យោងតាម លោក Neowin របាយការណ៍បាននិយាយថា ការវាយប្រហារតាមអ៊ីនធឺណិតត្រូវបានរចនាឡើងដើម្បីកំណត់បញ្ហានៅក្នុងកម្មវិធីកម្មវិធី MOVEit ។ ជំនួយការនាយកប្រតិបត្តិរបស់ CISA លោក Eric Goldstein បាននិយាយថា ពួកគេកំពុងផ្តល់ជំនួយដល់ទីភ្នាក់ងារសហព័ន្ធជាច្រើនដែលមានប្រព័ន្ធរបស់ពួកគេត្រូវបានសម្របសម្រួលដោយពួក Hacker តាមរយៈភាពងាយរងគ្រោះនៅក្នុងកម្មវិធី MOVEit របស់ពួកគេ ហើយថាទីភ្នាក់ងារនេះកំពុងធ្វើការជាបន្ទាន់ដើម្បីយល់ពីផលប៉ះពាល់ និងធានាបាននូវការដោះស្រាយទាន់ពេលវេលា។
ពួក Hacker បានកំណត់គោលដៅនៃភាពងាយរងគ្រោះនៅក្នុងកម្មវិធី MOVEit
រហូតមកដល់ពេលនេះ មិនទាន់មានការអត្ថាធិប្បាយជាផ្លូវការណាមួយពី CISA អំពីភ្នាក់ងាររដ្ឋាភិបាលអាមេរិកណាដែលរងផលប៉ះពាល់ដោយការវាយប្រហារតាមអ៊ីនធឺណិតនេះទេ។ វាក៏មិនមានព័ត៌មានអំពីថាតើឯកសាររសើបរបស់រដ្ឋាភិបាលសហរដ្ឋអាមេរិកត្រូវបានគេយកដែរឬទេ។ នាយក CISA លោក Jen Easterly បានប្រាប់ NBC News តែថាពួក Hacker ដែលទទួលខុសត្រូវចំពោះការវាយប្រហារនេះគឺជា "ក្រុម ransomware ដ៏ល្បីមួយ" ។
អ្នកជំនាញជាច្រើនជឿថា ការវាយប្រហារបានមកពី CL0P ដែលជាក្រុម Hacker ដែលមានមូលដ្ឋាននៅក្នុងប្រទេសរុស្ស៊ី។ ការិយាល័យស៊ើបអង្កេតសហព័ន្ធអាមេរិក (FBI) និង CISA បានចេញការព្រមានអំពី CL0P កាលពីសប្តាហ៍មុន បន្ទាប់ពីក្រុមនេះបានអះអាងថាបានរកឃើញភាពងាយរងគ្រោះនៅក្នុង MOVEIt ហើយបានត្រៀមខ្លួនរួចជាស្រេចក្នុងការកេងប្រវ័ញ្ចវាដើម្បីវាយប្រហារប្រព័ន្ធតាមរយៈកម្មវិធី។
CL0P ខ្លួនឯងក៏បានអះអាងទទួលខុសត្រូវចំពោះការវាយប្រហារតាមអ៊ីនធឺណិតលើរដ្ឋាភិបាល និងអាជីវកម្មមួយចំនួនដោយការទាញយកភាពងាយរងគ្រោះនៃកម្មវិធីនេះ។ ជនរងគ្រោះមួយចំនួនដែលត្រូវបានកំណត់អត្តសញ្ញាណដោយក្រុមនេះរួមមានបុគ្គលិករបស់ BBC, British Airways, ប្រេងយក្ស Shell, រដ្ឋាភិបាលរដ្ឋរបស់សហរដ្ឋអាមេរិកនៃរដ្ឋ Minnesota និង Illinois និងអង្គការជាច្រើនទៀត។
ប្រភពតំណ
Kommentar (0)