គណៈគម្មការ FCC បញ្ជាឱ្យក្រុមហ៊ុនទូរគមនាគមន៍ពង្រឹងសុវត្ថិភាពបណ្តាញណិតវើករបស់ខ្លួន បន្ទាប់ពីការវាយប្រហាររបស់ក្រុមហេគឃ័រ Salt Typhoon

0

គណៈកម្មការទំនាក់ទំនងសហព័ន្ធ (FCC) បានបញ្ជាឱ្យក្រុមហ៊ុនទូរគមនាគមន៍អាមេរិកពង្រឹងសុវត្ថិភាពបណ្តាញណិតវើករបស់ពួកគេ បន្ទាប់ពីមានការបំពានលើសុវត្ថិភាពពីក្រុមហេគឃ័រ Salt Typhoon កាលពីឆ្នាំមុន។

លោកស្រីប្រធាន FCC បានថ្លែងនៅដើមខែធ្នូថា គណៈកម្មការ FCC គួរតែចាត់វិធានការបន្ទាន់ ដើម្បីតម្រូវឱ្យក្រុមហ៊ុនអាមេរិកពង្រឹងប្រព័ន្ធសុវត្ថិភាពរបស់ពួកគេគេចពីការវាយប្រហារសាយប័រ។ លោកស្រីបានថ្លែងកាលពីថ្ងៃសុក្រថា ឥឡូវយើងមានជម្រើសម្រាប់ធ្វើ។ យើងអាចផ្លាស់ប្តូរមធ្យោបាយផ្សេង ហើយសង្ឃឹមថាការគំរាមកំហែងនេះនឹងទៅឱ្យឆ្ងាយ។ ប៉ុន្តែ សេចក្តីសង្ឃឹមនេះនៅមិនទាន់មានគម្រោងនៅឡើយទេ។ នៅក្នុងភាពងាយរងគ្រោះដែលត្រូវបានបង្ហាញដោយក្រុម Salt Typhoon យើងត្រូវមានវិធានការ ដើម្បីពង្រឹងសន្តិសុខបណ្តាញណិតវើករបស់យើង។ ពេលវេលាអនុវត្តគឺនៅពេលឥឡូវនេះ យើងមិនគ្មានអ្វីដែលត្រូវរង់ចាំនោះទេ។

គណៈកម្មការបានចាប់យកសេចក្តីប្រកាសថា ចាត់វិធានការមានសុវត្ថិភាពភ្លាមៗ ដែលជាការស្វែងរកផ្នែក Section 105 នៃច្បាប់ Communications Assistance for Law Enforcement Act (CALEA) តម្រូវឱ្យក្រុមហ៊ុនទូរគមនាគមន៍ពង្រឹងសន្តិសុខបណ្តាញណិតវើករបស់ខ្លួនពីការស្ទាក់ចាប់ទំនាក់ទំនង និងការចូលប្រើដោយខុសច្បាប់។ ក្រុម FCC ក៏ចង់ពង្រឹងការទំនាក់ទំនងប្រឆាំងនឹងការវាយប្រហារសាយប័រនាពេលខាងមុខ ដោយទាមទារឱ្យក្រុមហ៊ុនទូរគមនាគមន៍ដាក់ស្នើសុំការបញ្ជាក់ប្រចាំឆ្នាំថា ពួកគេមានគម្រោងគ្រប់គ្រងហានិភ័យសន្តិសុខសាយប័រទាន់សម័យ (up-to-date)។ ជាងនេះទៀត វារកឃើញអនុសាសន៍ ដើម្បីពង្រឹងប្រព័ន្ធនិងសេវាទំនាក់ទំនងសន្តិសុខសាយប័រ។ សេចក្តីប្រកាស និងសេចក្តីជូនដំណឹងរបស់គណៈកម្មការ FCC ស្តីពីការអនុម័តច្បាប់គឺជាជំហានដ៏សំខាន់មួយ សម្រាប់តម្រូវឱ្យក្រុមហ៊ុនទូរគមនាគមន៍អាមេរិក ធ្វើឱ្យប្រសើរឡើងនូវសន្តិសុខសាយប័រ ដើម្បីឆ្លើយតបនឹងការគំរាមកំហែងរបស់រដ្ឋនាពេលបច្ចុប្បន្នរួមទាំងកម្មវិធីវាយលុកដែលមានធនធាន និងទំនើបរបស់ប្រទេសចិន បើយោងតាមទីប្រឹក្សាសន្តិសុខជាតិ។

ក្រុម Salt Typhoon បានបំពានលើក្រុមហ៊ុនទូរគមនាគមន៍៖ ទីភ្នាក់ងារ CISA និង FBI បានបញ្ជាក់ការហេគកាលពីចុងខែតុលា បន្ទាប់ពីមានរបាយការណ៍ថា ក្រុមហេគឃ័រចិន Salt Typhoon បានបំពានលើបណ្តាញណិតវើករបស់ក្រុមហ៊ុនទូរគមនាគមន៍ចម្រុះរួមមាន Verizon, AT&T និង Lumen Technologies។ តាមរយៈយុទ្ធនាការនេះ ហេគឃ័របានចូលប្រើផ្លេតហ្វមស្តាប់ទូរស័ព្ទរបស់ទីភ្នាក់ងារអនុវត្តច្បាប់អាមេរិក និងបានគ្រប់គរងលើការទំនាក់ទំនងឯកជនរបស់មន្រ្តីរដ្ឋាភិបាលអាមេរិក។

ទីប្រឹក្សាសន្តិសុខជាតិរបស់សេតវិមានផ្នែកសាយប័រ និងបចេ្ចកវិទ្យាបានប្រាប់ថា ហេគឃ័របានបំពានលើក្រុមហ៊ុនអាមេរិកចំនួន៩ រួមមាន Windstream, Charter and Consolidated Communications និងក្រុមហ៊ុនទូរគមគមនាគមន៍នៅក្នុងប្រទេសផ្សេងទៀតជាច្រើន។ ក្រុមហ៊ុន AT&T, Verizon និង Lumen បានប្រកាសកាលពីចុងខែធ្នូថា ពួកគេបានបណ្តេញក្រុមហេគឃ័រ Salt Typhoon ចេញពីបណ្តាញណិតវើករបស់ខ្លួន។ ទោះជាយ៉ាងណា រឿងនេះកើតឡើងបន្ទាប់ពីក្រុមហេគឃ័រចិនបានចូលដំណើរការសារអត្ថបទ សម្លេង និងទូរស័ព្ទ (Phone Calls) របស់បុគ្គលដែលជាគោលដៅ។ T-Mobile ក៏បានបង្ហើបប្រាប់កាលពីខែវិច្ឆិកា ថា ហេគឃ័រមិនស្គាល់អត្តសញ្ញាណបានបំពានលើ Routers របស់ខ្លួននៅក្នុងបំណងស៊ើបការណ៍លើបណ្តាញណិតវើក បន្ទាប់ពីការភ្ជាប់ពី Line បណ្តាញរបស់ក្រុមហ៊ុនផ្តល់សេវាដោយខ្សែ។ ទោះយ៉ាងណា ប្រធានសន្តិសុខរបស់ក្រុមហ៊ុនមិនបានភ្ជាប់ឧប្បត្តិហេតុនេះទៅក្រុម Salt Typhoon និងបានថ្លែងថា ការការពារសន្តិសុខរបស់ T-Mobile បានបញ្ឈប់ការវាយប្រហារនោះ។ ឆ្លើយតបនឹងការបំពានទាំងនេះ អាជ្ញាធរអាមេរិកមានគម្រោងហាមប្រតិបត្តិការរបស់ក្រុមហ៊ុនទូរគមនាគមន៍ចិននៅក្នុងសហរដ្ឋអាមេរិក។ ពួកគេក៏បានពិចារណាលើការហាមឃាត់ចំពោះ TP-Link routers ប្រសិនបើការស៊ើបអង្កេតបង្ហាញពី ការប្រើប្រាស់របស់ពួកគេមានការវាយប្រហារសាយប័របង្កហានិភ័យដល់សន្តិសុខជាតិ៕

https://www.bleepingcomputer.com/news/security/fcc-orders-telecoms-to-secure-their-networks-after-salt-tyhpoon-hacks/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៧ ខែមករា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here