မှုခင်းဆိုင်ရာ သုံးသပ်ချက်
Fluke Corporation သည် ငွေညှစ်မှုလှုပ်ရှားမှုနှင့် ပြင်ပအပလီကေးရှင်းချိုးဖောက်မှုတွင် ခိုးယူခံခဲ့ရသည်
Fluke Corporation သည် ၂၀၂၆ ခုနှစ် ဇူလိုင်လတွင် ငွေညှစ်မှုပေါက်ကြားမှုနှင့် ၂၀၂၆ ခုနှစ် မေလတွင် ဖော်ထုတ်ခဲ့သော သီးခြားကွန်ရက်ချိုးဖောက်မှုတစ်ခုကြောင့် ထိခိုက်ခံခဲ့ရသည်။ ShinyHunters ခြိမ်းခြောက်မှုအဖွဲ့သည် အကောင့် ၈၂၁,၁၀၀ တွင် ကော်ပိုရိတ်ဆက်သွယ်ရန်အသေးစိတ်အချက်အလက်များနှင့် ဖောက်သည်ပံ့ပိုးမှုလက်မှတ်များပါရှိသော ဒေတာ ၁၀၀GB ကျော်ကို ထုတ်ပြန်ခဲ့သည်။ Fluke သည် လူမှုဖူလုံရေးနံပါတ်များနှင့် မသန်စွမ်းမှုညွှန်းကိန်းများကို ဖော်ထုတ်ခဲ့သည့် ယခင်ကွန်ရက်ချိုးဖောက်မှုနှင့်ပတ်သက်၍ လူ ၁၈,၅၁၇ ဦးကိုလည်း အကြောင်းကြားခဲ့သည်။
gemini-3.6-flash က ရေးသားသည်
ရင်းမြစ်များ12ထုတ်ဝေသူများ12ကိုးကားထားသော အချက်များ23ရင်းမြစ်များ ကြည့်ရန်
ဘာဖြစ်တာလဲ
၂၀၂၆ ခုနှစ် ဇူလိုင်လတွင် အီလက်ထရွန်းနစ် စမ်းသပ်ခြင်းနှင့် တိုင်းတာခြင်း ကိရိယာများ ထုတ်လုပ်သူ Fluke Corporation သည် ဆိုက်ဘာရာဇ၀တ်မှုအဖွဲ့ ShinyHunters ၏ ငွေညှစ်မှု လှုပ်ရှားမှုတစ်ခုတွင် ပစ်မှတ်ထားခံခဲ့ရသည်။ ငွေပေးချေရန် တောင်းဆိုပြီးနောက်၊ ထိုအဖွဲ့သည် ကုမ္ပဏီမှ ခိုးယူခံရသည်ဟု စွပ်စွဲခံရသော ဒေတာ 100GB ကျော်ကို ထုတ်ပြန်ခဲ့သည်။ ထုတ်ဝေခဲ့သော ကော်ပိုရိတ် မှတ်တမ်းများတွင် အများအားဖြင့် ကော်ပိုရိတ် အဆက်အသွယ် မှတ်တမ်းများနှင့် အတွင်းပိုင်း ဖောက်သည် ပံ့ပိုးမှု ကိစ္စရပ်များ ပါဝင်သည်။
၂၀၂၆ ခုနှစ် မေလအစောပိုင်းတွင် Fluke မှ ထုတ်ဖော်ခဲ့သော သီးခြားလုံခြုံရေးဖြစ်ရပ်တစ်ခုအပြီးတွင် ငွေညှစ်ထုတ်ဝေမှု ဖြစ်ပွားခဲ့သည်။ ထိုဖြစ်ရပ်တွင် ခွင့်ပြုချက်မရှိဘဲ လုပ်ဆောင်သူတစ်ဦးသည် ၂၀၂၅ ခုနှစ် ဩဂုတ်လ ၁၀ ရက်မှ ၂၀၂၅ ခုနှစ် အောက်တိုဘာလ ၇ ရက်အထိ Fluke ၏ ကော်ပိုရိတ်ကွန်ရက်၏ အကန့်အသတ်ရှိသော အပိုင်းတစ်ခုကို ဝင်ရောက်ကြည့်ရှုခဲ့သည်။ ၂၀၂၆ ခုနှစ် မေလ ၈ ရက်နေ့တွင် ပြီးစီးခဲ့သော ရာဇဝတ်မှုဆိုင်ရာ ပြန်လည်သုံးသပ်ချက်တစ်ခုအရ ကွန်ရက်ကျူးကျော်မှုအတွင်း လူ ၁၈,၅၁၇ ဦး၏ ကိုယ်ရေးကိုယ်တာမှတ်တမ်းများ ပေါက်ကြားသွားကြောင်း ဆုံးဖြတ်ခဲ့သည်။
ဘယ်လိုပေါ်ပေါက်လာခဲ့လဲ
ShinyHunters သည် Fluke ကို ၎င်း၏ ပေါက်ကြားမှုဆိုက်တွင် ထည့်သွင်းခဲ့သည့် ၂၀၂၆ ခုနှစ် ဇူလိုင်လ ၁ ရက်နေ့တွင် ငွေညှစ်လှုပ်ရှားမှုကို လူသိများလာခဲ့သည်။[4][7] ပေါက်ကြားလာသော ဖိုင်များကို နောက်ပိုင်းတွင် ခွဲခြမ်းစိတ်ဖြာပြီး ၂၀၂၆ ခုနှစ် ဇူလိုင်လ ၁၅ ရက်နေ့တွင် Have I Been Pwned ဒေတာဘေ့စ်ထဲသို့ ထည့်သွင်းခဲ့သည်။
အစောပိုင်း ကွန်ရက်ကျူးကျော်မှုအတွက် Fluke သည် ၂၀၂၅ ခုနှစ်၊ စက်တင်ဘာလ ၂၉ ရက်နေ့တွင် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်မှုကို ရှာဖွေတွေ့ရှိခဲ့သည်။ မှုခင်းဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာမှုအပြီးတွင် Fluke သည် ၂၀၂၆ ခုနှစ်၊ မေလ ၁၅ ရက်နေ့တွင် ကယ်လီဖိုးနီးယား ရှေ့နေချုပ်အပါအဝင် ထိခိုက်ခံရသော လူပုဂ္ဂိုလ်များနှင့် ပြည်နယ်စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များထံ ရေးသားထားသော ချိုးဖောက်မှုအကြောင်းကြားစာများ ပေးပို့ခဲ့သည်။
ဘာတွေ ဖော်ထုတ်ခံခဲ့ရလဲ
ShinyHunters မှ ၂၀၂၆ ခုနှစ် ဇူလိုင်လတွင် ထုတ်ပြန်ခဲ့သော ပေါက်ကြားမှုတွင် အမည်များ၊ ဖုန်းနံပါတ်များ၊ ရုပ်ပိုင်းဆိုင်ရာလိပ်စာများ၊ ရာထူးအမည်များနှင့် အလုပ်ရှင်များကဲ့သို့သော ကော်ပိုရိတ်ဆက်သွယ်ရန်အချက်အလက်များနှင့်အတူ ထူးခြားသော အီးမေးလ်လိပ်စာ ၈၂၁,၁၀၀ ပါဝင်သည်။ အချက်အလက်အစုတွင် ဖောက်သည်ပံ့ပိုးမှုလက်မှတ်များစွာလည်း ပါဝင်သည်။
၂၀၂၆ ခုနှစ် မေလထုတ်ဖော်ပြသမှုတွင် လက်ရှိနှင့် ယခင်ဝန်ထမ်းများ၊ အလုပ်လျှောက်ထားသူများနှင့် အကျိုးခံစားခွင့်အစီအစဉ်အပေါ် မှီခိုသူများအပါအဝင် လူပုဂ္ဂိုလ် ၁၈,၅၁၇ ဦး၏ ထိလွယ်ရှလွယ်မှတ်တမ်းများ ပါဝင်သည်။ ထိုဖြစ်ရပ်တွင် ဖော်ထုတ်ခံရသော ကွက်လပ်များတွင် လူမှုဖူလုံရေးနံပါတ်များ၊ မွေးသက္ကရာဇ်များနှင့် ကိုယ်တိုင်သတ်မှတ်သော မသန်စွမ်းမှုအခြေအနေညွှန်းကိန်းများ ပါဝင်သည်။[6][11]
အကြောင်းခံ
၂၀၂၅ ခုနှစ် ဩဂုတ်လနှင့် အောက်တိုဘာလအကြား ပထမဆုံးဝင်ရောက်စွက်ဖက်မှုသည် Fluke အသုံးပြုသော ပြင်ပစီးပွားရေးအပလီကေးရှင်းတစ်ခုရှိ အားနည်းချက်ကို တိုက်ခိုက်သူတစ်ဦးက အသုံးချပြီးနောက် ဖြစ်ပွားခဲ့သည်။ အားနည်းချက်သည် Fluke ၏ အတွင်းပိုင်းကွန်ရက်၏ ကန့်သတ်ထားသော အပိုင်းသို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ပြုခဲ့သည်။
၂၀၂၆ ခုနှစ် ဇူလိုင်လ ShinyHunters ၏ ငွေညှစ်လှုပ်ရှားမှုတွင် ထုတ်ဝေခဲ့သော ဒေတာများကို ထုတ်ယူရန် အသုံးပြုခဲ့သော တိကျသော ကနဦးဝင်ရောက်ခွင့် vector ကို ထုတ်ဖော်ပြောကြားခြင်း မရှိသေးပါ။
ထိခိုက်ခံရရင် ဘာလုပ်ရမလဲ
ဖောက်သည်ပံ့ပိုးမှုဒေတာစုတွင် အီးမေးလ်လိပ်စာများ သို့မဟုတ် စီးပွားရေးအသေးစိတ်အချက်အလက်များကို ထည့်သွင်းထားသူများသည် phishing နှင့် ပစ်မှတ်ထားလူမှုရေးအင်ဂျင်နီယာကြိုးပမ်းမှုများကို စောင့်ကြည့်သင့်သည်။ လိမ်လည်သူများသည် ယုံကြည်စိတ်ချရသော လိမ်လည်မှုအီးမေးလ်များ သို့မဟုတ် အယောင်ဆောင်တိုက်ခိုက်မှုများကို ဖန်တီးရန်အတွက် ပေါက်ကြားလာသော ကော်ပိုရိတ်ဆက်သွယ်ရန်စာရင်းများကို မကြာခဏအသုံးပြုကြသည်။
ပေါက်ကြားသွားသော လူမှုဖူလုံရေးနံပါတ်များနှင့် ပတ်သက်၍ Fluke ၏ ၂၀၂၆ ခုနှစ် မေလ အကြောင်းကြားစာကို လက်ခံရရှိသူများသည် လိမ်လည်မှုသတိပေးချက်ကို ခရက်ဒစ်ဗျူရိုများတွင် ထားရှိသင့်သည် သို့မဟုတ် ခရက်ဒစ်ရပ်ဆိုင်းထားသင့်သည်။ Fluke သည် ထိခိုက်ခံရသူများကို Epiq မှတစ်ဆင့် ၂၄ လ အခမဲ့ မှတ်ပုံတင်ကာကွယ်မှုနှင့် ခရက်ဒစ်စောင့်ကြည့်ရေးဝန်ဆောင်မှုများကို ပေးဆောင်ခဲ့သည်။
ကိုးကားထားသော အခြားတွေ့ရှိချက်များ
ဤဖော်ပြချက်များတွင် ကိုယ်ပိုင်ကိုးကားချက်များ ရှိသော်လည်း အထက်ပါ စာပိုဒ်တစ်ခုနှင့်မျှ တွဲမရနိုင်ခဲ့ပါ။
- ShinyHunters ခြိမ်းခြောက်မှုအဖွဲ့သည် အကောင့် ၈၂၁,၁၀၀ တွင် ကော်ပိုရိတ်ဆက်သွယ်ရန်အသေးစိတ်အချက်အလက်များနှင့် ဖောက်သည်ပံ့ပိုးမှုလက်မှတ်များပါ ၀ င်သောဒေတာ ၁၀၀ GB ကျော်ကိုထုတ်ပြန်ခဲ့သည်။[1][4]
- လူမှုဖူလုံရေးနံပါတ်များနှင့် မသန်စွမ်းမှုညွှန်းကိန်းများကို ဖော်ထုတ်ခဲ့သည့် အစောပိုင်းကွန်ရက်ချိုးဖောက်မှုနှင့် ပတ်သက်၍ Fluke သည် လူ ၁၈,၅၁၇ ဦးကိုလည်း အကြောင်းကြားခဲ့သည်။[5][6]
- ၂၀၂၆ ခုနှစ် ဇူလိုင်လတွင် အီလက်ထရွန်းနစ် စမ်းသပ်ခြင်းနှင့် တိုင်းတာခြင်း ပစ္စည်းကိရိယာများ ထုတ်လုပ်သူ Fluke Corporation သည် ဆိုက်ဘာရာဇ၀တ်မှုအဖွဲ့ ShinyHunters ၏ ငွေညှစ်မှု လှုပ်ရှားမှုတစ်ခုတွင် ပစ်မှတ်ထားခံခဲ့ရသည်။[1][7]
- ငွေပေးချေရန် တောင်းဆိုပြီးနောက်၊ အဆိုပါအဖွဲ့သည် ကုမ္ပဏီမှ ခိုးယူခံရသည်ဟု စွပ်စွဲခံရသော ဒေတာ 100GB ကျော်ကို ထုတ်ပြန်ခဲ့သည်။[1][4]
- ထုတ်ဝေထားသော ကော်ပိုရိတ်မှတ်တမ်းများတွင် အများအားဖြင့် ကော်ပိုရိတ်ဆက်သွယ်မှုမှတ်တမ်းများနှင့် အတွင်းပိုင်းဖောက်သည်ပံ့ပိုးမှုကိစ္စရပ်များ ပါဝင်သည်[1][8]
- ၂၀၂၆ ခုနှစ် မေလအစောပိုင်းတွင် Fluke မှ ထုတ်ဖော်ခဲ့သော သီးခြားလုံခြုံရေးဖြစ်ရပ်တစ်ခုအပြီးတွင် ငွေညှစ်ထုတ်ဝေမှုသည် နောက်ဆက်တွဲဖြစ်ပွားခဲ့သည်။[3][9]
- ထိုဖြစ်ရပ်တွင် ခွင့်ပြုချက်မရှိဘဲ လုပ်ဆောင်သူတစ်ဦးသည် ၂၀၂၅ ခုနှစ်၊ ဩဂုတ်လ ၁၀ ရက်မှ ၂၀၂၅ ခုနှစ်၊ အောက်တိုဘာလ ၇ ရက်အထိ Fluke ၏ ကော်ပိုရိတ်ကွန်ရက်၏ အကန့်အသတ်ရှိသော အပိုင်းသို့ ဝင်ရောက်ကြည့်ရှုခဲ့သည်။[10][11]
- ၂၀၂၆ ခုနှစ်၊ မေလ ၈ ရက်နေ့တွင် ပြီးစီးခဲ့သော ရာဇဝတ်မှုဆိုင်ရာ ပြန်လည်သုံးသပ်ချက်တစ်ခုအရ ကွန်ရက်ကျူးကျော်ဝင်ရောက်မှုအတွင်း လူ ၁၈,၅၁၇ ဦး၏ ကိုယ်ရေးကိုယ်တာမှတ်တမ်းများ ပေါက်ကြားခဲ့ကြောင်း ဆုံးဖြတ်ခဲ့သည်။[5][11]
- ပေါက်ကြားလာသောဖိုင်များကို နောက်ပိုင်းတွင် ခွဲခြမ်းစိတ်ဖြာပြီး ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၁၅ ရက်နေ့တွင် Have I Been Pwned ဒေတာဘေ့စ်ထဲသို့ ထည့်သွင်းခဲ့သည်။[8][12]
- အစောပိုင်း ကွန်ရက်ကျူးကျော်မှုအတွက် Fluke သည် ၂၀၂၅ ခုနှစ်၊ စက်တင်ဘာလ ၂၉ ရက်နေ့တွင် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းကို ရှာဖွေတွေ့ရှိခဲ့သည်။[10][11]
- ရာဇဝတ်မှုဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာမှုအပြီးတွင် Fluke သည် ၂၀၂၆ ခုနှစ် မေလ ၁၅ ရက်နေ့တွင် ကယ်လီဖိုးနီးယား ရှေ့နေချုပ် အပါအဝင် ထိခိုက်ခံရသော လူပုဂ္ဂိုလ်များနှင့် ပြည်နယ် စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့များထံ ရေးသားထားသော ချိုးဖောက်မှု အကြောင်းကြားစာများ ပေးပို့ခဲ့သည်။[11]
- ShinyHunters မှ ၂၀၂၆ ခုနှစ် ဇူလိုင်လတွင် ထုတ်ပြန်ခဲ့သော ပေါက်ကြားမှုတွင် ထူးခြားသော အီးမေးလ်လိပ်စာ ၈၂၁,၁၀၀ အပြင် အမည်များ၊ ဖုန်းနံပါတ်များ၊ ရုပ်ပိုင်းဆိုင်ရာလိပ်စာများ၊ ရာထူးများနှင့် အလုပ်ရှင်များကဲ့သို့သော ကော်ပိုရိတ်ဆက်သွယ်ရန်အချက်အလက်များ ပါဝင်ခဲ့သည်။[1][8]
- ဒေတာစုတွင် ဖောက်သည်ပံ့ပိုးမှုလက်မှတ်များစွာလည်း ပါဝင်သည်[1]
- ၂၀၂၆ ခုနှစ် မေလထုတ်ဖော်ပြသမှုတွင် လက်ရှိနှင့် ယခင်ဝန်ထမ်းများ၊ အလုပ်လျှောက်ထားသူများနှင့် အကျိုးခံစားခွင့်အစီအစဉ်အပေါ် မှီခိုသူများအပါအဝင် လူပုဂ္ဂိုလ် ၁၈,၅၁၇ ဦး၏ ထိလွယ်ရှလွယ်မှတ်တမ်းများ ပါဝင်ခဲ့သည်။[5]
- ၂၀၂၅ ခုနှစ် ဩဂုတ်လနှင့် အောက်တိုဘာလအကြား ပထမဆုံး ထိုးဖောက်ဝင်ရောက်မှုသည် Fluke အသုံးပြုသော ပြင်ပစီးပွားရေးအပလီကေးရှင်းတစ်ခုရှိ အားနည်းချက်ကို တိုက်ခိုက်သူတစ်ဦးက အခွင့်ကောင်းယူပြီးနောက် ဖြစ်ပွားခဲ့သည်။[10][11]
- အားနည်းချက်ကြောင့် Fluke ရဲ့ internal network ရဲ့ ကန့်သတ်ထားတဲ့ အပိုင်းကို ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ပြုခဲ့ပါတယ်။[11]
- ၂၀၂၆ ခုနှစ် ဇူလိုင်လ ShinyHunters ၏ ငွေညှစ်လှုပ်ရှားမှုတွင် ထုတ်ဝေခဲ့သော ဒေတာများကို ထုတ်ယူရန် အသုံးပြုသည့် တိကျသော ကနဦးဝင်ရောက်ခွင့် vector ကို ထုတ်ဖော်ပြောကြားခြင်း မရှိသေးပါ။[1][4]
- ဖောက်သည်ပံ့ပိုးမှုဒေတာစုတွင် အီးမေးလ်လိပ်စာများ သို့မဟုတ် စီးပွားရေးအသေးစိတ်အချက်အလက်များ ပါဝင်သူများသည် phishing နှင့် ပစ်မှတ်ထားလူမှုရေးအင်ဂျင်နီယာကြိုးပမ်းမှုများကို စောင့်ကြည့်သင့်သည်[1][2]
- လိမ်လည်သူများသည် ယုံကြည်စိတ်ချရသော လိမ်လည်မှုအီးမေးလ်များ သို့မဟုတ် အယောင်ဆောင်တိုက်ခိုက်မှုများကို ဖန်တီးရန်အတွက် ပေါက်ကြားလာသော ကော်ပိုရိတ်ဆက်သွယ်ရန်စာရင်းများကို မကြာခဏအသုံးပြုလေ့ရှိသည်[2]
- ပေါက်ကြားသွားသော လူမှုဖူလုံရေးနံပါတ်များနှင့် ပတ်သက်၍ Fluke ၏ ၂၀၂၆ ခုနှစ် မေလ အကြောင်းကြားစာကို လက်ခံရရှိသူများသည် ခရက်ဒစ်ဗျူရိုများတွင် လိမ်လည်မှုသတိပေးချက် သို့မဟုတ် ခရက်ဒစ်ရပ်ဆိုင်းခြင်းကို ပြုလုပ်သင့်သည်။[5][11]
- Fluke သည် Epiq မှတစ်ဆင့် ထိခိုက်ခံရသူများကို ၂၄ လ အခမဲ့ မှတ်ပုံတင်ကာကွယ်မှုနှင့် ခရက်ဒစ်စောင့်ကြည့်ရေးဝန်ဆောင်မှုများ ပေးဆောင်ခဲ့သည်။[11]
ရင်းမြစ်များ
အထက်ပါ နံပါတ်တပ်အမှတ်အသားတိုင်းသည် ဤရင်းမြစ်များထဲမှ တစ်ခုကို ညွှန်းသည်။ လင့်ခ်များသည် တဘ်အသစ်တွင် ပွင့်ပြီး ကိုးကားချက်များသာဖြစ်ကာ ထောက်ခံချက်မဟုတ်ပါ။
ဤပေါက်ကြားမှုတွင် သင်ပါဝင်ခဲ့ပါသလား။
CheckLeaked စုဆောင်းထားသော မှတ်တမ်းအားလုံးတွင် သင့်အီးမေးလ်၊ ဖုန်းနံပါတ် သို့မဟုတ် အသုံးပြုသူအမည်ကို ရှာဖွေပါ။