FBI ចេញផ្សាយសេចក្តីជូនដំណឹងអំពី Private Industry Notification (PIN) ដោយសារតែមានឧក្រិដ្ឋកម្មអ៊ិនធឺរណិតកំពុងកំណត់គោដៅលើនិយោជិករបស់ក្រុមហ៊ុននៅទូទាំងពិភពលោកដោយពួកគេចូលប្រើប្រាស់ និងបង្កើនសិទ្ធិលើបណ្តាញណេតវើក។
យោងតាមការអះអាងពីប្រភព FBI គិតត្រឹមខែធ្នូ ឆ្នាំ២០១៩ បានឲ្យដឹងថា ក្រុមឧក្រិដ្ឋជនតាមអ៊ិនធឺរណិតធ្វើការជាមួយគ្នាដើម្បីកំណត់គោលដៅលើនិយោជិកនៅក្រុមហ៊ុនធំៗដែលមានមូលដ្ឋាននៅសហរដ្ឋអាមេរិក និងក្រុមហ៊ុនអន្តរជាតិ ដោយប្រើបច្ចេកទេសវិស្វកម្មសង្គម។ឧក្រិដ្ឋជនអ៊ិនធឺរណិតមើលឃើញបុគ្គលិកទាំងនេះតាមរយៈការប្រើប្រាស់វេទិកា VoIP ។
ការវាយប្រហារដោយសំឡេង(Vishing attacks)គឺជាការវាយប្រហារក្នុងកំឡុងពេលហៅទូរស័ព្ទទៅកាន់អ្នកប្រើប្រាស់វេទិកា VoIP។ នៅក្នុងអំឡុងពេលនៃការហៅទូរស័ព្ទ និយោជិករងការបោកបញ្ឆោតឲ្យចូលទៅក្នុងគេហទំព័រឆបោកដែលគេរចនាឡើងដើម្បីចាប់យកឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់របស់និយោជិក។ បនា្ទប់មកទៀត ហេគឃ័រអាចចូលប្រើប្រាស់បណ្តាញបានកាន់តែច្រើនដោយរាប់បញ្ចូលទាំងសមត្ថភាពនៅក្នុងការបង្កើនសិទ្ធិគណនីរបស់បុគ្គលិកដែលពួកគេសម្របសម្រួលបាន។
ឧក្រិដ្ឋជនប្រើប្រាស់ព័ត៌មានអត្តសញ្ញាណដើម្បីចូលទៅកាន់ VPN របស់ក្រុមហ៊ុន និងធ្វើការស៊ើបអង្កេតដើម្បីស្វែងរកនរណាម្នាក់ដែលពួកគេអាចស្វែងរកឱកាសបានខ្ពស់។ ឧក្រិដ្ឋជនតាមអ៊ិនធឺរណិតស្កេនរកនិយោជិកដែលបង្ហាញឈ្មោះអ្នកប្រើប្រាស់ និងអ៊ីម៉ែល ដោយការរកឃើញអាចរកបានតាមរយៈសេវាកម្មបើកប្រាក់ខែតាម cloud (cloud-based payroll)។ ឧក្រិដ្ឋជននៅលើបណ្តាញអ៊ិនធឺរណិតបានប្រើប្រាស់សេវាកម្មផ្ញើសារ(chatroom messaging) ដើម្បីទាក់ទង និងបន្លំលើអត្តសញ្ញាណលុកចូលប្រើប្រាស់របស់និយោជិកទាំងនោះ៕
ប្រែសម្រួល៖ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយថ្ងៃទី២២ ខែមករា ឆ្នាំ២០២១