
မြန်မာနိုင်ငံက ထိပ်တန်းခရိုနီကြီးတွေဖြစ်တဲ့ ဦးအောင်ကိုဝင်းနဲ့ ဦးဇော်ဇော်တို့ ပိုင်ဆိုင်တဲ့ KBZ Bank နဲ့ AYA Bank တို့အပါအဝင် အဖွဲ့အစည်း ၆ ခုရဲ့ သုံးစွဲသူအချက်အလက်တွေ ရရှိထားတယ်လို့ The Crew ဆိုက်ဘာရာဇဝတ်အဖွဲ့က ကြေညာပါတယ်။
ဒီကြေညာချက်ကိုတော့ The Crew က ဩဂုတ်လ ၂၄ ရက်နေ့မှာ သူတို့ရဲ့ Dark Web Leak Site ပေါ်မှာ စတင်ထုတ်ပြန်ခဲ့တာပါ။ ဘဏ်ကြီးတွေဘက်က ဒီသတင်းကို သုံးစွဲသူတွေထံ မထုတ်ပြန်သေးဘဲ နှုတ်ဆိတ်နေကြပါတယ်။
The Crew ဆိုက်ဘာရာဇဝတ်အဖွဲ့ရဲ့ ပြောထားချက်တွေအရ KBZ Bank နဲ့ AYA Bank အပြင် နာမည်ကျော် ခရိုနီ ဦးတေဇပိုင် Htoo Hospitality အပြင် နောက်ထပ် Parami University၊ အင်ဒိုနီးရှားရဲတပ်ဖွဲ့ဆိုင်ရာ ဒေတာဘေ့စ်နဲ့ Cyprus Airways တို့ရဲ့ ဒေတာတွေကိုလည်း ရရှိထားတယ်လို့ ဆိုပါတယ်။
အခုလို The Crew ဘက်က ထုတ်ပြန်ထားတဲ့ အချက်အလက်တွေကိုတော့ RansomLook နဲ့ SOCRadar လို ဆိုက်ဘာခြိမ်းခြောက်မှုတွေကို စောင့်ကြည့်တဲ့ Threat Intelligence Platform တွေကလည်း မှတ်တမ်းတင်ထားတာ တွေ့ရပါတယ်။
KBZ Bank နဲ့ပတ်သက်ပြီးတော့ The Crew က အင်တာနက်ဘဏ်အကောင့်တွေနဲ့ ကိုယ်တိုင်ဝန်ဆောင်မှုစနစ်တွေက အီးမေးလ်၊ Password နဲ့ မှတ်ပုံတင်အချက်အလက်အချို့ ရရှိထားတယ်လို့ ပြောထားပြီး နမူနာအချက်အလက်တချို့ကိုလည်း ပြသထားပါတယ်။
ဒါပေမဲ့ ဒီနေရာမှာ တချက်တော့ ခွဲပြီးကြည့်ဖို့လိုပါတယ်။ ဟက်ကာအဖွဲ့က ဒေတာရထားတယ်လို့ ကြေညာတာနဲ့ ဘဏ်ရဲ့ စနစ်တစ်ခုလုံး ထိခိုက်သွားပြီလို့ တခါတည်း သတ်မှတ်လို့မရသေးပါဘူး။
နည်းပညာကျွမ်းကျင်သူတယောက်ကလည်း ဟက်ကာအဖွဲ့တွေဟာ ဒေတာအနည်းငယ် ရရှိထားတာကို စနစ်တခုလုံး ရထားသလို ပုံကြီးချဲ့ပြီး ခြိမ်းခြောက်ငွေညှစ်တာမျိုး လုပ်လေ့ရှိတယ်လို့ ပြောပါတယ်။
ဒါကြောင့် အခု The Crew ရဲ့ ထုတ်ပြန်ချက်ဟာ သူတို့ဘက်က တဖက်သတ်ပြောဆိုထားတဲ့ Unverified Claim ဖြစ်ပြီး ဘဏ်တွေရဲ့ Core System တကယ်ထိခိုက်သွားတာ ရှိ၊ မရှိကိုတော့ လွတ်လပ်တဲ့ ဒစ်ဂျစ်တယ်မှုခင်းစစ်ဆေးမှုတွေ မလုပ်ရသေးတဲ့အတွက် အတည်ပြုလို့ မရသေးဘူးလို့ ဆိုပါတယ်။
ဒါပေမဲ့ သူတို့ဖော်ပြထားတဲ့ အကောင့်တချို့ကို စစ်ကြည့်တဲ့အခါ ဘဏ်ဘက်က Lock လုပ်ထားတာ တွေ့ရတဲ့အတွက် အဲဒီအချက်အလက်တွေဟာ လုံးဝအတုအယောင်တွေတော့ မဟုတ်ဘူးလို့လည်း အဆိုပါကျွမ်းကျင်သူက ပြောပါတယ်။
AYA Bank ဆိုရင်လည်း အခုလို ဒေတာပေါက်ကြားမှုနဲ့ အရင်ကတည်းက ကြုံခဲ့ရဖူးပါတယ်။ ပြီးခဲ့တဲ့ ဇွန်လမှာ LAPSUS$ အဖွဲ့ရဲ့ တိုက်ခိုက်မှုကို ခံခဲ့ရတာပါ။
အဲဒီတုန်းက AYA Bank ဘက်က အဓိကဘဏ်စနစ်တွေနဲ့ AYA Pay တို့ ထိခိုက်မှုမရှိဘဲ စနစ်ဟောင်း Application Portal တခုကနေ ငွေကြေးနဲ့မသက်ဆိုင်တဲ့ လျှောက်လွှာဒေတာတချို့ပဲ ပေါက်ကြားခဲ့တာလို့ တုံ့ပြန်ထားပါတယ်။
အခု The Crew က ထုတ်ပြန်ထားတဲ့ ဒေတာတွေကတော့ အဲဒီတုန်းက ပေါက်ကြားခဲ့တဲ့ အချက်အလက်တွေလား၊ ဒေတာအသစ်တွေလား ဆိုတာကို လောလောဆယ် အတည်ပြုလို့ မရသေးပါဘူး။
ဒါပေမဲ့ အရင်က ပေါက်ကြားခဲ့တဲ့ အချက်အလက်တွေထဲမှာ မှတ်ပုံတင်နံပါတ်၊ မွေးသက္ကရာဇ်၊ ဖုန်းနံပါတ်၊ အီးမေးလ်နဲ့ အမည်အပြည့်အစုံလို ကိုယ်ရေးအချက်အလက်တွေ ပါဝင်ခဲ့တာကြောင့် ဒါဟာ သုံးစွဲသူတွေအနေနဲ့ သတိထားရမဲ့ ကိစ္စတခုပါ။
ဘာလို့လဲဆိုတော့ ဒီလို ကိုယ်ရေးအချက်အလက်တွေ ပေါက်ကြားသွားရင် အွန်လိုင်းပေါ်မှာ အယောင်ဆောင်တာ၊ လိမ်လည်တာနဲ့ အချက်အလက်တွေကို တခြားနည်းလမ်းတွေနဲ့ အသုံးချတာတွေ ဖြစ်လာနိုင်လို့ပါ။
လက်ရှိအချိန်အထိတော့ သက်ဆိုင်ရာဘဏ်တွေဘက်က အခုဖြစ်စဉ်နဲ့ပတ်သက်ပြီး တရားဝင်တုံ့ပြန်ချက် ထွက်လာတာ မရှိသေးပါဘူး။
ဒါကြောင့် ဘဏ်သုံးစွဲသူတွေအနေနဲ့ Password တွေ ပြောင်းထားတာ၊ 2FA ဖွင့်ထားတာနဲ့ မသင်္ကာတဲ့ Message တွေ၊ ဖုန်းကောလ်တွေ၊ Link တွေကို သတိထားတာမျိုး လုပ်ထားသင့်ပါတယ်လို့ နည်းပညာကျွမ်းကျင်သူတွေက အကြံပြုခဲ့ကြပါတယ်။











