ព័ត៌មាន

ប្រព័ន្ធកុំព្យួទ័រឆ្មាំឆ្នេរសហរដ្ឋអាមេរិកត្រូវឆ្លងមេរោគ “Ryuk” Ransomware ដែលធ្វើការអ៊ីនគ្រីបទៅលើបណ្តាញ IT Network ដែលមានទិន្នន័យសំខាន់ៗជាច្រើន

ឆ្មាំឆ្នេរសមុទ្រសហរដ្ឋអាមេរិកបង្ហាញពីការវាយលុកលើគ្រឿងអេឡិចត្រូនិចស្តីពីច្បាប់សន្តិសុខដឹកជញ្ជូនតាមផ្លូវសមុទ្រ (MTSA) ដែលគ្រប់គ្រងមេរោគ “Ryuk” Ransomware។  មេរោគ “Ryuk” Ransomware ពាក់ព័ន្ធនឹងការវាយប្រហារជាច្រើនដែលបានផ្តោតលើអង្គការផ្សេងៗ បណ្តាញ network រដ្ឋាភិបាល និងបណ្តាលឱ្យខូចខាតទឹកប្រាក់រាប់លានដុល្លារថែមទៀត។

image

ថ្មីៗនេះ GBHackers រាយការណ៍ថាពួកហេគឃ័រធ្វើការសម្របសម្រួលកុំព្យូទ័រជាច្រើនរបស់ទីក្រុង Massachusetts របស់សហរដ្ឋអាមេរិកជាមួយនឹងមេរោគ Ryuk Ransomware និងទាមទារប្រាក់លោះចំនួន ៥.៣ លានដុល្លារដើម្បីដោះសោរកុំព្យូទ័រដែលជ្រៀតចូលនេះ។ មជ្ឈមណ្ឌលជាតិសន្តិសុខអ៊ិនធើណែត (NCSC) មកពីចក្រភពអង់គ្លេសចេញសេចក្តីជូនដំណឹងមួយសម្រាប់ការវាយប្រហាររបស់មេរោគ Ryuk ransomware ក្នុងខែកក្កដាដែលកំពុងផ្តោតលើអង្គការពិភពលោកយ៉ាងសកម្មដែលជាប់ទាក់ទងនឹងមេរោគ Emotet  និង TrickBot malware ។

បន្ទាប់ពីការឆ្លងមេរោគ Ryuk ransomware ទទួលបានជោគជ័យ រាល់ឯកសារដែលមិនអាចប្រតិបត្តិបាននឹងត្រូវអ៊ីនគ្រីបនៅចុងបញ្ចប់នៃដំណើរការឆ្លង និងបង្ហាញកំណត់នៃមេរោគនេះជាមួយតម្រូវការនៃចំនួនទឹកប្រាក់លោះជា bitcoin ថែមទៀត។ នៅក្នុងការវាយប្រហារនាពេលបច្ចុប្បន្ននេះនៅ MTSA Facility Opeility Operate Operation របស់សហរដ្ឋអាមេរិកដែលតម្រង់គោលដៅតាមរយៈយុទ្ធនាការអ៊ីម៉ែលបន្លំ និងបោកបញ្ឆោតនិយោជិកឱ្យប្រតិបត្តិតំណភ្ជាប់មេរោគដែលជាប់ទាក់ទងនឹងអ៊ីម៉ែលនេះ។

image

មេរោគ ransomware ក៏រីករាលដាលទៅក្នុងប្រព័ន្ធត្រួតពិនិត្យឧស្សាហកម្មដែលត្រួតពិនិត្យ និងគ្រប់គ្រងការផ្ទេរទំនិញ និងឯកសារដែលអ៊ីនគ្រីបដែលមានសារៈសំខាន់សម្រាប់ដំណើរការប្រតិបត្តិការនេះ។ យោងតាមរបាយការណ៍ការឆ្លងនេះបណ្តាលឱ្យខូចខាតយ៉ាងធ្ងន់ធ្ងរនៅក្នុងប្រព័ន្ធ MTSA រួមមានដូចខាងក្រោមៈ

  • បណ្តាញព័ត៌មានវិទ្យាសាជីវកម្មទាំងមូល

  • ការរំខាននៃកាមេរ៉ា

  • ការរំខាននៃប្រព័ន្ធត្រួតពិនិត្យ physical access control systems

  • ការបាត់បង់ប្រព័ន្ធត្រួតពិនិត្យដំណើរការ monitoring systems

ឆ្មាំឆ្នេរសមុទ្រផ្តល់អនុសាសន៍ដល់ទីតាំងនានាដែលប្រើប្រាស់វិទ្យាស្ថានជាតិស្តង់ដារ (National Institute of Standards and Technology (NIST)), Cybersecurity Framework (CSF) និង NIST Special Publication 800-82  នៅពេលអនុវត្តកម្មវិធីគ្រប់គ្រងហានិភ័យតាមអ៊ីនធឺណិត។ ឆ្មាំសមុទ្រព្រមានអ្នកពាក់ព័ន្ធសមុទ្រដើម្បីផ្ទៀងផ្ទាត់សុពលភាពរបស់អ្នកផ្ញើអ៊ីម៉ែលមុនពេលឆ្លើយតប ឬបើកសារអ៊ីម៉ែលដែលមិនបានស្នើសុំដើម្បីការពារការវាយប្រហារតាមអ៊ីនធឺណិតផងដែរ៕