សាកលវិទ្យាល័យ DTU នៅដាណឺម៉ាក រងការលួចទិន្នន័យប៉ះពាល់ដល់មនុស្សរហូតដល់ ២០០,០០០ នាក់ តាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ

សាកលវិទ្យាល័យ DTU នៅដាណឺម៉ាក រងការលួចទិន្នន័យប៉ះពាល់ដល់មនុស្សរហូតដល់ ២០០,០០០ នាក់

សាកលវិទ្យាល័យបច្ចេកទេសដាណឺម៉ាក (DTU) បានប្រកាសឱ្យដឹងពីឧប្បត្តិហេតុសន្តិសុខសាយប័រដ៏ធ្ងន់ធ្ងរមួយ បន្ទាប់ពីហេគឃ័របានជ្រៀតចូលប្រព័ន្ធផ្ទៃក្នុង និងលួចយកទិន្នន័យផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់រហូតដល់ប្រមាណ ២០០,០០០ នាក់។

ការវាយប្រហារតាមរយៈប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ DTUBasen

យោងតាមការបង្ហាញពីសាកលវិទ្យាល័យ DTU ហេគឃ័របានប្រើប្រាស់គណនីដែលបែកធ្លាយ (compromised credentials) ដើម្បីលួចចូលទៅក្នុងប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណ និងសិទ្ធិចូលប្រើប្រាស់ (Identity and Access Management ឬ IAM) របស់គ្រឹះស្ថាន ដែលមានឈ្មោះថា «DTUBasen»។

តាមរយៈការជ្រៀតចូលប្រព័ន្ធកណ្តាលនេះ ជនវាយប្រហារបានទាញយកទិន្នន័យបុគ្គលរបស់អ្នកប្រើប្រាស់ក្នុងទំហំដ៏ច្រើន ដែលធ្វើឱ្យប៉ះពាល់ដល់មនុស្សរាប់សែននាក់ក្នុងប្រព័ន្ធទិន្នន័យនោះ។

ព័ត៌មានលម្អិតអំពីទិន្នន័យដែលរងការបែកធ្លាយ

ព័ត៌មានដែលហេគឃ័របានលួចយកទៅរួមមានទិន្នន័យរសើប និងព័ត៌មានផ្ទាល់ខ្លួនសំខាន់ៗដូចខាងក្រោម៖

  • លេខអត្តសញ្ញាណប័ណ្ណផ្ទាល់ខ្លួនដាណឺម៉ាក (Danish Personal Identification number ឬ CPR)
  • ឈ្មោះពេញរបស់បុគ្គល
  • អាសយដ្ឋានបច្ចុប្បន្ន
  • ព័ត៌មានទំនាក់ទំនងរបស់សាច់ញាតិ

ឧប្បត្តិហេតុនេះបានជះឥទ្ធិពលផ្ទាល់ដល់សមាជិកជាច្រើននៅក្នុងប្រព័ន្ធអេកូឡូស៊ីរបស់សាកលវិទ្យាល័យ រួមមាននិស្សិតកំពុងសិក្សា បុគ្គលិកបម្រើការងារ និងអតីតនិស្សិតនៃ DTU ផងដែរ។

ហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure)

ការវាយប្រហារលើប្រព័ន្ធ IAM នេះបានគូសបញ្ជាក់យ៉ាងច្បាស់អំពីហានិភ័យនៃចំណុចខ្សោយកណ្តាល (Single Point of Failure) នៅក្នុងរចនាសម្ព័ន្ធបច្ចេកវិទ្យាព័ត៌មាន។ នៅពេលដែលប្រព័ន្ធគ្រប់គ្រងអត្តសញ្ញាណតែមួយរងការទម្លុះទម្លាយ ហេគឃ័រអាចចូលទៅកាន់ទិន្នន័យរសើបជាច្រើនក្នុងពេលតែមួយបានយ៉ាងងាយស្រួល។

ទិន្នន័យសម្ងាត់ទាំងនេះ ជាពិសេសលេខសម្គាល់ CPR អាចប្រឈមនឹងការយកទៅប្រើប្រាស់ក្នុងសកម្មភាពក្លែងបន្លំអត្តសញ្ញាណ (Identity Theft) ឬការរៀបចំយុទ្ធនាការបោកបញ្ឆោតតាមអ៊ីនធឺណិតកម្រិតខ្ពស់ (Advanced Phishing attacks) ដែលផ្តោតគោលដៅជាក់លាក់លើជនរងគ្រោះ។

ចំណុចដែលត្រូវប្រុងប្រយ័ត្ន និងតាមដានបន្ត

សម្រាប់និស្សិត បុគ្គលិក និងអតីតនិស្សិតដែលពាក់ព័ន្ធ ចាំបាច់ត្រូវបង្កើនការប្រុងប្រយ័ត្នចំពោះសារ អ៊ីមែល ឬការទាក់ទងគួរឱ្យសង្ស័យដែលអាចបន្លំយកព័ត៌មានបន្ថែមទៀត។ ទន្ទឹមនឹងនេះ ករណីនេះក៏ជាមេរៀនព្រមានដ៏សំខាន់សម្រាប់អ្នកជំនាញគ្រប់គ្រងសន្តិសុខ IAM និងស្ថាប័នឧត្តមសិក្សាដទៃទៀត ក្នុងការពិនិត្យឡើងវិញនូវវិធានការការពារ និងការត្រួតពិនិត្យគណនីចូលប្រើប្រាស់ឱ្យបានហ្មត់ចត់បំផុត។

ប្រភព: BleepingComputer

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល