ក្រុម Hacker ShinyHunters អះអាងថាបានជ្រៀតចូល Google Cloud ដោយជោគជ័យ។ រូបថត៖ Bloomberg ។ |
អ្នកប្រើប្រាស់ Gmail និង Google Cloud រាប់ពាន់លាននៅជុំវិញពិភពលោកកំពុងប្រឈមនឹងហានិភ័យផ្នែកសុវត្ថិភាព បន្ទាប់ពីក្រុម Hacker អន្តរជាតិបានអះអាងថាបានចូលប្រើមូលដ្ឋានទិន្នន័យរបស់ Google ។
យោងតាមរបាយការណ៍ពី Forbes ក្រុម Hacker ដែលមានឈ្មោះថា ShinyHunters គឺជាអ្នកនៅពីក្រោយហេតុការណ៍នេះ។ ក្រុមនេះបានលួចចូលទៅក្នុងប្រព័ន្ធ Salesforce ដែល Google កំពុងប្រើ ដោយហេតុនេះលួចទិន្នន័យអតិថិជន។ ក្រុមហ៊ុនស្វែងរកយក្ស ក្រោយមកបានបញ្ជាក់ថា ឧបទ្ទវហេតុនេះបានកើតឡើង ហើយបាននិយាយថា មានតែព័ត៌មានទូទៅដូចជាឈ្មោះអតិថិជន និងឈ្មោះក្រុមហ៊ុនត្រូវបានបែកធ្លាយ ខណៈដែលពាក្យសម្ងាត់នៅតែត្រូវបានការពារ។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកជំនាញបាននិយាយថា ចំនួនទិន្នន័យនេះនៅតែគ្រប់គ្រាន់ដើម្បីជា "សម្ភារៈ" សម្រាប់យុទ្ធនាការបន្លំដ៏ទំនើប។
សញ្ញាដំបូងនៃការវាយប្រហារបានលេចឡើងនៅលើ Reddit ដែលអ្នកប្រើប្រាស់រាយការណ៍ថាបានទទួលការហៅទូរសព្ទពីមនុស្សដែលអះអាងថាជាបុគ្គលិករបស់ Google ដោយប្រាប់ពួកគេថាគណនីរបស់ពួកគេកំពុងជួបប្រទះបញ្ហាសុវត្ថិភាព។ ក្នុងអំឡុងពេលដំណើរការ "ការគាំទ្រ" អ្នកវាយប្រហារបានព្យាយាមចាប់ផ្តើមការកំណត់គណនីឡើងវិញ ដែលអនុញ្ញាតឱ្យពួកគេលួចពាក្យសម្ងាត់ និងគ្រប់គ្រង Gmail ។
របាយការណ៍ជាច្រើនផ្សេងទៀតក៏បានបង្ហាញផងដែរថាពួក Hacker កំពុងទាញយកបច្ចេកទេសមួយហៅថា "dangling buckets" ដែលប្រើប្រាស់អាសយដ្ឋានចូលប្រើហួសសម័យដើម្បីលួចទិន្នន័យ ឬដំឡើងមេរោគនៅលើ Google Cloud ។
ល្បិចទាំងនេះមានគ្រោះថ្នាក់ជាពិសេសព្រោះបច្ចុប្បន្ន Gmail មានអ្នកប្រើជាង 2.5 ពាន់លាននាក់ នៅទូទាំងពិភពលោក ។ មិនត្រឹមតែអាជីវកម្មប៉ុណ្ណោះទេ សូម្បីតែអ្នកប្រើប្រាស់ម្នាក់ៗក៏អាចក្លាយជាជនរងគ្រោះនៃល្បិចខាងលើផងដែរ។ នៅពេលដែលគណនី Gmail ត្រូវបានលួច អ្នកប្រើប្រាស់មានហានិភ័យក្នុងការមានទំនាក់ទំនងរបស់ពួកគេ ឯកសារដែលបានរក្សាទុក និងសេវាកម្មពាក់ព័ន្ធផ្សេងទៀតលេចធ្លាយ។
Google បាននិយាយថាក្រុមហ៊ុនបានដាក់ចេញនូវឧបករណ៍សុវត្ថិភាពជាច្រើនដើម្បីជួយអ្នកប្រើប្រាស់ការពារគណនីរបស់ពួកគេ។ មួយក្នុងចំនោមពួកគេគឺ ការត្រួតពិនិត្យសុវត្ថិភាព ដែលជាមុខងារដែលពិនិត្យមើលស្ថានភាពសុវត្ថិភាពនៃគណនី និងផ្តល់ការណែនាំសម្រាប់វិធីដោះស្រាយវា។ អ្នកប្រើក៏ត្រូវបានណែនាំឱ្យចូលរួមកម្មវិធីការពារកម្រិតខ្ពស់ ដែលត្រូវបានរចនាឡើងដើម្បីទប់ស្កាត់ឯកសារព្យាបាទ និងកំណត់កម្មវិធីខាងក្រៅមិនឱ្យចូលប្រើប្រាស់ Gmail ។
សារៈសំខាន់ដូចគ្នាគឺការប្រុងប្រយ័ត្នរបស់អ្នកប្រើប្រាស់ខ្លួនឯង។ Google ទទូចថាក្រុមហ៊ុននឹងមិនហៅទូរសព្ទ ឬអ៊ីមែលដើម្បីកំណត់ពាក្យសម្ងាត់ឡើងវិញ ឬផ្ទៀងផ្ទាត់គណនីនោះទេ ដូច្នេះទំនាក់ទំនងណាមួយដែលបញ្ជាក់ថាមកពីភ្នាក់ងារជំនួយដែលមានខ្លឹមសារស្រដៀងគ្នាគួរតែត្រូវបានចាត់ទុកថាជាសញ្ញានៃការបោកប្រាស់។
ការបំពានទិន្នន័យបន្តបង្កើនការជូនដំណឹងអំពីគ្រោះថ្នាក់នៃការវាយប្រហារតាមអ៊ីនធឺណិតនៅលើវេទិកាពេញនិយមបំផុតរបស់ពិភពលោក។ Gmail គឺជាសេវាកម្មអ៊ីមែលផ្ទាល់ខ្លួន និងអាជីវកម្មឈានមុខគេ មានន័យថាវាតែងតែស្ថិតនៅក្នុងទិដ្ឋភាពនៃឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។
នៅក្នុងពិភពលោកដែលពួក Hacker កាន់តែមានភាពស្មុគ្រស្មាញ ការអនុវត្តវិធានការសុវត្ថិភាពយ៉ាងសកម្ម និងការប្រុងប្រយ័ត្នចំពោះអន្តរកម្មខុសពីធម្មតា គឺជាមធ្យោបាយតែមួយគត់ដើម្បីកាត់បន្ថយហានិភ័យ។
ប្រភព៖ https://znews.vn/2-5-ty-tai-khoan-gmail-bi-tan-cong-post1579802.html
Kommentar (0)