ការរកឃើញដែលបានបង្ហាញនៅក្នុងព្រឹត្តិការណ៍ Cybersecurity Week របស់ Kaspersky នៅ ទីក្រុង Da Nang បានបង្ហាញថា គណនី Steam ចំនួន 5.7 លានត្រូវបានសម្របសម្រួលដោយមេរោគ infostealer ក្នុងឆ្នាំ 2024 ហើយក៏ត្រូវបានផ្សារភ្ជាប់ទៅនឹងការលេចធ្លាយគណនីចំនួន 6.2 លាននៅទូទាំងវេទិកាហ្គេមទូទាំងពិភពលោកផ្សេងទៀតដូចជា Epic Games Store, Battle.net, Ubisoft និង Connect EA apps, G.
ពួក Hacker នៅតែបង្កើតវ៉ារ្យ៉ង់ថ្មីនៃមេរោគ
រូបថត៖ AFP
DFI បានវិភាគការចូល Steam ដែលលេចធ្លាយទាក់ទងនឹងបណ្តាប្រទេស APAC ដោយផ្អែកលើទិន្នន័យពីឯកសារកំណត់ហេតុរបស់មេរោគ។ វាបានរកឃើញថាការចូលដែលលេចធ្លាយជិត 163,000 ពាក់ព័ន្ធនឹងប្រទេសថៃ បន្ទាប់មកគឺប្រទេសហ្វីលីពីនជាមួយនឹងឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ដែលត្រូវបានសម្របសម្រួលចំនួន 93,000 ។ វៀតណាមបានបញ្ចប់ចំណាត់ថ្នាក់កំពូលទាំងបីដោយមានចំនួនជិត 88,000។
ផ្ទុយទៅវិញ លេខទាបបំផុតត្រូវបានកត់ត្រាទុកសម្រាប់គណនីដែលភ្ជាប់ទៅប្រទេសចិន ស្រីលង្កា និងសិង្ហបុរី ជាមួយនឹងការចូលប្រហែល 19,000, 11,000 និង 4,000 រៀងគ្នា។
ឥឡូវនេះ APAC ត្រូវបានគេចាត់ទុកថាជាមជ្ឈមណ្ឌលហ្គេមសកល។ យោងតាមរបាយការណ៍ថ្មីៗនេះ អ្នកលេងហ្គេមច្រើនជាងពាក់កណ្តាលនៃពិភពលោករស់នៅក្នុងតំបន់ ដោយមានទីផ្សារឈានមុខគេដូចជា ចិន ឥណ្ឌា ជប៉ុន កូរ៉េខាងត្បូង និង ប្រទេសដែលមានសេដ្ឋកិច្ច កំពុងរីកចម្រើននៅអាស៊ីអាគ្នេយ៍ដែលរួមចំណែកដល់ការត្រួតត្រានេះ។ ការទទួលយកឌីជីថលយ៉ាងរហ័ស ការជ្រៀតចូលតាមទូរស័ព្ទដែលរីករាលដាល និងតម្រូវការពីយុវវ័យបានជំរុញឱ្យមានកំណើនអិចស្ប៉ូណង់ស្យែលទាំងផ្នែកហ្គេមធម្មតា និងការប្រកួតប្រជែង។
ជាមួយនឹងអ្នកលេងល្បែងជិត 1.8 ពាន់លាននាក់ និងកំពុងកើនឡើង ប្រព័ន្ធអេកូហ្គេម APAC មិនត្រឹមតែជាផ្នែកធំបំផុតនៃចំនួនប៉ុណ្ណោះទេ ប៉ុន្តែក៏ជាតំបន់មួយក្នុងចំណោមតំបន់ដែលមានឥទ្ធិពលបំផុតក្នុងការបង្កើតនិន្នាការ និងអាកប្បកិរិយាហ្គេមជាសកលផងដែរ។ ដូច្នេះវាមិនមែនជារឿងគួរឱ្យភ្ញាក់ផ្អើលទេដែល APAC កំពុងក្លាយជាកន្លែងបង្កាត់ពូជយ៉ាងឆាប់រហ័សសម្រាប់ការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលលួចទិន្នន័យជាច្រើន។
"ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតតែងតែបោះផ្សាយឯកសារលួចចូលជាច្រើនខែ ឬច្រើនឆ្នាំបន្ទាប់ពីការបំពានដំបូង។ សូម្បីតែព័ត៌មានសម្ងាត់ដែលត្រូវបានលួចពីឆ្នាំមុនក៏អាចបង្ហាញឡើងវិញនៅលើវេទិកាគេហទំព័រងងឹត ដោយបន្ថែមទៅលើការលេចធ្លាយព័ត៌មានសម្ងាត់។ ដូច្នេះចំនួនគណនីហ្គេមដែលត្រូវបានសម្របសម្រួលអាចខ្ពស់ជាងអ្វីដែលយើងកំពុងឃើញ" Polina Tretyak អ្នកវិភាគនៅ Kasskiper ពន្យល់។
Tretyak បានបន្ថែមថា ការគំរាមកំហែងពីអ្នកលួចព័ត៌មានមិនតែងតែជាភ្លាមៗ ឬជាក់ស្តែងនោះទេ។ អ្នកជំនាញ DFI បាននិយាយថា "ប្រសិនបើអ្នកសង្ស័យថាអ្នកត្រូវបានគេលួចចូល ការដំណើរការការត្រួតពិនិត្យសុវត្ថិភាព និងការដកមេរោគចេញគឺជាជំហានដំបូងដែលត្រូវបានណែនាំ។ ជាទូទៅ ការធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់ជាទៀងទាត់ និងជៀសវាងការប្រើឡើងវិញនៅលើវេទិកាជាច្រើនអាចជួយកាត់បន្ថយហានិភ័យផ្ទាល់ខ្លួន" ។
តើការគំរាមកំហែងហ្គេមប៉ះពាល់ដល់អាជីវកម្មនៅក្នុង APAC យ៉ាងដូចម្តេច?
អាជីវកម្មទំនើបប្រហែលជាមិនចាត់ទុកខ្លួនឯងជាផ្នែកនៃប្រព័ន្ធអេកូហ្គេមនោះទេ ប៉ុន្តែពួកគេនៅតែអាចប្រឈមនឹងហានិភ័យ ឧទាហរណ៍នៅពេលដែលបុគ្គលិកចុះឈ្មោះសម្រាប់គណនីវេទិកាកម្សាន្តដោយប្រើអាសយដ្ឋានអ៊ីមែលសាជីវកម្មរបស់ពួកគេ។ ការស្រាវជ្រាវ Kaspersky Digital Footprint Intelligence បានរកឃើញថា 7% នៃអ្នកប្រើប្រាស់ Netflix, Roblox និង Discord ដែលគណនីរបស់ពួកគេត្រូវបានលេចធ្លាយបានចុះឈ្មោះដោយប្រើអាសយដ្ឋានអ៊ីមែលការងាររបស់ពួកគេ។
សមត្ថភាពសម្រាប់និយោជិតក្នុងការប្រើអ៊ីមែលសាជីវកម្មដើម្បីចុះឈ្មោះសម្រាប់សេវាកម្មផ្ទាល់ខ្លួន រួមទាំងហ្គេមបានបង្កើតហានិភ័យសុវត្ថិភាពអ៊ីនធឺណិត។ Polina Tretyak បានកត់សម្គាល់ថាអ៊ីមែលសាជីវកម្មដែលលាតត្រដាងនៅក្នុងការលេចធ្លាយព័ត៌មានអាចបើកទ្វារទៅរកការគំរាមកំហែងកាន់តែធំដល់អាជីវកម្ម។
"អ្នកវាយប្រហារអាចទាក់ទងនិយោជិត ហើយបញ្ឆោតពួកគេឱ្យដំឡើងមេរោគនៅលើឧបករណ៍របស់ក្រុមហ៊ុន ឬបង្ខំឱ្យប្រើពាក្យសម្ងាត់។ ប្រសិនបើពាក្យសម្ងាត់ប្រើលំនាំងាយស្មានដូចជា 'Word2025!' វាអាចចំណាយពេលមួយម៉ោង ឬតិចជាងនេះដើម្បីដោះស្រាយវា។ បន្ថែមពីលើនេះ អ្នកបោកប្រាស់អាចចូលប្រើប្រព័ន្ធផ្សេងៗពីក្រុមហ៊ុននៅក្រោមគណនីរបស់បុគ្គលិក ស្រង់ទិន្នន័យសំខាន់ៗ ឬការចូលប្រើប្រាស់ធនធាន"។
ទីផ្សារហ្គេមគឺជាគោលដៅថ្មីរបស់ពួក Hacker ។
រូបថត៖ AFP
Infostealers ជារឿយៗត្រូវបានក្លែងបន្លំជាហ្គេមបំបែក ការបន្លំ ឬ mods មិនផ្លូវការ។ ពួកវាត្រូវបានប្រើដោយអ្នកវាយប្រហារដើម្បីលួចយកព័ត៌មានរសើប ដោយគោលដៅសំខាន់គឺពាក្យសម្ងាត់គណនី ព័ត៌មានកាបូបលុយរូបិយប័ណ្ណ ព័ត៌មានលម្អិតកាតឥណទាន និងខូឃីកម្មវិធីរុករក។ នៅពេលស្រង់ចេញ ទិន្នន័យដែលលួចត្រូវបានជួញដូរ ឬផ្តល់ជូនដោយឥតគិតថ្លៃនៅលើវេទិកាគេហទំព័រងងឹត ហើយអាចប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្សេងទៀតសម្រាប់ការវាយប្រហារបន្ថែមទៀត។
លើសពីនេះ កញ្ចប់មេរោគនេះមានគ្រោះថ្នាក់ជាពិសេសនៅក្នុងបរិយាកាសការងារកូនកាត់ និងនាំយកឧបករណ៍ផ្ទាល់ខ្លួន (BYOD) ដែលរីករាលដាលពាសពេញ APAC ដែលសកម្មភាពផ្ទាល់ខ្លួន និងការងារតែងតែមាននៅលើឧបករណ៍តែមួយ។
ប្រសិនបើអ្នកប្រើម្នាក់ៗជួបប្រទះការលេចធ្លាយទិន្នន័យតាមរយៈ infostealer អ្នកជំនាញ Kaspersky DFI ណែនាំជំហានខាងក្រោមដើម្បីចាត់វិធានការភ្លាមៗ៖
- ដំណើរការការស្កេនសុវត្ថិភាពដ៏ទូលំទូលាយនៅលើឧបករណ៍ទាំងអស់ ដោយលុបមេរោគដែលបានរកឃើញ។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់នៃគណនីដែលត្រូវបានសម្របសម្រួល។
- តាមដានសកម្មភាពគួរឱ្យសង្ស័យទាក់ទងនឹងគណនីដែលរងផលប៉ះពាល់ដោយអ្នកលួចព័ត៌មាន។
អាជីវកម្មត្រូវបានលើកទឹកចិត្តឱ្យត្រួតពិនិត្យយ៉ាងសកម្មនូវទីផ្សារគេហទំព័រងងឹត ដើម្បីស្វែងរកគណនីដែលត្រូវបានសម្របសម្រួល មុនពេលពួកវាបង្កហានិភ័យដល់អតិថិជន ឬបុគ្គលិក។ ឧទាហរណ៍ Kaspersky Digital Footprint Intelligence អាចត្រូវបានអានុភាពដើម្បីតាមដាននូវអ្វីដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដឹងអំពីទ្រព្យសម្បត្តិសាជីវកម្ម កំណត់អត្តសញ្ញាណវ៉ិចទ័រវាយប្រហារដែលមានសក្តានុពល និងដាក់ពង្រាយការការពារក្នុងលក្ខណៈទាន់ពេលវេលា។
ប្រភព៖ https://thanhnien.vn/cac-moi-de-doa-nham-vao-linh-vuc-game-tang-manh-185250811163449412.htm
Kommentar (0)