សុវត្ថិភាពកុំព្យូទ័រ Ransomware Gang អះអាង​ថា​វាយប្រហារ​លើ​បច្ចេកវិទ្យា Tata...

Ransomware Gang អះអាង​ថា​វាយប្រហារ​លើ​បច្ចេកវិទ្យា Tata គំរាមកំហែង​នឹង​លេចធ្លាយ​ទិន្នន័យ​លួច​ទំហំ 1.4 TB

ក្រុម ransomware ដ៏ល្បីល្បាញមួយបានលេចឡើងជាមួយនឹងការអះអាងគួរឱ្យព្រួយបារម្ភ ដោយគម្រាមកំហែងនឹងលេចធ្លាយនូវទិន្នន័យដ៏ធំដែលត្រូវបានគេចោទប្រកាន់ថាត្រូវបានលួចពីក្រុមហ៊ុន Tata Technologies ដែលជាក្រុមហ៊ុនថាមពលវិស្វកម្មឥណ្ឌា និងជាសាខារបស់ក្រុមហ៊ុន Tata Motors ។ អង្គការឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដែលគេស្គាល់ថា Hunters International អះអាងថា ពួកគេបានទាញយកទិន្នន័យរសើបជាង 1.4 terabytes រួមទាំងឯកសារជាង 730,000 ចេញពីប្រព័ន្ធរបស់ក្រុមហ៊ុន។

ការគំរាមកំហែងជាថ្មីបន្ទាប់ពីឧប្បត្តិហេតុខែមករា

ព័ត៌មាននៃការលេចធ្លាយទិន្នន័យដែលមានសក្តានុពលកើតឡើងប៉ុន្មានសប្តាហ៍បន្ទាប់ពីក្រុមហ៊ុន Tata Technologies បានទទួលស្គាល់ជាសាធារណៈនូវការវាយប្រហារ ransomware ។ នៅក្នុងឯកសារបទប្បញ្ញត្តិជាមួយផ្សារហ៊ុនជាតិឥណ្ឌានៅចុងខែមករា ក្រុមហ៊ុនបានបញ្ជាក់ថាខ្លួនបានជួបប្រទះការវាយប្រហារតាមអ៊ីនធឺណិតដែលប៉ះពាល់ដល់ផ្នែកខ្លះនៃហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានវិទ្យារបស់ខ្លួន។

នៅពេលនោះ ក្រុមហ៊ុន Tata Technologies បានពណ៌នាព្រឹត្តិការណ៍នេះថាជា "ឧប្បត្តិហេតុ ransomware" ដែលរំខានដល់សេវាកម្ម IT មួយចំនួន។ ប្រព័ន្ធទាំងនេះត្រូវបានគេរាយការណ៍ថាបានស្ដារឡើងវិញបន្ទាប់ពីការបិទបណ្តោះអាសន្ន ហើយអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតត្រូវបាននាំមកដើម្បីស៊ើបអង្កេតការឈ្លានពាននេះ។ ទោះជាយ៉ាងណាក៏ដោយ លើសពីសេចក្តីថ្លែងការណ៍ខ្លីនេះ តាតាបានរក្សាភាពស្ងៀមស្ងាត់យ៉ាងទូលំទូលាយលើវិសាលភាព និងផលប៉ះពាល់នៃការបំពាននេះ។

ឥឡូវនេះ ជាមួយនឹង Hunters International បន្ថែម Tata Technologies ទៅកាន់គេហទំព័រលេចធ្លាយគេហទំព័រងងឹត ស្ថានភាពកាន់តែកើនឡើង។ ក្រុម​នេះ​បាន​ចេញ​ឱសានវាទ​ដ៏​ញាក់​មួយ ដោយ​បញ្ជាក់​ថា ប្រសិន​បើ​ការ​ទាមទារ​របស់​ពួកគេ​មិន​ត្រូវ​បាន​បំពេញ នោះ​ពួកគេ​នឹង​បញ្ចេញ​ទិន្នន័យ​ដែល​លួច​នោះ​ជា​សាធារណៈ​ក្នុង​រយៈពេល​ប្រាំមួយ​ថ្ងៃ។

តើ Hunters International ជានរណា?

Hunters International គឺជាអ្នកលេងថ្មី ប៉ុន្តែមានគ្រោះថ្នាក់ខ្ពស់នៅលើឈុត ransomware ។ សកម្មតាំងពីចុងឆ្នាំ 2023 ក្រុមក្មេងទំនើងនេះដំណើរការក្រោមគំរូ ransomware-as-a-service (RaaS) ដែលមានន័យថាពួកគេបង្កើតឧបករណ៍ ransomware និងជួលវាទៅឱ្យសាខាដែលប្រតិបត្តិការវាយប្រហារជាថ្នូរនឹងចំណែកនៃប្រាក់ចំណេញ។

អ្វីដែលធ្វើឱ្យក្រុមនេះពាក់ព័ន្ធជាពិសេសគឺខ្សែបន្ទាត់ផ្ទាល់របស់ខ្លួនចំពោះក្រុមជនខិលខូច Hive ransomware ដែលត្រូវបានរុះរើដោយការអនុវត្តច្បាប់នៅដើមឆ្នាំ 2023។ Hunters International ហាក់ដូចជាបានទទួលយក និងពង្រឹងយុទ្ធសាស្ត្រ បច្ចេកទេស និងឧបករណ៍របស់ Hive ដែលអនុញ្ញាតឱ្យពួកគេក្លាយជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរនៅទូទាំងឧស្សាហកម្មជាច្រើន។

ចាប់តាំងពីការបង្កើតរបស់ខ្លួនមក ក្រុមហ៊ុន Hunters International ត្រូវបានផ្សារភ្ជាប់ទៅនឹងការវាយប្រហារដែលកំណត់គោលដៅលើអង្គការនានាក្នុងវិស័យសំខាន់ៗដូចជា រថយន្ត សេវាកម្មហិរញ្ញវត្ថុ ផលិតកម្មអាហារ ការថែទាំសុខភាព និងការផលិត។ ការបន្ថែមនៃបច្ចេកវិទ្យាតាតាទៅក្នុងបញ្ជីជនរងគ្រោះដែលកំពុងកើនឡើងរបស់ពួកគេ បង្ហាញពីការបន្តផ្តោតលើគោលដៅដែលមានតម្លៃខ្ពស់ជាមួយនឹងទិន្នន័យដែលអាចរកប្រាក់ចំណេញបាន។

តើអ្វីជាភាគហ៊ុនសម្រាប់បច្ចេកវិទ្យាតាតា?

នៅដំណាក់កាលនេះ វានៅតែមិនច្បាស់ថាប្រភេទព័ត៌មានប្រភេទណាដែលអាចត្រូវបានសម្របសម្រួល។ ទោះជាយ៉ាងណាក៏ដោយ ដោយសារតួនាទីរបស់ក្រុមហ៊ុន Tata Technologies ក្នុងការផ្តល់សេវាកម្មវិស្វកម្ម និងការអភិវឌ្ឍន៍ផលិតផលដល់អតិថិជនរថយន្ត និងឧស្សាហកម្មធំៗនៅទូទាំងពិភពលោក សក្តានុពលសម្រាប់កម្មសិទ្ធិបញ្ញាដែលងាយរងគ្រោះ ប្លង់មេនៃការរចនា និងព័ត៌មានអាជីវកម្មដែលមានកម្មសិទ្ធិត្រូវបានលាតត្រដាងគឺខ្ពស់។

ប្រសិនបើការអះអាងរបស់ក្រុម ransomware នៅតែជាការពិត ហើយទិន្នន័យត្រូវបានលេចធ្លាយ នោះក្រុមហ៊ុន Tata Technologies អាចប្រឈមនឹងផលវិបាកធ្ងន់ធ្ងរ រួមមានៈ

  • ការលួចកម្មសិទ្ធិបញ្ញា នាំទៅរកគុណវិបត្តិនៃការប្រកួតប្រជែង។
  • ការលាតត្រដាងនៃទិន្នន័យអតិថិជនរសើប ដែលអាចធ្វើឱ្យខូចទំនាក់ទំនងអាជីវកម្ម។
  • ការត្រួតពិនិត្យបទប្បញ្ញត្តិ និងការពិន័យដែលអាចកើតមាន ប្រសិនបើទិន្នន័យរបស់អតិថិជន ឬបុគ្គលិកត្រូវបានសម្របសម្រួល។
  • ការរអាក់រអួលក្នុងប្រតិបត្តិការ ប្រសិនបើប្រព័ន្ធត្រូវដកចេញពីអ៊ីនធឺណិត ដើម្បីការពារការខូចខាតបន្ថែមទៀត។

តើមានអ្វីកើតឡើងបន្ទាប់?

សម្រាប់ពេលនេះ ក្រុមហ៊ុន Tata Technologies មិនបានបញ្ជាក់ថាតើទិន្នន័យនៅក្នុងសំណួរទាក់ទងដោយផ្ទាល់ទៅនឹងការវាយប្រហារក្នុងខែមករា ឬប្រសិនបើនេះគឺជាការរំលោភបំពានថ្មី។ ក្រុមហ៊ុនក៏មិនបានបង្ហាញពីថាតើការចរចាជាមួយប្រតិបត្តិករ ransomware កំពុងដំណើរការ ឬប្រសិនបើពួកគេមានបំណងបង់ថ្លៃលោះណាមួយឡើយ។

ដូចករណី ransomware ភាគច្រើនដែរ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតផ្តល់ដំបូន្មានយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះការធ្វើដូច្នេះផ្តល់មូលនិធិដល់ប្រតិបត្តិការឧក្រិដ្ឋកម្មបន្ថែមទៀត ហើយមិនផ្តល់ការធានាថាទិន្នន័យដែលត្រូវបានលួចនឹងត្រូវបានលុបនោះទេ។

ក្នុងពេលជាមួយគ្នានេះ អង្គការនៅក្នុងឧស្សាហកម្មស្រដៀងគ្នាគួរតែចាត់ទុកឧបទ្ទវហេតុនេះជាការកត់សម្គាល់យ៉ាងច្បាស់លាស់អំពីការកើនឡើងនៃការគំរាមកំហែង ransomware ។ វិធានការសកម្ម រួមទាំងការបម្រុងទុកទិន្នន័យទៀងទាត់ ការបែងចែកបណ្តាញ ការបណ្តុះបណ្តាលការយល់ដឹងពីបុគ្គលិក និងការការពារចំណុចបញ្ចប់ដ៏រឹងមាំ គឺជាការការពារដ៏សំខាន់ប្រឆាំងនឹងប្រភេទនៃការវាយប្រហារនេះ។

គំនិតចុងក្រោយ

ការគំរាមកំហែងដែលបង្កឡើងដោយ Hunters International គឺពិតប្រាកដ និងកំពុងកើនឡើង ហើយការអះអាងរបស់ពួកគេទាក់ទងនឹង Tata Technologies អាចមានផលប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរប្រសិនបើមានការបញ្ជាក់ពិតប្រាកដ។ ជាមួយនឹងការគូសនាឡិកានៅលើថ្ងៃផុតកំណត់នៃការលេចធ្លាយរបស់ពួកគេ ឥឡូវនេះភ្នែកទាំងអស់កំពុងសម្លឹងមើល Tata ដើម្បីមើលពីរបៀបដែលក្រុមហ៊ុនឆ្លើយតប និងទំហំពេញលេញនៃការវាយប្រហារតាមអ៊ីនធឺណិតនេះអាចបង្ហាញឱ្យឃើញ។

នៅពេលដែលក្រុម ransomware បន្តវិវឌ្ឍ និងសម្របខ្លួន គ្មានឧស្សាហកម្មណាមួយមានភាពស៊ាំនោះទេ ហើយតម្រូវការសម្រាប់ការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដែលមិនមានភាពបន្ទាន់ជាងនេះទៅទៀត។

កំពុង​ផ្ទុក...