ការរកឃើញដែលបានបង្ហាញនៅក្នុងព្រឹត្តិការណ៍ Cybersecurity Week របស់ Kaspersky នៅ ទីក្រុង Da Nang បានបង្ហាញថាគណនី Steam ចំនួន 5.7 លានត្រូវបានសម្របសម្រួលដោយមេរោគ infostealer ក្នុងឆ្នាំ 2024 ហើយត្រូវបានភ្ជាប់ផងដែរទៅនឹងការលេចធ្លាយគណនីចំនួន 6.2 លាននៅទូទាំងវេទិកាហ្គេមទូទាំងពិភពលោកជាច្រើនរួមមាន Epic Games Store, Battle.net, Ubisoft Connect, GOG, apps.
ពួក Hacker នៅតែបង្កើតវ៉ារ្យ៉ង់ថ្មីនៃមេរោគ។
រូបថត៖ AFP
DFI បានវិភាគការចូល Steam ដែលលេចធ្លាយទាក់ទងនឹងបណ្តាប្រទេស APAC ដោយផ្អែកលើទិន្នន័យពីឯកសារកំណត់ហេតុមេរោគ។ ដូច្នោះហើយ ការចូលដែលលេចធ្លាយជិត 163,000 ពាក់ព័ន្ធនឹងប្រទេសថៃ បន្ទាប់មកគឺប្រទេសហ្វីលីពីន ជាមួយនឹងឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ដែលត្រូវបានសម្របសម្រួលចំនួន 93,000 ។ វៀតណាមបានបញ្ចប់ចំណាត់ថ្នាក់កំពូលទាំងបីដោយមានចំនួនជិត 88,000។
ផ្ទុយទៅវិញ លេខទាបបំផុតត្រូវបានកត់ត្រាទុកសម្រាប់គណនីដែលភ្ជាប់ទៅប្រទេសចិន ស្រីលង្កា និងសិង្ហបុរី ជាមួយនឹងការចូលប្រហែល 19,000, 11,000 និង 4,000 រៀងគ្នា។
ឥឡូវនេះ APAC ត្រូវបានគេចាត់ទុកថាជាមជ្ឈមណ្ឌលហ្គេមសកល។ យោងតាមរបាយការណ៍ថ្មីៗនេះ អ្នកលេងហ្គេមច្រើនជាងពាក់កណ្តាលនៃពិភពលោករស់នៅក្នុងតំបន់ ដោយមានទីផ្សារឈានមុខគេដូចជា ចិន ឥណ្ឌា ជប៉ុន កូរ៉េខាងត្បូង និង ប្រទេសដែលមានសេដ្ឋកិច្ច កំពុងរីកចម្រើននៅអាស៊ីអាគ្នេយ៍ដែលរួមចំណែកដល់ការត្រួតត្រានេះ។ ការទទួលយកឌីជីថលយ៉ាងរហ័ស ការជ្រៀតចូលតាមទូរស័ព្ទដែលរីករាលដាល និងតម្រូវការពីមនុស្សវ័យក្មេងបានជំរុញឱ្យមានកំណើនអិចស្ប៉ូណង់ស្យែលទាំងផ្នែកហ្គេមធម្មតា និងការប្រកួតប្រជែង។
ជាមួយនឹងអ្នកលេងល្បែងជិត 1.8 ពាន់លាននាក់ និងកំពុងកើនឡើង ប្រព័ន្ធអេកូហ្គេម APAC មិនត្រឹមតែជាផ្នែកធំបំផុតនៃចំនួនប៉ុណ្ណោះទេ ប៉ុន្តែក៏ជាតំបន់មួយក្នុងចំណោមតំបន់ដែលមានឥទ្ធិពលបំផុតក្នុងការបង្កើតនិន្នាការ និងអាកប្បកិរិយាហ្គេមជាសកលផងដែរ។ ដូច្នេះវាមិនមែនជារឿងគួរឱ្យភ្ញាក់ផ្អើលទេដែលថា APAC កំពុងក្លាយជាកន្លែងបង្កាត់ពូជយ៉ាងឆាប់រហ័សសម្រាប់ការគំរាមកំហែងតាមអ៊ីនធឺណិតដែលលួចទិន្នន័យជាច្រើន។
"ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតជារឿយៗបោះផ្សាយឯកសារកំណត់ហេតុដែលត្រូវបានលួចជាច្រើនខែ ឬច្រើនឆ្នាំបន្ទាប់ពីការរំលោភដំបូង។ សូម្បីតែព័ត៌មានសម្ងាត់ដែលត្រូវបានលួចពីឆ្នាំមុនក៏អាចបង្ហាញឡើងវិញនៅលើវេទិកាគេហទំព័រងងឹត ដោយបន្ថែមទៅលើការលេចធ្លាយព័ត៌មានសម្ងាត់។ ដូច្នេះចំនួនគណនីហ្គេមដែលត្រូវបានសម្របសម្រួលអាចខ្ពស់ជាងអ្វីដែលយើងកំពុងឃើញ" Polina Tretyak Department of Kaspersky ពន្យល់។
លោកស្រី Tretyak បន្ថែមថា ការគំរាមកំហែងពីអ្នកលួចព័ត៌មានមិនតែងតែកើតឡើងភ្លាមៗ ឬជាក់ស្តែងនោះទេ។ អ្នកជំនាញ DFI បាននិយាយថា "ក្នុងករណីដែលអ្នកសង្ស័យថាអ្នកត្រូវបានវាយប្រហារ ការដំណើរការការត្រួតពិនិត្យសុវត្ថិភាព និងការលុបមេរោគគឺជាជំហានដំបូងដែលត្រូវបានណែនាំ។ ជាទូទៅ ការធ្វើបច្ចុប្បន្នភាពពាក្យសម្ងាត់របស់អ្នកឱ្យបានទៀងទាត់ និងជៀសវាងការប្រើពួកវាឡើងវិញនៅលើវេទិកាជាច្រើនអាចជួយកាត់បន្ថយហានិភ័យផ្ទាល់ខ្លួនរបស់អ្នក" ។
តើការគំរាមកំហែងហ្គេមប៉ះពាល់ដល់អាជីវកម្មនៅក្នុង APAC យ៉ាងដូចម្តេច?
អាជីវកម្មទំនើបប្រហែលជាមិនចាត់ទុកខ្លួនឯងជាផ្នែកនៃប្រព័ន្ធអេកូហ្គេមនោះទេ ប៉ុន្តែពួកគេនៅតែអាចប្រឈមនឹងហានិភ័យ ឧទាហរណ៍ នៅពេលដែលនិយោជិតចុះឈ្មោះសម្រាប់គណនីវេទិកាកម្សាន្តដោយប្រើអាសយដ្ឋានអ៊ីមែលសាជីវកម្មរបស់ពួកគេ។ ការស្រាវជ្រាវ Kaspersky Digital Footprint Intelligence បានរកឃើញថា 7% នៃអ្នកប្រើប្រាស់ Netflix, Roblox និង Discord ដែលគណនីរបស់ពួកគេត្រូវបានលេចធ្លាយបានចុះឈ្មោះជាមួយអាសយដ្ឋានអ៊ីមែលការងាររបស់ពួកគេ។
សមត្ថភាពរបស់និយោជិតក្នុងការប្រើអ៊ីមែលសាជីវកម្មដើម្បីចុះឈ្មោះសម្រាប់សេវាកម្មផ្ទាល់ខ្លួន រួមទាំងហ្គេមបានបង្កើតហានិភ័យសុវត្ថិភាពអ៊ីនធឺណិត។ Polina Tretyak បានកត់សម្គាល់ថាអ៊ីមែលសាជីវកម្មដែលលាតត្រដាងនៅក្នុងការលេចធ្លាយព័ត៌មានអាចបើកទ្វារទៅរកការគំរាមកំហែងកាន់តែធំដល់អាជីវកម្ម។
"អ្នកវាយប្រហារអាចទាក់ទងនិយោជិត និងបញ្ឆោតពួកគេឱ្យដំឡើងមេរោគនៅលើឧបករណ៍របស់ក្រុមហ៊ុន ឬបង្ខំឱ្យប្រើពាក្យសម្ងាត់យ៉ាងធ្ងន់ធ្ងរ។ ប្រសិនបើពាក្យសម្ងាត់ប្រើលំនាំងាយស្មានដូចជា 'Word2025!' វាអាចចំណាយពេលត្រឹមតែមួយម៉ោង ឬតិចជាងនេះដើម្បីដោះស្រាយវា។ លើសពីនេះ អ្នកបោកប្រាស់អាចចូលប្រើប្រព័ន្ធមិនមែនក្រុមហ៊ុនផ្សេងៗនៅក្រោមគណនីរបស់បុគ្គលិក ការពន្យល់ពីធនធានសំខាន់ៗ ឬការចូលប្រើប្រាស់ធនធាន។
ទីផ្សារហ្គេមគឺជាគោលដៅថ្មីរបស់ពួក Hacker ។
រូបថត៖ AFP
Infostealers ជារឿយៗត្រូវបានក្លែងបន្លំជាហ្គេមបំបែក ការបន្លំ ឬ mods មិនផ្លូវការ។ ពួកវាត្រូវបានប្រើដោយអ្នកវាយប្រហារដើម្បីលួចព័ត៌មានរសើប ដោយគោលដៅសំខាន់គឺពាក្យសម្ងាត់គណនី ព័ត៌មានលម្អិតកាបូបលុយគ្រីបតូ ព័ត៌មានលម្អិតកាតឥណទាន និងខូឃីកម្មវិធីរុករក។ នៅពេលស្រង់ចេញ ទិន្នន័យដែលលួចត្រូវបានជួញដូរ ឬផ្តល់ជូនដោយឥតគិតថ្លៃនៅលើវេទិកាគេហទំព័រងងឹត ហើយអាចប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតផ្សេងទៀតសម្រាប់ការវាយប្រហារបន្ថែមទៀត។
លើសពីនេះ កញ្ចប់មេរោគនេះមានគ្រោះថ្នាក់ជាពិសេសនៅក្នុងបរិយាកាសការងារកូនកាត់ និងនាំយកឧបករណ៍ផ្ទាល់ខ្លួន (BYOD) ដែលរីករាលដាលពាសពេញ APAC ដែលសកម្មភាពផ្ទាល់ខ្លួន និងការងារតែងតែមាននៅលើឧបករណ៍តែមួយ។
ប្រសិនបើអ្នកប្រើម្នាក់ៗជួបប្រទះការលេចធ្លាយទិន្នន័យតាមរយៈ infostealer អ្នកជំនាញ Kaspersky DFI ណែនាំជំហានខាងក្រោមដើម្បីចាត់វិធានការភ្លាមៗ៖
- ដំណើរការការស្កេនសុវត្ថិភាពដ៏ទូលំទូលាយនៅលើឧបករណ៍ទាំងអស់ ដោយលុបមេរោគដែលបានរកឃើញ។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់នៃគណនីដែលត្រូវបានសម្របសម្រួល។
- តាមដានសកម្មភាពគួរឱ្យសង្ស័យទាក់ទងនឹងគណនីដែលរងផលប៉ះពាល់ដោយអ្នកលួចព័ត៌មាន។
អាជីវកម្មត្រូវបានលើកទឹកចិត្តឱ្យត្រួតពិនិត្យយ៉ាងសកម្មនូវទីផ្សារគេហទំព័រងងឹត ដើម្បីស្វែងរកគណនីដែលត្រូវបានសម្របសម្រួល មុនពេលពួកវាបង្កហានិភ័យដល់អតិថិជន ឬបុគ្គលិក។ ឧទាហរណ៍ Kaspersky Digital Footprint Intelligence អាចត្រូវបានប្រើដើម្បីតាមដានអ្វីដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដឹងអំពីទ្រព្យសកម្មរបស់ក្រុមហ៊ុន កំណត់អត្តសញ្ញាណវ៉ិចទ័រវាយប្រហារដែលមានសក្តានុពល និងដាក់ពង្រាយការការពារក្នុងលក្ខណៈទាន់ពេលវេលា។
ប្រភព៖ https://thanhnien.vn/cac-moi-de-doa-nham-vao-linh-vuc-game-tang-manh-185250811163449412.htm
Kommentar (0)