Cybersecurity បានផ្លាស់ប្តូរយ៉ាងខ្លាំងចាប់តាំងពីឆ្នាំ ២០១០

#Cybersecurity បានផ្លាស់ប្តូរយ៉ាងខ្លាំងចាប់តាំងពីឆ្នាំ ២០១០។ យើងបានឃើញការផ្លាស់ប្តូរពីការ Hack ដើម្បីលេងសើច ឬលួចលុយតិចតួច ទៅជា "សង្គ្រាមបច្ចេកវិទ្យា" (Cyberwarfare) ដែលអាចកម្ទេចសេដ្ឋកិច្ច និងហេដ្ឋារចនាសម្ព័ន្ធរបស់ប្រទេសមួយបាន។


ខាងក្រោមនេះគឺជាការស្រាវជ្រាវ និងសង្ខេបព្រឹត្តិការណ៍វាយប្រហារធំៗបំផុត (Major Cyberattacks) ចាប់តាំងពីឆ្នាំ ២០១០ រហូតមកដល់បច្ចុប្បន្ន ដោយបែងចែកតាមសម័យកាល៖


១. យុគសម័យនៃអាវុធ Cyber (២០១០ - ២០១២)


២០១០: Stuxnet (ការចាប់ផ្តើមនៃសង្គ្រាម Cyber)

• គោលដៅ: រោងចក្រនុយក្លេអ៊ែរ Natanz របស់ប្រទេសអ៊ីរ៉ង់។

• ភាពសាហាវ: នេះជាលើកទី១ ក្នុងប្រវត្តិសាស្ត្រដែលកូដកុំព្យូទ័រអាចបណ្តាលឱ្យមាន "ការខូចខាតរូបវន្ត" (Physical Destruction)។

• ដំណើរការ: មេរោគនេះចូលទៅបញ្ជាម៉ាស៊ីនចម្រាញ់សារធាតុ (Centrifuges) ឱ្យវិលលឿនហួសកម្រិតរហូតដល់បែកម៉ាស៊ីនផ្ទុះ ខណៈដែលវាបញ្ជូនទិន្នន័យក្លែងក្លាយទៅកុំព្យូទ័រគ្រប់គ្រងថា "អ្វីៗដំណើរការធម្មតា"។

• អ្នកសង្ស័យ: សហរដ្ឋអាមេរិក និងអ៊ីស្រាអែល។


២០១២: Saudi Aramco (Shamoon)

• គោលដៅ: ក្រុមហ៊ុនប្រេងជាតិរបស់អារ៉ាប៊ីសាអូឌីត។

• ភាពសាហាវ: ជាការប្រើប្រាស់ Wiper Malware ដំបូងៗគេ។

• ផលប៉ះពាល់: កុំព្យូទ័រចំនួន ៣០,០០០ គ្រឿង ត្រូវបានលុប Hard Disk ចោលទាំងស្រុង។ ក្រុមហ៊ុនត្រូវកាត់ផ្តាច់ប្រព័ន្ធអ៊ីនធឺណិត និងត្រឡប់ទៅប្រើម៉ាស៊ីនអង្គុលីលេខ (Typewriters) និងទូរស័ព្ទដៃជំនួសវិញអស់ជាច្រើនសប្តាហ៍។


២. យុគសម័យនៃការលួចទិន្នន័យយក្ស (២០១៣ - ២០១៦)


២០១៣-២០១៤: Yahoo Data Breach

• ព្រឹត្តិការណ៍: ការបែកធ្លាយទិន្នន័យធំបំផុតក្នុងប្រវត្តិសាស្ត្រ។

• ផលប៉ះពាល់: គណនី Yahoo ទាំង ៣ ពាន់លាន (3 Billion) ត្រូវបាន Hacker ចូលលួច។ វារួមបញ្ចូលឈ្មោះ, អ៊ីមែល, និងលេខសម្ងាត់។ ករណីនេះបានធ្វើឱ្យតម្លៃក្រុមហ៊ុន Yahoo ធ្លាក់ចុះយ៉ាងខ្លាំងពេលលក់ទៅឱ្យ Verizon។


២០១៤: Sony Pictures Hack

• អ្នកវាយប្រហារ: ក្រុម Lazarus (កូរ៉េខាងជើង)។

• មូលហេតុ: ខឹងនឹងរឿងកុន "The Interview" ដែលចំអកឱ្យមេដឹកនាំកូរ៉េខាងជើង។

• ផលប៉ះពាល់: Hacker បានលួចអ៊ីមែលសម្ងាត់របស់ថ្នាក់ដឹកនាំ, ភាពយន្តដែលមិនទាន់ចាក់បញ្ចាំង, និងប្រើ Wiper ដើម្បីលុប Server របស់ Sony ចោល។ នេះជាការវាយប្រហារដែលឧបត្ថម្ភដោយរដ្ឋ (State-sponsored) ដ៏ល្បីល្បាញបំផុតលើក្រុមហ៊ុនឯកជន។


៣. យុគសម័យនៃ Ransomware និង Wipers (២០១៧)

ឆ្នាំ ២០១៧ ត្រូវបានគេស្គាល់ថាជា "ឆ្នាំនៃមហន្តរាយ"។


ឧសភា ២០១៧: WannaCry

• ប្រភេទ: Ransomware + Worm (រីករាលដាលខ្លួនឯង)។

• អាវុធ: ប្រើប្រាស់កូដ EternalBlue (ដែលលួចបានពី NSA របស់អាមេរិក)។

• ផលប៉ះពាល់: កុំព្យូទ័រជាង ២០០,០០០ គ្រឿងក្នុង ១៥០ ប្រទេសត្រូវបានចាក់សោ។ ប្រព័ន្ធសុខាភិបាលរបស់អង់គ្លេស (NHS) គាំងដំណើរការ អ្នកជំងឺត្រូវបញ្ជូនទៅសង្គ្រោះបន្ទាន់នៅកន្លែងផ្សេង។


មិថុនា ២០១៧: NotPetya

• គោលដៅ: ប្រទេសអ៊ុយក្រែន (ប៉ុន្តែរាលដាលពេញពិភពលោក)។

• ភាពសាហាវ: វាបន្លំធ្វើជា Ransomware ទារលុយ ប៉ុន្តែតាមពិតវាគឺជា Wiper (បង្កើតមកដើម្បីបំផ្លាញសុទ្ធសាធ)។

• ការខូចខាត: ក្រុមហ៊ុនដឹកជញ្ជូនយក្ស Maersk ត្រូវគាំងដំណើរការកំពង់ផែទូទាំងពិភពលោក។ ការខាតបង់សរុបមានប្រហែល ១០ ពាន់លានដុល្លារ។


៤. យុគសម័យនៃ Supply Chain Attack (២០១៨ - ២០២១)


២០២០: SolarWinds (Sunburst)

• បច្ចេកទេស: Supply Chain Attack (វាយប្រហារអ្នកផ្គត់ផ្គង់ ដើម្បីចូលទៅរកអតិថិជន)។

• ដំណើរការ: Hacker (សង្ស័យថារុស្ស៊ី) បានលួចចូលក្នុងក្រុមហ៊ុន SolarWinds ហើយកែ Software Update របស់ពួកគេ។ នៅពេលដែលអតិថិជន (រួមមានរដ្ឋាភិបាលអាមេរិក, Microsoft, FireEye) ធ្វើការ Update ក៏ឆ្លងមេរោគភ្លាម។

• លទ្ធផល: ជនរងគ្រោះជាង ១៨,០០០ ស្ថាប័នត្រូវបានបើកទ្វារឱ្យ Hacker ចូល។ វាត្រូវបានចាត់ទុកថាជាការស៊ើបការណ៍សម្ងាត់ (Espionage) ដ៏ធំបំផុត។


២០២១: Colonial Pipeline

• ព្រឹត្តិការណ៍: ក្រុម DarkSide (Ransomware) បានវាយប្រហារបំពង់បង្ហូរប្រេងធំបំផុតនៅអាមេរិក។

• ផលប៉ះពាល់: ក្រុមហ៊ុនត្រូវបិទបំពង់បង្ហូរប្រេង បណ្តាលឱ្យដាច់សាំងនៅឆ្នេរខាងកើតអាមេរិក។ ក្រុមហ៊ុនសុខចិត្តបង់លុយ ៤.៤ លានដុល្លារ ទៅឱ្យ Hacker ដើម្បីបើកប្រព័ន្ធវិញ។


ចុងឆ្នាំ ២០២១: Log4Shell (Log4j)

• មិនមែនជាការវាយប្រហារ តែជាចន្លោះប្រហោង: គេបានរកឃើញកំហុសនៅក្នុង Log4j (Library របស់ Java ដែលប្រើស្ទើរគ្រប់កន្លែង)។

• ភាពសាហាវ: Hacker គ្រាន់តែវាយអក្សរមួយឃ្លាចូលក្នុងប្រអប់ Chat ឬ Search Box ក៏អាចគ្រប់គ្រង Server បាន។ ពិភពលោកទាំងមូលត្រូវរត់ជាន់ជើងគ្នាដើម្បី Patch (ជួសជុល)។


៥. យុគសម័យបច្ចុប្បន្ន (២០២៣ - ២០២៥/២០២៦)


២០២៣: MOVEit Transfer (Cl0p Ransomware)

• បច្ចេកទេស: Hacker រកឃើញចន្លោះប្រហោងក្នុងកម្មវិធីផ្ទេរឯកសារឈ្មោះ MOVEit។

• ផលប៉ះពាល់: ពួកគេលួចទិន្នន័យពីអង្គការរាប់ពាន់ រួមទាំង BBC, British Airways, និងស្ថាប័នរដ្ឋាភិបាលអាមេរិក។ នេះជាការវាយប្រហារបែប Mass Exploitation ដ៏ធំបំផុតមួយ។


២០២៤: Snowflake Attacks (Identity Theft)

• គោលដៅ: ក្រុមហ៊ុន Cloud Data (Snowflake)។

• បច្ចេកទេស: Hacker មិនបាន Hack ប្រព័ន្ធ Snowflake ទេ ប៉ុន្តែពួកគេប្រើ Username/Password ដែលលួចបានពីកន្លែងផ្សេង (Credential Stuffing) ទៅ Login ចូលគណនីអតិថិជនដែលមិនបានដាក់ MFA។

• ជនរងគ្រោះ: Ticketmaster (បែកធ្លាយសំបុត្ររាប់លាន), Santander Bank, និងក្រុមហ៊ុនធំៗជាច្រើនទៀត។


២០២៥ - បច្ចុប្បន្ន:

• និន្នាការ: ការប្រើប្រាស់ AI ដើម្បីបង្កើតមេរោគ និងការបោកប្រាស់ (Deepfake Phishing) កំពុងកើនឡើងយ៉ាងខ្លាំង។

• ការបង្ក្រាប: ប៉ូលិសអន្តរជាតិបានធ្វើការបង្ក្រាប Server របស់ LockBit និង BlackCat ប៉ុន្តែក្រុមទាំងនេះនៅតែព្យាយាមត្រឡប់មកវិញក្នុងរូបភាពថ្មី។


#សរុបជារួម

• ២០១០-២០១២: វាយប្រហាររូបវន្ត (Stuxnet).

• ២០១៣-២០១៦: លួចទិន្នន័យយក្ស (Yahoo, Sony).

• ២០១៧: បំផ្លាញចោល (WannaCry, NotPetya).

• ២០២០-២០២១: វាយប្រហារតាមខ្សែសង្វាក់ផ្គត់ផ្គង់ (SolarWinds, Log4j).

• ២០២៣-បច្ចុប្បន្ន: វាយប្រហារលើ Cloud និង Identity (Snowflake, MOVEit).

Comments