ក្រុម Ransomware 'Warlock' វាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗតាមរយៈចន្លោះប្រហោង Microsoft SharePoint

ក្រុម Ransomware 'Warlock' វាយប្រហារហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗតាមរយៈ SharePoint

ក្រុមហេគឃ័រជំរិតទារប្រាក់ (Ransomware) ដែលមានឈ្មោះថា Warlock និងមានប្រភពភ្ជាប់ជាមួយប្រទេសចិន បានបើកការវាយប្រហារលើហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗជាច្រើន ដោយកេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៅក្នុងកម្មវិធី Microsoft SharePoint ដើម្បីជ្រៀតចូលទៅក្នុងបណ្តាញប្រព័ន្ធជាលើកដំបូង។

ការវិវត្តចម្បងនៃការវាយប្រហារ

យោងតាមការចុះផ្សាយ ក្រុមឧក្រិដ្ឋជនបច្ចេកវិទ្យា Warlock បានកំណត់គោលដៅវាយប្រហារយ៉ាងជាក់លាក់លើវិស័យដែលបម្រើសេវាកម្មសាធារណៈ រួមមាន រោងចក្រផ្គត់ផ្គង់ទឹក ប្រតិបត្តិករទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល។ ការវាយប្រហារទាំងនេះត្រូវបានរកឃើញថាកំពុងកើតមាននៅក្នុងបណ្តាប្រទេសដែលនិយាយភាសាព័រទុយហ្គាល់ និងភាសាអេស្ប៉ាញ។

នៅក្នុងប្រតិបត្តិការនេះ ក្រុមហេគឃ័របានទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះនៃកម្មវិធី Microsoft SharePoint ដើម្បីទទួលបានសិទ្ធិចូលដំណើរការបណ្តាញដំបូង (Initial Access) មុនពេលបន្តសកម្មភាពវាយប្រហារ និងជំរិតទារប្រាក់លើស្ថាប័នរងគ្រោះ។

ព័ត៌មានលម្អិតសំខាន់ៗជុំវិញការវាយប្រហារ

ចំណុចគន្លឹះមួយចំនួនដែលត្រូវបានកត់សម្គាល់នៅក្នុងយុទ្ធនាការវាយប្រហារនេះរួមមាន៖

  • គោលដៅវាយប្រហារ៖ រោងចក្រនិងប្រព័ន្ធផ្គត់ផ្គង់ទឹក ប្រតិបត្តិករផ្តល់សេវាទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល។
  • ទីតាំងភូមិសាស្ត្រ៖ កំណត់គោលដៅលើបណ្តាប្រទេសដែលប្រើប្រាស់ភាសាព័រទុយហ្គាល់ និងអេស្ប៉ាញ។
  • បច្ចេកទេសជ្រៀតចូល៖ កេងប្រវ័ញ្ចលើចន្លោះប្រហោងសុវត្ថិភាពនៃ Microsoft SharePoint ដើម្បីទម្លុះចូលបណ្តាញខាងក្នុង។
  • ប្រភពក្រុមហេគឃ័រ៖ ក្រុម Ransomware ឈ្មោះ Warlock នេះមានប្រភពជាប់ពាក់ព័ន្ធជាមួយប្រទេសចិន។

សារៈសំខាន់និងផលប៉ះពាល់

ការវាយប្រហារនេះបង្ហាញឱ្យឃើញកាន់តែច្បាស់ថា ហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗដែលទទួលបន្ទុកផ្តល់សេវាសាធារណៈជាមូលដ្ឋាន កំពុងក្លាយជាផ្ទាំងស៊ីបផ្ទាល់នៃការជំរិតទារប្រាក់ពីសំណាក់ក្រុមឧក្រិដ្ឋជនអនឡាញ។ ការគំរាមកំហែងលើប្រព័ន្ធផ្គត់ផ្គង់ទឹកស្អាត និងប្រព័ន្ធទូរគមនាគមន៍ អាចបង្កឱ្យមានការរំខានយ៉ាងធ្ងន់ធ្ងរដល់ដំណើរការសេវាកម្មប្រចាំថ្ងៃ និងបង្កផលប៉ះពាល់ផ្ទាល់ដល់សង្គមនិងសាធារណជនទូទៅ។

អ្វីដែលអ្នកពាក់ព័ន្ធគួរតាមដាន

សម្រាប់ថ្នាក់ដឹកនាំ និងក្រុមការងារសន្តិសុខបណ្តាញ (Cybersecurity) ជាពិសេសនៅក្នុងវិស័យផ្គត់ផ្គង់ទឹក ទូរគមនាគមន៍ និងស្ថាប័នរដ្ឋាភិបាល គួរតែយកចិត្តទុកដាក់ខ្ពស់ចំពោះការការពារប្រព័ន្ធ។ ការតាមដាននិងត្រួតពិនិត្យជាប្រចាំលើការប្រើប្រាស់ Microsoft SharePoint ព្រមទាំងការធានាសុវត្ថិភាពនៃការតភ្ជាប់បណ្តាញ គឺជាកិច្ចការបន្ទាន់ដើម្បីការពារពីការជ្រៀតចូលពីសំណាក់ក្រុមហេគឃ័រទាំងនេះ។

ប្រភព: BleepingComputer

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល