DYSPHOR1A - မြန်မာဘဏ်တွေ အချက်အလက်ခိုးယူတဲ့ပြည်တွင်းဟက်ကာအဖွဲ့

ခေါင်းစွပ်ဆောင်းထားတဲ့ အမျိုးသားတစ်ဦး လက်တော့ ကွန်ပြူတာကို ကိုင်ထားပြီး အနောက်မှာ ကုတ်သင်္ကေတ ၀ နဲ့ ၁ တွေကို နက်ပြာရောင်နဲ့ အနီရောင် ပေါင်းစပ် ဓာတ်ပုံ
ရေးသားခဲ့သည်။
ဖတ်ရန်အချိန်: မိနစ် ၈

မြန်မာနိုင်ငံက ဘဏ်လုပ်ငန်းတွေရဲ့သုံးစွဲသူတွေ အချက်အလက်တွေကို ခိုးယူရောင်းစားနေတဲ့ အဖွဲ့ဟာ ပြည်ပက ဟတ်ကာအဖွဲ့ မဟုတ်ပါဘူး။

မြန်မာပြည်တွင်းမှာပဲ လှုပ်ရှားပြီး မြန်မာနိုင်ငံသားတွေ ပါ၀င်နေတဲ့အဖွဲ့ပါ။

DYSPHOR1A လို့ နာမည်ယူထားတဲ့အဲဒီအဖွဲ့ကို စက်တင်ဘာလ ဒုတိယအပတ်ထဲမှာပဲ အထူးစုံစမ်းစစ်ဆေးရေးဦးစီးဌာန(စ.စ.စ) က ဖမ်းထားပါတယ်။

ဘီဘီစီက ရရှိခဲ့တဲ့စာရွက်စာတမ်းတွေအရ ဒီအဖွဲ့ဟာ သူတို့ ခိုးယူထားတဲ့အချက်အလက်တွေကို အမေရိကန် ဒေါ်လာ ၅၀၀ ကနေ ၈၅,၀၀၀ အထိ ဈေးခေါ်ပြီး ပြန်ရောင်းစားနေတာ တွေ့ခဲ့ရပါတယ်။

ဒီအဖွဲ့က ဘယ်လိုအဖွဲ့လဲ၊ ဘယ်လို အလုပ်လုပ်သလဲ၊ သူတို့ ပစ်မှတ်တွေက ဘယ်သူတွေလဲ၊ နောက်ပြီးဘယ်လို အချက်အလက်တွေ ပေါက်ကြားကုန်လဲ ... စတဲ့ မေးစရာမေးခွန်းတွေလည်း ရှိပါတယ်။ ဒီမေးခွန်းတွေအတွက် အဖြေတွေကို ဘီဘီစီက စေ့ငုကြည့်ထားပါတယ်။

အချက်အလက်တွေ ခိုးယူခဲ့တဲ့ DYSPHOR1A အဖွဲ့ခေါင်းဆောင်
ဓာတ်ပုံ ပုံစာ, အချက်အလက်တွေ ခိုးယူခဲ့တယ်လို့ စွပ်စွဲခံထားရပြီး ဖမ်းဆီးခံထားရတဲ့ DYSPHOR1A အဖွဲ့ခေါင်းဆောင်

DYSPHOR1A ဆိုတာ ဘယ်သူလဲ

Github အွန်လိုင်းပလက်ဖောင်းမှာ တင်ထားတဲ့ DYSPHOR1A အဖွဲ့ခေါင်းဆောင် လို့ယူဆရတဲ့ normalhunters0x ဓာတ်ပုံ(ဘယ်)နဲ့ DYSPHOR1A ဈေးကွက်ရဲ့ ပရိုဖိုင်ဓာတ်ပုံ (ညာ) ဒီဓာတ်ပုံနှစ်ခုစလုံးဟာ Cyber Insights Forum (CIF) တည်‌ထောင်သူ ရဲ့ Whatsapp အကောင့်မှာ တင်ထားတဲ့ ဓာတ်ပုံနဲ့ ကိုက်ညီနေတာပါ။
ဓာတ်ပုံ ပုံစာ, Github အွန်လိုင်းပလက်ဖောင်းမှာ တင်ထားတဲ့ DYSPHOR1A အဖွဲ့ခေါင်းဆောင် လို့ယူဆရတဲ့ normalhunters0x ဓာတ်ပုံ(ဘယ်) နဲ့ DYSPHOR1A ဈေးကွက်ရဲ့ပရိုဖိုင်ဓာတ်ပုံ(ညာ)

ပြည်တွင်းက ဆိုက်ဘာလုံခြုံရေးအဖွဲ့ဖြစ်တဲ့ White Tigers အဖွဲ့က စက်တင်ဘာလ ၈ ရက်နေ့မှာ အစီရင်ခံစာတစ်ခု ထုတ်ပြန်လာပါတယ်။

White Tigers ဆိုတဲ့အဖွဲ့ဟာ ရုတ်တရက် ပေါ်လာတဲ့အဖွဲ့ဖြစ်ပြီး သူတို့ရဲ့ဝက်ဘ်ဆိုက်မှာ အစီရင်ခံစာတစ်ခုကို တင်ခဲ့ပါတယ်။

အဲဒီအစီရင်ခံစာကတော့ ပြည်တွင်းက ဘဏ်တွေရဲ့အချက်အလက်တွေကို ခိုးယူရောင်းစားခဲ့တယ်ဆိုတဲ့ DYSPHOR1A အကြောင်းကို အသေးစိတ် ရေထားပါတယ်။

Skip podcast promotion and continue reading
ဘီဘီစီမြန်မာပိုင်း ညနေခင်းသတင်းအစီအစဉ်
ဘီဘီစီမြန်မာပိုင်း ညနေခင်းသတင်းအစီအစဉ်

နောက်ဆုံးရ သတင်းနဲ့ မျက်မှောက်ရေးရာအစီအစဉ်များ

ပေါ့ဒ်ကတ်စ်အစီအစဉ်များ

End of podcast promotion

အစီရင်ခံစာတင် ပြီးတဲ့နောက်မှာပဲ White Tigers အဖွဲ့က ခြေရာလက်ရာဖျောက်သွားခဲ့ပါတယ်။

"သူတို့ အချင်းချင်း အစိုင်အခဲတွေပဲ ရှိနေသလားတော့ မသိဘူး။ ဒါပေမဲ့ သူအစီရင်ခံထားတဲ့ အချက်တွေကတော့ မှန်ပါတယ်" လို့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူ မြန်မာပညာရှင်တစ်ဦးက ပြောပါတယ်။

DYSPHOR1A ကို ဖော်ထုတ်ခဲ့တဲ့ White Tigers အဖွဲ့ဟာ အချက်အလက်ခိုးယူခံရတဲ့လုပ်ငန်းတွေက နည်းပညာသမားတွေ စုပေါင်းဖွဲ့စည်းထားတဲ့အဖွဲ့ဖြစ်နိုင်တယ်လို့ မြန်မာပြည်တွင်းမှာ ဆိုက်ဘာလုံခြုံရေးအကြံပေးလုပ်နေသူ တစ်ဦးက ပြောပါတယ်။

White Tigers အဖွဲ့ကိုယ်တိုင်ကလည်း သူတို့ဖော်ထုတ်ခဲ့တဲ့ DYSPHOR1A အဖွဲ့ကို လည်ပတ်သူတွေနဲ့ သူတို့ရဲ့အပြင်လောကက ကိုယ်ရေးအချက်အလက်တွေဟာ မှန်ကန်ဖို့ ယုံကြည်မှုမြင့်မားတယ်လို့ အစီရင်ခံစာထဲ ရေးထားပါတယ်။

DYSPHOR1A နာမည်ကတော့ အချက်အလက်တွေ ရောင်းတဲ့ဈေးကွက်နာမည်ဖြစ်ပါတယ်။

DYSPHOR1A အဖွဲ့ကို ဦးဆောင်လည်ပတ်သူဟာ လူတစ်ယောက်တည်းဖြစ်တယ်လို့ White Tigers အဖွဲ့က ဖော်ထုတ်ပါတယ်။

လူတစ်ယောက်တည်းနဲ့ နာမည်ပြောင် သုံးခု၊ အကောင့် နှစ်ခု အသုံးပြုခဲ့တာလို့ဆိုပါတယ်။

အကောင့် နှစ်ခုကတော့ normalhunters0x နဲ့ lily0ng ဖြစ်ပါတယ်။

နာမည်ပြောင်တွေကတော့ 0xff ၊ MR Gh0st ၊ Lily Yang ဖြစ်တယ်လို့ ဆိုပါတယ်။

နာမည်ပြောင်တွေထဲက MR Gh0st ဆိုတဲ့နာမည်ဟာ ပြည်တွင်းက Cyber Insights Forum (CIF)ရဲ့တည်ထောင်သူ ကိုဝေဖြိုးအောင် ဆိုသူနဲ့တိုက်ဆိုင်နေတာကို တွေ့ရှိခဲ့တယ်လို့ White Tigers အဖွဲ့က ပြောပါတယ်။

GhOst ဆိုတဲ့သူဟာ 1CNG လို့ အတိုချုံးခေါ်တဲ့ပြည်တွင်းက One Cloud Next Gen ကုမ္ပဏီ အတွက်လည်း အလုပ်လုပ်ပေးခဲ့သူဖြစ်တယ်လို့ CIF ဝက်ဘ်ဆိုက်မှာ ဖော်ပြထားပါတယ်။

One Cloud Next Gen ကုမ္ပဏီကတော့ White Tigers အစီရင်ခံစာထဲမှာပါတဲ့အချက်တွေနဲ့သက်ဆိုင်မှု မရှိတဲ့အကြောင်း စက်တင်ဘာ ၁၀ ရက်နေ့က သတင်းထုတ်ပြန်ထားပါတယ်။

DYSPHOR1A အဖွဲ့ ဦးဆောင်သူဟာ ကနဦးတုန်းက အမေရိကန်အခြေစိုက်အဖွဲ့အဖြစ် အယောင်ဆောင်ခဲ့ပေမဲ့ ဒီအဖွဲ့ရဲ့အင်တာနက်အသုံးပြုတဲ့လိပ်စာဟာ ရန်ကုန်မြို့၊ အလုံမြို့နယ်က ဖြစ်တယ်ဆိုတာကို White Tigers အဖွဲ့က ဖော်ထုတ်ခဲ့ပါတယ်။

DYSPHOR1A - မုဆိုးအဖြစ်ကနေ သားကောင်အဖြစ်သို့

DYSPHOR1A အဖွဲ့ကွင်းဆက်ကို White Tigers အဖွဲ့က ချိတ်ဆက်ပြသထားပုံ
ဓာတ်ပုံ ပုံစာ, DYSPHOR1A အဖွဲ့ကွင်းဆက်ဆိုပြီး White Tigers အဖွဲ့က ချိတ်ဆက်ပြ

ပြည်တွင်းက ဘဏ်လုပ်ငန်းတွေရဲ့အချက်အလက်တွေကို ထိုးဖောက်ခိုးယူခဲ့သူကလည်း အချိန်တစ်ခုအရောက်မှာတော့ သားကောင်ပြန်ဖြစ်လာရပါတယ်။

White Tigers အဖွဲ့ဟာ DYSPHOR1A အဖွဲ့ကို Github လို့ ခေါ်တဲ့ အွန်လိုင်းပလက်ဖောင်း တစ်ခုကနေ စတင်ခြေရာခံမိခဲ့တာလို့ ဆိုပါတယ်။

Github ဆိုတာဟာ ဆော့ဖ်ဝဲလ် ရေးတဲ့သူတွေရဲ့ကုဒ်တွေ သိမ်းဆည်းတဲ့နေရာလည်းဖြစ်ပါတယ်။

အဲဒီမှာ လူဘယ်နှယောက်က ကုဒ်တွေကို ရေးခဲ့သလဲ၊ ဘယ်အချိန်က ပြင်ခဲ့သလဲဆိုတာကို နောက်ယောင်ခံနိုင်ပါတယ်။

အဲဒီမှာ normalhunters0x ဆိုတဲ့အကောင့်နာမည်က DYSPHOR1A အဖွဲ့မှာ ပါဝင်နေတဲ့ သူရဲ့ အကောင့်နာမည်နဲ့ ကိုက်ညီမှုရှိနေတာကို White Tigers က တွေ့ရှိခဲ့ပါတယ်။

White Tigers အဖွဲ့က ဒီအစအနကို ဆက်စပ်လိုက်ကြည့်တဲ့အခါ ဒီအဖွဲ့ဦးဆောင်သူရဲ့အသုံးပြုသူနာမည် (username) ဟာ ပြည်တွင်းက 1CNG ကုမ္ပဏီအတွက် အလုပ်လုပ်ပေးနေသူရဲ့ နာမည်နဲ့လည်း ကိုက်ညီနေခဲ့တာကို တွေ့ခဲ့ရတယ်လို့ White Tigers က ဆိုပါတယ်။

နောက်ပြီး စက်တင်ဘာ ၂ ရက်နေ့က ရန်ကုန်မြို့မှာ 1CNG ကုမ္ပဏီက ကျင်းပတဲ့ ပွဲတစ်ခုမှာ အဖွဲ့ခေါင်းဆောင်လို့ ယူဆရတဲ့သူရဲ့ဓာတ်ပုံကိုလည်း White Tiger က ရရှိခဲ့ပါတယ်။

"Dysphoria နဲ့ အလုပ်လုပ်နေတဲ့ Normal Hunters နဲ့ Usernames တူတဲ့ သူတစ်ယောက်က 1cloud ရဲ့အလုပ်ထဲမှာ လုပ်နေတဲ့သူဆိုပြီး White Tigers က ချိတ်လိုက်တယ်။ Normal Hunters ဆိုတဲ့ကောင်လေးရဲ့တယ်လီဂရမ်ကို လိုက်ကြည့်လိုက်တော့ DYSPHOR1A နဲ့ ပတ်သက်ထားတဲ့ ဒေတာ ရောင်းတဲ့ချန်နယ်တွေမှာ အဲဒီလူက ရှိနေတာ" လို့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတစ်ဦးက ပြောပါတယ်။

Github ပလက်ဖောင်းက အဖွဲ့ခေါင်းဆောင်ရဲ့အကောင့် normalhunters0x ရဲ့ ပရိုဖိုင်းဓာတ်ပုံကလည်း Cyber Insights Forum (CIF) ခေါင်းဆောင် ကိုဝေဖြိုးအောင်ရဲ့ WhatsApp အက်ပလီကေးရှင်းမှာ တင်ထားတဲ့ဓာတ်ပုံနဲ့ ကိုက်ညီမှုရှိနေတာကို White Tigers က တွေ့ခဲ့ပါတယ်။

ထူးခြားတာကတော့ ဒီနှစ်ခုလုံးရဲ့ပရိုဖိုင်းဟာ DYSPHOR1A အဖွဲ့ရဲ့ပရိုဖိုင်ဓာတ်ပုံနဲ့လည်း တထပ်တည်းကျနေတာဖြစ်ပါတယ်။

AYA Pay အက်ပလီကေးရှင်းမှာ Aung Myo ဆိုတဲ့နာမည်နဲ့အကောင့်ဖွင့်ထားပြီး အဲဒီမှာတင်ထားတဲ့ဓာတ်ပုံဟာလည်း CIF ခေါင်းဆောင် ကိုဝေဖြိုးအောင်နဲ့ ရုပ်ချင်းကိုက်ညီမှုရှိနေတယ်လို့ White Tigers က ပြောပါတယ်။

နောက်ပြီး 1CNG ပွဲမှာ တွေ့ရတဲ့ DYSPHOR1A အဖွဲ့ခေါင်းဆောင်ရဲ့ဓာတ်ပုံနဲ့လည်း ကိုက်ညီမှုရှိနေတယ်လို့ White Tigers က ထောက်ပြပါတယ်။

"ဒါကို အသိနိုင်ဆုံးကတော့ ကာယကံရှင်ကိုယ်တိုင်နဲ့ ဥပဒေရေးရာ စစ်ဆေးပြီး ထွက်ဆိုချက်ပါပဲ။ ဒါပေမဲ့ ဒီလိုသတင်းတွေ ထွက်လာတဲ့အချိန်မှာ Github က ရေးလက်စကုတ်တွေ သိမ်းဆည်းထားတဲ့ repo တွေ ပြန်ဖျက်လိုက်တဲ့ဟာကလည်း ပိုပြီး သံသယဝင်စရာ ဖြစ်စေတယ်။ နောက်ပြီး ကျွန်တော်သာဆို ကျွန်တော့်ကို မဟုတ်ဘဲနဲ့ စွပ်စွဲရင် တစ်ခုချင်းစီ ပြန်ရှင်းမှာပဲလေ" လို့ ဆိုက်ဘာလုံခြုံရေးအကြံပေးတစ်ဦးကပြောပါတယ်။

အချက်အလက်ပြန်ပေးဆွဲခြင်း

DYSPHOR1A အဖွဲ့ က မြန်မာဘဏ်လုပ်ငန်း CitizensPay ရဲ့ အချက်အလက်တွေကို အမေရိကန်ဒေါ်လာ ၇,၀၀၀ နဲ့ ရောင်းချနေတဲ့မြင်ကွင်း
ဓာတ်ပုံ ပုံစာ, DYSPHOR1A အဖွဲ့ က မြန်မာငွေကြေးလုပ်ငန်း CitizensPay ကနေ ရရှိထားတယ်ဆိုတဲ့အချက်အလက်တွေကို အမေရိကန်ဒေါ်လာ ၇,၀၀၀ နဲ့ ရောင်းချနေတဲ့မြင်ကွင်း

ဘီဘီစီက DYSPHOR1A အဖွဲ့ရဲ့ တယ်လီဂရမ်ချန်နယ်ကို ကြည့်ရှုခွင့်ရခဲ့ပါတယ်။

ဒီအဖွဲ့ဟာ လူတွေကို ပြန်ပေးဆွဲပြီး ပိုက်ဆံနဲ့ ပြန်ရွေးခိုင်းတဲ့ပုံစံမျိုးနဲ့ ဆင်တူပါတယ်။DYSPHOR1A ကတော့ အချက်အလက်တွေကို ခိုးယူပြီး ပိုက်ဆံနဲ့ ပြန်ရွေးခိုင်းတာပါ။ အဲဒီလို ပြန်ရွေးခိုင်းရာမှာလည်း အချိန်တစ်ခုသတ်မှတ်ပါတယ်။

သူတို့တောင်းတဲ့ပမာဏတွေဟာ အနည်းဆုံး အမေရိကန်ဒေါ်လာ ၅၀၀ ကနေ ၈ သောင်းကျော် အထိ ရှိပါတယ်။ တချို့အချက်အလက်တွေကိုလည်း ပိုက်ဆံမယူပဲ ဖြန့်နေတာတွေ့ရပါတယ်။

DYSPHOR1A ရဲ့ခိုးယူမှုခံခဲ့ရတဲ့လုပ်ငန်းတွေထဲမှာ ဘဏ်လုပ်ငန်းတွေ၊ ဆက်သွယ်ရေးလုပ်ငန်းတွေ၊ နေပြည်တော်အစိုးရဌာန ရဲ့ ဝက်ဘ်ဆိုက် တချို့ ပါဝင်နေပါတယ်။

ဇွန်လ ၂၅ ရက် - KBZ Bank ibanking

တောင်းဆိုတဲ့ပမာဏ - အခမဲ့

ခိုးယူခံရတဲ့ အချက်အလက် - အသုံးပြုသူရဲ့ နာမည်၊ မှတ်ပုံတင် အပါအဝင် ကိုယ်ရေးအချက်အလက်တချို့

ဇွန်လ ၂၈ ရက် - Job.net.com.mm

တောင်းဆိုတဲ့ ပမာဏ - အခမဲ့

ခိုးယူခံရတဲ့ အချက်အလက် - သုံးစွဲသူ ၅၀၀ ကျော် ရဲ့ ကိုယ်ရေးအချက်အလက်တွေ

ဩဂုတ် ၂၁ - Strategy First International College

တောင်းဆိုတဲ့ပမာဏ - မဖော်ပြထား

ခိုးယူခံရတဲ့ အချက်အလက် - သုံးစွဲသူအကောင့်တွေရဲ့ကိုယ်ရေးအချက်အလက်တွေ

(Strategy First ဘက်က တောင်းဆိုတဲ့ငွေကြေးပမာဏ တစ်ရက်တည်းမှာပဲ ပေးခဲ့လို့ အချက်အလက်တွေပြန်ပေးခဲ့တယ်လို့ DYSPHOR1A က ပြောထားပါတယ်။ ဒါနဲ့ပတ်သက်ပြီး သီးခြားအတည်ပြုနိုင်ဖို့ ဘီဘီစီက Strategy First ဘက်ကို မှတ်ချက်တောင်းခံထားဆဲဖြစ်ပါတယ်။ )

ဩဂုတ် ၂၁ - Yoma Fleet

တောင်းဆိုတဲ့ပမာဏ - အခမဲ့

ခိုးယူခံရတဲ့ အချက်အလက် - Yoma Fleet စီမံခန့်ခွဲရေးအဖွဲ့တာဝန်ရှိသူတွေရဲ့နာမည်၊ မှတ်ပုံတင်၊ ဖုန်းနံပတ်၊ ကားဝန်ဆောင်မှုမှတ်တမ်းတွေ

(ကားငှားထားတဲ့ဂျာမနီနိုင်ငံသားတစ်ဦးရဲ့ကိုယ်ရေးအချက်အလက်တွေလည်း တွေ့ရပါတယ်)

ဩဂုတ် ၂၅ - NETIM Company (NETIM ကုမ္ပဏီ)

တောင်းဆိုတဲ့ပမာဏ - အမေရိကန်ဒေါ်လာ ၈,၅၀၀၀

နိုင်ငံ - ပြင်သစ်

ခိုးယူခံရတဲ့အချက်အလက် - ရင်းမြစ်ကုဒ် (Source code)၊ ကုမ္ပဏီအတွင်းဆက်သွယ်မှုကွန်ရက်၊ ငွေပေးချေမှု အချက်အလက်တွေ

ဩဂုတ် ၂၇ - The University of Dehli (ဒေလီတက္ကသိုလ်)

တောင်းဆိုတဲ့ပမာဏ - အမေရိကန်ဒေါ်လာ ၄၅၀

ခိုးယူခံရတဲ့အချက်အလက် - ကျောင်းသားတွေရဲ့ ကိုယ်ရေးအချက်အလက်

ဩဂုတ် ၂၅ - Indonesian Police (အင်ဒိုနီးရှား ရဲတပ်ဖွဲ့)

တောင်းဆိုတဲ့ပမာဏ - အမေရိကန်ဒေါ်လာ ၅၅၀ - ၂၃၅၀

ခိုးယူခံရတဲ့အချက်အလက် - ရဲတပ်ဖွဲ့ဝင် ၅၂,၀၀၀ ရဲ့ကိုယ်ရေးအချက်အလက်နဲ့ မှတ်တမ်းတွေ

စက်တင်ဘာ ၄ - MBT Telecom

တောင်းဆိုတဲ့ပမာဏ - အမေရိကန်ဒေါ်လာ ၇၀၀

ခိုးယူခံရတဲ့အချက်အလက် - သုံးစွဲသူ ၂၀၉,၉၇၀ ဦးရဲ့ PII အချက်အလက်၊ လျှို့ဝှက်နံပတ်တွေ၊ စက်ပစ္စည်းအမျိုးအစားတွေ၊ သုံးစွဲသူတွေရဲ့အင်တာနက်သုံးစွဲမှုအချက်အလက်တွေ၊ VPN အမျိုးအစားတွေ

စက်တင်ဘာ ၆ - Citizenpay

တောင်းဆိုတဲ့ပမာဏ - အမေရိကန်ဒေါ်လာ ၇,၀၀၀

ခိုးယူခံရတဲ့အချက်အလက် - ၃၀ ဂစ်ဂါဘိုက် အရွယ်အစားရှိတဲ့အေးဂျင့်(ကိုယ်စားလှယ်)တစ်ဦးရဲ့လုပ်ငန်းလိုင်စင်၊ ဓာတ်ပုံ၊ မှတ်ပုံတင်၊ ဖုန်းနံပတ်

စက်တင်ဘာ ၇ - ကုန်းလမ်းပို့ဆောင်ရေးညွှန်ကြားမှုဦးစီးဌာန

တောင်းဆိုတဲ့ပမာဏ - အခမဲ့

ခိုးယူခံရတဲ့အချက်အလက် - ၁ ဂစ်ဂါဘိုက် အရွယ်အစားရှိတဲ့ ဦးစီးဌာနရဲ့ပင်မဒေတာအချက်အလက်

AYA Bank

တောင်းဆိုတဲ့ပမာဏ - မဖော်ပြထား

ခိုးယူခံရတဲ့ အချက်အလက် - သုံးစွဲသူတွေရဲ့ ကိုယ်ရေးအချက်အလက်

ဒီအချက်အလက်တွေကို ဝယ်ယူတဲ့သူတွေဟာ ခိုးယူခံရတဲ့အဖွဲ့အစည်းတွေ၊ နိုင်ငံခြားကအဖွဲ့တချို့ အပြင် ကျားဖြန့်လုပ်ငန်းတွေလည်း ပါဝင်နိုင်တယ်လို့ ဘီဘီစီက မေးမြန်းခဲ့တဲ့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတွေက သုံးသပ်ပါတယ်။

စက်တင်ဘာလ ၉ ရက်နေ့မှာတော့ DYSPHOR1A အဖွဲ့ရဲ့ အချက်အလက်ရောင်းစားတဲ့ ဈေးကွက်ဟာ ရပ်တန့်သွားခဲ့ပြီလို့လည်း White Tigers အဖွဲ့က ကြေညာထားပါတယ်။

အချက်အလက်တွေဘယ်လိုပေါက်ကြားခဲ့လဲ

အမျိုးသားတစ်ဦးက မျက်နှာဖုံးဆွတ်ပြီး ဆိုက်ဘာတိုက်ခိုက်မှု သရပ်ဖော်ပုံ (ပုံဟောင်း)
ဓာတ်ပုံ ပုံစာ, အမျိုးသားတစ်ဦးက မျက်နှာဖုံးဆွတ်ပြီး ဆိုက်ဘာတိုက်ခိုက်မှုလုပ်နေပုံ (ပုံဟောင်း)

DYSPHOR1A အဖွဲ့ဟာ ဘဏ်လုပ်ငန်းတွေရဲ့စနစ်တစ်ခုလုံးကို ထိုးဖောက် ဝင်ရောက်နိုင်ခဲ့တယ် ဆိုတာထက် အပေါ်ယံ ကိုယ်ရေးအချက်အလက်တွေကို ရရှိခဲ့တာလို့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတွေက ပြောပါတယ်။

"Myanmar Citizen Bank ဖြစ်စဉ်မှာဆိုရင် ဘဏ်စနစ်တစ်ခုလုံးပါသွားတာ မဟုတ်ဘဲ KYC Portal တချို့ပါသွားတာ။ အဲဒီလို ပါသွားတော့ အချက်အလက်တွေ အကုန်ရသွားတာ။ အဲနေရာက လုံခြုံရေးယိုပေါက်ရှိလို့ ပါသွားတာ" လို့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတစ်ဦးက ပြောပါတယ်။

KYC ရဲ့ အရှည် အဓိပ္ပါယ်က Know Your Customers ဖြစ်ပါတယ်။ ဘဏ်လုပ်ငန်းတွေမှာ ဆိုရင် ဝန်ဆောင်မှု မပေးခင် သုံးစွဲသူရဲ့နောက်ခံကိုယ်ရေးအချက်အလက်တွေကို စုစည်း၊ စိစစ်ပြီး ဝန်ဆောင်မှု ပေးဖို့ သင့်၊ မသင့် ဆုံးဖြတ်တဲ့လုပ်ငန်းစဉ်ဖြစ်ပါတယ်။

ဒီလိုအချက်အလက်ခိုးယူရောင်းစားမှုတွေဟာ ဉာဏ်ရည်တုနည်းပညာ(အေအိုင်) ပေါ်လာတဲ့ အချိန်မှာ ခိုးယူတဲ့လုပ်ငန်းစဉ်တွေက ပိုပြီးလွယ်ကူလာတယ်လို့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတွေက ပြောပါတယ်။

အေအိုင်အများစုဟာ တချို့ခေါင်းစဉ်တွေကို ပိတ်ပင်ကန့်သတ်ထားတာတွေရှိပါတယ်။

ဥပမာ တရုတ်နိုင်ငံက အေအိုင်တွေဆိုရင် ၁၉၈၉ ခုနှစ်က တီရန်နန်မင်ရင်ပြင်ဆန္ဒပြပွဲ ကမ္ဘာကျော် ဓာတ်ပုံဖြစ်တဲ့ တင့်ကားတွေအရှေ့ မတ်တပ်ရပ်ခဲ့သူ (Tank Man) အကြောင်းကို မေးမြန်းလို့မရပါဘူး။ နောက်ပြီး အကြမ်းဖက်မှုတွေမှာအသုံးပြုဖို့ ဗုံးလုပ်နည်းတွေကို မေးလို့မရပါဘူး။

ဒါတွေကို Guardrail ဆိုတဲ့နည်းပညာနဲ့ တားမြစ်ထားပါတယ်။

Guardrail မရှိတဲ့ အေအိုင်တွေလည်းရှိပြီး သူတို့ကို အချက်အလက်ခိုးယူမှုတွေမှာ အသုံးပြုနေကြတာကြောင့် အချက်အလက်ပေါက်ကြားမှုတွေ မကြာခဏ ဖြစ်လာနေတယ်လို့ ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်သူတစ်ဦးက ပြောပါတယ်။

"တချို့သော မိုဒယ်တွေရှိတယ်။ တရုတ် မိုဒယ်တွေ ရှိတယ်။ အဲဒါတွေကို လှည့်ပတ်ခိုင်းနေကြတာ။ အဲဒါတွေကြောင့် ပိုဆိုးလာကြတာ" လို့ သူက ပြောပါတယ်။

ဒီမိုဒယ်တွေဟာ ဝက်ဘ်ဆိုက်တွေကို အလိုအလျောက် ဟက်ခ် (Hack) လုပ်ခိုင်းလို့ရတာတွေကြောင့် အခုလိုမျိုးအချက်အလက်ခိုးယူမှုတွေ ခပ်စိပ်စိပ်ဖြစ်လာတာလို့ သူက ယူဆပါတယ်။

လျှို့ဝှက်နံပါတ်ပြောင်းပါ

၂၀၂၁ ခုနှစ်၊ ဧပြီလက KBZ Atm စက်မှာ ငွေထုတ်ဖို့ တန်းစီနေတဲ့မြင်ကွင်း (ပုံဟောင်း)
ဓာတ်ပုံ ပုံစာ, ၂၀၂၁ ခုနှစ်၊ ဧပြီလက KBZ Atm စက်မှာ ငွေထုတ်ဖို့ တန်းစီနေတဲ့မြင်ကွင်း (ပုံဟောင်း)

DYSPHOR1A အဖွဲ့ရရှိသွားတဲ့ အချက်အလက်တွေဟာ ဘဏ်တွေရဲ့ စနစ်တစ်ခုလုံး ရရှိသွားတာမဟုတ်ဘဲ သုံးစွဲသူတွေရဲ့အချက်အလက်တွေကို ရရှိခဲ့တာကြောင့် ဒါဟာ သုံးစွဲသူတွေအပေါ် ကြီးမားတဲ့အန္တရာယ်သက်ရောက်လာနိုင်တယ်လို့ ဆိုက်ဘာလုံခြုံရေးသုံးစွဲသူတွေက ပြောပါတယ်။

အချက်အလက်ခိုးယူခံရတဲ့ဖြစ်စဉ်တွေကို ထုတ်ပြောတဲ့ဘဏ်လုပ်ငန်းတွေ ရှိသလို၊ ထုတ်မပြောတဲ့ ဘဏ်လုပ်ငန်းတွေလည်းရှိနေပါတယ်။

"တချို့မကြေညာတဲ့ ဘဏ်တွေက သိသိလျက်နဲ့ မကြေညာတာက ပြဿနာမရှိပေမဲ့ ဖြစ်လို့ဖြစ်မှန်း မသိနေရင်လည်း ပြဿနာရှိနိုင်တယ်။ လုံခြုံရေးအားနည်းနေတယ်ဆိုတာ သူတို့ သတိမထားတာ ဖြစ်နိုင်တယ်" လို့ ပြည်တွင်းမှာ ဆိုက်ဘာလုံခြုံရေးသင်တန်းပို့ချနေသူတစ်ဦးက ပြောပါတယ်။

ဘဏ်လုပ်ငန်း လေ့လာသူတစ်ဦးကတော့ "ထုတ်ပြောတဲ့ဘဏ်တွေအနေနဲ့က တကယ်ကို အခြေအနေဆိုးဆိုးနဲ့ ပါသွားလို့ ထုတ်ပြောတာမျိုးဖြစ်ပြီး ဖုံးမရလို့ ထုတ်ပြောရတာမျိုးလည်း ဖြစ်နိုင်ပါတယ်။ ထုတ်မပြောတဲ့ဘဏ်တွေအနေနဲ့ကတော့ သူတို့ဆီက ပါသွားတဲ့ ဒေတာဆိုတာ တကယ်ဟုတ်လား မှန်လားဆိုတာ သေချာ ဂဃနဏ မရှိတာမျိုးတွေအပြင် ပထမဆုံးအကြိမ်မို့လို့ ထုတ်မပြောတာမျိုးတွေလည်း ဖြစ်နိုင်ပါတယ်" လို့ သုံးသပ်ပါတယ်။

အခုခိုးယူခံခဲ့ရတဲ့အချက်အလက်တွေဟာ သုံးစွဲသူတွေရဲ့ မှတ်ပုံတင်နံပါတ်၊ နာမည်၊ နေရပ်လိပ်စာ၊ ဖုန်းနံပါတ်တွေဖြစ်တာကြောင့် ဘဏ်အကောင့်တွေထဲက ပိုက်ဆံတွေ ခိုးယူခံရတဲ့အထိဖြစ်နိုင်တယ်လို့ ပြည်တွင်းက ဝိုင်ဖိုင်အင်တာနက်ဝန်ဆောင်မှုပေးတဲ့ ကုမ္ပဏီက နည်းပညာသမားတစ်ဦးက ပြောပါတယ်။

"နယ်ဘက်ကလူတွေဆိုရင် သူတို့ရဲ့ Kpay အကောင့်တွေကို မှတ်ပုံတင်နံပါတ်တွေ ထားတတ်တယ်။ အဲဒီတော့ မသမာတဲ့သူတွေက Password(လျှို့၀ှက်နံပါတ်)နေရာမှာ သူတို့ မှတ်ပုံတင်နံပါတ်တွေကို စမ်းထည့်ကြည့်လို့ ရသွားရင် ပိုက်ဆံတွေ ပါသွားနိုင်တယ်" လို့ သူက ပြောပါတယ်။

နောက်ထပ် ဆိုက်ဘာလုံခြုံရေးကျွမ်းကျင်တစ်ဦးကလည်း "ကျွန်တော်တို့မှာ User Behaviour လို့ခေါ်တဲ့ သုံးစွဲသူ အမူအကျင့် တစ်ခုရှိတယ်။ ဥပမာ KBZ ကဟာ ပါသွားတယ်ပဲ ထား။ ကိုယ်က Password နဲ့ အီးမေးလ်ကို နေရာတိုင်းမှာ ပြန်သုံးတတ်တယ်။ ဒါတွေက ရသွားတဲ့သူက ကိုယ်သုံးနိုင်တဲ့ ဝက်ဆိုက်တွေကို လိုက်ဝင်ကြည့်တာလည်းဖြစ်လာနိုင်တယ်။ ဒီဒေတာတစ်ခုတည်းကနေ နောက်ထပ်ဒေတာတွေ ထပ်ပါသွားနိုင်တယ်"လို့ ပြောပါတယ်။

ဒါ့ကြောင့် ပြည်တွင်းဘဏ်လုပ်ငန်းတွေရဲ့ Mobile Banking ၊ ibanking သုံးစွဲသူတွေအနေနဲ့ အခုချိန်မှာ ကိုယ့်ရဲ့ကိုယ်ရေးအချက်အလက်တွေ မဟုတ်တဲ့ တခြားသော လျှို့ဝှက်နံပါတ်တွေကို ပြောင်းထားသင့်ပြီလို့ အကြံပြုထားပါတယ်။

လက်ရှိအချက်အလက်တွေခိုးယူခဲ့တဲ့ DYSPHOR1A အဖွဲ့ကို အခုဆိုရင် အထူးစုံစမ်းစစ်ဆေးရေးဦးစီးဌာန (စ.စ.စ) နဲ့ စစ်ဘက်ဆိုင်ရာလုံခြုံရေးတပ်ဖွဲ့ (စရဖ) တို့က စစ်ဆေးနေဆဲဖြစ်တယ်လို့ ပြည်ထဲရေးဝန်ကြီးဌာန သတင်းရင်းမြစ်က ပြောပါတယ်။

မြန်မာနိုင်ငံမှာ DYSPHOR1A အဖွဲ့လိုမျိုး အချက်အလက်ရောင်းချနေတဲ့အဖွဲ့အစည်းတွေ ရှိနေသေးတယ်လို့ ဆိုက်ဘာလုံခြုံရေးအသိုင်းအဝိုင်းက ပြောပါတယ်။

ဒါပေမဲ့ DYSPHOR1A အဖွဲ့ ဖမ်းဆီးခံရပြီးတဲ့နောက်မှာ အချက်အလက် ခိုးယူရောင်းစားတဲ့ ဈေးကွက်ဟာလည်း အေးစက်သွားတယ်လို့ သိရပါတယ်။

အခုလိုအချက်အလက်ခိုးယူတဲ့အဖွဲ့ကို ဖမ်းမိခဲ့တာဟာ ဘဏ်လုပ်ငန်းတွေအဖို့ အသက်ရှုချောင်စေခဲ့ပေမဲ့ တဖက်မှာလည်း ဘဏ်လုပ်ငန်းတွေရဲ့ ဆိုက်ဘာလုံခြုံရေးအတွက် ဒီဖြစ်ရပ်ဟာ အချက်ပေး ခေါင်းလောင်းသံဖြစ်လာနေတယ်လို့ ဘဏ်အသိုင်းအဝိုင်းဘက်က ပြောဆိုနေကြပါတယ်။

အချက်အလက်တွေ ခိုးယူခံရတဲ့ဘဏ်လုပ်ငန်းတွေရဲ့တုံ့ပြန်ချက်ရဖို့ ဘီဘီစီက အီးမေးလ်က တဆင့် ဆက်သွယ်မေးမြန်းထားပေမဲ့ တုံ့ပြန်ဖြေကြားခြင်း မရှိသေးပါဘူး။

DYSPHOR1A အဖွဲ့နဲ့ပါဝင်ပတ်သက်နေတယ်ဆိုတဲ့စွပ်စွဲချက်တွေနဲ့ပတ်သက်လို့ Cyber Insights Forum တည်ထောင်သူ ကိုဝေဖြိုးအောင်ရဲ့တုံ့ပြန်ချက်ရဖို့ ဘီဘီစီက ဆက်သွယ်မေးမြန်းထားပေမဲ့ တုံ့ပြန်ဖြေဆိုတာ မရှိသေးပါဘူး။