Vietnam.vn - Nền tảng quảng bá Việt Nam

យុទ្ធនាការវាយប្រហារ “TetrisPhantom” កំណត់គោលដៅក្នុងតំបន់អាស៊ីប៉ាស៊ីហ្វិក

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng28/10/2023


SGGPO

អ្នកស្រាវជ្រាវ Kaspersky បានរកឃើញយុទ្ធនាការវាយប្រហារថ្មីមួយដែលមានឈ្មោះថា "TetrisPhantom" ដែលបានសម្របសម្រួលម្តងហើយម្តងទៀតនូវប្រភេទនៃ USB សុវត្ថិភាពដែលត្រូវបានប្រើដើម្បីផ្តល់ការអ៊ិនគ្រីបដើម្បីធានាសុវត្ថិភាពនៃការផ្ទុកទិន្នន័យ។

Kaspersky រកឃើញយុទ្ធនាការ APT ផ្តោតលើអង្គការរដ្ឋាភិបាលនៅអាស៊ីប៉ាស៊ីហ្វិក។
Kaspersky រកឃើញយុទ្ធនាការ APT ផ្តោតលើអង្គការរដ្ឋាភិបាលនៅអាស៊ីប៉ាស៊ីហ្វិក។

ក្រុមស្រាវជ្រាវ និងវិភាគសកលរបស់ Kaspersky (GReAT) បានរកឃើញយុទ្ធនាការចារកម្មដ៏យូរអង្វែងដែលធ្វើឡើងដោយអ្នកវាយប្រហារដែលមើលមិនឃើញពីមុន។

អ្នកវាយប្រហារបាននិងកំពុងតាមដានដោយសម្ងាត់ និងប្រមូលទិន្នន័យរសើបពីអង្គការរដ្ឋាភិបាល APAC តាមរយៈការទាញយក USBs ដែលបានអ៊ិនគ្រីប ដែលត្រូវបានការពារដោយការអ៊ិនគ្រីបផ្នែករឹង ដើម្បីធានាសុវត្ថិភាពនៃការផ្ទុក និងការផ្ទេរទិន្នន័យរវាងប្រព័ន្ធកុំព្យូទ័រ។ ដ្រាយ USB ទាំងនេះត្រូវបានប្រើប្រាស់ដោយអង្គការរដ្ឋាភិបាលជុំវិញពិភពលោក ដែលបង្កើនលទ្ធភាពដែលអង្គការកាន់តែច្រើននឹងរងគ្រោះដោយសារការវាយប្រហារទាំងនេះនាពេលអនាគត។

យុទ្ធនាការនេះប្រើប្រាស់ម៉ូឌុលព្យាបាទផ្សេងៗ ដែលតាមរយៈនោះអ្នកវាយប្រហារអាចទទួលបានការគ្រប់គ្រងពេញលេញលើឧបករណ៍របស់ជនរងគ្រោះ។ វាអនុញ្ញាតឱ្យពួកគេប្រតិបត្តិពាក្យបញ្ជា ប្រមូលឯកសារ និងព័ត៌មានពីម៉ាស៊ីនដែលត្រូវបានសម្របសម្រួល និងឆ្លងទៅម៉ាស៊ីនផ្សេងទៀតដោយប្រើដ្រាយ USB ដែលបានអ៊ិនគ្រីបដូចគ្នា ឬប្រភេទផ្សេងគ្នា។

លោក Noushin Shabab អ្នកស្រាវជ្រាវសន្តិសុខជាន់ខ្ពស់នៅក្រុមស្រាវជ្រាវ និងវិភាគសកលរបស់ Kaspersky (GReAT) បាននិយាយថា "ប្រតិបត្តិការទាំងនេះត្រូវបានអនុវត្តដោយតួអង្គគំរាមកំហែងដែលមានជំនាញ និងស្មុគ្រស្មាញដែលមានចំណាប់អារម្មណ៍យ៉ាងជ្រាលជ្រៅចំពោះប្រតិបត្តិការចារកម្មនៅក្នុងបណ្តាញរដ្ឋាភិបាលដែលមានការការពារ" ។

ដើម្បីទប់ស្កាត់ហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារតាមគោលដៅ អ្នកស្រាវជ្រាវ Kaspersky ណែនាំឱ្យចាត់វិធានការដូចខាងក្រោមៈ ត្រូវប្រុងប្រយ័ត្នជាមួយអ៊ីមែល សារ ឬការហៅទូរសព្ទដែលសួររកព័ត៌មានរសើប។ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់បុគ្គលដែលស្នើសុំព័ត៌មាន មុនពេលចែករំលែកទិន្នន័យផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ។ ផ្តល់សិទ្ធិចូលប្រើការស៊ើបការណ៍គំរាមកំហែងចុងក្រោយបំផុតសម្រាប់មជ្ឈមណ្ឌលប្រតិបត្តិការសុវត្ថិភាព (SOC) របស់អ្នក។

Kaspersky Threat Intelligence Portal គឺជាចំណុចតែមួយរបស់ Kaspersky ក្នុងការចូលទៅកាន់ការស៊ើបការណ៍គំរាមកំហែង ទិន្នន័យការវាយប្រហារតាមអ៊ីនធឺណិត និងការយល់ដឹងដែលប្រមូលបានដោយក្រុមរបស់យើងជាង 20 ឆ្នាំ។ ដើម្បីស្វែងរក ស៊ើបអង្កេត និងដោះស្រាយឧប្បត្តិហេតុភ្លាមៗនៅកម្រិតចំណុចបញ្ចប់ សូមប្រើដំណោះស្រាយ EDR ដូចជា Kaspersky Endpoint Detection និងការឆ្លើយតប។



ប្រភព

Kommentar (0)

Simple Empty
No data

ប្រធានបទដូចគ្នា

ប្រភេទដូចគ្នា

ពេលដែលក្រុមឧទ្ធម្ភាគចក្របានហោះឡើង
ទីក្រុងហូជីមិញកំពុងមានភាពមមាញឹកជាមួយនឹងការត្រៀមរៀបចំ "ទិវាបង្រួបបង្រួមជាតិ"
ទីក្រុងហូជីមិញបន្ទាប់ពីការបង្រួបបង្រួមជាតិ
យន្តហោះគ្មានមនុស្សបើក 10,500 គ្រឿងបង្ហាញនៅលើមេឃទីក្រុងហូជីមិញ

អ្នកនិពន្ធដូចគ្នា

បេតិកភណ្ឌ

រូប

អាជីវកម្ម

No videos available

ព័ត៌មាន

ប្រព័ន្ធនយោបាយ

ក្នុងស្រុក

ផលិតផល