ប៉ូលីសចុះបង្រ្កាបក្រុមមេរោគចាប់ជម្រិត “Diskstation” ដែលវាយប្រហារលើ NAS Devices

0

សកម្មភាពអនុវត្តច្បាប់អន្តរជាតិបានចុះរុះរើក្រុមមេរោគចាប់ជម្រិត Romanian ដែលមានឈ្មោះថា “Diskstation” បានអ៊ីនគ្រីបប្រព័ន្ធរបស់ក្រុមហ៊ុនជាច្រើននៅក្នុងតំបន់ Lombardy និងបានបណ្តាលឱ្យរាំងស្ទះដល់អាជីវកម្មដ៏ច្រើន។

ប្រតិបត្តិការអនុវត្តច្បាប់ដែលមានឈ្មោះថា ‘Operation Elicius’ ត្រូវបានធ្វើឡើងដោយភ្នាក់ងារ Europol ហើយក៏មានសហការជាមួយកងកម្លាំងប៉ូលីសនៅប្រទេសបារាំង និង Romania។ Diskstation គឺជាប្រតិបត្តិការមេរោគចាប់ជម្រិតដែលមានគោលដៅលើ Synology Network-Attached Storage (NAS) Devices ដែលត្រូវបានប្រើជាទូទៅដោយក្រុមហ៊ុនសម្រាប់ការរក្សាឯកសារ Centralized និង Sharing, Data Backup និងស្តារឡើងវិញ ថែមទាំងបង្ហោះមាតិកាទូទៅផងដែរ។

DiskStation ransom note

ប្រតិបត្តិការមេរោគចាប់ជម្រិតបានកំពុងកំណត់គោលដៅលើ NAS Devices នៅទូទាំងសកលលោកតាំងពីឆ្នាំ២០២១ ក្រោមឈ្មោះផ្សេងៗរួមមាន ‘DiskStation Security, Quick Security LegendaryDisk Security, 7even Security និង Umbrella Security’។ ការវាយប្រហារមានគោលដៅលើ NAS Devices ដែលបង្ហាញលើអ៊ីនធឺណិត ហើយឯកសាររបស់ពួកគេត្រូវបានអ៊ីនគ្រីប ជម្រិតទារប្រាក់ចាប់ពី ១០,០០០ដុល្លារដល់រាប់រយពាន់លានដុល្លារ។ Postal និងសេវាកម្មប៉ូលីសសន្តិសុខសាយប័របានពន្យល់ថា ក្រុមហ៊ុនជាច្រើនបានក្លាយជាគោលដៅរបស់ក្រុម DiskStation ដែលមានជំនាញផ្តាច់ប្រព័ន្ធសំខាន់ៗ និងរំខានដល់អាជីវកម្ម។

យោងតាមការប្រកាសបានឱ្យដឹងថា ក្រុមហ៊ុនទាំងនេះត្រូវបានអ៊ីនគ្រីបទិន្នន័យនៅលើប្រព័ន្ធ IT របស់ពួកគេ ហើយបណ្តាលឱ្យដំណើរការផលិតរបស់ពួកគេទាំងអស់គាំង។ ដើម្បីអាចចូលប្រើទិន្នន័យ និប្រតិបត្តិការឡើងវិញ ជនរងគ្រោះតម្រូវឱ្យបង់ប្រាក់លោះជាប្រាក់គ្រីបតូទៅឱ្យឧក្រិដ្ឋជនសាយប័រ។ ជនរងគ្រោះដែលបានរាយការណ៍ពីឧប្បត្តិហេតុទៅប៉ូលីសរួមមានក្រុមហ៊ុន Graphic និងផលិតភាពយន្ត ក្រុមហ៊ុនរៀបចំព្រឹត្តិការណ៍ផ្សេងៗ និងអង្គការអន្តរជាតិនៅក្នុងវិស័យសិទ្ធិស៊ីវិល រួមទាំងការងារសប្បុរសធម៌។

ការស៊ើបអង្កេតដឹកនាំដោយការិយាល័យព្រះរាអាជ្ញា Milan បានយកចិត្តទុកដាក់លើការវិភាគកោសល្យវិច្ច័យនៃប្រព័ន្ធដែលត្រូវបានគ្រប់គ្រង ក៏ដូចជា Blockchain Analysis ដើម្បីតាមដានការទូទាត់ប្រាក់លោះ។ នៅក្នុងរយៈពេលពីរបីខែនេះ អ្នកស៊ើបអង្កេតបានកំណត់ជនសង្ស័យមួយចំនួន ដែលអាចឱ្យដៃគូអនុវត្តច្បាប់អន្តរជាតិធ្វើការវាយឆ្មក់នៅឯលំនៅដ្ឋាន Bucharest កាលពីខែមិថុនា ឆ្នាំ២០២៤។ ការចុះបង្រ្កាបទាំងនេះបានផ្តល់នូវភស្តុតាងបន្ថែមដើម្បីគាំទ្រដល់ការសង្ស័យរបស់ប៉ូលីស និងនាំដល់ការឃាត់ខ្លួនជនសង្ស័យនៅក្នុងឧក្រិដ្ឋកម្ម។ ការបង្រ្កាបបានចាប់ខ្លួនបុរសជនជាតិ Romanian ម្នាក់អាយុ ៤៤ឆ្នាំ ពីបទដើរតួនាទីជាប្រតិបត្តិករសំខាន់នៅពីក្រោយការវាយប្រហារ ហើយឥឡូវស្ថិតនៅក្នុងការឃុំខ្លួនបណ្តោះអាសន្ន ត្រៀមប្រឈមនឹងការចោទប្រកាន់ចំពោះការចូលប្រើប្រព័ន្ធកុំព្យូទ័រដោយគ្មានការអនុញ្ញាត និងការជម្រិតទារប្រាក់។

ដើម្បីការពារ NAS Devices ពីការលួចចូលដំណើរការ ឬការវាយប្រហារពីសំណាក់មេរោគចាប់ជម្រិត សូមអ្នកធានាថា ពួកវាដំណើរការ Fireware ជំនាន់ចុងក្រោយបំផុត បិទសេវាកម្មមិនចាំបាច់ទាំងអស់ដូចជា (Telnet, rsync និង UPnP) កុំបង្ហាញពួកវានៅលើអ៊ីនធឺណិត និងរឹតបន្តឹងការចូលប្រើប្រាស់ VPNs។

https://www.bleepingcomputer.com/news/security/police-disrupt-diskstation-ransomware-gang-attacking-nas-devices/

ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៥ ខែកក្កដា ឆ្នាំ២០២៥

LEAVE A REPLY

Please enter your comment!
Please enter your name here