| ການໂຈມຕີທາງໄຊເບີຕໍ່ລະບົບຂອງ VNDIRECT ໃນວັນທີ 24 ມີນາ ໄດ້ຖືກລະບຸວ່າເປັນການໂຈມຕີແບບ ransomware. ການໂຈມຕີປະເພດນີ້ແມ່ນຄວາມກັງວົນອັນໃຫຍ່ຫຼວງສຳລັບທຸລະກິດ ແລະ ອົງກອນຕ່າງໆໃນຍຸກດິຈິຕອນ. ເພື່ອໃຫ້ຜູ້ອ່ານມີຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບການໂຈມຕີແບບ ransomware, ອັນຕະລາຍຂອງມັນ, ແລະວິທີການປ້ອງກັນ ແລະ ຕອບສະໜອງຕໍ່ພວກມັນ, VietNamNet ກຳລັງເຜີຍແຜ່ບົດຄວາມຊຸດໜຶ່ງທີ່ມີຫົວຂໍ້ວ່າ "ໄພຂົ່ມຂູ່ໃນປະຈຸບັນຈາກການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນ". |
ການຂະຫຍາຍ "ຝັນຮ້າຍ" ຂອງມັລແວຣ໌ທີ່ເຂົ້າລະຫັດຂໍ້ມູນ.
ການໂຈມຕີທາງໄຊເບີຕໍ່ລະບົບຂອງ VNDIRECT, ເຊິ່ງເປັນບໍລິສັດທີ່ຕິດອັນດັບໜຶ່ງໃນ 3 ອັນດັບຕົ້ນໆໃນຕະຫຼາດຫຼັກຊັບຫວຽດນາມ, ເຊິ່ງເກີດຂຶ້ນໃນຕອນເຊົ້າຂອງວັນທີ 24 ມີນາ, ປະຈຸບັນໄດ້ຮັບການແກ້ໄຂແລ້ວ. ຂໍ້ມູນໄດ້ຖືກຖອດລະຫັດແລ້ວ ແລະ ລະບົບຄົ້ນຫາບັນຊີຂອງຂ້ອຍໄດ້ກັບມາໃຊ້ງານໄດ້ແລ້ວ.
VNDIRECT ໄດ້ລາຍງານວ່າເຫດການໃນວັນທີ 24 ມີນານີ້ແມ່ນດຳເນີນໂດຍກຸ່ມໂຈມຕີມືອາຊີບ, ເຊິ່ງສົ່ງຜົນໃຫ້ຂໍ້ມູນຂອງບໍລິສັດທັງໝົດຖືກເຂົ້າລະຫັດ. ການໂຈມຕີ Ransomware ໄດ້ເປັນຝັນຮ້າຍຢ່າງຕໍ່ເນື່ອງສຳລັບທຸລະກິດ ແລະ ອົງກອນຕ່າງໆທົ່ວໂລກໃນຊຸມປີມໍ່ໆມານີ້ ເນື່ອງຈາກຜົນສະທ້ອນທີ່ຮ້າຍແຮງທີ່ພວກມັນສາມາດກໍ່ໃຫ້ເກີດຂຶ້ນ. ຜູ້ຊ່ຽວຊານຍັງປຽບທຽບ ransomware ກັບ "ຝັນຮ້າຍ" ຫຼື "ຜີ" ໃນໂລກໄຊເບີ.
ອີງຕາມແຜນທີ່ການດຳເນີນງານທີ່ VNDIRECT ໄດ້ປະກາດຕໍ່ລູກຄ້າ ແລະ ຄູ່ຮ່ວມງານຂອງຕົນ, ລະບົບ, ຜະລິດຕະພັນ ແລະ ການບໍລິການອື່ນໆຈະສືບຕໍ່ເປີດຄືນໃໝ່ເທື່ອລະກ້າວ. ບໍລິສັດມີແຜນທີ່ຈະກວດສອບການໄຫຼວຽນຂອງການຈະລາຈອນກັບຕະຫຼາດຫຼັກຊັບໃນວັນທີ 28 ມີນາ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ຈາກການວິເຄາະຂອງຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ເຫັນໄດ້ຢ່າງຊັດເຈນວ່າການເດີນທາງທີ່ຫຍຸ້ງຍາກສຳລັບທີມງານເຕັກໂນໂລຊີ ແລະ ຜູ້ຊ່ຽວຊານດ້ານການສະແກນຄວາມສ່ຽງຂອງ VNDIRECT ເພື່ອແກ້ໄຂເຫດການດັ່ງກ່າວຢ່າງລະອຽດແມ່ນຍັງຍາວນານ. Ransomware ບໍ່ແມ່ນຮູບແບບໃໝ່ຂອງການໂຈມຕີທາງໄຊເບີ, ແຕ່ມັນມີຄວາມສັບສົນຫຼາຍ ແລະ ຕ້ອງໃຊ້ເວລາຫຼາຍເພື່ອເຮັດຄວາມສະອາດຂໍ້ມູນ, ຟື້ນຟູລະບົບຢ່າງເຕັມທີ່, ແລະ ເຮັດໃຫ້ການດຳເນີນງານປົກກະຕິກັບຄືນສູ່ສະພາບປົກກະຕິ.
“ເພື່ອແກ້ໄຂການໂຈມຕີ ransomware ຢ່າງຄົບຖ້ວນ, ບາງຄັ້ງໜ່ວຍງານປະຕິບັດງານກໍ່ຕ້ອງປ່ຽນແປງສະຖາປັດຕະຍະກຳຂອງລະບົບ, ໂດຍສະເພາະລະບົບສຳຮອງຂໍ້ມູນ. ດັ່ງນັ້ນ, ດ້ວຍເຫດການທີ່ VNDIRECT ກຳລັງປະເຊີນຢູ່ໃນປະຈຸບັນ, ພວກເຮົາເຊື່ອວ່າມັນຈະໃຊ້ເວລາຫຼາຍ, ແມ່ນແຕ່ຫຼາຍເດືອນ, ເພື່ອໃຫ້ລະບົບຟື້ນຕົວໄດ້ຢ່າງເຕັມທີ່,” Vu Ngoc Son, ຜູ້ອຳນວຍການດ້ານເຕັກນິກຂອງບໍລິສັດ NCS ກ່າວ.
ອີງຕາມທ່ານ Nguyen Minh Hai, ຜູ້ອຳນວຍການດ້ານເຕັກນິກຂອງ Fortinet ຫວຽດນາມ, ຂຶ້ນກັບຄວາມຮຸນແຮງຂອງການໂຈມຕີ, ລະດັບການກະກຽມ, ແລະ ປະສິດທິພາບຂອງແຜນການຕອບໂຕ້, ເວລາທີ່ຕ້ອງການເພື່ອຟື້ນຟູລະບົບຫຼັງຈາກການໂຈມຕີ ransomware ສາມາດແຕກຕ່າງກັນຢ່າງຫຼວງຫຼາຍ, ຕັ້ງແຕ່ສອງສາມຊົ່ວໂມງຈົນເຖິງຫຼາຍອາທິດສຳລັບການກູ້ຄືນທີ່ສົມບູນ, ໂດຍສະເພາະໃນກໍລະນີທີ່ຕ້ອງການການກູ້ຄືນຂໍ້ມູນຈຳນວນຫຼວງຫຼາຍ.
ທ່ານ Nguyen Minh Hai ໄດ້ແຈ້ງໃຫ້ຊາບ ວ່າ "ສ່ວນໜຶ່ງຂອງຂະບວນການກູ້ຄືນນີ້ລວມມີການຮັບປະກັນວ່າມັນແວທີ່ເຂົ້າລະຫັດຂໍ້ມູນໄດ້ຖືກລຶບອອກຈາກເຄືອຂ່າຍຢ່າງສົມບູນ ແລະ ບໍ່ມີປະຕູຫຼັງໃດໆທີ່ອາດຈະເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເຂົ້າເຖິງໄດ້ຄືນ."
ຜູ້ຊ່ຽວຊານຍັງໄດ້ສັງເກດເຫັນວ່າ ນອກເໜືອໄປຈາກການເປັນ "ການປຸກລະດົມ" ສຳລັບໜ່ວຍງານຄຸ້ມຄອງ ແລະ ດຳເນີນງານຂອງລະບົບຂໍ້ມູນທີ່ສຳຄັນໃນຫວຽດນາມ, ການໂຈມຕີທາງໄຊເບີໃສ່ VNDIRECT ໄດ້ສະແດງໃຫ້ເຫັນເຖິງລັກສະນະອັນຕະລາຍຂອງ ransomware ອີກຄັ້ງ.
ຫຼາຍກວ່າຫົກປີກ່ອນ, WannaCry ແລະຮູບແບບຕ່າງໆຂອງມັນໄດ້ກໍ່ໃຫ້ເກີດຄວາມວຸ້ນວາຍຢ່າງຫຼວງຫຼາຍຕໍ່ທຸລະກິດ ແລະ ອົງກອນຕ່າງໆ ຍ້ອນວ່າມັນໄດ້ແຜ່ລາມຢ່າງໄວວາໄປສູ່ຄອມພິວເຕີຫຼາຍກວ່າ 300,000 ເຄື່ອງໃນເກືອບ 100 ປະເທດ ແລະ ເຂດແຄວ້ນ ທົ່ວໂລກ , ລວມທັງຫວຽດນາມ.
ໃນຊຸມປີມໍ່ໆມານີ້, ທຸລະກິດຕ່າງໆມີຄວາມກັງວົນຢ່າງຕໍ່ເນື່ອງກ່ຽວກັບການໂຈມຕີຂອງ ransomware. ປີກາຍນີ້, ອິນເຕີເນັດຂອງຫວຽດນາມໄດ້ບັນທຶກການໂຈມຕີ ransomware ຫຼາຍຄັ້ງທີ່ມີຜົນສະທ້ອນຮ້າຍແຮງ; ໃນບາງກໍລະນີ, ແຮກເກີບໍ່ພຽງແຕ່ເຂົ້າລະຫັດຂໍ້ມູນເພື່ອຮຽກຮ້ອງຄ່າໄຖ່ເທົ່ານັ້ນ, ແຕ່ຍັງຂາຍຂໍ້ມູນໃຫ້ກັບພາກສ່ວນທີສາມເພື່ອເພີ່ມຜົນກຳໄລສູງສຸດ. ອີງຕາມສະຖິຕິຂອງ NCS, ໃນປີ 2023, ມີລາຍງານວ່າຄອມພິວເຕີ ແລະ ເຊີບເວີເຖິງ 83,000 ເຄື່ອງໃນຫວຽດນາມຖືກໂຈມຕີໂດຍ ransomware.
'ເສັ້ນທາງ' ທົ່ວໄປສຳລັບລະບົບການແຊກຊຶມ.
ທີມງານເຕັກໂນໂລຊີຂອງ VNDIRECT ພ້ອມກັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ກຳລັງຈັດຕັ້ງປະຕິບັດວິທີແກ້ໄຂເພື່ອຟື້ນຟູ ແລະ ຮັກສາຄວາມປອດໄພຂອງລະບົບຢ່າງຄົບຖ້ວນ. ສາເຫດຂອງເຫດການ ແລະ 'ເສັ້ນທາງ' ທີ່ແຮກເກີໃຊ້ເພື່ອແຊກຊຶມເຂົ້າໄປໃນລະບົບຍັງຢູ່ພາຍໃຕ້ການສືບສວນ.
ອີງຕາມທ່ານ Ngo Tuan Anh, CEO ຂອງບໍລິສັດ SCS Smart Cybersecurity, ເພື່ອປະຕິບັດການໂຈມຕີແບບເຂົ້າລະຫັດຂໍ້ມູນ, ແຮກເກີມັກຈະເລືອກທີ່ຈະແຊກຊຶມເຂົ້າໄປໃນເຊີບເວີທີ່ມີຂໍ້ມູນທີ່ສຳຄັນ ແລະ ເຂົ້າລະຫັດມັນ. ມີສອງວິທີທົ່ວໄປທີ່ແຮກເກີໃຊ້ເພື່ອແຊກຊຶມເຂົ້າໄປໃນລະບົບຂອງອົງກອນ: ໂດຍກົງຜ່ານຊ່ອງໂຫວ່ ຫຼື ຈຸດອ່ອນໃນລະບົບເຊີບເວີ; ຫຼື ໂດຍການ "ຂ້າມ" ຜ່ານຄອມພິວເຕີຂອງຜູ້ເບິ່ງແຍງລະບົບ ແລະ ດັ່ງນັ້ນຈຶ່ງໄດ້ຮັບການຄວບຄຸມລະບົບ.
ໃນການສຳພາດກັບ VietNamNet , ທ່ານ Vu The Hai, ຫົວໜ້າພະແນກຕິດຕາມກວດກາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງບໍລິສັດ VSEC, ຍັງໄດ້ຊີ້ໃຫ້ເຫັນເຖິງຄວາມເປັນໄປໄດ້ຫຼາຍຢ່າງທີ່ແຮກເກີສາມາດແຊກຊຶມ ແລະ ຕິດຕັ້ງມັນແວເຂົ້າໃນລະບົບໄດ້ຄື: ການຂຸດຄົ້ນຊ່ອງໂຫວ່ທີ່ມີຢູ່ໃນລະບົບເພື່ອຄວບຄຸມ ແລະ ຕິດຕັ້ງມັນແວ; ການສົ່ງອີເມວພ້ອມໄຟລ໌ແນບທີ່ມີມັນແວເພື່ອຫຼອກລວງຜູ້ໃຊ້ໃຫ້ເປີດ ແລະ ເປີດໃຊ້ມັນແວ; ການເຂົ້າສູ່ລະບົບໂດຍໃຊ້ລະຫັດຜ່ານທີ່ຮົ່ວໄຫຼ ຫຼື ລະຫັດຜ່ານທີ່ບໍ່ຊັດເຈນຂອງຜູ້ໃຊ້ລະບົບ.
ຜູ້ຊ່ຽວຊານ ຫວູ ຫງອກ ເຊີນ ໄດ້ວິເຄາະວ່າ ດ້ວຍການໂຈມຕີແບບ ransomware, ແຮກເກີມັກຈະເຂົ້າເຖິງລະບົບຜ່ານຫຼາຍວິທີເຊັ່ນ: ການແຕກລະຫັດຜ່ານ, ການໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ຂອງລະບົບ, ສ່ວນໃຫຍ່ແມ່ນຊ່ອງໂຫວ່ zero-day (ຊ່ອງໂຫວ່ທີ່ຜູ້ຜະລິດຍັງບໍ່ທັນໄດ້ປ່ອຍແພັດຊ໌ - PV).
"ໂດຍປົກກະຕິແລ້ວ ບໍລິສັດທາງດ້ານການເງິນຕ້ອງຕອບສະໜອງມາດຕະຖານດ້ານກົດລະບຽບ, ສະນັ້ນການເຈາະລະຫັດຜ່ານຈຶ່ງເກືອບເປັນໄປບໍ່ໄດ້. ສະຖານະການທີ່ເປັນໄປໄດ້ຫຼາຍກວ່າແມ່ນການໂຈມຕີຜ່ານຊ່ອງໂຫວ່ zero-day. ໃນການໂຈມຕີປະເພດນີ້, ແຮກເກີຈະສົ່ງຂໍ້ມູນທີ່ຖືກເສຍຫາຍຈາກໄລຍະໄກ, ເຮັດໃຫ້ຊອບແວເຮັດວຽກຜິດປົກກະຕິໃນລະຫວ່າງການປະມວນຜົນ."
ຕໍ່ໄປ, ແຮກເກີຈະແລ່ນລະຫັດທີ່ສາມາດປະຕິບັດໄດ້ຈາກໄລຍະໄກ ແລະ ຄວບຄຸມເຊີບເວີບໍລິການ. ຈາກເຊີບເວີນີ້, ແຮກເກີຈະເກັບກຳຂໍ້ມູນເພີ່ມເຕີມ, ໃຊ້ບັນຊີຜູ້ເບິ່ງແຍງລະບົບທີ່ໄດ້ມາເພື່ອໂຈມຕີເຊີບເວີອື່ນໆໃນເຄືອຂ່າຍ, ແລະ ສຸດທ້າຍຈະແລ່ນເຄື່ອງມືການເຂົ້າລະຫັດຂໍ້ມູນເພື່ອຂູດຮີດເງິນ,” ຜູ້ຊ່ຽວຊານ Vu Ngoc Son ໄດ້ວິເຄາະ.
| ການສຳຫຼວດໃໝ່ທີ່ດຳເນີນໂດຍບໍລິສັດຮັກສາຄວາມປອດໄພ Fortinet ໃນບັນດາທຸລະກິດຕ່າງໆໃນພາກພື້ນອາຊີປາຊີຟິກ, ລວມທັງຫວຽດນາມ, ສະແດງໃຫ້ເຫັນວ່າ ransomware ຍັງຄົງເປັນຄວາມກັງວົນຫຼັກ. ການຂູດຮີດຜ່ານການໂຈມຕີ ransomware ແມ່ນຄວາມກັງວົນດ້ານຄວາມປອດໄພທາງໄຊເບີອັນດັບຕົ້ນໆສຳລັບຜູ້ຜະລິດ, ໂດຍ 36% ຂອງອົງກອນທີ່ໄດ້ຮັບການສຳຫຼວດລາຍງານວ່າປະສົບກັບການໂຈມຕີ ransomware ໃນປີທີ່ຜ່ານມາ, ເພີ່ມຂຶ້ນ 23% ເມື່ອທຽບກັບການສຳຫຼວດທີ່ຄ້າຍຄືກັນໃນປີ 2020 ຂອງ Fortinet. |
ບົດຮຽນທີ 2 - ຜູ້ຊ່ຽວຊານສະແດງວິທີການຕອບສະໜອງຕໍ່ການໂຈມຕີຂອງ ransomware.
[ໂຄສະນາ_2]
ແຫຼ່ງຂໍ້ມູນ








(0)