DVB Logo
Home
Lead Story
KBZ နှင့် AYA ဘဏ် သုံးစွဲသူများ၏ အချက်အလက်များရထားဟု ဟက်ကာအဖွဲ့ ကြေညာ
DVB
·
August 26, 2026
KBZ နှင့် AYA ဘဏ် သုံးစွဲသူများ၏ အချက်အလက်များရထားဟု ဟက်ကာအဖွဲ့ ကြေညာ
Donate to DVB

မြန်မာနိုင်ငံက ထိပ်တန်းခရိုနီကြီးတွေဖြစ်တဲ့ ဦးအောင်ကိုဝင်းနဲ့ ဦးဇော်ဇော်တို့ ပိုင်ဆိုင်တဲ့ KBZ Bank နဲ့ AYA Bank တို့အပါအဝင် အဖွဲ့အစည်း ၆ ခုရဲ့ သုံးစွဲသူအချက်အလက်တွေ ရရှိထားတယ်လို့ The Crew ဆိုက်ဘာရာဇဝတ်အဖွဲ့က ကြေညာပါတယ်။

ဒီကြေညာချက်ကိုတော့ The Crew က ဩဂုတ်လ ၂၄ ရက်နေ့မှာ သူတို့ရဲ့ Dark Web Leak Site ပေါ်မှာ စတင်ထုတ်ပြန်ခဲ့တာပါ။ ဘဏ်ကြီးတွေဘက်က ဒီသတင်းကို သုံးစွဲသူတွေထံ မထုတ်ပြန်သေးဘဲ နှုတ်ဆိတ်နေကြပါတယ်။

The Crew ဆိုက်ဘာရာဇဝတ်အဖွဲ့ရဲ့ ပြောထားချက်တွေအရ KBZ Bank နဲ့ AYA Bank အပြင် နာမည်ကျော် ခရိုနီ ဦးတေဇပိုင် Htoo Hospitality အပြင် နောက်ထပ် Parami University၊ အင်ဒိုနီးရှားရဲတပ်ဖွဲ့ဆိုင်ရာ ဒေတာဘေ့စ်နဲ့ Cyprus Airways တို့ရဲ့ ဒေတာတွေကိုလည်း ရရှိထားတယ်လို့ ဆိုပါတယ်။

အခုလို The Crew ဘက်က ထုတ်ပြန်ထားတဲ့ အချက်အလက်တွေကိုတော့ RansomLook နဲ့ SOCRadar လို ဆိုက်ဘာခြိမ်းခြောက်မှုတွေကို စောင့်ကြည့်တဲ့ Threat Intelligence Platform တွေကလည်း မှတ်တမ်းတင်ထားတာ တွေ့ရပါတယ်။

KBZ Bank နဲ့ပတ်သက်ပြီးတော့ The Crew က အင်တာနက်ဘဏ်အကောင့်တွေနဲ့ ကိုယ်တိုင်ဝန်ဆောင်မှုစနစ်တွေက အီးမေးလ်၊ Password နဲ့ မှတ်ပုံတင်အချက်အလက်အချို့ ရရှိထားတယ်လို့ ပြောထားပြီး နမူနာအချက်အလက်တချို့ကိုလည်း ပြသထားပါတယ်။

ဒါပေမဲ့ ဒီနေရာမှာ တချက်တော့ ခွဲပြီးကြည့်ဖို့လိုပါတယ်။ ဟက်ကာအဖွဲ့က ဒေတာရထားတယ်လို့ ကြေညာတာနဲ့ ဘဏ်ရဲ့ စနစ်တစ်ခုလုံး ထိခိုက်သွားပြီလို့ တခါတည်း သတ်မှတ်လို့မရသေးပါဘူး။

နည်းပညာကျွမ်းကျင်သူတယောက်ကလည်း ဟက်ကာအဖွဲ့တွေဟာ ဒေတာအနည်းငယ် ရရှိထားတာကို စနစ်တခုလုံး ရထားသလို ပုံကြီးချဲ့ပြီး ခြိမ်းခြောက်ငွေညှစ်တာမျိုး လုပ်လေ့ရှိတယ်လို့ ပြောပါတယ်။

ဒါကြောင့် အခု The Crew ရဲ့ ထုတ်ပြန်ချက်ဟာ သူတို့ဘက်က တဖက်သတ်ပြောဆိုထားတဲ့ Unverified Claim ဖြစ်ပြီး ဘဏ်တွေရဲ့ Core System တကယ်ထိခိုက်သွားတာ ရှိ၊ မရှိကိုတော့ လွတ်လပ်တဲ့ ဒစ်ဂျစ်တယ်မှုခင်းစစ်ဆေးမှုတွေ မလုပ်ရသေးတဲ့အတွက် အတည်ပြုလို့ မရသေးဘူးလို့ ဆိုပါတယ်။

ဒါပေမဲ့ သူတို့ဖော်ပြထားတဲ့ အကောင့်တချို့ကို စစ်ကြည့်တဲ့အခါ ဘဏ်ဘက်က Lock လုပ်ထားတာ တွေ့ရတဲ့အတွက် အဲဒီအချက်အလက်တွေဟာ လုံးဝအတုအယောင်တွေတော့ မဟုတ်ဘူးလို့လည်း အဆိုပါကျွမ်းကျင်သူက ပြောပါတယ်။

AYA Bank ဆိုရင်လည်း အခုလို ဒေတာပေါက်ကြားမှုနဲ့ အရင်ကတည်းက ကြုံခဲ့ရဖူးပါတယ်။ ပြီးခဲ့တဲ့ ဇွန်လမှာ LAPSUS$ အဖွဲ့ရဲ့ တိုက်ခိုက်မှုကို ခံခဲ့ရတာပါ။

အဲဒီတုန်းက AYA Bank ဘက်က အဓိကဘဏ်စနစ်တွေနဲ့ AYA Pay တို့ ထိခိုက်မှုမရှိဘဲ စနစ်ဟောင်း Application Portal တခုကနေ ငွေကြေးနဲ့မသက်ဆိုင်တဲ့ လျှောက်လွှာဒေတာတချို့ပဲ ပေါက်ကြားခဲ့တာလို့ တုံ့ပြန်ထားပါတယ်။

အခု The Crew က ထုတ်ပြန်ထားတဲ့ ဒေတာတွေကတော့ အဲဒီတုန်းက ပေါက်ကြားခဲ့တဲ့ အချက်အလက်တွေလား၊ ဒေတာအသစ်တွေလား ဆိုတာကို လောလောဆယ် အတည်ပြုလို့ မရသေးပါဘူး။

ဒါပေမဲ့ အရင်က ပေါက်ကြားခဲ့တဲ့ အချက်အလက်တွေထဲမှာ မှတ်ပုံတင်နံပါတ်၊ မွေးသက္ကရာဇ်၊ ဖုန်းနံပါတ်၊ အီးမေးလ်နဲ့ အမည်အပြည့်အစုံလို ကိုယ်ရေးအချက်အလက်တွေ ပါဝင်ခဲ့တာကြောင့် ဒါဟာ သုံးစွဲသူတွေအနေနဲ့ သတိထားရမဲ့ ကိစ္စတခုပါ။

ဘာလို့လဲဆိုတော့ ဒီလို ကိုယ်ရေးအချက်အလက်တွေ ပေါက်ကြားသွားရင် အွန်လိုင်းပေါ်မှာ အယောင်ဆောင်တာ၊ လိမ်လည်တာနဲ့ အချက်အလက်တွေကို တခြားနည်းလမ်းတွေနဲ့ အသုံးချတာတွေ ဖြစ်လာနိုင်လို့ပါ။

လက်ရှိအချိန်အထိတော့ သက်ဆိုင်ရာဘဏ်တွေဘက်က အခုဖြစ်စဉ်နဲ့ပတ်သက်ပြီး တရားဝင်တုံ့ပြန်ချက် ထွက်လာတာ မရှိသေးပါဘူး။

ဒါကြောင့် ဘဏ်သုံးစွဲသူတွေအနေနဲ့ Password တွေ ပြောင်းထားတာ၊ 2FA ဖွင့်ထားတာနဲ့ မသင်္ကာတဲ့ Message တွေ၊ ဖုန်းကောလ်တွေ၊ Link တွေကို သတိထားတာမျိုး လုပ်ထားသင့်ပါတယ်လို့ နည်းပညာကျွမ်းကျင်သူတွေက အကြံပြုခဲ့ကြပါတယ်။

Support DVB
Live
DVB Donate
စစ်အုပ်စု၏ အစုလိုက်အပြုံလိုက် သတ်ဖြတ်မှုဖြစ်စဉ်များမြန်မာနိုင်ငံအပေါ် အရေးယူဒဏ်ခတ်မှုများ
DVB Logo

About Us

For over 30 years, the Democratic Voice of Burma (DVB) publishes daily independent news and information across Myanmar and around the world by satellite TV and the internet. DVB is registered as a non-profit association in Thailand.

Follow Us

© Democratic Voice of Burma 2013