- ដោយ Admin
- Jul 28, 2026
កំពុងផ្ទុក...
ក្រុមចោរប្លន់ ShinyHunters ដ៏ល្បីល្បាញបានអះអាងជាសាធារណៈថាខ្លួនទទួលខុសត្រូវចំពោះការលួចទិន្នន័យរបស់ Ernst & Young (EY) ដោយចោទប្រកាន់ថាខ្លួនបានលួចយកព័ត៌មានសម្ងាត់របស់បុគ្គលិក និងឯកសាររសើបតាមរយៈការសម្របសម្រួលខ្សែសង្វាក់ផ្គត់ផ្គង់នៃវេទិកាគាំទ្រផ្នែក IT ភាគីទីបី។
ការអះអាងនេះ ដែលបានបង្ហោះនៅលើគេហទំព័រលេចធ្លាយគេហទំព័រងងឹតរបស់ក្រុមនេះ ជាមួយនឹងថ្ងៃផុតកំណត់ "ការព្រមានចុងក្រោយ" នៅថ្ងៃទី 31 ខែកក្កដា ឆ្នាំ 2026 គំរាមកំហែងនឹងបញ្ចេញទិន្នន័យ និងឯកសារដែលត្រូវបានគេលួចទាំងអស់ ប្រសិនបើ EY មិនចរចាមុនថ្ងៃផុតកំណត់។
EY បានបង្ហាញឧប្បត្តិហេតុនេះជាលើកដំបូងនៅដើមខែនេះ បន្ទាប់ពីបានរកឃើញសកម្មភាពមិនប្រក្រតីនៅថ្ងៃទី 23 ខែមេសា ឆ្នាំ 2026 នៅក្នុងវេទិកាគ្រប់គ្រងសេវាកម្ម IT ដែលប្រើប្រាស់ដោយបុគ្គលិកផ្ទៃក្នុង ដើម្បីគាំទ្រការងាររបស់អតិថិជនដែលទាក់ទងនឹងពន្ធ។
ការស៊ើបអង្កេតបានបង្ហាញថា ភាគីទីបីដែលគ្មានការអនុញ្ញាតបានចូលប្រើវេទិកានេះចាប់ពីថ្ងៃទី 28 ខែមីនា ដល់ថ្ងៃទី 12 ខែមេសា ឆ្នាំ 2026 ដោយទាញយកឯកសារដែលភ្ជាប់ទៅនឹងអតិថិជន EY ជាច្រើនក្នុងអំឡុងពេលប្រហែលពីរសប្តាហ៍នោះ។
សំបុត្រគាំទ្រដែលរងការសម្របសម្រួល ជារឿយៗមានឯកសារពន្ធរបស់អតិថិជនដែលភ្ជាប់មកជាមួយ ដែលបង្ហាញពីឈ្មោះ អាសយដ្ឋាន លេខសន្តិសុខសង្គម លេខគណនីហិរញ្ញវត្ថុ ព័ត៌មានលម្អិតកាតឥណទាន និងឥណពន្ធ និងទិន្នន័យផ្សេងទៀតដែលប្រើដើម្បីរៀបចំឯកសារពន្ធ។
EY បានដាក់លិខិតជូនដំណឹងអំពីការរំលោភបំពានជាមួយនិយតករ រួមទាំងអគ្គព្រះរាជអាជ្ញារដ្ឋកាលីហ្វ័រញ៉ា និងរដ្ឋតិចសាស់ ដោយបញ្ជាក់ពីចំនួនអ្នកស្រុកដែលរងផលប៉ះពាល់យ៉ាងហោចណាស់ 1,366 នាក់នៅទូទាំងរដ្ឋជាច្រើនរបស់សហរដ្ឋអាមេរិក ទោះបីជាមូលដ្ឋានអតិថិជនសកលរបស់ក្រុមហ៊ុនបង្ហាញថាចំនួនពិតប្រាកដគឺខ្ពស់ជាងនេះក៏ដោយ។
EY បាននិយាយថាខ្លួនមិនដឹងអំពីការប្រើប្រាស់ទិន្នន័យដែលត្រូវបានលួចខុស ហើយមិនជឿថាអតិថិជនជាក់លាក់ណាមួយត្រូវបានកំណត់គោលដៅជាលក្ខណៈបុគ្គលនោះទេ ហើយវាកំពុងផ្តល់ជូនសេវាកម្មត្រួតពិនិត្យឥណទាន និងស្តារអត្តសញ្ញាណដោយឥតគិតថ្លៃរយៈពេលពីរឆ្នាំដល់បុគ្គលដែលរងផលប៉ះពាល់។
ការទាមទារសំណងរបស់ ShinyHunters
រហូតមកដល់សប្តាហ៍នេះ គ្មានអ្នកគំរាមកំហែងណាម្នាក់បានអះអាងពីការវាយប្រហារនោះទេ ហើយ EY មិនបានបង្ហាញពីរបៀបដែលអ្នកឈ្លានពានបានរំលោភលើវេទិកាភាគីទីបីនោះទេ។ វាបានផ្លាស់ប្តូរនៅពេលដែល ShinyHunters បានចុះបញ្ជី EY នៅលើគេហទំព័រលេចធ្លាយរបស់ខ្លួន រួមជាមួយជនរងគ្រោះថ្មីផ្សេងទៀត រួមទាំង RingCentral និង Brinks Home ដោយអះអាងថាការឈ្លានពាននេះមានប្រភពមកពីការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលបានផ្តល់ព័ត៌មានសម្ងាត់ដល់ប្រព័ន្ធផ្ទៃក្នុងរបស់ EY។

ការជូនដំណឹងអំពីកន្លែងលេចធ្លាយព័ត៌មានរបស់ក្រុមនេះ ដែលបានធ្វើបច្ចុប្បន្នភាពនៅថ្ងៃទី 27 ខែកក្កដា ឆ្នាំ 2026 បានព្រមានថា “នេះគឺជាការព្រមានចុងក្រោយដែលត្រូវទាក់ទងមកយើងត្រឹមថ្ងៃទី 31 ខែកក្កដា ឆ្នាំ 2026 មុនពេលដែលយើងលេចធ្លាយព័ត៌មាន រួមជាមួយនឹងបញ្ហា (ឌីជីថល) ជាច្រើនដែលកំពុងបន្តកើតមាន” ប្រសិនបើ EY បរាជ័យក្នុងការឆ្លើយតបទៅនឹងការប៉ុនប៉ងទាក់ទងរបស់ពួកគេ។
យុទ្ធសាស្ត្រនេះឆ្លុះបញ្ចាំងពីសៀវភៅណែនាំដែលបានបង្កើតឡើងរបស់ ShinyHunters ដែលបានឃើញនៅក្នុងយុទ្ធនាការថ្មីៗប្រឆាំងនឹង Instructure, Charter Communications និង McGraw Hill ជាកន្លែងដែលក្រុមនេះបានកេងប្រវ័ញ្ចវេទិកា SaaS លិខិតសម្គាល់ SSO និងការវាយប្រហារ vishing ដើម្បីលួចយកទិន្នន័យយ៉ាងច្រើនមុនពេលទាមទារប្រាក់លោះ។
ShinyHunters បានលេចចេញជាប្រតិបត្តិការជំរិតទារប្រាក់ដ៏មានផលិតភាពបំផុតមួយក្នុងឆ្នាំ 2026 ដោយដំណើរការគេហទំព័រលេចធ្លាយដែលឧទ្ទិសដល់ការលួចយកចំណុចខ្សោយរបស់ភាគីទីបី និងខ្សែសង្វាក់ផ្គត់ផ្គង់ជាជាងការឈ្លានពានបណ្តាញដោយផ្ទាល់។
ជនរងគ្រោះថ្មីៗដែលជាប់ទាក់ទងនឹងក្រុមនេះរួមមាន Canvas LMS របស់ Instructure ដែលប៉ះពាល់ដល់បុគ្គលរហូតដល់ 275 លាននាក់ និង Charter Communications ជាកន្លែងដែលកំណត់ត្រាចំនួន 40 លានត្រូវបានគេចោទប្រកាន់ថាបានយកតាមរយៈគណនី Microsoft Entra ដែលរងការលួចចូល និងឧទាហរណ៍ Salesforce។
អ្នកស្រាវជ្រាវសន្តិសុខកត់សម្គាល់ថាក្រុមនេះច្រើនតែត្រួតស៊ីគ្នាជាមួយក្រុម "Scattered Lapsus$ Hunters" ដែលក៏បានអះអាងពីការវាយប្រហារលើក្រុមហ៊ុនដូចជា Abbott Laboratories ដោយប្រើបច្ចេកទេស vishing និង SaaS-platform exploitation techniques។
គិតត្រឹមពេលសរសេរនេះ EY មិនទាន់បានបញ្ជាក់ពីការអះអាងជាក់លាក់របស់ ShinyHunters ឬឆ្លើយតបជាសាធារណៈចំពោះថ្ងៃផុតកំណត់ថ្ងៃទី 31 ខែកក្កដានោះទេ ហើយមិនទាន់មានទិន្នន័យដែលត្រូវបានគេលួចលេចឡើងនៅលើវេទិកាក្រោមដីនៅឡើយទេ។