សុវត្ថិភាព

មជ្ឈមណ្ឌលកម្សាន្ត Caesars រងការវាយប្រហារ និងជម្រិតទារប្រាក់ទៅលើទិន្នន័យអតិថិជន

មជ្ឈមណ្ឌលកម្សាន្ត Caesars ដែលជាកាស៊ីណូធំបំផុតនៅក្នុងសហរដ្ឋអាមេរិកបញ្ជាក់ថា ខ្លួនបានបង់នូវប្រាក់លោះជាច្រើនទៅអោយហេគឃ័រជាថ្នូរកុំអោយក្រុមហេគឃ័រទម្លាយនូវទិន្នន័យរបស់អតិថិជននៅលើអនឡាញនៅក្នុងការវាយប្រហារសាយប័រនាពេលថ្មីៗនេះ។ Caesars រកឃើញនូវការវាយប្រហារនៅថ្ងៃទី 7 ខែកញ្ញានេះដែលក្រុមហេគឃ័របានលួចយកនូវប្រព័ន្ធទិន្នន័យ loyalty program database របស់អតិថិជនជាច្រើនរបស់ខ្លួន។

មជ្ឈមណ្ឌលកម្សាន្ត Caesars និយាយថា “យើងនៅតែបន្តក្នុងការស៊ើបអង្កេតទៅលើព័ត៌មានសំខាន់ៗនៅក្នុង files ដែលត្រូវបានហេគឃ័រលួចនេះថាមានការបំពានឬយ៉ាងណានោះ។ យើងនៅមិនទាន់មានភស្តុតាងណាមួយដែលបញ្ជាក់ថា លេខសម្ងាត់ passwords / PINs ព័ត៌មានគណនីធនាគារ ឬព័ត៌មានកាតបង់ប្រាក់ (PCI) ដែលត្រូវបានបំពាននោះទេ។”

គួរបញ្ជាក់ផងដែរថា មជ្ឈមណ្ឌលកម្សាន្តកាស៊ីណូនេះត្រូវបានក្រុមហេគឃ័រទាមទារប្រាក់ចំនួន 30 លានដុល្លារអាមេរិក ប៉ុន្តែក្រុមហ៊ុននេះបានបង់ទឹកប្រាក់ប្រហែលជា 15 លានដុល្លារអាមេរិក នេះបើតាមការចុះផ្សាយរបស់ Wall Street Journal  ។ Caesars  និយាយថា “យើងបានតាមដានទៅលើ Web ប៉ុន្តែនៅមិនទាន់ឃើញនូវការបង្ហោះ ឬចែករំលែកទិន្នន័យនេះចេញពីហេគឃ័រនៅឡើយទេ។”

យ៉ាងណាមិញ គេជឿជាក់ថានេះគឺជាការវាយប្រហាររបស់ក្រុមហេគឃ័រ Scattered Spider ឬ UNC3944  ឬ 0ktapus ដែលមានសកម្មភាពតាំងពីខែឧសភា ឆ្នាំ ២០២២ មកម្ល៉េះ។ ក្រុមហេគឃ័រនេះប្រើប្រាស់នូវវិធីសាស្រ្តជាច្រើនដូចជា​ social engineering, multi-factor authentication (MFA) fatigue និង SMS credential phishing attacks  ដើម្បីលួចទិន្នន័យសំខាន់របស់អ្នកប្រើប្រាស់ និងការហេគទៅលើបណ្តាញ​networks ជាគោលដៅថែមទៀត៕