ສູນຕອບໂຕ້ສຸກເສີນທາງໄຊເບີຂອງຫວຽດນາມ - VNCERT/CC, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ) ຫາກໍເຕືອນກ່ຽວກັບການໂຈມຕີທາງອິນເຕີເນັດທີ່ທັນສະໄໝ, ໂດຍເປົ້າໝາຍຕົ້ນຕໍແມ່ນຜູ້ຊ່ຽວຊານດ້ານເສດຖະກິດດິຈິຕອລ, ໂດຍສະເພາະຜູ້ທີ່ເຮັດການຕະຫຼາດດິຈິຕອລ, ນຳໃຊ້ເວທີການໂຄສະນາເຊັ່ນ: ໂຄສະນາເມຕາ.

hacker-attacked-network-1-1.jpg
ອີງ​ຕາມ VCERT/CC, Cyble Research and Intelligence Laboratory - CRIL ໄດ້​ເຕືອນ​ເຖິງ​ຂະ​ບວນ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ເນັດ​ທີ່​ທັນ​ສະ​ໄໝ​ທີ່​ດຳ​ເນີນ​ໂດຍ​ກຸ່ມ​ແຮກ​ເກີ, ໂດຍ​ມີ​ເປົ້າ​ໝາຍ​ຕົ້ນ​ຕໍ​ແມ່ນ​ນັກ​ຕະ​ຫຼາດ​ດິ​ຈິ​ຕອນ. ພາບປະກອບ: ອິນເຕີເນັດ

ອີງຕາມການວິເຄາະ, ແຄມເປນການໂຈມຕີໄດ້ເລີ່ມຕົ້ນດ້ວຍການແຈກຢາຍອີເມວ phishing ທີ່ມີໄຟລ໌ LNK ປອມທີ່ປອມຕົວເປັນເອກະສານ PDF ທີ່ກ່ຽວຂ້ອງກັບການເຮັດວຽກ.

ເມື່ອຜູ້ໃຊ້ເປີດໄຟລ໌ປອມ, ລະບົບຕ່ອງໂສ້ຄໍາສັ່ງຖືກກະຕຸ້ນໃຫ້ດາວໂຫລດແລະປະຕິບັດໄຟລ໌ທີ່ເປັນອັນຕະລາຍຈາກແຫຼ່ງເກັບຮັກສາພາຍນອກເຊັ່ນ Dropbox.

ນອກຈາກນັ້ນ, malware ແມ່ນມີຫຼາຍຊັ້ນ ແລະໃຊ້ເຕັກນິກການຫຼົບຫຼີກຂັ້ນສູງເພື່ອຂ້າມຜ່ານລະບົບຄວາມປອດໄພ.

ໃນຂັ້ນຕອນສຸດທ້າຍຂອງການໂຈມຕີ, Quasar RAT malware ໄດ້ຖືກນໍາໄປໃຊ້, ໃຫ້ຜູ້ໂຈມຕີສາມາດຄວບຄຸມລະບົບທີ່ຕິດເຊື້ອ, ດັ່ງນັ້ນການເຂົ້າເຖິງແລະການລັກຂໍ້ມູນທີ່ສໍາຄັນ; ຕິດຕາມການເຄື່ອນໄຫວຂອງຜູ້ເຄາະຮ້າຍ; ແລະຕິດຕັ້ງ malware ອື່ນໆ.

W-key manual lua online 1.jpg
ບຸກຄະລາກອນຂອງໜ່ວຍງານ ແລະ ອົງການຈັດຕັ້ງຕ່າງໆ ຕ້ອງໄດ້ຮັບການຝຶກອົບຮົມ ເພື່ອສ້າງຈິດສໍານຶກດ້ານຄວາມປອດໄພຂອງຂໍ້ມູນ ເພື່ອໃຫ້ສາມາດປ້ອງກັນໄຟລ໌ທີ່ເປັນອັນຕະລາຍ ຈາກການແຜ່ລາມຜ່ານທາງອີເມລ໌. ພາບປະກອບ: BN

ເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງລະບົບ, ນອກເໜືອໄປຈາກການຕິດຕາມລະບົບ ແລະ ກວດສອບການສັນຈອນຂອງເຄືອຂ່າຍຢ່າງເປັນປົກກະຕິເພື່ອກວດຫາການເຊື່ອມຕໍ່ຂອງຕົ້ນກຳເນີດທີ່ບໍ່ຮູ້ຈັກ, VCERT/CC ແນະນຳໃຫ້ຜູ້ໃຊ້ ແລະຜູ້ເບິ່ງແຍງລະບົບອັບເດດການອັບເດດຫຼ້າສຸດຂອງລະບົບ ແລະຊອບແວຄວາມປອດໄພສະເໝີ.

ໂດຍສະເພາະ, ການຝຶກອົບຮົມ ແລະ ຍົກສູງຄວາມຮັບຮູ້ກ່ຽວກັບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃຫ້ແກ່ພະນັກງານ ຍັງຄົງເປັນການແກ້ໄຂທີ່ສຳຄັນ. "ອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງຮັບປະກັນວ່າພະນັກງານ, ໂດຍສະເພາະແມ່ນຜູ້ທີ່ເຮັດວຽກໃນດ້ານການຕະຫຼາດດິຈິຕອນ, ມີຄວາມຮູ້ກ່ຽວກັບເຕັກນິກການ phishing ເຊັ່ນດຽວກັນກັບວິທີການຫຼີກເວັ້ນການຕິດຄັດທີ່ເປັນອັນຕະລາຍໃນອີເມວ," ຜູ້ຊ່ຽວຊານ VCERT / CC ເນັ້ນຫນັກ.

ຫວຽດນາມ ​ເຂົ້າ​ຮ່ວມ​ການ​ຊ້ອມ​ຮົບ​ສາກົນ​ກ່ຽວ​ກັບ​ການ​ຕອບ​ໂຕ້​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ດ້ວຍ AI. ການ​ຊ້ອມ​ຮົບ​ສາກົນ ACID 2024 ດ້ວຍ​ຫົວ​ຂໍ້ 'ຕອບ​ໂຕ້​ຢ່າງ​ຕັ້ງໜ້າ​ຕໍ່​ການ​ເພີ່ມ​ທະວີ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ໂດຍ​ໃຊ້ AI', ມີ​ການ​ເຂົ້າ​ຮ່ວມ​ຂອງ​ພະນັກງານ​ວິຊາການ​ຈາກ 10 ປະ​ເທດ​ອາ​ຊຽນ ​ແລະ 5 ປະ​ເທດ​ຄູ່​ເຈລະຈາ.