មជ្ឈមណ្ឌលឆ្លើយតបបន្ទាន់តាមអ៊ីនធឺណិតវៀតណាម (VNCERT/CC) ក្រោមនាយកដ្ឋានសន្តិសុខព័ត៌មាន ( ក្រសួងព័ត៌មាន និងទំនាក់ទំនង ) ទើបតែបានព្រមានអំពីយុទ្ធនាការវាយប្រហារតាមអ៊ីនធឺណិតដ៏ស្មុគស្មាញមួយដែលកំណត់គោលដៅលើអ្នកជំនាញសេដ្ឋកិច្ចឌីជីថល ជាពិសេសអ្នកដែលធ្វើការក្នុងទីផ្សារឌីជីថលដោយប្រើប្រាស់វេទិកាផ្សាយពាណិជ្ជកម្មដូចជា Meta Ads។

ហេកឃើរ-តាន់-កុង-ម៉ាង-១-១.jpg
យោងតាម ​​VNCERT/CC មន្ទីរពិសោធន៍ស្រាវជ្រាវ និងស៊ើបការណ៍សម្ងាត់តាមអ៊ីនធឺណិត (CRIL) បានព្រមានអំពីយុទ្ធនាការវាយប្រហារតាមអ៊ីនធឺណិតដ៏ស្មុគស្មាញមួយដែលធ្វើឡើងដោយក្រុម Hacker ដែលផ្តោតសំខាន់លើអ្នកទីផ្សារឌីជីថល។ (រូបភាពបង្ហាញ៖ អ៊ីនធឺណិត)

យោងតាមការវិភាគ យុទ្ធនាការវាយប្រហារបានចាប់ផ្តើមជាមួយនឹងការចែកចាយអ៊ីមែលបន្លំដែលមានឯកសារ LNK ក្លែងក្លាយដែលក្លែងបន្លំជាឯកសារ PDF ទាក់ទងនឹងការងារ។

នៅពេលដែលអ្នកប្រើប្រាស់បើកឯកសារក្លែងក្លាយ ពាក្យបញ្ជាមួយចំនួនត្រូវបានបង្កឡើងដើម្បីទាញយក និងប្រតិបត្តិឯកសារកូដព្យាបាទពីប្រភពផ្ទុកខាងក្រៅដូចជា Dropbox។

លើសពីនេះ មេរោគនេះត្រូវបានអ៊ិនគ្រីបជាស្រទាប់ច្រើន ហើយប្រើបច្ចេកទេសគេចវេសកម្រិតខ្ពស់ដើម្បីរំលងប្រព័ន្ធសុវត្ថិភាព។

នៅដំណាក់កាលចុងក្រោយនៃការវាយប្រហារ មេរោគ Quasar RAT ត្រូវបានដាក់ពង្រាយ ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារគ្រប់គ្រងប្រព័ន្ធដែលឆ្លងមេរោគ ដោយហេតុនេះចូលប្រើ និងលួចទិន្នន័យសំខាន់ៗ តាមដានសកម្មភាពរបស់ជនរងគ្រោះ និងដំឡើងមេរោគផ្សេងទៀត។

សៀវភៅណែនាំ W-key lua online 1.jpg
បុគ្គលិកនៅក្នុងអង្គការ និងស្ថាប័ននានាត្រូវទទួលការបណ្តុះបណ្តាលដើម្បីបង្កើនការយល់ដឹងអំពីសន្តិសុខព័ត៌មាន ដើម្បីឱ្យពួកគេអាចការពារឯកសារព្យាបាទពីការរីករាលដាលតាមរយៈអ៊ីមែល។ (រូបភាព៖ BN)

ដើម្បីធានាបាននូវសុវត្ថិភាពប្រព័ន្ធ បន្ថែមពីលើការត្រួតពិនិត្យប្រព័ន្ធជាប្រចាំ និងការត្រួតពិនិត្យចរាចរណ៍បណ្តាញ ដើម្បីរកឃើញការតភ្ជាប់ពីប្រភពដែលមិនស្គាល់ VNCERT/CC ណែនាំថាអ្នកប្រើប្រាស់ និងអ្នកគ្រប់គ្រងតែងតែធ្វើបច្ចុប្បន្នភាពបំណះចុងក្រោយបំផុតសម្រាប់ប្រព័ន្ធ និងកម្មវិធីសុវត្ថិភាពរបស់ពួកគេ។

ជាពិសេស ការបណ្តុះបណ្តាល និងការបង្កើនការយល់ដឹងអំពីសន្តិសុខព័ត៌មានសម្រាប់បុគ្គលិកនៅតែជាដំណោះស្រាយដ៏សំខាន់មួយ។ អ្នកជំនាញ VNCERT/CC ម្នាក់បានសង្កត់ធ្ងន់ថា “អង្គការនានាត្រូវធានាថា បុគ្គលិក ជាពិសេសអ្នកដែលធ្វើការក្នុងទីផ្សារឌីជីថល យល់អំពីបច្ចេកទេសបន្លំ និងរបៀបជៀសវាងឯកសារភ្ជាប់អ៊ីមែលដែលមានគំនិតអាក្រក់”។

ប្រទេសវៀតណាមចូលរួមក្នុងសមយុទ្ធអន្តរជាតិស្តីពីការឆ្លើយតបទៅនឹងការវាយប្រហារតាមអ៊ីនធឺណិតដែលដំណើរការដោយ AI ។ សមយុទ្ធអន្តរជាតិ ACID 2024 ដែលមានប្រធានបទ «ការឆ្លើយតបប្រកបដោយភាពសកម្មចំពោះការកើនឡើងនៃការវាយប្រហារតាមអ៊ីនធឺណិតដែលដំណើរការដោយ AI» ពាក់ព័ន្ធនឹងបុគ្គលិកបច្ចេកទេសមកពីប្រទេសអាស៊ានចំនួន 10 និងដៃគូសន្ទនាចំនួន 5។