ក្រុមហ៊ុន D-Link ព្រមានពីការលេចទិន្នន័យ ដោយសារកំហុសអចេតនារបស់បុគ្គលិកខ្លួន

0

ក្រុមហ៊ុនផលិតឧបករណ៍ Network របស់តៃវ៉ាន់ D-Link បានបញ្ជាក់ពីការលេចធ្លាយទិន្នន័យថាគឺជា ព័ត៌មានមិនសូវសំខាន់ និងពាក់កណ្តាលផ្លូវការ។ក្រុមហ៊ុនបានថ្លែងថា ទិន្នន័យត្រូវបានបញ្ជាក់ថា មិនមែនមកពី Cloud ប៉ុន្តែមានប្រភពមកពីប្រព័ន្ធ D-View 6 ជំនាន់ចាស់ ដែលដល់កាលកំណត់នៃអាយុរបស់វាគឺនៅដើមឆ្នាំ២០១៥។ ទិន្នន័យត្រូវបានប្រើប្រាស់ក្នុងគោលបំណង Registration back។

រហូតមកដល់ពេលនេះ គ្មានភស្តុតាងបង្ហាញថាទិន្នន័យចាស់មានផ្ទុកព័ត៌មាន User ID ឬព័ត៌មានហិរញ្ញវត្ថុនោះទេ។ ការអភិវឌ្ឍន៍នេះគឺត្រូវបានកើតឡើងជាង២សប្តាហ៍ បន្ទាប់ពីមានការចោទប្រកាន់ពីភាគីដែលគ្មានសិទ្ធិ (Unauthorized Party) ថាបានលួចទិន្នន័យផ្ទាល់ខ្លួនរបស់មន្រ្តីរដ្ឋាភិបាលតៃវ៉ាន់ជាច្រើននាក់ ក៏ដូចជា Source Code ពី D-Link’s D-View Network Management Software នៅក្នុងការបង្ហោះចែករំលែកនៅលើបណ្តាញសង្គម BreachForums កាលពីដើមខែតុលា ឆ្នាំ២០២៣។

D-Link បានចូលរួមសហការជាមួយក្រុមហ៊ុន Trend Micro ដើម្បីស៊ើបអង្កេតពីឧប្បត្តិហេតុ ដោយលើកឡើងពីភាពមិនត្រឹមត្រូវ និងការរំលោភបំពាន ដោយថាការលេចធ្លាយបង្កឱ្យមាន Compromise ប្រហែល 700 រួមមាន៖ កំណត់ត្រាហួសកាលកំណត់ និងការវិភាគ ផ្ទុយពីការអះអាងដែលថាទិន្នន័យរបស់អ្នកប្រើរាប់លាននាក់ត្រូវបានលួចចេញនោះ។ ក្រុមហ៊ុនក៏បានកត់សម្គាល់ដែរថា យើងជឿថា Timestamps ត្រូវបានរំខានដោយចេតនា ដើម្បីធ្វើឱ្យទិន្នន័យមើលទៅដូចធម្មតា។ ក្រុមហ៊ុនក៏បានបន្ថែមថា ការលេចធ្លាយកើតមានបណ្តាលមកពីបុគ្គលិកជាប់អន្ទាក់ Phishing attack ដោយអចេទនា និងក្រុមហ៊ុនកំពុងតែខិតខំប្រឹងប្រែងជំរុញប្រតិបត្តិការសុវត្ថិភាព។ ការវាយប្រហារលម្អិតនៅមិនទាន់បានបង្ហាញនៅឡើយទេ ប៉ុន្តែក្រុមហ៊ុនបានបញ្ជាក់ថា អតិថិជនរងផលប៉ះពាល់ពីការវាយប្រហារនេះ៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៨ ខែតុលា ឆ្នាំ២០២៣

ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here