ទំព័រ ដើម អត្ថបទ ការឆបោកដែលបង្កើតឡើងដោយ AI នឹងក្លាយជាបញ្ហាប្រឈមផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតនៅឆ្នាំ 2025

ការឆបោកដែលបង្កើតឡើងដោយ AI នឹងក្លាយជាបញ្ហាប្រឈមមួយរបស់សន្តិសុខតាមអ៊ីនធឺណិតនៅឆ្នាំ 2025។

ក្នុងរយៈពេលប៉ុន្មានឆ្នាំចុងក្រោយនេះ សន្តិសុខតាមអ៊ីនធឺណិតបានក្លាយជាប្រធានបទដែលពាក់ព័ន្ធកាន់តែខ្លាំងឡើងសម្រាប់អង្គការនានា ជាពិសេសដោយសារតែការកើនឡើងគួរឱ្យកត់សម្គាល់នៃការវាយប្រហារតាមអ៊ីនធឺណិត។ នៅឆ្នាំនេះ បញ្ហាប្រឈមនឹងកាន់តែស្មុគស្មាញ ដោយឧក្រិដ្ឋជនប្រើប្រាស់បញ្ញាសិប្បនិម្មិតលើគ្រប់វិស័យ - ក៏ដូចជាភាពស្មុគស្មាញកាន់តែខ្លាំងឡើងនៃប្រព័ន្ធឌីជីថល និងភាពទំនើបនៃបច្ចេកទេសដែលប្រើប្រាស់ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។.

យុទ្ធសាស្ត្រការពារនឹងត្រូវវិវឌ្ឍដើម្បីដោះស្រាយបញ្ហាប្រឈមថ្មីៗ ដូចជាការកើនឡើងគួរឱ្យកត់សម្គាល់នៃការលួចយកព័ត៌មានបញ្ជាក់អត្តសញ្ញាណដែលមានសុពលភាព និងការកេងប្រវ័ញ្ចការកំណត់រចនាសម្ព័ន្ធមិនត្រឹមត្រូវនៅក្នុងបរិស្ថានពពក។ នៅក្នុងទស្សនៈនេះ យើងបានរាយបញ្ជីការគំរាមកំហែងសំខាន់ៗដែលគួរធ្វើឱ្យ CISO ភ្ញាក់នៅពេលយប់នៅឆ្នាំ 2025៖

បដាផ្សព្វផ្សាយសម្រាប់កម្មវិធីគ្រប់គ្រងលក់រាយ Forhold ដោយអញ្ជើញអ្នកប្រើប្រាស់ឱ្យសាកល្បងឥតគិតថ្លៃរយៈពេល 30 ថ្ងៃ។

លិខិតបញ្ជាក់​ដែលមានសុពលភាព​នឹងក្លាយជា​ចំណុច​ផ្តោត​ចម្បង។

សន្ទស្សន៍​ស៊ើបការណ៍​គំរាមកំហែង IBM ឆ្នាំ 2024 បាន​បង្ហាញ​ពី​ការ​កើនឡើង 71% នៃ​ការ​វាយប្រហារ​ដែល​ផ្តោត​លើ​ការ​លួច​យក​ព័ត៌មាន​សម្ងាត់​ដែល​មាន​សុពលភាព។ នៅ​ក្នុង​វិស័យ​សេវាកម្ម យ៉ាង​ហោច​ណាស់ 46% នៃ​ឧប្បត្តិហេតុ​ពាក់ព័ន្ធ​នឹង​គណនី​ដែល​មាន​សុពលភាព ខណៈ​ដែល​នៅ​ក្នុង​វិស័យ​ផលិតកម្ម ចំនួន​នេះ​គឺ 31%។.

ជាលើកដំបូងនៅឆ្នាំ ២០២៤ ការកេងប្រវ័ញ្ចគណនីដែលមានសុពលភាពបានក្លាយជាចំណុចចូលទូទៅបំផុតចូលទៅក្នុងប្រព័ន្ធ ដែលមានចំនួន ៣០% នៃឧប្បត្តិហេតុទាំងអស់។ នេះបង្ហាញថា វាងាយស្រួលសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតក្នុងការលួចយកព័ត៌មានសម្ងាត់ ជាជាងការកេងប្រវ័ញ្ចចំណុចខ្សោយ ឬពឹងផ្អែកតែលើការវាយប្រហារតាមបែប Phishing។.

ការកំណត់រចនាសម្ព័ន្ធពពកមិនត្រឹមត្រូវគឺជាចំណុចខ្សោយរបស់ក្រុមហ៊ុន។

ដោយសារក្រុមហ៊ុនជាច្រើនប្រើប្រាស់បរិស្ថានពពក វាជារឿងធម្មជាតិដែលភាពស្មុគស្មាញនៃការគ្រប់គ្រងបរិស្ថាននោះនឹងកើនឡើង ក៏ដូចជាបញ្ហាប្រឈម និងការលំបាកក្នុងការស្វែងរកបុគ្គលិកឯកទេសផងដែរ។ មូលហេតុមួយចំនួនដែលកើតមានញឹកញាប់បំផុតសម្រាប់ការលួចទិន្នន័យនៅក្នុងពពកគឺទាក់ទងនឹងការកំណត់រចនាសម្ព័ន្ធបរិស្ថានពពកមិនត្រឹមត្រូវ៖ ការគ្រប់គ្រងការចូលប្រើដែលបាត់ ធុងផ្ទុកដែលមិនបានការពារ ឬការអនុវត្តគោលការណ៍សុវត្ថិភាពដែលគ្មានប្រសិទ្ធភាព។.

អត្ថប្រយោជន៍នៃការគណនាលើពពកត្រូវតែមានតុល្យភាពដោយការត្រួតពិនិត្យយ៉ាងដិតដល់ និងការកំណត់រចនាសម្ព័ន្ធដែលមានសុវត្ថិភាព ដើម្បីការពារការលាតត្រដាងទិន្នន័យរសើប។ នេះតម្រូវឱ្យមានយុទ្ធសាស្ត្រសុវត្ថិភាពលើពពកទូទាំងអង្គការ៖ ការធ្វើសវនកម្មជាបន្តបន្ទាប់ ការគ្រប់គ្រងអត្តសញ្ញាណ និងការចូលប្រើត្រឹមត្រូវ និងស្វ័យប្រវត្តិកម្មនៃឧបករណ៍ និងដំណើរការដើម្បីរកឃើញការកំណត់រចនាសម្ព័ន្ធមិនត្រឹមត្រូវមុនពេលវាក្លាយជាឧប្បត្តិហេតុសុវត្ថិភាព។.

ឧក្រិដ្ឋជននឹងប្រើបច្ចេកទេសវាយប្រហារច្រើន។

ថ្ងៃដែលការវាយប្រហារផ្តោតលើផលិតផលតែមួយ ឬភាពងាយរងគ្រោះបានកន្លងផុតទៅហើយ។ នៅឆ្នាំនេះ និន្នាការដ៏គួរឱ្យព្រួយបារម្ភបំផុតមួយនៅក្នុងសន្តិសុខតាមអ៊ីនធឺណិតនឹងជាការប្រើប្រាស់ការវាយប្រហារពហុវ៉ិចទ័រ និងវិធីសាស្រ្តពហុដំណាក់កាលកាន់តែច្រើនឡើង។.

ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើប្រាស់ការរួមបញ្ចូលគ្នានៃយុទ្ធសាស្ត្រ បច្ចេកទេស និងនីតិវិធី (TTPs) ដោយកំណត់គោលដៅតំបន់ច្រើនក្នុងពេលដំណាលគ្នាដើម្បីទម្លុះការការពារ។ វាក៏នឹងមានការកើនឡើងនៃភាពទំនើប និងការគេចវេសពីការវាយប្រហារតាមគេហទំព័រ ការវាយប្រហារតាមឯកសារ ការវាយប្រហារតាម DNS និងការវាយប្រហារតាម ransomware ដែលធ្វើឱ្យវាកាន់តែពិបាកសម្រាប់ឧបករណ៍សុវត្ថិភាពបែបប្រពៃណី និងឯកោក្នុងការការពារប្រកបដោយប្រសិទ្ធភាពប្រឆាំងនឹងការគំរាមកំហែងទំនើបៗ។.

ransomware ដែលបង្កើតដោយ AI នឹងបង្កើនការគំរាមកំហែងជាលំដាប់។

នៅឆ្នាំ 2024 ទិដ្ឋភាពនៃមេរោគចាប់ជំរិតបានឆ្លងកាត់ការផ្លាស់ប្តូរយ៉ាងជ្រាលជ្រៅ ដែលត្រូវបានកំណត់លក្ខណៈដោយយុទ្ធសាស្ត្រជំរិតទារប្រាក់តាមអ៊ីនធឺណិតកាន់តែទំនើប និងឈ្លានពាន។ ឧក្រិដ្ឋជនបានវិវត្តហួសពីការវាយប្រហារបែបប្រពៃណីដែលមានមូលដ្ឋានលើគ្រីបតូ ដោយបានបង្កើតបច្ចេកទេសជំរិតទារប្រាក់ទ្វេដង និងបីដង ដែលបង្កើនសម្ពាធយ៉ាងខ្លាំងទៅលើអង្គការគោលដៅ។ វិធីសាស្រ្តកម្រិតខ្ពស់ទាំងនេះមិនត្រឹមតែពាក់ព័ន្ធនឹងការអ៊ិនគ្រីបទិន្នន័យប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងការលួចយកព័ត៌មានសម្ងាត់ជាយុទ្ធសាស្ត្រ និងការគំរាមកំហែងដល់ការបង្ហាញជាសាធារណៈរបស់វា ដែលបង្ខំឱ្យជនរងគ្រោះពិចារណាពីការបង់ប្រាក់លោះដើម្បីជៀសវាងការខូចខាតផ្នែកច្បាប់ និងកេរ្តិ៍ឈ្មោះដែលអាចកើតមាន។.

ការលេចចេញនូវវេទិកា Ransomware-as-a-Service (RaaS) បានធ្វើឱ្យឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតមានលក្ខណៈប្រជាធិបតេយ្យ ដែលអនុញ្ញាតឱ្យឧក្រិដ្ឋជនដែលមានជំនាញបច្ចេកទេសតិចតួចបើកការវាយប្រហារស្មុគស្មាញជាមួយនឹងចំណេះដឹងតិចតួចបំផុត។ អ្វីដែលសំខាន់នោះគឺ ការវាយប្រហារទាំងនេះកំពុងកំណត់គោលដៅកាន់តែខ្លាំងឡើងទៅលើវិស័យដែលមានតម្លៃខ្ពស់ដូចជា ការថែទាំសុខភាព ហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ និងសេវាកម្មហិរញ្ញវត្ថុ ដែលបង្ហាញពីវិធីសាស្រ្តជាយុទ្ធសាស្ត្រក្នុងការបង្កើនប្រាក់ចំណេញពីប្រាក់លោះឱ្យបានច្រើនបំផុត។.

ការច្នៃប្រឌិតបច្ចេកវិទ្យាកាន់តែពង្រីកការគំរាមកំហែងទាំងនេះ។ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតឥឡូវនេះកំពុងទាញយកអត្ថប្រយោជន៍ពីបញ្ញាសិប្បនិម្មិត (AI) ដើម្បីធ្វើស្វ័យប្រវត្តិកម្មការបង្កើតយុទ្ធនាការ កំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះរបស់ប្រព័ន្ធឱ្យកាន់តែមានប្រសិទ្ធភាព និងបង្កើនប្រសិទ្ធភាពនៃការចែកចាយ ransomware។ ការរួមបញ្ចូលគ្នានៃបច្ចេកវិទ្យា blockchain ដែលមានដំណើរការខ្ពស់ និងការកេងប្រវ័ញ្ចវេទិកាហិរញ្ញវត្ថុវិមជ្ឈការ (DeFi) ផ្តល់នូវយន្តការបន្ថែមសម្រាប់ចលនាមូលនិធិយ៉ាងឆាប់រហ័ស និងការបិទបាំងប្រតិបត្តិការ ដែលបង្ហាញពីបញ្ហាប្រឈមសំខាន់ៗសម្រាប់ការតាមដាន និងអន្តរាគមន៍ដោយអាជ្ញាធរ។.

ការវាយប្រហារបែប Phishing ដែលបង្កើតឡើងដោយ AI នឹងក្លាយជាបញ្ហា។

ការប្រើប្រាស់បច្ចេកវិទ្យា AI ដើម្បីបង្កើតការវាយប្រហារបន្លំ (phishing) ដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត កំពុងធ្វើឱ្យអ៊ីមែលបន្លំ (phishing) ស្ទើរតែមិនអាចបែងចែកបានពីសារស្របច្បាប់។ កាលពីឆ្នាំមុន យោងតាមព័ត៌មានពី Palo Alto Networks មានការកើនឡើង 30% នៃការប៉ុនប៉ងបន្លំបន្លំដោយជោគជ័យ នៅពេលដែលអ៊ីមែលត្រូវបានសរសេរ ឬសរសេរឡើងវិញដោយប្រព័ន្ធ AI ដើម្បីបង្កើត។ មនុស្សនឹងកាន់តែមិនសូវអាចទុកចិត្តបានជាខ្សែការពារចុងក្រោយ ហើយក្រុមហ៊ុននឹងពឹងផ្អែកលើការការពារសុវត្ថិភាពកម្រិតខ្ពស់ និងដំណើរការដោយ AI ដើម្បីការពារប្រឆាំងនឹងការវាយប្រហារដ៏ស្មុគស្មាញទាំងនេះ។.

ការគណនា Quantum នឹងបង្កើតបញ្ហាប្រឈមផ្នែកសន្តិសុខ។

កាលពីខែតុលា ឆ្នាំមុន ក្រុមអ្នកស្រាវជ្រាវជនជាតិចិនបាននិយាយថា ពួកគេបានប្រើកុំព្យូទ័រកង់ទិចដើម្បីបំបែកការអ៊ិនគ្រីប RSA - វិធីសាស្ត្រអ៊ិនគ្រីបអសមមាត្រដែលត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយនាពេលបច្ចុប្បន្ន។ អ្នកវិទ្យាសាស្ត្របានប្រើសោ 50 ប៊ីត - ដែលតូចបើប្រៀបធៀបទៅនឹងសោអ៊ិនគ្រីបទំនើបបំផុត ជាធម្មតាចាប់ពី 1024 ដល់ 2048 ប៊ីត។.

តាមទ្រឹស្តី កុំព្យូទ័រកង់ទិចអាចចំណាយពេលត្រឹមតែប៉ុន្មានវិនាទីប៉ុណ្ណោះដើម្បីដោះស្រាយបញ្ហាដែលកុំព្យូទ័រធម្មតានឹងចំណាយពេលរាប់លានឆ្នាំដើម្បីដោះស្រាយ ពីព្រោះម៉ាស៊ីនកង់ទិចអាចដំណើរការការគណនាស្របគ្នា មិនមែនគ្រាន់តែតាមលំដាប់លំដោយដូចពេលបច្ចុប្បន្ននោះទេ។ ទោះបីជាការវាយប្រហារដោយផ្អែកលើកង់ទិចនៅតែមានរយៈពេលពីរបីឆ្នាំទៀតក៏ដោយ ក៏អង្គការនានាគួរតែចាប់ផ្តើមរៀបចំឥឡូវនេះ។ ពួកគេត្រូវការផ្លាស់ប្តូរទៅវិធីសាស្ត្រអ៊ិនគ្រីបដែលអាចទប់ទល់នឹងការឌិគ្រីបកង់ទិចដើម្បីការពារទិន្នន័យដ៏មានតម្លៃបំផុតរបស់ពួកគេ។.

រ៉ាម៉ុន រីបេរ៉ូ
រ៉ាម៉ុន រីបេរ៉ូ
ដោយលោក Ramon Ribeiro នាយក​ផ្នែក​បច្ចេកវិទ្យា​នៃ​ក្រុមហ៊ុន Solo Iron។.
អត្ថបទពាក់ព័ន្ធ

ថ្មីៗ

ពេញនិយមបំផុត

ថ្មីៗ

ពេញនិយមបំផុត

ថ្មីៗ

ពេញនិយមបំផុត