
(SeaPRwire) – ការសិក្សាថ្មីរបស់ Dune Security បង្ហាញថា សហគ្រាសកម្រធ្វើត្រាប់តាមការវាយប្រហារពីក្រុម APT ដូចជា Scattered Spider ទោះបីជា 64% ប្រឈមមុខនឹងការរំលោភបំពានពហុឆានែលកាលពីឆ្នាំមុនក៏ដោយ។
ទីក្រុងញូវយ៉ក ញូវយ៉ក ថ្ងៃទី 4 ខែកញ្ញា ឆ្នាំ 2025 – នៅពេលដែលការវាយប្រហារផ្នែកវិស្វកម្មសង្គមវិវត្តដើម្បីកេងប្រវ័ញ្ចសារដែលបានអ៊ិនគ្រីប, SMS, ឧបករណ៍សហការ និងការហៅជាសំឡេង សហគ្រាសនៅតែជាប់គាំងក្នុងការរៀបចំអ្នកប្រើប្រាស់សម្រាប់តែការគំរាមកំហែងតាមអ៊ីមែលប៉ុណ្ណោះ នេះបើយោងតាមទិន្នន័យថ្មីពី ។ ភាពមិនស៊ីគ្នានេះធ្វើឱ្យអង្គការងាយរងគ្រោះ ទោះបីជាការរំលោភបំពានកម្រិតខ្ពស់បង្ហាញពីហានិភ័យក៏ដោយ។
ដោយដកស្រង់ចេញពី 2025 Insider Threat Intelligence Report របស់ Dune Security រួមទាំងទិន្នន័យស្ទង់មតិពី CISOs (Chief Information Security Officers) ឈានមុខគេរបស់សហគ្រាស និងទិន្នន័យ telemetry អំពីអាកប្បកិរិយាពីម៉ាស៊ីនពិសោធន៏របស់ខ្លួន ការព្រួយបារម្ភលើសពីសកម្មភាពនៅទូទាំង vectors ។ ឧទាហរណ៍ 71% នៃ CISOs បារម្ភអំពីការបោកបញ្ឆោតតាម SMS (smishing) ប៉ុន្តែមានតែ 27% ប៉ុណ្ណោះដែលធ្វើត្រាប់តាមវា; 59% ខ្លាចការបោកបញ្ឆោតតាមសំឡេង (vishing) ប៉ុន្តែមានតែ 15% ប៉ុណ្ណោះដែលធ្វើតេស្តវា។ ការធ្វើតេស្តសម្រាប់ឧបករណ៍សហការ និងសារដែលបានអ៊ិនគ្រីប? វាធ្លាក់ចុះដល់ខ្ទង់រាយ ឬសូន្យ ទោះបីជាមានការព្រួយបារម្ភ 38% ចំពោះការវាយប្រហារដែលមកពីឆានែលទាំងនេះក៏ដោយ។
ការរកឃើញសំខាន់ៗរួមមាន៖
- មានតែ 12% នៃ CISOs ប៉ុណ្ណោះដែលជឿជាក់ថាកម្មវិធី Security Awareness Training (SAT) បច្ចុប្បន្នរបស់ពួកគេគឺគ្រប់គ្រាន់។
- 0% នៃសហគ្រាសដែលបានស្ទង់មតិធ្វើត្រាប់តាមការគំរាមកំហែងនៅក្នុងកម្មវិធីផ្ញើសារដែលបានអ៊ិនគ្រីប ទោះបីជា 64% បានបញ្ជាក់ពីការវាយប្រហារផ្នែកវិស្វកម្មសង្គមតាមរយៈឆានែលដែលបានអ៊ិនគ្រីប ឬក្រៅផ្លូវការក្នុងរយៈពេល 12 ខែចុងក្រោយនេះក៏ដោយ។
- មានតែ 18% ប៉ុណ្ណោះនៃអង្គការដែលកែសម្រួលការក្លែងបន្លំតាមតួនាទី និងអាកប្បកិរិយា ទោះបីជា 91% និយាយថានេះជាការចាំបាច់ក៏ដោយ។
- ខណៈពេលដែល 100% ធ្វើតេស្តការក្លែងបន្លំតាមអ៊ីមែល មានតែ 15% ប៉ុណ្ណោះដែលធ្វើត្រាប់តាម vishing និង 27% ធ្វើតេស្ត smishing ។
- ការក្លែងបន្លំតាមអ៊ីមែលដែលបានកំណត់លក្ខណៈផ្ទាល់ខ្លួនដោយ AI ឥឡូវនេះជំរុញឱ្យមានអន្តរកម្មអ្នកប្រើប្រាស់ច្រើនជាង 300% បើធៀបនឹងទម្រង់បែបបទប្រពៃណី។
លោក , CEO និងជាសហស្ថាបនិកនៃ Dune Security បាននិយាយថា “អ្នកវាយប្រហារកំពុងកេងប្រវ័ញ្ចចំណុចខ្វាក់ដែលសហគ្រាសមិនការពារ” ។ “កម្មវិធី SAT ជំនាន់ចាស់ត្រូវបានកំណត់ចំពោះការគំរាមកំហែងតាមអ៊ីមែលកាលពីម្សិលមិញ ខណៈពេលដែលការរំលោភបំពានពិតប្រាកដឥឡូវនេះចាប់ផ្តើមនៅក្នុងឆានែលដែលមានទំនុកចិត្តខ្ពស់ និងមើលមិនឃើញដូចជាសារដែលបានអ៊ិនគ្រីប, SMS, ការហៅជាសំឡេង និងការក្លែងបន្លំដោយផ្អែកលើ deepfake ។”
ក្រុមសន្តិសុខដែលគិតទៅមុខឥឡូវនេះកំពុងផ្លាស់ប្តូរពីការបណ្តុះបណ្តាលធីកប្រអប់ឆ្ពោះទៅរកការក្លែងធ្វើដោយផ្អែកលើអាកប្បកិរិយា ការមើលឃើញក្នុងពេលវេលាជាក់ស្តែង និងការកែតម្រូវតាមការសម្របសម្រួល។ ទិន្នន័យចុងក្រោយរបស់ Dune បញ្ជាក់ថាកម្មវិធីយល់ដឹងជំនាន់ចាស់បរាជ័យមិនមែនដោយសារតែកង្វះការខិតខំប្រឹងប្រែងនោះទេ ប៉ុន្តែដោយសារតែបច្ចេកវិទ្យាដែលបានបង្កប់ខកខានកន្លែងដែលហានិភ័យពិតជាមាន គឺនៅក្នុងឆានែលដែលមិនបានធ្វើតេស្ត និងអាកប្បកិរិយាអ្នកប្រើប្រាស់ដែលមិនបានត្រួតពិនិត្យ។
លោក , Dune Security Senior Manager of Engineering and AI បាននិយាយថា “ដំណោះស្រាយបែបប្រពៃណីមិនអាចទប់ទល់នឹងការគំរាមកំហែងដែលកំពុងវិវត្តនាពេលបច្ចុប្បន្ន ឬវិធីដែលមនុស្សធ្វើការជាក់ស្តែងបានទេ” ។
“វេទិការបស់យើងធ្វើឱ្យអង្គការរបស់អតិថិជនរបស់យើងមានពណ៌ក្រហមដោយប្រើវិធីសាស្ត្រវាយប្រហារវិស្វកម្មសង្គមដូចគ្នាដែលពួក Hacker កំពុងដាក់ពង្រាយនៅក្នុងព្រៃ។ យើងធ្វើឱ្យការធ្វើតេស្ត ការបណ្តុះបណ្តាល និងរបាំងការពារមានលក្ខណៈផ្ទាល់ខ្លួនសម្រាប់តួនាទី កម្រិត ឧស្សាហកម្ម កម្លាំង និងចំណុចខ្សោយរបស់បុគ្គលិកម្នាក់ៗ ដោយផ្តល់សិទ្ធិអំណាចដល់ពួកគេក្នុងការការពារទាំងខ្លួនឯង និងអង្គការរបស់ពួកគេក្នុងពេលវេលាជាក់ស្តែង។”
The 2025 Insider Threat Intelligence Report ដកស្រង់ចេញពីការឆ្លើយតបការស្ទង់មតិពី CISOs ឈានមុខគេក្នុងឧស្សាហកម្ម រួមផ្សំជាមួយនឹងការក្លែងធ្វើកម្មសិទ្ធិ និងការវិភាគអាកប្បកិរិយាពីវេទិការបស់ Dune Security ។ របាយការណ៍លម្អិតអំពីនិន្នាការឆានែលវាយប្រហារ គម្លាតត្រៀមខ្លួន និងកេះអាកប្បកិរិយាដែលទំនងជានាំឱ្យមានការសម្របសម្រួលបំផុត។
អំពី Dune Security
Dune Security ជួយសហគ្រាសវាស់វែង និងកាត់បន្ថយហានិភ័យតាមអ៊ីនធឺណិតរបស់អ្នកប្រើប្រាស់។ ដំណោះស្រាយ User Adaptive Risk Management របស់ Dune ការពារការគំរាមកំហែងផ្ទៃក្នុង និងវិស្វកម្មសង្គមដោយស្វ័យប្រវត្តិដោយក្លែងធ្វើការវាយប្រហារពហុឆានែល ការដាក់ពិន្ទុហានិភ័យអ្នកប្រើប្រាស់ និងការសម្របសម្រួលការកែតម្រូវក្នុងពេលវេលាជាក់ស្តែង។ Dune ត្រូវបានទុកចិត្តដោយ Fortune 1,000s រួមទាំង Hugo Boss, Warner Music Group, និង Culligan ។
ស្វែងយល់បន្ថែមនៅ ។
ទំនាក់ទំនង ផ្នែកសារព័ត៌មាន
Grace Gately
ប្រភព :Dune Security
អត្ថបទនេះត្រូវបានផ្តល់ជូនដោយអ្នកផ្គត់ផ្គង់មាតិកាដែលទីបញ្ចូល។ SeaPRwire (https://www.seaprwire.com/) មិនមានការធានា ឬ បញ្ចេញកំណត់ណាមួយ។
ប្រភេទ: ព័ត៌មានប្រចាំថ្ងៃ, ព័ត៌មានសំខាន់
SeaPRwire ផ្តល់សេវាកម្មផ្សាយពាណិជ្ជកម្មសារព័ត៌មានសកលសម្រាប់ក្រុមហ៊ុន និងស្ថាប័ន ដែលមានការចូលដំណើរការនៅលើបណ្ដាញមេឌៀជាង 6,500 បណ្ដាញ ប័ណ្ណប្រតិភូ 86,000 និងអ្នកសារព័ត៌មានជាង 350 លាន។ SeaPRwire គាំទ្រការផ្សាយពាណិជ្ជកម្មជាសារព័ត៌មានជាភាសាអង់គ្លេស ជប៉ុន ហ្រ្វាំង គូរី ហ្វ្រេនច រ៉ុស អ៊ីនដូនេស៊ី ម៉ាឡេស៊ី វៀតណាម ចិន និងភាសាផ្សេងទៀត។
“`