Vietnam.vn - Nền tảng quảng bá Việt Nam

ການຫລອກລວງອອນໄລນ໌ແລະການໂຈມຕີ ATP ຍັງສືບຕໍ່ເພີ່ມຂຶ້ນ

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng23/06/2023


SGGPO

​ໃນ 6 ເດືອນ​ຕົ້ນ​ປີ 2023, ມີ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຢູ່​ຫວຽດນາມ 5.100 ຄັ້ງ; ເກືອບ 400 ເວັບໄຊທ໌ຂອງອົງການ, ອົງການຈັດຕັ້ງທີ່ມີຊື່ໂດເມນ .gov.vn ແລະ .edu.vn ຖືກແຮັກ, ດ້ວຍການໃສ່ລະຫັດໂຄສະນາການພະນັນ ແລະ ການພະນັນ; ຊຸດຂອງການສໍ້ໂກງອອນໄລນ໌ຢ່າງຕໍ່ເນື່ອງເກີດຂຶ້ນ.

ວັນ​ທີ 23 ມິຖຸນາ​ນີ້, ບໍລິສັດ ​ເຕັກ​ໂນ​ໂລ​ຊີ​ຄວາມ​ປອດ​ໄພ ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແຫ່ງ​ຊາດ​ຫວຽດນາມ (NCS) ​ໄດ້​ເຜີຍ​ແຜ່​ບົດ​ລາຍ​ງານ​ສະຫຼຸບ​ສະພາບ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຂອງ​ຫວຽດນາມ​ໃນ 6 ​ເດືອນ​ຕົ້ນ​ປີ 2023. ​ເຖິງ​ວ່າ​ໄດ້​ອອກ​ຄຳ​ເຕືອນ​ຫຼາຍ​ຢ່າງ​ແລ້ວ, ​ແຕ່​ຈຳນວນ​ຜູ້​ຖືກ​ເຄາະ​ຮ້າຍ​ຈາກ​ການ​ສໍ້​ໂກງ​ໄດ້​ເພີ່ມ​ຂຶ້ນ​ຢ່າງ​ຕໍ່​ເນື່ອງ ​ແລະ ບໍ່​ມີ​ສັນຍານ​ທີ່​ຈະ​ເຢັນ​ລົງ.

ຄວາມ​ເສຍ​ຫາຍ​ໃນ​ບາງ​ກໍ​ລະ​ນີ​ສາ​ມາດ​ບັນ​ລຸ​ຫຼາຍ​ຮ້ອຍ​ລ້ານ​ດົ່ງ, ໃນ​ຂະ​ນະ​ທີ່​ຮູບ​ແບບ​ການ​ສໍ້​ໂກງ​ນັບ​ມື້​ນັບ​ມີ​ຄວາມ​ຊັບ​ຊ້ອນ ແລະ ຄາດ​ຄະ​ເນ​ບໍ່​ໄດ້. ທີ່ໂດດເດັ່ນທີ່ສຸດແມ່ນການຫລອກລວງ "ວຽກງ່າຍ, ເງິນເດືອນສູງ" ທີ່ແຕກຫັກ, ໂດຍສະເພາະໃນເວລາທີ່ຜູ້ຫລອກລວງໄດ້ປ່ຽນ "ພື້ນທີ່" ຂອງພວກເຂົາຈາກ Zalo ໄປ Telegram. ດ້ວຍເຄືອຂ່າຍ Telegram, ເຂົາເຈົ້າສາມາດສ້າງກຸ່ມທີ່ມີຈໍານວນຄົນໄດ້ຢ່າງງ່າຍດາຍ, ບໍ່ຈໍາກັດກຸ່ມນ້ອຍ, ແລະບໍ່ຂຶ້ນກັບການຄວບຄຸມຂອງອົງການຄຸ້ມຄອງຢູ່ຫວຽດນາມ. ດ້ວຍການອອກແບບຂອງ Telegram, ເມື່ອຄົ້ນພົບ, ຫົວຂໍ້ຕ່າງໆສາມາດດຶງຂໍ້ຄວາມ, ຮູບພາບ, ແລະລຶບກຸ່ມອອກຢ່າງໄວວາເພື່ອຫຼີກເວັ້ນການຖືກຕິດຕາມ.

ການຫລອກລວງອອນໄລນ໌ແລະການໂຈມຕີ ATP ຍັງສືບຕໍ່ເພີ່ມຂຶ້ນຮູບພາບ 1

ການ​ສໍ້​ໂກງ​ທາງ​ອອນ​ລາຍ​ໄດ້​ເພີ່ມ​ຂຶ້ນ​ໃນ​ຫຼາຍ​ຮູບ​ແບບ​ທີ່​ແຕກ​ຕ່າງ​ກັນ​ຢູ່​ໃນ​ຫວຽດ​ນາມ ເມື່ອ​ບໍ່​ດົນ​ມາ​ນີ້.

ເມື່ອປຽບທຽບກັບປີ 2022, ການຫລອກລວງຜ່ານການໂທຜ່ານ Zalo ແລະ Facebook Messenger ແມ່ນມີຄວາມຊັບຊ້ອນຫຼາຍຂຶ້ນ, ການປະກົດຕົວຂອງເຕັກໂນໂລຢີ Deepfake ເຮັດໃຫ້ມັນງ່າຍຂຶ້ນສໍາລັບຜູ້ຖືກເຄາະຮ້າຍທີ່ຖືກຫຼອກລວງເພາະວ່າພວກເຂົາສາມາດເບິ່ງເຫັນແລະໄດ້ຍິນໂດຍກົງຜ່ານຮູບພາບແລະສຽງ.

ບໍ່ພຽງແຕ່ປອມຕົວເປັນຍາດພີ່ນ້ອງ ແລະ ໝູ່ເພື່ອນ, ຜູ້ຫຼອກລວງຍັງປອມຕົວເປັນເຈົ້າໜ້າທີ່ຕຳຫຼວດ, ເຮັດໃຫ້ຜູ້ເຄາະຮ້າຍຮູ້ວ່າອັນໃດເປັນຂອງແທ້ ແລະ ອັນໃດເປັນຂອງປອມໄດ້ຍາກ. ການໂຈມຕີການສໍ້ໂກງໂດຍນໍາໃຊ້ສະຖານີ BTS ປອມເພື່ອເຜີຍແຜ່ຂໍ້ຄວາມ SMS ຂອງ Brandname ສະແດງໃຫ້ເຫັນເຖິງການປ່ຽນການດໍາເນີນງານຂອງພວກເຂົາໄປສູ່ເຂດຊານເມືອງຂອງເມືອງໃຫຍ່ເພື່ອຫຼີກເວັ້ນການຖືກໂຈມຕີໂດຍເຈົ້າຫນ້າທີ່. ເຖິງແມ່ນວ່າຮູບແບບແລະເນື້ອໃນຂອງການສໍ້ໂກງບໍ່ແມ່ນໃຫມ່, ປະຊາຊົນຈໍານວນຫຼາຍຍັງ fooled.

ນອກຈາກ​ການ​ເພີ່ມ​ທະວີ​ຄວາມ​ລະມັດລະວັງ​ແລ້ວ, ປະຊາຊົນ​ຍັງ​ຫວັງ​ໃຫ້​ມີ​ມາດ​ຕະການ​ທີ່​ເຂັ້ມ​ແຂງ​ກວ່າ​ເກົ່າ​ຈາກ​ອົງການ​ຄຸ້ມ​ຄອງ​ເຊັ່ນ​ການ​ປິດ​ຊິມ​ກາດ, ເບີ​ຂີ້​ເຫຍື້ອ, ບັນຊີ​ທະນາຄານ​ຂີ້​ເຫຍື້ອ ​ເພື່ອ​ຊ່ວຍ​ລົບ​ລ້າງ​ການ​ສໍ້​ໂກງ​ຢ່າງ​ວ່ອງ​ໄວ ​ແລະ ນຳ​ຄວາມ​ສະອາດ​ມາສູ່​ສະພາບ​ແວດ​ລ້ອມ​ອອນ​ລາຍ.

ຕາມ​ສະຖິຕິ NCS, ​ໃນ 6 ​ເດືອນ​ຕົ້ນ​ປີ, ຈຳນວນ​ເວັບ​ໄຊ​ຂອງ​ບັນດາ​ອົງການ​ລັດ​ທີ່​ມີ​ຊື່​ໂດ​ເມນ .gov.vn ​ແລະ ບັນດາ​ອົງການ ​ສຶກສາ ​ທີ່​ມີ​ຊື່​ໂດ​ເມນ .edu.vn ທີ່​ຖືກ​ແຮັກ, ​ແຊກ​ຊຶມ, ​ໄດ້​ມີ​ການ​ແຊກ​ຊຶມ​ລະຫັດ​ການ​ພະນັນ ​ແລະ ການ​ພະນັນ​ເຂົ້າ​ເຖິງ​ເກືອບ 400 ​ເວັບ​ໄຊ.

ນີ້ແມ່ນຕົວເລກທີ່ຂ້ອນຂ້າງເປັນຕາຕົກໃຈ, ບໍ່ພຽງແຕ່ໃສ່ລິ້ງໂຄສະນາເທົ່ານັ້ນ, ແຮກເກີເມື່ອຄວບຄຸມລະບົບສາມາດລັກເອົາຖານຂໍ້ມູນ, ລວມທັງຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້, ເຖິງແມ່ນວ່າສາມາດໂພດເນື້ອຫາທີ່ບໍ່ດີແລະເປັນພິດຫຼືການເຊື່ອມຕໍ່ເພື່ອແຜ່ລາມ malware ໃນອະນາຄົດອັນໃກ້ນີ້. ນອກເຫນືອຈາກການທົບທວນເພື່ອແກ້ໄຂ, ມັນແມ່ນເວລາສໍາລັບອົງການແລະອົງການຈັດຕັ້ງທີ່ຈະເອົາໃຈໃສ່ຢ່າງຈິງຈັງກ່ຽວກັບລະບົບເວັບໄຊທ໌ແລະປະຕູຂໍ້ມູນຂອງພວກເຂົາ, ຈໍາເປັນຕ້ອງຈັດແຈງກໍາລັງພິເສດຫຼືການບໍລິການດ້ານການດໍາເນີນງານພາຍນອກ, ຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍ.

ການຫລອກລວງອອນໄລນ໌ແລະການໂຈມຕີ ATP ຍັງສືບຕໍ່ເພີ່ມຂຶ້ນຮູບພາບ 2

ຄວາມສ່ຽງຂອງລະບົບທີ່ສໍາຄັນທີ່ຖືກເປົ້າຫມາຍໂດຍ ATP ແມ່ນມີຢູ່ສະເຫມີ.

ສະຖິຕິ NCS ສະແດງໃຫ້ເຫັນວ່າ ໃນ 6 ເດືອນຜ່ານມາ, ການໂຈມຕີທາງອິນເຕີເນັດຂອງຫວຽດນາມ ມີ 5,100 ກໍລະນີ, ຫຼຸດລົງປະມານ 12% ເມື່ອທຽບໃສ່ປີ 2022. ແນວໃດກໍ່ຕາມ, APT ເປົ້າໝາຍການໂຈມຕີໃນອຸປະກອນຫຼັກໆເພີ່ມຂຶ້ນປະມານ 9% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີ 2022. ເຫດຜົນແມ່ນສິ່ງອໍານວຍຄວາມສະດວກຕ່າງໆສະເຫມີມີຂໍ້ມູນສຳຄັນຫຼາຍ ແລະ ອິດທິພົນອັນໃຫຍ່ຫຼວງຂອງພວກແຮກເກີ.

ຜູ້ຊ່ຽວຊານ NCS ໃຫ້ຮູ້ວ່າ: ຂະບວນການໂຈມຕີ APT ກ່ຽວກັບລະບົບເຄືອຂ່າຍຢູ່ ຫວຽດນາມ ໃນ 6 ເດືອນຕົ້ນປີ ໄດ້ສຸມໃສ່ 3 ຮູບແບບການໂຈມຕີຕົ້ນຕໍຄື: ໂຈມຕີຜູ້ໃຊ້ຜ່ານອີເມລ໌, ເນື້ອໃນອີເມລ໌ປອມດ້ວຍການແນບໃສ່ທີ່ເປັນອັນຕະລາຍໃນໄຟລ໌ຂໍ້ຄວາມ ຫຼື ລິ້ງເຂົ້າສູ່ລະບົບປອມເພື່ອຄອບຄອງບັນຊີຜູ້ໃຊ້; ການໂຈມຕີໂດຍຜ່ານຊ່ອງໂຫວ່ຂອງຊອບແວໃນເຄື່ອງແມ່ຂ່າຍ, ສ່ວນໃຫຍ່ແມ່ນລະບົບທີ່ໃຊ້ຊອບແວ Microsoft ເຊັ່ນ Exchange, SharePoint; ການໂຈມຕີຜ່ານຊ່ອງໂຫວ່ຂອງເວັບໄຊທ໌, ໂດຍສະເພາະຊ່ອງໂຫວ່ SQL Injection ຫຼືຜ່ານການກວດສອບເວັບໄຊທ໌ແລະລະຫັດຜ່ານຂອງຜູ້ເບິ່ງແຍງເຄື່ອງແມ່ຂ່າຍ.

ຫຼັງຈາກເຈາະອົງປະກອບລະບົບ, ເຊິ່ງສາມາດເປັນຄອມພິວເຕີຂອງຜູ້ໃຊ້ຫຼືເຄື່ອງແມ່ຂ່າຍທີ່ມີຄວາມສ່ຽງ, ແຮກເກີຈະນອນລໍຖ້າ, ເກັບກໍາຂໍ້ມູນການເຂົ້າສູ່ລະບົບ, ແລະຫຼັງຈາກນັ້ນສືບຕໍ່ຂະຫຍາຍການໂຈມຕີໄປສູ່ຄອມພິວເຕີອື່ນໆໃນເຄືອຂ່າຍ. ໃນຄວາມເປັນຈິງ, ການໂຈມຕີ APT ສາມາດແກ່ຍາວເປັນເວລາຫຼາຍອາທິດຫຼືແມ້ກະທັ້ງເດືອນ. ຢ່າງໃດກໍ່ຕາມ, ຫຼາຍໆອົງການແລະອົງການຈັດຕັ້ງບໍ່ມີລະບົບການກວດສອບຄວາມປອດໄພຂອງເຄືອຂ່າຍຫຼືຜູ້ຊ່ຽວຊານພິເສດ, ດັ່ງນັ້ນເມື່ອພວກເຂົາຖືກຄົ້ນພົບ, ຂໍ້ມູນຈໍານວນຫລາຍໄດ້ຖືກສູນເສຍ, ແລະແຮກເກີຍັງມີເວລາພຽງພໍທີ່ຈະລຶບຮ່ອງຮອຍຂອງການບຸກລຸກ, ເຮັດໃຫ້ມັນຍາກທີ່ຈະສືບສວນແລະແກ້ໄຂບັນຫາ. ເພື່ອປ້ອງກັນການໂຈມຕີ APT, ອົງການແລະອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງໄດ້ທົບທວນຄືນລະບົບທັງຫມົດ, ເກັບກໍາຂໍ້ມູນບັນທຶກກິດຈະກໍາທີ່ສົມບູນ, ມອບຫມາຍໃຫ້ຄົນພິເສດຫຼື outsource ການບໍລິການຕິດຕາມກວດກາຄວາມປອດໄພເຄືອຂ່າຍ.

NCS ຍັງໄດ້ເຮັດການຄາດຄະເນສໍາລັບ 6 ເດືອນສຸດທ້າຍຂອງປີ. ຕາມນັ້ນແລ້ວ, ການສໍ້ໂກງອອນໄລນ໌, ການໂຈມຕີທາງອິນເຕີເນັດ, ແລະການໂຈມຕີ APT ຈະສືບຕໍ່ເກີດຂຶ້ນ. ຢ່າງໃດກໍ່ຕາມ, ດ້ວຍການມີສ່ວນຮ່ວມຂອງອໍານາດການປົກຄອງໃນການກໍາຈັດບັນຊີທະນາຄານຂີ້ເຫຍື້ອ, ໂດຍສະເພາະແມ່ນດໍາລັດວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈະມີຜົນບັງຄັບໃຊ້, ຈະມີພື້ນຖານທີ່ຫວັງວ່າສະຖານະການການສໍ້ໂກງຈະຖືກແກ້ໄຂໃນໄວໆນີ້. ອີງຕາມ NCS, ການກັບຄືນມາຂອງການໂຈມຕີ DDoS, ລວມທັງການໂຈມຕີຂະຫນາດໃຫຍ່ທີ່ເຮັດໃຫ້ລະບົບເຄື່ອງແມ່ຂ່າຍຟັງ Azure ຂອງ Microsoft ເປັນອໍາມະພາດໃນທ້າຍເດືອນມິຖຸນາ, ສະແດງໃຫ້ເຫັນວ່າຄວາມສາມາດແລະຈໍານວນ botnets ທີ່ແຮກເກີເປັນເຈົ້າຂອງແມ່ນມີຂະຫນາດໃຫຍ່ຫຼາຍ. ໃນປີທີ່ຜ່ານມາ, ການໂຈມຕີ DDoS ຂະຫນາດໃຫຍ່ໃນລະບົບເຄືອຂ່າຍຂອງຫວຽດນາມຍັງມີແຫຼ່ງການໂຈມຕີທີ່ມາຈາກ botnets ຕ່າງປະເທດ. ມັນເປັນໄປໄດ້ຫຼາຍທີ່ຈະມີການໂຈມຕີແບບ DDoS ທີ່ຄ້າຍຄືກັນກັບເປົ້າຫມາຍໃນຫວຽດນາມໃນ 6 ເດືອນສຸດທ້າຍຂອງປີ. ການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນຈະສືບຕໍ່ເກີດຂຶ້ນໃນໄລຍະເວລາທີ່ຈະມາເຖິງ. ຜູ້​ໃຊ້​ຕ້ອງ​ອຸ​ປະ​ກອນ​ຕົນ​ເອງ​ກັບ​ວິ​ທີ​ການ​ສໍາ​ຮອງ​ຂໍ້​ມູນ​ທີ່​ປອດ​ໄພ​ແລະ​ການ​ນໍາ​ໃຊ້​ຊອບ​ແວ​ຄວາມ​ປອດ​ໄພ​ເຄືອ​ຂ່າຍ​ທີ່​ມີ​ຄວາມ​ສາ​ມາດ​ຕ້ານ​ການ​ເຂົ້າ​ລະ​ຫັດ​ຂໍ້​ມູນ​ເພື່ອ​ປົກ​ປັກ​ຮັກ​ສາ​ຄອມ​ພິວ​ເຕີ​ແລະ​ເຄື່ອງ​ແມ່​ຂ່າຍ​.



ທີ່ມາ

(0)

ນັກສິລະປິນປະຊາຊົນ ຊວນບັກ ເປັນ “ເຈົ້າພິທີ” ໃຫ້ 80 ຄູ່ແຕ່ງງານຢູ່ຖະໜົນຄົນຍ່າງທະເລສາບ ຮວ່າງກຽນ.
ວິຫານ Notre Dame ຢູ່ນະຄອນ ໂຮ່ຈີມິນ ໄດ້ສະຫວ່າງສະໄຫວເພື່ອຕ້ອນຮັບບຸນຄຣິສມາສ 2025
ເດັກຍິງຮ່າໂນ້ຍ "ແຕ່ງຕົວ" ທີ່ສວຍງາມສໍາລັບລະດູການວັນຄຣິດສະມາດ
ຫລັງ​ຈາກ​ລົມ​ພາຍຸ​ແລະ​ນ້ຳ​ຖ້ວມ, ໝູ່​ບ້ານ Tet chrysanthemum ​ເມືອງ Gia Lai ຫວັງ​ວ່າ​ຈະ​ບໍ່​ມີ​ໄຟຟ້າ​ໃຊ້​ເພື່ອ​ຊ່ວຍ​ປະ​ຢັດ​ໂຮງງານ.

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

ຮ້ານ​ກາ​ເຟ​ຢູ່​ຮ່າ​ໂນ້ຍ​ເຮັດ​ໃຫ້​ເປັນ​ໄຂ້​ຍ້ອນ​ສະ​ພາບ​ວັນ​ຄຣິດ​ສະ​ມາດ​ຄ້າຍ​ຄື​ຊາວ​ເອີ​ລົບ

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC