ស៊ីអាយអេសៈពួក Hacker បានឆ្លងកាត់គណនីសេវាកម្ម MFA Cloud យ៉ាងជោគជ័យរបស់ MFA

Anonim
ស៊ីអាយអេសៈពួក Hacker បានឆ្លងកាត់គណនីសេវាកម្ម MFA Cloud យ៉ាងជោគជ័យរបស់ MFA 18438_1

ភ្នាក់ងារភ្នាក់ងារនៅលើអ៊ីនធឺណិតនិងសន្តិសុខនៃហេដ្ឋារចនាសម្ព័ន្ធអាមេរិក (ស៊ីអាយអេស) បានបញ្ជាក់ថាការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវតាមអ៊ីនធឺណិតដោយជោគជ័យជាមួយនឹងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពហុកាក់ (MFA) ក្នុងគោលបំណងសម្របសម្រួលគណនីសម្រាប់សេវាកម្មពពក។

សេចក្តីថ្លែងការណ៍ផ្លូវការរបស់ទីភ្នាក់ងារនេះបាននិយាយដូចខាងក្រោម: "ស៊ីអាយអេសមានព័ត៌មានដែលអាចទុកចិត្តបានដែលថាការវាយប្រហាររបស់អ្នកលួចលាក់របស់អង្គការសុន្ទរកថាត្រូវបានធ្វើឡើងនៅលើពពកនៃអង្គការសហរដ្ឋអាមេរិក។ ការវាយលុកតាមអ៊ិនធឺរណែតដែលបានចូលរួមក្នុងការវាយប្រហារដោយទទួលបានបច្ចេកទេសនិងបច្ចេកទេសផ្សេងៗគ្នាព្យាយាមចូលប្រព័ន្ធដោយកម្លាំងគ្រវីក្ប៉ាញការវាយប្រហារដូចជា "សិប្បករជាច្រើន" និងមានមនុស្សជាច្រើនទៀត។ នេះបានអនុញ្ញាតឱ្យពួកគេរកឃើញចំណុចខ្សោយនៅក្នុងប្រព័ន្ធសុវត្ថិភាពនៃសេវាកម្មពពករបស់ជនរងគ្រោះ។

ស៊ីអាយអេសស៊ីសិនដែលបានរៀនសូត្របានយូរអង្វែងក្នុងការទទួលបាននូវទ្រឹស្តីនៃពពកខ្លះៗដោយការវាយប្រហារកម្លាំងគ្រើមប៉ុន្តែជារឿយៗពួក Hacker បានបរាជ័យដោយសារតែភាពមិនអាចទៅរួចនៃការទាយសម្ងាត់ត្រឹមត្រូវឬដោយសារតែជនរងគ្រោះក្នុងការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់អេ។ អេ។ អេ។ អេ។

ប៉ុន្តែយ៉ាងហោចណាស់នៅក្នុងឧប្បត្តិហេតុសុវត្ថិភាពថ្មីៗនេះក្រុម Hacker អាចចូលទៅក្នុងគណនីអ្នកប្រើប្រាស់ដោយជោគជ័យទោះបីជាមានការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវពហុមុខងារ) ។

ស៊ីអាយអេសសៀស្មានថាក្រុម Hacker បានគ្រប់គ្រងថា "កម្ចាត់ពិធីសារផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវរបស់គ្រឹះស្ថានមីក្រូត្រាតក្នុងការវាយប្រហាររបស់ខូឃីស៍។ ក្នុងអំឡុងពេលស៊ីប៊ែកតាកាបែបនេះពួក Hacker បានចាប់យកសម័យដែលបានផ្ទៀងផ្ទាត់ដោយប្រើវគ្គសំលៀកបំពាក់ខូគីដែលត្រូវបានគេលួចសម្រាប់ការអនុញ្ញាតក្នុងសេវាកម្មតាមអ៊ិនធរណេតនិងកម្មវិធីគេហទំព័រ។

ទីភ្នាក់ងារសម្រាប់សន្តិសុខតាមអ៊ិនធរណេតនិងសន្តិសុខហេដ្ឋារចនាសម្ព័ន្ធក៏បានចុះបញ្ជីអង្គហេតុនៃការប្រើប្រាស់ស៊ីឌីអ៊ីនជីមគ្រីលីនដែលទទួលបានបន្ទាប់ពីការឆាបឆាប់អត្តសញ្ញាណប័ណ្ណរបស់និយោជិកសម្រាប់ការបន្លំកំណត់ត្រាអ្នកប្រើប្រាស់គណនេយ្យខុសគ្នាទាំងស្រុងនៅក្នុងអង្គការតែមួយ។

ជាមួយនឹងស៊ីប៊ែកធីតាផ្សេងទៀតអ្នកជំនាញស៊ីអាយអេសបានកត់សម្គាល់ថាពួក Hacker បានផ្លាស់ប្តូរឬអក្សរអ៊ីមែលដែលបានប្តូរតាមបំណងដើម្បីប្រមូលទិន្នន័យនិងព័ត៌មានហិរញ្ញវត្ថុដោយស្វ័យប្រវត្តិពីគណនីសេវាកម្មប្រៃសណីយ៍ដែលបានសម្របសម្រួល។

"បន្ថែមលើការផ្លាស់ប្តូរច្បាប់អ៊ីម៉ែលដែលមានសម្រាប់អ្នកប្រើប្រាស់សម្រាប់ការប្រើច្បាប់ថ្មីសម្រាប់ប្រអប់សំបុត្រដែលបណ្តាលឱ្យការប្តូរទិសដៅដោយស្វ័យប្រវត្តិនៃបណ្តាញដែលងាយស្រួលសម្រាប់អ្នកប្រើពិតប្រាកដ។ វាត្រូវបានធ្វើដែលជនរងគ្រោះមិនបានឃើញការព្រមានអំពីសកម្មភាពដែលមានគំនិតអាក្រក់ "។

កាលពីមុន FBI បានព្រមានអង្គការសហរដ្ឋអាមេរិកថាក្រុម Hacker បំពានច្បាប់ប្តូរទិសដោយស្វ័យប្រវត្តិនៅក្នុងគេហទំព័រអ៊ីម៉ែលរបស់អតិថិជនក្នុងអ៊ីម៉ែលនៃអ៊ីម៉ែលអាជីវកម្ម (គ។ វិ។ ក។ ) ។

សម្ភារៈគួរឱ្យចាប់អារម្មណ៍បន្ថែមទៀតនៅលើស៊ីស៊ីស៊ីខប។ ជាវសម្រាប់យើង: ហ្វេសប៊ុក | VK | Twitter | Instagram | តេឡេក្រាម | ហ្សិន | អវីសារាន់ អាយស៊ីស៊ីធី | YouTube | ជីពចរ។

អាន​បន្ថែម