← ត្រឡប់ទៅអត្ថបទទាំងអស់
🛡️ សន្តិសុខ 📅 ២១ កក្កដា ២០២៦ 📖 ៩ នាទី

🚨 Hacker ២នាក់ក្រុម Scattered Spider ជាប់គុក ៥ឆ្នាំកន្លះ — វាយប្រហាររថភ្លើងក្រុងឡុងដ៍ ខាតបង់ £២៩ លាន

ស្ថានីយរថភ្លើងក្រោមដីក្រុងឡុងដ៍ (London Underground) ដែលជាផ្នែកនៃប្រព័ន្ធ TfL
🚇 ប្រព័ន្ធដឹកជញ្ជូនក្រុងឡុងដ៍ (TfL) បម្រើដំណើរជាមធ្យម ៩ លានដងក្នុងមួយថ្ងៃ — ការវាយប្រហារឆ្នាំ ២០២៤ បានធ្វើឲ្យប្រព័ន្ធផ្ទៃក្នុង ១៤៨ ខូចដំណើរការ។ (រូបថត៖ Diliff / Wikimedia Commons, CC BY 3.0)

តើមានអ្វីកើតឡើង?

នៅថ្ងៃទី ១៦ កក្កដា ២០២៦ តុលាការ Woolwich Crown Court នៅចក្រភពអង់គ្លេស បានកាត់ទោសយុវជនពីរនាក់ជាសមាជិកសំខាន់នៃក្រុម hacker ល្បីឈ្មោះ Scattered Spider ឲ្យជាប់ពន្ធនាគារម្នាក់ៗ ៥ ឆ្នាំ ៦ ខែ

  • 👤 Owen Flowers — អាយុ ១៨ ឆ្នាំ មកពី Walsall ភាគខាងលិចប្រទេស
  • 👤 Thalha Jubair — អាយុ ២០ ឆ្នាំ មកពីភាគខាងកើតក្រុងឡុងដ៍

ទាំងពីរបានសារភាពកំហុសកាលពីខែមិថុនា ២០២៦ (ដែលធ្វើឲ្យទោសបានបន្ថយ ១៥%)។ ភ្នាក់ងារឧក្រិដ្ឋកម្មជាតិអង់គ្លេស (NCA) បានហៅសំណុំរឿងនេះថាជា សំណុំរឿងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតធំបំផុតក្នុងប្រវត្តិសាស្ត្រអង់គ្លេស

⚖️ ចំណុចផ្លូវច្បាប់សំខាន់៖ ពួកគេត្រូវផ្តន្ទាទោសក្រោម Section 3ZA នៃ Computer Misuse Act 1990 — ជាបទល្មើសធ្ងន់ធ្ងរបំផុតក្នុងច្បាប់នេះ ដែលប្រើសម្រាប់ការវាយប្រហារបង្កគ្រោះថ្នាក់ដល់សុខុមាលភាពមនុស្ស ឬសន្តិសុខជាតិ។ យោងតាមអយ្យការ (CPS) នេះជឿថាជាលើកដំបូងដែលមាន hacker ត្រូវផ្តន្ទាទោសដោយជោគជ័យក្រោមមាត្រានេះ។

ក្រុម Scattered Spider ជានរណា?

Scattered Spider (ស្គាល់ផងដែរថា UNC3944 ឬ Octo Tempest) គឺជាបណ្តាញឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដែលភាគច្រើនជាយុវវ័យនៅអង់គ្លេស និងអាមេរិក។ អ្វីដែលធ្វើឲ្យក្រុមនេះខុសពីគេ គឺពួកគេមិនសូវពឹងលើការ hack បច្ចេកទេសស្មុគស្មាញទេ — តែពូកែខាង បោកបញ្ឆោតមនុស្ស (social engineering)។

ក្រុមនេះធ្លាប់ទទួលខុសត្រូវលើការវាយប្រហារធំៗជាច្រើន រួមទាំងកាស៊ីណូយក្ស MGM Resorts និង Caesars Entertainment នៅឆ្នាំ ២០២៣។

លោក Paul Foster នាយករងផ្នែកឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតនៃ NCA បានថ្លែងថា៖

"Scattered Spider គឺជាការគំរាមកំហែងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដ៏សំខាន់បំផុតចំពោះចក្រភពអង់គ្លេសក្នុងប៉ុន្មានឆ្នាំចុងក្រោយនេះ។" — Paul Foster, NCA

តើពួកគេចូលទៅក្នុងប្រព័ន្ធ TfL បានយ៉ាងដូចម្តេច?

នេះជាផ្នែកដែលសំខាន់បំផុតសម្រាប់យើងរៀន — ព្រោះវិធីដែលពួកគេប្រើ មិនមែនជាបច្ចេកទេសអស្ចារ្យអ្វីទេ

  1. ទិញ Credentials ពី Forum ឧក្រិដ្ឋជន — ពួកគេទិញ username/password មួយផ្នែករបស់បុគ្គលិក TfL ពីទីផ្សារងងឹត (បានមកពី data breach មុនៗ)។
  2. ក្លែងខ្លួនជាបុគ្គលិក — ពួកគេទូរស័ព្ទទៅ Helpdesk (ផ្នែក IT support) របស់ TfL ដោយធ្វើពុតជាបុគ្គលិកពិត។
  3. បញ្ឆោតឲ្យ Reset Password — បុគ្គលិក Helpdesk ជឿ ហើយបាន reset password និង 2FA (ការផ្ទៀងផ្ទាត់ពីរជាន់) ឲ្យពួកគេ។
  4. ចូលបណ្តាញ និងឡើងសិទ្ធិ — ចាប់ពី ៣១ សីហា ដល់ ៣ កញ្ញា ២០២៤ ពួកគេនៅក្នុងបណ្តាញ TfL ព្យាយាមឡើងសិទ្ធិ (privilege escalation) និងចូល database ផ្ទៃក្នុង។
🎯 ចំណុចសំខាន់៖ ប្រព័ន្ធសុវត្ថិភាពដ៏ថ្លៃរបស់ TfL មិនត្រូវបាន "បំបែក" ដោយបច្ចេកទេសអ្វីទេ។ ចំណុចខ្សោយបំផុតគឺ មនុស្ស — ការហៅទូរស័ព្ទបញ្ឆោតតែមួយ (vishing / voice phishing) បានបើកទ្វារទាំងអស់។ នេះជាមូលហេតុដែល 2FA តែឯងមិនគ្រប់គ្រាន់ទេ បើនីតិវិធី reset អាចត្រូវបានបោក។

កាលប្បវត្តិនៃព្រឹត្តិការណ៍

  • តុលា ២០២៣ ប៉ូលិសបានព្រមាន Owen Flowers ជាលើកដំបូង — ពេលនោះគាត់អាយុទើបតែ ១៦ ឆ្នាំ។ (Jubair ចាប់ផ្តើមសកម្មភាពតាំងពីអាយុ ១៤ ឆ្នាំ។)
  • ៣១ សីហា ២០២៤ ការវាយប្រហារចាប់ផ្តើម — ចូលបណ្តាញ TfL បានតាមរយៈការបញ្ឆោត Helpdesk។
  • ៣ កញ្ញា ២០២៤ TfL រកឃើញ និងចាប់ផ្តើមបិទប្រព័ន្ធដើម្បីទប់ស្កាត់។
  • ១៦ កញ្ញា ២០២៤ NCA រួមជាមួយប៉ូលិស City of London ចាប់ខ្លួនទាំងពីរនាក់។
  • ២២ មិថុនា ២០២៦ ទាំងពីរសារភាពកំហុស។
  • ១៦ កក្កដា ២០២៦ តុលាការកាត់ទោស ៥ ឆ្នាំ ៦ ខែ ម្នាក់ៗ។

ការខូចខាតធំប៉ុនណា?

ចំណុចផលប៉ះពាល់
ថ្លៃស្តារឡើងវិញ💷 £២៩ លាន (ប្រហែល $៣៩ លាន)
ប្រព័ន្ធខូចដំណើរការ🖥️ ១៤៨ ប្រព័ន្ធ
បុគ្គលិកប៉ះពាល់👥 ២៧,០០០ នាក់ ត្រូវទៅការិយាល័យដោយផ្ទាល់ដើម្បីប្តូរ password
សេវាកម្មរងផលប៉ះពាល់🚌 Dial-a-Ride (សេវាជនពិការ), ការទូទាត់ digital, កាតធ្វើដំណើរអនុគ្រោះ, Oyster photocard
រថភ្លើង/ឡានក្រុងមិនឈប់ដំណើរការទេ — ការវាយប្រហារប៉ះតែប្រព័ន្ធ IT ផ្ទៃក្នុង
ផលប៉ះពាល់សេដ្ឋកិច្ចដែលអាចកើតមាន⚠️ រហូតដល់ £៥៦ ពាន់លាន បើប្រព័ន្ធដឹកជញ្ជូនដួលទាំងស្រុង

ការចេញកាតធ្វើដំណើរមានរូបថត (photocard) ត្រូវផ្អាករហូតដល់ថ្ងៃទី ៤ ធ្នូ ២០២៤ ហើយគម្រោងពង្រីកការទូទាត់ contactless ក៏ត្រូវពន្យារពេលដែរ។

ផ្លាក Oyster reader នៅស្ថានីយរថភ្លើងក្រោមដីក្រុងឡុងដ៍
💳 ប្រព័ន្ធ Oyster — ទិន្នន័យអតិថិជនរាប់លាននាក់ត្រូវបានចូលប្រើដោយគ្មានការអនុញ្ញាត។ (រូបថត៖ citytransportinfo / Wikimedia Commons, CC0)

ទិន្នន័យអ្វីខ្លះលេចធ្លាយ?

អយ្យការបញ្ជាក់ថា ពួកគេបានទាញយកព័ត៌មានពីអ្នកកាន់កាត Oyster រាប់លាននាក់។ ព័ត៌មានដែលត្រូវបានចូលប្រើរួមមាន៖

  • 📛 ឈ្មោះ
  • 📧 អាសយដ្ឋានអ៊ីមែល
  • 🏠 អាសយដ្ឋានផ្ទះ
  • 🏦 លេខគណនីធនាគារ និង sort code របស់អតិថិជនប្រហែល ៥,០០០ នាក់ (ពាក់ព័ន្ធនឹងប្រព័ន្ធសងប្រាក់ Oyster វិញ)
💡 ហេតុអ្វីទិន្នន័យបែបនេះមានតម្លៃ? ឈ្មោះ + អ៊ីមែល + អាសយដ្ឋាន + លេខគណនី = សម្ភារៈគ្រប់គ្រាន់សម្រាប់ការបោកប្រាស់ជំហានបន្ទាប់ ដូចជា phishing ដែលមើលទៅពិតជាង, ការក្លែងខ្លួនទៅធនាគារ, ឬ SIM swap។ ការលេចធ្លាយទិន្នន័យមួយ តែងតែក្លាយជាឧបករណ៍សម្រាប់ការវាយប្រហារបន្ទាប់។

រឿងមិនទាន់ចប់ — Jubair ប្រឈមបទចោទនៅអាមេរិក

ក្រៅពីទោសនៅអង់គ្លេស Thalha Jubair ក៏ត្រូវបានចោទប្រកាន់នៅសហរដ្ឋអាមេរិកផងដែរ។ តាមឯកសារបណ្តឹង ចន្លោះឆ្នាំ ២០២២ ដល់ ២០២៥ គាត់ត្រូវបានចោទថាបានលួចចូល៖

  • 🌐 បណ្តាញកុំព្យូទ័រ ១២០
  • 🏢 ស្ថាប័នអាមេរិក ៤៧
  • 💰 បង្កើតប្រាក់លោះ (ransom) លើសពី $១១៥ លាន

រីឯ Owen Flowers បានសារភាពបន្ថែមចំពោះការវាយប្រហារលើស្ថាប័នសុខាភិបាលអាមេរិកពីរ គឺ SSM Health Care Corporation និងការប៉ុនប៉ងវាយប្រហារ Sutter Health — ភស្តុតាងត្រូវបានរកឃើញនៅក្នុង laptop ដែលរឹបអូសបាន។

"ភស្តុតាងបានបង្ហាញមិនត្រឹមតែភាពស្មុគស្មាញ និងការតស៊ូនៃការវាយប្រហាររបស់ពួកគេប៉ុណ្ណោះទេ តែថែមទាំងភាពធ្វេសប្រហែសរបស់អ្នកទទួលខុសត្រូវទៀតផង។" — Lionel Idan, ប្រធានអយ្យការ CPS
ផ្លាកសញ្ញា London Underground
🚇 NCA ថា ការចាប់ខ្លួនទាំងពីរនាក់នេះ "បានបញ្ឈប់ក្រុមនេះយ៉ាងមានប្រសិទ្ធភាព" — ទោះជាឈ្មោះ Scattered Spider អាចនៅតែត្រូវប្រើដោយឧក្រិដ្ឋជនផ្សេងទៀតក៏ដោយ។ (រូបថត៖ Colin McLaughlin / Wikimedia Commons, CC0)

មេរៀនសំខាន់ៗសម្រាប់យើង

១. សម្រាប់យុវជន — Cyber Attack មិនមែនរឿងលេងទេ

នេះជាចំណុចដែលខ្ញុំចង់សង្កត់ធ្ងន់បំផុត។ អ្នកវាយប្រហារទាំងពីរអាយុត្រឹម ១៨ និង ២០ ឆ្នាំ — ហើយម្នាក់ចាប់ផ្តើមតាំងពីអាយុ ១៤ ឆ្នាំ។ ប្រហែលពួកគេចាប់ផ្តើមដោយគិតថាជា "ល្បែង" ឬ "បង្ហាញសមត្ថភាព" លើ Discord ឬ forum។

លទ្ធផលពិត៖ ជាប់គុក ៥ ឆ្នាំកន្លះ នៅវ័យដែលមិត្តភក្តិកំពុងរៀនសាកលវិទ្យាល័យ។ ប្រវត្តិឧក្រិដ្ឋកម្មនឹងតាមពួកគេពេញមួយជីវិត ហើយម្នាក់ទៀតនៅប្រឈមបទចោទបន្ថែមនៅអាមេរិក។ សូម្បីតែការព្រមានពីប៉ូលិសកាលពីអាយុ ១៦ ក៏មិនបានបញ្ឈប់ដែរ។

⚠️ ចំណាំសម្រាប់អ្នកចាប់អារម្មណ៍ Cyber Security៖ ចំណេះដឹងដូចគ្នានេះអាចនាំអ្នកទៅការងារល្អ (penetration tester, security analyst — ការងារខ្វះខាតទូទាំងពិភពលោក) ឬទៅគុក។ ភាពខុសគ្នាតែមួយគត់គឺ ការអនុញ្ញាត (authorization)។ ចង់សាកល្បង? ប្រើ platform ស្របច្បាប់ដូចជា TryHackMe, HackTheBox, ឬ bug bounty កម្មវិធីផ្លូវការ។

២. សម្រាប់ស្ថាប័ន — មនុស្សគឺទ្វារខាងក្រោយ

  • 🔐 នីតិវិធី Reset Password ត្រូវតែរឹងមាំ — Helpdesk ត្រូវមានវិធីផ្ទៀងផ្ទាត់អត្តសញ្ញាណដែលមិនអាចបោកបានតាមទូរស័ព្ទ (ឧ. callback ទៅលេខក្នុងប្រព័ន្ធ, ការបញ្ជាក់ពីអ្នកគ្រប់គ្រង)។
  • 📞 បណ្តុះបណ្តាលបុគ្គលិកពី Vishing — មិនត្រឹមតែ email phishing ទេ។ ការហៅទូរស័ព្ទក្លែងខ្លួនកំពុងកើនឡើងខ្លាំង។
  • 🔑 2FA ដែលធន់ជាង — សូម្បី 2FA ក៏ត្រូវបាន reset បាន។ ការប្រើ hardware key (FIDO2) ការពារបានល្អជាង SMS/app code។
  • 🧩 កុំទុកចិត្តលើ credential តែម្នាក់ឯង — ត្រូវមានការត្រួតពិនិត្យសកម្មភាពមិនប្រក្រតី (ឧ. ការចូលពីទីតាំងចម្លែក)។

៣. សម្រាប់អ្នកប្រើប្រាស់ធម្មតា

  • ♻️ កុំប្រើ password ដដែលច្រើនកន្លែង — credential ដែលពួកគេទិញនោះ មកពី data breach កន្លែងផ្សេង។ ប្រើ password manager។
  • 🎣 ប្រយ័ត្នការហៅទូរស័ព្ទអះអាងថាមកពីធនាគារ/ក្រុមហ៊ុន — ដាក់ចុះ រួចហៅត្រឡប់ទៅលេខផ្លូវការវិញដោយខ្លួនឯង។
  • 🔍 ពិនិត្យថាអ៊ីមែលអ្នកធ្លាប់លេចធ្លាយឬអត់ — តាមរយៈ haveibeenpwned.com
  • 🚫 កុំចែករំលែក OTP ឲ្យនរណាម្នាក់ — គ្មានស្ថាប័នពិតណាមួយសុំ OTP ពីអ្នកឡើយ។
សរុប៖ Hacker ២នាក់អាយុ ១៨ និង ២០ ឆ្នាំ ជាប់គុក ៥ ឆ្នាំកន្លះ · វាយប្រហារ TfL ក្នុងឆ្នាំ ២០២៤ ធ្វើឲ្យខាតបង់ £២៩ លាន · ប្រព័ន្ធ ១៤៨ ខូច និងបុគ្គលិក ២៧,០០០ នាក់ប៉ះពាល់ · ចូលបានតាមការបញ្ឆោត Helpdesk មិនមែនបច្ចេកទេសខ្ពស់ · ជាសំណុំរឿង cyber ធំបំផុតក្នុងប្រវត្តិសាស្ត្រអង់គ្លេស។
"ចំណេះដឹង hacking មិនធ្វើឲ្យអ្នកក្លាយជាឧក្រិដ្ឋជនទេ — ការប្រើវាដោយគ្មានការអនុញ្ញាតទេដែលធ្វើ។" — Noobie GMK

ប្រភពព័ត៌មាន

📰 National Crime Agency (NCA) — Two sentenced for hacking Transport for London
📰 Crown Prosecution Service (CPS) — Cyberhackers who targeted TfL jailed
📰 The Hacker News — Two Scattered Spider Hackers Get 5.5 Years Each
📰 The Register — Brit Scattered Spider duo handed tickets to prison
📰 BleepingComputer — Scattered Spider members behind TfL hack get five years