ព័ត៌មាន

ប្រព័ន្ធចតរថយន្តរបស់អាជ្ញាធរចុះបញ្ជីតាមអ៊ីនធឺណិតរបស់ប្រទេសកាណាដាត្រូវជាប់គាំងដោយមេរោគ Ransomware!

របាយការណ៍រាយការណ៍ថាប្រព័ន្ធចតរថយន្តរបស់ Canadian Internet Registration Authority (CIRA) ឆ្លងមេរោគ ហើយត្រូវគេ hack ចូល ដើម្បីចតឡានដោយឥតបង់ប្រាក់។   អាជ្ញាធរចុះបញ្ជីអ៊ីនធរ័ណែតកាណាដាគឺជាដែនអ៊ីនធ័រណែតដ៏មហិមាដែលមាន 2,8 លាន ស្ថិតនៅ ក្រោមដែន .ca។  ប្រព័ន្ធសំអាតអនាមិកនៅមិនទាន់បង្រាបនៅឡើយទេ វាធ្វើឲ្យប្រព័ន្ធចតឡាន របស់ CIRA ជួយមនុស្សឱ្យចតដោយអត់ scan ចំណតរថយន្ត។  មានការចោទប្រកាន់ក្រុមហ៊ុនមួយ ចំនួនផ្សេងទៀតគ្រប់គ្រងកន្លែងចតឡានក្រោម CIRA ។  ដំបូងមូលហេតុត្រូវគេគិតថាមកពីបញ្ហា ថាមពលឬការគាំងប្រព័ន្ធមេកានិច ប៉ុន្តែវាប្រែក្លាយទៅជាការវាយប្រហារដោយ ransomwareទៅវិញ។

 image

មូលដ្ឋានទិន្នន័យដែលប្រើដោយប្រព័ន្ធចតរថយន្តសម្រាប់ការគ្រប់គ្រងត្រូវសម្របសម្រួលជា ពិសេស។  មូលដ្ឋានទិន្នន័យនោះមានប័ណ្ណរាប់ពាន់ និងកាតឥណទាននិយោជិករាប់សិបនាក់ ប្រសិនបើវាធ្លាក់ទៅក្នុងដៃជនល្មើសវាប្រាកដជាមានការបំផ្លាញធ្ងន់ធ្ងរ។  បន្ទាប់ពីការវិភាគបន្ថែមទៀតគេរកឃើញថា ransomware នៅក្នុងសំណួរអាចជា “Darma”។  ransomware នេះមានដំណើរឆ្លងកាត់កុំព្យូទ័រតាមរយៈការតភ្ជាប់ RDP ដែលរឹតបណ្តឹងទៅប្រព័ន្ធ ដែលដំណើរការលើ RDP (Remote Desktop Protocol) online។  គោលដៅអ៊ីនធរ័ណែតទាំងនេះសំដៅទៅលើ RDP protocol ដែលដំណើរការនៅ 3389. បន្ទាប់ពី ធ្វើការវាយប្រហារដោយកម្លាំងពួកគេព្យាយាមប្រមូលព័ត៌មានសម្ងាត់រដ្ឋបាល។

image

ក្រោយមកទៀតនៅលើការប៉ុនប៉ងមួយដើម្បីធ្វើសកម្មភាពព្យាបាទនៅលើប្រព័ន្ធដែលធ្វើ។  គេដឹងថាពត៌មានលំអិតកាតដែលរក្សាទុកនឹងទទួលត្រូវខូចខាតទាំងអស់ដែលធ្វើឡើងដោយចំណតរថយន្តឥតគិតថ្លៃ។ យោងតាមការស្ទង់មតិផ្នែកសន្តិសុខរបស់ CIRA 37% នៃអាជីវកម្មមិន ប្រើប្រាស់ការការពារប្រឆាំងនឹងមេរោគនោះទេ។ CIRA ក៏លើកឡើងផងដែរថាពួកគេគ្មាន មធ្យោបាយអ្វីសោះក្នុងការដឹងពីវិធានការសុវត្ថិភាពដែលត្រូវជួលដោយកន្លែងចតឡាននោះទេ។