ក្រុមហ៊ុន Sav-Rx រងការវាយប្រហារ បណ្តាលឱ្យប៉ះពាល់ដល់ជនជាតិអាមេរិក ២,៨លាននាក់

0

ក្រុមហ៊ុនគ្រប់គ្រងវេជ្ជបញ្ជាពេទ្យ Sav-Rx កំពុងតែព្រមានទៅដល់មនុស្ស ២,៨លាននាក់នៅសហរដ្ឋពីបញ្ហានៃការលួចទិន្នន័យ ថែមទាំងថាការលួចទិន្នន័យឯកជនកើតមានកាលពីឧប្បត្តិហេតុសាយប័រឆ្នាំ២០២៣។ក្រុមហ៊ុន A&A Services បម្រើសេវាជាក្រុមហ៊ុន Sav-RX គឺជាក្រុមហ៊ុនគ្រប់គ្រងផលប្រយោជន៍ឱសថស្ថាន (PBM) ដែលផ្តល់សេវាគ្រប់គ្រងថ្នាំតាមវេជ្ជបញ្ជាជូននិយោជក សហជីព និងអង្គការផ្សេងៗនៅទូទាំងសហរដ្ឋ។ កាលពីថ្ងៃសុក្រ ក្រុមហ៊ុនបានជូនដំណឹងដល់ការិយាល័យមេធាវីរដ្ឋ Maine ពីឧប្បត្តិហេតុសុវត្ថិភាពសាយប័រដែលកើតឡើងកាលពីខែតុលា ឆ្នាំ២០២៣ ថាបានបង្ហាញទិន្នន័យអតិថិជន ប្រមាណជា ២,៨លាននាក់។

បើយោងតាមសារដែលបានផ្ញើទៅកាន់បុគ្គលដែលរងគ្រោះបានឱ្យដឹងថា កាលពីដើមខែតុលា ឆ្នាំ២០២៣ យើងបានកត់សម្គាល់ឃើញការរំខានលើបណ្តាញណិតវើកកុំព្យូទ័ររបស់យើង។ ជាលទ្ធផល ភ្លាមនោះយើងបានចាត់វិធានការដើម្បីការពារប្រព័ន្ធរបស់យើង និងបានទាក់ទងជាមួយអ្នកជំនាញផ្នែកសុវត្ថិភាពសាយប័រភាគីទី៣។ ប្រព័ន្ធបច្ចេកវិទ្យាព័ត៌មានរបស់យើង (“IT System”) ត្រូវបានស្តារឡើងវិញនៅថ្ងៃបន្ទាប់ រីឯវេជ្ជបញ្ជាពេទ្យត្រូវបានបញ្ជូនទាន់ពេលវេលា។ ផលប៉ះពាល់លើប្រតិបត្តិការអាជីវកម្មត្រូវបានរក្សានៅក្នុងកម្រិតទាប ដោយគ្មានការពន្យាពេលនៃការបញ្ជូនវេជ្ជបញ្ជាថ្នាំ ឬពាក្យបណ្តឹងពីឱសថស្ថានឡើយ។ ថ្វីត្បិតតែប្រព័ន្ធរបស់យើងត្រូវបានស្តារឡើងវិញនៅក្នុងរយៈពេលមួយថ្ងៃ ប៉ុន្តែការស៊ើបអង្កេតទាក់ទងនឹងការលួចទិន្នន័យឯកជនប្រហែលជាត្រូវការចំណាយពេលច្រើនជាងនេះ។

យោងតាមការបើកចំហទិន្នន័យ ការស៊ើបអង្កេតត្រូវចំណាយពេលជិត ៨ខែ និងត្រូវបានបញ្ចប់កាលពីចុងខែមេសា ឆ្នាំ២០២៤ ដោយមានការជួយជ្រុំជ្រែងពីអ្នកជំនាញខាងក្រៅ។ ការស៊ើបអង្កេតនេះបានបង្ហាញថា ដំបូងហេគឃ័រប្រើទិន្នន័យអតិថិជនកាលពីដើមខែតុលា ឆ្នាំ២០២៣។ បើយោងតាម Sav-Rx  បានឱ្យដឹងថា ជាផ្នែកមួយនៃការស៊ើបអង្កេត យើងបានដឹងថាអ្នកផ្សេង (Unauthorized Third Party)ដែលគ្មានសិទ្ធិអាចចូលដំណើរការប្រព័ន្ធដែលមិនមែនជាគ្លីនិចជាក់លាក់ (Certain Non-Clinical Systems) និងបានរក្សាទុកឯកសារដែលមានផ្ទុកព័ត៌មានឯកជន។ ទិន្នន័យដែលត្រូវបានលួចនៅក្នុងឧប្បត្តិហេតុរួមមាន៖ ឈ្មោះពេញ ថ្ងៃខែឆ្នាំកំណើត លេខសន្តិសុខសង្គម (SSN) អាសយដ្ឋានអ៊ីម៉ែល អាសយដ្ឋានស្នាក់នៅ (Physical Address) លេខទូរស័ព្ទ ទិន្នន័យកម្ចីបង់ថ្លៃសិក្សា (Eligibility Data) និងលេខសម្គាល់ធានារ៉ាប់រ៉ង។

នៅក្នុងគេហទំព័រ FAQ ក្រុមហ៊ុន Sav-Rx ពន្យល់ថាខ្លួនបានចំណាយពេល ៨ខែ ដើម្បីផ្ញើសារផ្តល់ព័ត៌មានស្តីពីការបើកចំហទិន្នន័យទៅកាន់អតិថិជនដែលរងផលប៉ះពាល់ ដោយសារតែយើងចង់កាត់បន្ថយការរំខានជាអប្បបរិមាជូនសេវាថែទាំអ្នកជម្ងឺមុននឹងការដាក់ចេញនូវការស៊ើបអង្កេតលើករណីប៉ះពាល់ដែលបណ្តាលមកពីឧប្បត្តិហេតុនេះ។ ក្រុមហ៊ុន Sav-Rx ក៏បានបន្តថា ខ្លួនមិនប្រញាប់ប្រញាល់ធ្វើការសន្និដ្ឋានលើការស៊ើបអង្កេតនោះទេ ព្រោះយើងត្រូវធ្វើការស្វែងរកលទ្ធផលដ៏សុក្រឹតតាមដែលអាចធ្វើទៅបានជាមុនសិន។ ក្រុមហ៊ុនរៀបរាប់ថា គម្រោងសុខភាពរបស់អតិថិជន (ដែលរងផលប៉ះពាល់) ត្រូវបានជូនដំណឹងមុននេះបន្តិច ពោលគឺនៅចន្លោះថ្ងៃទី៣០ ខែមេសា ដល់ថ្ងៃទី២ ខែឧសភា ឆ្នាំ២០២៤។ បន្ទាប់មក ក្រុមហ៊ុន Sav-Rx បានធ្វើកិច្ចព្រមព្រៀងជាមួយអតិថិជនដែលជាអាជីវករ ដើម្បីផ្តល់ព័ត៌មានទៅកាន់បុគ្គលដែលបានរងផលប៉ះពាល់ ដោយត្រូវផ្ញើសំបុត្រចេញកាលពីចុងសប្តាហ៍មុន។ ក្រុមហ៊ុនរកឃើញថា ខ្លួនមិនមានព័ត៌មានទាក់ទងគ្រប់គ្រាន់ ដើម្បីជូនដំណឹងដល់បុគ្គលជាច្រើននាក់ ដូច្នេះ អតិថិជនជាច្រើននាក់ត្រូវបានជំរុញឱ្យធ្វើការបញ្ជាក់ ប្រសិនបើពួកគេរងផលប៉ះពាល់ សូមហៅទូរស័ព្ទទៅកាន់លេខ ៨៨៨-៣២៦-០៨១៥។

នៅក្នុងចំណោមវិធានការសុវត្ថិភាពថ្មីដែលក្រុមហ៊ុន Sav-Rx បានអនុវត្តក្នុងការឆ្លើយតបទៅនឹងឧប្បត្តិហេតុនេះគឺការបង្កើតមជ្ឈមណ្ឌលប្រតិបត្តិការសុវត្ថិភាព 24/7 ដោយអនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តាលើគណនីសំខាន់ៗ បែងចែកបណ្តាញណិតវើក ជំរុញ Geo-Blocking បង្កើន (Upgrade) Firewalls និង Switches ការពង្រឹងសុវត្ថិភាពប្រព័ន្ធប្រតិបត្តិការលីនុច និងអ៊ីនគ្រីប BitLocker។ បើទោះជា បច្ចុប្បន្នក្រុមហ៊ុនគ្មានភស្តុតាងបង្ហាញថាព័ត៌មានត្រូវបានលួចនោះត្រូវបានកេងចំណេញ ឬផ្សព្វផ្សាយនៅលើគេហទំព័រទីផ្សារងងឹតក្តី ក៏ក្រុមហ៊ុនបានណែនាំនៅក្នុងសារឱ្យចុះឈ្មោះចូលក្នុងការត្រួតពិនិត្យឥណទានរយៈពេល២ឆ្នាំ និងសេវាការពារការលួចអត្តសញ្ញាណ។ ខណៈពេលទិន្នន័យដែលត្រូវបានលួចមានផ្ទុកព័ត៌មានសម្ងាត់ ហើយអាចត្រូវបានប្រើប្រាស់សម្រាប់ការលួចអត្តសញ្ញាណ ក្រុមហ៊ុនបានផ្តល់យោបល់ដល់អ្នករងផលប៉ះពាល់ឱ្យត្រួតពិនិត្យរបាយការណ៍ឥណទានរបស់ពួកគេក្រែងមានករណីក្លែងបន្លំនានា៕

https://www.bleepingcomputer.com/news/security/sav-rx-discloses-data-breach-impacting-28-million-americans/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៧ ខែឧសភា ឆ្នាំ២០២៤

LEAVE A REPLY

Please enter your comment!
Please enter your name here