ៊ីមែលទៅកាន់កន្លែងនីមួយៗ ប៉ុន្តែមិនបានបង្ហាញចំនួនទឹកប្រាក់ដែលបានស្នើសុំនោះទេ។ អ្នកនាំពាក្យរូបនេះបាននិយាយថា “អង្គភាពទាំងពីរដែលបានទទួលវាមិនបានធ្វើអន្តរកម្មជាមួយ Cl0p ទេ ហើយមិនមានការចង្អុលបង្ហាញថា ការទាមទារប្រាក់លោះត្រូវបានដកចេញនោះទេ”។
ក្រុម Cl0p បានបញ្ជាក់នៅក្នុងការបង្ហោះមួយនៅលើគេហទំព័ររបស់ខ្លួន ដែលរួមមានខ្លឹមសារថា "យើងមិនមានទិន្នន័យរដ្ឋាភិបាលណាមួយទេ" ហើយប្រសិនបើយើងទទួលបានវាដោយចៃដន្យ "យើងនៅតែដោះស្រាយវាដោយគួរសម និងលុបវាទាំងអស់ចេញ"។
លោក Allan Liska អ្នកវិភាគរបស់ Recorded Future បាននិយាយថា Cl0p អាចបានបង្កឧប្បត្តិហេតុដ៏ធំមួយដោយចេតនាលុបទិន្នន័យរបស់រដ្ឋាភិបាលដើម្បីការពារខ្លួនពីការសងសឹកពីសហរដ្ឋអាមេរិក និងរដ្ឋាភិបាលដទៃទៀត។
លោក Hoang Anh (យោងតាម Reuters)
[ការផ្សាយពាណិជ្ជកម្ម_២]
ប្រភព






Kommentar (0)