កំពុងផ្ទុក...

ថ្ងៃ អាទិត្យ ទី៣០ ខែ វិច្ឆិកា ឆ្នាំ ២០២៥

គណៈកម្មការមូលបត្រ និងទីផ្សារមូលបត្រ (SEC) លុបចោលសំណុំរឿង SolarWinds បន្ទាប់ពីការត្រួតពិនិត្យសន្តិសុខតាមអ៊ីនធឺណិតអស់រយៈពេលជាច្រើនឆ្នាំ


គណៈកម្មការមូលបត្រ និងផ្សារហ៊ុនសហរដ្ឋអាមេរិក (SEC) បានបោះបង់ចោលបណ្តឹងរបស់ខ្លួនប្រឆាំងនឹង SolarWinds និងមន្ត្រីសន្តិសុខព័ត៌មានជាន់ខ្ពស់របស់ខ្លួន ដោយចោទប្រកាន់ថាក្រុមហ៊ុននេះបានបំភាន់វិនិយោគិនអំពីការអនុវត្តសន្តិសុខដែលនាំឱ្យមានការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ឆ្នាំ ២០២០។

នៅក្នុងសំណើរួមគ្នាដែលបានដាក់នៅថ្ងៃទី ២០ ខែវិច្ឆិកា ឆ្នាំ ២០២៥ SEC រួមជាមួយ SolarWinds និង CISO របស់ខ្លួនគឺ Timothy G. Brown បានស្នើសុំឱ្យតុលាការលុបចោលសំណុំរឿងនេះដោយស្ម័គ្រចិត្ត។

SEC បាននិយាយថាការសម្រេចចិត្តរបស់ខ្លួនក្នុងការស្វែងរកការលុបចោល "មិនចាំបាច់ឆ្លុះបញ្ចាំងពីជំហររបស់គណៈកម្មការលើករណីផ្សេងទៀតទេ"។

SolarWinds និង Brown ត្រូវបានចោទប្រកាន់ដោយ SEC ក្នុងខែតុលា ឆ្នាំ ២០២៣ ពីបទ "ការក្លែងបន្លំ និងការបរាជ័យក្នុងការគ្រប់គ្រងផ្ទៃក្នុង" ហើយថាក្រុមហ៊ុនបានបោកប្រាស់វិនិយោគិនដោយការបំផ្លើសការអនុវត្តសន្តិសុខតាមអ៊ីនធឺណិតរបស់ខ្លួន និងការមិនយល់ ឬមិនបានបង្ហាញហានិភ័យដែលគេស្គាល់។

ទីភ្នាក់ងារនេះក៏បាននិយាយផងដែរថា ទាំង SolarWinds និង Brown បានមិនអើពើនឹង "ទង់ក្រហមម្តងហើយម្តងទៀត" ហើយបរាជ័យក្នុងការការពារទ្រព្យសម្បត្តិរបស់ខ្លួនឱ្យបានគ្រប់គ្រាន់ ដែលនាំឱ្យមានការសម្របសម្រួលខ្សែសង្វាក់ផ្គត់ផ្គង់ដែលបានលេចចេញជារូបរាងនៅចុងឆ្នាំ 2020។ ការវាយប្រហារនេះត្រូវបានសន្មតថាជាភ្នាក់ងារគំរាមកំហែងដែលឧបត្ថម្ភដោយរដ្ឋរុស្ស៊ី ដែលគេស្គាល់ថាជា APT29។

SEC បានចោទប្រកាន់នៅពេលនោះថា "Brown បានដឹងពីហានិភ័យ និងភាពងាយរងគ្រោះនៃសន្តិសុខតាមអ៊ីនធឺណិតរបស់ SolarWinds ប៉ុន្តែបរាជ័យក្នុងការដោះស្រាយបញ្ហា ឬពេលខ្លះ បង្កើនវាឱ្យកាន់តែគ្រប់គ្រាន់នៅក្នុងក្រុមហ៊ុន"។

ទោះជាយ៉ាងណាក៏ដោយ នៅក្នុងខែកក្កដា ឆ្នាំ 2024 ការចោទប្រកាន់ជាច្រើនទាំងនេះត្រូវបានបដិសេធដោយតុលាការស្រុកសហរដ្ឋអាមេរិកសម្រាប់ស្រុកភាគខាងត្បូងនៃទីក្រុងញូវយ៉ក (SDNY) ដោយបញ្ជាក់ថា "ទាំងនេះមិនសមហេតុផលក្នុងការអះអាងពីចំណុចខ្វះខាតដែលអាចអនុវត្តបាននៅក្នុងការរាយការណ៍របស់ក្រុមហ៊ុនអំពីការលួចចូលប្រព័ន្ធសន្តិសុខតាមអ៊ីនធឺណិត" ហើយថាពួកគេ "ពឹងផ្អែកទាំងស្រុងលើការយល់ឃើញ និងការស្មាន"។

ក្រោយមក SEC ក៏បានចោទប្រកាន់ Avaya, Check Point, Mimecast និង Unisys ពីបទធ្វើ "ការបង្ហាញព័ត៌មានបំភាន់យ៉ាងសំខាន់" ទាក់ទងនឹងការវាយប្រហារតាមអ៊ីនធឺណិតទ្រង់ទ្រាយធំដែលបណ្តាលមកពីការលួចចូលប្រព័ន្ធ SolarWinds។

នៅក្នុងសេចក្តីថ្លែងការណ៍មួយ លោក Sudhakar Ramakrishna នាយកប្រតិបត្តិក្រុមហ៊ុន SolarWinds បាននិយាយថា ការវិវឌ្ឍចុងក្រោយបំផុតនេះ គឺជាចំណុចបញ្ចប់នៃយុគសម័យមួយ ដែលបានប្រឈមនឹងបញ្ហាប្រឈមរបស់ក្រុមហ៊ុន ហើយបានសង្កត់ធ្ងន់ថា "យើងលេចចេញមកកាន់តែរឹងមាំ មានសុវត្ថិភាពជាងមុន និងត្រៀមខ្លួនបានល្អជាងពេលណាៗទាំងអស់ សម្រាប់អ្វីដែលនឹងកើតឡើងនៅពេលខាងមុខ"។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ