ការវាយប្រហារតាមអ៊ីនធឺណិត (Hacking) ទាំង ៥ ដែលគ្រោះថ្នាក់បំផុតក្នុងប្រវត្តិសាស្ត្រ
ស្វែងយល់ពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលបង្កផលប៉ះពាល់ធ្ងន់ធ្ងរបំផុត ដូចជាការបំផ្លាញរោងចក្រនុយក្លេអ៊ែរ ការបិទបណ្តាញថាមពល និងការខូចខាតសេដ្ឋកិច្ចរាប់ប៊ីលានដុល្លារ។
កម្រិតនៃគ្រោះថ្នាក់នៃការវាយប្រហារតាមអ៊ីនធឺណិត ត្រូវបានវាស់វែងតាមរយៈផលប៉ះពាល់ជាក់ស្តែងនៅក្នុងពិភពពិត—ដូចជាការបំផ្លាញហេដ្ឋារចនាសម្ព័ន្ធរូបវន្ត ការរំខានដល់ខ្សែច្រវាក់ផ្គត់ផ្គង់សកល ការវាយប្រហារលើរដ្ឋាភិបាល ឬការធ្វើឱ្យប៉ះពាល់ដល់សេវាសាធារណៈសំខាន់ៗ។
១. Stuxnet (ឆ្នាំ ២០០៧–២០១០) — មេរោគដំបូងគេដែលប្រើជាអាវុធបំផ្លាញគ្រឿងបរិក្ខារ
- អ្វីដែលបានកើតឡើង: ត្រូវបានរកឃើញនៅឆ្នាំ ២០១០ មេរោគ Stuxnet គឺជា Worm កុំព្យូទ័រដ៏ស្មុគស្មាញដែលបង្កើតឡើងដោយទីភ្នាក់ងារចារកម្មអាមេរិក និងអ៊ីស្រាអែល (ប្រតិបត្តិការ Olympic Games)។
- ផលប៉ះពាល់: វាបានតម្រង់ទិសដៅផ្ទាល់លើប្រព័ន្ធបញ្ជា Siemens PLCs នៅក្នុងរោងចក្រនុយក្លេអ៊ែរ Natanz របស់ប្រទេសអ៉ីរ៉ង់។ មេរោគនេះបានបញ្ជាឱ្យម៉ាស៊ីនវិលក្នុងល្បឿនលឿនហួសកម្រិតរហូតដល់ខូចខាតខ្លួនឯង ខណៈពេលដែលផ្ញើទិន្នន័យក្លែងក្លាយទៅកាន់អេក្រង់ឃ្លាំមើលថាសភាពការណ៍ធម្មតា។
- ហេតុអ្វីវាគ្រោះថ្នាក់: វាបានបញ្ជាក់ថា គ្រាន់តែជាកូដកុំព្យូទ័រក៏អាចបំផ្លាញហេដ្ឋារចនាសម្ព័ន្ធឧស្សាហកម្មធ្ងន់ និងឧបករណ៍នុយក្លេអ៊ែរបាន ដោយមិនបាច់ប្រើយុទ្ធភណ្ឌ ឬគ្រាប់កាំភ្លើងឡើយ។
២. NotPetya (ឆ្នាំ ២០១៧) — ការវាយប្រហារតាមអ៊ីនធឺណិតដែលបំផ្លិចបំផ្លាញបំផុតក្នុងប្រវត្តិសាស្ត្រ
- អ្វីដែលបានកើតឡើង: ដោយបន្លំខ្លួនជា Ransomware (មេរោគទារប្រាក់) មេរោគ NotPetya គឺជាមេរោគប្រភេទ Wiper (បំផ្លាញទិន្នន័យ) ដែលត្រូវបានបញ្ចេញដោយក្រុម Hackers យោធារុស្ស៊ី (Sandworm) ដោយចាប់ផ្តើមដំបូងលើកម្មវិធីគណនេយ្យរបស់អ៊ុយក្រែន។
- ផលប៉ះពាល់: វាបានរាលដាលយ៉ាងលឿនពាសពេញពិភពលោកក្នុងរយៈពេលប៉ុន្មានម៉ោង ដោយលុបទិន្នន័យប្រព័ន្ធរបស់ក្រុមហ៊ុនដឹកជញ្ជូនផ្លូវទឹកយក្ស (Maersk) ក្រុមហ៊ុនផលិតឱសថ (Merck) និងគ្រឹះស្ថានហិរញ្ញវត្ថុអន្តរជាតិ។ ការខូចខាតសរុបមានទំហំលើសពី ១០ ប៊ីលានដុល្លារ។
- ហេតុអ្វីវាគ្រោះថ្នាក់: មេរោគនេះត្រូវបានបង្កើតឡើងដើម្បីរាលដាលដោយគ្មានការរើសមុខ និងគ្មានវិធីដោះស្រាយ ឬស្តារទិន្នន័យវិញបានឡើយ ដែលបណ្តាលឱ្យកំពង់ផែដឹកជញ្ជូន មន្ទីរពេទ្យ និងខ្សែច្រវាក់ផ្គត់ផ្គង់សកលត្រូវខកខានភ្លាមៗ។
៣. SolarWinds Supply Chain Attack (ឆ្នាំ ២០២០) — ការលួចចូលយកព័ត៌មានសម្ងាត់ដ៏ជ្រៅបំផុត
- អ្វីដែលបានកើតឡើង: Hackers បានលួចចូលប្រព័ន្ធក្រុមហ៊ុនគ្រប់គ្រងព័ត៌មានវិទ្យា SolarWinds ហើយបានបង្កប់កូដមេរោគទៅក្នុងកំណែប្រែថ្មី (Software Update) នៃកម្មវិធី Orion របស់ក្រុមហ៊ុន។
- ផលប៉ះពាល់: ស្ថាប័នរដ្ឋ និងឯកជនជាង ១៨,០០០ បានទាញយកកំណែប្រែដែលមានមេរោគនោះ។ វាក៏បានផ្តល់សិទ្ធិឱ្យក្រុម Hackers គាំទ្រដោយរដ្ឋាភិបាលរុស្ស៊ី អាចចូលទៅកាន់ប្រព័ន្ធរបស់ភ្នាក់ងាររដ្ឋាភិបាលកំពូលៗរបស់អាមេរិក និងក្រុមហ៊ុនយក្ស Fortune 500 ដោយសម្ងាត់ជិតមួយឆ្នាំដោយមិនត្រូវបានរកឃើញ។
- ហេតុអ្វីវាគ្រោះថ្នាក់: វាបង្ហាញថាការវាយប្រហារលើក្រុមហ៊ុនផ្គត់ផ្គង់តែមួយ (Supply Chain Attack) អាចផ្តល់លទ្ធភាពឱ្យគេគ្រប់គ្រងលើបណ្តាញកុំព្យូទ័រសំខាន់ៗរាប់ពាន់ក្នុងពេលតែមួយ។
៤. WannaCry Ransomware (ឆ្នាំ ២០១៧) — ការខូចខាតប្រព័ន្ធហេដ្ឋារចនាសម្ព័ន្ធសកល
- អ្វីដែលបានកើតឡើង: ដោយប្រើប្រាស់ឧបករណ៍វាយប្រហាររបស់ NSA ដែលបានលេចធ្លាយឈ្មោះថា EternalBlue មេរោគ WannaCry (ភ្ជាប់ទំនាក់ទំនងជាមួយកូរ៉េខាងជើង) បានតម្រង់ទិសដៅលើប្រព័ន្ធប្រតិបត្តិការ Windows ដែលមិនទាន់បានធ្វើបច្ចុប្បន្នភាពសុវត្ថិភាព។
- ផលប៉ះពាល់: វាបានចម្លងកុំព្យូទ័រជាង ២០០,០០០ គ្រឿង ក្នុង ១៥០ ប្រទេស ក្នុងរយៈពេលប៉ុន្មានថ្ងៃ។ វាបានប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់សេវាសុខាភិបាលជាតិ (NHS) របស់ចក្រភពអង់គ្លេស ដោយបង្ខំឱ្យមន្ទីរពេទ្យបដិសេធអ្នកជំងឺបន្ទាន់ និងលុបចោលការវះកាត់។
- ហេតុអ្វីវាគ្រោះថ្នាក់: វាជាមេរោគ Ransomware ដែលអាចស្វ័យចម្លងខ្លួនឯង (Wormable) ធ្វើឱ្យសេវាវេជ្ជសាស្ត្របន្ទាន់ និងសេវាសាធារណៈត្រូវគាំងដំណើរការ ដោយមិនចាំបាច់មានការចុច ឬអន្តរាគមន៍ពីអ្នកប្រើប្រាស់ឡើយ។
៥. Colonial Pipeline Cyberattack (ឆ្នាំ ២០២១) — ការបិទបណ្តាញថាមពល និងសេដ្ឋកិច្ច
- អ្វីដែលបានកើតឡើង: ក្រុម Ransomware ឈ្មោះ DarkSide បានលួចចូលប្រព័ន្ធគ្រប់គ្រងការទូទាត់ប្រាក់របស់ក្រុមហ៊ុន Colonial Pipeline ដោយប្រើពាក្យសម្ងាត់ (Password) តែមួយដែលត្រូវបានធ្លាយ។
- ផលប៉ះពាល់: ដើម្បីការពារសុវត្ថិភាព ក្រុមហ៊ុន Colonial Pipeline បានសម្រេចចិត្តបិទបណ្តាញបំពង់ទីបប្រេងទាំងមូល — ដែលផ្គត់ផ្គង់ប្រេងសាំង និងប្រេងយន្តហោះ ៤៥% នៅឆ្នេរខាងកើតអាមេរិក — រយៈពេល ៦ ថ្ងៃ បណ្តាលឱ្យមានការភ័យស្លន់ស្លោដណ្តើមគ្នាទិញប្រេង និងការប្រកាសអាសន្ននៅតាមរដ្ឋជាច្រើន។
- ហេតុអ្វីវាគ្រោះថ្នាក់: វាបានបង្ហាញពីភាពងាយរងគ្រោះនៃហេដ្ឋារចនាសម្ព័ន្ធស៊ីវិល និងបណ្តាញថាមពល ដោយសារតែការលេចធ្លាយព័ត៌មានសម្ងាត់កម្រិតមូលដ្ឋាន។
ប្រភេទនៃការវាយប្រហារដែលមានហានិភ័យខ្ពស់
| ប្រភេទនៃការវាយប្រហារ | គោលដៅចម្បង | គ្រោះថ្នាក់ជាក់ស្តែង |
|---|---|---|
| ICS/SCADA Malware | បំផ្លាញផ្នែករូបវន្ត | បំផ្លាញបណ្តាញអគ្គិសនី ទំនប់ទឹក ឬរោងចក្រនុយក្លេអ៊ែរ |
| Supply Chain Hacks | លួចចូលដោយសម្ងាត់ | ចូលទៅកាន់ប្រព័ន្ធស្ថាប័នរាប់ពាន់តាមរយៈក្រុមហ៊ុនផ្គត់ផ្គង់តែមួយ |
| Wiper / Destruction | បង្កើតការកកស្ទះ និងបំផ្លាញ | លុបទិន្នន័យហិរញ្ញវត្ថុ និងសុខាភិបាលជាអចិន្ត្រៃយ៍ |
| Critical Infrastructure | ជម្រិតទារប្រាក់ | បិទប្រតិបត្តិការមន្ទីរពេទ្យ ប្រព័ន្ធផ្គត់ផ្គង់ទឹក ឬបំពង់ប្រេង |
អត្ថបទដែលពាក់ព័ន្ធ
- 01
1 នាទីអាន
បញ្ហាសុវត្ថិភាព WiFi Security Camera៖ តើកាមេរ៉ាសុវត្ថិភាពអាចក្លាយជាឧបករណ៍លួចមើល (Spying) ដោយរបៀបណា?
ស្វែងយល់ពីហានិភ័យនៃកាមេរ៉ាសុវត្ថិភាព WiFi ការលួចមើលដោយគ្មានការអនុញ្ញាតពីក្រុម Hackers និងវិធីសាស្ត្រការពារសុវត្ថិភាពកាមេរ៉ាក្នុងផ្ទះ ឬការិយាល័យរបស់អ្នក។
- 02
2 នាទីអាន
ការវាយប្រហារ SIM Swapping៖ តើ Hackers អាចលួច "លេខទូរស័ព្ទ" និងគណនីធនាគាររបស់អ្នកក្នុងរយៈពេលប៉ុន្មាននាទីដោយរបៀបណា?
ស្វែងយល់ពីបច្ចេកទេស SIM Swapping ដែលជាការវាយប្រហារដ៏គួរឱ្យភ័យខ្លាច ដោយ Hackers មិនបាច់ប៉ះទូរស័ព្ទរបស់អ្នក ប៉ុន្តែអាចគ្រប់គ្រងលេខទូរស័ព្ទ គណនីធនាគារ និងគណនីបណ្តាញសង្គមរបស់អ្នកបានទាំងស្រុង។
- 03
1 នាទីអាន
ការវាយប្រហារ Pegasus Spyware៖ មេរោគលួចយកការសម្ងាត់ ដ៏គួរឱ្យភ័យខ្លាចបំផុត ដែលអាចលួចចូលទូរស័ព្ទរបស់អ្នក ដោយមិនបាច់ចុចអ្វីសោះ (Zero-Click)
ស្វែងយល់ពី Pegasus Spyware ដែលជាអាវុធសាយប័រ (Cyber Weapon) ដ៏មានឥទ្ធិពលបំផុត អាចលួចស្តាប់ការសន្ទនា មើលកាមេរ៉ា និងទាញយកទិន្នន័យពី iPhone និង Android បានយ៉ាងងាយស្រួល។
- 04
1 នាទីអាន
Gemini 3.6 Flash មកដល់ហើយ៖ ល្បឿន ប្រសិទ្ធភាព និងអត្ថន័យសម្រាប់អ្នកអភិវឌ្ឍន៍
ស្វែងយល់ពីការចេញផ្សាយ Gemini 3.6 Flash របស់ Google ដែលផ្តោតលើល្បឿនលឿន ការប្រើប្រាស់ថូខឹនតិច និងសមត្ថភាពដ៏ខ្លាំងក្លាសម្រាប់កិច្ចការសរសេរកូដ។
