Google៖ ក្រុមហេគឃ័រ ShinyHunters ពង្រីកការវាយប្រហារលើប្រព័ន្ធ Oracle PeopleSoft
26-09-2026 11:04
(បរទេស)៖ ក្រុមឧក្រិដ្ឋជនអ៊ីនធឺណិតដ៏មានឥទ្ធិពលមួយដែលមានឈ្មោះថា «ShinyHunters» កំពុងពង្រីកវិសាលភាពនៃការវាយប្រហាររបស់ខ្លួនយ៉ាងខ្លាំងក្លា ដោយបានកំណត់គោលដៅប្រព័ន្ធបច្ចេកវិទ្យាសំខាន់ៗ រួមទាំងការប្រើប្រាស់រន្ធជ្រាប (Zero-day vulnerability) នៅក្នុងប្រព័ន្ធគ្រប់គ្រងអាជីវកម្ម Oracle PeopleSoft ដើម្បីជ្រៀតចូលប្រព័ន្ធទិន្នន័យសាជីវកម្ម និងស្ថាប័នរដ្ឋាភិបាលធំៗ ស្របពេលដែលក្រុមហ៊ុន Google និងភ្នាក់ងារសន្តិសុខបានចេញមុខបញ្ជាក់ពីសកម្មភាពទាំងនេះ។
យោងតាមការរកឃើញពីផ្នែកស៊ើបការណ៍សម្ងាត់ផ្នែកសុវត្ថិភាពរបស់ Google និងរបាយការណ៍ថ្មីៗ ក្រុម ShinyHunters បានប្រើប្រាស់វិធីសាស្ត្រវាយប្រហារដ៏ស្មុគស្មាញ ដោយឆ្លៀតប្រើប្រាស់ចំណុចខ្សោយក្នុងប្រព័ន្ធ PeopleSoft ដើម្បីសម្រុកចូលទៅក្នុងបណ្តាញខាងក្នុង (Lateral Movement) លួចទិន្នន័យ និងធ្វើការជម្រិតទារប្រាក់ពីអង្គការរាប់រយទូទាំងពិភពលោក ចាប់ពីវិស័យអប់រំ រហូតដល់ក្រុមហ៊ុនរថយន្ត និងស្ថាប័នរដ្ឋធំៗ។ ការវាយប្រហារដ៏កក្រើកនេះបានកើតឡើងបន្ទាប់ពីក្រុម ShinyHunters ត្រូវបានគេរាយការណ៍ថា បានអះអាងពីការសម្រុកចូលប្រព័ន្ធរបស់ការិយាល័យស៊ើបអង្កេតសហព័ន្ធអាមេរិក (FBI) តាមរយៈការប្រើប្រាស់រន្ធជ្រាបថ្មីរបស់ PeopleSoft ដែលធ្វើឱ្យប៉ះពាល់ដល់កំណត់ត្រា និងទិន្នន័យបុគ្គលិក ក៏ដូចជាការដាក់បង្ហាញសារតវ៉ានៅលើគេហទំព័រការងាររបស់ FBI ផងដែរ។
ទោះបីជាស្ថាប័នពាក់ព័ន្ធ កំពុងស្ថិតក្នុងដំណាក់កាលស៊ើបអង្កេត និងវាយតម្លៃទំហំនៃការខូចខាតយ៉ាងណាក៏ដោយ ក៏អ្នកជំនាញផ្នែកសន្តិសុខអ៊ីនធឺណិតបានអំពាវនាវឱ្យគ្រប់ស្ថាប័ន និងក្រុមហ៊ុនទាំងអស់ដែលប្រើប្រាស់ប្រព័ន្ធ Oracle PeopleSoft ធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាពជាបន្ទាន់ (Patch Management) ផ្ទៀងផ្ទាត់កំណត់ហេតុប្រព័ន្ធ (Logs) និងបិទរាល់ច្រកចូលដែលងាយរងគ្រោះ ដើម្បីទប់ស្កាត់ការឈ្លានពានទ្រង់ទ្រាយធំពីក្រុមហេគឃ័រមួយនេះ៕









