ຄໍາເຕືອນກ່ຽວກັບແຄມເປນການໂຈມຕີທາງອິນເຕີເນັດໃຫມ່ທີ່ແນໃສ່ນັກກາລະຕະຫຼາດດິຈິຕອນ, ສູນ VCERT/CC ແນະນໍາວ່າຫນ່ວຍງານສຸມໃສ່ການຝຶກອົບຮົມກ່ຽວກັບຄວາມປອດໄພຂອງຂໍ້ມູນສໍາລັບພະນັກງານ, ໂດຍສະເພາະແມ່ນຜູ້ທີ່ເຮັດວຽກຢູ່ໃນນັກກາລະຕະຫຼາດດິຈິຕອນ.
ສູນຕອບໂຕ້ສຸກເສີນທາງໄຊເບີຂອງຫວຽດນາມ - VNCERT/CC, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ) ຫາກໍເຕືອນກ່ຽວກັບການໂຈມຕີທາງອິນເຕີເນັດທີ່ທັນສະໄໝ, ໂດຍເປົ້າໝາຍຕົ້ນຕໍແມ່ນຜູ້ຊ່ຽວຊານດ້ານເສດຖະກິດດິຈິຕອລ, ໂດຍສະເພາະຜູ້ທີ່ເຮັດການຕະຫຼາດດິຈິຕອລ, ນຳໃຊ້ເວທີການໂຄສະນາເຊັ່ນ: ໂຄສະນາເມຕາ.

ອີງຕາມການວິເຄາະ, ແຄມເປນການໂຈມຕີໄດ້ເລີ່ມຕົ້ນດ້ວຍການແຈກຢາຍອີເມວ phishing ທີ່ມີໄຟລ໌ LNK ປອມທີ່ປອມຕົວເປັນເອກະສານ PDF ທີ່ກ່ຽວຂ້ອງກັບການເຮັດວຽກ.
ເມື່ອຜູ້ໃຊ້ເປີດໄຟລ໌ປອມ, ລະບົບຕ່ອງໂສ້ຄໍາສັ່ງຖືກກະຕຸ້ນໃຫ້ດາວໂຫລດແລະປະຕິບັດໄຟລ໌ທີ່ເປັນອັນຕະລາຍຈາກແຫຼ່ງເກັບຮັກສາພາຍນອກເຊັ່ນ Dropbox.
ນອກຈາກນັ້ນ, malware ແມ່ນມີຫຼາຍຊັ້ນ ແລະໃຊ້ເຕັກນິກການຫຼົບຫຼີກຂັ້ນສູງເພື່ອຂ້າມຜ່ານລະບົບຄວາມປອດໄພ.
ໃນຂັ້ນຕອນສຸດທ້າຍຂອງການໂຈມຕີ, Quasar RAT malware ໄດ້ຖືກນໍາໄປໃຊ້, ໃຫ້ຜູ້ໂຈມຕີສາມາດຄວບຄຸມລະບົບທີ່ຕິດເຊື້ອ, ດັ່ງນັ້ນການເຂົ້າເຖິງແລະການລັກຂໍ້ມູນທີ່ສໍາຄັນ; ຕິດຕາມການເຄື່ອນໄຫວຂອງຜູ້ເຄາະຮ້າຍ; ແລະຕິດຕັ້ງ malware ອື່ນໆ.

ເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງລະບົບ, ນອກເໜືອໄປຈາກການຕິດຕາມລະບົບ ແລະ ກວດສອບການສັນຈອນຂອງເຄືອຂ່າຍຢ່າງເປັນປົກກະຕິເພື່ອກວດຫາການເຊື່ອມຕໍ່ຂອງຕົ້ນກຳເນີດທີ່ບໍ່ຮູ້ຈັກ, VCERT/CC ແນະນຳໃຫ້ຜູ້ໃຊ້ ແລະຜູ້ເບິ່ງແຍງລະບົບອັບເດດການອັບເດດຫຼ້າສຸດຂອງລະບົບ ແລະຊອບແວຄວາມປອດໄພສະເໝີ.
ໂດຍສະເພາະ, ການຝຶກອົບຮົມ ແລະ ຍົກສູງຄວາມຮັບຮູ້ກ່ຽວກັບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃຫ້ແກ່ພະນັກງານ ຍັງຄົງເປັນການແກ້ໄຂທີ່ສຳຄັນ. "ອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງຮັບປະກັນວ່າພະນັກງານ, ໂດຍສະເພາະແມ່ນຜູ້ທີ່ເຮັດວຽກໃນດ້ານການຕະຫຼາດດິຈິຕອນ, ມີຄວາມຮູ້ກ່ຽວກັບເຕັກນິກການ phishing ເຊັ່ນດຽວກັນກັບວິທີການຫຼີກເວັ້ນການຕິດຄັດທີ່ເປັນອັນຕະລາຍໃນອີເມວ," ຜູ້ຊ່ຽວຊານ VCERT / CC ເນັ້ນຫນັກ.
ທີ່ມາ: https://vietnamnet.vn/canh-bao-chien-dich-tan-cong-mang-nham-vao-nguoi-lam-tiep-thi-so-2335424.html






(0)