ក្រុម Ransomware 'Warlock' វាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗតាមរយៈចន្លោះប្រហោង Microsoft SharePoint
ក្រុមហេគឃ័រជំរិតទារប្រាក់ (Ransomware) ដែលមានឈ្មោះថា Warlock និងមានប្រភពភ្ជាប់ជាមួយប្រទេសចិន បានបើកការវាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗជាច្រើន ដោយកេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៅក្នុងកម្មវិធី …

ក្រុមហេគឃ័រជំរិតទារប្រាក់ (Ransomware) ដែលមានឈ្មោះថា Warlock និងមានប្រភពភ្ជាប់ជាមួយប្រទេសចិន បានបើកការវាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗជាច្រើន ដោយកេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៅក្នុងកម្មវិធី Microsoft SharePoint ដើម្បីជ្រៀតចូលទៅក្នុងបណ្តាញប្រព័ន្ធជាលើកដំបូង។
ការវិវត្តចម្បងនៃការវាយប្រហារ
យោងតាមការចុះផ្សាយ ក្រុមឧក្រិដ្ឋជនបច្ចេកវិទ្យា Warlock បានកំណត់គោលដៅវាយប្រហារយ៉ាងជាក់លាក់លើវិស័យដែលបម្រើសេវាកម្មសាធារណៈ រួមមាន រោងចក្រផ្គត់ផ្គង់ទឹក ប្រតិបត្តិករទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល។ ការវាយប្រហារទាំងនេះត្រូវបានរកឃើញថាកំពុងកើតមាននៅក្នុងបណ្តាប្រទេសដែលនិយាយភាសាព័រទុយហ្គាល់ និងភាសាអេស្ប៉ាញ។
នៅក្នុងប្រតិបត្តិការនេះ ក្រុមហេគឃ័របានទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះនៃកម្មវិធី Microsoft SharePoint ដើម្បីទទួលបានសិទ្ធិចូលដំណើរការបណ្តាញដំបូង (Initial Access) មុនពេលបន្តសកម្មភាពវាយប្រហារ និងជំរិតទារប្រាក់លើស្ថាប័នរងគ្រោះ។
ព័ត៌មានលម្អិតសំខាន់ៗជុំវិញការវាយប្រហារ
ចំណុចគន្លឹះមួយចំនួនដែលត្រូវបានកត់សម្គាល់នៅក្នុងយុទ្ធនាការវាយប្រហារនេះរួមមាន៖
• គោលដៅវាយប្រហារ៖ រោងចក្រនិងប្រព័ន្ធផ្គត់ផ្គង់ទឹក ប្រតិបត្តិករផ្តល់សេវាទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល។
• ទីតាំងភូមិសាស្ត្រ៖ កំណត់គោលដៅលើបណ្តាប្រទេសដែលប្រើប្រាស់ភាសាព័រទុយហ្គាល់ និងអេស្ប៉ាញ។
• បច្ចេកទេសជ្រៀតចូល៖ កេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៃ Microsoft SharePoint ដើម្បីទម្លុះចូលបណ្តាញខាងក្នុង។
• ប្រភពក្រុមហេគឃ័រ៖ ក្រុម Ransomware ឈ្មោះ Warlock នេះមានប្រភពជាប់ពាក់ព័ន្ធជាមួយប្រទេសចិន។
សារៈសំខាន់និងផលប៉ះពាល់
ការវាយប្រហារនេះបង្ហាញឱ្យឃើញកាន់តែច្បាស់ថា ហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗដែលទទួលបន្ទុកផ្តល់សេវាសាធារណៈជាមូលដ្ឋាន កំពុងក្លាយជាផ្ទាំងស៊ីបផ្ទាល់នៃការជំរិតទារប្រាក់ពីសំណាក់ក្រុមឧក្រិដ្ឋជនអនឡាញ។ ការគំរាមកំហែងលើប្រព័ន្ធផ្គត់ផ្គង់ទឹកស្អាត និងប្រព័ន្ធទូរគមនាគមន៍ អាចបង្កឱ្យមានការរំខានយ៉ាងធ្ងន់ធ្ងរដល់ដំណើរការសេវាកម្មប្រចាំថ្ងៃ និងបង្កផលប៉ះពាល់ផ្ទាល់ដល់សង្គមនិងសាធារណជនទូទៅ។
អ្វីដែលអ្នកពាក់ព័ន្ធគួរតាមដាន
សម្រាប់ថ្នាក់ដឹកនាំ និងក្រុមការងារសន្តិសុខបណ្តាញ (Cybersecurity) ជាពិសេសនៅក្នុងវិស័យផ្គត់ផ្គង់ទឹក ទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល គួរតែយកចិត្តទុកដាក់ខ្ពស់ចំពោះការការពារប្រព័ន្ធ។ ការតាមដាននិងត្រួតពិនិត្យជាប្រចាំលើការប្រើប្រាស់ Microsoft SharePoint ព្រមទាំងការធានាសុវត្ថិភាពនៃការតភ្ជាប់បណ្តាញ គឺជាកិច្ចការបន្ទាន់ដើម្បីការពារពីការជ្រៀតចូលពីសំណាក់ក្រុមហេគឃ័រទាំងនេះ។
ប្រភព: BleepingComputer
អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/warlock-ransomware-breach-sharepoint-in-water-telecom-operator-attacks/)



