Vietnam.vn - Nền tảng quảng bá Việt Nam

ໄພຂົ່ມຂູ່ດ້ານຄວາມປອດໄພທາງໄຊເບີອັນດັບຕົ້ນໆສຳລັບລະດູການພັກຜ່ອນປີ 2025.

DNVN - ການເພີ່ມຂຶ້ນຢ່າງໄວວາຂອງຈຳນວນໂດເມນ phishing, ບັນຊີທີ່ຖືກລັກ, ແລະເວທີການຄ້າອີເລັກໂທຣນິກທີ່ຖືກຂູດຮີດ ກຳລັງສ້າງສະພາບແວດລ້ອມຄວາມປອດໄພທາງໄຊເບີທີ່ໜ້າເປັນຫ່ວງທີ່ສຸດຢ່າງໜຶ່ງ.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp04/12/2025

ຄວາມສ່ຽງທີ່ຮ້າຍແຮງຫຼາຍຢ່າງ

ອີງຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີ Bhumit Mali ແລະ Aamir Lakhani ຈາກ Fortinet, ລະດູການພັກຜ່ອນໃນແຕ່ລະປີເຫັນການເພີ່ມຂຶ້ນຂອງການໂຈມຕີທາງອອນລາຍທີ່ຄາດເດົາໄດ້. ຢ່າງໃດກໍຕາມ, ຮອດປີ 2025, ປະລິມານຂອງໂຄງສ້າງພື້ນຖານທີ່ເປັນອັນຕະລາຍໃໝ່ທີ່ສ້າງຂຶ້ນ, ການລະເມີດບັນຊີ, ແລະ ການຂຸດຄົ້ນລະບົບອີຄອມເມີຊແບບເປົ້າໝາຍແມ່ນສູງຂຶ້ນຢ່າງຫຼວງຫຼາຍ.

ຜູ້ໂຈມຕີໄດ້ເລີ່ມກະກຽມລ່ວງໜ້າເປັນເວລາຫຼາຍເດືອນ, ໂດຍນຳໃຊ້ເຄື່ອງມື ແລະ ການບໍລິການອຸດສາຫະກຳທີ່ຊ່ວຍໃຫ້ພວກເຂົາສາມາດຂະຫຍາຍການໂຈມຕີຂອງພວກເຂົາໃນຫຼາຍແພລດຟອມ, ພາກພື້ນພູມສາດ ແລະ ຜະລິດຕະພັນຂອງຜູ້ຂາຍ.

ການຄົ້ນຄວ້າໄພຂົ່ມຂູ່ຂອງ FortiGuard ໄດ້ວິເຄາະຂໍ້ມູນຈາກສາມເດືອນທີ່ຜ່ານມາເພື່ອລະບຸຮູບແບບທີ່ສຳຄັນທີ່ສຸດທີ່ສ້າງຮູບແບບການໂຈມຕີໃນຊ່ວງລະດູການພັກຜ່ອນປີ 2025. ການຄົ້ນພົບຂອງ FortiGuard ເປີດເຜີຍແນວໂນ້ມທີ່ຊັດເຈນ: ຜູ້ໂຈມຕີກຳລັງເຄື່ອນໄຫວໄວຂຶ້ນ, ເຮັດໃຫ້ອັດຕະໂນມັດຫຼາຍຂຶ້ນ, ແລະ ໃຊ້ປະໂຫຍດຈາກກິດຈະກຳຕາມລະດູການທີ່ເພີ່ມຂຶ້ນຢ່າງເຕັມທີ່.

ເມື່ອຄວາມຕ້ອງການຊື້ເຄື່ອງເພີ່ມຂຶ້ນຢ່າງໄວວາໃນຊ່ວງລະດູການທ້າຍປີ, ມັນຍັງເປັນເວລາທີ່ອາດຊະຍາກອນທາງໄຊເບີເປີດການໂຈມຕີຄັ້ງໃຫຍ່.

ໜຶ່ງໃນຕົວຊີ້ບອກທີ່ຊັດເຈນທີ່ສຸດຂອງກິດຈະກຳຂອງຜູ້ໂຈມຕີແມ່ນການລົງທະບຽນຊື່ໂດເມນໃໝ່. FortiGuard ໄດ້ລະບຸຊື່ໂດເມນທີ່ມີຫົວຂໍ້ວັນພັກຫຼາຍກວ່າ 18,000 ຊື່ທີ່ລົງທະບຽນໃນສາມເດືອນທີ່ຜ່ານມາ ເຊິ່ງກ່ຽວຂ້ອງກັບຄຳສັບຕ່າງໆເຊັ່ນ “ຄຣິສມາສ,” “Black Friday,” ແລະ “Flash Sale.” ຢ່າງໜ້ອຍ 750 ຊື່ໃນຈຳນວນນີ້ໄດ້ຮັບການຢືນຢັນວ່າເປັນອັນຕະລາຍ. ນີ້ສະແດງໃຫ້ເຫັນວ່າຊື່ໂດເມນຫຼາຍຊື່ຍັງຖືກຖືວ່າບໍ່ເປັນອັນຕະລາຍ. ແລະນັ້ນອາດຈະເປັນຄວາມສ່ຽງທີ່ອາດເກີດຂຶ້ນ.

ໃນເວລາດຽວກັນ, FortiGuard ຍັງໄດ້ສັງເກດເຫັນການເພີ່ມຂຶ້ນຂອງຊື່ໂດເມນທີ່ລອກລຽນແບບຍີ່ຫໍ້ຂາຍຍ່ອຍທີ່ສຳຄັນ. ຜູ້ໂຈມຕີໄດ້ລົງທະບຽນຊື່ໂດເມນທີ່ມີຫົວຂໍ້ກ່ຽວກັບອີຄອມເມີຊຫຼາຍກວ່າ 19,000 ຊື່, ໃນນັ້ນ 2,900 ຊື່ເປັນອັນຕະລາຍ. ຊື່ໂດເມນໃໝ່ຫຼາຍຊື່ລອກລຽນແບບຊື່ທີ່ຄຸ້ນເຄີຍ, ໂດຍມັກຈະມີການປ່ຽນແປງເລັກນ້ອຍທີ່ຜູ້ຊື້ສາມາດເບິ່ງຂ້າມໄດ້ງ່າຍໂດຍການທ່ອງເວັບອອນໄລນ໌ດ້ວຍຄວາມໄວສູງ.

ບົດລາຍງານຍັງໄດ້ເປີດເຜີຍໃຫ້ເຫັນເຖິງການເພີ່ມຂຶ້ນຢ່າງຫຼວງຫຼາຍໃນຄວາມພ້ອມ ແລະ ການນຳໃຊ້ບັນທຶກທີ່ຖືກລັກ. ໃນສາມເດືອນທີ່ຜ່ານມາ, ມີບັນຊີເຂົ້າສູ່ລະບົບຫຼາຍກວ່າ 1.57 ລ້ານບັນຊີທີ່ເຊື່ອມໂຍງກັບເວັບໄຊທ໌ອີຄອມເມີຊທີ່ສຳຄັນ ເຊິ່ງໄດ້ເປີດໃຫ້ໃຊ້ງານຜ່ານບັນທຶກທີ່ຖືກລັກທີ່ເກັບກຳໄດ້ໃນຕະຫຼາດໃຕ້ດິນ.

ຂໍ້ມູນບັນຊີທີ່ຖືກລັກລວມມີລະຫັດຜ່ານ, ຄຸກກີ້, ໂທເຄັນເຊດຊັນ, ຂໍ້ມູນການຕື່ມຂໍ້ມູນອັດຕະໂນມັດ ແລະ ລາຍນິ້ວມືຂອງລະບົບທີ່ເກັບໄວ້ໃນໂປຣແກຣມທ່ອງເວັບ. ໃນຊ່ວງເທດສະການວັນພັກ, ຜູ້ໃຊ້ເຂົ້າສູ່ລະບົບຫຼາຍບັນຊີໃນຫຼາຍອຸປະກອນ, ເຮັດໃຫ້ຂໍ້ມູນນີ້ມີຄຸນຄ່າເປັນພິເສດ.

ບົດລາຍງານຍັງໄດ້ສັງເກດເຫັນ "ການຂາຍໃນຊ່ວງວັນພັກ" ທີ່ເກີດຂຶ້ນໃນຊຸດຂໍ້ມູນບັດ ແລະ CVV. ຜູ້ກໍ່ໄພຂົ່ມຂູ່ກຳລັງໃຊ້ໂປຣໂມຊັນແບບ "Black Friday" ເພື່ອຊຸກຍູ້ຂໍ້ມູນທາງການເງິນທີ່ຖືກລັກໃນລາຄາຜ່ອນຜັນ, ເຊິ່ງເປັນການຊຸກຍູ້ໃຫ້ມີການສໍ້ໂກງເພີ່ມຂຶ້ນ.

ຜູ້ໂຈມຕີກຳລັງໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ໃນ Adobe/Magento, Oracle E-Business Suite, WooCommerce, Bagisto, ແລະ ແພລດຟອມອີຄອມເມີຊທີ່ນິຍົມອື່ນໆ. ຊ່ອງໂຫວ່ທີ່ໜ້າສັງເກດສາມຢ່າງປະກອບມີ:

CVE-2025-54236 (Adobe/Magento); CVE-2025-61882 (Oracle EBS); CVE-2025-47569 (ປລັກອິນບັດຂອງຂວັນ WooCommerce ສຳລັບ WordPress).

ໃນຫຼາຍໆແພລດຟອມ, ຊ່ອງໂຫວ່ໃນ plugins, ແມ່ແບບ ແລະ ການກວດສອບ API ເຮັດໃຫ້ແຮກເກີສາມາດລັກຂໍ້ມູນການຈ່າຍເງິນ, ຂຸດຄົ້ນຊ່ອງໂຫວ່ XSS, ເພີ່ມສິດທິພິເສດ ແລະ ດາວໂຫຼດໄຟລ໌ຢ່າງຜິດກົດໝາຍ.

ການໂຈມຕີແບບ JavaScript ແບບ Magecart ຍັງຄົງເປັນໜຶ່ງໃນໄພຂົ່ມຂູ່ທີ່ຍືນຍົງ ແລະ ເປັນອັນຕະລາຍທີ່ສຸດ, ເຊິ່ງຊ່ວຍໃຫ້ຜູ້ໂຈມຕີສາມາດລັກຂໍ້ມູນການຈ່າຍເງິນໄດ້ໂດຍກົງຈາກໜ້າຈ່າຍເງິນ.

ທຸລະກິດ ແລະ ຜູ້ບໍລິໂພກຄວນປະຕິບັດມາດຕະການໃດແດ່?

ຜົນການຄົ້ນພົບສະແດງໃຫ້ເຫັນຮູບແບບທີ່ຊັດເຈນ: ຜູ້ໂຈມຕີກຳລັງປະຕິບັດງານດ້ວຍຄວາມໄວ, ລະບົບອັດຕະໂນມັດ ແລະ ການຈັດຕັ້ງທາງການຄ້າທີ່ດີຂຶ້ນ. ການເພີ່ມຂຶ້ນຂອງກິດຈະກຳທາງໄຊເບີທີ່ພົບເຫັນໃນຊ່ວງເທດສະການວັນພັກໃນປະຈຸບັນແມ່ນຄຽງຄູ່ກັບລະບົບນິເວດການລັກຂໍ້ມູນຂະໜາດໃຫຍ່, ເຄື່ອງມື AI ທີ່ມີຢູ່ທົ່ວໄປ, ແລະ ຄວາມສ່ຽງທີ່ແຜ່ຫຼາຍໃນໂຄງສ້າງພື້ນຖານການຄ້າອີເລັກໂທຣນິກ.

ສຳລັບເຈົ້າໜ້າທີ່ຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (CISO), ທີມງານຕ້ານການສໍ້ໂກງ, ແລະ ຜູ້ນຳທຸລະກິດອີຄອມເມີຊ, ນີ້ບໍ່ແມ່ນສິ່ງທ້າທາຍຊົ່ວຄາວທີ່ຈຳກັດຢູ່ໃນຊ່ວງເທດສະການວັນພັກເທົ່ານັ້ນ. ມັນສະທ້ອນໃຫ້ເຫັນເຖິງແນວໂນ້ມທີ່ກວ້າງຂວາງໃນເຄື່ອງມືການໂຈມຕີ ແລະ ການສ້າງລາຍໄດ້ທີ່ຈະສືບຕໍ່ໄປຮອດປີ 2026.

ເນື່ອງຈາກສະຖານະການດັ່ງກ່າວ, ອົງກອນຕ່າງໆຈຳເປັນຕ້ອງອັບເດດແພລດຟອມເທັກໂນໂລຢີທັງໝົດຢ່າງຄົບຖ້ວນໃນທົ່ວອີຄອມເມີຊ, ປລັກອິນ, ຮູບແບບ ແລະ ການເຊື່ອມໂຍງຂອງພາກສ່ວນທີສາມ; ແລະ ລຶບເນື້ອຫາທີ່ບໍ່ໄດ້ໃຊ້ອອກ.

ປະຕິບັດການເຂົ້າລະຫັດ HTTPS ຢູ່ທຸກບ່ອນ ແລະ ຮັບປະກັນຄຸກກີ້ເຊດຊັນ, ໜ້າຜູ້ເບິ່ງແຍງລະບົບ ແລະ ຂັ້ນຕອນການຈ່າຍເງິນ. ຮຽກຮ້ອງໃຫ້ມີການພິສູດຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ (MFA) ໃນບັນຊີຜູ້ເບິ່ງແຍງລະບົບ ແລະ ບັນຊີທີ່ມີຄວາມສ່ຽງສູງ, ແລະ ບັງຄັບໃຊ້ນະໂຍບາຍລະຫັດຜ່ານທີ່ເຂັ້ມແຂງ.

ໃຊ້ເຄື່ອງມືການຈັດການບັອດ, ຂໍ້ຈຳກັດຄວາມໄວ ແລະ ການກວດຫາຄວາມຜິດປົກກະຕິເພື່ອຫຼຸດຜ່ອນການລ່ວງລະເມີດການເຂົ້າສູ່ລະບົບ.

ຕິດຕາມກວດກາການຫຼອກລວງ ຫຼື ໂດເມນທີ່ຄ້າຍຄືກັນທີ່ປອມຕົວເປັນຍີ່ຫໍ້ຂອງທ່ານ ແລະ ແກ້ໄຂກໍລະນີຕ່າງໆທີ່ເຮັດໃຫ້ຖືກລຶບອອກຢ່າງທັນການ.

ສະແກນຫາການປ່ຽນແປງສະຄຣິບທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ ແລະ ປະຕິບັດການຄວບຄຸມເພື່ອກວດຫາການປອມແປງ ຫຼື ການຫຼອກລວງໃນໜ້າຈ່າຍເງິນ.

ສຸມໃສ່ການຄວບຄຸມບັນທຶກເພື່ອຕິດຕາມກວດກາການກະທຳທາງການບໍລິຫານທີ່ໜ້າສົງໄສ, ການລັກລອບໃຊ້ session, ຫຼື ການເຂົ້າເຖິງຖານຂໍ້ມູນທີ່ຜິດປົກກະຕິ. ຮັບປະກັນວ່າທີມງານຕ້ານການສໍ້ໂກງ, ຄວາມປອດໄພ ແລະ ທີມງານສະໜັບສະໜູນລູກຄ້າຂອງທ່ານປະຕິບັດຕາມແຜນການຫຼຸດຜ່ອນເຫດການຄວາມປອດໄພທາງໄຊເບີທົ່ວໄປຕະຫຼອດລະດູການພັກຜ່ອນ.

ຜູ້ໃຊ້ຄວນກວດສອບທີ່ຢູ່ເວັບໄຊທ໌ສອງຄັ້ງກ່ອນທີ່ຈະໃສ່ຂໍ້ມູນການເຂົ້າສູ່ລະບົບ ຫຼື ຊຳລະເງິນ. ໃຊ້ບັດເຄຣດິດ ຫຼື ຜູ້ປະມວນຜົນການຈ່າຍເງິນທີ່ເຊື່ອຖືໄດ້ ເຊິ່ງສະເໜີການປ້ອງກັນການສໍ້ໂກງ. ເປີດໃຊ້ການພິສູດຢືນຢັນຕົວຕົນຫຼາຍປັດໄຈ (MFA) ໃນບັນຊີຊື້ເຄື່ອງ, ອີເມວ ແລະ ບັນຊີທະນາຄານ. ຫຼີກລ່ຽງການໃຊ້ Wi-Fi ສາທາລະນະ ຫຼື VPN ເມື່ອຊື້ ຫຼື ຈັດການບັນຊີທາງການເງິນ.

ຈົ່ງລະວັງຂໍ້ຄວາມທີ່ບໍ່ຕ້ອງການ ແລະ ໂປຣໂມຊັນທີ່ບໍ່ເປັນຈິງ, ໂດຍສະເພາະຂໍ້ຄວາມທີ່ກ່ຽວຂ້ອງກັບການຈັດສົ່ງ ຫຼື ສ່ວນຫຼຸດ.

ປະຈຸບັນ, ວິທີແກ້ໄຂຄວາມປອດໄພຂອງ Fortinet ສະເໜີການປ້ອງກັນຫຼາຍຊັ້ນຕໍ່ກັບເຕັກນິກມັນແວ, ພື້ນຖານໂຄງລ່າງ ແລະ ກິດຈະກຳຕ່າງໆທີ່ໄດ້ລະບຸໄວ້ໃນບົດລາຍງານນີ້. FortiGate, FortiMail, FortiClient, ແລະ FortiEDR ລ້ວນແຕ່ຮອງຮັບການບໍລິການປ້ອງກັນໄວຣັສ FortiGuard, ເຊິ່ງຊ່ວຍກວດຫາ ແລະ ບລັອກໄຟລ໌ທີ່ເປັນອັນຕະລາຍ, payloads, ແລະ ກຸ່ມມັນແວທີ່ລັກລອບຂໍ້ມູນທີ່ໃຊ້ໃນການໂຄສະນາໃນຊ່ວງເທດສະການຕ່າງໆ. ລູກຄ້າທີ່ໃຊ້ເວີຊັນປ້ອງກັນ FortiGuard ທີ່ໄດ້ຮັບການອັບເດດຈະໄດ້ຮັບການປົກປ້ອງທົ່ວເຄືອຂ່າຍ, ຈຸດສິ້ນສຸດ, ແລະ ອີເມວຂອງເຂົາເຈົ້າ.

FortiMail ມີບົດບາດສຳຄັນໃນການປ້ອງກັນຄວາມພະຍາຍາມຫຼອກລວງທີ່ກ່ຽວຂ້ອງກັບໂປຣໂມຊັ່ນປອມ, ຮ້ານຄ້າທີ່ຫຼອກລວງ, ແລະ ການຫຼອກລວງການຈັດສົ່ງ. FortiMail ລະບຸ ແລະ ແຍກ URL ທີ່ເປັນອັນຕະລາຍ, ໂດເມນຜູ້ສົ່ງປອມ, ແລະ ແບບຟອມເກັບກຳຂໍ້ມູນປະຈຳຕົວເຂົ້າສູ່ລະບົບທີ່ນິຍົມໃຊ້ເພື່ອເປົ້າໝາຍຜູ້ຊື້ ແລະ ພະນັກງານຂາຍຍ່ອຍໃນຊ່ວງເທດສະການວັນພັກ.

ນອກຈາກນັ້ນ, ການບໍລິການຝຶກອົບຮົມ ແລະ ສ້າງຈິດສຳນຶກດ້ານຄວາມປອດໄພຂອງ Fortinet, ພ້ອມກັບແພລດຟອມການຈຳລອງການຫຼອກລວງແບບ FortiPhish, ຊ່ວຍໃຫ້ອົງກອນຕ່າງໆເສີມສ້າງລະບົບປ້ອງກັນມະນຸດຂອງເຂົາເຈົ້າ...

ແມ່ນ້ຳເຫຼືອງ

ແຫຼ່ງຂໍ້ມູນ: https://doanhnghiepvn.vn/kinh-te/tieu-dung/cac-moi-de-doa-an-ninh-mang-hang-dau-mua-le-hoi-2025/20251205052612895


(0)

ມໍລະດົກ

ຮູບປັ້ນ

ທຸລະກິດຕ່າງໆ

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

Địa phương

ຜະລິດຕະພັນ

Happy Vietnam
ພາຍໃຕ້ແສງຈັນ

ພາຍໃຕ້ແສງຈັນ

ໃຫ້ຄວາມຝັນຂອງເຈົ້າບິນໄປ.

ໃຫ້ຄວາມຝັນຂອງເຈົ້າບິນໄປ.

ຄວາມສຸກຂອງທະຫານເກາະ

ຄວາມສຸກຂອງທະຫານເກາະ