ចំណេះដឹងល្អៗ សម្រាប់ជីវិតកាន់តែប្រសើរទំព័រគំរូ · មាតិកាសម្រាប់សាកល្បង
Khmer Digital Newsព័ត៌មាន និងចំណេះដឹង ⌕
សុវត្ថិភាពឌីជីថល

សាកលវិទ្យាល័យ DTU នៅដាណឺម៉ាក រងការលួចទិន្នន័យប៉ះពាល់ដល់មនុស្សរហូតដល់ ២០០,០០០ នាក់ តាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ

សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០…

ក្រុមការងារ Khmer Digital News • អាន 4 នាទី•

សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០០,០០០ នាក់។

ការវាយប្រហារតាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ DTUBasen

យោងតាមការបង្ហាញពីសាកលវិទ្យាល័យ DTU ហេគឃ័របានប្រើប្រាស់គណនីដែលបែកធ្លាយ (compromised credentials) ដើម្បីលួចចូលទៅក្នុងប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ និងសិទ្ធិចូលប្រើប្រាស់ (Identity and Access Management ឬ IAM) របស់គ្រឹះស្ថាន ដែលមានឈ្មោះថា «DTUBasen»។

តាមរយៈការជ្រៀតចូលប្រព័ន្ធកណ្តាលនេះ ជនវាយប្រហារបានទាញយកទិន្នន័យបុគ្គលរបស់អ្នកប្រើប្រាស់ក្នុងទំហំដ៏ច្រើន ដែលធ្វើឱ្យប៉ះពាល់ដល់មនុស្សរាប់សែននាក់ក្នុងប្រព័ន្ធទិន្នន័យនោះ។

ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលរងការបែកធ្លាយ

ព័ត៌មានដែលហេគឃ័របានលួចយកទៅរួមមានទិន្នន័យរសើប និងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗដូចខាងក្រោម៖

• លេខអត្តសញ្ញាណប័ណ្ណផ្ទាល់ខ្លួនដាណឺម៉ាក (Danish Personal Identification number ឬ CPR)

• ឈ្មោះពេញរបស់បុគ្គល

• អាសយដ្ឋានបច្ចុប្បន្ន

• ព័ត៌មានទំនាក់ទំនងរបស់សាច់ញាតិ

ឧប្បត្តិហេតុនេះបានជះឥទ្ធិពលផ្ទាល់ដល់សមាជិកជាច្រើននៅក្នុងប្រព័ន្ធអេកូឡូស៊ីរបស់សាកលវិទ្យាល័យ រួមមាននិស្សិតកំពុងសិក្សា បុគ្គលិកបម្រើការងារ និងអតីតនិស្សិតនៃ DTU ផងដែរ។

ហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure)

ការវាយប្រហារលើប្រព័ន្ធ IAM នេះបានគូសបញ្ជាក់យ៉ាងច្បាស់អំពីហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure) នៅក្នុងរចនាសម្ព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន។ នៅពេលដែលប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណតែមួយរងការទម្លុះទម្លាយ ហេគឃ័រអាចចូលទៅកាន់ទិន្នន័យរសើបជាច្រើនក្នុងពេលតែមួយបានយ៉ាងងាយស្រួល។

ទិន្នន័យសម្ងាត់ទាំងនេះ ជាពិសេសលេខសម្គាល់ CPR អាចប្រឈមនឹងការយកទៅប្រើប្រាស់ក្នុងសកម្មភាពក្លែងបន្លំអត្តសញ្ញាណ (Identity Theft) ឬការរៀបចំយុទ្ធនាការបោកបញ្ឆោតតាមអ៊ីនធឺណិតកម្រិតខ្ពស់ (Advanced Phishing attacks) ដែលផ្តោតគោលដៅជាក់លាក់លើជនរងគ្រោះ។

ចំណុចដែលត្រូវប្រុងប្រយ័ត្ន និងតាមដានបន្ត

សម្រាប់និស្សិត បុគ្គលិក និងអតីតនិស្សិតដែលពាក់ព័ន្ធ ចាំបាច់ត្រូវបង្កើនការប្រុងប្រយ័ត្នចំពោះសារ អ៊ីមែល ឬការទាក់ទងគួរឱ្យសង្ស័យដែលអាចបន្លំយកព័ត៌មានបន្ថែមទៀត។ ទន្ទឹមនឹងនេះ ករណីនេះក៏ជាមេរៀនព្រមានដ៏សំខាន់សម្រាប់អ្នកជំនាញគ្រប់គ្រងសន្តិសុខ IAM និងស្ថាប័នឧត្តមសិក្សាដទៃទៀត ក្នុងការពិនិត្យឡើងវិញនូវវិធានការការពារ និងការត្រួតពិនិត្យគណនីចូលប្រើប្រាស់ឱ្យបានហ្មត់ចត់បំផុត។

ប្រភព: BleepingComputer

អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/danish-university-dtu-breach-exposes-data-of-up-to-200-000-people/)

អត្ថបទដែលអាចចាប់អារម្មណ៍

អន្តរជាតិ

តើប្រទេសចិនអាចប្រកួតប្រជែងជាមួយ Muse របស់ Meta ក្នុងការប្រណាំងប្រជែងទីផ្សារភ្នាក់ងារបញ្ញាសិប្បនិម្មិតបានដែរឬទេ?

ភ្នាក់ងារបញ្ញាសិប្បនិម្មិតផ្ទាល់ខ្លួន Muse របស់ក្រុមហ៊ុន Meta Platforms បានបង្កឱ្យមានការប្រកួតប្រជែងថ្មីមួយក្នុងវិស័យបញ្ញាសិប្បនិម្មិត ដោយជំរុញឱ្យក្រុមហ៊ុនបច្ចេកវិទ្យាយក្សចិនដូចជា Tencent និង Alibaba ប្រើប្រាស់ប្រព័ន្ធអេកូឡូស៊ីចម្រុះរបស់ខ្លួនដើម្បីអភិវឌ្ឍប្រព័ន្ធភ្នាក់ងារប្រកួតប្រជែង។

Khmer Digital News • អាន 5 នាទី•
សុវត្ថិភាពឌីជីថល

កំហុសទូទៅ ២ លើ Telegram ដែលធ្វើឱ្យជនខិលខូចលួចគ្រប់គ្រងគណនីបាន

អ្នកប្រើប្រាស់ Telegram ជាច្រើនកំពុងប្រឈមនឹងការបាត់បង់គណនី ដោយសារតែកំហុសសាមញ្ញនៃការបញ្ចូលលេខកូដ OTP លើតំណភ្ជាប់ក្លែងក្លាយ និងការមិនបើកមុខងារ Two-Step Verification។

Khmer Digital News • អាន 3 នាទី•
ចំណេះដឹង

វិធីសុំចៅហ្វាយដំឡើងប្រាក់ខែដោយមានទំនុកចិត្ត ដោយមិនបាច់ខ្លាចគេបដិសេធ

ការសុំដំឡើងប្រាក់ខែទាមទារនូវការរៀបចំខ្លួនយ៉ាងឆ្លាតវៃតាមរយៈការប្រមូលភស្តុតាងលទ្ធផលការងារ ការជ្រើសរើសពេលវេលាត្រឹមត្រូវ ការកំណត់តួលេខច្បាស់លាស់ និងការហាត់សមការចរចា។ វិធីសាស្ត្រទាំងនេះនឹងជួយឱ្យអ្នកមានទំនុកចិត្តខ្ពស់ក្នុងការនិយាយជាមួយចៅហ្វាយដោយគ្មានការព្រួយបារម្ភពីការបដិសេធ។

Khmer Digital News • អាន 5 នាទី•