Vietnam.vn - Nền tảng quảng bá Việt Nam

ການຫລອກລວງອອນໄລນ໌ແລະການໂຈມຕີ ATP ຍັງສືບຕໍ່ເພີ່ມຂຶ້ນ

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng23/06/2023


SGGPO

​ໃນ 6 ເດືອນ​ຕົ້ນ​ປີ 2023, ມີ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຢູ່​ຫວຽດນາມ 5.100 ຄັ້ງ; ເກືອບ 400 ເວັບໄຊທ໌ຂອງອົງການ, ອົງການຈັດຕັ້ງທີ່ມີຊື່ໂດເມນ .gov.vn ແລະ .edu.vn ຖືກແຮັກ, ດ້ວຍການໃສ່ລະຫັດໂຄສະນາການພະນັນ ແລະ ການພະນັນ; ຊຸດຂອງການສໍ້ໂກງອອນໄລນ໌ເກີດຂຶ້ນຢ່າງຕໍ່ເນື່ອງ.

ວັນ​ທີ 23 ມິຖຸນາ​ນີ້, ບໍລິສັດ ​ເຕັກ​ໂນ​ໂລ​ຊີ ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ແຫ່ງ​ຊາດ​ຫວຽດນາມ (NCS) ​ໄດ້​ເຜີຍ​ແຜ່​ບົດ​ລາຍ​ງານ​ສະຫຼຸບ​ສະພາບ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຂອງ​ຫວຽດນາມ​ໃນ 6 ​ເດືອນ​ຕົ້ນ​ປີ 2023. ​ເຖິງ​ວ່າ​ໄດ້​ອອກ​ຄຳ​ເຕືອນ​ຫຼາຍ​ຢ່າງ​ແລ້ວ, ​ແຕ່​ຈຳນວນ​ຜູ້​ຖືກ​ເຄາະ​ຮ້າຍ​ຈາກ​ການ​ສໍ້​ໂກງ​ໄດ້​ເພີ່ມ​ຂຶ້ນ​ຢ່າງ​ຕໍ່​ເນື່ອງ ​ແລະ ບໍ່​ມີ​ສັນຍານ​ທີ່​ຈະ​ເຢັນ​ລົງ.

ຄວາມ​ເສຍ​ຫາຍ​ໃນ​ບາງ​ກໍ​ລະ​ນີ​ສາ​ມາດ​ບັນ​ລຸ​ຫຼາຍ​ຮ້ອຍ​ລ້ານ​ດົ່ງ, ໃນ​ຂະ​ນະ​ທີ່​ຮູບ​ແບບ​ການ​ສໍ້​ໂກງ​ນັບ​ມື້​ນັບ​ມີ​ຄວາມ​ຊັບ​ຊ້ອນ ແລະ ຄາດ​ຄະ​ເນ​ບໍ່​ໄດ້. ທີ່ໂດດເດັ່ນທີ່ສຸດແມ່ນການຫລອກລວງ "ວຽກງ່າຍ, ເງິນເດືອນສູງ" ທີ່ແຕກຫັກ, ໂດຍສະເພາະໃນເວລາທີ່ຜູ້ຫລອກລວງໄດ້ປ່ຽນ "ພື້ນທີ່" ຂອງພວກເຂົາຈາກ Zalo ໄປ Telegram. ດ້ວຍເຄືອຂ່າຍ Telegram, ເຂົາເຈົ້າສາມາດສ້າງກຸ່ມທີ່ມີຈໍານວນຄົນໄດ້ຢ່າງງ່າຍດາຍ, ບໍ່ຈໍາກັດກຸ່ມນ້ອຍ, ແລະບໍ່ຂຶ້ນກັບການຄວບຄຸມຂອງອົງການຄຸ້ມຄອງຢູ່ຫວຽດນາມ. ດ້ວຍການອອກແບບຂອງ Telegram, ເມື່ອຄົ້ນພົບ, ຫົວຂໍ້ຕ່າງໆສາມາດດຶງຂໍ້ຄວາມ, ຮູບພາບ, ແລະລຶບກຸ່ມອອກຢ່າງໄວວາເພື່ອຫຼີກເວັ້ນການຖືກຕິດຕາມ.

ການຫລອກລວງອອນໄລນ໌ແລະການໂຈມຕີ ATP ຍັງສືບຕໍ່ເພີ່ມຂຶ້ນຮູບພາບ 1

ການ​ສໍ້​ໂກງ​ທາງ​ອອນ​ລາຍ​ໄດ້​ເພີ່ມ​ຂຶ້ນ​ໃນ​ຫຼາຍ​ຮູບ​ແບບ​ທີ່​ແຕກ​ຕ່າງ​ກັນ​ຢູ່​ໃນ​ຫວຽດ​ນາມ ເມື່ອ​ບໍ່​ດົນ​ມາ​ນີ້.

ເມື່ອປຽບທຽບກັບປີ 2022, ການຫລອກລວງຜ່ານການໂທຜ່ານ Zalo ແລະ Facebook Messenger ແມ່ນມີຄວາມຊັບຊ້ອນຫຼາຍຂຶ້ນ, ການປະກົດຕົວຂອງເຕັກໂນໂລຢີ Deepfake ເຮັດໃຫ້ມັນງ່າຍຂຶ້ນສໍາລັບຜູ້ຖືກເຄາະຮ້າຍທີ່ຖືກຫຼອກລວງເພາະວ່າພວກເຂົາສາມາດເບິ່ງເຫັນແລະໄດ້ຍິນໂດຍກົງຜ່ານຮູບພາບແລະສຽງ.

ບໍ່ພຽງແຕ່ປອມຕົວເປັນຍາດພີ່ນ້ອງ ແລະ ໝູ່ເພື່ອນ, ຜູ້ຫຼອກລວງຍັງປອມຕົວເປັນເຈົ້າໜ້າທີ່ຕຳຫຼວດ, ເຮັດໃຫ້ຜູ້ເຄາະຮ້າຍຮູ້ວ່າອັນໃດເປັນຂອງແທ້ ແລະ ອັນໃດເປັນຂອງປອມໄດ້ຍາກ. ການໂຈມຕີການສໍ້ໂກງໂດຍນໍາໃຊ້ສະຖານີ BTS ປອມເພື່ອເຜີຍແຜ່ຂໍ້ຄວາມ SMS ຂອງ Brandname ສະແດງໃຫ້ເຫັນເຖິງການປ່ຽນການດໍາເນີນງານຂອງພວກເຂົາໄປສູ່ເຂດຊານເມືອງຂອງເມືອງໃຫຍ່ເພື່ອຫຼີກເວັ້ນການຖືກໂຈມຕີໂດຍເຈົ້າຫນ້າທີ່. ເຖິງແມ່ນວ່າຮູບແບບແລະເນື້ອໃນຂອງການສໍ້ໂກງບໍ່ແມ່ນໃຫມ່, ປະຊາຊົນຈໍານວນຫຼາຍຍັງ fooled.

ນອກຈາກ​ການ​ເພີ່ມ​ທະວີ​ຄວາມ​ລະມັດລະວັງ​ແລ້ວ, ປະຊາຊົນ​ຍັງ​ຫວັງ​ໃຫ້​ມີ​ມາດ​ຕະການ​ທີ່​ເຂັ້ມ​ແຂງ​ກວ່າ​ເກົ່າ​ຈາກ​ອົງການ​ຄຸ້ມ​ຄອງ​ເຊັ່ນ​ການ​ປິດ​ຊິມ​ກາດ, ເບີ​ຂີ້​ເຫຍື້ອ, ບັນຊີ​ທະນາຄານ​ຂີ້​ເຫຍື້ອ ​ເພື່ອ​ຊ່ວຍ​ລົບ​ລ້າງ​ການ​ສໍ້​ໂກງ​ຢ່າງ​ວ່ອງ​ໄວ ​ແລະ ນຳ​ຄວາມ​ສະອາດ​ມາສູ່​ສະພາບ​ແວດ​ລ້ອມ​ອອນ​ລາຍ.

ຕາມ​ສະຖິຕິ NCS, ​ໃນ 6 ​ເດືອນ​ຕົ້ນ​ປີ, ຈຳນວນ​ເວັບ​ໄຊ​ຂອງ​ບັນດາ​ອົງການ​ລັດ​ທີ່​ມີ​ຊື່​ໂດ​ເມນ .gov.vn ​ແລະ ບັນດາ​ອົງການ ​ສຶກສາ ​ທີ່​ມີ​ຊື່​ໂດ​ເມນ .edu.vn ທີ່​ຖືກ​ແຮັກ, ​ແຊກ​ຊຶມ, ​ໄດ້​ມີ​ການ​ແຊກ​ຊຶມ​ລະຫັດ​ການ​ພະນັນ ​ແລະ ການ​ພະນັນ​ເຂົ້າ​ເຖິງ​ເກືອບ 400 ​ເວັບ​ໄຊ.

ນີ້ແມ່ນຕົວເລກທີ່ຂ້ອນຂ້າງເປັນຕາຕົກໃຈ, ບໍ່ພຽງແຕ່ໃສ່ລິ້ງໂຄສະນາເທົ່ານັ້ນ, ແຮກເກີເມື່ອຄວບຄຸມລະບົບສາມາດລັກເອົາຖານຂໍ້ມູນ, ລວມທັງຂໍ້ມູນສ່ວນຕົວຂອງຜູ້ໃຊ້, ເຖິງແມ່ນວ່າສາມາດໂພດເນື້ອຫາທີ່ບໍ່ດີແລະເປັນພິດຫຼືການເຊື່ອມຕໍ່ເພື່ອແຜ່ລາມ malware ໃນອະນາຄົດອັນໃກ້ນີ້. ນອກເຫນືອຈາກການທົບທວນເພື່ອແກ້ໄຂ, ມັນແມ່ນເວລາສໍາລັບອົງການແລະອົງການຈັດຕັ້ງທີ່ຈະເອົາໃຈໃສ່ຢ່າງຈິງຈັງກ່ຽວກັບລະບົບເວັບໄຊທ໌ແລະປະຕູຂໍ້ມູນຂອງພວກເຂົາ, ຈໍາເປັນຕ້ອງຈັດແຈງກໍາລັງພິເສດຫຼືການບໍລິການດ້ານການດໍາເນີນງານພາຍນອກ, ຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍ.

ການຫລອກລວງອອນໄລນ໌ແລະການໂຈມຕີ ATP ຍັງສືບຕໍ່ເພີ່ມຂຶ້ນຮູບພາບ 2

ຄວາມສ່ຽງຂອງລະບົບທີ່ສໍາຄັນທີ່ຖືກເປົ້າຫມາຍໂດຍ ATP ແມ່ນມີຢູ່ສະເຫມີ.

ສະຖິຕິ NCS ສະແດງໃຫ້ເຫັນວ່າ ໃນ 6 ເດືອນຜ່ານມາ, ການໂຈມຕີທາງອິນເຕີເນັດຂອງຫວຽດນາມ ມີ 5,100 ກໍລະນີ, ຫຼຸດລົງປະມານ 12% ເມື່ອທຽບໃສ່ປີ 2022. ແນວໃດກໍ່ຕາມ, APT ເປົ້າໝາຍການໂຈມຕີໃນອຸປະກອນຫຼັກໆເພີ່ມຂຶ້ນປະມານ 9% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີ 2022. ເຫດຜົນແມ່ນສິ່ງອໍານວຍຄວາມສະດວກຕ່າງໆສະເຫມີມີຂໍ້ມູນສຳຄັນຫຼາຍ ແລະ ອິດທິພົນອັນໃຫຍ່ຫຼວງຂອງພວກແຮກເກີ.

ຜູ້ຊ່ຽວຊານ NCS ໃຫ້ຮູ້ວ່າ: ຂະບວນການໂຈມຕີ APT ກ່ຽວກັບລະບົບເຄືອຂ່າຍຢູ່ ຫວຽດນາມ ໃນ 6 ເດືອນຕົ້ນປີ ໄດ້ສຸມໃສ່ 3 ຮູບແບບການໂຈມຕີຕົ້ນຕໍຄື: ໂຈມຕີຜູ້ໃຊ້ຜ່ານອີເມລ໌, ເນື້ອໃນອີເມລ໌ປອມດ້ວຍການແນບໃສ່ທີ່ເປັນອັນຕະລາຍໃນໄຟລ໌ຂໍ້ຄວາມ ຫຼື ລິ້ງເຂົ້າສູ່ລະບົບປອມເພື່ອຄອບຄອງບັນຊີຜູ້ໃຊ້; ການໂຈມຕີໂດຍຜ່ານຊ່ອງໂຫວ່ຂອງຊອບແວໃນເຄື່ອງແມ່ຂ່າຍ, ສ່ວນໃຫຍ່ແມ່ນລະບົບທີ່ໃຊ້ຊອບແວ Microsoft ເຊັ່ນ Exchange, SharePoint; ການໂຈມຕີຜ່ານຊ່ອງໂຫວ່ຂອງເວັບໄຊທ໌, ໂດຍສະເພາະຊ່ອງໂຫວ່ SQL Injection ຫຼືຜ່ານການກວດສອບເວັບໄຊທ໌ແລະລະຫັດຜ່ານຂອງຜູ້ເບິ່ງແຍງເຄື່ອງແມ່ຂ່າຍ.

ຫຼັງຈາກເຈາະອົງປະກອບລະບົບ, ເຊິ່ງສາມາດເປັນຄອມພິວເຕີຂອງຜູ້ໃຊ້ຫຼືເຄື່ອງແມ່ຂ່າຍທີ່ມີຄວາມສ່ຽງ, ແຮກເກີຈະນອນລໍຖ້າ, ເກັບກໍາຂໍ້ມູນການເຂົ້າສູ່ລະບົບ, ແລະຫຼັງຈາກນັ້ນສືບຕໍ່ຂະຫຍາຍການໂຈມຕີໄປສູ່ຄອມພິວເຕີອື່ນໆໃນເຄືອຂ່າຍ. ໃນຄວາມເປັນຈິງ, ການໂຈມຕີ APT ສາມາດແກ່ຍາວເປັນເວລາຫຼາຍອາທິດຫຼືແມ້ກະທັ້ງເດືອນ. ຢ່າງໃດກໍ່ຕາມ, ຫຼາຍໆອົງການແລະອົງການຈັດຕັ້ງບໍ່ມີລະບົບການກວດສອບຄວາມປອດໄພຂອງເຄືອຂ່າຍຫຼືຜູ້ຊ່ຽວຊານພິເສດ, ດັ່ງນັ້ນເມື່ອພວກເຂົາຖືກຄົ້ນພົບ, ຂໍ້ມູນຈໍານວນຫລາຍໄດ້ຖືກສູນເສຍ, ແລະແຮກເກີຍັງມີເວລາພຽງພໍທີ່ຈະລຶບຮ່ອງຮອຍຂອງການບຸກລຸກ, ເຮັດໃຫ້ມັນຍາກທີ່ຈະສືບສວນແລະແກ້ໄຂບັນຫາ. ເພື່ອປ້ອງກັນການໂຈມຕີ APT, ອົງການແລະອົງການຈັດຕັ້ງຈໍາເປັນຕ້ອງໄດ້ທົບທວນຄືນລະບົບທັງຫມົດ, ເກັບກໍາຂໍ້ມູນບັນທຶກກິດຈະກໍາທີ່ສົມບູນ, ມອບຫມາຍໃຫ້ຄົນພິເສດຫຼື outsource ການບໍລິການຕິດຕາມກວດກາຄວາມປອດໄພເຄືອຂ່າຍ.

NCS ຍັງໄດ້ເຮັດການຄາດຄະເນສໍາລັບ 6 ເດືອນສຸດທ້າຍຂອງປີ. ຕາມນັ້ນແລ້ວ, ການສໍ້ໂກງອອນໄລນ໌, ການໂຈມຕີທາງອິນເຕີເນັດ, ແລະການໂຈມຕີ APT ຈະສືບຕໍ່ເກີດຂຶ້ນ. ຢ່າງໃດກໍ່ຕາມ, ດ້ວຍການມີສ່ວນຮ່ວມຂອງອໍານາດການປົກຄອງໃນການກໍາຈັດບັນຊີທະນາຄານຂີ້ເຫຍື້ອ, ໂດຍສະເພາະແມ່ນດໍາລັດວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຈະມີຜົນບັງຄັບໃຊ້, ຈະມີພື້ນຖານທີ່ຫວັງວ່າສະຖານະການການສໍ້ໂກງຈະຖືກແກ້ໄຂໃນໄວໆນີ້. ອີງຕາມ NCS, ການກັບຄືນມາຂອງການໂຈມຕີ DDoS, ລວມທັງການໂຈມຕີຂະຫນາດໃຫຍ່ທີ່ເຮັດໃຫ້ລະບົບເຄື່ອງແມ່ຂ່າຍຟັງ Azure ຂອງ Microsoft ເປັນອໍາມະພາດໃນທ້າຍເດືອນມິຖຸນາ, ສະແດງໃຫ້ເຫັນວ່າຄວາມສາມາດແລະຈໍານວນ botnets ທີ່ແຮກເກີເປັນເຈົ້າຂອງແມ່ນມີຂະຫນາດໃຫຍ່ຫຼາຍ. ໃນປີທີ່ຜ່ານມາ, ການໂຈມຕີ DDoS ຂະຫນາດໃຫຍ່ໃນລະບົບເຄືອຂ່າຍຂອງຫວຽດນາມຍັງມີແຫຼ່ງການໂຈມຕີທີ່ມາຈາກ botnets ຕ່າງປະເທດ. ມັນເປັນໄປໄດ້ຫຼາຍທີ່ຈະມີການໂຈມຕີແບບ DDoS ທີ່ຄ້າຍຄືກັນກັບເປົ້າຫມາຍໃນຫວຽດນາມໃນ 6 ເດືອນສຸດທ້າຍຂອງປີ. ການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນຈະສືບຕໍ່ເກີດຂຶ້ນໃນໄລຍະເວລາທີ່ຈະມາເຖິງ. ຜູ້​ໃຊ້​ຕ້ອງ​ອຸ​ປະ​ກອນ​ຕົນ​ເອງ​ກັບ​ວິ​ທີ​ການ​ສໍາ​ຮອງ​ຂໍ້​ມູນ​ທີ່​ປອດ​ໄພ​ແລະ​ການ​ນໍາ​ໃຊ້​ຊອບ​ແວ​ຄວາມ​ປອດ​ໄພ​ເຄືອ​ຂ່າຍ​ທີ່​ມີ​ຄວາມ​ສາ​ມາດ​ຕ້ານ​ການ​ເຂົ້າ​ລະ​ຫັດ​ຂໍ້​ມູນ​ເພື່ອ​ປົກ​ປັກ​ຮັກ​ສາ​ຄອມ​ພິວ​ເຕີ​ແລະ​ເຄື່ອງ​ແມ່​ຂ່າຍ​.



ທີ່ມາ

(0)

No data
No data

​ໃນ​ລະດູ​ການ 'ລ່າ' ​ເພື່ອ​ຫາ​ຫຍ້າ​ຢູ່​ບິ່ງ​ລຽວ
ຢູ່​ກາງ​ປ່າ​ຊາຍ​ເລນ Can Gio
ຊາວ​ປະ​ມົງ​ກວາງ​ຫງາຍ​ໄດ້​ເງິນ​ຫຼາຍ​ລ້ານ​ດົ່ງ​ໃນ​ແຕ່​ລະ​ມື້​ຫຼັງ​ຈາກ​ຕີ​ກຸ້ງ
ວິ​ດີ​ໂອ​ການ​ສະ​ແດງ​ຊຸດ​ປະ​ຈໍາ​ຊາດ​ຂອງ Yen Nhi ມີ​ວິ​ດີ​ໂອ​ທີ່​ສູງ​ທີ່​ສຸດ​ໃນ Miss Grand International

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

ຮວ່າງ​ທິ​ລິງ​ນຳ​ເອົາ​ບົດ​ເພງ​ທີ່​ມີ​ຄວາມ​ຊົມ​ຫຼາຍ​ຮ້ອຍ​ລ້ານ​ວິວ​ຂຶ້ນ​ສູ່​ເວ​ທີ​ງານ​ບຸນ​ໂລກ

ເຫດການປະຈຸບັນ

ລະບົບການເມືອງ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ