គណនី X ផ្លូវការរបស់ក្រុមហ៊ុន Microsoft ត្រូវបានជនអនាមិកលួចគ្រប់គ្រង ដើម្បីផ្សព្វផ្សាយគម្រោងបោកប្រាស់រូបិយប័ណ្ណគ្រីបតូ

គណនីផ្លូវការ X របស់ក្រុមហ៊ុន Microsoft ត្រូវបានហេគដើម្បីផ្សព្វផ្សាយការបោកប្រាស់រូបិយប័ណ្ណគ្រីបតូ

គណនីផ្លូវការនៅលើបណ្តាញសង្គម X (អតីត Twitter) របស់ក្រុមហ៊ុនបច្ចេកវិទ្យាយក្ស Microsoft ត្រូវបានរងការវាយប្រហារ និងគ្រប់គ្រងដោយជនអនាមិកក្នុងរយៈពេលខ្លីមួយ។ ក្នុងកំឡុងពេលនោះ ជនខិលខូចបានប្រើប្រាស់គណនីដែលមានអ្នកតាមដានរាប់លាននាក់នេះ ដើម្បីផ្សព្វផ្សាយគម្រោងបោកប្រាស់រូបិយប័ណ្ណឌីជីថល (Cryptocurrency) មុនពេលក្រុមហ៊ុនអាចដណ្តើមការគ្រប់គ្រងត្រឡប់មកវិញ។

ដំណើរការនៃការវាយប្រហារ និងការគ្រប់គ្រងគណនី

យោងតាមព័ត៌មានដែលទទួលបាន គណនី X ផ្លូវការរបស់ Microsoft ដែលមានចំនួនអ្នកតាមដាន (Followers) ជាង ១៣ លាននាក់ ត្រូវបានជនអនាមិកលួចគ្រប់គ្រងអស់រយៈពេលប្រមាណ ៣០ នាទី។ ក្នុងអំឡុងពេលនៃការកាន់កាប់ដោយខុសច្បាប់នេះ ជនវាយប្រហារបានធ្វើការកែប្រែព័ត៌មានគណនី ដោយបានផ្លាស់ប្តូររូបភាព Profile ទៅជារូបជំនួយការនិម្មិតជើងចាស់ Clippy របស់ក្រុមហ៊ុន Microsoft។

ក្រោយពីបានផ្លាស់ប្តូររូបភាពរួច គណនីនេះត្រូវបានប្រើប្រាស់ដើម្បីបង្ហោះសារផ្សព្វផ្សាយគម្រោងរូបិយប័ណ្ណឌីជីថលក្លែងក្លាយមួយដែលមានឈ្មោះថា $Clippy។ សកម្មភាពនេះ ត្រូវបានគេស្គាល់ថាជាល្បិចកលបោកប្រាស់បែប Pump-and-Dump ក្នុងវិស័យគ្រីបតូ ក្នុងគោលបំណងទាក់ទាញអ្នកតាមដានឱ្យចូលទិញដើម្បីរុញតម្លៃឱ្យឡើងខ្ពស់ មុនពេលក្រុមជនខិលខូចលក់ចេញដើម្បីកេងចំណេញផ្ទាល់ខ្លួន។ យ៉ាងណាមិញ ក្រុមហ៊ុន Microsoft បានចាត់វិធានការភ្លាមៗ និងអាចដណ្តើមការគ្រប់គ្រងគណនីផ្លូវការនេះមកវិញក្នុងរយៈពេលប្រមាណកន្លះម៉ោងក្រោយមក។

ហេតុអ្វីបានជាករណីនេះមានសារៈសំខាន់?

ឧបទ្ទវហេតុនេះបង្ហាញឱ្យឃើញកាន់តែច្បាស់ថា សូម្បីតែក្រុមហ៊ុនបច្ចេកវិទ្យាលំដាប់កំពូលលើពិភពលោកដូចជា Microsoft ក៏នៅតែប្រឈមមុខនឹងហានិភ័យនៃការវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិត និងការបាត់បង់ការគ្រប់គ្រងគណនីបណ្តាញសង្គមផ្លូវការរបស់ខ្លួនផងដែរ។

នៅពេលដែលគណនីផ្លូវការដែលមានភាពជឿជាក់ខ្ពស់ និងមានអ្នកតាមដានរាប់លាននាក់ត្រូវបានហេគ វាអាចបង្កជាគ្រោះថ្នាក់យ៉ាងធ្ងន់ធ្ងរ។ ជនខិលខូចអាចទាញយកផលប្រយោជន៍ពីទំនុកចិត្តរបស់សាធារណជនទៅលើម៉ាកយីហោ ដើម្បីបោកបញ្ឆោតអ្នកប្រើប្រាស់ និងអ្នកវិនិយោគឱ្យធ្លាក់ចូលទៅក្នុងគម្រោងវិនិយោគក្លែងក្លាយ ដែលបណ្តាលឱ្យខាតបង់ប្រាក់កាសយ៉ាងច្រើនសន្ធឹកសន្ធាប់ក្នុងរយៈពេលដ៏ខ្លី។

ការប្រុងប្រយ័ត្នសម្រាប់អ្នកប្រើប្រាស់ និងអ្នកវិនិយោគ

ករណីនេះគឺជាសារដាស់តឿនដ៏សំខាន់សម្រាប់ភាគីពាក់ព័ន្ធជាច្រើនក្រុម៖

  • អ្នកប្រើប្រាស់បណ្តាញសង្គម និងអ្នកវិនិយោគគ្រីបតូ៖ ត្រូវបង្កើនការប្រុងប្រយ័ត្នខ្ពស់ និងមិនត្រូវជឿជាក់ភ្លាមៗទៅលើការបង្ហោះផ្សព្វផ្សាយអំពីការវិនិយោគលើរូបិយប័ណ្ណឌីជីថលឡើយ ទោះបីជាការបង្ហោះនោះចេញពីគណនីផ្លូវការដែលមានសញ្ញាបញ្ជាក់ (Verified Checkmark) ក៏ដោយ ព្រោះគណនីទាំងនោះអាចត្រូវបានជនខិលខូចលួចគ្រប់គ្រងបណ្តោះអាសន្ន។
  • ក្រុមការងារសន្តិសុខ និងគ្រប់គ្រងម៉ាកយីហោ៖ ត្រូវពិនិត្យឡើងវិញនូវវិធានការសុវត្ថិភាពក្នុងការការពារគណនីបណ្តាញសង្គមសំខាន់ៗ រួមទាំងការប្រើប្រាស់ការផ្ទៀងផ្ទាត់ពហុកត្តា (Multi-Factor Authentication) និងការតាមដានសកម្មភាពមិនប្រក្រតីឱ្យបានជាប់លាប់ ដើម្បីការពារកេរ្តិ៍ឈ្មោះ និងសុវត្ថិភាពរបស់អ្នកគាំទ្រ។

ប្រភព: BleepingComputer

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល