ក្រុមហេគឃ័រមេរោគចាប់ជម្រិតរុស្ស៊ីទទួលប្រាក់ប្រមាណ ៦៩% នៃទឹកប្រាក់លោះសរុប

0

ហេគឃ័ររុស្ស៊ីដើរតួជាអ្នកវាយប្រហារចម្បងយ៉ាងហោចណាស់ប្រមាណជា ៦៩% នៃដំណើរការគ្រីបតូទាក់ទងនឹងមេរោគចាប់ជម្រិតនៅក្នុងរយៈពេលប៉ុន្មានឆ្នាំមកនេះ បើគិតជាទឹកប្រាក់ខ្ទង់ ៥០០លានដុល្លារ។ទិន្នន័យនេះទទួលបានពីបន្ទប់ពិសោធ TRM ដែលជាក្រុមហ៊ុនស៊ើបអង្កេត វិភាគ Blockchain នៅក្នុងជំនាញលាងលុយកខ្វក់ និងឧក្រិដ្ឋកម្មហិរញ្ញវត្ថុ។ កូរ៉េខាងជើងជាមេដឹកនាំនៅក្នុងការលួចប្រាក់គ្រីបតូតាមរយៈការកេងចំណេញ និងការបំពាន ដែលលួចប្រាក់រាប់ពាន់លានដុល្លារកាលពីឆ្នាំ២០២៣ ហើយក៏ជាមេដឹកនាំឆបោក និងបន្លំនៅក្នុងការវិនិយោគនៅអាស៊ីផងដែរ។ ទោះជាយ៉ាងណា រុស្ស៊ីក៏បានត្រូវគេមើលឃើញថា មានការគ្រប់គ្រងទៅលើសកម្មភាពឆបោកផ្សេងៗដែលពាក់ព័ន្ធនឹងគ្រីបតូ។

ការគ្រប់គ្រងឧក្រិដ្ឋកម្មសាយប័រ៖ នៅក្នុងរបាយការណ៍ TRM ដែលបានចុះផ្សាយកាលពីម្សិលមិញបានពន្យល់ថា ឧក្រិដ្ឋកម្មសាយប័រដែលមានមូលដ្ឋាននៅប្រទេសរុស្ស៊ីសប្បាយនឹងការបែងចែកផលប្រយោជន៍ទៅលើប្រាក់គ្រីបតូដែលរកបានពីអំពើខុសច្បាប់។ បន្ទប់ពិសោធន៍ TRM បានបន្ថែមថា ហេគឃ័រនិយាយភាសារុស្ស៊ីមកពីអតីតសហភាពសូវៀតដឹកនាំទៅរកឧក្រិដ្ឋកម្មសាយប័រដែលអាចប្រើប្រាស់គ្រីបតូចាប់ផ្តើមពីមេរោគចាប់ជម្រិត Ransomware ទៅដល់ការផ្លាស់ប្តូរគ្រីបតូខុសច្បាប់ និងទីផ្សារងងឹតផងដែរ។ មេរោគគឺជាទម្រង់នៃឧក្រិដ្ឋកម្មសាយប័រ ដែលក្រុមហេគឃ័របានលួច និងបានអ៊ីនគ្រីបទិន្នន័យនៅលើប្រព័ន្ធដែលត្រូវបានគ្រប់គ្រង និងបន្ទាប់មកមានការជម្រិតទារប្រាក់លោះ ដើម្បីប្តូរជាមួយនឹង Decryption Key រួមទាំងការសន្យាថានឹងលុបឯកសារដែលបានលួចចោល។

កាលពីឆ្នាំ២០២៣ ហេគឃ័រធំជាងគេនៅក្នុងវិស័យនេះរួមមាន LockBit, Black Basta, ALPHV/BlackCat, Clop, PLAY និង Akira សុទ្ធតែជាក្រុមហេគឃ័រដែលនិយាយភាសារុស្ស៊ី។ រូបភាពនៃមេរោគចាប់ជម្រិតផ្លាស់ប្តូរជាមួយនឹង ALPHV/BlackCat ឥឡូវនេះត្រូវបានបិទបញ្ចប់ និងក្រុម LockBit ក៏ត្រូវបានមើលឃើញថាបញ្ចប់សកម្មភាពតាំងពីមានការចុះបង្រ្កាបដោយអ្នកអនុវត្តច្បាប់។ ទោះជាយ៉ាងណា ក្រុមហេគឃ័រថ្មីកំពុងតែចូលមកជំនួសវិញដូចជា RansomHub ដែលបានលូតលាស់ក្លាយជាក្រុមមេរោគចាប់ជម្រិតដ៏សកម្មមួយផងដែរ។ បន្ទប់ពិសោធ TRM បានថ្លែងថា ក្រុម LockBit និង ALPHV នេះរកប្រាក់ចាប់ជម្រិតបានមិនតិចជាង ៣២០លានដុល្លារនៅឆ្នាំ២០២៣ ខណៈពេលដែលក្រុមមេរោគចាប់ជម្រិតរុស្ស៊ីទាំងអស់រកប្រាក់បានប្រមាណជា ៥០០លានដុល្លារ។

Ransomware

ទំហំនេះច្រើនជាង 2/3 នៃប្រាក់សរុបទាំងអស់ ដែលបន្សល់ទុកនូវចំណែកប្រមាណជា ៣១% នៃក្រុមមេរោគចាប់ជម្រិតផ្សេងទៀតដែលមកពីប្រទេសផ្សេងទៀតនៅទូទាំងពិភពលោក។ បន្ទប់ពិសោធ TRM រាយការណ៍ថា ទីផ្សារងងឹតនិយាយភាសារុស្ស៊ីលក់ផលិតផល និងសេវាខុសច្បាប់ជាច្រើន មានទាំងគណនីមានចំនួនរហូតដល់ទៅ ៩៥% នៃការលក់ទាំងអស់នៃប្រទេសនេះត្រូវបានកត់ត្រាជាសកល។ នៅឆ្នាំ២០២៣ គេហទំព័រទីផ្សារងងឹតធំជាងគេចំនួន៣ របស់រុស្ស៊ីមានប្រតិបត្តិការផ្ទេរប្រាក់ជាង ១,៤ពាន់លានដុល្លារ ខណៈពេលដែលទីផ្សារលោកខាងលិចមានទំហំប្រាក់សរុបចំនួន ១០០លានដុល្លារនៅពេលដូចគ្នានេះ។

Markets

រុស្ស៊ីក៏បានក្លាយជាតួអង្គមួយដ៏ចម្បងនៅក្នុងផ្នែកនៃការលាងលុយ ជាមួយនឹងរបាយការណ៍ TRM បានថ្លែងថា គ្រាន់តែគណនី Garantex ដែលមានមូលដ្ឋាននៅប្រទេសរុស្ស៊ីតែមួយមានទំហំដល់ទៅ ៨២%នៃប្រាក់គ្រីបតូដែលគ្រប់គ្រងដោយអង្គភាពរុស្ស៊ីត្រូវបានដាក់ទណ្ឌកម្ម។ អាមេរិកបានដាក់ទណ្ឌកម្មលើ Garantex កាលពីឆ្នាំ២០២២ ពីបទជួយលាងលុយកខ្វក់របស់ទីផ្សារងងឹតគេហទំព័រ Hydra។ នៅក្នុងរបាយការណ៍ TRM បានពន្យល់ថា ហេគឃ័ររុស្ស៊ីយ៉ាងហោចណាស់បានផ្ញើប្រាក់គ្រីបតូដែលត្រូវបានដាក់ទណ្ឌកម្មទៅរោងចក្រចិន សម្រាប់ទិញអាវុធ និងសារធាតុសំខាន់ៗដោយកងទ័ពរុស្ស៊ីនៅប្រទេសអ៊ុយក្រែន។ ឧបករណ៍នេះរួមមានពាណិជ្ជកម្ម Drone (Commercial UAVs) ឧបករណ៍ Anti-UAV ឧបករណ៍មើលឃើញកម្តៅ (Thermal optics) សៀគ្វីអេឡិចត្រូនិក (Integrated Circuits (ICs)), GPS Modules និង Tantalum Capacitors Critical សម្រាប់ផលិតជាអាវុធរបស់រុស្ស៊ី។ តាំងពីចាប់ផ្តើមសង្រ្គាមនៅអ៊ុយក្រែន TRM បានរកឃើញលំហូរទឹកប្រាក់ចំនួន ៨៥លានដុល្លារចេញពីរុស្ស៊ីទៅក្រុមហ៊ុនចិន តាមរយៈការផលិតអាវុធ ឬសម្ភារៈសម្រាប់ផលិតអាវុធ។

Laundered

ក្រុមហ៊ុនវិភាគ Blockchain ជឿជាក់ថា ពាក់ព័ន្ធនឹងការចូលរួមមិនស្នើគ្នារបស់ជនជាតិរុស្ស៊ីនៅក្នុងឧក្រិដ្ឋកម្មសាយប័រអាចត្រូវបានមើលឃើញថា ជាបញ្ហាប្រវត្តិសាស្រ្ត បទប្បញ្ញតិ្ត និងបទដ្ឋានដែលរុញច្រានជនជាតិរុស្ស៊ីដែលមានជំនាញដើរទៅកាន់ផ្លូវនោះ។ នៅពេលនេះ គោលនយោបាយឯកោរបស់រុស្ស៊ីចាកចេញពីពិភពលោកខាងលិចបានបង្កឱ្យមានការតាមដាន ការរំខាន និងការចាប់ខ្លួនឧក្រិដ្ឋជនសាយប័ររុស្ស៊ីកាន់តែច្រើនឡើង៕

https://www.bleepingcomputer.com/news/security/russian-ransomware-gangs-account-for-69-percent-of-all-ransom-proceeds/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៦ ខែកក្កដា ឆ្នាំ២០២៤

LEAVE A REPLY

Please enter your comment!
Please enter your name here