ຈາກການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນຫຼາຍໆຄັ້ງ: ຢ່າລໍຖ້າຈົນກ່ວາມ້າຈະຫມົດໄປເພື່ອສ້າງສາງ

Việt NamViệt Nam07/04/2024

ຄວາມປອດໄພທາງໄຊເບີໃນຫວຽດນາມນັບມື້ນັບສັບສົນ, ມີການໂຈມຕີເລື້ອຍໆ, ລວມທັງການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນ, ຫນ່ວຍງານເປົ້າຫມາຍທີ່ມີລະບົບວິພາກວິຈານ, ເພາະວ່າຊັບສິນ IT ຖືກ "ລືມ", ບໍ່ຍົກລະດັບ, patched, ແລະບໍ່ຕັ້ງໃຈກາຍເປັນ springboard ສໍາລັບແຮກເກີທີ່ຈະແຊກຊຶມ.

ການ​ໂຈມ​ຕີ​ການ​ເຂົ້າ​ລະ​ຫັດ​ຂໍ້​ມູນ​ຕິດ​ຕໍ່​ກັນ​ຕໍ່​ວິ​ສາ​ຫະ​ກິດ​ພາຍ​ໃນ​ປະ​ເທດ​ຂະ​ຫນາດ​ໃຫຍ່ (ຮູບ​ພາບ​) ການ​ໂຈມ​ຕີ​ການ​ເຂົ້າ​ລະ​ຫັດ​ຂໍ້​ມູນ​ທີ່​ແນ​ໃສ່​ລະ​ບົບ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ພາຍ​ໃນ​ປະ​ເທດ​?

ຫວ່າງ​ມໍ່ໆ​ມາ​ນີ້, ວິ​ສາ​ຫະກິດ​ຫວຽດນາມ​ຫຼາຍ​ແຫ່ງ​ເຊັ່ນ VNDirect, VPOIL... ​ໄດ້​ປະກາດ​ວ່າ​ໄດ້​ຖືກ​ໂຈມ​ຕີ​ດ້ວຍ​ການ​ເຂົ້າ​ລະ​ຫັດ​ຂໍ້​ມູນ. ເມື່ອເຫດການດັ່ງກ່າວເກີດຂຶ້ນ, ກໍາລັງປະຕິບັດຫນ້າທີ່ກ່ຽວກັບຄວາມປອດໄພແລະຄວາມປອດໄພຂອງເຄືອຂ່າຍ, ຕົ້ນຕໍແມ່ນ A05 (ກະຊວງຕໍາຫຼວດ) ແລະກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫລງຂ່າວແລະການສື່ສານ), ຜູ້ຊ່ຽວຊານໄດ້ສົມທົບຢ່າງຈິງຈັງສະຫນັບສະຫນູນທຸລະກິດເຫຼົ່ານີ້ເພື່ອເອົາຊະນະແລະຮັບມືກັບເຫດການດັ່ງກ່າວ.

ຄວາມຈິງທີ່ວ່າບັນດາອົງການຈັດຕັ້ງ ແລະວິສາຫະກິດຂອງຫວຽດນາມ ໄດ້ປະເຊີນໜ້າກັບການໂຈມຕີ ransomware ຢ່າງຕໍ່ເນື່ອງ ເມື່ອບໍ່ດົນມານີ້ ໄດ້ເຮັດໃຫ້ຫຼາຍອົງການ ແລະຫົວໜ່ວຍມີຄວາມເປັນຫ່ວງວ່າ ຈະມີການໂຈມຕີ ransomware (ການໂຈມຕີເຂົ້າລະຫັດຂໍ້ມູນ) ແນໃສ່ລະບົບຂໍ້ມູນຂ່າວສານພາຍໃນປະເທດຫຼືບໍ່.

ຕາມບັນດານັກຊ່ຽວຊານແລ້ວ, ຄວາມປອດໄພທາງອິນເຕີເນັດຢູ່ຫວຽດນາມ ແມ່ນມີຄວາມຊັບຊ້ອນເພີ່ມຂຶ້ນ, ດ້ວຍການບຸກໂຈມຕີເລື້ອຍໆແນໃສ່ບັນດາຫົວໜ່ວຍທີ່ມີລະບົບສຳຄັນ, ຍ້ອນວ່າຊັບສິນ IT ຖືກ “ລືມ”, ບໍ່ໄດ້ອັບເກຣດ, ອັບເກຣດ, ໂດຍບໍ່ຕັ້ງໃຈ ກາຍເປັນຈຸດປະກາຍໃຫ້ແຮກເກີເຂົ້າມາແຊກຊຶມ.

ການໂຈມຕີ Ransomware ບໍ່ແມ່ນຮູບແບບໃຫມ່ຂອງການໂຈມຕີທາງອິນເຕີເນັດ, ແຕ່ພວກມັນໄດ້ກາຍເປັນທີ່ນິຍົມຫຼາຍໃນຊຸມປີມໍ່ໆມານີ້. ອົງການຈັດຕັ້ງທາງດ້ານການເງິນ ແລະຫຼັກຊັບແມ່ນໜຶ່ງໃນເປົ້າໝາຍອັນດັບຕົ້ນຂອງກຸ່ມໂຈມຕີການເຂົ້າລະຫັດລັບຂໍ້ມູນສະເໝີ. ໃນຄວາມເປັນຈິງ, ບໍລິສັດທາງດ້ານການເງິນ, ເຕັກໂນໂລຢີ, ແລະສື່ມວນຊົນຈໍານວນຫຼາຍໃນທົ່ວໂລກຍັງໄດ້ຖືກໂຈມຕີດ້ວຍການເຂົ້າລະຫັດຂໍ້ມູນ, ເຊິ່ງກໍ່ໃຫ້ເກີດການຂັດຂວາງການດໍາເນີນງານທີ່ຍາວນານ.

ສາມາດເວົ້າໄດ້ວ່າມາຮອດປັດຈຸບັນ, ການໂຈມຕີ ransomware ໄດ້ກາຍເປັນບັນຫາທົ່ວໄປຂອງທຸກທຸລະກິດ ແລະ ອົງການຈັດຕັ້ງທົ່ວໂລກ, ໂດຍສະເພາະສະຖາບັນການເງິນ, ທະນາຄານ ຫຼື ໜ່ວຍງານທີ່ຄຸ້ມຄອງ ແລະ ປະມວນຜົນຂໍ້ມູນຜູ້ໃຊ້ຫຼາຍ. ບັນຫານີ້ເຮັດໃຫ້ທຸລະກິດມີບັນຫາທີ່ຈະຕ້ອງເພີ່ມຄວາມປອດໄພແລະປົກປ້ອງຄວາມປອດໄພຂອງລະບົບຂໍ້ມູນຂ່າວສານ.

ແຮກເກີ "ນອນຢູ່ໃນ" ລະບົບເຊັ່ນ "ໂຈນເຊື່ອງຢູ່ໃຕ້ຕຽງ" ໂດຍທີ່ເຈົ້າຂອງເຮືອນບໍ່ຮູ້

ທີ່ກອງປະຊຸມສໍາມະນາກ່ຽວກັບການປ້ອງກັນການໂຈມຕີ ransomware ທີ່ຜ່ານມາ, ພັນໂທ Le Xuan Thuy, ຜູ້ອໍານວຍການສູນຄວາມປອດໄພ Cyber ​​​​ແຫ່ງຊາດ, ກົມປ້ອງກັນອາຊະຍາກໍາທາງອິນເຕີເນັດແລະເຕັກໂນໂລຢີສູງ (A05), ກະຊວງປ້ອງກັນຄວາມສະຫງົບໄດ້ແບ່ງປັນວ່າ, ຈາກປະສົບການໃນການຈັດການການໂຈມຕີທາງອິນເຕີເນັດ, ເຫັນໄດ້ວ່າແຮກເກີສາມາດຢູ່ໃນເວລາດົນນານ. ເຖິງແມ່ນວ່າມີບາງທະນາຄານ, ພວກເຂົາເຈົ້າດໍາເນີນການໂອນເງິນຮ່າງ.

"ມັນເປັນໄປບໍ່ໄດ້ທີ່ອົງການຈັດຕັ້ງທີ່ສໍາຄັນຈໍານວນຫຼາຍມີແຮກເກີ "ນອນຢູ່ໃນ" ໃນລະບົບຂອງພວກເຂົາ. ສະຖານະການແມ່ນອັນຕະລາຍຄືກັບ "ໂຈນທີ່ລີ້ຢູ່ໃຕ້ຕຽງ", ໂດຍທີ່ເຈົ້າຂອງເຮືອນບໍ່ຮູ້. ມີຫຼາຍກໍລະນີທີ່ພວກແຮກເກີ undercover ມີຄວາມຊໍານານຫຼາຍກ່ວາພະນັກງານເຕັມເວລາ. ໜ່ວຍ​ງານ​ໃນ​ຂະ​ແໜງ​ການ​ເງິນ​ຖືກ​ໂຈມ​ຕີ​ດ້ວຍ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ໃນ​ເດືອນ​ທັນວາ 2023, ແຮກ​ເກີ​ລີ້​ຕົວ​ມາ​ເປັນ​ເວລາ​ດົນ​ນານ, ສ້າງ​ຄວາມ​ເສຍ​ຫາຍ​ເປັນ​ມູນ​ຄ່າ​ເກືອບ 200 ຕື້​ດົ່ງ,” ທ່ານ​ພົນ​ໂທ ເລ​ຊວນ​ຟຸກ ກ່າວ​ວ່າ.

ແບ່ງປັນທັດສະນະດຽວກັນ, ທ່ານ ຫວູຫງອກເຊີນ, ຫົວໜ້າກົມຄົ້ນຄວ້າເຕັກໂນໂລຢີຂອງສະມາຄົມຄວາມປອດໄພ Cyber ​​ແຫ່ງຊາດ, ໄດ້ປຽບທຽບພວກແຮກເກີກັບຄົນຮ້າຍທີ່ເຊື່ອງຢູ່ໃນສັບພະສິນຄ້າ. ພວກ​ເຂົາ​ໄດ້​ແຊກ​ຊຶມ​ເຂົ້າ​ລະ​ບົບ, ຮຽນ​ຮູ້​ຢ່າງ​ລະ​ອຽດ​ກ່ຽວ​ກັບ​ສິ່ງ​ຂອງ​ທີ່​ມີ​ຄຸນ​ຄ່າ, ລະ​ຫັດ​ຈົດ​ທະ​ບຽນ​ເງິນ, ແຜນ​ການ, ລະ​ຫັດ​ປະ​ຕູ ... ຫຼັງ​ຈາກ​ນັ້ນ​ຢ່າງ​ກະ​ທັນ​ຫັນ​ໄດ້​ດໍາ​ເນີນ​ການ, locking ສາ​ງ​ທັງ​ຫມົດ​ເພື່ອ​ບໍ່​ໃຫ້​ມີ​ໃຜ​ສາ​ມາດ​ເຂົ້າ​ເຖິງ​ໄດ້​ອີກ​ແລ້ວ.

ການຕົວະແມ່ນໜຶ່ງໃນແປດຂັ້ນຕອນຂອງການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນ, ເຊິ່ງລວມມີ: ການກວດພົບ, ການບຸກລຸກ, ການຕົວະ, ການເຂົ້າລະຫັດ, ການທຳຄວາມສະອາດ, ຄ່າໄຖ່, ການຟອກ, ແລະການຊໍ້າຄືນ. ໄລຍະເວລາທີ່ນອນຢູ່ໃນຕ່ໍາສາມາດຢູ່ໄດ້ຈາກ 3 ຫາ 6 ເດືອນ, ຊ່ວຍໃຫ້ແຮກເກີເກັບກໍາຂໍ້ມູນແລະກໍານົດເປົ້າຫມາຍທີ່ສໍາຄັນ.

ພວກເຂົາວາງເປົ້າຫມາຍສາມຢ່າງ: ຂໍ້ມູນທີ່ສໍາຄັນຢູ່ໃສ, ລະບົບການຄຸ້ມຄອງຜູ້ໃຊ້ແມ່ນຫຍັງ, ແລະວຽກງານຂອງລະບົບເຕັກໂນໂລຢີຂໍ້ມູນແມ່ນຫຍັງ. ຫຼັງຈາກໄລຍະເວລາຂອງການຮຽນຮູ້, ພວກເຂົາສາມາດກາຍເປັນຜູ້ຊ່ຽວຊານໃນດ້ານນັ້ນຫຼາຍກ່ວາຜູ້ປະຕິບັດງານ.

ຢ່າລໍຖ້າຈົນກ່ວາງົວຫມົດໄປສ້າງສາງ.

ສະຖານະ​ການ​ຄວາມ​ປອດ​ໄພ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຢູ່​ຫວຽດນາມ​ນັບ​ມື້​ນັບ​ສັບສົນ, ​ໂດຍ​ມີ​ການ​ບຸກ​ໂຈມ​ຕີ​ເລື້ອຍໆ​ເພື່ອ​ແນ​ໃສ່​ບັນດາ​ໜ່ວຍ​ງານ​ທີ່​ມີ​ລະບົບ​ສຳຄັນ. ທ່ານ​ພົນ​ໂທ Le Xuan Thuy ​ໃຫ້​ຄຳ​ເຫັນ​ວ່າ: ຫວຽດນາມ ພວມ​ຜັນ​ຂະຫຍາຍ​ການ​ຫັນປ່ຽນ​ດີ​ຈີ​ຕອນ ​ແຕ່​ບໍ່​ໄດ້​ເອົາ​ໃຈ​ໃສ່​ເຖິງ​ຄວາມ​ໝັ້ນຄົງ​ທາງ​ອິນ​ເຕີ​ແນັດ. ໃນຂະນະທີ່ການຫັນເປັນດິຈິຕອນຈະເລີນເຕີບໂຕ, ຄວາມບໍ່ສົມດຸນກັບຄວາມປອດໄພທາງອິນເຕີເນັດເພີ່ມຂຶ້ນ, ເພີ່ມລະດັບຄວາມສ່ຽງ.

ອີງຕາມການສັງເກດການຂອງຜູ້ຕາງຫນ້າ A05, ການຕິດຕາມຄວາມປອດໄພຂອງເຄືອຂ່າຍ 24/7 ພຽງແຕ່ບໍ່ດົນມານີ້ໄດ້ຮັບຄວາມສົນໃຈຫຼັງຈາກເຫດການໃຫຍ່ເກີດຂື້ນ, ເຮັດໃຫ້ເກີດຄວາມເສຍຫາຍຮ້າຍແຮງ. ນອກຈາກນັ້ນ, ຍັງມີຄວາມເປັນຈິງທີ່ບໍ່ດີຢູ່ໃນອົງການຈັດຕັ້ງຂະຫນາດໃຫຍ່ແລະທະນາຄານຂະຫນາດໃຫຍ່. ຕົວຢ່າງ, ທຸລະກິດ "ລືມ" ຊັບສິນເຕັກໂນໂລຢີຂໍ້ມູນຂ່າວສານ, ບໍ່ຍົກລະດັບ, ແກ້ໄຂຂໍ້ຜິດພາດແລະບັງເອີນກາຍເປັນ springboard ສໍາລັບແຮກເກີທີ່ຈະເຈາະ.

ກ່າວຄຳເຫັນຕໍ່ຄວາມຊັກຊ້າລະຫວ່າງຄວາມຮັບຮູ້ ແລະ ການກະທຳຢູ່ ຫວຽດນາມ, ທ່ານ ຫວູງອກເຊີນ ໄດ້ຍົກອອກບັນດາກໍລະນີຂອງອົງການຖືກບຸກໂຈມຕີ ເຖິງວ່າຈະຖືກຕັກເຕືອນກ່ຽວກັບບັນດາຈຸດອ່ອນໃນການເຂົ້າເຖິງລະບົບກໍ່ຕາມ.

“ການ​ປິດ​ປະຕູ​ໂຮງ​ຫຼັງ​ຈາກ​ມ້າ​ໜີ​ໄປ​ເປັນ​ສິ່ງ​ທີ່​ເຈົ້າ​ບໍ່​ຄວນ​ເຮັດ​ໃນ​ຍຸກ​ເຕັກ​ໂນ​ໂລ​ຊີ​ຂໍ້​ມູນ​ຂ່າວ​ສານ​ໃນ​ທຸກ​ມື້​ນີ້. “ຖ້າ​ມີ​ຊັບ​ສິນ​ຖືກ​ປະ​ຖິ້ມ​ໄວ້​ແລະ​ບໍ່​ໄດ້​ຮັບ​ການ​ປົກ​ປ້ອງ, ມັນ​ເປັນ​ອັນ​ຕະ​ລາຍ​ທີ່​ສຸດ,” ທ່ານ ຫວູ​ງອກ​ເຊີນ​ແນະ​ນຳ.

ໃນຍຸກດິຈິຕອນ, ອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດຕ້ອງປະເຊີນກັບໄພຂົ່ມຂູ່ແລະຄວາມສ່ຽງຂອງຄວາມປອດໄພຂອງຂໍ້ມູນແລະຄວາມບໍ່ປອດໄພທີ່ເພີ່ມຂຶ້ນຢ່າງຕໍ່ເນື່ອງໃນ cyberspace ທຸກໆມື້ແລະທຸກໆຊົ່ວໂມງ.

ຕາມ​ສະຖິຕິ, ນັບ​ແຕ່​ຕົ້ນ​ປີ 2023 ມາ​ຮອດ​ປະຈຸ​ບັນ, ​ໄດ້​ມີ​ການ​ໂຈມ​ຕີ​ທາງ​ອິນ​ເຕີ​ແນັດ​ຕໍ່​ລະບົບ​ຂໍ້​ມູນ​ຂ່າວສານ​ຢູ່​ຫວຽດນາມ 13.750 ກວ່າ​ຄັ້ງ​ທີ່​ກໍ່​ໃຫ້​ເກີດ​ເຫດ​ການ. ພິເສດ, ສະເພາະ 3 ເດືອນຕົ້ນປີ 2024, ຕົວເລກການໂຈມຕີທາງອິນເຕີເນັດຂອງຫວຽດນາມ ແມ່ນ 2.323 ກໍລະນີ.


ທີ່ມາ

(0)

No data
No data

ທິວ​ທັດ​ຫວຽດ​ນາມ​ທີ່​ມີ​ສີ​ສັນ​ຜ່ານ​ທັດ​ສະ​ນະ​ຂອງ​ຊ່າງ​ພາບ Khanh Phan
ຫວຽດນາມ ຮຽກຮ້ອງ​ໃຫ້​ແກ້​ໄຂ​ຄວາມ​ຂັດ​ແຍ່ງ​ກັນ​ຢູ່ ຢູ​ແກຼນ ດ້ວຍ​ສັນຕິ​ວິທີ
ພັດ​ທະ​ນາ​ການ​ທ່ອງ​ທ່ຽວ​ຊຸມ​ຊົນ​ຢູ່ ຮ່າ​ຢາງ: ເມື່ອ​ວັດ​ທະ​ນະ​ທຳ​ບໍ່​ທັນ​ສະ​ນິດ​ເຮັດ​ໜ້າ​ທີ່​ເສດ​ຖະ​ກິດ.
ພໍ່ຊາວຝຣັ່ງພາລູກສາວກັບຄືນຫວຽດນາມ ເພື່ອຫາແມ່: ຜົນຂອງ DNA ທີ່ບໍ່ໜ້າເຊື່ອພາຍຫຼັງ 1 ມື້

ຮູບພາບ

ມໍລະດົກ

ຮູບ

ທຸລະກິດ

No videos available

ຂ່າວ

ກະຊວງ-ສາຂາ

ທ້ອງຖິ່ນ

ຜະລິດຕະພັນ