FBI និង Secret Service ចេញការព្រមានពីការវាយប្រហារ FortiBleed ដែលកាត់ផ្តាច់សិទ្ធិគ្រប់គ្រងឧបករណ៍ Fortinet ជាង ៨៦,០០០ គ្រឿង
ទីភ្នាក់ងារ FBI និង Secret Service បានព្រមានពីយុទ្ធនាការ FortiBleed ដែលកំពុងវាយប្រហារលើឧបករណ៍ Fortinet ជាង ៨៦,០០០ គ្រឿងនៅទូទាំងពិភពលោក ដោយលួចគណនី និងកាត់ផ្តាច់សិទ្ធិគ្រប់គ្រងរបស់ស្ថាប័នទាំងស្រុង។

ទីភ្នាក់ងារស៊ើបអង្កេត FBI និងទីភ្នាក់ងារ Secret Service របស់សហរដ្ឋអាមេរិក បានសហការគ្នាចេញសេចក្តីព្រមានរួមគ្នាមួយ អំពីយុទ្ធនាការវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិតដែលមានឈ្មោះថា FortiBleed។ យុទ្ធនាការនេះកំពុងតែបន្តផ្តោតគោលដៅ និងបង្កការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ឧបករណ៍បណ្តាញរបស់ក្រុមហ៊ុន Fortinet នៅលើពិភពលោក។
ការរីករាលដាល និងទំហំនៃការវាយប្រហារ
យោងតាមការជូនដំណឹងពីស្ថាប័នទាំងពីរ ការវាយប្រហារ FortiBleed នេះកំពុងបន្តប៉ះពាល់ដល់ឧបករណ៍ Fortinet FortiGate firewalls និង SSL VPN gateways ជាង ៨៦,០០០ គ្រឿង ដែលស្ថិតនៅក្នុងប្រទេសចំនួន ១៩៤។ នេះបង្ហាញពីវិសាលភាពនៃការវាយប្រហារដ៏ធំធេងដែលកំពុងកើតមានឡើងជាសកល។
វិធីសាស្ត្រវាយប្រហារសំខាន់ៗ
ក្រុមហេគឃ័រនៅពីក្រោយយុទ្ធនាការនេះ បានប្រើប្រាស់យុទ្ធសាស្ត្រដ៏គ្រោះថ្នាក់មួយចំនួនដើម្បីគ្រប់គ្រងលើឧបករណ៍គោលដៅ៖
- ការប្រើប្រាស់គណនីដែលលួចបាន៖ ក្រុមឧក្រិដ្ឋជនបានយកគណនីសម្ងាត់ដែលលួចបានពីមុនមក ដើម្បីចូលទៅកាន់ប្រព័ន្ធគ្រប់គ្រងឧបករណ៍។
- ការបង្កើតគណនីថ្មី៖ ក្រោយពីចូលបានជោគជ័យ ពួកគេបានបង្កើតគណនីអ្នកគ្រប់គ្រងថ្មីផ្ទាល់ខ្លួន។
- ការលុបគណនីចាស់ចោល៖ ក្រុមវាយប្រហារបានលុបគណនីដើមចោល ដែលធ្វើឱ្យអ្នកគ្រប់គ្រងបណ្តាញ (Admin) របស់ស្ថាប័នរងគ្រោះមិនអាចចូលប្រើប្រាស់ ឬគ្រប់គ្រងឧបករណ៍ទាំងស្រុង (Lockout)។
ផលប៉ះពាល់ធ្ងន់ធ្ងរដល់ស្ថាប័ន
យុទ្ធនាការ FortiBleed មិនត្រឹមតែបណ្តាលឱ្យបែកធ្លាយ ឬលួចទិន្នន័យសម្ងាត់ប៉ុណ្ណោះទេ ប៉ុន្តែការកាត់ផ្តាច់សិទ្ធិគ្រប់គ្រងទាំងស្រុងរបស់ស្ថាប័ន គឺជាហានិភ័យដ៏ធំ។ នៅពេលដែលអ្នកគ្រប់គ្រងបាត់បង់សិទ្ធិចូលប្រព័ន្ធ ក្រុមហេគឃ័រអាចមានឱកាសទន្ទ្រានចូលទៅក្នុងបណ្តាញផ្ទៃក្នុងដោយសេរី ឬអាចឈានទៅដល់ការដាក់មេរោគជំរិតទារប្រាក់ (Ransomware) លើប្រព័ន្ធទាំងមូលបានយ៉ាងងាយស្រួល។
ចំណុចដែលត្រូវតាមដាន និងប្រុងប្រយ័ត្ន
សេចក្តីព្រមាននេះមានសារៈសំខាន់បំផុតសម្រាប់អ្នកគ្រប់គ្រងប្រព័ន្ធបច្ចេកវិទ្យា (IT Admins) វិស្វករសន្តិសុខបណ្តាញ និងស្ថាប័ននានាដែលកំពុងដាក់ឱ្យដំណើរការផលិតផល Fortinet FortiGate ឬ SSL VPN gateways។ ស្ថាប័នទាំងអស់ត្រូវបានជំរុញឱ្យបង្កើនការប្រុងប្រយ័ត្ន ពិនិត្យមើលគណនីអ្នកគ្រប់គ្រង និងតាមដានរាល់សកម្មភាពមិនប្រក្រតីដែលអាចកើតមានលើឧបករណ៍របស់ខ្លួនជាបន្ទាន់។
ប្រភព: SecurityWeek



