ក្រុម Hacker លួចចូលគណនី Dropbox ប្រមាណ ៥,០០០ តាមរយៈចន្លោះប្រហោងប្រព័ន្ធ Lenovo ID

02-09-2026 11:30

(បរទេស)៖ ក្រុមហ៊ុនផ្តល់សេវាកម្មរក្សាទុកទិន្នន័យលើក្លោដ (Cloud-storage) ដ៏ល្បីល្បាញ Dropbox បានប្រកាសថា គណនីរបស់អ្នកប្រើប្រាស់ប្រមាណ ៥,០០០ ត្រូវបានក្រុមហេកឃ័រ (Hackers) លួចចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត កាលពីខែសីហាកន្លងទៅ ដោយបានចូលមើល និងទាញយកទិន្នន័យ ឬឯកសារមួយចំនួន។ នេះបើយោងតាមការចេញផ្សាយដោយទីភ្នាក់ងារសារព័ត៌មាន Reuters​ នៅថ្ងៃទី០២ ខែកញ្ញា ឆ្នាំ២០២៦។

ហេតុការណ៍ចោរកម្មបច្ចេកវិទ្យានេះ បានកើតឡើងចន្លោះពីថ្ងៃទី០៤ ដល់ថ្ងៃទី២១ ខែសីហា ដោយសារចន្លោះប្រហោងសុវត្ថិភាពនៃការភ្ជាប់គណនី Dropbox ជាមួយ Lenovo ID ដែលមិនបានបើកមុខងារផ្ទៀងផ្ទាត់ពីរជំហាន (Two-factor authentication)។ ក្រុមហ៊ុន Dropbox បានបញ្ជាក់ថា «ក្រុមហេកឃ័របានចូលទៅកាន់ឯកសារនៅក្នុងគណនីតិចជាងមួយភាគបី នៃគណនីដែលរងផលប៉ះពាល់ទាំងអស់»។ ដំណឹងនេះបានធ្វើឱ្យតម្លៃភាគហ៊ុនរបស់ Dropbox ធ្លាក់ចុះប្រមាណ ២,៤% ភ្លាមៗក្នុងការជួញដូរបន្ថែមម៉ោង។

ដើម្បីឆ្លើយតបនឹងការវាយប្រហារនេះ Dropbox បានលុបចោលរាល់ការចូលប្រើប្រាស់ (Sessions) ទាំងឡាយណាដែលផ្ទៀងផ្ទាត់តាម Lenovo ID ព្រមទាំងផ្តាច់ការភ្ជាប់ទំនាក់ទំនងរវាងប្រព័ន្ធទាំងពីរ។ ជាមួយគ្នានេះ ក្រុមហ៊ុនបានកែប្រែប្រព័ន្ធដោយតម្រូវឱ្យអ្នកប្រើប្រាស់បញ្ចូលពាក្យសម្ងាត់ Dropbox ជាចាំបាច់ មុននឹងអាចចូលប្រើតាមរយៈ Lenovo ID និងបានរាយការណ៍ពីហេតុការណ៍នេះទៅកាន់អាជ្ញាធរគ្រប់គ្រងការការពារទិន្នន័យរួចរាល់ហើយ។

ដោយឡែក ក្រុមហ៊ុន Lenovo បានបញ្ជាក់ថា ខ្លួនបានរកឃើញ «ការភ្ជាប់ទំនាក់ទំនងចាស់ (Legacy integration)» រវាងប្រព័ន្ធទាំងពីរ ដែល «អាចត្រូវបានគេយកទៅប្រើប្រាស់ដើម្បីផ្ទៀងផ្ទាត់គណនី Dropbox មួយចំនួនដោយមិនត្រឹមត្រូវ»។ ទោះជាយ៉ាងណា Lenovo បានអះអាងថា អតិថិជនផ្ទាល់របស់ខ្លួនមិនរងផលប៉ះពាល់ឡើយ ខណៈការស្រាវជ្រាវលើករណីនេះកំពុងបន្តធ្វើនៅឡើយ៕

ការណែនាំ៖ អ្នកជំនាញផ្នែកសុវត្ថិភាពបច្ចេកវិទ្យា តែងតែណែនាំឱ្យអ្នកប្រើប្រាស់បើកមុខងារផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) លើគ្រប់គណនីផ្លូវការ និងផ្លាស់ប្តូរពាក្យសម្ងាត់ជាប្រចាំ ដើម្បីជៀសវាងហានិភ័យនៃការលួចចូលទិន្នន័យផ្ទាល់ខ្លួន។