ក្រុមហ៊ុន​សន្តិសុខ រង​ការវាយប្រហារ​ពី Clop បណ្តាលឱ្យ​ឯកសារ​រាប់ពាន់​ខ្ចរខ្ចាយ

0

នាពេលថ្មីៗនេះ របាយការណ៍​ពាក់ព័ន្ធ​នឹង​ឧប្បត្តិហេតុ​ពី​របប​គំហើញ​ភាពបរាជ័យ zero-day នៅលើ ដំណើរការ​បញ្ជូន​ឯកសារ Accellion FTA ដែល​មើលឃើញថា​មាន​គ្រោះថ្នាក់​បំផុត។ ការវាយប្រហារ នេះ​ចាប់ផ្តើម​កាលពី​ខែ​ឆ្នូ ឆ្នាំ២០២០ នាំឱ្យ​ហេ​គ​ឃ័​រ​អាច​លួច​យក​ឯកសារ​ចម្រុះ​ដែល​រក្សាទុក​ដោយ ស្ថាប័ន​ដែល​ប្រើ​ជំនាន់​រងគ្រោះ​នៃ protocol នេះ។

ប្រតិបត្តិការ​អាក្រក់​នេះ​ត្រូវបាន​បែងចែក​ដោយ​ក្រុម Clop ransomware ដែល​គំរាម​ឱ្យ​ជនរងគ្រោះ​ផ្ញើ cryptocurrency ដើម្បី​ដោះដូរ​នឹង​ការមិន​បំពាន​លើ​ព័ត៌មាន។ Accellion FTA ជា​ម៉ាស៊ីន​មេ​ឯករាជ្យ​នៃ បណ្តាញ network ចម្បង​នៅក្នុង​ស្ថាប័ន​ដែល​ប្រើ platform នេះ ដូច្នេះ​ឧ​ប្ប​តិ្ត​ហេតុនេះ​មិន​ពាក់ព័ន្ធ​នឹង បណ្តាញ network ខាងក្នុង​ទេ ទោះបី​មាន​ករណី​ទាញយក​ព័ត៌មាន​កើតឡើង​ក៏ដោយ។

ជនរងគ្រោះ​រួមមាន​ក្រុមហ៊ុន​ជាច្រើន​ប្រភេទ​ដូចជា៖ ក្រុមហ៊ុន​ច្បាប់ Jones Day, ក្រុមហ៊ុន​អភិវឌ្ឍ បច្ចេកវិទ្យា Danaher, ក្រុមហ៊ុន​សេវា​បច្ចេកវិទ្យា ABS Group និង​ក្រុមហ៊ុន​ជាច្រើន​ទៀត។

សហគមន៍​សន្តិសុខ​អ៊ីនធឺណិត​បានបញ្ជាក់​ថា​ជនរងគ្រោះ​នាពេល​ចុងក្រោយ​នេះ​គឺ​ក្រុមហ៊ុន​សន្តិសុខ អ៊ីនធឺណិត Qualys ហេ​គ​ឃ័​របា​នប​ង្ហោះ​រូបភាព screenshots បង្ហាញ​នៅលើ​គេហទំព័រ​របស់​ពួកគេ បង្ហាញ​ពី​សកម្មភាព​របស់​ក្រុមហ៊ុន​នេះ។ ព័ត៌មាន​ដែល​បានបង្ហាញ ត្រូវបាន​ទាញ​ចេញពី Accellion FTA រួមមាន​វិ​ក័យ​ប​ត្រ ការបញ្ជាទិញ របាយការណ៍​ហិរញ្ញវត្ថុ និង​ព័ត៌មានសំខាន់ៗផ្សេងទៀត។

របាយការណ៍​បានបង្ហាញ​ពី​ការសម្របសម្រួល Accellion នៅក្នុង fts-na.qualys និង​វា​ភ្ជាប់​ជាមួយនឹង IP address ត្រូវបាន​កំណត់ដោយ​បណ្តាញ network របស់​ក្រុមហ៊ុន។ ឆ្លើយតប​ទៅនឹង​ការរកឃើញ Qualys សម្រេចចិត្ត​បិទ​ដំណើរការ​របស់ខ្លួន​នៅ​ថ្ងៃទី១៨ ខែកុម្ភៈ។ រហូតមកដល់​ពេលនេះ គេ​មិនដឹង ថា​តើ​ក្រុមហ៊ុន​សន្តិសុខ​អ៊ីនធឺណិត​ទទួលបាន​សារ​ជម្រិត​ទារប្រាក់ ឬ​យ៉ាងណាទេ តែ​ក្រុមហ៊ុន​មិនបាន ចែករំលែក​ព័ត៌មាន​សំខាន់​ជាមួយនឹង​ហេ​គ​ឃ័​រ​ផ្សេង​ទេ។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣ ខែមីនា ឆ្នាំ២០២១

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here