ចំណេះដឹងល្អៗ សម្រាប់ជីវិតកាន់តែប្រសើរទំព័រគំរូ · មាតិកាសម្រាប់សាកល្បង
Khmer Digital Newsព័ត៌មាន និងចំណេះដឹង ⌕
សុវត្ថិភាពឌីជីថល

FBI និង Secret Service ចេញការព្រមានពីការវាយប្រហារ FortiBleed ដែលកាត់ផ្តាច់សិទ្ធិគ្រប់គ្រងឧបករណ៍ Fortinet ជាង ៨៦,០០០ គ្រឿង

ទីភ្នាក់ងារ FBI និង Secret Service បានព្រមានពីយុទ្ធនាការ FortiBleed ដែលកំពុងវាយប្រហារលើឧបករណ៍ Fortinet ជាង ៨៦,០០០ គ្រឿងនៅទូទាំងពិភពលោក ដោយលួចគណនី និងកាត់ផ្តាច់សិទ្ធិគ្រប់គ្រងរបស់ស្ថាប័នទាំងស្រុង។

ក្រុមការងារ Khmer Digital News • អាន 4 នាទី•

ទីភ្នាក់ងារស៊ើបអង្កេត FBI និងទីភ្នាក់ងារ Secret Service របស់សហរដ្ឋអាមេរិក បានសហការគ្នាចេញសេចក្តីព្រមានរួមគ្នាមួយ អំពីយុទ្ធនាការវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិតដែលមានឈ្មោះថា FortiBleed។ យុទ្ធនាការនេះកំពុងតែបន្តផ្តោតគោលដៅ និងបង្កការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ឧបករណ៍បណ្តាញរបស់ក្រុមហ៊ុន Fortinet នៅលើពិភពលោក។

ការរីករាលដាល និងទំហំនៃការវាយប្រហារ

យោងតាមការជូនដំណឹងពីស្ថាប័នទាំងពីរ ការវាយប្រហារ FortiBleed នេះកំពុងបន្តប៉ះពាល់ដល់ឧបករណ៍ Fortinet FortiGate firewalls និង SSL VPN gateways ជាង ៨៦,០០០ គ្រឿង ដែលស្ថិតនៅក្នុងប្រទេសចំនួន ១៩៤។ នេះបង្ហាញពីវិសាលភាពនៃការវាយប្រហារដ៏ធំធេងដែលកំពុងកើតមានឡើងជាសកល។

វិធីសាស្ត្រវាយប្រហារសំខាន់ៗ

ក្រុមហេគឃ័រនៅពីក្រោយយុទ្ធនាការនេះ បានប្រើប្រាស់យុទ្ធសាស្ត្រដ៏គ្រោះថ្នាក់មួយចំនួនដើម្បីគ្រប់គ្រងលើឧបករណ៍គោលដៅ៖

  • ការប្រើប្រាស់គណនីដែលលួចបាន៖ ក្រុមឧក្រិដ្ឋជនបានយកគណនីសម្ងាត់ដែលលួចបានពីមុនមក ដើម្បីចូលទៅកាន់ប្រព័ន្ធគ្រប់គ្រងឧបករណ៍។
  • ការបង្កើតគណនីថ្មី៖ ក្រោយពីចូលបានជោគជ័យ ពួកគេបានបង្កើតគណនីអ្នកគ្រប់គ្រងថ្មីផ្ទាល់ខ្លួន។
  • ការលុបគណនីចាស់ចោល៖ ក្រុមវាយប្រហារបានលុបគណនីដើមចោល ដែលធ្វើឱ្យអ្នកគ្រប់គ្រងបណ្តាញ (Admin) របស់ស្ថាប័នរងគ្រោះមិនអាចចូលប្រើប្រាស់ ឬគ្រប់គ្រងឧបករណ៍ទាំងស្រុង (Lockout)។

ផលប៉ះពាល់ធ្ងន់ធ្ងរដល់ស្ថាប័ន

យុទ្ធនាការ FortiBleed មិនត្រឹមតែបណ្តាលឱ្យបែកធ្លាយ ឬលួចទិន្នន័យសម្ងាត់ប៉ុណ្ណោះទេ ប៉ុន្តែការកាត់ផ្តាច់សិទ្ធិគ្រប់គ្រងទាំងស្រុងរបស់ស្ថាប័ន គឺជាហានិភ័យដ៏ធំ។ នៅពេលដែលអ្នកគ្រប់គ្រងបាត់បង់សិទ្ធិចូលប្រព័ន្ធ ក្រុមហេគឃ័រអាចមានឱកាសទន្ទ្រានចូលទៅក្នុងបណ្តាញផ្ទៃក្នុងដោយសេរី ឬអាចឈានទៅដល់ការដាក់មេរោគជំរិតទារប្រាក់ (Ransomware) លើប្រព័ន្ធទាំងមូលបានយ៉ាងងាយស្រួល។

ចំណុចដែលត្រូវតាមដាន និងប្រុងប្រយ័ត្ន

សេចក្តីព្រមាននេះមានសារៈសំខាន់បំផុតសម្រាប់អ្នកគ្រប់គ្រងប្រព័ន្ធបច្ចេកវិទ្យា (IT Admins) វិស្វករសន្តិសុខបណ្តាញ និងស្ថាប័ននានាដែលកំពុងដាក់ឱ្យដំណើរការផលិតផល Fortinet FortiGate ឬ SSL VPN gateways។ ស្ថាប័នទាំងអស់ត្រូវបានជំរុញឱ្យបង្កើនការប្រុងប្រយ័ត្ន ពិនិត្យមើលគណនីអ្នកគ្រប់គ្រង និងតាមដានរាល់សកម្មភាពមិនប្រក្រតីដែលអាចកើតមានលើឧបករណ៍របស់ខ្លួនជាបន្ទាន់។

ប្រភព: SecurityWeek

អានប្រភពដើម

អត្ថបទដែលអាចចាប់អារម្មណ៍

ក្នុងប្រទេស

ចោរឆ្លៀតឱកាសលួចម៉ូតូប្រជាពលរដ្ឋក្នុងពេលទឹកជំនន់លិចលង់នៅស្រុកថ្មគោល

ប្រជាពលរដ្ឋម្នាក់នៅខេត្តបាត់ដំបងត្រូវចោរលួចម៉ូតូពេលកំពុងមមាញឹកជញ្ជូនអីវ៉ាន់หนีទឹកជំនន់ ហើយរហូតមកដល់ពេលនេះសមត្ថកិច្ចមិនទាន់រកឃើញមុខសញ្ញាជនសង្ស័យនៅឡើយទេ ទោះបីមានរូបភាពកាមេរ៉ាសុវត្ថិភាពក៏ដោយ។

Khmer Digital News • អាន 5 នាទី•
អន្តរជាតិ

តើប្រទេសចិនអាចប្រកួតប្រជែងជាមួយ Muse របស់ Meta ក្នុងការប្រណាំងប្រជែងទីផ្សារភ្នាក់ងារបញ្ញាសិប្បនិម្មិតបានដែរឬទេ?

ភ្នាក់ងារបញ្ញាសិប្បនិម្មិតផ្ទាល់ខ្លួន Muse របស់ក្រុមហ៊ុន Meta Platforms បានបង្កឱ្យមានការប្រកួតប្រជែងថ្មីមួយក្នុងវិស័យបញ្ញាសិប្បនិម្មិត ដោយជំរុញឱ្យក្រុមហ៊ុនបច្ចេកវិទ្យាយក្សចិនដូចជា Tencent និង Alibaba ប្រើប្រាស់ប្រព័ន្ធអេកូឡូស៊ីចម្រុះរបស់ខ្លួនដើម្បីអភិវឌ្ឍប្រព័ន្ធភ្នាក់ងារប្រកួតប្រជែង។

Khmer Digital News • អាន 5 នាទី•
សុវត្ថិភាពឌីជីថល

កំហុសទូទៅ ២ លើ Telegram ដែលធ្វើឱ្យជនខិលខូចលួចគ្រប់គ្រងគណនីបាន

អ្នកប្រើប្រាស់ Telegram ជាច្រើនកំពុងប្រឈមនឹងការបាត់បង់គណនី ដោយសារតែកំហុសសាមញ្ញនៃការបញ្ចូលលេខកូដ OTP លើតំណភ្ជាប់ក្លែងក្លាយ និងការមិនបើកមុខងារ Two-Step Verification។

Khmer Digital News • អាន 3 នាទី•