ចំណេះដឹងល្អៗ សម្រាប់ជីវិតកាន់តែប្រសើរទំព័រគំរូ · មាតិកាសម្រាប់សាកល្បង
Khmer Digital Newsព័ត៌មាន និងចំណេះដឹង ⌕
សុវត្ថិភាពឌីជីថល

ក្រុម Ransomware 'Warlock' វាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗតាមរយៈចន្លោះប្រហោង Microsoft SharePoint

ក្រុមហេគឃ័រជំរិតទារប្រាក់ (Ransomware) ដែលមានឈ្មោះថា Warlock និងមានប្រភពភ្ជាប់ជាមួយប្រទេសចិន បានបើកការវាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗជាច្រើន ដោយកេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៅក្នុងកម្មវិធី …

ក្រុមការងារ Khmer Digital News • អាន 4 នាទី•

ក្រុមហេគឃ័រជំរិតទារប្រាក់ (Ransomware) ដែលមានឈ្មោះថា Warlock និងមានប្រភពភ្ជាប់ជាមួយប្រទេសចិន បានបើកការវាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗជាច្រើន ដោយកេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៅក្នុងកម្មវិធី Microsoft SharePoint ដើម្បីជ្រៀតចូលទៅក្នុងបណ្តាញប្រព័ន្ធជាលើកដំបូង។

ការវិវត្តចម្បងនៃការវាយប្រហារ

យោងតាមការចុះផ្សាយ ក្រុមឧក្រិដ្ឋជនបច្ចេកវិទ្យា Warlock បានកំណត់គោលដៅវាយប្រហារយ៉ាងជាក់លាក់លើវិស័យដែលបម្រើសេវាកម្មសាធារណៈ រួមមាន រោងចក្រផ្គត់ផ្គង់ទឹក ប្រតិបត្តិករទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល។ ការវាយប្រហារទាំងនេះត្រូវបានរកឃើញថាកំពុងកើតមាននៅក្នុងបណ្តាប្រទេសដែលនិយាយភាសាព័រទុយហ្គាល់ និងភាសាអេស្ប៉ាញ។

នៅក្នុងប្រតិបត្តិការនេះ ក្រុមហេគឃ័របានទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះនៃកម្មវិធី Microsoft SharePoint ដើម្បីទទួលបានសិទ្ធិចូលដំណើរការបណ្តាញដំបូង (Initial Access) មុនពេលបន្តសកម្មភាពវាយប្រហារ និងជំរិតទារប្រាក់លើស្ថាប័នរងគ្រោះ។

ព័ត៌មានលម្អិតសំខាន់ៗជុំវិញការវាយប្រហារ

ចំណុចគន្លឹះមួយចំនួនដែលត្រូវបានកត់សម្គាល់នៅក្នុងយុទ្ធនាការវាយប្រហារនេះរួមមាន៖

• គោលដៅវាយប្រហារ៖ រោងចក្រនិងប្រព័ន្ធផ្គត់ផ្គង់ទឹក ប្រតិបត្តិករផ្តល់សេវាទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល។

• ទីតាំងភូមិសាស្ត្រ៖ កំណត់គោលដៅលើបណ្តាប្រទេសដែលប្រើប្រាស់ភាសាព័រទុយហ្គាល់ និងអេស្ប៉ាញ។

• បច្ចេកទេសជ្រៀតចូល៖ កេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៃ Microsoft SharePoint ដើម្បីទម្លុះចូលបណ្តាញខាងក្នុង។

• ប្រភពក្រុមហេគឃ័រ៖ ក្រុម Ransomware ឈ្មោះ Warlock នេះមានប្រភពជាប់ពាក់ព័ន្ធជាមួយប្រទេសចិន។

សារៈសំខាន់និងផលប៉ះពាល់

ការវាយប្រហារនេះបង្ហាញឱ្យឃើញកាន់តែច្បាស់ថា ហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗដែលទទួលបន្ទុកផ្តល់សេវាសាធារណៈជាមូលដ្ឋាន កំពុងក្លាយជាផ្ទាំងស៊ីបផ្ទាល់នៃការជំរិតទារប្រាក់ពីសំណាក់ក្រុមឧក្រិដ្ឋជនអនឡាញ។ ការគំរាមកំហែងលើប្រព័ន្ធផ្គត់ផ្គង់ទឹកស្អាត និងប្រព័ន្ធទូរគមនាគមន៍ អាចបង្កឱ្យមានការរំខានយ៉ាងធ្ងន់ធ្ងរដល់ដំណើរការសេវាកម្មប្រចាំថ្ងៃ និងបង្កផលប៉ះពាល់ផ្ទាល់ដល់សង្គមនិងសាធារណជនទូទៅ។

អ្វីដែលអ្នកពាក់ព័ន្ធគួរតាមដាន

សម្រាប់ថ្នាក់ដឹកនាំ និងក្រុមការងារសន្តិសុខបណ្តាញ (Cybersecurity) ជាពិសេសនៅក្នុងវិស័យផ្គត់ផ្គង់ទឹក ទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល គួរតែយកចិត្តទុកដាក់ខ្ពស់ចំពោះការការពារប្រព័ន្ធ។ ការតាមដាននិងត្រួតពិនិត្យជាប្រចាំលើការប្រើប្រាស់ Microsoft SharePoint ព្រមទាំងការធានាសុវត្ថិភាពនៃការតភ្ជាប់បណ្តាញ គឺជាកិច្ចការបន្ទាន់ដើម្បីការពារពីការជ្រៀតចូលពីសំណាក់ក្រុមហេគឃ័រទាំងនេះ។

ប្រភព: BleepingComputer

អានប្រភពដើម (https://www.bleepingcomputer.com/news/security/warlock-ransomware-breach-sharepoint-in-water-telecom-operator-attacks/)

អត្ថបទដែលអាចចាប់អារម្មណ៍

អាជីវកម្ម

«ចេញរកស៊ីទើបមានបាន» អាចជាហានិភ័យធំ បើខ្វះការត្រៀមខ្លួនច្បាស់លាស់

ទិន្នន័យពី U.S. Bureau of Labor Statistics បង្ហាញថា អាជីវកម្មថ្មីប្រមាណ ២០% បិទទ្វារក្នុងឆ្នាំដំបូង និងជិត ៥០% ដួលរលំក្នុងរយៈពេល ៥ ឆ្នាំ ដែលបញ្ជាក់ពីហានិភ័យខ្ពស់នៃការរកស៊ីដោយគ្មានការត្រៀមខ្លួន។

Khmer Digital News • អាន 4 នាទី•
អាជីវកម្ម

ការភ័យខ្លាចក្នុងការបដិសេធការងារ និងការទទួលបន្ទុកលើសលុប អាចបង្កជាជំងឺអស់កម្លាំងរ៉ាំរ៉ៃ និង Burnout

ការសិក្សាពី Harvard Business Review បង្ហាញថា ការមិនហ៊ាននិយាយពាក្យបដិសេធ និងការទទួលការងារលើសចំណុះនៅកន្លែងធ្វើការ គឺជាមូលហេតុចម្បងដែលនាំឱ្យអស់កម្លាំងរ៉ាំរ៉ៃ និងប៉ះពាល់ដល់គុណភាពការងារ។

Khmer Digital News • អាន 3 នាទី•
AI និងបច្ចេកវិទ្យា

ក្រុមហ៊ុន OpenAI ប្រកាសបញ្ចេញម៉ូឌែល GPT-6 និងមុខងារ Intelligent UI សម្រាប់អ្នកប្រើប្រាស់ ChatGPT ទូទាំងពិភពលោក

ក្រុមហ៊ុន OpenAI បានប្រកាសដាក់ឱ្យដំណើរការជាផ្លូវការនូវម៉ូឌែល GPT-6 រួមជាមួយចំណុចប្រទាក់ឆ្លាតវៃ Intelligent UI សម្រាប់អ្នកប្រើប្រាស់ ChatGPT ជាង ១,២ ពាន់លាននាក់ជារៀងរាល់សប្តាហ៍ ជាមួយនឹងការពង្រឹងប្រព័ន្ធសុវត្ថិភាពកាន់តែរឹងមាំ។

Khmer Digital News • អាន 4 នាទី•