គណនីអ៊ីម៉ែលរបស់អ្នកកាសែត Washington Post មួយចំនួនត្រូវបានគ្រប់គ្រងនៅក្នុងការវាយប្រហារសាយប័រដែលត្រូវបានជឿជាក់ថា បានអនុវត្តដោយរដ្ឋាភិបាលបរទេស។ឧប្បត្តិហេតុនេះត្រូវបានរកឃើញកាលពីល្ងាចថ្ងៃព្រហស្បតិ៍ និងចាប់ផ្តើមការស៊ើបអង្កេត។ កាលពីថ្ងៃអាទិត្យ ទី១៥ ខែមិថុនា សារផ្ទៃក្នុងត្រូវបានផ្ញើទៅកាន់បុគ្គលិកដោយប្រាប់ពួកគេថា ប្រហែលជាត្រូវបានកំណត់គោលដៅដែលជាការឈ្លានពានដោយគ្មានការអនុញ្ញាតចូលទៅក្នុងប្រព័ន្ធអ៊ីម៉ែលរបស់ពួកគេ។ យោងតាមកាសែត The Wall Street Journal បានឱ្យដឹងថា សារនេះត្រូវបានចុះហត្ថលេខាដោយនាយកនិពន្ធ Matt Murray និងបានបញ្ជាក់ថា គណនី Microsoft របស់អ្នកកាសែតត្រូវបានរងផលប៉ះពាល់។
គ្រប់គ្រងដោយ Amazon Founder Jeff Bezos កាសែត The Washington Post គឺជាកាសែតដ៏មានឥទ្ធិពលបំផុតនៅសហរដ្ឋអាមេរិក។ ប្រភពផ្ទៃក្នុងបានប្រាប់ The Wall Street Journal ថា ការវាយប្រហារមានគោលដៅលើអ្នកកាសែតដែលសរសេរពីប្រធានបទសេដ្ឋកិច្ច និងសន្តិសុខជាតិ ក៏ដូចជាអ្នកសរសេរអំពីប្រទេសចិនដែរ។
ក្រុមហេគឃ័រ Advanced Persistent Threats (APTs) ឬហេគឃ័រដែលគាំទ្រដោយរដ្ឋាភិបាល តែងតែមានគោលដៅលើប្រព័ន្ធអ៊ីម៉ែលដូចជា Microsoft Exchange។ កាលពី២ឆ្នាំមុន ហេគឃ័រជនជាតិចិនប្រើ Endpoinds Exchange ដែលមិនមានសុវត្ថិភាព ដើម្បីបំពានលើគណនីអ៊ីម៉ែលរបស់ទីភ្នាក់ងាររដ្ឋាភិបាលមួយចំនួន និងបានចូលដំណើរការទិន្នន័យសម្ងាត់ និងរសើបបំផុត។ ប៉ុន្តែហេគឃ័រជនជាតិចិនមានប្រវត្តិយូរមកហើយទាក់ទងនឹងការកេងចំណេញលើភាពងាយរងគ្រោះ Exchange នៅក្នុងយុទ្ធនាការនៃការវាយប្រហារ។ ពួកគេបានកំណត់គោលដៅលើភ្នាក់ងារដ្ឋាភិបាលអាមេរិកកាលពីឆ្នាំ២០២០ និងសមាជិកអង្គការ NATO ចម្រុះកាលពីឆ្នាំ២០២១។ កាលពីឆ្នាំមុន ក្រុមហ៊ុន Microsoft បានព្រមានថា ហេគឃ័រកំពុងតែកេងចំណេញលើបញ្ហានៃការបង្កើនសិទ្ធិដ៏សំខាន់នៅក្នុង Exchange ដូចជា Zero-day សម្រាប់ប្រតិបត្តិការវាយប្រហារ NTLM relay។ ក្រុមហ៊ុនសន្តិសុខសាយប័រ ESET ក៏បានរកឃើញក្រុមគំរាមកំហែងជនជាតិចិនចម្រុះកាលពីឆ្នាំ២០២១ រួមមាន APT27, Bronze Butler និង Calypso ដែលកេងចំណេញលើភាពងាយរងគ្រោះនៅក្នុង Microsoft Exchange។
ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៦ ខែមិថុនា ឆ្នាំ២០២៥









