ການຫຼອກລວງການລັກລະຫັດ OTP ທີ່ຊັບຊ້ອນປະກົດຂຶ້ນ

ອີງຕາມການ Kaspersky, ໃນລະຫວ່າງວັນທີ 1 ມີນາ ຫາ 31 ພຶດສະພາ 2024, ໜ່ວຍດັ່ງກ່າວໄດ້ປິດກັ້ນການເຂົ້າເບິ່ງເວັບໄຊທ໌ 653,088 ເທື່ອທີ່ສ້າງໂດຍຊຸດເຄື່ອງມື phishing ທີ່ແນໃສ່ທະນາຄານ.

ໃນລະຫວ່າງໄລຍະເວລາດຽວກັນ, Kaspersky ໄດ້ກວດພົບ 4,721 ເວັບໄຊທ໌ phishing ທີ່ສ້າງຂຶ້ນໂດຍຊຸດເຄື່ອງມືເພື່ອແນໃສ່ຂ້າມມາດຕະການການກວດສອບສອງປັດໃຈ.

w ລະຫັດຂໍ້ຄວາມ otp 3035.jpg
ຂໍ້ຄວາມ OTP ແມ່ນວິທີການພິສູດຢືນຢັນສອງປັດໃຈທີ່ໃຊ້ທົ່ວໄປໃນຫວຽດນາມ. ພາບ: ກົງດາດ

ເມື່ອຜູ້ຖືກເຄາະຮ້າຍໃສ່ຊື່ຜູ້ໃຊ້ແລະລະຫັດຜ່ານຂອງເຂົາເຈົ້າຢູ່ໃນເວັບໄຊທ໌ປອມ, ຜູ້ຫລອກລວງຈະເກັບກໍາຂໍ້ມູນອັດຕະໂນມັດທັນທີ, ໃນເວລາທີ່ແທ້ຈິງ. ຈາກນັ້ນເຂົາເຈົ້າຈະເຂົ້າສູ່ລະບົບ ແລະກະຕຸ້ນການສົ່ງລະຫັດ OTP ໄປຫາໂທລະສັບຂອງຜູ້ເຄາະຮ້າຍ.

ໂດຍປົກກະຕິ, ເຖິງແມ່ນວ່າລະຫັດຜ່ານຈະຖືກເປີດເຜີຍ, ບັນຊີຂອງຜູ້ໃຊ້ຈະຖືກປົກປ້ອງໂດຍການພິສູດຢືນຢັນແບບ 2 ປັດໃຈຫຼືການກວດສອບ 2 ຂັ້ນຕອນ. ຢ່າງໃດກໍຕາມ, trick ໃຫມ່ໄດ້ປະກົດຂຶ້ນໃນເວລາທີ່ scammers ໃຊ້ bots OTP ເພື່ອຫລອກລວງຜູ້ໃຊ້ໃຫ້ເປີດເຜີຍລະຫັດ OTP.

bots OTP ອັດຕະໂນມັດໂທຫາຜູ້ຖືກເຄາະຮ້າຍ, ປອມຕົວເປັນພະນັກງານຂອງອົງການທີ່ເຊື່ອຖືໄດ້. ບອທ໌ OTP ໃຊ້ສະຄຣິບສົນທະນາທີ່ຕັ້ງໄວ້ລ່ວງໜ້າເພື່ອຊັກຊວນໃຫ້ຜູ້ເຄາະຮ້າຍເປີດເຜີຍລະຫັດ OTP ຂອງເຂົາເຈົ້າ. ຜ່ານນີ້, ແຮກເກີໄດ້ຮັບລະຫັດ OTP ແລະນໍາໃຊ້ພວກມັນເພື່ອເຂົ້າເຖິງບັນຊີຢ່າງຜິດກົດຫມາຍ.

ຜູ້ຫຼອກລວງມັກໃຊ້ການໂທສຽງຜ່ານຂໍ້ຄວາມ, ຍ້ອນວ່າຜູ້ຖືກເຄາະຮ້າຍມັກຈະຕອບສະຫນອງຕໍ່ວິທີການນີ້ໄວກວ່າ.

ໃນກໍລະນີໃດກໍ່ຕາມ, ຜູ້ໃຊ້ບໍ່ຄວນໃຫ້ລະຫັດ OTP ໃຫ້ກັບຜູ້ອື່ນ, ໂດຍສະເພາະຜ່ານການໂທຫຼືຂໍ້ຄວາມ, ບໍ່ວ່າເນື້ອຫາຂອງຂໍ້ມູນຈະເບິ່ງຄືວ່າມີຄວາມຫນ້າເຊື່ອຖືແນວໃດ.

ການພິສູດຢືນຢັນສອງປັດໃຈ (2FA) ແມ່ນຄຸນສົມບັດຄວາມປອດໄພມາດຕະຖານໃນຄວາມປອດໄພທາງອິນເຕີເນັດ. ມັນຮຽກຮ້ອງໃຫ້ຜູ້ໃຊ້ຢັ້ງຢືນຕົວຕົນຂອງເຂົາເຈົ້າດ້ວຍຂັ້ນຕອນການພິສູດຢືນຢັນທີສອງ, ໂດຍປົກກະຕິລະຫັດຜ່ານຄັ້ງດຽວ (OTP) ທີ່ສົ່ງຜ່ານຂໍ້ຄວາມ, ອີເມວ, ຫຼືແອັບຯ.

ຫວຽດ​ນາມ ຈະ​ມີ​ສາຍ​ເຄ​ເບີນ​ແສງ​ໃຕ້​ນ້ຳ​ອີກ 10 ສາຍ

ກປ.ອອນໄລ - ວັນທີ 14 ມິຖຸນາ, ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ໄດ້ອອກຖະແຫຼງການຮັບຮອງເອົາ “ຍຸດທະສາດພັດທະນາລະບົບສາຍກາບແສງສາກົນຂອງຫວຽດນາມ ເຖິງປີ 2030, ມີວິໄສທັດຮອດປີ 2035”.

ຍຸດ​ທະ​ສາດ​ພັດທະນາ​ລະບົບ​ສາຍ​ໃຍ​ແກ້ວ​ນໍາ​ແສງ​ສາກົນ​ຂອງ​ຫວຽດນາມ ​ໄດ້​ວາງ​ເປົ້າ​ໝາຍ​ປະຕິບັດ​ຢ່າງ​ໜ້ອຍ 10 ສາຍ​ສາຍ​ໃຍ​ແກ້ວ​ນຳ​ແສງ​ໃຕ້​ນ້ຳ​ໃນ​ປີ 2030, ​ເຮັດ​ໃຫ້​ຈຳນວນ​ສາຍ​ເຄ​ເບີນ​ໃຍ​ແກ້ວ​ນຳ​ແສງ​ໃຕ້​ນ້ຳ​ຂອງ​ຫວຽດນາມ​ມີ​ຢ່າງ​ໜ້ອຍ 15 ສາຍ.

w ການປ່ຽນຕົວເລກແຫ່ງຊາດ 1 1 1042.jpg
ການວິເຄາະໂດຍກົມໂທລະຄົມສະແດງໃຫ້ເຫັນວ່າ, ເພື່ອຕອບສະຫນອງຄວາມຕ້ອງການເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍອິນເຕີເນັດຂອງຫວຽດນາມເຊັ່ນດຽວກັນກັບຄວາມຕ້ອງການສໍາຮອງ, ຄວາມອາດສາມາດທັງຫມົດຈະຕ້ອງມີຢ່າງຫນ້ອຍ 350 Tbps. ພາບປະກອບ: ຮວ່າງຮ່າ

ສະ​ເພາະ​ຕາມ​ແຜນ​ທີ່​ແລ້ວ, ຮອດ​ປີ 2027, ຫວຽດນາມ ຈະ​ຜັນ​ຂະຫຍາຍ ​ແລະ ນຳ​ໃຊ້​ສາຍ​ເຄ​ເບີນ​ໃຕ້​ນ້ຳ​ໃໝ່ 4 ສາຍ, ​ເພີ່ມ​ກຳລັງ​ຄວາມ​ສາມາດ​ທັງ​ໝົດ​ຢ່າງ​ໜ້ອຍ 134 Tbps; ສືບຕໍ່ຮັກສາຢ່າງຫນ້ອຍສິງກະໂປ, ຮົງກົງ (ຈີນ), ແລະຍີ່ປຸ່ນເປັນສູນກາງດິຈິຕອນຕົ້ນຕໍ; ທົບທວນແລະປະເມີນຜົນ Digital Hubs ເປັນໄລຍະເພື່ອພັດທະນາແຜນການຮັກສາ, ປ່ຽນ, ແລະເພີ່ມຈຸດເຊື່ອມຕໍ່ທີ່ເຫມາະສົມສໍາລັບແຕ່ລະໄລຍະ.

​ໃນ​ຈຳນວນ​ສາຍ​ເຄ​ເບີນ​ໃຕ້​ນ້ຳ​ໃໝ່ 4 ສາຍ​ທີ່​ຈະ​ນຳ​ໃຊ້​ໃນ​ປີ 2027, ຢ່າງ​ໜ້ອຍ​ໜຶ່ງ​ສາຍ​ຈະ​ເປັນ​ຂອງ​ຫວຽດນາມ.

​ໃນ​ໄລຍະ​ປີ 2028-2030, ສາຍ​ເຄ​ເບີນ​ແສງ​ໃຕ້​ນ້ຳ​ຢ່າງ​ໜ້ອຍ 6 ສາຍ, ​ໃນ​ນັ້ນ​ມີ 1 ສາຍ​ຂອງ​ຫວຽດນາມ ຈະ​ໄດ້​ຮັບ​ການ​ຜັນ​ຂະຫຍາຍ ​ແລະ ນຳ​ໃຊ້, ​ເຮັດ​ໃຫ້​ຄວາມ​ສາມາດ​ຂອງ​ສາຍ​ເຄ​ເບີນ​ໃຕ້​ນ້ຳ​ຂອງ​ຫວຽດນາມ ​ໄດ້​ຮັບ​ການ​ອອກ​ແບບ​ຢ່າງ​ໜ້ອຍ 350 Tbps.

​ໃນ​ໄລຍະ​ນີ້, ຫວຽດນາມ​ຍັງ​ຈະ​ຜັນ​ຂະຫຍາຍ ​ແລະ ດຳ​ເນີນ​ການ​ເຄື່ອນ​ໄຫວ​ຢ່າງ​ໜ້ອຍ 1 ສາຍ​ສາຍ​ເຄ​ເບີນ​ທາງ​ບົກ​ສາກົນ. ພ້ອມ​ກັນ​ນັ້ນ, ຍັງ​ຮັກສາ​ການ​ເຊື່ອມ​ຕໍ່​ສູງ​ສຸດ 90% ຂອງ​ຄວາມ​ອາດ​ສາມາດ​ຂອງ​ສາຍ​ເຄ​ເບີນ​ໃຕ້​ນ້ຳ​ກັບ​ສູນ Digital Hubs ຂະໜາດ​ໃຫຍ່ 4 ​ແຫ່ງ​ໃນ​ພາກ​ພື້ນ​ອາຊີ; ຮັກສາການເຊື່ອມຕໍ່ສໍາຮອງຕໍາ່ສຸດທີ່ 10% ຂອງຄວາມອາດສາມາດສາຍ optical submarine ກັບຢ່າງຫນ້ອຍ 2 Digital Hubs ຂະຫນາດໃຫຍ່ໃນອາເມລິກາແລະເອີຣົບ.

ຕາມ​ກົມ​ໂທລະ​ຄົມ​ແລ້ວ, ນອກຈາກ​ສອງ​ສາຍ​ທາງ​ບົກ​ທີ່​ເຊື່ອມ​ຕໍ່​ກັບ​ຮົງ​ກົງ (ຈີນ) ​ແລະ ສິງກະ​ໂປ​ທີ່​ມີ​ຄວາມ​ສາມາດ 5 Tbps ​ແລ້ວ, ປະຈຸ​ບັນ, ຫວຽດນາມ ຍັງ​ມີ​ສາຍ​ເຄ​ເບີນ​ໃຕ້​ນ້ຳ​ສາກົນ 5 ສາຍ​ທີ່​ມີ​ຄວາມ​ສາມາດ​ນຳ​ໃຊ້​ຫຼາຍ​ກວ່າ 20 Tbps, ​ແລະ​ມີ​ຄວາມ​ສາມາດ 34 Tbps. ຕາມ​ສະຖິຕິ, ​ໂດຍ​ສະ​ເລ່ຍ​ແລ້ວ, ​ແຕ່ລະ​ປີ​ມີ​ອຸບັດ​ເຫດ​ສາຍ​ໄຟ​ໃຕ້​ນ້ຳ 15 ​ແຫ່ງ, ​ເວລາ​ສ້ອມ​ແປງ​ກ່ອນ​ປີ 2022 ​ແມ່ນ​ປະມານ 1-2 ​ເດືອນ​ຕໍ່​ເຫດການ, ​ແລະ ພາຍຫຼັງ​ປີ 2022 ​ແມ່ນ 1-3 ​ເດືອນ​ຕໍ່​ເຫດການ. ສະນັ້ນ, ຈຶ່ງມີໄລຍະໜຶ່ງທີ່ຫວຽດນາມ ປະສົບອຸບັດເຫດກ່ຽວກັບສາຍເຄເບີນ optical submarine ທັງ 5 ສາຍທີ່ນຳໃຊ້ຢູ່, ເຮັດໃຫ້ເກີດການສູນເສຍປະມານ 60% ຂອງຄວາມສາມາດໃນການເຊື່ອມຕໍ່ອິນເຕີເນັດລະຫວ່າງປະເທດເປັນເວລາເກືອບ 2 ເດືອນ.

ແຮກເກີເພີ່ມຄວາມໄວໃນການຂຸດຄົ້ນຊ່ອງໂຫວ່ໃໝ່

ແຮກເກີກໍາລັງເພີ່ມຄວາມໄວທີ່ພວກເຂົາໃຊ້ຊ່ອງໂຫວ່ທີ່ຖືກປະກາດໃຫມ່ເພື່ອປະຕິບັດການໂຈມຕີທາງອິນເຕີເນັດໃນລະບົບຂອງອົງການແລະອົງການຈັດຕັ້ງ.

ຄຳ​ເຫັນ​ດັ່ງກ່າວ​ໄດ້​ແບ່ງປັນ​ໂດຍ​ທ່ານ ຫງວຽນ​ຈີ້​ດຶກ, ຜູ້ອຳນວຍການ​ໃຫຍ່​ປະ​ເທດ​ຂອງ​ບໍລິສັດ Fortinet ຫວຽດນາມ, ກັບ​ນັກ​ຂ່າວ VietNamNet, ຢູ່​ນອກ​ງານ​ລ້ຽງ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ປະຈຳ​ປີ Fortinet Accelerate Vietnam 2024 ທີ່​ຈັດ​ຂຶ້ນ​ຢູ່ ​ຮ່າ​ໂນ້ຍ ​ເມື່ອ​ບໍ່​ດົນ​ມາ​ນີ້.

ເພື່ອພິສູດຈຸດຂອງລາວ, ທ່ານ Nguyen Gia Duc ກ່າວວ່າທີມງານຄົ້ນຄ້ວາ FortiGuard Labs ຊອກຫາເວລາທີ່ຈະໃຊ້ສໍາລັບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພເພື່ອຍ້າຍຈາກການເປີດຕົວຄັ້ງທໍາອິດໄປສູ່ການຂູດຮີດ, ບໍ່ວ່າຈະເປັນຊ່ອງໂຫວ່ທີ່ມີຄະແນນ Exploit Prediction Scoring System (EPS) ສູງ, ແລະວ່າມັນເປັນໄປໄດ້ທີ່ຈະຄາດຄະເນເວລາສະເລ່ຍທີ່ແຮກເກີໃຊ້ລະບົບ EPSS.

ຖົງສີແດງ 1 1447.jpg
ການຂຸດຄົ້ນຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພຂອງຜະລິດຕະພັນເທັກໂນໂລຍີທີ່ນິຍົມໃນການແຊກຊຶມ ແລະລະບົບການໂຈມຕີຍັງຄົງເປັນທ່າອ່ຽງການໂຈມຕີທາງອິນເຕີເນັດທີ່ພົ້ນເດັ່ນໃນຫວຽດນາມ ກໍ່ຄືທົ່ວໂລກ. ພາບປະກອບ: ອິນເຕີເນັດ

ອີງຕາມການວິເຄາະນີ້, ຜູ້ຊ່ຽວຊານ Fortinet ຊີ້ໃຫ້ເຫັນວ່າໃນເຄິ່ງທີ່ສອງຂອງປີທີ່ຜ່ານມາ, ແຮກເກີເລັ່ງອັດຕາທີ່ຊ່ອງໂຫວ່ທີ່ເປີດເຜີຍໃຫມ່ໄດ້ຖືກຂູດຮີດ, ໄວກວ່າ 43% ໃນເຄິ່ງທໍາອິດຂອງປີ 2023. ນີ້ສະແດງໃຫ້ເຫັນເຖິງຄວາມສໍາຄັນຂອງຜູ້ຂາຍທີ່ຫມັ້ນສັນຍາໃນການກວດສອບຊ່ອງໂຫວ່ດ້ວຍຕົນເອງຈາກທີມງານພາຍໃນແລະການພັດທະນາ patches ກ່ອນທີ່ຈະ exploitation. ຊ່ອງໂຫວ່ຄວາມປອດໄພ Zero-Day.

ອີງຕາມຜູ້ຊ່ຽວຊານ, ການຂຸດຄົ້ນຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພ, ໂດຍສະເພາະແມ່ນຄວາມອ່ອນແອທີ່ມີຜົນກະທົບສູງແລະຮ້າຍແຮງທີ່ມີຢູ່ໃນວິທີແກ້ໄຂເຕັກໂນໂລຢີທີ່ນິຍົມເພື່ອສ້າງ 'springboard' ເພື່ອແຊກຊຶມເຂົ້າໄປໃນລະບົບແລະເຮັດໃຫ້ການຄວບຄຸມແລະລັກຂໍ້ມູນຈາກອົງການຈັດຕັ້ງແມ່ນຫນຶ່ງໃນແນວໂນ້ມການໂຈມຕີທາງອິນເຕີເນັດທີ່ໂດດເດັ່ນໃນຊຸມປີທີ່ຜ່ານມາ.

ນະຄອນ​ໂຮ່ຈີ​ມິນ​ໄດ້​ຈັດ​ສັນ 1.800 ຕື້​ດົ່ງ​ໃຫ້​ແກ່​ການ​ຫັນ​ເປັນ​ດິ​ຈິ​ຕອນ ​ແຕ່​ຍັງ​ບໍ່​ທັນ​ໄດ້​ນຳ​ໃຊ້​ເທື່ອ.

ຕອນ​ເຊົ້າ​ວັນ​ທີ 14 ມິຖຸນາ, ທີ່​ກອງ​ປະຊຸມ​ຄັ້ງ​ທີ 31 ຂອງ​ຄະນະ​ບໍລິຫານ​ງານ​ສູນ​ກາງ​ພັກ​ນະຄອນ ​ໂຮ່ຈີ​ມິນ, ທ່ານ​ຮອງ​ປະທານ​ຄະນະ​ກຳມະການ​ປະຊາຊົນ​ນະຄອນ​ໂຮ່ຈິ​ມິນ ​ໄດ້​ສະ​ເໜີ​ບົດ​ລາຍ​ງານ​ກ່ຽວ​ກັບ​ໝາກຜົນ​ແຫ່ງ​ການ​ຫັນ​ເປັນ​ດີ​ຈີ​ຕອນ​ຂອງ​ນະຄອນ. ຕາມ​ທ່ານ​ຮ່ວາງ​ຈູງ​ຫາຍ​ແລ້ວ, ການ​ຊຸກຍູ້​ການ​ຫັນ​ເປັນ​ດີ​ຈີ​ຕອນ​ຍັງ​ແມ່ນ​ເນື້ອ​ໃນ​ໃນ​ປີ 2024 ຂອງ​ນະຄອນ​ໂຮ່ຈິ​ມິນ.

ຕາມ​ທ່ານ​ຮອງ​ປະທານ​ຄະນະ​ກຳມະການ​ປະຊາຊົນ​ນະຄອນ​ໂຮ່ຈິ​ມິນ​ແລ້ວ, ​ໃນ​ການ​ຜັນ​ຂະຫຍາຍ​ການ​ຫັນ​ເປັນ​ດີ​ຈີ​ຕອນ, ນະຄອນ​ໄດ້​ກຳນົດ 5 ​ເສົາ​ຄ້ຳຕົ້ນຕໍ​ລວມມີ: ​ເວທີ​ດີ​ຈີ​ຕອນ, ​ເສດຖະກິດ ​ດີ​ຈີ​ຕອນ, ສັງຄົມ​ດີ​ຈີ​ຕອນ, ລັດຖະບານ​ດີ​ຈີ​ຕອນ, ​ແລະ ຄວາມ​ປອດ​ໄພ​ດ້ານ​ດິ​ຈິ​ຕອນ.

ຕາມ​ທ່ານ​ຮ່ວາງ​ຈູງ​ຫາຍ​ແລ້ວ, ​ໃນ​ປີ 2024, ນະຄອນ​ໂຮ່ຈິ​ມິນ​ໄດ້​ອະນຸມັດ​ແຫຼ່ງທຶນ​ເປັນ​ປະຈຳ​ກ່ວາ 1.800 ຕື້​ດົ່ງ​ໃຫ້​ແກ່​ບັນດາ​ການ​ເຄື່ອນ​ໄຫວ​ລົງທຶນ​ໃນ​ການ​ນຳ​ໃຊ້​ເຕັກ​ໂນ​ໂລ​ຊີ​ຂໍ້​ມູນ​ຂ່າວສານ ​ແລະ ຫັນ​ເປັນ​ດິ​ຈິ​ຕອນ​ຂອງ​ນະຄອນ​ໃນ​ປີ 2024 (ບັນລຸ 1,22% ຂອງ​ງົບປະມານ​ທັງ​ໝົດ​ໃນ​ປີ 2024).

ຢ່າງໃດກໍ່ຕາມ, ອັດຕາການເບີກຈ່າຍສໍາລັບການຫັນເປັນດິຈິຕອນໃນປະຈຸບັນແມ່ນ 0%. ສາເຫດແມ່ນ ພະແນກການເງິນເມືອງພຽງໄດ້ມອບງົບປະມານໃນວັນທີ 3 ພຶດສະພາ 2024 ເທົ່ານັ້ນ.

ທ່ານ​ຮອງ​ປະ​ທານ​ຄະ​ນະ​ກຳ​ມະ​ການ​ປະ​ຈຳ​ນະ​ຄອນ​ໃຫ້​ຮູ້​ວ່າ: “ນະ​ຄອນ​ໄດ້​ຈັດ​ສັນ​ຫຼາຍກວ່າ 1.800 ຕື້​ດົ່ງ​ເພື່ອ​ຫັນ​ເປັນ​ດິ​ຈິ​ຕອນ​ແຕ່​ບໍ່​ໄດ້​ນຳ​ໃຊ້​ຢ່າງ​ໃດ​ໝົດ.

ໜ່ວຍງານຍັງບໍ່ທັນໄດ້ປະຕິບັດໄດ້ 100% ຂອງການຮັບ, ຕົວເລກ, ແລະ ການປະມວນຜົນກ່ຽວກັບລະບົບຂໍ້ມູນຂ່າວສານການແກ້ໄຂຂັ້ນຕອນການບໍລິຫານ ເນື່ອງຈາກການນຳໃຊ້ສອງລະບົບບໍລິການສາທາລະນະແບບຂະໜານ. ນອກຈາກນັ້ນ, ການລົງລາຍເຊັນດິຈິຕອນໄດ້ຖືກປະຕິບັດແຕ່ພຽງແຕ່ເປັນການທົດລອງພາຍໃນແລະບໍ່ໄດ້ຮັບການເຜີຍແຜ່ຢ່າງກວ້າງຂວາງແລະຍັງມີຄວາມລະມັດລະວັງໃນການຈັດຕັ້ງປະຕິບັດ.

Apple regains 'throne' ຈາກ Microsoft; Elon Musk ຂົ່ມຂູ່ທີ່ຈະຫ້າມ iPhone ... ແມ່ນຈຸດເດັ່ນໃນຂ່າວເຕັກໂນໂລຢີໃນອາທິດນີ້ໃນວັນເສົາ.