ក្រុមហ៊ុនផលិតយន្តហោះ Bombardier បានបង្ហាញថាខ្លួនក្លាយជាជនរងគ្រោះនៅក្នុងហេតុការណ៍ លេចព័ត៌មាន ដោយសារអ្នកប្រតិបត្តិរបស់ Clop ransomware បានរកឃើញភាពរងគ្រោះ zero-day នៅក្នុងប្រព័ន្ធរបស់ពួកគេ ហើយព័ត៌មានសំខាន់ៗត្រូវបានបង្ហាញជាសាធារណៈ។ Bombardier ជា ក្រុមហ៊ុនផលិតយន្តហោះមួយដ៏ល្បី ហើយមានបុគ្គលិកជាង ១៦ពាន់នាក់នៅទូទាំងពិភពលោក។
ទើបតែពីរបីថ្ងៃមុន អ្នកប្រតិបត្តិការ Clop បានបង្ហាញនៅលើគេហទំព័ររបស់ពួកគេពីបណ្តុំឯកសារ ដែលត្រូវបានលួចពីប្រព័ន្ធរបស់ Bombardier រួមមានគម្រោងយន្តហោះ និងរបាយការណ៍សាកល្បង ការហោះហើរ។ បន្ទាប់ពីឧប្បត្តិហេតុនេះជាច្រើនម៉ោងមក ក្រុមហ៊ុនបានចេញសេចក្តីថ្លែងការណ៍ថា ទិន្នន័យរស៊ើបមួយចំនួនប្រហែលជាត្រូវបានសម្របសម្រួល បើយោងតាម platform បញ្ជូនឯកសារ។
របាយការណ៍ Bombardier បានថ្លែងថា៖ “បន្ទាប់ពីការស៊ើបអង្កេត យើងរកឃើញថា ហេគឃ័របាន ដំណើរការ platform នេះដើម្បីទាញយកព័ត៌មានតាមរយៈភាពងាយរងគ្រោះនោះ។ ប្រព័ន្ធនេះផ្តាច់ ចេញពីបណ្តាញ network ចម្បងរបស់យើង។ នៅក្នុងអ៊ីម៉ែលឆ្លើយឆ្លងជាមួយនឹងក្រុមហ៊ុនសុវត្ថិភាព ក្រុមហ៊ុនបានបន្ថែមថា សេវាត្រូវត្រូវសម្របសម្រួលដោយហេគឃ័រ Accellion FTA ហើយឯកសារ បានប្រាប់ទៅកាន់កម្មវិធីថា កម្មវិធីត្រូវបានសម្របសម្រួលដោយហេគឃ័រជាង២ខែមកហើយ។
Bombardier ដឹងថាហេគឃ័រទាញយកព័ត៌មានពីបុគ្គលិក អតិថិជន និងអ្នកផ្គត់ផ្គង់៖ “ឧប្បត្តិហេតុបាន ប៉ះពាល់ទៅដល់បុគ្គលិកនៅ Costa Rica”។ ក្រុមហ៊ុនបានទាក់ទងទៅកាន់អ្នករងគ្រោះតាំងពី ហេតុការណ៍ត្រូវបានរកឃើញ ដើម្បីធានាថាសេវា Accellion ត្រូវបានផ្តាច់ចេញពីបណ្តាញរបស់ ក្រុមហ៊ុន។
Accellion FTA គឺជាសេវាផ្ញើឯកសារ ដែលបង្កើតឡើងជាង ២០ឆ្នាំមកហើយ និងទទួលបានការគាំទ្រ ទាំងស្ថាប័នរដ្ឋ និងឯកជនទូទាំងសកលលោក។ នៅខែឆ្នូ ឆ្នាំ២០២០ ក្រុមហេគឃ័របានប្រើប្រាស់ កំហុសនៅ zero-day នៅក្នុង protocol នេះដើម្បីទាញយកព័ត៌មានដែលបានរក្សាទុកនៅក្នុងម៉ាស៊ីនមេ របស់ក្រុមហ៊ុន Accellion ៕
ខណៈពេលដែលបច្ចុប្បន្នភាពទាញទារឱ្យបញ្ចេញ ដើម្បីដោះស្រាយបញ្ហា ក្រុមហេគឃ័របានគ្រប់គ្រង និងធ្វើការសម្របសម្រួលម៉ាស៊ីនមេស្ថាប័នមួយចំនួនដែលងាយរងគ្រោះមុន។ អំពីក្រុម Clop ransomware អ្នកជំនាញបានថ្លែងថា ក្រុមហេគឃ័របានចាប់ផ្តើមវាយប្រហារ Accellion FTA ដើម្បី អ៊ីនគ្រីបប្រព័ន្ធ និងលួចព័ត៌មានសំខាន់។ ក្នុងចំណោមជនរងគ្រោះរួមមាន៖ Singtel, Jones Day and ABS Group។
ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៤ ខែកុម្ភៈ ឆ្នាំ២០២១
ប្រែសម្រួលដោយ៖ កញ្ញា