SGGPO
អ្នកស្រាវជ្រាវ Kaspersky បានរកឃើញយុទ្ធនាការវាយប្រហារថ្មីមួយដែលមានឈ្មោះថា "TetrisPhantom" ដែលបានសម្របសម្រួលម្តងហើយម្តងទៀតនូវប្រភេទនៃ USB សុវត្ថិភាពដែលត្រូវបានប្រើដើម្បីផ្តល់ការអ៊ិនគ្រីបដើម្បីធានាសុវត្ថិភាពនៃការផ្ទុកទិន្នន័យ។
Kaspersky រកឃើញយុទ្ធនាការ APT ផ្តោតលើអង្គការរដ្ឋាភិបាលនៅអាស៊ីប៉ាស៊ីហ្វិក។ |
ក្រុមស្រាវជ្រាវ និងវិភាគសកលរបស់ Kaspersky (GReAT) បានរកឃើញយុទ្ធនាការចារកម្មដ៏យូរអង្វែងដែលធ្វើឡើងដោយអ្នកវាយប្រហារដែលមើលមិនឃើញពីមុន។
អ្នកវាយប្រហារបាននិងកំពុងតាមដានដោយសម្ងាត់ និងប្រមូលទិន្នន័យរសើបពីអង្គការរដ្ឋាភិបាល APAC តាមរយៈការទាញយក USBs ដែលបានអ៊ិនគ្រីប ដែលត្រូវបានការពារដោយការអ៊ិនគ្រីបផ្នែករឹង ដើម្បីធានាសុវត្ថិភាពនៃការផ្ទុក និងការផ្ទេរទិន្នន័យរវាងប្រព័ន្ធកុំព្យូទ័រ។ ដ្រាយ USB ទាំងនេះត្រូវបានប្រើប្រាស់ដោយអង្គការរដ្ឋាភិបាលជុំវិញពិភពលោក ដែលបង្កើនលទ្ធភាពដែលអង្គការកាន់តែច្រើននឹងរងគ្រោះដោយសារការវាយប្រហារទាំងនេះនាពេលអនាគត។
យុទ្ធនាការនេះប្រើប្រាស់ម៉ូឌុលព្យាបាទផ្សេងៗ ដែលតាមរយៈនោះអ្នកវាយប្រហារអាចទទួលបានការគ្រប់គ្រងពេញលេញលើឧបករណ៍របស់ជនរងគ្រោះ។ វាអនុញ្ញាតឱ្យពួកគេប្រតិបត្តិពាក្យបញ្ជា ប្រមូលឯកសារ និងព័ត៌មានពីម៉ាស៊ីនដែលត្រូវបានសម្របសម្រួល និងឆ្លងទៅម៉ាស៊ីនផ្សេងទៀតដោយប្រើដ្រាយ USB ដែលបានអ៊ិនគ្រីបដូចគ្នា ឬប្រភេទផ្សេងគ្នា។
លោក Noushin Shabab អ្នកស្រាវជ្រាវសន្តិសុខជាន់ខ្ពស់នៅក្រុមស្រាវជ្រាវ និងវិភាគសកលរបស់ Kaspersky (GReAT) បាននិយាយថា "ប្រតិបត្តិការទាំងនេះត្រូវបានអនុវត្តដោយតួអង្គគំរាមកំហែងដែលមានជំនាញ និងស្មុគ្រស្មាញដែលមានចំណាប់អារម្មណ៍យ៉ាងជ្រាលជ្រៅចំពោះប្រតិបត្តិការចារកម្មនៅក្នុងបណ្តាញរដ្ឋាភិបាលដែលមានការការពារ" ។
ដើម្បីទប់ស្កាត់ហានិភ័យនៃការក្លាយជាជនរងគ្រោះនៃការវាយប្រហារតាមគោលដៅ អ្នកស្រាវជ្រាវ Kaspersky ណែនាំឱ្យចាត់វិធានការដូចខាងក្រោមៈ ត្រូវប្រុងប្រយ័ត្នជាមួយអ៊ីមែល សារ ឬការហៅទូរសព្ទដែលសួររកព័ត៌មានរសើប។ ផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់បុគ្គលដែលស្នើសុំព័ត៌មាន មុនពេលចែករំលែកទិន្នន័យផ្ទាល់ខ្លួន ឬចុចលើតំណភ្ជាប់ដែលគួរឱ្យសង្ស័យ។ ផ្តល់សិទ្ធិចូលប្រើការស៊ើបការណ៍គំរាមកំហែងចុងក្រោយបំផុតសម្រាប់មជ្ឈមណ្ឌលប្រតិបត្តិការសុវត្ថិភាព (SOC) របស់អ្នក។
Kaspersky Threat Intelligence Portal គឺជាចំណុចតែមួយរបស់ Kaspersky ក្នុងការចូលទៅកាន់ការស៊ើបការណ៍គំរាមកំហែង ទិន្នន័យការវាយប្រហារតាមអ៊ីនធឺណិត និងការយល់ដឹងដែលប្រមូលបានដោយក្រុមរបស់យើងជាង 20 ឆ្នាំ។ ដើម្បីស្វែងរក ស៊ើបអង្កេត និងដោះស្រាយឧប្បត្តិហេតុភ្លាមៗនៅកម្រិតចំណុចបញ្ចប់ សូមប្រើដំណោះស្រាយ EDR ដូចជា Kaspersky Endpoint Detection និងការឆ្លើយតប។
ប្រភព
Kommentar (0)