ລິ້ງ ສຳຫລັບເຂົ້າຫາ

logo-print

ອົງການສືບລັບ ສະຫະລັດ ຢືນຢັນວ່າ ການລັກເຈາະຂໍ້ມູນ ບໍລິສັດ SolarWinds ມີຄວາມເປັນໄປໄດ້ວ່າ ແມ່ນສີມືຂອງ ຣັດເຊຍ


ໂລໂກບໍລິສັດ SolarWinds ຕິດຢູ່ນອກສຳນັກງານໃຫຍ່ຂອງເຂົາເຈົ້າໃນເມືອງ ອອສຕິນ, ລັດ ເທັກຊັສ. 18 ທັນວາ, 2020.

ບັນດາເຈົ້າໜ້າທີ່ສືບລັບ ສະຫະລັດ ທີ່ທຳການສືບສວນສອບສວນການເຈາະຂໍ້ມູນການຮັກສາຄວາມປອດໄພທາງຄອມພິວເຕີຂະໜາດໃຫຍ່ຂອງເດືອນທີ່ຜ່ານມາທີ່ໄດ້ສົ່ງກະທົບຕໍ່ບໍລິສັດຫຼາຍພັນແຫ່ງ ແລະ ສິບກວ່າອົງການລັດຖະບານນັ້ນ ໄດ້ເຕືອນວ່າການລັກເຈາະຂໍ້ມູນດັ່ງກ່າວ ແມ່ນສ່ວນນຶ່ງການການສືບລັບທີ່ກຳລັງດຳເນີນຢູ່, ເຊິ່ງມີຄວາມເປັນໄປໄດ້ວ່າດຳເນີນໂດຍ ຣັດເຊຍ.

ການສະຫຼຸບໂດຍທົ່ວໄປ, ທີ່ຖືກເປີດເຜີຍໃນວັນອັງຄານວານນີ້ໂດຍອົງການ ສັນ ຕິບານກາງຫຼື FBI, ອົງການຮັກສາຄວາມປອດໄພທາງຄອມພິວເຕີ ແລະ ການ ຮັກສາຄວາມປອດໄພດ້ານພື້ນ ຖານໂຄງລ່າງ ແລະ ອົງການຮັກສາຄວາມປອດໄພແຫ່ງຊາດນັ້ນ, ແມ່ນການຖະແຫຼງຍອມຮັບຢ່າງເປັນທາງການຄັ້ງທຳອິດຈາກບັນດາເຈົ້າໜ້າທີ່ ສະຫະລັດ ແລະ ຢືນຢັນຄຳເຫັນກ່ອນໜ້ານີ້ ໂດຍບັນດາເຈົ້າໜ້າທີ່ອະວຸໂສ ແລະ ສະມາຊິກສະພາຜູ້ທີ່ໄດ້ກ່າວວ່າ ຫຼັກຖານໄດ້ຊີ້ “ໄປໃສ່ ຣັດເຊຍ ຂ້ອນຂ້າງຢ່າງຊັດເຈນ.”

“ວຽກງານນີ້ໄດ້ລະບຸວ່າ ຜູ້ດຳເນີນການຂົ່ມຂູ່ທີ່ມີຄວາມກ້າວໜ້າຢ່າງບໍ່ລົດລະ, ເຊິ່ງມີຄວາມເປັນໄປໄດ້ວ່າມີຕົ້ນກຳເນີດມາຈາກ ຣັດເຊຍ ນັ້ນ, ແມ່ນມີຄວາມຮັບຜິດຊອບສຳລັບການທຳລາຍທາງຄອມພິວເຕີທີ່ກຳລັງດຳເນີນຢູ່ ແລະ ຖືກຄົ້ນພົບເມື່ອບໍ່ດົນມານີ້ຕໍ່ທັງເຄືອຂ່າຍລັດຖະບານ ແລະ ບໍ່ແມ່ນລັດຖະບານ,” ອີງຕາມຖະແຫຼງການຈາກບັນດາອົງການສືບລັບ ແລະ ການຮັກສາຄວາມປອດໄພດັ່ງກ່າວ.

ເຂົາເຈົ້າໄດ້ກ່າວຕື່ມວ່າ “ໃນເວລານີ້, ພວກເຮົາເຊື່ອວ່ານີ້ແມ່ນ ແລະ ຈະສືບຕໍ່ເປັນຄວາມພະຍາ ຍາມເກັບກຳຄວາມລັບ. ພວກເຮົາແມ່ນກຳລັງເອົາທຸກບາດກ້າວທີ່ຈຳເປັນ ເພື່ອເຂົ້າໃຈຂອບເຂດ ຂອງຂະບວນການດັ່ງກ່າວ ຢ່າງເຕັມທີ່ ແລະ ຕອບໂຕ້ຢ່າງສອດຄ່ອງກັນ.”

ຫຼັກຖານຂອງການລະເມີດປະກອບມີ ບໍລິສັດບໍລິຫານຊັອຟແວ SolarWinds ທີ່ມີຫ້ອງການຕັ້ງຢູ່ລັດ ເທັກຊັສ, ເຊິ່ງປາກົດຂຶ້ນຄັ້ງທຳອິດໃນຕົ້ນເດືອນທັນວາປີກາຍນີ້ ເວລາທີ່ບໍລິສັດການຮັກສາຄວາມປອດໄພທາງຄອມພິວເຕີເອກະຊົນ FireEye ໄດ້ປະກາດວ່າລະບົບຂອງເຂົາເຈົ້າໄດ້ຖືກລັກເຈາະເຂົ້າໄປ ແລະ ວ່າຂໍ້ມູນທີ່ລະອຽດອ່ອນໄດ້ຖືກລັກໄປ.

ໃນຫຼາຍວັນຕໍ່ມາ, ການລັກເຈາະຂໍ້ມູນດັ່ງກ່າວຖືກຕິດຕາມຮ່ອງຮອຍໄປສູ່ບໍລິສັດ SolarWinds, ດ້ວຍບັນດານັກສືບສວນສອບສວນເຕືອນວ່າ ລູກຄ້າປະມານ 18,000 ລາຍ, ລວມທັງອົງການລັດຖະບານ ສະຫະລັດ ຕ່າງໆ ແລະ ບັນດາບໍລິສັດໃນທົ່ວໂລກ ແມ່ນຖືກຜົນກະທົບ.

ໃນເດືອນແລ້ວນີ້,​ ບໍລິສັດຜະລິດຊັອຟແວຂະໜາດໃຫຍ່ Microsoft ໄດ້ກ່າວວ່າ ພວກລັກເຈາະຂໍ້ມູນແມ່ນຍັງສາມາດໃຊ້ການລັກເຈາະເພື່ອເຂົ້າຫາແຫຼ່ງລະຫັດທີ່ຖືກປ້ອງກັນຢ່າງໜາແໜ້ນຂອງບໍລິສັດ, ເຊິ່ງແມ່ນການຂຽນໂປຣແກຣມ ພື້ນຖານທີ່ຈຳເປັນ ເພື່ອດຳເນີນໂປຣແກຣມ Microsoft ແລະ ລະບົບການປະຕິບັດການ.

ອ່ານຂ່າວນີ້ເປັນພາສາອັງກິດ

ທ່ານອາດຈະມັກເລື້ອງນີ້ຄືກັນ

XS
SM
MD
LG