Ransomware Gang អះអាងថាវាយប្រហារលើបច្ចេកវិទ្យា Tata គំរាមកំហែងនឹងលេចធ្លាយទិន្នន័យលួចទំហំ 1.4 TB

ក្រុម ransomware ដ៏ល្បីល្បាញមួយបានលេចឡើងជាមួយនឹងការអះអាងគួរឱ្យព្រួយបារម្ភ ដោយគម្រាមកំហែងនឹងលេចធ្លាយនូវទិន្នន័យដ៏ធំដែលត្រូវបានគេចោទប្រកាន់ថាត្រូវបានលួចពីក្រុមហ៊ុន Tata Technologies ដែលជាក្រុមហ៊ុនថាមពលវិស្វកម្មឥណ្ឌា និងជាសាខារបស់ក្រុមហ៊ុន Tata Motors ។ អង្គការឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដែលគេស្គាល់ថា Hunters International អះអាងថា ពួកគេបានទាញយកទិន្នន័យរសើបជាង 1.4 terabytes រួមទាំងឯកសារជាង 730,000 ចេញពីប្រព័ន្ធរបស់ក្រុមហ៊ុន។
តារាងមាតិកា
ការគំរាមកំហែងជាថ្មីបន្ទាប់ពីឧប្បត្តិហេតុខែមករា
ព័ត៌មាននៃការលេចធ្លាយទិន្នន័យដែលមានសក្តានុពលកើតឡើងប៉ុន្មានសប្តាហ៍បន្ទាប់ពីក្រុមហ៊ុន Tata Technologies បានទទួលស្គាល់ជាសាធារណៈនូវការវាយប្រហារ ransomware ។ នៅក្នុងឯកសារបទប្បញ្ញត្តិជាមួយផ្សារហ៊ុនជាតិឥណ្ឌានៅចុងខែមករា ក្រុមហ៊ុនបានបញ្ជាក់ថាខ្លួនបានជួបប្រទះការវាយប្រហារតាមអ៊ីនធឺណិតដែលប៉ះពាល់ដល់ផ្នែកខ្លះនៃហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានវិទ្យារបស់ខ្លួន។
នៅពេលនោះ ក្រុមហ៊ុន Tata Technologies បានពណ៌នាព្រឹត្តិការណ៍នេះថាជា "ឧប្បត្តិហេតុ ransomware" ដែលរំខានដល់សេវាកម្ម IT មួយចំនួន។ ប្រព័ន្ធទាំងនេះត្រូវបានគេរាយការណ៍ថាបានស្ដារឡើងវិញបន្ទាប់ពីការបិទបណ្តោះអាសន្ន ហើយអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតត្រូវបាននាំមកដើម្បីស៊ើបអង្កេតការឈ្លានពាននេះ។ ទោះជាយ៉ាងណាក៏ដោយ លើសពីសេចក្តីថ្លែងការណ៍ខ្លីនេះ តាតាបានរក្សាភាពស្ងៀមស្ងាត់យ៉ាងទូលំទូលាយលើវិសាលភាព និងផលប៉ះពាល់នៃការបំពាននេះ។
ឥឡូវនេះ ជាមួយនឹង Hunters International បន្ថែម Tata Technologies ទៅកាន់គេហទំព័រលេចធ្លាយគេហទំព័រងងឹត ស្ថានភាពកាន់តែកើនឡើង។ ក្រុមនេះបានចេញឱសានវាទដ៏ញាក់មួយ ដោយបញ្ជាក់ថា ប្រសិនបើការទាមទាររបស់ពួកគេមិនត្រូវបានបំពេញ នោះពួកគេនឹងបញ្ចេញទិន្នន័យដែលលួចនោះជាសាធារណៈក្នុងរយៈពេលប្រាំមួយថ្ងៃ។
តើ Hunters International ជានរណា?
Hunters International គឺជាអ្នកលេងថ្មី ប៉ុន្តែមានគ្រោះថ្នាក់ខ្ពស់នៅលើឈុត ransomware ។ សកម្មតាំងពីចុងឆ្នាំ 2023 ក្រុមក្មេងទំនើងនេះដំណើរការក្រោមគំរូ ransomware-as-a-service (RaaS) ដែលមានន័យថាពួកគេបង្កើតឧបករណ៍ ransomware និងជួលវាទៅឱ្យសាខាដែលប្រតិបត្តិការវាយប្រហារជាថ្នូរនឹងចំណែកនៃប្រាក់ចំណេញ។
អ្វីដែលធ្វើឱ្យក្រុមនេះពាក់ព័ន្ធជាពិសេសគឺខ្សែបន្ទាត់ផ្ទាល់របស់ខ្លួនចំពោះក្រុមជនខិលខូច Hive ransomware ដែលត្រូវបានរុះរើដោយការអនុវត្តច្បាប់នៅដើមឆ្នាំ 2023។ Hunters International ហាក់ដូចជាបានទទួលយក និងពង្រឹងយុទ្ធសាស្ត្រ បច្ចេកទេស និងឧបករណ៍របស់ Hive ដែលអនុញ្ញាតឱ្យពួកគេក្លាយជាការគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរនៅទូទាំងឧស្សាហកម្មជាច្រើន។
ចាប់តាំងពីការបង្កើតរបស់ខ្លួនមក ក្រុមហ៊ុន Hunters International ត្រូវបានផ្សារភ្ជាប់ទៅនឹងការវាយប្រហារដែលកំណត់គោលដៅលើអង្គការនានាក្នុងវិស័យសំខាន់ៗដូចជា រថយន្ត សេវាកម្មហិរញ្ញវត្ថុ ផលិតកម្មអាហារ ការថែទាំសុខភាព និងការផលិត។ ការបន្ថែមនៃបច្ចេកវិទ្យាតាតាទៅក្នុងបញ្ជីជនរងគ្រោះដែលកំពុងកើនឡើងរបស់ពួកគេ បង្ហាញពីការបន្តផ្តោតលើគោលដៅដែលមានតម្លៃខ្ពស់ជាមួយនឹងទិន្នន័យដែលអាចរកប្រាក់ចំណេញបាន។
តើអ្វីជាភាគហ៊ុនសម្រាប់បច្ចេកវិទ្យាតាតា?
នៅដំណាក់កាលនេះ វានៅតែមិនច្បាស់ថាប្រភេទព័ត៌មានប្រភេទណាដែលអាចត្រូវបានសម្របសម្រួល។ ទោះជាយ៉ាងណាក៏ដោយ ដោយសារតួនាទីរបស់ក្រុមហ៊ុន Tata Technologies ក្នុងការផ្តល់សេវាកម្មវិស្វកម្ម និងការអភិវឌ្ឍន៍ផលិតផលដល់អតិថិជនរថយន្ត និងឧស្សាហកម្មធំៗនៅទូទាំងពិភពលោក សក្តានុពលសម្រាប់កម្មសិទ្ធិបញ្ញាដែលងាយរងគ្រោះ ប្លង់មេនៃការរចនា និងព័ត៌មានអាជីវកម្មដែលមានកម្មសិទ្ធិត្រូវបានលាតត្រដាងគឺខ្ពស់។
ប្រសិនបើការអះអាងរបស់ក្រុម ransomware នៅតែជាការពិត ហើយទិន្នន័យត្រូវបានលេចធ្លាយ នោះក្រុមហ៊ុន Tata Technologies អាចប្រឈមនឹងផលវិបាកធ្ងន់ធ្ងរ រួមមានៈ
- ការលួចកម្មសិទ្ធិបញ្ញា នាំទៅរកគុណវិបត្តិនៃការប្រកួតប្រជែង។
- ការលាតត្រដាងនៃទិន្នន័យអតិថិជនរសើប ដែលអាចធ្វើឱ្យខូចទំនាក់ទំនងអាជីវកម្ម។
- ការត្រួតពិនិត្យបទប្បញ្ញត្តិ និងការពិន័យដែលអាចកើតមាន ប្រសិនបើទិន្នន័យរបស់អតិថិជន ឬបុគ្គលិកត្រូវបានសម្របសម្រួល។
- ការរអាក់រអួលក្នុងប្រតិបត្តិការ ប្រសិនបើប្រព័ន្ធត្រូវដកចេញពីអ៊ីនធឺណិត ដើម្បីការពារការខូចខាតបន្ថែមទៀត។
តើមានអ្វីកើតឡើងបន្ទាប់?
សម្រាប់ពេលនេះ ក្រុមហ៊ុន Tata Technologies មិនបានបញ្ជាក់ថាតើទិន្នន័យនៅក្នុងសំណួរទាក់ទងដោយផ្ទាល់ទៅនឹងការវាយប្រហារក្នុងខែមករា ឬប្រសិនបើនេះគឺជាការរំលោភបំពានថ្មី។ ក្រុមហ៊ុនក៏មិនបានបង្ហាញពីថាតើការចរចាជាមួយប្រតិបត្តិករ ransomware កំពុងដំណើរការ ឬប្រសិនបើពួកគេមានបំណងបង់ថ្លៃលោះណាមួយឡើយ។
ដូចករណី ransomware ភាគច្រើនដែរ អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតផ្តល់ដំបូន្មានយ៉ាងខ្លាំងប្រឆាំងនឹងការបង់ប្រាក់លោះ ព្រោះការធ្វើដូច្នេះផ្តល់មូលនិធិដល់ប្រតិបត្តិការឧក្រិដ្ឋកម្មបន្ថែមទៀត ហើយមិនផ្តល់ការធានាថាទិន្នន័យដែលត្រូវបានលួចនឹងត្រូវបានលុបនោះទេ។
ក្នុងពេលជាមួយគ្នានេះ អង្គការនៅក្នុងឧស្សាហកម្មស្រដៀងគ្នាគួរតែចាត់ទុកឧបទ្ទវហេតុនេះជាការកត់សម្គាល់យ៉ាងច្បាស់លាស់អំពីការកើនឡើងនៃការគំរាមកំហែង ransomware ។ វិធានការសកម្ម រួមទាំងការបម្រុងទុកទិន្នន័យទៀងទាត់ ការបែងចែកបណ្តាញ ការបណ្តុះបណ្តាលការយល់ដឹងពីបុគ្គលិក និងការការពារចំណុចបញ្ចប់ដ៏រឹងមាំ គឺជាការការពារដ៏សំខាន់ប្រឆាំងនឹងប្រភេទនៃការវាយប្រហារនេះ។
គំនិតចុងក្រោយ
ការគំរាមកំហែងដែលបង្កឡើងដោយ Hunters International គឺពិតប្រាកដ និងកំពុងកើនឡើង ហើយការអះអាងរបស់ពួកគេទាក់ទងនឹង Tata Technologies អាចមានផលប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរប្រសិនបើមានការបញ្ជាក់ពិតប្រាកដ។ ជាមួយនឹងការគូសនាឡិកានៅលើថ្ងៃផុតកំណត់នៃការលេចធ្លាយរបស់ពួកគេ ឥឡូវនេះភ្នែកទាំងអស់កំពុងសម្លឹងមើល Tata ដើម្បីមើលពីរបៀបដែលក្រុមហ៊ុនឆ្លើយតប និងទំហំពេញលេញនៃការវាយប្រហារតាមអ៊ីនធឺណិតនេះអាចបង្ហាញឱ្យឃើញ។
នៅពេលដែលក្រុម ransomware បន្តវិវឌ្ឍ និងសម្របខ្លួន គ្មានឧស្សាហកម្មណាមួយមានភាពស៊ាំនោះទេ ហើយតម្រូវការសម្រាប់ការអនុវត្តសុវត្ថិភាពតាមអ៊ីនធឺណិតដែលមិនមានភាពបន្ទាន់ជាងនេះទៅទៀត។