Monday, August 3, 2026

ការលួចចូលទិន្នន័យអ៊ីមែលរហូតដល់ ១៤,២ លាននៅ ដែលបានចូលទៅ ISPs ចំនួនប្រាំមួយលើក

0

ក្រុមហ៊ុន KDDI ដែលជាប្រតិបត្តិករទូរគមនាគមន៍ជប៉ុន បានបង្ហាញពីការរំលោភបំពានទិន្នន័យមួយ ដែលអ្នកគំរាមកំហែងទទួលបានសិទ្ធិចូលប្រើប្រព័ន្ធអ៊ីមែលមួយរបស់ខ្លួន ដែលប្រើប្រាស់ដោយអ្នកផ្តល់សេវាអ៊ីនធឺណិត (ISP) ចំនួនប្រាំផ្សេងទៀតនៅក្នុងប្រទេស។ ក្រុមហ៊ុននេះនិយាយថា ខ្លួនបានរកឃើញការសម្របសម្រួលនេះនៅថ្ងៃទី 17 ខែមិថុនា ហើយបានឆ្លើយតបភ្លាមៗតែបានរារាំងដោយអ្នកវាយប្រហារ និងអនុវត្តវិធានការការពារ។ ការស៊ើបអង្កេតបានកំណត់ថាពួក Hacker បានកេងចំណេញពីភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីភាគីទីបីដែលមិនបញ្ចេញឈ្មោះ ដែលក្រុមហ៊ុន KDDI បានប្រើប្រាស់នៅលើប្រព័ន្ធរបស់ខ្លួន។

KDDI ព្រមានថា «ទោះបីជាវិធានការការពារបច្ចេកទេសត្រូវបានអនុវត្តរួចហើយសម្រាប់ប្រព័ន្ធក៏ដោយ ក៏នៅតែមានលទ្ធភាពដែលអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់អតិថិជនត្រូវបានទទួលដោយភាគីទីបីដែលគ្មានការអនុញ្ញាត ជាលទ្ធផលនៃឧប្បត្តិហេតុនេះ»។ទំហំនៃការផ្សព្វផ្សាយ KDDI គឺជាក្រុមហ៊ុនផ្តល់សេវាអ៊ីនធឺណិតធំជាងគេមួយរបស់ប្រទេសជប៉ុន ដែលមានបុគ្គលិកចំនួន ៤៥.០០០ នាក់ និងប្រាក់ចំណូលប្រចាំឆ្នាំចំនួន ៣២,៤ ពាន់លានដុល្លារ។ វាគឺជាអង្គភាពសាធារណៈដោយបានដំណើរការតាំងពីឆ្នាំ ២០០០ បន្ទាប់ពីការរួមបញ្ចូលគ្នារវាង IDO, DDI និង KDD ដែលជាអតីតក្រុមហ៊ុនផ្តល់សេវាទូរគមនាគមន៍អន្តរជាតិផ្តាច់មុខរបស់រដ្ឋរបស់ប្រទេសជប៉ុន។

ក្រុមហ៊ុន​នេះ​និយាយ​ថា ហេតុការណ៍​នេះ​បាន​ប៉ះពាល់​ដល់​ប្រតិបត្តិករ ISP ចំនួន​ប្រាំ​ក្រុម​ដូច​ខាង​ក្រោម និង​សេវាកម្ម​អ៊ីមែល​របស់​ពួកគេ៖

  1. STNet, Inc.
  2. JCOM Co., Ltd.
  3. Chubu Telecommunications C., Inc.
  4. NIFTY Corporation
  5. BIGLOBE Inc.

ទោះបីជាការស៊ើបអង្កេតលើឧប្បត្តិហេតុនេះនៅតែដំណើរការ ហើយចំនួនពិតប្រាកដនៃគណនីដែលរងផលប៉ះពាល់មិនទាន់ត្រូវបានកំណត់ក៏ដោយ KDDI បាននិយាយថា ខ្លួនអាចនឹងបានលាតត្រដាងអាសយដ្ឋានអ៊ីមែល និងពាក្យសម្ងាត់របស់អតិថិជនរហូតដល់ 14,22 លាននាក់។តួលេខនេះរួមបញ្ចូលទាំងអតិថិជនបច្ចុប្បន្ន និងអតីត ក៏ដូចជាគណនីអសកម្មដែលអាចលែងប្រើប្រាស់ទៀតហើយ។ កត្តាកាត់បន្ថយមួយទៀត យោងតាម ​​KDDI គឺថាពាក្យសម្ងាត់មួយចំនួនត្រូវបានរក្សាទុកក្នុងទម្រង់ hashed និង/ឬ encrypted មានន័យថាពួកវាមិនអាចត្រូវបានរំលោភបំពានយ៉ាងងាយស្រួលសម្រាប់ការលួចគណនីនោះទេ ទោះបីជាត្រូវបានលាតត្រដាងក៏ដោយ។

ទោះជាយ៉ាងណាក៏ដោយ KDDI មិនបានបញ្ជាក់ថាប្រភេទនៃការអ៊ិនគ្រីបត្រូវបានប្រើ ឬភាគរយនៃគណនីដែលមានពាក្យសម្ងាត់ត្រូវបានរក្សាទុកជា plaintext នោះទេ។ KDDI និយាយថា ខ្លួនបានទាក់ទង ISP ដែលរងផលប៉ះពាល់ចាប់តាំងពីថ្ងៃទី 17 ខែមិថុនា ហើយក៏បានជូនដំណឹងដល់គណៈកម្មការការពារព័ត៌មានផ្ទាល់ខ្លួនរបស់ប្រទេសជប៉ុន និងក្រសួងកិច្ចការផ្ទៃក្នុង និងទំនាក់ទំនងផងដែរ។បច្ចុប្បន្នក្រុមហ៊ុនកំពុងធ្វើការជាមួយ ISP ដែលរងផលប៉ះពាល់ ដើម្បីអនុវត្តវិធានការសុវត្ថិភាពបន្ថែម ដើម្បីកាត់បន្ថយហានិភ័យដែលកើតឡើងពីការលាតត្រដាងនេះ។ទន្ទឹមនឹងនេះ អតិថិជនដែលអាចនឹងត្រូវបានលាតត្រដាង និងបានណែនាំឱ្យកំណត់ពាក្យសម្ងាត់គណនីអ៊ីមែលរបស់ពួកគេឡើងវិញឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន។ ប្រសិនបើការផ្ទៀងផ្ទាត់ពីរកត្តា (2FA) អាចប្រើបាន វាជាការប្រសើរក្នុងការដំឡើងវាផងដែរសម្រាប់ការការពារបន្ថែម។

LEAVE A REPLY

Please enter your comment!
Please enter your name here