ISAC Cambodia (InfoSec)
GeneralSecurity News

ក្រុមហ៊ុន Spotify បានតម្រូវឱ្យអ្នកប្រើប្រាស់បញ្ចូលលេខសម្ងាត់ថ្មី បន្ទាប់ពីមានការបែកធ្លាយទិន្នន័យពីជនទីបី

ក្រុមហ៊ុន Spotify ដែលជាក្រុមហ៊ុនចែកចាយបទចម្រៀងដ៏ធំមួយនោះ បានចាប់ផ្ដើមឱ្យអ្នកប្រើប្រាស់របស់ពួកគេបង្កើតលេខសម្ងាត់ជាថ្មី បន្ទាប់ពីរកឃើញថា ព័ត៌មានរបស់អ្នកប្រើប្រាស់មួយចំនួនត្រូវបានរក្សាទុកនៅក្នុងកន្លែងផ្ទុកទិន្នន័យបើកចំហមួយរបស់ជនទីបី។

កាលពីដើមសប្តាហ៍នេះក្រុមអ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន vpnMentor បានរកឃើញទិន្នន័យចំនួនប្រមាណ 72GB ដែលរួមមានទាំងទិន្នន័យរបស់អ្នកប្រើប្រាស់ និងឈ្មោះសម្គាល់សម្រាប់ចូលទៅក្នុងគណនីផងនោះ ត្រូវបានក្រុមជនអនាមិកកំពុងតែធ្វើការផ្ទៀងផ្ទាត់ជាមួយនឹងព័ត៌មានសម្រាប់ login ចូលទៅក្នុងគណនីរបស់អ្នកប្រើប្រាស់ជាមួយក្រុមហ៊ុន Spotify។ ក្រុមអ្នកស្រាវជ្រាវក៏បានបញ្ជាក់ផងដែរថា ពួកគេពុំបានដឹងពីប្រភពរបស់កន្លែងផ្ទុកទិន្នន័យ ប៉ុន្តែវាមិនមែនជាកន្លែងផ្ទុកទិន្នន័យរបស់ក្រុមហ៊ុន Spotify នោះទេ វាអាចគ្រាន់តែជាកន្លែងផ្ទុកទិន្នន័យរបស់ជនទីបីដែលពួកគេបានប្រមូលទិន្នន័យពីការបែកធ្លាយពីប្រភពផ្សេងៗទៀត។

ការប្រើយុទ្ធសាស្ត្រ ប្រមូលឈ្មោះនិងលេខសម្ងាត់ ដែលបានលេចធ្លាយ តាមការជ្រៀតចូលតាមអនឡាញ ទៅក្នុងក្រុមហ៊ុនមួយចំនួន បន្ទាប់មកជនអនាមិកនឹងប្រើឈ្មោះ និងលេខសម្ងាត់ទាំងនោះដើម្បីព្យាយាមចូលទៅក្នុងគណនីរបស់ក្រុមហ៊ុនផ្សេងទៀតនោះ ត្រូវបានគេឱ្យឈ្មោះថា Credential Stuffing ហើយវាកំពុងតែរីករាលដាលខ្លាំងនៅក្នុងពេលប៉ុន្មានឆ្នាំចុងក្រោយនេះ។ ការវាយប្រហារនេះគឺដើម្បីស្វែងរកគណនីដែលមានលេខសម្ងាត់ដូចៗគ្នា។

ដោយសារតែឃើញពីហានិភ័យទាក់ទងនឹងការប្រើឈ្មោះ និងលេខសម្ងាត់ដូចគ្នាពីគណនីមួយទៅគណនីមួយទៀតនោះ ទើបនាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា តែងតែបានណែនាំ លោកអ្នកចៀសវាងពីការប្រើប្រាស់លេខសម្ងាត់ដដែលៗ ហើយលោកអ្នកគួរតែប្រើលេខសម្ងាត់ដែលពិបាកនឹងស្មាន ដោយមានទាំងអក្សរ លេខ និងសញ្ញាផ្សេងៗ៕

សម្រាប់អ្នកដែលចង់តាមដានព័ត៌មាននៅក្នុងស្មាតហ្វូន អាចធ្វើការទាញយក App នៅក្នុង ​AppStore &PlayStore

ចូលរួមទៅក្នុងបន្ទប់ផ្តល់ព័ត៌មាន Telegram channel សម្រាប់ទទួលបានព័ត៌មានចុងក្រោយស្តីពីសន្តិសុខអុិនធឺណិតទាំងក្នុង និងក្រៅប្រទេស៖ https://t.me/infosecisac ចង់ផ្សព្វផ្សាយពាណិជ្ជកម្ម សូមទំនាក់ទំនង info@secudemy.com

Subscribe to our Telegram channel for the latest updates on the Cybersecurity Breaking News in both locally and internationally: https://t.me/infosecisac.

For advertising: info@secudemy.com or Phone: +855 69 690 280

ប្រភពពី៖ នាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា Anti Cyber Crime Department

Show More

Chan Pheaktra

លោក ចាន់ ភក្ត្រា គឺជាអ្នកនិពន្ធមួយរូបផ្នែកសន្តិសុខបច្ចេកវិទ្យាព័ត៌មាន ដោយផ្តោតទៅលើព័ត៌មានទូទៅ។ លោកចូលចិត្តស្រាវជ្រាវ និងចែករំលែកចំណេះដឹងថ្មីៗស្តីអំពីបច្ចេកវិទ្យាផងដែរ។ ទន្ទឹមនឹងនេះ លោក ភក្ត្រា ក៏មានចំណេះដឹងខាងផ្នែកឌីជីថលម៉ាឃីតធីង (Digital Marketing) ផងដែរ។

Related Articles

Back to top button