တရုတ်ဟက်ကာအဖွဲ့ APT41 နှင့် APT27 တို့က အစိုးရအဖွဲ့အစည်းများနှင့် ကုမ္ပဏီများကို ပစ်မှတ်ထားတိုက်ခိုက်

တရုတ်ဟက်ကာအဖွဲ့ APT41 နှင့် APT27 တို့က အစိုးရအဖွဲ့အစည်းများနှင့် ကုမ္ပဏီများကို ပစ်မှတ်ထားတိုက်ခိုက်

Advanced Persistent Threats (APT)ဟု အမည်ရသည့် တရုတ်အစိုးရမှ ပံ့ပိုးကူညီသော ဟက်ကာအဖွဲ့သည် ကမ္ဘာတစ်ဝန်းရှိ အစိုးရအဖွဲ့အစည်းများနှင့် ကုမ္ပဏီများကို ပစ်မှတ်ထားနေသည်မှာ ဆယ်စုနှစ်တစ်ခု ကျော်ရှိပြီဖြစ်သည်။
 
ယင်းအဖွဲ့များသည် လက်ရှိလှုပ်ရှားနေသော သက်တမ်းအရှည်ဆုံးနှင့် အန္တရာယ်အရှိဆုံး အဖွဲ့ဖြစ်ပြီး နိုင်ငံတစ်နိုင်ငံ၏အမျိုးသားလုံခြုံရေးကို ထိခိုက်စေသည့် အဆင့်မြင့်စွမ်းရည်များကို ပိုင်ဆိုင်ထားကြောင်း သုတေသီ ဂရပ်ရှာဘို့စ်က က မဟာဗျူဟာဆက်သွယ်ရေးဆိုင်ရာ အင်ဒို-ပစိဖိတ်စင်တာ (IPCSC) ၏ စာတမ်းတွင် ရေးသားခဲ့သည်။

တရုတ်၏ APTs ဟက်ကာအဖွဲ့များသည် ၎င်း၏ သူလျှိုစစ်ဆင်ရေးများအတွက် အစိုးရအဖွဲ့အစည်းများ၏ အားနည်းချက်များကို အသုံးချရန် အန္တရာယ်ရှိသည့် ဆော့ဝဲလ်များကို အသုံးပြုကြသည်။

၎င်းတို့အားခြေရာခံနိုင်ခြင်းကို ရှောင်ရှားရန် တိုက်ခိုက်ရေးဗျူဟာများကိုလည်း အမြဲပြောင်းလဲနေကြသည်။

တရုတ်သူလျှိုစစ်ဆင်ရေးလုပ်ဆောင်သူများသည် အစိုးရ၏ ၅ နှစ် ဖွံ့ဖြိုးတိုးတက်ရေးစီမံကိန်းနှင့်အညီ လုပ်ဆောင်နေကြခြင်းဖြစ်သည်။
 
အဆိုပါ APT တစ်ဖွဲ့ချင်းစီသည် ၎င်းတို့ လှုပ်ရှားသည့် နှစ်များတွင် ပစ်မှတ်ထားသော အစိုးရအဖွဲ့အစည်းများနှင့် ကုမ္ပဏီများ၏ ဗျူဟာမြောက်အမျိုးသားလုံခြုံရေးကို အသုံးချမည့် အဓိကဏ္ဍတွင် ပါဝင်လျက်ရှိသည်။

 ဥပမာ APT 26 သည် အာကာသ၊ ကာကွယ်ရေးနှင့် စွမ်းအင်ကဏ္ဍများကို ပစ်မှတ်ထားကာAPT 16 သည် နည်းပညာမြင့်မားသောဂျပန်နှင့် ထိုင်ဝမ်အဖွဲ့အစည်းများ၊ အစိုးရဝန်ဆောင်မှုများ၊ မီဒီယာနှင့် ဘဏ္ဍာရေး ဝန်ဆောင်မှု လုပ်ငန်းများနှင့်ပတ်သက်ပြီး သူလျှိုစစ်ဆင်ရေးများလုပ်ဆောင်သည်။ 

သူလျှိုနှင့် ဆိုက်ဘာရာဇဝတ်မှု စစ်ဆင်ရေး ၂ ခုကို လုပ်ဆောင်သည့်အတွက် 'Double Dragon' ဟု  သိကြသည့် APT41 သည် လူပုဂ္ဂိုလ်ဆိုင်ရာငွေကြေးအရင်းခံစစ်ဆင်ရေးများနှင့်အပြိုင်အစိုးရအဖွဲ့အစည်းများကို ပစ်မှတ်ထား၍ တရုတ်အစိုးရကျောထောက်နောက်ခံပြု သူလျှိုလှုပ်ရှားမှုများကို ဆောင်ရွက်သည်ဟု Bose က ပြောသည်။

အစီရင်ခံစာများအရ APT41 သည် ၇ နှစ်တာကာလအတွင်း ဟောင်ကောင်နှင့် ပြင်သစ်၊ အိန္ဒိယ၊ အီတလီ၊ မြန်မာ၊ စင်ကာပူ၊ တောင်အာဖရိက၊ ဆွစ်ဇာလန်၊ ဂျပန်၊ နယ်သာလန်၊ တောင်ကိုရီးယား၊ ထိုင်း၊ တူရကီ၊ အမေရိကန်၊ ဗြိတိန် စသည့် နိုင်ငံပေါင်း ၁၄ နိုင်ငံရှိ အဖွဲ့အစည်းများကို ပစ်မှတ်ထားလျက်ရှိသည်။

ထို့ပြင် APT41 သည် ဆေးဘက်ဆိုင်ရာစက်ပစ္စည်းကုမ္ပဏီများနှင့် ဆေးဝါးများကိုလည်း ပစ်မှတ်ထားခဲ့သည်။

APT27 သည် အများအားဖြင့် အချက်အလက်များနှင့် စီမံကိန်းများဆိုင်ရာ ဉာဏပစ္စည်းခိုးယူမှုတွင် ပါဝင်နေ သည်ဟု ဆိုက်ဘာလုံခြုံရေးကုမ္ပဏီMandiant အစီရင်ခံစာ၌ ဖော်ပြထးသည်။ အဆိုပါအဖွဲ့သည် မြောက်နှင့် တောင်အမေရိက၊ ဥရောပနှင့် အရှေ့အလယ်ပိုင်းအပါအဝင် ကမ္ဘာတစ်ဝန်းရှိ အဖွဲ့အစည်းများကို ပစ်မှတ်ထား နေသည်။ APT27 သည် စီးပွားရေးဝန်ဆောင်မှုများ၊ အဆင့်မြင့်နည်းပညာများ၊ အစိုးရအဖွဲ့အစည်းများနှင့် စွမ်းအင်ကဏ္ဍတို့ကို အလေးထားကာ တိုက်ခိုက်မှုများလုပ်ဆောင်နေသလို အများအားဖြင့် အာကာသ၊ သယ်ယူပို့ဆောင်ရေးနှင့် ခရီးသွား လုပ်ငန်းများကို ပိုမိုပစ်မှတ်ထားကြောင်း ဘို့စ်က ပြောသည်။
 
APT27 သည် ထိုင်ဝမ်ကို 'အထူးဆိုက်ဘာစစ်ဆင်ရေး' ပြုလုပ်မည်ဟု ခြိမ်းခြောက်သည့် Youtube ဗီဒီယိုကို သြဂုတ် ၃ ရက်က တင်ခဲ့ကာ ထိုင်ဝမ်နှင့် ချိတ်ဆက်ထားသော စက်ပစ္စည်းပေါင်း ၂၀၀ ၀၀၀ ကျော်သည် ၎င်းတို့လက်ထဲတွင်ရှိကြောင်း ပြောကြားခဲ့သည်။

နောက်ဆုံးရသတင်းတွေကို နေ့စဉ် အခမဲ့ဖတ်ရှုနိုင်ဖို့ သင့် အီးမေးလ်ကို ဒီနေရာမှာ စာရင်းသွင်းလိုက်ပါ။

* indicates required