ແຮັກເກີ (Hacker) ລັກຂໍ້ມູນທີ່ສໍາຄັນ (Credentials) ຂອງລັດຖະບານໃນຫຼາຍປະເທດ
ຜົນກະທົບ
ແຮັກເກີໄດ້ໃຊ້ມັນແວລັກຂໍ້ມູນຂອງເຫຍື່ອຫຼາຍໂຕ ເຊັ່ນ: Pony, AZORult ແລະ Qakbot ຈາກນັ້ນໄດ້ສົ່ງຂໍ້ມູນທີ່ລັກໄດ້ກັບໄປຫາເຊີເວີ C2 ຂອງຄົນຮ້າຍ ຊຶ່ງ Alexandr Kalinin ຫົວໜ້າທີມຕອບໂຕ້ເຫດສຸກເສີນທາງຄອມພິວເຕີຂອງ Group-IB ເຊື່ອວ່າຄົນຮ້າຍໄດ້ຄັດເອົາສະເພາະຂໍ້ມູນບັນຊີບໍລິການລັດຖະບານທີ່ຕົກເປັນເຫຍື່ອມາໂຄສະນາຂາຍແບບອອນລາຍ ປັດຈຸບັນບໍລິສັດໄດ້ແຊຣ໌ຂໍ້ມູນໃຫ້ກັບປະເທດທີ່ໄດ້ຮັບຜົນກະທົບແລ້ວ ແລະ ເຫຍື່ອຕົ້ນຕໍເຖິງ 52% ເປັນບໍລິການຈາກລັດຖະບານອີຕາລີ ຖັດມາ 22% ເປັນຂອງລັດຖະບານຈາກຊາອຸດິອາຣາເບຍ ແລະ ສຸດທ້າຍລັດຖະບານໂປຣຕຸເກດ ປະມານ 5%.
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
ການປະຕິບັດການເທື່ອນີ້ ຄົນຮ້າຍມີຄວາມສົນໃຈເວັບໄຊຂອງຫນ່ວຍງານລັດຖະບານເປັນພິເສດ ເຊັ່ນ: Poland (gov.pl), Romania (gov.ro), Switzerland (admin.ch), Balgaria (goverment.bg) ນອກນັ້ນຍັງມີຕົວແທນລັດຖະບານໃນປະເທດອື່ນໆ ເຊັ່ນ: ກະຊວງປ້ອງກັນປະເທດຂອງອິຕາລີ (difesa.it) ຫນ່ວຍງານກອງກຳລັງປ້ອງກັນອິດສະລະເອວ (idf.it) ແລະ ກະຊວງການຕ່າງປະເທດຂອງອີຕາລີ ແລະ ໂຣມາເນຍ ເປັນຕົ້ນ.
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ຢ່າງໃດກໍ່ຕາມ ຍັງບໍ່ເປັນທີ່ຊັດເຈນວ່າແຮັກເກີເລີ່ມໂຈມຕີຈາກພາກສ່ວນຄອມພິວເຕີຂອງໜ່ວຍງານ ຫຼື ເລີ່ມຈາກຄອມພິວເຕີສ່ວນຕົວຂອງລູກຈ້າງເອງ, ຜູ້ນໍາໃຊ້ຄອມພິວເຕີຄວນຈະເປັນເຈົ້າການນໍາກັນ ໃນການຮັກສາຄວາມປອດໄພທາງລະບົບຄອມພິວເຕີ, ຖ້າຫາກເປັນບຸກຄົນທົ່ວໄປຢ່າງໜ້ອຍກໍ່ຄວນຈະຕິດຕັ້ງ ໂປຣແກຣມປ້ອງກັນໄວຣັດ (ມັນແວ) ແລະ ໝັ່ນສັງເກດຄວາມຜິດປົກກະຕິຂອງລະບົບຄອມພິວເຕີເປັນປະຈໍາ ເພື່ອບໍ່ໃຫ້ເຄື່ອງຄອມພິວເຕີຕົນເອງຕົກເປັນເຫຍື່ອຂອງມັນແວ.
ເອກະສານອ້າງອີງ: