ស្មាតហ្វូនបានក្លាយជាគោលដៅដ៏ទាក់ទាញសម្រាប់ពួក Hacker។
នៅដើមដំបូងនៃបុណ្យចូលឆ្នាំចិន ឆ្នាំ២០២៤ ក្រុមហ៊ុនសន្តិសុខ Group-IB បានប្រកាសពីការរកឃើញ GoldPickaxe ដែលជាមេរោគ Trojan (មេរោគ) ដំបូងគេដែលបង្កើតឡើងដើម្បីកំណត់គោលដៅអ្នកប្រើប្រាស់ iOS។
មេរោគ GoldPickaxe ត្រូវបានគេរាយការណ៍ថា វាយប្រហារលើឧបករណ៍ចល័ត iOS នៅក្នុងប្រទេសវៀតណាម និងថៃ ហើយវាមានសមត្ថភាពប្រមូលទិន្នន័យមុខ ឯកសារកំណត់អត្តសញ្ញាណផ្សេងទៀត និងស្ទាក់ចាប់សារ SMS នៅលើ iPhone។ ជាមួយនឹងការលេចចេញនូវមេរោគ GoldPickaxe សូម្បីតែ iPhone ដែលមានសុវត្ថិភាពខ្ពស់រួចទៅហើយ ក៏លែងមានសុវត្ថិភាពទៀតហើយ។
នៅក្នុងទិដ្ឋភាពសន្តិសុខតាមអ៊ីនធឺណិតរបស់ប្រទេសវៀតណាមកាលពីឆ្នាំមុន អ្នកជំនាញក៏បានកត់សម្គាល់ផងដែរថា បញ្ហាលេចធ្លោបំផុតមួយគឺយុទ្ធនាការបញ្ឆោតមនុស្សឱ្យដំឡើងកម្មវិធី រដ្ឋាភិបាល ក្លែងក្លាយ និងកម្មវិធីអគ្គនាយកដ្ឋានពន្ធដារ ដើម្បីលួចទ្រព្យសម្បត្តិរបស់ពួកគេ។ ដោយកេងប្រវ័ញ្ចសេវាកម្មភាពងាយស្រួលរបស់ Google នៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Android ពួក Hacker បានសរសេរកម្មវិធីមេរោគដែលអាចអានខ្លឹមសារ និងធ្វើអន្តរកម្មជាមួយកម្មវិធីផ្សេងទៀតនៅលើស្មាតហ្វូនរបស់អ្នកប្រើប្រាស់។ បន្ទាប់ពីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យផ្តល់សិទ្ធិភាពងាយស្រួលដល់កម្មវិធីក្លែងក្លាយ មេរោគរបស់ពួក Hacker អាចដេកលក់ដូចជាចារកម្ម ប្រមូលព័ត៌មាន និងថែមទាំងគ្រប់គ្រងកម្មវិធីធនាគារទៀតផង ដោយហេតុនេះប្រព្រឹត្តការលួចគណនី។
ថ្លែងទៅកាន់អ្នកយកព័ត៌មាន VietNamNet អ្នកជំនាញសន្តិសុខព័ត៌មានវៀតណាមក៏បានកត់សម្គាល់ផងដែរថា នៅក្នុងបរិបទនៃការផ្លាស់ប្តូរឌីជីថលដ៏រឹងមាំនាពេលបច្ចុប្បន្ន ស្មាតហ្វូនកំពុងមានសារៈសំខាន់កាន់តែខ្លាំងឡើងសម្រាប់មនុស្សជាច្រើនទាំងក្នុងជីវិត និងការងាររបស់ពួកគេ ហើយដូច្នេះពួកគេបានក្លាយជាគោលដៅដ៏ទាក់ទាញសម្រាប់ពួក Hacker។
ដោយពិចារណាថាឆ្នាំនេះនឹងក្លាយជាឆ្នាំដ៏សំខាន់សម្រាប់សុវត្ថិភាពឧបករណ៍ចល័ត អ្នកជំនាញ VSEC ពន្យល់ថា៖ ជាមួយនឹងការប្រើប្រាស់ទូរស័ព្ទចល័តយ៉ាងទូលំទូលាយនាពេលបច្ចុប្បន្ននេះ ឆ្នាំ ២០២៣ បានឃើញការកើនឡើងនៃការវាយប្រហារដែលកេងប្រវ័ញ្ចភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីទូរស័ព្ទរបស់អ្នកប្រើប្រាស់ដើម្បីលួចព័ត៌មានចូល ដោយហេតុនេះលួចប្រាក់ពីគណនីធនាគាររបស់ជនរងគ្រោះ។
ដោយមានទស្សនៈដូចគ្នា លោក វូ ង៉ុកសឺន នាយកបច្ចេកទេសនៃក្រុមហ៊ុន NCS បានមានប្រសាសន៍ថា៖ នៅឆ្នាំនេះ អ្នកប្រើប្រាស់ស្មាតហ្វូននឹងប្រឈមមុខនឹងមេរោគប្រភេទជាច្រើនទៀតដែលមានសមត្ថភាពជ្រៀតចូល កេងប្រវ័ញ្ចចំណុចខ្សោយ និងគ្រប់គ្រងទូរស័ព្ទ រួមទាំងទូរស័ព្ទដែលដំណើរការប្រព័ន្ធប្រតិបត្តិការ Android និង iOS។
លោក វូ ង៉ុក សឺន បានវិភាគថា «ការគ្រប់គ្រងទូរស័ព្ទអនុញ្ញាតឱ្យពួក Hacker តាមដាន លួចស្តាប់ និងលួចព័ត៌មាន និងទិន្នន័យ រួមទាំងគណនី និងពាក្យសម្ងាត់ ដោយហេតុនេះដកប្រាក់ពីគណនីរបស់អ្នកប្រើប្រាស់ ឬជំរិតទារប្រាក់ពីពួកគេ»។
ដើម្បីទប់ស្កាត់ហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត អ្នកជំនាញណែនាំឱ្យអ្នកប្រើប្រាស់ស្មាតហ្វូនកំណត់ការចូលប្រើគេហទំព័រដែលមិនស្គាល់ប្រភពដើម ជៀសវាងការចុចលើតំណភ្ជាប់គួរឱ្យសង្ស័យ និងជាពិសេសជៀសវាងការដំឡើងកម្មវិធីពីប្រភពដែលមិនស្គាល់។ អ្នកប្រើប្រាស់ក៏គួរតែធ្វើបច្ចុប្បន្នភាពខ្លួនឯងជាប្រចាំអំពីព័ត៌មាន និងការព្រមាន ជាពិសេសសញ្ញានៃការក្លែងបន្លំតាមអ៊ីនធឺណិត ដើម្បីការពារហានិភ័យជាមុន។
គោលដៅសំខាន់នៃការវាយប្រហារ APT
នៅក្នុងការព្យាករណ៍របស់ពួកគេទាក់ទងនឹងនិន្នាការវាយប្រហារតាមអ៊ីនធឺណិតដ៏លេចធ្លោនៅឆ្នាំ ២០២៤ អ្នកជំនាញ មកពី Viettel Cyber Security, Bkav, NCS និង VSEC ក៏បានកត់សម្គាល់ផងដែរថាការវាយប្រហារ APT ដែលមានគោលដៅនឹងបន្តកើនឡើងយ៉ាងខ្លាំង។
យោងតាមអ្នកជំនាញ Bkav ការវាយប្រហារ APT នៅតែបន្តកើនឡើងនៅឆ្នាំនេះ ដោយសារទិន្នន័យសំខាន់ៗរបស់អង្គការ និងអាជីវកម្មនៅតែជាគោលដៅសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត នៅទូទាំងពិភពលោក ។ លើសពីនេះ ការវាយប្រហារ APT នាពេលអនាគតនឹងមិនត្រឹមតែស្មុគស្មាញជាងនេះទេ ថែមទាំងធ្ងន់ធ្ងរជាងនេះទៀត ដោយមានគោលបំណងលួច និងអ៊ិនគ្រីបទិន្នន័យសំខាន់ៗ។ នេះតម្រូវឱ្យមានការការពារសុវត្ថិភាពកាន់តែប្រសើរឡើងសម្រាប់ប្រព័ន្ធព័ត៌មាន ជាពិសេសប្រព័ន្ធសំខាន់ៗដែលរក្សាទុកទិន្នន័យយ៉ាងច្រើន។
យោងតាមអ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិតរបស់ Viettel នៅឆ្នាំ ២០២៤ ក្រុមវាយប្រហារ APT នឹងបន្តធ្វើឱ្យប្រសើរឡើង និងអភិវឌ្ឍឧបករណ៍ និងមេរោគដែលប្រើក្នុងយុទ្ធនាការវាយប្រហាររបស់ពួកគេ។ លើសពីនេះ ភាពងាយរងគ្រោះថ្មីៗ ឬដែលមិនធ្លាប់ត្រូវបានបង្ហាញពីមុនមក កំពុងត្រូវបានក្រុមវាយប្រហារតាមអ៊ីនធឺណិតកេងប្រវ័ញ្ចកាន់តែហ្មត់ចត់។
ជាពិសេស ដើម្បីជៀសវាងការរកឃើញ និងការបង្ការ ក្រុមវាយប្រហារ APT នឹងបន្តធ្វើបច្ចុប្បន្នភាពបច្ចេកទេសរបស់ពួកគេជាមួយនឹងវិធីសាស្រ្តទំនើបជាងមុន ដែលមានគោលបំណងរារាំងការរកឃើញ ការស៊ើបអង្កេត និងការវិភាគមេរោគ។ បន្ថែមពីលើការអាប់ដេតបច្ចេកទេសមេរោគ ក្រុមវាយប្រហារ APT ភាគច្រើនប្រើ 'Spearphishing Attachment' រួមផ្សំជាមួយឯកសារក្លែងក្លាយជាវិធីសាស្ត្រវាយប្រហារសំខាន់របស់ពួកគេ។ លើសពីនេះ ភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុងសេវាកម្មពេញនិយមក៏នឹងត្រូវបានកេងប្រវ័ញ្ចយ៉ាងហ្មត់ចត់ផងដែរ។
អ្នកជំនាញសន្តិសុខតាមអ៊ីនធឺណិតរបស់ Viettel ម្នាក់បានថ្លែងថា “ជាមួយនឹងវិធីសាស្ត្រនេះ ក្រុម APT នឹងទាញយកប្រយោជន៍ពីចំណុចខ្សោយសន្តិសុខក្នុងរយៈពេលខ្លី បន្ទាប់ពីពួកគេត្រូវបានបង្ហាញតាមអ៊ីនធឺណិត ដែលធ្វើឱ្យពួកគេស្ទើរតែមិនអាចរកឃើញដោយប្រព័ន្ធសន្តិសុខ”។
ជាពិសេស ក្រុមហ៊ុន Viettel Cyber Security ក៏បានព្យាករណ៍ផងដែរថា គោលដៅចម្បងរបស់ក្រុមវាយប្រហារ APT នៅឆ្នាំនេះនឹងបន្តជាប្រព័ន្ធធនាគារ; ស្ថាប័នហិរញ្ញវត្ថុ; សហគ្រាសធំៗ ជាពិសេសក្រុមហ៊ុនដែលមានវេទិកាប្រតិបត្តិការតាមអ៊ីនធឺណិត; ទីភ្នាក់ងាររដ្ឋាភិបាល និងប្រព័ន្ធសំខាន់ៗក្នុងវិស័យសន្តិសុខ និងការពារជាតិ ទូរគមនាគមន៍ ថាមពល សុខាភិបាល អប់រំ និងប្រេង និងឧស្ម័ន។
លើសពីនេះ អ្នកជំនាញក៏បានកត់សម្គាល់ពីលទ្ធភាពនៃក្រុមឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដែលអនុវត្តបច្ចេកវិទ្យាថ្មីៗដូចជា AI, Machine Learning និង DeepFake ដើម្បីធ្វើឱ្យប្រសើរឡើងនូវភាពទំនើបនៃការវាយប្រហារតាមអ៊ីនធឺណិតរបស់ពួកគេ។ លោក Be Khanh Duy ប្រធានសេវាកម្មជំនាញសម្រាប់តំបន់ភាគខាងត្បូងនៃក្រុមហ៊ុន VSEC បានចែករំលែក ថា “ឆ្នាំ 2024 អាចត្រូវបានព្យាករណ៍ថាជាឆ្នាំដែលយើងនឹងឃើញមេរោគកាន់តែច្រើនត្រូវបានបង្កើតឡើងដោយប្រើ AI ការវាយប្រហារដែលមានជំនួយពី AI និងជាពិសេសការវាយប្រហារតាមការហៅទូរស័ព្ទតាមវីដេអូដោយប្រើ DeepFake” ។
[ការផ្សាយពាណិជ្ជកម្ម_២]
ប្រភព







Kommentar (0)