ក្រុម​វាយលុក​របស់ SolarWinds ទី២ បំបែក​ទៅជា​របាយការណ៍​ប្រាក់ខែ​របស់ USDA

0

APT ទី២ ដែលមានសក្តានុពលភ្ជាប់ជាមួយរដ្ឋាភិបាលចិន អាចនៅពីក្រោយខ្នងមេរោគ Supernova មានការ​ចង្អុលបង្ហាញ​ថា​ក្រុមទី​ពីរ​នៃ​ក្រុម​ដែលមាន​គំនិតអាក្រក់​ប្រហែលជា​បាន​កេងប្រវ័ញ្ច​កំហុស​របស់ SolarWinds ដើម្បី​តំឡើង Supernova  នៅ​ខាងក្រោយ គួរឱ្យកត់សម្គាល់​ដែលមាន​ការសន្និដ្ឋាន​ក​រ​ណី​នេះ​របស់​ក្រុមហ៊ុន​នៅ​ខែធ្នូ។

ឥឡូវ​ប្រភព​បាន​ប្រាប់​រ៉​យ​ទ័​រថា មាន​ភ័ស្តុតាង​បង្ហាញថា​ការគំរាមកំហែង​ឥតឈប់ឈរ​កម្រិត​ខ្ពស់ (APT) ដែល​ទំនងជា​គាំទ្រ​ដោយ​ចិន គឺ​នៅ​ពីក្រោយ​ខ្នង​នៃ​មេរោគ​នេះ។ រ៉​យ​ទ័​រ​បាន​រាយការណ៍​ថា ក្រុម​នេះ​បានកំណត់​គោលដៅ​លើ​ប្រព័ន្ធ​ប្រាក់ខែ​របស់​នាយកដ្ឋាន​កសិកម្ម​ហិរញ្ញវត្ថុ​ជាតិ (NFA)។

យោងតាម​រ៉​យ​ទ័​រ ហេដ្ឋារចនាសម្ព័ន្ធ APT បាន​ប្រើ​នៅក្នុង​ការប្រកួត​វាយប្រហា​រ​របស់​ក្រសួងការពារជាតិ​អាមេរិក​ដែល​ត្រូវបាន​គេ​ដឹងថា ត្រូវបាន​ពង្រាយ​ដោយ​អ្នកធ្វើ​សកម្មភាព​របស់​ចិន​ដែល​គាំទ្រ​ដោយ​រដ្ឋាភិបាល។ ក្រុម​នេះ​បាន​ប្រើប្រាស់​ភាព​ងាយ​រងគ្រោះ​ដាច់ដោយឡែក​ពី Sunburst ដែលជា​បេះដូង​នៃ​យុទ្ធនាការ​ចារកម្ម​ដ៏​ធំ​បាន​លេចចេញ​ជា​រូបរាង​នៅ​ខែធ្នូ​នេះ។

បើតាម​រ៉​យ​ទ័​រ ការប្រឹងប្រែង​នោះ (APT របស់​រុស្ស៊ី​ត្រូវបាន​គេ​ជឿថា​ជា​អ្នកទទួល​ទទួលខុសត្រូវ) បាន​ប្រើ​ការធ្វើ​បច្ចុប្បន្នភាព​កម្មវិធី​សម្រាប់​ប្រព័ន្ធគ្រប់គ្រង​បណ្តាញ SolarWinds Orion ដើម្បី​ផ្សព្វផ្សាយ​មេរោគ Sunburst ដល់​អតិថិជន SolarWinds នៅក្នុង​ការវាយប្រហារ​ខ្សែសង្វាក់​ផ្គត់ផ្គង់។ ក្រុម​អ្នក​គំរាមកំហែង​បាន​ប្រើការ​សម្រុះសម្រួល​ដំបូង​ដើម្បី​អនុវត្ត​ការវាយប្រហារ​ចារកម្ម​តាម​គោលដៅ​ដែល​បានជ្រើសរើស។

អ្នកស្រាវជ្រាវ​បាន​និយាយថា​ខណៈដែល​ទីភ្នាក់ងារ​រដ្ឋាភិបាល​ប​ន្ត​ស្វែងរក​ថា តើ​ការបំពាន​របស់ SolarWinds មាន​ជម្រៅ ជ្រៅ និង បំផ្លិចបំផ្លាញ​យ៉ាងដូចម្តេច​នោះ ឧប្បត្តិ​ហេតុនេះ​គួរតែ​ជាការ​ព្រមាន​ដល់​អ្នកគ្រប់គ្រង​ប្រព័ន្ធ​ទាំងអស់​នៅលើ​ពិភពលោក អំពី​អនាម័យ​សុវត្ថិភាព​ត្រឹមត្រូវ។

លោក Rosa Smothers អតីត​អ្នកវិភាគ​ការគំរាមកំហែង​របស់ CIA និង​ជា​អនុប្រធាន​នាពេល​បច្ចុប្បន្ន​នៅ KnowBe4 បាន និយាយ​តាម​អ៊ី​ម៉ែ​ល​ថា វា​មិនមែនជា​រឿង​គួរឱ្យភ្ញាក់ផ្អើល​ទេ ដែល​ឃើញ​ប្រទេស​ចិន ឬ​សត្រូវ​ដែលមាន​សមត្ថភាព​ធ្វើ​កោសល្យ​វិ​ច្ច័​យ និង លេខ​ដើម្បី​អាច​រកមើល និង​ទាញយក​គុណវិបត្តិ​នៅក្នុង សូ​ហ្វ​វែ​រ ណា​ដែល​ប៉ះពាល់​ព័ត៌មាន​រសើប ដូចជា​ប្រាក់ខែ ។ SolarWinds បានចេញ​ផ្សាយ​បំណះ​មួយ​កាលពី​ខែធ្នូ ដើម្បី​ជួសជុល​ភាព​ងាយ​រងគ្រោះ​នេះ​ដែល​ជួយ​ពង្រឹង​នូវ អ្វីដែល​យើង​បាន​និយាយ ឱ្យបាន​លឿន និង​ញឹកញាប់។

ប្រែសម្រួលៈ ឆាយ ពិសិដ្ឋ

ប្រភពព័ត៌មាន threatpost ( https://threatpost.com/ )ផ្សាយថ្ងៃទី០៣ ខែកុម្ភៈ ឆ្នាំ២០២១

LEAVE A REPLY

Please enter your comment!
Please enter your name here