ការវាយប្រហារលើម៉ាស៊ីនមេ Microsoft ប៉ះពាល់ដល់អង្គភាពប្រហែល ១០០ទូទាំងពិភពលោក

22-07-2025 10:07

(បរទេស)៖​ តាមការស្រាវជ្រាវបង្ហាញថា​ ការវាយប្រហារលើម៉ាស៊ីនមេ Microsoft ប៉ះពាល់ដល់អង្គភាពប្រហែល ១០០ទូទាំងពិភពលោក ដោយសារជនលួចបង្កើតការវាយប្រហារតាមបច្ចេកវិទ្យា។ សារព័ត៌មាន Reuters បានរាយការណ៍ថា ប្រហែល ១០០ អង្គភាពនៅក្នុងសហរដ្ឋអាមេរិក អាល្លឺម៉ង់ និងប្រទេសផ្សេងៗទៀត ត្រូវបានជនល្មើសវាយប្រហារតាមប្រព័ន្ធ IT ដោយប្រើ ចន្លោះសុវត្ថិភាព (zero-day vulnerability) នៅលើម៉ាស៊ីនមេ Microsoft SharePoint Server ដែលដំណើរការក្នុងម៉ាស៊ីនផ្ទាល់ខ្លួន (on-premises)។

ក្រុមហ៊ុន Microsoft បានចេញសេចក្តីជូនដំណឹង នៅថ្ងៃសៅរ៍អំពី ការវាយប្រហារជាក់ស្តែង លើម៉ាស៊ីនមេ SharePoint ដែលដំណើរការដោយខ្លួនឯង (self-hosted) ដែលត្រូវបានអង្គភាពជាច្រើនប្រើសម្រាប់ចែករំលែកឯកសារ និងសហការងារក្នុងអង្គភាព។ ខណៈដែល SharePoint ដែលដំណើរការតាមម៉ាស៊ីនមេរបស់ Microsoft (SharePoint Online) មិនត្រូវបានប៉ះពាល់។

អ្នកវិភាគពីក្រុមហ៊ុន Eye Security និង Shadowserver បានឱ្យដឹងថា ការវាយប្រហារនេះ មិនទាន់បានបង្ហាញថាអ្នកណាបជាអ្នកលួចនោះទេ ប៉ុន្តែមានសញ្ញាថា ជាការវាយប្រហារដែលសម្របសម្រួលដោយក្រុម ឬជនតែម្នាក់។

ជនល្មើសបានប្រើចន្លោះសុវត្ថិភាពថ្មីមួយក្នុង SharePoint Server ដើម្បីចូលទៅក្នុងម៉ាស៊ីនមេរបស់អង្គភាពជាច្រើន។មានម៉ាស៊ីន ៨០០០ ក៏អាចមានហានិភ័យ ដូចដែលបានរកឃើញតាមការស្ទង់ព័ត៌មានពីបណ្ដាញ។​ អ្នកជំនាញកុំព្យូទ័របានព្រមានថា ការដំឡើងបច្ចុប្បន្នភាព (patches) មិនគ្រប់គ្រាន់ទេ— អង្គភាពទាំងនោះគួរតែ មានបែបផែនគិតថាត្រូវបានវាយប្រហារហើយ ហើយធ្វើការត្រួតពិនិត្យជាមូលដ្ឋាន និងធ្វើការពារបន្ថែម។

អ្នករងផលប៉ះពាល់រួមមានក្រសួងរដ្ឋាភិបាល,​ក្រុមហ៊ុនឧស្សាហកម្ម,​ ស្ថាប័នធនាគារ,​ មជ្ឈមណ្ឌលសុខភាព,​ក្រុមហ៊ុនសវនកម្មនិងក្រុមហ៊ុនជាច្រើនទៀត៕