တရုတ်၏ အဖျက်အမှောင့် ဆိုက်ဘာလှုပ်ရှားဆောင်ရွက်ချက်များကို ဖော်ထုတ်ရန် အမေရိကန်နှင့် မဟာမိတ်များ သဘောတူ

By The Hong Kong Post
29 July 2021
တရုတ်၏ အဖျက်အမှောင့် ဆိုက်ဘာလှုပ်ရှားဆောင်ရွက်ချက်များကို ဖော်ထုတ်ရန် အမေရိကန်နှင့် မဟာမိတ်များ သဘောတူ

တရုတ်ပြည်သူ့သမ္မတနိုင်ငံ၏ “မလိုမုန်းထားသော အဖျက်အမှောင့် ဆိုက်ဘာ လှုပ်ရှားဆောင်ရွက်ချက်များ” ဆိုင်ရာ ပုံစံကို ဖော်ထုတ်ရန်အတွက် အမေရိကန်နှင့် မဟာမိတ်များက သဘောတူညီခဲ့ကြကြောင်း သိရသည်။

“မနက်ဖြန်ကျရင် အမေရိကန်နဲ့ ကျွန်တော်တို့ရဲ့ မဟာမိတ်တွေ၊ ပါတနာတွေဟာ တရုတ်ရဲ့ အဖျက်အမှောင့် ဆိုက်ဘာ လှုပ်ရှားလုပ်ဆောင်ချက်တွေ ပုံစံနဲ့ပတ်သက်တဲ့ နောက်ထပ် အသေးစိတ်အချက်အလက်တွေကို ဖော်ထုတ်သွားပါမယ်၊ ပြီးတော့ အဲဒီအပေါ်မှာ တန်ပြန်ဖို့ နောက်ထပ် အရေးယူဆောင်ရွက်ချက်တွေ လုပ်သွားပါမယ်၊ တရုတ်ရဲ့ ဆိုက်ဘာလုပ်ဆောင်ချက်တွေဟာ အမေရိကန်နဲ့ မဟာမိတ်တွေရဲ့ စီးပွားရေးနဲ့ အမျိုးသားလုံခြုံရေးအတွက် အဓိက ခြိမ်းခြောက်မှုတစ်ခု ဖြစ်နေပါတယ်” ဟု အကြီးတန်းစီမံခန့်ခွဲမှုအရာရှိများက ဇူလိုင် ၁၈ ရက်တွင် ထုတ်ပြန်ချက်တစ်စောင် ထုတ်ပြန်သည်။

မနက်ဖြန် ဒေသစံတော်ချိန် မနက် ၇ နာရီတွင် ထုတ်ဖော်မည့် ကြေညာချက်ထဲတွင် အချက်ကိစ္စသုံးခု ပါ၀င်မည်ဖြစ်ပြီး ယင်းတို့ထဲတွင် မဟာမိတ်များနှင့် ပါတနာများ ပါ၀င်သော မကြုံစဖူးသော အစုအဖွဲ့ အုပ်စု (ဥရောပသမဂ္ဂ၊ ယူကေ၊ သြစတြေးလျ၊ ကနေဒါ၊ နယူးဇီလန်၊ ဂျပန် နှင့် နေတိုးအုပ်စု) သည် တရုတ် ပြည်သူ့သမ္မတနိုင်ငံ နိုင်ငံတော်လုံခြုံရေး၀န်ကြီးဌာန (MSS) ၏ အဖျက်အမှောင့် ဆိုက်ဘာ လှုပ်ရှား လုပ်ဆောင်ချက်များကို ဖော်ထုတ်ရာတွင်နှင့် ဝေဖန်ရာတွင် အမေရိကန်နှင့်အတူ ပူးပေါင်းပါ၀င်သွားကြမည်ဖြစ်သည်။

ယင်းသည် တရုတ်၏ ဆိုက်ဘာ လှုပ်ရှားဆောင်ရွက်မှုများအပေါ် နေတိုးအဖွဲ့က ပထမဆုံးအကြိမ် ပြစ်တင်ရှုတ်ချခြင်းဖြစ်ကြောင်း အရာရှိများက တယ်လီကွန်းဖရင့်ကနေတဆင့် ပြောခဲ့သည်။

“တရုတ်ရဲ့ MSS လုံခြုံရေး၀န်ကြီးဌာနက သူတို့တွေရဲ့ ကိုယ်ပိုင် တစ်ကိုယ်ရည် အကျိုးစီးပွားတွေအတွက် အပါအ၀င် ကမ္ဘာတ၀န်းမှာ ခွင့်ပြုချက်မရှိတဲ့ ဆိုက်ဘာ လုပ်ဆောင်ချက်တွေ လုပ်ဆောင်ဖို့ ပြစ်မှုကျူးလွန်တဲ့ ကန်ထရိုက် ဟက်ကာတွေကို ဘယ်လိုဘယ်ပုံ အသုံးပြုသလဲ ဆိုတာကို ကျွန်တော်တို့ ပြသပါမယ်၊ သူတို့တွေရဲ့ လုပ်ဆောင်ချက်တွေထဲမှာ ဆိုက်ဘာ ငွေညှစ်မှု၊ crypto-jacking တိုက်ခိုက်မှုနဲ့ ဘဏ္ဍာငွေ အမြတ်အစွန်းအတွက် ကမ္ဘာတ၀န်း သားကောင်တွေဆီကနေ ခိုးယူမှုတွေလိုမျိုး ပြစ်မှုကျူးလွန်တဲ့ လုပ်ဆောင်ချက်တွေ ပါ၀င်ပါတယ်” ဟု အရာရှိများက ပြောသည်။

ဒုတိယအချက်အနေဖြင့် အမျိုးသားလုံခြုံရေး အေဂျင်စီ၊ ဆိုက်ဘာလုံခြုံရေးနှင့် အခြေခံအဆောက်အအုံ လုံခြုံရေး အေဂျင်စီ နှင့် ဖက်ဒရယ် စုံစမ်းစစ်ဆေးရေးဗျူရို (NSA ၊ CISA နှင့် FBI) တို့သည် တရုတ်၏ နိုင်ငံ အထောက်အပံ့ခံ ဆိုက်ဘာ လှုပ်ရှားတိုက်ခိုက်သူများက အမေရိကန်နှင့် ယင်း၏ ဆက်နွယ်နေသော ကွန်ရက်များကို ပစ်မှတ်ထားချိန်၌ အသုံးပြုထားခဲ့သည့် နည်းစနစ်များ၊ လုပ်ထုံးလုပ်နည်းများနှင့် နည်းဗျူဟာ ၅၀ တို့ကို ဖော်ထုတ်ပြသမည်ဖြစ်သလို ဤ ခြိမ်းခြောက်မှုကို ရင်ဆိုင်ရန် နည်းပညာဆိုင်ရာ သက်သာရာရနိုင်မှုအတွက် အကြံဥာဏ်ပေးမှုလည်း အတူပါ၀င်မည်ဖြစ်သည်။

တတိယအနေဖြင့် မိမိတို့၏ မဟာမိတ်များ၊ ပါတနာများနှင့်အတူ အမေရိကန်အစိုးရအနေဖြင့် ပြီးခဲ့သည့် မတ်လက ထုတ်ဖော်ခဲ့သည့် Microsoft Exchange Server ရှိ အားနည်းချက်များကို အသုံးချပြီး အဖျက်အမှောင့် ဆိုက်ဘာတိုက်ခိုက်မှုဖြစ်စဥ်မှာ ယုံကြည်မှုမြင့်မားပြီး MSS နှင့်

ဆက်သွယ်ပတ်သက်မှု ရှိသည့် ဆိုက်ဘာတိုက်ခိုက်သူများ လုပ်ဆောင်ခြင်းဖြစ်သည်ဆိုပြီး တရား၀င်မှတ်ယူသွားမည်ဖြစ်သည်။

ယင်းအပြင် မနက်ဖြန် လုပ်ဆောင်မည့်ကိစ္စများမှာ သမ္မတ၏ ပထမဆုံးသော ပြည်ပခရီးစဥ်မှ ရရှိခဲ့သော တိုးတက်မှုများအပေါ် အခြေခံပြီး မိမိတို့ မည်ကဲ့သို့ ဆက်လက်တည်ဆောက်သွားမည်လဲ ဆိုသည့် ဥပမာတစ်ခု ဖြစ်မည်ဖြစ်သည်။ Ransomware များနှင့်ပတ်သက်၍ အီးယူနှင့် ဂျီ ၇ ၏ ကတိပြုချက်များမှစပြီး ခုနစ်နှစ်တာအတွင်း ပထမဆုံးအကြိမ်အဖြစ် နေတိုးအုပ်စုက ဆိုက်ဘာ ကာကွယ်ရေးမူ၀ါဒသစ်တစ်ခု ချမှတ်ခြင်းအထိ နှင့်အတူ မိမိတို့အနေဖြင့် မိမိတို့၏ မဟာမိတ်များနှင့်အတူ ဘုံ ဆိုက်ဘာချဥ်းကပ်လုပ်ဆောင်ချက်တစ်ခုကို ရှေ့တိုးလုပ်ဆောင်မည်ဖြစ်သလို ဆိုက်ဘာနယ်ပယ်တွင် တာ၀န်ယူမှုရှိသော နိုင်ငံများ ပြုမူမည်လဲ ဆိုသည့်အပေါ် ရှင်းလင်းသော မျှော်မှန်းချက်များကို ချမှတ်သွားမည်ဖြစ်သည်ဟု ၎င်းတို့က ပြောသည်။

အမေရိကန်ပြည်သူများနှင့် အကျိုးစီးပွားများကို ကာကွယ်ရန်အလို့ငှာ အမေရိကန်အစိုးရသည် ယင်းအနေဖြင့် Exchange Server ပျော့ကွက်များကနေတဆင့် ထိခိုက်ခံရနိုင်သော စနစ်များကို ransomware တိုက်ခိုက်မှုများ သို့မဟုတ် အခြားသော ထိခိုက်စေလိုသော ရည်ရွယ်ချက်များအတွက် အသုံးပြုခြင်းကနေ တားဆီးရန်အတွက် ဆိုက်ဘာ ဆောင်ရွက်ချက်များနှင့် စူးစိုက်မှုရှိသည့် ဖြစ်လာနိုင်သည်တို့အတွက် အသင့်ပြင်ဆင်ထားသော ကွန်ရက် ခုခံကာကွယ်ရေး လုပ်ဆောင်ချက်များကို လုပ်ဆောင်ထားကြောင်း ပြီးခဲ့သည့် ဧပြီလက ကြေညာထားခဲ့သည်။

ထို့ပြင် Microsoft Exchange Server software ရှိ ထပ်တိုး အားနည်းချက်များကို မိမိတို့ ခွဲခြားဖော်ထုတ်ထားပြီး စနစ်ပိုင်းဆိုင်ရာ ထိခိုက်နိုင်သည့် အန္တရာယ်များကို နည်းနိုင်သမျှနည်းအောင် လျှော့ချနိုင်စေရန်အလို့ငှာ ပြုပြင်ဖာထေးမှုများ ထုတ်ဖော်ရန်နှင့် လုပ်ဆောင်မှုများကို လွယ်ကူအဆင်ပြေစေရန် ယင်းတို့ကို ကုမ္ပဏီနှင့်အကြား အမြန်ဆုံး မျှဝေထားခဲ့ကြောင်း အစောပိုင်းကလည်း ကြေညာထားခဲ့သည်။ 

နောက်ဆုံးရသတင်းတွေကို နေ့စဉ် အခမဲ့ဖတ်ရှုနိုင်ဖို့ သင့် အီးမေးလ်ကို ဒီနေရာမှာ စာရင်းသွင်းလိုက်ပါ။

* indicates required