Gavin Blog
← អត្ថបទទាំងអស់
2 នាទីអាន

ការវាយប្រហារតាមអ៊ីនធឺណិត (Hacking) ទាំង ៥ ដែលគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ

ស្វែងយល់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលបង្កផលប៉ះពាល់ធ្ងន់ធ្ងរបំផុត ដូចជាការបំផ្លាញរោងចក្រនុយក្លេអ៊ែរ ការបិទបណ្តាញថាមពល និងការខូចខាតសេដ្ឋកិច្ចរាប់ប៊ីលានដុល្លារ។

កម្រិតនៃគ្រោះថ្នាក់នៃការវាយប្រហារតាមអ៊ីនធឺណិត ត្រូវបានវាស់វែងតាមរយៈផលប៉ះពាល់ជាក់ស្តែងនៅក្នុងពិភពពិត—ដូចជាការបំផ្លាញហេដ្ឋារចនាសម្ព័ន្ធរូបវន្ត ការរំខានដល់ខ្សែច្រវាក់ផ្គត់ផ្គង់សកល ការវាយប្រហារលើរដ្ឋាភិបាល ឬការធ្វើឱ្យប៉ះពាល់ដល់សេវាសាធារណៈសំខាន់ៗ។

១. Stuxnet (ឆ្នាំ ២០០៧–២០១០) — មេរោគដំបូងគេដែលប្រើជាអាវុធបំផ្លាញគ្រឿងបរិក្ខារ

  • អ្វីដែលបានកើតឡើង: ត្រូវបានរកឃើញនៅឆ្នាំ ២០១០ មេរោគ Stuxnet គឺជា Worm កុំព្យូទ័រដ៏ស្មុគស្មាញដែលបង្កើតឡើងដោយទីភ្នាក់ងារចារកម្មអាមេរិក និងអ៊ីស្រាអែល (ប្រតិបត្តិការ Olympic Games)។
  • ផលប៉ះពាល់: វាបានតម្រង់ទិសដៅផ្ទាល់លើប្រព័ន្ធបញ្ជា Siemens PLCs នៅក្នុងរោងចក្រនុយក្លេអ៊ែរ Natanz របស់ប្រទេសអ៉ីរ៉ង់។ មេរោគនេះបានបញ្ជាឱ្យម៉ាស៊ីនវិលក្នុងល្បឿនលឿនហួសកម្រិតរហូតដល់ខូចខាតខ្លួនឯង ខណៈពេលដែលផ្ញើទិន្នន័យក្លែងក្លាយទៅកាន់អេក្រង់ឃ្លាំមើលថាសភាពការណ៍ធម្មតា។
  • ហេតុអ្វីវាគ្រោះថ្នាក់: វាបានបញ្ជាក់ថា គ្រាន់តែជាកូដកុំព្យូទ័រក៏អាចបំផ្លាញហេដ្ឋារចនាសម្ព័ន្ធឧស្សាហកម្មធ្ងន់ និងឧបករណ៍នុយក្លេអ៊ែរបាន ដោយមិនបាច់ប្រើយុទ្ធភណ្ឌ ឬគ្រាប់កាំភ្លើងឡើយ។

២. NotPetya (ឆ្នាំ ២០១៧) — ការវាយប្រហារតាមអ៊ីនធឺណិតដែលបំផ្លិចបំផ្លាញបំផុតក្នុងប្រវត្តិសាស្ត្រ

  • អ្វីដែលបានកើតឡើង: ដោយបន្លំខ្លួនជា Ransomware (មេរោគទារប្រាក់) មេរោគ NotPetya គឺជាមេរោគប្រភេទ Wiper (បំផ្លាញទិន្នន័យ) ដែលត្រូវបានបញ្ចេញដោយក្រុម Hackers យោធារុស្ស៊ី (Sandworm) ដោយចាប់ផ្តើមដំបូងលើកម្មវិធីគណនេយ្យរបស់អ៊ុយក្រែន។
  • ផលប៉ះពាល់: វាបានរាលដាលយ៉ាងលឿនពាសពេញពិភពលោកក្នុងរយៈពេលប៉ុន្មានម៉ោង ដោយលុបទិន្នន័យប្រព័ន្ធរបស់ក្រុមហ៊ុនដឹកជញ្ជូនផ្លូវទឹកយក្ស (Maersk) ក្រុមហ៊ុនផលិតឱសថ (Merck) និងគ្រឹះស្ថានហិរញ្ញវត្ថុអន្តរជាតិ។ ការខូចខាតសរុបមានទំហំលើសពី ១០ ប៊ីលានដុល្លារ។
  • ហេតុអ្វីវាគ្រោះថ្នាក់: មេរោគនេះត្រូវបានបង្កើតឡើងដើម្បីរាលដាលដោយគ្មានការរើសមុខ និងគ្មានវិធីដោះស្រាយ ឬស្តារទិន្នន័យវិញបានឡើយ ដែលបណ្តាលឱ្យកំពង់ផែដឹកជញ្ជូន មន្ទីរពេទ្យ និងខ្សែច្រវាក់ផ្គត់ផ្គង់សកលត្រូវខកខានភ្លាមៗ។

៣. SolarWinds Supply Chain Attack (ឆ្នាំ ២០២០) — ការលួចចូលយកព័ត៌មានសម្ងាត់ដ៏ជ្រៅបំផុត

  • អ្វីដែលបានកើតឡើង: Hackers បានលួចចូលប្រព័ន្ធក្រុមហ៊ុនគ្រប់គ្រងព័ត៌មានវិទ្យា SolarWinds ហើយបានបង្កប់កូដមេរោគទៅក្នុងកំណែប្រែថ្មី (Software Update) នៃកម្មវិធី Orion របស់ក្រុមហ៊ុន។
  • ផលប៉ះពាល់: ស្ថាប័នរដ្ឋ និងឯកជនជាង ១៨,០០០ បានទាញយកកំណែប្រែដែលមានមេរោគនោះ។ វាក៏បានផ្តល់សិទ្ធិឱ្យក្រុម Hackers គាំទ្រដោយរដ្ឋាភិបាលរុស្ស៊ី អាចចូលទៅកាន់ប្រព័ន្ធរបស់ភ្នាក់ងាររដ្ឋាភិបាលកំពូលៗរបស់អាមេរិក និងក្រុមហ៊ុនយក្ស Fortune 500 ដោយសម្ងាត់ជិតមួយឆ្នាំដោយមិនត្រូវបានរកឃើញ។
  • ហេតុអ្វីវាគ្រោះថ្នាក់: វាបង្ហាញថាការវាយប្រហារលើក្រុមហ៊ុនផ្គត់ផ្គង់តែមួយ (Supply Chain Attack) អាចផ្តល់លទ្ធភាពឱ្យគេគ្រប់គ្រងលើបណ្តាញកុំព្យូទ័រសំខាន់ៗរាប់ពាន់ក្នុងពេលតែមួយ។

៤. WannaCry Ransomware (ឆ្នាំ ២០១៧) — ការខូចខាតប្រព័ន្ធហេដ្ឋារចនាសម្ព័ន្ធសកល

  • អ្វីដែលបានកើតឡើង: ដោយប្រើប្រាស់ឧបករណ៍វាយប្រហាររបស់ NSA ដែលបានលេចធ្លាយឈ្មោះថា EternalBlue មេរោគ WannaCry (ភ្ជាប់ទំនាក់ទំនងជាមួយកូរ៉េខាងជើង) បានតម្រង់ទិសដៅលើប្រព័ន្ធប្រតិបត្តិការ Windows ដែលមិនទាន់បានធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព។
  • ផលប៉ះពាល់: វាបានចម្លងកុំព្យូទ័រជាង ២០០,០០០ គ្រឿង ក្នុង ១៥០ ប្រទេស ក្នុងរយៈពេលប៉ុន្មានថ្ងៃ។ វាបានប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់សេវាសុខាភិបាលជាតិ (NHS) របស់ចក្រភពអង់គ្លេស ដោយបង្ខំឱ្យមន្ទីរពេទ្យបដិសេធអ្នកជំងឺបន្ទាន់ និងលុបចោលការវះកាត់។
  • ហេតុអ្វីវាគ្រោះថ្នាក់: វាជាមេរោគ Ransomware ដែលអាចស្វ័យចម្លងខ្លួនឯង (Wormable) ធ្វើឱ្យសេវាវេជ្ជសាស្ត្របន្ទាន់ និងសេវាសាធារណៈត្រូវគាំងដំណើរការ ដោយមិនចាំបាច់មានការចុច ឬអន្តរាគមន៍ពីអ្នកប្រើប្រាស់ឡើយ។

៥. Colonial Pipeline Cyberattack (ឆ្នាំ ២០២១) — ការបិទបណ្តាញថាមពល និងសេដ្ឋកិច្ច

  • អ្វីដែលបានកើតឡើង: ក្រុម Ransomware ឈ្មោះ DarkSide បានលួចចូលប្រព័ន្ធគ្រប់គ្រងការទូទាត់ប្រាក់របស់ក្រុមហ៊ុន Colonial Pipeline ដោយប្រើពាក្យសម្ងាត់ (Password) តែមួយដែលត្រូវបានធ្លាយ។
  • ផលប៉ះពាល់: ដើម្បីការពារសុវត្ថិភាព ក្រុមហ៊ុន Colonial Pipeline បានសម្រេចចិត្តបិទបណ្តាញបំពង់ទីបប្រេងទាំងមូល — ដែលផ្គត់ផ្គង់ប្រេងសាំង និងប្រេងយន្តហោះ ៤៥% នៅឆ្នេរខាងកើតអាមេរិក — រយៈពេល ៦ ថ្ងៃ បណ្តាលឱ្យមានការភ័យស្លន់ស្លោដណ្តើមគ្នាទិញប្រេង និងការប្រកាសអាសន្ននៅតាមរដ្ឋជាច្រើន។
  • ហេតុអ្វីវាគ្រោះថ្នាក់: វាបានបង្ហាញពីភាពងាយរងគ្រោះនៃហេដ្ឋារចនាសម្ព័ន្ធស៊ីវិល និងបណ្តាញថាមពល ដោយសារតែការលេចធ្លាយព័ត៌មានសម្ងាត់កម្រិតមូលដ្ឋាន។

ប្រភេទនៃការវាយប្រហារដែលមានហានិភ័យខ្ពស់

ប្រភេទនៃការវាយប្រហារគោលដៅចម្បងគ្រោះថ្នាក់ជាក់ស្តែង
ICS/SCADA Malwareបំផ្លាញផ្នែករូបវន្តបំផ្លាញបណ្តាញអគ្គិសនី ទំនប់ទឹក ឬរោងចក្រនុយក្លេអ៊ែរ
Supply Chain Hacksលួចចូលដោយសម្ងាត់ចូលទៅកាន់ប្រព័ន្ធស្ថាប័នរាប់ពាន់តាមរយៈក្រុមហ៊ុនផ្គត់ផ្គង់តែមួយ
Wiper / Destructionបង្កើតការកកស្ទះ និងបំផ្លាញលុបទិន្នន័យហិរញ្ញវត្ថុ និងសុខាភិបាលជាអចិន្ត្រៃយ៍
Critical Infrastructureជម្រិតទារប្រាក់បិទប្រតិបត្តិការមន្ទីរពេទ្យ ប្រព័ន្ធផ្គត់ផ្គង់ទឹក ឬបំពង់ប្រេង