9 ເດືອນ, 321 ລະບົບອົງການຂອງລັດຖະບານທີ່ເຊື່ອມຕໍ່ກັບໂຄງສ້າງພື້ນຖານຂອງ botnet

ບັອດເນັດແມ່ນເຄືອຂ່າຍຂອງອຸປະກອນຄອມພິວເຕີທີ່ຖືກທຳລາຍທີ່ໃຊ້ໃນການໂຈມຕີທາງອິນເຕີເນັດ.

ເປັນສ່ວນຫນຶ່ງຂອງ botnet, ເຄື່ອງຈັກທີ່ຖືກປະນີປະນອມແມ່ນຖືກນໍາໃຊ້ໂດຍຜູ້ໂຈມຕີເປັນເຄື່ອງມືເພື່ອອັດຕະໂນມັດການໂຈມຕີຂະຫນາດໃຫຍ່ເຊັ່ນ: ການແຜ່ກະຈາຍ malware, ເຄື່ອງແມ່ຂ່າຍ crashing, ການລັກຂໍ້ມູນ, ແລະອື່ນໆ.

IP botnet 3 001.jpg
ຈໍານວນທີ່ຢູ່ IP ຂອງຫວຽດນາມໃນ botnets ມາຮອດເດືອນກັນຍາ 2024 ແມ່ນ 468,796. ພາບປະກອບ: scworld.com

ຕາມ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ຂໍ້​ມູນ​ຂ່າວສານ - ກະຊວງ​ຖະ​ແຫຼ​ງຂ່າວ ​ແລະ ສື່ສານ , ​ໃນ​ເດືອນ 9/2024, ລະບົບ​ເຕັກນິກ​ຂອງ​ອົງການ​ນີ້​ໄດ້​ບັນທຶກ 468.796 ທີ່​ຢູ່ IP ຂອງ ຫວຽດນາມ ​ໃນ​ເຄືອ​ຂ່າຍ botnet, ​ໃນ​ນັ້ນ​ມີ 18 ທີ່​ຢູ່ IP ຂອງ​ບັນດາ​ອົງການ, ອົງການ​ຂອງ​ລັດ.

ບັນດາ​ຕົວ​ເລກ​ດັ່ງກ່າວ​ໄດ້​ຮັບ​ການ​ບັນທຶກ​ໄວ້​ໂດຍ​ກົມ​ຮັກສາ​ຄວາມ​ປອດ​ໄພ​ດ້ານ​ຂໍ້​ມູນ​ຂ່າວສານ ​ແລະ ຕັກ​ເຕືອນ​ບັນດາ​ອົງການ, ອົງການ​ຈັດ​ຕັ້ງ​ຢູ່ ຫວຽດນາມ, ພິ​ເສດ​ແມ່ນ​ບັນດາ​ອົງການ​ລັດ.

ນີ້ແມ່ນຜົນມາຈາກວຽກງານຂອງຫນ່ວຍງານນີ້ໃນການຕິດຕາມແລະການກວດສອບຄວາມສ່ຽງຈາກພາຍໃນລະບົບ, ໂດຍສະເພາະແມ່ນຄວາມສ່ຽງຂອງເຄື່ອງແມ່ຂ່າຍແລະບ່ອນເຮັດວຽກໃນລະບົບຖືກຕິດເຊື້ອ malware ແລະກາຍເປັນ botnets; ເຊັ່ນດຽວກັນກັບການແລກປ່ຽນຂໍ້ມູນກ່ຽວກັບໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດກັບອົງການຈັດຕັ້ງສາກົນແລະການຕິດຕາມ botnets ຢ່າງຕໍ່ເນື່ອງ.

ດັ່ງນັ້ນ, ຈາກຕົ້ນປີນີ້ເຖິງທ້າຍເດືອນກັນຍາ, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ໂດຍກົງສູນຕິດຕາມກວດກາຄວາມປອດໄພ Cyber ​​​​- NCSC ແຫ່ງຊາດ, ໄດ້ຄົ້ນພົບທັງຫມົດ 321 ລະບົບຂອງອົງການຈັດຕັ້ງຂອງລັດແລະອົງການຈັດຕັ້ງທີ່ເຊື່ອມຕໍ່ກັບພື້ນຖານໂຄງລ່າງ botnet; ພ້ອມ​ກັນ​ນັ້ນ, ກໍ່​ໃຫ້​ໜ່ວຍ​ງານ​ສະ​ໜັບ​ສະ​ໜູນ​ເພື່ອ​ຮັບ​ມື ແລະ ປ້ອງ​ກັນ.

ຫຼຸດຜ່ອນ 75% ຂອງທີ່ຢູ່ IP ຂອງຫວຽດນາມໃນ botnets

ໃນຄວາມເປັນຈິງ, ຄຽງຄູ່ກັບການໂຈມຕີເປົ້າຫມາຍ - APT, ຄວາມສ່ຽງຂອງອຸປະກອນຄອມພິວເຕີ, ເຊີຟເວີ, ແລະສະຖານີເຮັດວຽກໃນລະບົບຕ່າງໆໃນຫວຽດນາມຖືກຕິດເຊື້ອ malware, ການຄວບຄຸມແລະລະດົມການເຂົ້າຮ່ວມໃນເຄືອຂ່າຍ botnet ແມ່ນໄພຂົ່ມຂູ່ທີ່ສໍາຄັນຫນຶ່ງ, ຜົນກະທົບຕໍ່ຄວາມປອດໄພຂອງລະບົບຂໍ້ມູນຂ່າວສານຂອງຫນ່ວຍງານເຊັ່ນດຽວກັນກັບຄວາມປອດໄພແລະຄວາມປອດໄພຂອງ cyberspace ແຫ່ງຊາດ.

ດ້ວຍເຫດນັ້ນ, ຫວ່າງມໍ່ໆມານີ້, ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານໄດ້ນຳໃຊ້ວິທີແກ້ໄຂຫຼາຍຢ່າງເພື່ອຫຼຸດຜ່ອນການຕິດເຊື້ອ malware ເຊັ່ນດຽວກັບຈຳນວນທີ່ຢູ່ IP ຂອງຫວຽດນາມໃນ botnets.

ສະເພາະໃນທ້າຍປີ 2019, ໃນຈຳນວນທັງໝົດປະມານ 16 ລ້ານທີ່ຢູ່ IP, ຜົນການຕິດຕາມກວດກາຂອງສູນຕິດຕາມກວດກາຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ - NCSC ພາຍໃຕ້ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ສະແດງໃຫ້ເຫັນວ່າ ຫວຽດນາມ ມີເຖິງ 2 ລ້ານທີ່ຢູ່ IP ເປັນປະຈຳໃນເຄືອຂ່າຍ botnet ຂະໜາດໃຫຍ່.

ການຕິດຕາມຄວາມປອດໄພຂໍ້ມູນ W 1.jpg
​ໃນ​ສະພາບ​ການ​ຫວຽດນາມ ຊຸກຍູ້​ການ​ຫັນປ່ຽນ​ດີ​ຈີ​ຕອນ, ບັນດາ​ອົງການ, ຫົວໜ່ວຍ, ວິ​ສາ​ຫະກິດ​ຄວນ​ເພີ່ມ​ທະວີ​ການ​ຕິດຕາມ​ກວດກາ​ຄວາມ​ປອດ​ໄພ​ຂອງ​ລະບົບ​ພາຍ​ໃຕ້​ການ​ຄຸ້ມ​ຄອງ​ຂອງ​ຕົນ. ພາບປະກອບ: MQ

ຄຽງຄູ່ກັບການຊີ້ນໍາການປະຕິບັດຊຸດຂອງການແກ້ໄຂເຊັ່ນ: ການປ້ອງກັນການເຂົ້າເຖິງເວັບໄຊທ໌ທີ່ມີຊອບແວ cracked ມີ malware, ເຕືອນປະຈໍາອາທິດແລະຄໍາແນະນໍາກ່ຽວກັບການຈັດການອຸປະກອນທີ່ຕິດ malware, ສະຫນອງເຄື່ອງມືກວດສອບ malware ອອນໄລນ໌ໃນສະບັບພິມໄດ້ khonggianmang.vn, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານປະຈໍາປີຈັດຂະບວນການສະແກນແລະກໍາຈັດ malware ໃນທົ່ວປະເທດ.

ມາດຕະການທີ່ໂດດເດັ່ນໃນການໂຄສະນາການສະແກນແລະການກໍາຈັດ malware ທີ່ຜ່ານມາແມ່ນເພື່ອຊອກຫາແລະຈັດການກັບສາເຫດຂອງບັນຫາ. ໂດຍສະເພາະ, ນອກເຫນືອຈາກການລະດົມອົງການ, ອົງການຈັດຕັ້ງ, ທຸລະກິດແລະປະຊາຊົນເພື່ອສະແກນແລະກໍາຈັດ malware ໃນອຸປະກອນເຄື່ອງໃຊ້, ແຄມເປນເພື່ອເຮັດຄວາມສະອາດ malware ໃນ cyberspace, ນໍາໂດຍພະແນກຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ຍັງຊອກຫາແລະສະກັດການເຂົ້າເຖິງເວັບໄຊທ໌ທີ່ມີຄວາມຊ່ຽວຊານໃນການແຜ່ກະຈາຍ malware, ເຊັ່ນດຽວກັນກັບຕັນການເຊື່ອມຕໍ່ກັບ 915 ທີ່ຢູ່ເຄື່ອງແມ່ຂ່າຍທີ່ຄວບຄຸມ botnets ໃນຫວຽດນາມ.

ຍ້ອນແນວນັ້ນ, ສະຖານະການຕິດເຊື້ອ malware ແລະໂດຍສະເພາະແມ່ນຈໍານວນທີ່ຢູ່ IP ຂອງຫວຽດນາມໃນ botnets ໄດ້ຫຼຸດລົງຢ່າງຕໍ່ເນື່ອງໃນຊຸມປີມໍ່ໆມານີ້.

ຕາມ​ສະຖິຕິ, ​ໃນ​ເດືອນ​ກັນຍາ​ປີ 2024, ຈຳນວນ​ທີ່​ຢູ່ IP ຂອງ​ຫວຽດນາມ​ທີ່​ເຊື່ອມ​ຕໍ່​ກັບ botnets ມີ 468.796 ທີ່​ຢູ່, ຫຼຸດ​ລົງ​ຫຼາຍ​ກວ່າ 75% ​ເມື່ອ​ທຽບ​ໃສ່​ປີ 2019.

ເພື່ອຮັກສາຜົນໄດ້ຮັບທີ່ບັນລຸໄດ້, ຄຽງຄູ່ກັບການສືບຕໍ່ປະຕິບັດການໂຄສະນາເພື່ອສະແກນແລະກໍາຈັດ malware, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໄດ້ກໍານົດຢ່າງຈະແຈ້ງວ່າມັນຈະສົ່ງເສີມການໂຄສະນາເຜີຍແຜ່ແລະຍົກສູງຄວາມຮູ້ຂອງຜູ້ໃຊ້; ຕິດຕາມແລະປ້ອງກັນການເຊື່ອມຕໍ່ກັບເຄື່ອງແມ່ຂ່າຍທີ່ຄວບຄຸມການໂຈມຕີ malware ທີ່ເຮັດໃຫ້ເກີດຄວາມບໍ່ປອດໄພຂອງຂໍ້ມູນສໍາລັບອົງການແລະຜູ້ໃຊ້ສ່ວນບຸກຄົນ.

ເປັນຫຍັງທີ່ຢູ່ IP ຂອງຫວຽດນາມໃນ botnets ຫຼຸດລົງຫຼາຍກວ່າ 45%? ໃນແຄມເປນຫຼ້າສຸດເພື່ອເຮັດຄວາມສະອາດ malware ໃນ cyberspace, ວິທີການໃຫມ່ໄດ້ຖືກປະຕິບັດເພື່ອຊອກຫາແລະຈັດການກັບເວັບໄຊທ໌ທີ່ແຜ່ລາມ malware ແລະສະກັດກັ້ນການເຊື່ອມຕໍ່ກັບເຄື່ອງແມ່ຂ່າຍທີ່ຄວບຄຸມ botnets.