- ដោយ Admin
- Aug 01, 2026
កំពុងផ្ទុក...
ការលួចចូលទិន្នន័យដ៏សំខាន់មួយបានវាយប្រហារ SplitVPN ដែលជាអ្នកផ្តល់សេវា VPN របស់រុស្ស៊ីដែលពីមុនត្រូវបានគេស្គាល់ថា NotVPN ដោយបានលាតត្រដាងកំណត់ត្រាផ្ទាល់ខ្លួនរបស់អ្នកប្រើប្រាស់តែមួយគត់ប្រហែល 865,000 នាក់។
ហេតុការណ៍នេះ ដែលបានកើតឡើងនៅក្នុងខែកក្កដា ឆ្នាំ 2026 បានបង្កើនការព្រួយបារម្ភថ្មីៗអំពីភាពជឿជាក់នៃការសន្យា "គ្មានកំណត់ហេតុ" ដែលធ្វើឡើងដោយសេវាកម្មផ្តោតលើភាពឯកជន ចាប់តាំងពីទិន្នន័យដែលលាតត្រដាងបង្ហាញពីការរក្សាទុកច្រើនជាងអ្វីដែលក្រុមហ៊ុនបានអះអាងជាសាធារណៈ។
នៅក្នុងខែកក្កដា ឆ្នាំ 2026 SplitVPN បានរងការលួចចូលដែលនាំឱ្យមានការលាតត្រដាងកំណត់ត្រាអតិថិជនរាប់លាន រួមទាំងអាសយដ្ឋានអ៊ីមែលតែមួយគត់ចំនួន 865,300។
យោងតាមសេវាកម្មតាមដានការលួចចូល Have I Been Pwned ហេតុការណ៍នេះបានកើតឡើងនៅថ្ងៃទី 21 ខែកក្កដា ឆ្នាំ 2026 ហើយសំណុំទិន្នន័យដែលរងការលួចចូលត្រូវបានបន្ថែមទៅក្នុងមូលដ្ឋានទិន្នន័យរបស់ខ្លួននៅថ្ងៃទី 1 ខែសីហា ឆ្នាំ 2026 ដោយបញ្ជាក់ពីគណនីដែលរងផលប៉ះពាល់ចំនួន 865,336។
ការលួចចូលកាន់តែទូលំទូលាយត្រូវបានគេរាយការណ៍ថាបានកើតចេញពីមូលដ្ឋានទិន្នន័យ SQL ទំហំ 17 GB ដែលភ្នាក់ងារគំរាមកំហែងម្នាក់បានចាប់ផ្តើមចែកចាយនៅលើវេទិកាឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត Altenen ដោយអះអាងថាវាត្រូវបានគេលួចដោយផ្ទាល់ពីហេដ្ឋារចនាសម្ព័ន្ធរបស់ SplitVPN។
អ្នកស្រាវជ្រាវសន្តិសុខមកពី Mysterium ក្រោយមកបានទទួល និងផ្ទៀងផ្ទាត់ទិន្នន័យនេះ ដោយបញ្ជាក់ថាវាមានកំណត់ត្រាអ្នកប្រើប្រាស់ប្រហែល 23.4 លានកំណត់ត្រាឧបករណ៍ចំនួន 13.6 លាន និងកំណត់ត្រាទូទាត់ចំនួន 2.6 លាន រួមជាមួយនឹងកំណត់ហេតុភ្ជាប់ជិត 58 លាន។
ការបំពានទិន្នន័យ SplitVPN
ក្រៅពីតួលេខអ៊ីមែលសំខាន់ៗ សំណុំទិន្នន័យដែលលាតត្រដាងរួមមានអាសយដ្ឋាន IP របស់អ្នកប្រើប្រាស់ ប្រទេសរស់នៅរបស់ពួកគេ និងព័ត៌មានកាតទូទាត់ដោយផ្នែកដែលកំណត់ត្រឹមខ្ទង់ដំបូងប្រាំមួយ និងបួនខ្ទង់ចុងក្រោយ រួមជាមួយនឹងកាលបរិច្ឆេទផុតកំណត់របស់កាត។
វាលបន្ថែមដែលត្រូវបានគេរាយការណ៍ថាមាននៅក្នុងមូលដ្ឋានទិន្នន័យដែលលេចធ្លាយយ៉ាងទូលំទូលាយរួមមានឧបករណ៍កំណត់អត្តសញ្ញាណឧបករណ៍ ទីតាំងភូមិសាស្ត្រប្រហាក់ប្រហែល ស្ថានភាពជាវ និងសញ្ញាសម្គាល់វិក្កយបត្រកើតឡើងវិញ។
ជាពិសេស លេខកាតឥណទានពេញលេញមិនត្រូវបានបង្ហាញទេ ដោយសារទិន្នន័យទូទាត់នៅក្នុងមូលដ្ឋានទិន្នន័យត្រូវបានបិទបាំងត្រឹមលេខសម្គាល់ធនាគារ និងខ្ទង់ចុងក្រោយបួនខ្ទង់។
អ្វីដែលធ្វើឱ្យការបំពាននេះបង្កគ្រោះថ្នាក់ជាពិសេសនោះគឺថា SplitVPN ក្រោមម៉ាកយីហោ NotVPN មុនរបស់ខ្លួន បានផ្សព្វផ្សាយយ៉ាងច្បាស់អំពីគោលការណ៍ "គ្មានកំណត់ហេតុ ឬប្រវត្តិ" ជាមួយនឹងការសន្យា "ធានាភាពឯកជន 100%"។
យ៉ាងណាក៏ដោយ មូលដ្ឋានទិន្នន័យដែលលេចធ្លាយត្រូវបានគេរាយការណ៍ថាមានតារាងតាមដានការតភ្ជាប់ពីឧបករណ៍ទៅម៉ាស៊ីនមេ ដោយកត់ត្រាធាតុចូលជិត 58 លានដែលលាតសន្ធឹងចាប់ពីខែមិថុនា ឆ្នាំ 2025 ដល់ថ្ងៃទី 21 ខែកក្កដា ឆ្នាំ 2026 ដែលជាថ្ងៃដែលការលួចចូលត្រូវបានចុះកាលបរិច្ឆេទ។
កំណត់ហេតុទាំងនេះមិនបានចាប់យកគោលដៅរុករក ឬគេហទំព័រដែលបានចូលមើលទេ ប៉ុន្តែពួកគេបានភ្ជាប់ឧបករណ៍ និងគណនីជាក់លាក់ទៅកាន់ម៉ាស៊ីនមេ VPN ជាក់លាក់នៅត្រាពេលវេលាពិតប្រាកដ ដែលធ្វើឱ្យប៉ះពាល់ដល់ភាពអនាមិកដែលអ្នកប្រើប្រាស់រំពឹងទុក។ លក្ខណៈជាប់លាប់នៃត្រាពេលវេលាបង្ហាញថាសេវាកម្មនេះកំពុងសរសេរកំណត់ហេតុការតភ្ជាប់ទាំងនេះយ៉ាងសកម្មរហូតដល់ការលួចចូលបានកើតឡើង។
មូលដ្ឋានអ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់ត្រូវបានគេរាយការណ៍ថាប្រមូលផ្តុំនៅក្នុងប្រទេសនានា រួមទាំងប្រទេសរុស្ស៊ី អ៊ីរ៉ង់ ឥណ្ឌា និងមីយ៉ាន់ម៉ា ដែលជាតំបន់ដែលការប្រើប្រាស់ VPN ជារឿយៗត្រូវបានភ្ជាប់ទៅនឹងការគេចវេះការត្រួតពិនិត្យអ៊ីនធឺណិតរបស់រដ្ឋ។
ការផ្តោតអារម្មណ៍ភូមិសាស្ត្រនេះបង្កើនហានិភ័យយ៉ាងខ្លាំង ដោយសារទិន្នន័យមេតានៃការតភ្ជាប់ដែលបានបង្ហាញអាចធ្វើឱ្យបុគ្គលដែលពឹងផ្អែកលើសេវាកម្មនេះប្រឈមមុខនឹងការរំលងការឃ្លាំមើល ឬការរឹតបន្តឹងរបស់រដ្ឋាភិបាល។
អ្នកណាដែលបានប្រើ NotVPN ឬ SplitVPN គួរតែចាត់ទុកអាសយដ្ឋានអ៊ីមែល និងអាសយដ្ឋាន IP ដែលពាក់ព័ន្ធរបស់ពួកគេថាមានការលួចចូល។ អ្នកជំនាញសន្តិសុខណែនាំឱ្យផ្លាស់ប្តូរពាក្យសម្ងាត់ដែលបានប្រើឡើងវិញភ្លាមៗ ដោយអនុញ្ញាតឱ្យមានការផ្ទៀងផ្ទាត់ពីរកត្តាគ្រប់ទីកន្លែងដែលអាចធ្វើទៅបាន និងតាមដានយ៉ាងដិតដល់នូវរបាយការណ៍ទូទាត់សម្រាប់ការគិតថ្លៃដែលមិនស្គាល់។
អ្នកប្រើប្រាស់ក៏គួរតែប្រុងប្រយ័ត្នចំពោះការប៉ុនប៉ងបន្លំដែលយោងទៅលើការប្រើប្រាស់ VPN របស់ពួកគេផងដែរ ព្រោះអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចទិន្នន័យគណនីដែលលេចធ្លាយដើម្បីបង្កើតសារវិស្វកម្មសង្គមដែលមានគោលដៅច្បាស់លាស់ និងគួរឱ្យជឿជាក់។
ដោយសារទំហំនៃការរំលោភបំពាន និងលក្ខណៈរសើបនៃទិន្នន័យការប្រើប្រាស់ VPN អ្នកប្រើប្រាស់ដែលរងផលប៉ះពាល់គួរតែពិនិត្យមើលស្ថានភាពនៃការប៉ះពាល់របស់ពួកគេតាមរយៈសេវាកម្មជូនដំណឹងអំពីការរំលោភបំពានដូចជា Have I Been Pwned។