សាកលវិទ្យាល័យ DTU នៅដាណឺម៉ាក រងការលួចទិន្នន័យប៉ះពាល់ដល់មនុស្សរហូតដល់ ២០០,០០០ នាក់ តាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ
សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០…

សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០០,០០០ នាក់។
ការវាយប្រហារតាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ DTUBasen
យោងតាមការបង្ហាញពីសាកលវិទ្យាល័យ DTU ហេគឃ័របានប្រើប្រាស់គណនីដែលបែកធ្លាយ (compromised credentials) ដើម្បីលួចចូលទៅក្នុងប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ និងសិទ្ធិចូលប្រើប្រាស់ (Identity and Access Management ឬ IAM) របស់គ្រឹះស្ថាន ដែលមានឈ្មោះថា «DTUBasen»។
តាមរយៈការជ្រៀតចូលប្រព័ន្ធកណ្តាលនេះ ជនវាយប្រហារបានទាញយកទិន្នន័យបុគ្គលរបស់អ្នកប្រើប្រាស់ក្នុងទំហំដ៏ច្រើន ដែលធ្វើឱ្យប៉ះពាល់ដល់មនុស្សរាប់សែននាក់ក្នុងប្រព័ន្ធទិន្នន័យនោះ។
ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលរងការបែកធ្លាយ
ព័ត៌មានដែលហេគឃ័របានលួចយកទៅរួមមានទិន្នន័យរសើប និងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗដូចខាងក្រោម៖
• លេខអត្តសញ្ញាណប័ណ្ណផ្ទាល់ខ្លួនដាណឺម៉ាក (Danish Personal Identification number ឬ CPR)
• ឈ្មោះពេញរបស់បុគ្គល
• អាសយដ្ឋានបច្ចុប្បន្ន
• ព័ត៌មានទំនាក់ទំនងរបស់សាច់ញាតិ
ឧប្បត្តិហេតុនេះបានជះឥទ្ធិពលផ្ទាល់ដល់សមាជិកជាច្រើននៅក្នុងប្រព័ន្ធអេកូឡូស៊ីរបស់សាកលវិទ្យាល័យ រួមមាននិស្សិតកំពុងសិក្សា បុគ្គលិកបម្រើការងារ និងអតីតនិស្សិតនៃ DTU ផងដែរ។
ហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure)
ការវាយប្រហារលើប្រព័ន្ធ IAM នេះបានគូសបញ្ជាក់យ៉ាងច្បាស់អំពីហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure) នៅក្នុងរចនាសម្ព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន។ នៅពេលដែលប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណតែមួយរងការទម្លុះទម្លាយ ហេគឃ័រអាចចូលទៅកាន់ទិន្នន័យរសើបជាច្រើនក្នុងពេលតែមួយបានយ៉ាងងាយស្រួល។
ទិន្នន័យសម្ងាត់ទាំងនេះ ជាពិសេសលេខសម្គាល់ CPR អាចប្រឈមនឹងការយកទៅប្រើប្រាស់ក្នុងសកម្មភាពក្លែងបន្លំអត្តសញ្ញាណ (Identity Theft) ឬការរៀបចំយុទ្ធនាការបោកបញ្ឆោតតាមអ៊ីនធឺណិតកម្រិតខ្ពស់ (Advanced Phishing attacks) ដែលផ្តោតគោលដៅជាក់លាក់លើជនរងគ្រោះ។
ចំណុចដែលត្រូវប្រុងប្រយ័ត្ន និងតាមដានបន្ត
សម្រាប់និស្សិត បុគ្គលិក និងអតីតនិស្សិតដែលពាក់ព័ន្ធ ចាំបាច់ត្រូវបង្កើនការប្រុងប្រយ័ត្នចំពោះសារ អ៊ីមែល ឬការទាក់ទងគួរឱ្យសង្ស័យដែលអាចបន្លំយកព័ត៌មានបន្ថែមទៀត។ ទន្ទឹមនឹងនេះ ករណីនេះក៏ជាមេរៀនព្រមានដ៏សំខាន់សម្រាប់អ្នកជំនាញគ្រប់គ្រងសន្តិសុខ IAM និងស្ថាប័នឧត្តមសិក្សាដទៃទៀត ក្នុងការពិនិត្យឡើងវិញនូវវិធានការការពារ និងការត្រួតពិនិត្យគណនីចូលប្រើប្រាស់ឱ្យបានហ្មត់ចត់បំផុត។
ប្រភព: BleepingComputer
អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/danish-university-dtu-breach-exposes-data-of-up-to-200-000-people/)



