ព័ត៌មានទាន់ហេតុការណ៍៖

ក្រុមហ៊ុន Spotify បានតម្រូវឱ្យអ្នកប្រើប្រាស់បញ្ចូលលេខសម្ងាត់ថ្មី បន្ទាប់ពីមានការបែកធ្លាយទិន្នន័យពីជនទីបី

ចែករំលែក៖

ភ្នំពេញ៖ អង្គភាពនាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យាបានបញ្ជាក់ឱ្យដឹងថា៖ ក្រុមហ៊ុន Spotify ដែលជាក្រុមហ៊ុនចែកចាយបទចម្រៀងដ៏ធំមួយនោះ បានចាប់ផ្ដើមឱ្យអ្នកប្រើប្រាស់របស់ពួកគេបង្កើតលេខសម្ងាត់ជាថ្មី បន្ទាប់ពីរកឃើញថា ព័ត៌មានរបស់អ្នកប្រើប្រាស់មួយចំនួនត្រូវបានរក្សាទុកនៅក្នុងកន្លែងផ្ទុកទិន្នន័យបើកចំហមួយរបស់ជនទីបី។

កាលពីដើមសប្តាហ៍នេះក្រុមអ្នកស្រាវជ្រាវមកពីក្រុមហ៊ុន vpnMentor បានរកឃើញទិន្នន័យចំនួនប្រមាណ 72GB ដែលរួមមានទាំងទិន្នន័យរបស់អ្នកប្រើប្រាស់ និងឈ្មោះសម្គាល់សម្រាប់ចូលទៅក្នុងគណនីផងនោះ ត្រូវបានក្រុមជនអនាមិកកំពុងតែធ្វើការផ្ទៀងផ្ទាត់ជាមួយនឹងព័ត៌មានសម្រាប់ login ចូលទៅក្នុងគណនីរបស់អ្នកប្រើប្រាស់ជាមួយក្រុមហ៊ុន Spotify។ ក្រុមអ្នកស្រាវជ្រាវក៏បានបញ្ជាក់ផងដែរថា ពួកគេពុំបានដឹងពីប្រភពរបស់កន្លែងផ្ទុកទិន្នន័យ ប៉ុន្តែវាមិនមែនជាកន្លែងផ្ទុកទិន្នន័យរបស់ក្រុមហ៊ុន Spotify នោះទេ វាអាចគ្រាន់តែជាកន្លែងផ្ទុកទិន្នន័យរបស់ជនទីបីដែលពួកគេបានប្រមូលទិន្នន័យពីការបែកធ្លាយពីប្រភពផ្សេងៗទៀត។

ការប្រើយុទ្ធសាស្ត្រ ប្រមូលឈ្មោះនិងលេខសម្ងាត់ ដែលបានលេចធ្លាយ តាមការជ្រៀតចូលតាមអនឡាញ ទៅក្នុងក្រុមហ៊ុនមួយចំនួន បន្ទាប់មកជនអនាមិកនឹងប្រើឈ្មោះ និងលេខសម្ងាត់ទាំងនោះដើម្បីព្យាយាមចូលទៅក្នុងគណនីរបស់ក្រុមហ៊ុនផ្សេងទៀតនោះ ត្រូវបានគេឱ្យឈ្មោះថា Credential Stuffing ហើយវាកំពុងតែរីករាលដាលខ្លាំងនៅក្នុងពេលប៉ុន្មានឆ្នាំចុងក្រោយនេះ។ ការវាយប្រហារនេះគឺដើម្បីស្វែងរកគណនីដែលមានលេខសម្ងាត់ដូចៗគ្នា។

ដោយសារតែឃើញពីហានិភ័យទាក់ទងនឹងការប្រើឈ្មោះ និងលេខសម្ងាត់ដូចគ្នាពីគណនីមួយទៅគណនីមួយទៀតនោះ ទើបនាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យា តែងតែបានណែនាំ លោកអ្នកចៀសវាងពីការប្រើប្រាស់លេខសម្ងាត់ដដែលៗ ហើយលោកអ្នកគួរតែប្រើលេខសម្ងាត់ដែលពិបាកនឹងស្មាន ដោយមានទាំងអក្សរ លេខ និងសញ្ញាផ្សេងៗ៕

ដោយ៖ សិលា


ចែករំលែក៖