
សូម្បីតែគណនីអ៊ីមែលរបស់អ្នកយកព័ត៌មាន Dan Tri ក៏ត្រូវបានរួមបញ្ចូលនៅក្នុងការលេចធ្លាយនេះដែរ (រូបថតអេក្រង់)។
របាយការណ៍បង្ហាញថា ពាក្យសម្ងាត់ចំនួន 1.3 ពាន់លានត្រូវបានលេចធ្លាយនៅលើគេហទំព័រងងឹត។ ហេតុការណ៍នេះកំពុងធ្វើឱ្យគណនីអនឡាញរាប់លានស្ថិតក្នុងហានិភ័យដែលមិនធ្លាប់មានពីមុនមក។
លោក Troy Hunt ស្ថាបនិកគេហទំព័រ Have I Been Pwned (HIBP) – ដែលជាគេហទំព័រដ៏ពេញនិយមមួយដែលជួយអ្នកប្រើប្រាស់ពិនិត្យមើលការលួចចូលទិន្នន័យ – បានពិពណ៌នាអំពីរឿងនេះថាជា “ឃ្លាំងទិន្នន័យដ៏ធំបំផុតដែលយើងធ្លាប់បានដោះស្រាយ”។
ការលេចធ្លាយនេះមិនមែនគ្រាន់តែជាតួលេខធម្មតានោះទេ។ យោងតាម HIBP មូលដ្ឋានទិន្នន័យដែលទើបរកឃើញថ្មី (ផ្តល់ដោយក្រុមមួយដែលហៅខ្លួនឯង ថា Synthient ) មានតួលេខដ៏គួរឱ្យភ្ញាក់ផ្អើល។
ពាក្យសម្ងាត់តែមួយគត់ចំនួន 1.3 ពាន់លាន រួមទាំងពាក្យសម្ងាត់ចំនួន 625 លានដែលមិនធ្លាប់មាននៅក្នុងការលេចធ្លាយណាមួយពីមុនមក។ និងអាសយដ្ឋានអ៊ីមែលជិត 2 ពាន់លាន។
លោក Troy Hunt បានចែករំលែកថា៖ "បរិមាណទិន្នន័យនេះមានទំហំធំជាងការលេចធ្លាយដ៏ធំបំផុតដែលយើងធ្លាប់បានកត់ត្រាពីមុនមកជិតបីដង។ ការពិតគឺថា នៅពេលដែលអ្នកវាយប្រហារទទួលបានទិន្នន័យអ្នកប្រើប្រាស់ ពួកគេតែងតែចម្លង និងចែកចាយវាម្តងហើយម្តងទៀតនៅទូទាំងបណ្តាញ និងវេទិកាផ្សេងៗគ្នារាប់មិនអស់"។
សូម្បីតែអ្នកយកព័ត៌មានម្នាក់ មកពីកាសែត Dan Tri បានរកឃើញទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេនៅក្នុងមូលដ្ឋានទិន្នន័យដ៏ធំនេះ។
យោងតាមអ្នកជំនាញ ពួក Hacker កំពុងប្រើបច្ចេកទេសទូទៅមួយហៅថា Credential Stuffing។
និយាយឲ្យសាមញ្ញទៅ នៅពេលដែលពួក Hacker ទទួលបានអ៊ីមែល និងពាក្យសម្ងាត់របស់អ្នកពីគេហទំព័រដែលមានសុវត្ថិភាពមិនល្អ ពួកគេនឹងប្រើប្រាស់ព័ត៌មាននោះដើម្បីព្យាយាមចូលទៅក្នុងគណនីផ្សេងទៀតរបស់អ្នកមួយចំនួន (Facebook, ធនាគារ, Gmail ជាដើម)។
ដោយសារតែអ្នកប្រើប្រាស់តែងតែប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់គណនីច្រើន បញ្ជីនេះត្រូវបានប្រដូចទៅនឹង "កូនសោមេ" ដើម្បីដោះសោប្រាសាទឌីជីថលរបស់ជនរងគ្រោះ។
តើអ្នកដឹងដោយរបៀបណាថាអ្នកបានរងផលប៉ះពាល់?
បច្ចុប្បន្ននេះ ទិន្នន័យទាំងអស់នេះត្រូវបានធ្វើបច្ចុប្បន្នភាពទៅក្នុងប្រព័ន្ធ Have I Been Pwned ។ អ្នកអាចពិនិត្យមើលវាភ្លាមៗជាមួយនឹងជំហានដូចខាងក្រោម៖
ចូលទៅកាន់គេហទំព័រ haveibeenpwned.com
សូមបញ្ចូលអាសយដ្ឋានអ៊ីមែលរបស់អ្នកនៅក្នុងប្រអប់ស្វែងរក។ ប្រព័ន្ធនឹងរាយការណ៍ភ្លាមៗ ប្រសិនបើអ៊ីមែល ឬពាក្យសម្ងាត់របស់អ្នកស្ថិតនៅក្នុងបញ្ជីគណនីដែលរងការលួចចូល។
អ្នកក៏អាចចុះឈ្មោះសម្រាប់ការជូនដំណឹងតាមអ៊ីមែល ដើម្បីទទួលបានការជូនដំណឹងភ្លាមៗអំពីការរំលោភបំពានថ្មីៗណាមួយដែលទាក់ទងនឹងគណនីរបស់អ្នកនាពេលអនាគត។
ដើម្បីការពារខ្លួនអ្នកពីរលកនៃការវាយប្រហារតាមអ៊ីនធឺណិតនេះ អ្នកជំនាញណែនាំថា៖
កុំប្រើពាក្យសម្ងាត់ឡើងវិញ៖ គណនីនីមួយៗត្រូវការពាក្យសម្ងាត់តែមួយគត់។
ប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់៖ ឧបករណ៍ដូចជា 1Password, Bitwarden ឬកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់របស់ Google/Apple នឹងជួយអ្នកបង្កើត និងរក្សាទុកពាក្យសម្ងាត់ស្មុគស្មាញ។
បើកដំណើរការការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA)៖ នេះគឺជាស្រទាប់ការពារទីពីរដ៏សំខាន់បំផុត ដែលការពារពួក Hacker ពីការចូលប្រព័ន្ធ ទោះបីជាពួកគេមានពាក្យសម្ងាត់របស់អ្នកក៏ដោយ។
ប្រើ លេខសម្ងាត់៖ ប្រសិនបើអាចធ្វើទៅបាន សូមប្តូរទៅបច្ចេកវិទ្យាចូលដោយមិនប្រើពាក្យសម្ងាត់ (Passkeys) ដើម្បីទទួលបានសុវត្ថិភាពកាន់តែប្រសើរ។
ហេតុការណ៍នេះបានកើតឡើងត្រឹមតែប៉ុន្មានសប្តាហ៍ប៉ុណ្ណោះ បន្ទាប់ពីការលេចធ្លាយពាក្យសម្ងាត់ចំនួន 183 លានផ្សេងទៀតត្រូវបានគេរកឃើញ ដែលបង្ហាញពីស្ថានភាពកាន់តែស្មុគស្មាញនៃសន្តិសុខតាមអ៊ីនធឺណិត។
ប្រភព៖ https://dantri.com.vn/cong-nghe/canh-bao-khan-13-ty-mat-khau-bi-lo-lot-cach-kiem-tra-20251119004145488.htm







Kommentar (0)