ຂ່າວໃໝ່

6/recent/ticker-posts

ຂໍ້ມູນຫາຍ ປ້ອງກັນໄດ້ ຢ້ອນຮອຍເຫດການດັ່ງ Ransomware ຈ້ອງລັກຂໍ້ມູນ

ຕັ້ງແຕ່ປີ 2021 ທີ່ຜ່ານມາ ອົງກອນຕ່າງໆຖືກຢິບຊື່ຂຶ້ນມາເປັນຂ່າວພາດຫົວເລື່ອງ Ransomware ເລື້ອຍຫລາຍຂຶ້ນ ແລະ ມັນບໍ່ມີວີແວວວ່າຈະຊະລໍຕົວລົງແມ່ນແຕ່ນ້ອຍ ແຮກເກີທົ່ວໂລກໄດ້ໃຊ້ປະໂຫຍດຈາກຈຸດອ່ອນດ້ານຄວາມປອດໄພທີ່ລຸດນ້ອຍລົງ ເມື່ອພະນັກງານຫຼາຍອົງກອນຕ້ອງປັບຮູບແບບການເຮັດວຽກງານໃໝ່ເຮັດວຽກນອກສະຖານທີ່ຫລາຍຂຶ້ນ

Ransomware ເປັນໜຶ່ງໃນມັນແວທີ່ມີພັດທະນາຢູ່ຕະຫລອດເວລາ ໂດຍສ່ວນໃຫຍ່ແລ້ວຈະອອກແບບມາເພື່ອເຂົ້າລະຫັດໄຟລ໌ໃນອຸປະກອນ ເຮັດໃຫ້ໄຟລ໌ຕ່າງໆ ແລະ ລະບົບທີ່ພຶ່ງພາໄຟລ໌ເຫຼົ່ານັ້ນໃຊ້ງານບໍ່ໄດ້ ຈາກນັ້ນແຮກເກີຈະຮຽກຄ່າໄຖ່ ຫລື ຄ່າປົດລັອກໄຟລ໌ຈາກເຫຢື່ອ ຫາກຕ້ອງການເຮັດໃຫ້ໄຟລ໌ກັບມາໃຊ້ງານໄດ້ອີກເທື່ອ ແຕ່ແຣນຊັມແວນັ້ນ ສ້າງຜົນກະທົບໄດ້ຂະໜາດໃດລອງມາເບິ່ງເຫດການ ການໂຈມຕີຂອງແຣນຊັມແວຄັ້ງໃຫຍ່ທີ່ເຄີຍເກີດຂຶ້ນໃນປີ 2021 ທີ່ຜ່ານມາກັນ

1. Colonial Pipeline

ການໂຈມຕີທໍ່ສົ່ງນ້ຳມັນຂະໜາດໃຫຍ່ໃນສະຫະລັດຊຶ່ງເປັນສ່ວນສຳຄັນຂອງລະບົບໂຄງສ້າງພື້ນຖານທີ່ສຳຄັນຂອງປະເທດ ເຮັດໃຫ້ຕະຫລອດຊາຍຝັ່ງຕະເວັນອອກຂອງສະຫະລັດອະເມຣິກາບໍ່ມີນ້ຳມັນໃຊ້ ປະຊາຊົນເກີດຄວາມຕື່ນຕະໜົກ ຈົນບໍ່ສົນມາດຕະການຄວາມປອດໄພທີ່ລັດຖະບານປະກາດ ຫຼາຍຄົນນຳຖົງພລາສະຕິກ ຫລື ຖັງຂີ້ເຫຍື້ອພລາສະຕິກທີ່ຕິດໄຟໄດ້ມາໃສ່ນ້ຳມັນເພື່ອກັກຕຸນ

ແກ໊ງແຣນຊັມແວ Dark Side ທີ່ຢູ່ເບື້ອງຫຼັງການໂຈມຕີນີ້ ມຸ້ງເປົ້າໄປທີ່ລະບົບການຮຽກເກັບເງີນຂອງບໍລິສັດພ້ອມທັງລະບົບເຄືອຂ່າຍທຸລະກິດພາຍໃນ ຕໍ່ມາ Colonial Pipeline ໄດ້ຍອມເຮັດຕາມຂໍ້ຮຽກຮ້ອງ ແລະ ຈ່າຍເງີນຈຳນວນ 4.4 ລ້ານດອນລາໃຫ້ກັບກຸ່ມແຮກເກີຜ່ານ bitcoin

ຫຼັງຈາກຄວາມໂກລາຫົນພ່ອນຄາຍລົງ ເຈົ້າຫນ້າທີ່ຂອງຣັດຢືນຢັນວ່າມາດຕະການຮັກສາຄວາມປອດໄພທາງໄຊເບີຂອງ Colonial Pipeline ນັ້ນ ບໍ່ໄດ້ມາດຕະຖານປ້ອງກັນການໂຈມຕີໄດ້ ຈຳເປັນຕ້ອງມີລະບົບປ້ອງກັນທີ່ແຂງແກງກວ່ານີ້

2. JBS Foods

ການໂຈມຕີຂອງແຣນຊັມແວທີ່ດັ່ງໄປທົ່ວໂລກເກີດຂຶ້ນອີກເທື່ອໃນເດືອນພຶດສະພາຄົມນີ້ ກັບ JBS Foods ໜຶ່ງໃນບໍລິສັດແປຮູບຊີ້ນສັດທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ ເຖິງວ່າການໂຈມຕີຈະບໍ່ເຮັດໃຫ້ເກີດການຂາດແຄນອາຫານເທື່ອໃຫຍ່ເໝືອນກັບກໍລະນີຂອງ Colonial Pipeline ແຕ່ກໍເຮັດໃຫ້ເຈົ້າຫນ້າທີ່ຂອງສະຫະລັດຕ້ອງອອກມາເຕືອນປະຊາຊົນວ່າຢ່າຮີບອອກມາຊື້ຊີ້ນສັດກັກຕຸນ ເພາະຈະເຮັດໃຫ້ແຮກເກີມີຂໍ້ໄດ້ປຽບໃນການຮຽກຮ້ອງຫລາຍຂຶ້ນ

ຢ່າງໃດກໍຕາມ JSB ໄດ້ຈ່າຍເງີນຮຽກຄ່າໄຖ່ຈຳນວນ 11 ລ້ານດອນລາໃຫ້ກັບແກ໊ງແຣນຊັມແວ REvil ຫຼັງຈາກປຶກສາກັບຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງໄຊເບີແລ້ວ

3. Kaseya

ຫຼາຍຄົນອາດບໍ່ຄຸ້ນຊື່ Kaseya ເທົ່າໃດ ແຕ່ຖ້າຫາກເວົ້າເຖິງບໍລິສັດທີ່ໄດ້ຮັບຜົນກະທົບນັ້ນ ຫລາຍພໍສົມຄວນ ເພາະ Kaseya ເປັນບໍລິສັດທີ່ຮັບຈັດການໂຄງສ້າງພື້ນຖານດ້ານໄອທີໃຫ້ກັບບໍລິສັດໃຫຍ່ໆ ທົ່ວໂລກ ກໍລະນີການໂຈມຕີຂອງ Kaseya ຄ້າຍກັບການໂຈມຕີ Colonial Pipeline ແລະ JBS Foods ໂດຍການແຮກເທື່ອນີ້ມີສັກກະຍະພາບຫລາຍ ທີ່ຈະທຳລາຍໂຄງສ້າງສຳຄັນຂອງເສດຖະກິດໃນວົງກວ້າງ

ການໂຈມຕີເກີດຂຶ້ນໂດຍ REvil ທີ່ໄດ້ອ້າງຕົວເອງເປັນຜູ້ເບິ່ງແຍງລະບົບຄືຂອງ Kaseya ແລ້ວສົ່ງການອັບເດດຊອບແວທີ່ຕິດມັນແວໄປໃຫ້ລູກຄ້າຂອງ Kaseya ເຮັດໃຫ້ລະບົບໜຶ່ງລ້ານລະບົບ ຖືກເຂົ້າລະຫັດ ແລະ ຖືກຮຽກຄ່າໄຖ່ ລູກຄ້າປະມານ 50 ລາຍ ແລະ ທຸລະກິດທັງໝົດປະມານ 1,000 ແຫ່ງໄດ້ຮັບຜົນກະທົບ ແລະ REvil ຮຽກຄ່າໄຖ່ເປັນຈຳນວນເງີນຫລາຍກວ່າ 70 ລ້ານດອນລາຜ່ານບິດຄອຍ ຊຶ່ງເປັນຈຳນວນເງີນຫລາຍທີ່ສຸດທີ່ແກ໊ງ Ransomware ເຄີຍຮຽກ ໂຊກດີທີ່ Kaseya ບໍ່ໄດ້ຈ່າຍໃຫ້ກັບແຮກເກີໄປ ເພາະບໍ່ດົນຫຼັງຈາກການໂຈມຕີ FBI ໄດ້ເຂົ້າເຖິງເຊິເວີຂອງ REvil ແລະ ໄດ້ຮັບຄີການປົດລັອກ ເພື່ອແກ້ໄຂການແຮກດັ່ງກ່າວ

4. CNA Financial

ໜຶ່ງໃນບໍລິສັດປະກັນໄພທີ່ໃຫຍ່ທີ່ສຸດໃນສະຫະລັດອະເມຣິກາ ໄດ້ຈ່າຍເງີນໃຫ້ກັບແຮກເກີເປັນຈຳນວນເງີນຫລາຍກວ່າ 40 ລ້ານດອນລາ ການໂຈມຕີໄດ້ບລັອກການເຂົ້າເຖິງເຄືອຂ່າຍຂອງບໍລິສັດ ແລະ ລັກຂໍ້ມູນອອກໄປ ແລະ ເພື່ອຈັດການກັບເຫດການດັ່ງກ່າວ ບໍລິສັດໄດ້ຮຽກຜູ້ຊ່ຽວຊານຈາກພາຍນອກແລະ ຫນ່ວຍງານບັງຄັບໃຊ້ກົດຫມາຍ ຊຶ່ງທັງສອງໄດ້ເລີ່ມການສອບສວນ ແຕ່ຫຼັງຈາກນັ້ນໜຶ່ງອາທິດ ສຳນັກຂ່າວ Bloomberg ລາຍງານວ່າໄດ້ເຂົ້າເຈນຈາກັບກຸ່ມແຮກເກີ ໂດຍແຮກເກີໄດ້ເລີ່ມຮຽກຮ້ອງເງີນຄ່າໄຖ່ຈຳນວນ 60 ລ້ານດອນລາ ແຕ່ຫຼັງຈາກການເຈລະຈາມີລາຍງານວ່າ CNA ໄດ້ຈ່າຍເງີນໃຫ້ກັບພວກແຮກເກີຈຳນວນ 40 ລ້ານດອນລາໃນປາຍເດືອນມີນາ ແມ່ນ FBI ຈະຫ້າມບໍ່ໃຫ້ຈ່າຍ ເພື່ອບໍ່ໃຫ້ສະໜັບສະໜູນແຮກເກີ

5.ບໍລິສັດໄທ AXA ແລະ Bangkok Airways

ບໍລິສັດ AXA ໃນເອເຊຍ ກຸ່ມແຮກເກີ Avaddon ແຮກຂໍ້ມູນລູກຄ້າປະກັນສຸຂະພາບ ໂດຍໄດ້ລັກຂໍ້ມູນສ່ວນຕົວຫລວງຫລາຍ ເຊັ່ນ ການຢື່ນເຄລມປະກັນ ຂໍ້ມູນບັດປະຈຳຕົວ ແລະ ຂໍ້ມູນສຸຂະພາບ ລາຍງານການຮັກສາ ລາຍງານລະບຸວ່າຂໍ້ມູນທັງໝົດທີ່ຖືກແຮກມີປະລິມານສູງເຖິງ 3 ເທຣາໄບຕ໌ ໂດຍບໍລິສັດໃນເຄືອປະເທດໄທ “ກຣຸງໄທ ແອກຊ່າ” ກໍໄດ້ຮັບຜົນກະທົບດ້ວຍເຊັ່ນກັນ

Bangkok Airways ໄດ້ອອກມາປະກາດໃນເດືອນສິງຫາ 2021 ວ່າພວກທ່ານຖືກໂຈມຕີທາງໄຊເບີດ້ວຍ Lockbit Ransomware ສົ່ງຜົນໃຫ້ລະບົບໄອທີໃນບໍລິສັດຖືກເຂົ້າເຖິງຈາກຜູ້ບໍ່ຫວັງດີໄດ້ ແລະ ກຸ່ມແຮກເກີຂູ່ຈະປ່ອຍໄຟລ໌ຂະໜາດ 103GB ທີ່ຄາດວ່າເປັນຂໍ້ມູນລູກຄ້າຂອງ Bangkok Airways ຊຶ່ງອາດຈະມີທັງຊື່ – ນາມສະກຸນ ອີເມວ ເບີໂທລະສັບ ທີ່ຢູ່ ປະຫວັດການເດິນທາງ ແຕ່ຫຼັງຈາກນັ້ນ ບໍ່ມີຂໍ້ມູນວ່າ Bangkok Airways ສາມາດແກ້ໄຂເລື່ອງດັ່ງກ່າວໄດ້ແລ້ວ ຫລື ຈ່າຍເງີນໃຫ້ກັບກຸ່ມແຮກເກີໄປ

ຈາກລາຍງານຂອງບໍລິສັດດ້ານໄຊເບີຊີຄຽວຣິຕີ້ ການໂຈມຕີດ້ວຍແຣນຊັມແວເພິ່ມຫລາຍຂຶ້ນຫຼາຍເທົ່າໃນປີ 2021 ແລະ ຄ່າສະເລ່ຍຄ່າໄຖ່ຂອງແຣນຊັມແວປັບຕົວເພີ່ມຂຶ້ນ 518% ແລະມີການຈ່າຍຄ່າໄຖ່ເພີ່ມຂຶ້ນ 82% ເມື່ອທຽບກັບປີ 2020

ສາເຫດຫຼັກໆ ທີ່ແຣນຊັມແວເຕີບໂຕຂຶ້ນຫລາຍ ສ່ວນໃຫຍ່ແລ້ວມາຈາກລະບາດຂອງໂຄວິດ ພະນັກງານຖືກບັງຄັບໃຫ້ຕ້ອງເຮັດວຽກທີ່ບ້ານໃນທັນທີ ເຮັດໃຫ້ບໍ່ມີເວລາຫລາຍພໍ ທີ່ຈະເຊັດລະບົບໃຫ້ຮັດກຸມ ຈົນເກີດເປັນຊ່ອງໂຫວ່ທີ່ເພີ່ມຫລາຍຂຶ້ນ

ແຕ່ປະຈຸບັນເທກໂນໂລຢີຢ່າງຄລາວໄດ້ເຂົ້າມາມີບົດບາດສຳຄັນທີ່ເຮັດໃຫ້ຫຼາຍບໍລິສັດສາມາດອອກແບບລະບົບທີ່ຮັດກຸມ ແລະ ປອດໄພໄດ້ຫລາຍຂຶ້ນ ເຖີງແມ່ນວ່າພະນັກງານຈະຕ້ອງເຮັດວຽກທີ່ບ້ານ ການເຂົ້າເຖິງລະບົບ ຫລື ຂໍ້ມູນສຳຄັນຈະຕ້ອງມີການກວດສອບຕົວຕົນແບບຫຼາຍປັດໃຈ ເຮັດໃຫ້ງານຂອງແຮກເກີຍາກຫລາຍຂຶ້ນນັ້ນເອງ

ຢ່າງໃດກໍຕາມ ລະບົບທີ່ກ່າວມາຈຳເປັນຕ້ອງອາໄສ Data Center ທີ່ຊົງພະລັງເຊັ່ນກັນ ສຳລັບອົງກອນທຸລະກິດທີ່ກຳລັງຊອກຫາ Rack server ແບບ High density server ທີ່ສາມາດຈັດການກັບລະບົບ Data Center ໄດ້ຢ່າງສະດວກແລະກົງຕາມຄວາມຕ້ອງການ ແນະນຳເຊິເວີຈາກ Hewlett-Packard Enterprise (HPE) ໃນໂມເດວລຸ້ນ HPE ProLiant Server ເພື່ອຮັບມືກັບສະພາວະສຸກເສີນທຸກຮູບແບບ ໂດຍມີທັງໝົດ 9 ລຸ້ນເລີ່ມຕົ້ນພຽງ 41,000 ບາດ

ຈຸດເດັ່ນຄື ສະບາຍໃຈດ້ວຍລະບົບ Online Service ແບບບໍ່ມີມື້ຢຸດ (24×7) ຮອງຮັບການບໍລິຫານຈັດການແບບອັດສະຣິຍະ (AI) ດ້ວຍ HPE Info Sight ເຮັດຫນ້າທີ່ຈັດການໂຄງສ້າງ ແລະ ຊ່ວຍຄວບຄຸມສູນຂໍ້ມູນທີ່ມີການເຮັດວຽກຢູ່ ໃນເວລານັ້ນ ໃຊ້ AI (Artificial Intelligence) ແພລດຟອມ ເຂົ້າມາເຮັດຫນ້າທີ່ຊ່ວຍທຳນາຍ ແລະ ປ້ອງກັນບໍ່ໃຫ້ເກີດບັນຫາຕ່າງໆ ສະສົມ ກ່ອນທີ່ຈະສາຍເກີນແກ້ໄຂ ແລະ ຢັງສາມາດໃຊ້ງານໄດ້ຢ່າງທົນທານໃນທຸກ Workload ດ້ວຍ Hard disk ແລະ SSD ແບບ Mixed Use

แสดงความคิดเห็น

0 ความคิดเห็น