អ្នកស្រាវជ្រាវបានជាប់ចោទពីបទចែករំលែកទិន្នន័យលួចដោយប្រើប្រាស់មេរោគនៅលើប្រព័ន្ធផ្សព្វផ្សាយ

0

រដ្ឋបាលក្រុង Columbus នៃរដ្ឋ Ohio បានប្តឹងអ្នកស្រាវជ្រាវសុវត្ថិភាព David Leroy Ross ឬ Aka Connor Goodwolf ពីបទការដោនឡូតដោយខុសច្បាប់ និងផ្សព្វផ្សាយទិន្នន័យដែលបានលួចពីបណ្តាញណិតវើក IT របស់ ក្រុង (City) ហើយត្រូវបានបើកចំហដោយក្រុមមេរោគចាប់ជម្រិត Rhysida។

ទីក្រុង Columbus ដែលជាទីក្រុងធំ និងប្រជាជនច្រើនប្រមាណជា ២,១៤លាននាក់នៅក្នុងរដ្ឋ Ohio បានរងការវាយប្រហារកាលពីថ្ងៃទី១៨ ខែកក្កដា ឆ្នាំ២០២៤ បណ្តាលឱ្យដាច់សេវាផ្សេងៗ (Service Outages) និងមិនអាចប្រាស់ប្រាស់អ៊ីម៉ែល រួមទាំងការភ្ជាប់ទំនាក់ទំនងរវាង IT ជាមួយទីភ្នាក់ងារសារធារណៈ។ នៅចុងខែកក្កដា រដ្ឋបាលក្រុងបានប្រកាសថា គ្មានប្រព័ន្ធណាមួយត្រូវបានអ៊ីនគ្រីបទេ ប៉ុន្តែអាជ្ញាធរកំពុងតែតាមដានមើលអំពីទិន្នន័យសម្ងាត់ប្រហែលជាអាចត្រូវបានលួចនៅក្នុងការវាយប្រហារ។

នៅថ្ងៃដដែលមេរោគចាប់ជម្រិត Rhysida បានចេញមុខទទួលខុសត្រូវចំពោះការវាយប្រហារ និងលួចទិន្នន័យ (Database) ក្នុងទំហំ 6.5TB រួមមានអត្តសញ្ញាណបុគ្គលិក ធ្វើឱ្យម៉ាស៊ីនមេត្រូវបានគាំង (Server Dumps) រូបថតវីដេអូកាមេរ៉ាទីក្រុង (City Video Camera Feeds) រួមទាំងព័ត៌មានសម្ងាត់ផ្សេងទៀត។ កាលពីថ្ងៃទី៨ ខែសីហា បន្ទាប់ពី បរាជ័យក្នុងការចាប់ជម្រិតរដ្ឋបាលក្រុង ហេគឃ័របានបោះចេញ ៤៥%នៃទិន្នន័យដែលបានលួច និងមានឯកសារដែលខ្លួនបានកេងចំណេញមានចំនួន ២៦០,០០០ (3.1 TB) ដើម្បីលាតត្រដាងនូវអ្វីដែលហេគឃ័រថ្លែងថាកំពុងមាននៅក្នុងដៃ (Holding)។

បើយោងតាមពាក្យបណ្តឹងរដ្ឋបាលក្រុង ទិន្នន័យ (Dataset) ដែលត្រូវបានលាតត្រដាងរួមមានទិន្នន័យ Backup ចំនួនពីរធំៗ ដែលប្រមូលដោយព្រះរាជអាជ្ញា និងកងកម្លាំងប៉ូលីសតាំងពីឆ្នាំ២០១៥ មានផ្ទុកព័ត៌មានផ្ទាល់ខ្លួនរបស់មន្រ្តី។ នៅថ្ងៃបើកចំហទិន្នន័យនៅលើ Portal ជម្រិតទារប្រាក់របស់ Rhysida នៅលើគេហទំព័រទីផ្សារងងឹត រដ្ឋបាលក្រុង Columbus Mayor Andrew Ginther បានថ្លែងនៅលើប្រព័ន្ធផ្សព្វផ្សាយក្នុងតំបន់ថា ព័ត៌មានដែលត្រូវបានបើកចំហមិនមែនជាព័ត៌មានមានតម្លៃ ឬមានប្រយោជន៍អ្វីនោះទេ និងថាការវាយប្រហារត្រូវបានទប់ស្កាត់ដោយជោគជ័យ។

បន្ទាប់ពីនោះពីរបីម៉ោង Goodwolf បានបដិសេធលើសេចក្តីថ្លែងការណ៍របស់រដ្ឋបាលក្រុងចំពោះការលើកឡើងថា ទិន្នន័យត្រូវបានបង្ហាញនោះមិនសំខាន់ ឬមិនមានតម្លៃនៅលើប្រព័ន្ធផ្សព្វផ្សាយ ដែលរួមទាំងការលាតត្រដាងបណ្តុំទិន្នន័យ (Dataset) ផងដែរនោះ។ ឆ្លើយតបនឹងរឿងនេះ កាលពីថ្ងៃទី១២ ខែសីហា រដ្ឋបាលក្រុង Ginther បានថ្លែងថា ទិន្នន័យទាំងនោះគឺត្រូវបាន Encrypted ឬខូចខាត ដូច្នេះទិន្នន័យមិនមានប្រយោជន៍ និងគួរតែមិនប៉ះពាល់ដល់សាធារណៈជននោះទេ។ ទោះជាយ៉ាងណា ហេគឃ័រ Goodwolf បានច្រានចោលចំពោះការលើកឡើងនោះពីការចែករំលែកគម្រូនៃទិន្នន័យជាមួយនឹងប្រព័ន្ធផ្សព្វផ្សាយដើម្បីបង្ហាញទិន្នន័យមានផ្ទុក Unencrypted Personal Data នៃប្រជាជនក្រុង Columbus។ NBC4 បានរាយការណ៍ថា នៅក្នុងចំណោមព័ត៌មានលម្អិតដែលបានលាតត្រដាងមានឈ្មោះទាក់ទងករណីអំពើហិង្សាក្នុងគ្រួសារ និងលេខសន្តិសុខសង្គមរបស់មន្រ្តីប៉ូលីស រួមទាំងជនរងគ្រោះនៃអំពើឧក្រិដ្ឋកម្មផងដែរ។ ការលាតត្រដាងមិនត្រឹមតែប៉ះពាល់ដល់បុគ្គលិកក្នុងទីក្រុង ថែមទាំងបង្ហាញពីព័ត៌មានឯកជននៃអ្នកស្នាក់នៅ និងអ្នកទស្សនាកាលពីឆ្នាំមុន។

ការរក្សាភាពស្ងៀមស្ងាត់របស់អ្នកស្រាវជ្រាវ៖ ពាក្យបណ្តឹងដែលបានដាក់ចេញដោយរដ្ឋបាលក្រុង Columbus បានចោទប្រកាន់ថា ការចែករំលែកទិន្នន័យដែលបានលួចដោយហេគឃ័រ Goodwolf មានទាំងភាពធ្វេសប្រហែស និងខុសច្បាប់ ដែលបណ្តាលឱ្យមានបញ្ហាដល់សហគមន៍។ ជាងនេះទៀត រដ្ឋបាលក្រុងបានចោទប្រកាន់ថា ទិន្នន័យដែលត្រូវបានបើកចំហមិនមាននរណាម្នាក់ប្រើ ដូចដែល Goodwolf បាននិយាយនៅលើ Platform នោះទេ។ នៅក្នុងពាក្យបណ្តឹងបានបន្ថែមថា ជនល្មើសបានដោនឡូតទិន្នន័យចេញពីគេហទំព័រទីផ្សារងងឹត និងបានផ្សព្វផ្សាយទិន្នន័យដែលបានលួចនេះដូចជា ព័ត៌មានសម្ងាត់នៅក្នុងកម្រិតតំបន់ដែលបង្កឱ្យបញ្ហាកាន់តែធំនៅទូទាំងតំបន់រដ្ឋ Ohio។ មានតែបុគ្គលដែលមានបំណងរុករក និងធ្វើឧក្រិដ្ឋកម្មនៅលើគេហទំព័រទីផ្សារងងឹតដ៏មានជំនាញកុំព្យូទ័រ និង Tools សំខាន់ៗដើម្បីដោនឡូតទិន្នន័យពីគេហទំព័រទីផ្សារងងឹតទេ ទើបអាចធ្វើដូច្នេះបាន។

Rhysida

ពាក្យបណ្តឹងបានកត់សម្គាល់ឃើញថា ការចែករំលែកអំពីការអនុវត្តច្បាប់ទិន្នន័យ និងផែនការរបស់ Goodwolf ដើម្បីបង្កើតគេហទំព័រសម្រាប់អ្នកប្រើប្រាស់ឱ្យមើលឃើញទិន្នន័យរបស់ពួកគេត្រូវបានបើកចំហនោះជាការរំខានដល់ការស៊ើបអង្កេតរបស់ប៉ូលីស។ រដ្ឋបាលក្រុងស្វែងរកដីកាបណ្តោះអាសន្ន ដីកាណែនាំបឋម និងអចិន្រ្តៃយ៍ ដើម្បីប្រឆាំងនឹង Goodwolf ការពារការផ្សព្វផ្សាយផ្សេងៗនៃទិន្នន័យដែលត្រូវបានលួច។ លើសពីនេះ សាលាក្រុងកំពុងស្វែងរកការខូចខាតដែលមានទឺកប្រាក់លើសពី ២៥,០០០ដុល្លារ។

យោងតាមរបាយការណ៍ NBC4 បានឱ្យដឹងថា ចៅក្រម Franklin បានចេញដីកាហាមឃាត់បណ្តោះអាសន្នកាលពីម្សិលមិញដោយរារាំង Goodwolf ពីការចូលប្រើ ដោនឡូត និងផ្សព្វផ្សាយទិន្នន័យដែលលួចរបស់ទីក្រុង។ ដីកាក៏តម្រូវឱ្យជនល្មើសរក្សាទិន្នន័យទាំងអស់ដែលបានដោនឡូតរហូតដល់បច្ចុប្បន្ន។ នៅក្នុងសន្និសីតសារព័ត៌មាន បានបង្ហាញថា មេធាវី Zach Klein និយាយថា បណ្តឹងនេះមិនមែនសំដៅលើការគាបសង្កត់លើសេរីភាពក្នុងការបញ្ចេញមតិតនោះទេ ព្រោះ Goodwolf នៅតែអាចនិយាយពីការលាតត្រដាង ប៉ុន្តែមានគោលបំណងរារាំងគាត់ពីការដោនឡូត និងផ្សព្វផ្សាយព័ត៌មានដែលលួចបាន៕

https://www.bleepingcomputer.com/news/security/researcher-sued-for-sharing-data-stolen-by-ransomware-with-media/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៣០ ខែសីហា ឆ្នាំ២០២៤

LEAVE A REPLY

Please enter your comment!
Please enter your name here