ព័ត៌មាន

ក្នុងជំនួបរវាងលោក Trump និងលោក Kim ក្រុមហេគឃ័ររបស់កូរ៉េខាងជើងវាយប្រហារគោលដៅជាង ១០០ នៅក្នុងសហរដ្ឋអាមេរិក និងប្រទេសសម្ព័ន្ធមិត្តជាច្រើនទៀត

ក្រុម hacker កូរ៉េខាងជើងតម្រង់គោលដៅអាជីវកម្មអាមេរិក និងអឺរ៉ុបអស់រយៈពេល 18 ខែ  និងបន្តការវាយប្រហាររបស់ពួកគេកាលពីសប្តាហ៍មុន ទោះបីជាលោកប្រធានាធិបតី Trump កំពុងជួបជាមួយ មេដឹកនាំកូរ៉េខាងជើងនៅទីក្រុងហាណូយក្តី។ យោងតាមក្រុមអ្នកស្រាវជ្រាវនៅក្រុមហ៊ុន McAfee ឱ្យដឹងថាការវាយប្រហារដែលរួមមានកិច្ចខិតខំប្រឹងប្រែងដើម្បី hack ចូលទៅក្នុងធនាគារ ឧបករណ៍ប្រើប្រាស់ និងប្រេង និងឧស្ម័នចាប់ផ្តើមនៅឆ្នាំ 2017 ជាពេលដែលភាពតានតឹងរវាង កូរ៉េខាងជើង និងសហរដ្ឋអាមេរិកកំពុងចាប់ផ្តើម។

 image

ប៉ុន្តែទោះបីជាភាគីទាំងពីរចាប់ផ្តើមការគំរាម កំហែងដ៏ខ្លាំងក្លារបស់ពួកគេនិងកិច្ចចរចាដកហូតអាវុធនុយក្លេអ៊ែរក៏ដោយក៏ការវាយប្រហារនៅតែបន្តដដែល។ នៅឆ្នាំ 2017 លោក Trump ចំអកឱ្យលោកគីមជុងអ៊ុនជា “បុរសរ៉ុក្កែត” នៅក្នុងសុន្ទរកថា នៅឯអង្គការសហប្រជាជាតិខណៈពេលដែលកូរ៉េខាងជើងសាកល្បងមីស៊ីលដែលមានសមត្ថភាពបញ្ជូនក្បាលនុយក្លេអ៊ែរទៅសហរដ្ឋអាមេរិក។ ការវាយប្រហារចាប់ផ្តើមភ្លាមៗបន្ទាប់ពីនោះ។

ទោះបីភាគីទាំងពីរមិនឈានដល់កិច្ចព្រមព្រៀងមួយកាលពីសប្តាហ៍មុនក៏ដោយក៏លោក Trump វាយលុកសម្លេងសម្របសម្រួលទៅនឹងសមភាគីកូរ៉េខាងជើង។ វិវរណៈនៃសកម្មភាព hack ថ្មី បំផុតរបស់កូរ៉េខាងជើងបន្ថែមព័ត៌មានលម្អិតថ្មីទៅនឹងភាពតានតឹងជុំវិញកិច្ចប្រជុំកំពូលនៅ សប្តាហ៍មុនដែលបញ្ចប់ភ្លាមៗដោយគ្មានកិច្ចព្រមព្រៀងណាមួយ។ បន្ទាប់ពីកិច្ចប្រជុំដំបូងរបស់ ពួកគេប្រហែលប្រាំបីខែមុនកូរ៉េខាងជើងយល់ព្រមបញ្ឈប់ការសាកល្បងមីស៊ីលរបស់ខ្លួន។

លោក Victor Cha ដែលជាប្រធាននៃមជ្ឈមណ្ឌលសិក្សាយុទ្ធសាស្រ្ត និងអន្ដរជាតិនៅវ៉ាស៊ីនតោន និយាយថា “អស់រយៈពេល 15 ខែពួកគេមិនធ្វើតេស្តអាវុធដោយសារតែការចរចារនេះ ប៉ុន្តែក្នុង រយៈពេល 15 ខែដដែលនោះពួកគេមិនបញ្ឈប់សកម្មភាពអ៊ីនធរ័ណែតរបស់ពួកគេទេ”។  ដោយមានជំនួយពីភ្នាក់ងារពង្រឹងច្បាប់បរទេសមួយដែលមិននិយាយឈ្មោះក្រុមអ្នកស្រាវជ្រាវ McAfee ចូលទៅកាន់ម៉ាស៊ីនមេកុំព្យូទ័រចម្បងមួយដែលប្រើប្រាស់ដោយពួក

Hacker កូរ៉េខាងជើង ដើម្បីរៀបចំការវាយប្រហាររបស់ពួកគេ។ ក្រុមអ្នកស្រាវជ្រាវ McAfee និយាយថាពួកគេឃ្លាំមើល នៅពេលដែលកូរ៉េខាងជើងវាយប្រហារបណ្តាញកុំព្យូទ័ររបស់ក្រុមហ៊ុនជាង100នៅសហរដ្ឋអាមេរិក និងនៅជុំវិញពិភពលោក។ កាលពីខែមុនពួកគេពង្រីកគោលដៅរបស់ខ្លួនទៅក្រុមហ៊ុននៅ ប្រទេសតួកគីដែលប្រតិបត្តិការពីប្លុកអាស័យដ្ឋានអ៊ីនធរ័ណែតមួយដែលមានជាប់ទាក់ទងទៅនឹង Namibia ដែលជាប្រទេសមួយក្នុងចំនោមប្រទេសមួយចំនួនដែលនៅតែរក្សាទំនាក់ទំនងមិត្តភាព ជាមួយក្រុងព្យុងយ៉ាង។ ពួកគេពិតជាសកម្មខ្លាំងណាស់។

លោក Raj Samani ប្រធានអ្នកវិទ្យាសាស្ត្រ របស់ក្រុមហ៊ុន McAfee និយាយថាវាមិនឈប់ទេ។ យើងឃើញពួកគេរងគ្រោះលើសពី 100 ករណី។  ចេតនាពិតប្រាកដនៃការវាយប្រហារនេះមិនច្បាស់ទេ។ ពួកគេធ្វើការស្រាវជ្រាវយ៉ាងល្អ និងផ្តោតការ យកចិត្តទុកដាក់ខ្ពស់ហើយក្នុងករណីជាច្រើនមានគោលបំណងលើវិស្វករនិងនាយកប្រតិបត្តិដែល មានលទ្ធភាពប្រើប្រាស់បណ្ដាញកុំព្យូទ័រ និងកម្មសិទ្ធិបញ្ញារបស់ក្រុមហ៊ុន។

McAfee មានមូលដ្ឋាននៅ Santa Clara រដ្ឋកាលីហ្វ័រនីញ៉ាមិនដាក់ឈ្មោះគោលដៅនៃការវាយ ប្រហារ និងនិយាយថាវានឹងរកឲ្យឃើញនៅថ្ងៃអាទិត្យ។ ប៉ុន្តែក្រុមហ៊ុននេះផ្តល់ផែនទីនៃគោលដៅ របស់ពួក Hacker កូរ៉េខាងជើង។ ភាគច្រើននៅសហរដ្ឋអាមេរិកដែលមានម៉ាកល្បីបំផុតនៅ Houston ជាមជ្ឈមណ្ឌលប្រេង និងឧស្ម័ន និងទីក្រុងញូវយ៉កជាមជ្ឈមណ្ឌលហិរញ្ញវត្ថុ។ គោលដៅសំខាន់ៗដទៃ ទៀតរួមមានទីក្រុងឡុង ទីក្រុងម៉ាឌ្រីត តូក្យូ តាលអាវីវ រ៉ូម បាងកក តៃប៉ិ សេអ៊ូល និងហុងកុង។ ប្រទេសរុស្ស៊ីនិងចិនដីគោកដែលជាប្រទេសពីរដែលរក្សាទំនាក់ទំនងស្និទ្ធស្នាលជាមួយកូរ៉េខាងជើង មិនរងការវាយប្រហារទេ។ ប្រទេសកូរ៉េខាងជើងដូចជាសហរដ្ឋអាមេរិក និងបណ្តាប្រទេសជាច្រើន ទៀតគេចោទប្រកាន់ពីបទប្រើប្រាស់ពួក hacker ដើម្បីបង្កើនផលប្រយោជន៍ជាតិ។

នៅក្នុងឆ្នាំ 2014 ជាក់ស្តែងក្នុងការសងសឹកចំពោះខ្សែភាពយន្តមួយដែលចំអកឱ្យលោកគីមអ្នកវាយប្រហារកូរ៉េខាង ជើងវាយប្រហារទៅលើក្រុមហ៊ុន Sony Pictures Entertainment។ ពួកគេបំផ្លាញម៉ាស៊ីនកុំព្យួទ័រ របស់ក្រុមហ៊ុន Sony ធ្វើឱ្យពិការភាពនៃប្រតិបត្តិការរបស់ស្ទូឌីយោ ហើយនៅទីបំផុតលេចធ្លាយ អ៊ីម៉ែលអាម៉ាស់ពីនាយកប្រតិបត្តិនៅក្នុងអ្វីដែលនឹងក្លាយជាសៀវភៅសម្រាប់ការវាយប្រហាររបស់រុស្ស៊ីនិងការលេចធ្លាយអ៊ីម៉ែលមុនការបោះឆ្នោតឆ្នាំ2016។ ពួក Hacker របស់កូរ៉េខាងជើងជាប់ពាក់ព័ន្ធនឹង ការវាយប្រហារលើធនាគារជាច្រើនជុំវិញពិភពលោកដើម្បីទទួលប្រាក់ចំណូលដែលជារឿងកម្រ មួយក្នុងចំណោមពួក Hacker ដែលពាក់ព័ន្ធនឹងរដ្ឋាភិបាល ប៉ុន្តែមិនគួរឱ្យភ្ញាក់ផ្អើលចំពោះប្រទេសមួយ ដែលត្រូវបំផ្លិចបំផ្លាញដោយទណ្ឌកម្មសេដ្ឋកិច្ចនោះទេ។ ការវាយប្រហារ “WannaCry” ធ្វើឱ្យពិការ ជាង 150 អង្គការនៅជុំវិញពិភពលោកក្នុងឆ្នាំ 2017 ក៏រកឃើញនៅកូរ៉េខាងជើងផងដែរ។

លោកចាងមកពីមជ្ឈមណ្ឌលសិក្សាយុទ្ធសាស្រ្តនិងអន្តរជាតិនិយាយថាការវាយប្រហារតាម អ៊ីនធរ័ណែតនៅតែជា “ជើងទីបី” នៃយុទ្ធសាស្ដ្រយោធារួមរបស់កូរ៉េខាងជើង។ លោកមានប្រសាសន៍ ថា “ពួកគេនឹងមិនប្រកួតប្រជែងជាមួយទាហានសហរដ្ឋអាមេរិក និងកូរ៉េខាងត្បូងទៅជាទ័ពសម្រាប់ រថក្រោះទេ”។ ដូច្នេះពួកគេផ្លាស់ប្តូរទៅជាយុទ្ធសាស្រ្តមិនស្មើគ្នានៃអាវុធនុយក្លេអ៊ែរមីស៊ីលផ្លោង និងជើងទីបីគឺអ៊ីនធរ័ណែតដែលយើងពិតជាមិនដឹងអំពីរឿងនេះទេ រហូតដល់មានការវាយប្រហារ ក្រុមហ៊ុនសូនីកើតឡើង។

ចាប់តាំងពីការវាយប្រហាររបស់ក្រុមហ៊ុន Sony ក្រុមអ្នកស្រាវជ្រាវរបស់ McAfee និយាយថាពួក Hacker របស់កូរ៉េខាងជើងបង្កើនសមត្ថភាពរបស់ពួកគេយ៉ាងខ្លាំង: ពួកគេល្អ ប្រសើរជាងមុននៅក្នុងការលាក់បទល្មើសរបស់ពួកគេ និងការស្រាវជ្រាវគោលដៅរបស់ពួកគេ។ ហើយនៅក្នុងការវាយប្រហារជាច្រើន McAfee ធ្វើជាសាក្សី ហើយពួក Hacker កូរ៉េខាងជើងធ្វើ លំហាត់របស់ពួកគេ។ ពួកគេរកមើលគេហទំព័រជំនួញរបស់ Microsoft ដែលមានឈ្មោះថា LinkedIn ដើម្បីរកមើលទម្រង់នៃអ្នកជ្រើសរើសការងារក្នុងវិស័យឧស្សាហកម្ម។ ពួកគេផ្ញើអ៊ីម៉ែលដែល លេចឡើងមកពីគណនីរបស់អ្នកជ្រើសរើសទាំងនោះជារឿយៗជាភាសាអង់គ្លេសដ៏ល្អឥតខ្ចោះដើម្បីលើកកម្ពស់ឱកាសការងារ។

នៅពេលដែលគោលដៅមួយចុចលើឯកសារភ្ជាប់ ឬតំណនៅក្នុងអ៊ីម៉ែល ពួក Hacker ទទួល សិទ្ធិចូលដំណើរការទៅកាន់កុំព្យូទ័ររបស់គោលដៅ។ Christiaan Beek វិស្វករជាន់ខ្ពស់ និងជាអ្នកដឹក នាំវិទ្យាសាស្ត្ររបស់ McAfee និយាយថា “យុទ្ធនាការនេះពិតជារៀបចំយ៉ាងល្អ”។ “វាត្រូវគេ ស្រាវជ្រាវយ៉ាងល្អ និងមានគោលដៅ។ ពួកគេដឹងថាបុគ្គលដែលពួកគេនឹងវាយប្រហារទៅ ហើយ ពួកគេព្រាងអ៊ីម៉ែលតាមរបៀបដែលគោលដៅរបស់ពួកគេចុចលើ។” ឧបករណ៍ដែលពួកគេប្រើ ដើម្បីដំឡើងមេរោគក្នុងការវាយប្រហារថ្មីៗនេះ ក្រុមអ្នកស្រាវជ្រាវរបស់ McAfee ហៅថា Rising Sun ដោយសារតែមានយោងក្នុងកូដក៏ធ្វើឱ្យប្រសើរឡើងផងដែរ។ ទោះបីជាការដាក់បញ្ចូលនេះចែករំលែក កូដជាមួយការវាយប្រហាររបស់កូរ៉េខាងជើងពីមុនក៏ដោយ ក្រុមអ្នកស្រាវជ្រាវរបស់ក្រុមហ៊ុន McAfee និយាយថាពួក Hacker បន្ថែមមុខងារថ្មី ដើម្បីលើកទិន្នន័យពីម៉ាស៊ីនដែលមានមេរោគ។ ពួកគេក៏ បោះជំហានយ៉ាងខ្លាំងដើម្បីលុបចលនាឌីជីថលរបស់ពួកគេ និងអ៊ិនគ្រីបផ្លូវរបស់ពួកគេ។

លោក Beek និងលោក Samani និយាយថាក្រុមរបស់ពួកគេនៅ McAfee អាចធ្វើតាមចលនារបស់ពួក hacker  តែដោយសារតែពួកគេអាចចូលទៅកាន់ម៉ាស៊ីនបម្រើរបស់កូរ៉េខាងជើង។លោកប៊ែកមាន ប្រសាសន៍ថា “កូដកាន់តែច្រើនដែលយើងឃើញមានតំណភ្ជាប់កាន់តែច្រើនយើងអាចមើលឃើញ ការវាយប្រហារកាន់តែច្រើន។  ដោយមើលពីយុទ្ធនាការលួចរបស់កូរ៉េខាងជើងថ្មីៗនេះ ដែលក្រុមអ្នក ស្រាវជ្រាវរបស់ក្រុមហ៊ុន McAfee តាមដានជាពិសេសគឺប្រឆាំងនឹងកីឡាអូឡាំពិករដូវរងារឆ្នាំ 2018 និងការវាយលុកដាច់ដោយឡែកពីគ្នានៅធនាគារកាលពីឆ្នាំមុន លោក Beek និយាយថាកូរ៉េខាងជើង មិនបង្ហាញសញ្ញានៃការបន្ថយសកម្មភាពនេះទេ។  ក្រុមអ្នកជំនាញផ្នែកសន្តិសុខនិយាយថាការវាយប្រហារនេះនឹងត្រូវដោះស្រាយនៅចំណុចមួយចំនួនប្រសិនបើប្រទេសទាំងពីរនៅតែបន្តចរចា។  លោកឆាដ មានប្រសាសន៍ថា “ការប្រើអ៊ីនធរ័ណែតយ៉ាង ខ្លាំងក្លារបស់ពួកគេនឹងត្រូវដោះស្រាយនៅក្នុងការពិភាក្សានាពេលអនាគត”។ ពួកគេពិតជាមានសកម្មភាពខ្លាំង ហើយវាច្បាស់ណាស់ យ៉ាងហោចណាស់ពួកគេបញ្ឈប់ការ សាកល្បងមីស៊ីលដោយសារតែការចរចារដែលកំពុងបន្ត ប៉ុន្តែពួកគេមិនបញ្ឈប់សកម្មភាព អ៊ីនធ័រណែតទេ”៕