គណនី X ផ្លូវការរបស់ក្រុមហ៊ុន Microsoft ត្រូវបានជនអនាមិកលួចគ្រប់គ្រង ដើម្បីផ្សព្វផ្សាយគម្រោងបោកប្រាស់រូបិយប័ណ្ណគ្រីបតូ

គណនីផ្លូវការនៅលើបណ្តាញសង្គម X (អតីត Twitter) របស់ក្រុមហ៊ុនបច្ចេកវិទ្យាយក្ស Microsoft ត្រូវបានរងការវាយប្រហារ និងគ្រប់គ្រងដោយជនអនាមិកក្នុងរយៈពេលខ្លីមួយ។ ក្នុងកំឡុងពេលនោះ ជនខិលខូចបានប្រើប្រាស់គណនីដែលមានអ្នកតាមដានរាប់លាននាក់នេះ ដើម្បីផ្សព្វផ្សាយគម្រោងបោកប្រាស់រូបិយប័ណ្ណឌីជីថល (Cryptocurrency) មុនពេលក្រុមហ៊ុនអាចដណ្តើមការគ្រប់គ្រងត្រឡប់មកវិញ។
ដំណើរការនៃការវាយប្រហារ និងការគ្រប់គ្រងគណនី
យោងតាមព័ត៌មានដែលទទួលបាន គណនី X ផ្លូវការរបស់ Microsoft ដែលមានចំនួនអ្នកតាមដាន (Followers) ជាង ១៣ លាននាក់ ត្រូវបានជនអនាមិកលួចគ្រប់គ្រងអស់រយៈពេលប្រមាណ ៣០ នាទី។ ក្នុងអំឡុងពេលនៃការកាន់កាប់ដោយខុសច្បាប់នេះ ជនវាយប្រហារបានធ្វើការកែប្រែព័ត៌មានគណនី ដោយបានផ្លាស់ប្តូររូបភាព Profile ទៅជារូបជំនួយការនិម្មិតជើងចាស់ Clippy របស់ក្រុមហ៊ុន Microsoft។
ក្រោយពីបានផ្លាស់ប្តូររូបភាពរួច គណនីនេះត្រូវបានប្រើប្រាស់ដើម្បីបង្ហោះសារផ្សព្វផ្សាយគម្រោងរូបិយប័ណ្ណឌីជីថលក្លែងក្លាយមួយដែលមានឈ្មោះថា $Clippy។ សកម្មភាពនេះ ត្រូវបានគេស្គាល់ថាជាល្បិចកលបោកប្រាស់បែប Pump-and-Dump ក្នុងវិស័យគ្រីបតូ ក្នុងគោលបំណងទាក់ទាញអ្នកតាមដានឱ្យចូលទិញដើម្បីរុញតម្លៃឱ្យឡើងខ្ពស់ មុនពេលក្រុមជនខិលខូចលក់ចេញដើម្បីកេងចំណេញផ្ទាល់ខ្លួន។ យ៉ាងណាមិញ ក្រុមហ៊ុន Microsoft បានចាត់វិធានការភ្លាមៗ និងអាចដណ្តើមការគ្រប់គ្រងគណនីផ្លូវការនេះមកវិញក្នុងរយៈពេលប្រមាណកន្លះម៉ោងក្រោយមក។
ហេតុអ្វីបានជាករណីនេះមានសារៈសំខាន់?
ឧបទ្ទវហេតុនេះបង្ហាញឱ្យឃើញកាន់តែច្បាស់ថា សូម្បីតែក្រុមហ៊ុនបច្ចេកវិទ្យាលំដាប់កំពូលលើពិភពលោកដូចជា Microsoft ក៏នៅតែប្រឈមមុខនឹងហានិភ័យនៃការវាយប្រហារតាមប្រព័ន្ធអ៊ីនធឺណិត និងការបាត់បង់ការគ្រប់គ្រងគណនីបណ្តាញសង្គមផ្លូវការរបស់ខ្លួនផងដែរ។
នៅពេលដែលគណនីផ្លូវការដែលមានភាពជឿជាក់ខ្ពស់ និងមានអ្នកតាមដានរាប់លាននាក់ត្រូវបានហេគ វាអាចបង្កជាគ្រោះថ្នាក់យ៉ាងធ្ងន់ធ្ងរ។ ជនខិលខូចអាចទាញយកផលប្រយោជន៍ពីទំនុកចិត្តរបស់សាធារណជនទៅលើម៉ាកយីហោ ដើម្បីបោកបញ្ឆោតអ្នកប្រើប្រាស់ និងអ្នកវិនិយោគឱ្យធ្លាក់ចូលទៅក្នុងគម្រោងវិនិយោគក្លែងក្លាយ ដែលបណ្តាលឱ្យខាតបង់ប្រាក់កាសយ៉ាងច្រើនសន្ធឹកសន្ធាប់ក្នុងរយៈពេលដ៏ខ្លី។
ការប្រុងប្រយ័ត្នសម្រាប់អ្នកប្រើប្រាស់ និងអ្នកវិនិយោគ
ករណីនេះគឺជាសារដាស់តឿនដ៏សំខាន់សម្រាប់ភាគីពាក់ព័ន្ធជាច្រើនក្រុម៖
- អ្នកប្រើប្រាស់បណ្តាញសង្គម និងអ្នកវិនិយោគគ្រីបតូ៖ ត្រូវបង្កើនការប្រុងប្រយ័ត្នខ្ពស់ និងមិនត្រូវជឿជាក់ភ្លាមៗទៅលើការបង្ហោះផ្សព្វផ្សាយអំពីការវិនិយោគលើរូបិយប័ណ្ណឌីជីថលឡើយ ទោះបីជាការបង្ហោះនោះចេញពីគណនីផ្លូវការដែលមានសញ្ញាបញ្ជាក់ (Verified Checkmark) ក៏ដោយ ព្រោះគណនីទាំងនោះអាចត្រូវបានជនខិលខូចលួចគ្រប់គ្រងបណ្តោះអាសន្ន។
- ក្រុមការងារសន្តិសុខ និងគ្រប់គ្រងម៉ាកយីហោ៖ ត្រូវពិនិត្យឡើងវិញនូវវិធានការសុវត្ថិភាពក្នុងការការពារគណនីបណ្តាញសង្គមសំខាន់ៗ រួមទាំងការប្រើប្រាស់ការផ្ទៀងផ្ទាត់ពហុកត្តា (Multi-Factor Authentication) និងការតាមដានសកម្មភាពមិនប្រក្រតីឱ្យបានជាប់លាប់ ដើម្បីការពារកេរ្តិ៍ឈ្មោះ និងសុវត្ថិភាពរបស់អ្នកគាំទ្រ។
ប្រភព: BleepingComputer
Comments
Post a Comment