Home ពិភពលោក / World ការវាយប្រហារតាមអ៊ីនធឺណិត៖ តើអ្នកស្គាល់ “Kali365” ដែលជាឧបករណ៍លួចចូលថ្មីនេះដែលគំរាមកំហែងគណនី Microsoft 365 របស់អ្នកទេ?

ការវាយប្រហារតាមអ៊ីនធឺណិត៖ តើអ្នកស្គាល់ “Kali365” ដែលជាឧបករណ៍លួចចូលថ្មីនេះដែលគំរាមកំហែងគណនី Microsoft 365 របស់អ្នកទេ?

26
0



ធី ការវាយប្រហារតាមអ៊ីនធឺណិត កំពុងក្លាយជាតម្រូវការកាន់តែច្រើន។ ប្រសិនបើកាលពីប៉ុន្មានឆ្នាំមុនវាគ្រប់គ្រាន់ដើម្បីជៀសវាងអ៊ីម៉ែល “នេះមិនមែនជាការបោកប្រាស់ទេ”បន្ទាប់មកអ្នកលែងចុចលើតំណជាក់លាក់ទៀតហើយ សូម្បីតែសម្រាប់សាធារណជនដែលមានព័ត៌មានក៏ដោយ វាកាន់តែពិបាកក្នុងការទទួលស្គាល់ពួកគេ។ កំណត់​ត្រា​ចុះ​ថ្ងៃ​ទី​២១ ខែ​ឧសភា បញ្ជាក់​ថា៖ FBI ព្រមានអ្នកអំពីការគំរាមកំហែងដែលអ្នកបង្ក “កាលី ៣៦៥” សម្រាប់គណនី Microsoft 365 ។ ដូចដែល Franceinfo រាយការណ៍ នេះគឺជាសេវាកម្មជាវឧក្រិដ្ឋកម្មដែលមានតាមរយៈ Telegram ដែលអនុញ្ញាតឱ្យនរណាម្នាក់ធ្វើកិច្ចការនេះ។ បើកយុទ្ធនាការបន្លំទ្រង់ទ្រាយធំ, សម្រាប់គ្រាន់តែ ២៥០ ដុល្លារក្នុងមួយខែ។

ក្នុងនាមជា Florian Brunel អ្នកជំនាញផ្នែកព័ត៌មានវិទ្យា ពន្យល់ថា: “Kali365 គឺជាកម្មវិធីដែលត្រៀមរួចជាស្រេចសម្រាប់អ្នកប្រើប្រាស់ Microsoft 365 ដែលអាចចូលប្រើបានដោយផ្ទាល់នៅក្នុងកម្មវិធីរុករកតាមអ៊ីនធឺណិត ដែលអនុញ្ញាតឱ្យពួក Hacker ផ្ញើអ៊ីមែលទៅជនរងគ្រោះដែលអាចបោកបញ្ឆោតពួកគេ និងលួចចូលប្រើគណនីរបស់ពួកគេ។”. ដើម្បីសម្រេចបាននេះ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើឧបករណ៍ “លេខកូដឧបករណ៍”“លេខកូដឧបករណ៍”, នេះអនុញ្ញាតឱ្យអ្នកភ្ជាប់ឧបករណ៍ដោយគ្មានក្តារចុចទៅគណនី Microsoft ជាមួយនឹងកូដសាមញ្ញ។ មិនមានពាក្យសម្ងាត់ដើម្បីបញ្ចូលទេ។ ដូច្នេះ អ្នកផ្ញើអ៊ីមែលទៅកាន់មនុស្សជាច្រើនដែលធ្វើការទាមទារ “សំណើដើម្បីចូលប្រើឯកសារនៅលើ SharePoint ឬឯកសារដែលចាំបាច់ត្រូវចុះហត្ថលេខាលើ DocuSign” អ្នកជំនាញពន្យល់ដល់សហសេវិករបស់យើង។ ទោះជាយ៉ាងណាក៏ដោយ តាមរយៈការបញ្ចូលលេខកូដនេះ ជនរងគ្រោះអនុញ្ញាតឱ្យពួក Hacker ចូលប្រើព័ត៌មានទាំងអស់របស់ពួកគេនៅក្នុង Microsoft 365 ។ រួមទាំងក្រុមហ៊ុនរបស់ពួកគេ។

តើអ្នកការពារខ្លួនអ្នកពីរឿងនេះដោយរបៀបណា?

ក្រុមហ៊ុនជាច្រើននៅក្នុងឧស្សាហកម្ម ហិរញ្ញវត្ថុ ធានារ៉ាប់រង ការអប់រំ ឬសុខភាព រងផលប៉ះពាល់រួចហើយនៅអាមេរិកខាងជើង និងអឺរ៉ុប។ ដើម្បីការពារខ្លួនអ្នកពីបញ្ហានេះ អ្នកត្រូវដឹងពីដំណើរការរួចហើយ។ ដូច្នេះមិនមានអ្វីគួរឱ្យសង្ស័យអំពីអ៊ីមែលដែលមានសំណួរនោះទេ។ តម្រងប្រឆាំងមេរោគ និងសារឥតបានការ ប្រហែលជាមិនមានប្រសិទ្ធភាពទេ។ ដូច្នេះ ចាំបាច់ត្រូវមានការប្រុងប្រយ័ត្នខ្ពស់ កុំបញ្ចូលលេខកូដ លុះត្រាតែអ្នកបានចាត់វិធានការដើម្បីស្នើសុំវាដោយខ្លួនឯង។ អ្នកគ្រប់គ្រងរបស់អ្នកក៏អាចដាក់កម្រិតឧបករណ៍ដែលអាចប្រើសេវាកម្មកូដនេះផងដែរ ឧទាហរណ៍មានតែទូរទស្សន៍នៅក្នុងបន្ទប់ប្រជុំប៉ុណ្ណោះ។



Source link