MM21 မြန်မာငွေလွှဲဝန်ဆောင်မှု

MM21 မြန်မာငွေလွှဲဝန်ဆောင်မှု ငွေလွှဲဝန်ဆောင်မှု

27/08/2026

အိမ်ကိုလစာ ပြန်ပို့တဲ့လူတွေ ဘဏ်အကောင့်တွေဖွင့်ထားကြပါ k.pay.wave သုံးလို့အဆင်မပြေရင် ဘဏ်မှတ်ပုံထုတ်ပြန်သုံးရတော့မယ်
အဆင်ပြေသလို့ ကြည့်လုပ်ကြတော့ပေါ့

အောက်လမ်းက လူတင်လာတဲ့ကား တိမ်းမှောက် မြန်မာကားသမားလို့သိရတယ် ကားမောင်းတာ ကြောက်ကြောက်နဲ့မောင်းတာ ဘီပါကျွတ်တယ် လူလဲသေကြတယ...
27/08/2026

အောက်လမ်းက လူတင်လာတဲ့ကား တိမ်းမှောက် မြန်မာကားသမားလို့သိရတယ်
ကားမောင်းတာ ကြောက်ကြောက်နဲ့မောင်းတာ ဘီပါကျွတ်တယ် လူလဲသေကြတယ် 😭😭😭😭ကားဂွေကိုင်တတ်ယုံနဲ့ ကားမောင်တတ်တယ်ထင်နေကြတဲ့ ဝဲစားတွေ ခုတော့ပါလာတဲ့လူတွေ အသက်ပျောက်ပြီ
မြင်တာစိတ် မချမ်းသာဘူး😪😪😪

27/08/2026

ပို့ခနလေး တင်ပေးလိုက်တာ အကောင့်ဖွင့်သူ ၅၀ လောက် ပေးပို့လာတယ် နောက်ရက်ခေါ်ပါမယ် မိတ်ဆွေတွေ ကျတော်ကို ဘယ်လောက်ယုံလဲစိုတာ

27/08/2026

ဘဏ်ကောင့် ဖွင့် ဖုန်းဆက်မေးပါ ၀၁၁၆၃၇၅၄၉၆၁

27/08/2026

ဒုစျေး ၁၀၄၉.

ပြည်ပရောက် မြန်မာများက KBZ-Pay၊ Wave Money ၊ AYA Pay၊ CB Pay၊ Mobile Banking အသုံးပြု၍ ငွေလွှဲ၊ ငွေယူမှုများကို ဩဂုတ် ၂၈...
27/08/2026

ပြည်ပရောက် မြန်မာများက KBZ-Pay၊ Wave Money ၊ AYA Pay၊ CB Pay၊ Mobile Banking အသုံးပြု၍ ငွေလွှဲ၊ ငွေယူမှုများကို ဩဂုတ် ၂၈ ရက်နေ့ နောက်ဆုံးထား ပိတ်ပင်ရန် စစ်တပ်ဗဟိုဘဏ် ညွှန်ကြား

ရန်ကုန်၊ ဩဂုတ် ၂၇

ပြည်ပနိုင်ငံများတွင် ရောက်ရှိနေသည့် မြန်မာနိုင်ငံသားများအနေဖြင့် K-Pay၊ Wave၊ AYA Pay၊ CB Pay၊ Mobile Banking အပါအဝင် ပြည်တွင်းပုဂ္ဂလိကဘဏ်များ၏ ဒစ်ဂျစ်တယ်ငွေပေးချေမှုစနစ်များကို အသုံးပြု၍ ငွေလွှဲခြင်း၊ ငွေလက်ခံခြင်းနှင့် ငွေကြေးဝန်ဆောင်မှုများ ရယူနေမှုများကို ဩဂုတ်လ ၂၈ ရက်နေ့ နောက်ဆုံးထား ကန့်သတ်ပိတ်ပင်ရန် စစ်ကောင်စီလက်အောက်ခံ ဗဟိုဘဏ်က ပြည်တွင်းပုဂ္ဂလိကဘဏ်များထံ အရေးပေါ်ညွှန်ကြားထားကြောင်း သိရသည်။

စစ်ကောင်စီလက်အောက်ခံ ဗဟိုဘဏ်၏ ညွှန်ကြားချက်တွင် ပြည်တွင်း၌ အသုံးပြုလျက်ရှိသော ဒစ်ဂျစ်တယ်ငွေပေးချေမှုစနစ်များကို ပြည်ပနိုင်ငံများမှ ဝင်ရောက်အသုံးပြု၍ မရရှိနိုင်စေရေးအတွက် Geo-blocking၊ Location-based Restriction နှင့် IP-based Restriction များအပါအဝင် နည်းပညာနှင့် လုံခြုံရေးဆိုင်ရာ အစီအမံများကို စနစ်တကျ အကောင်အထည်ဖော်ရန် ပြည်တွင်းပုဂ္ဂလိကဘဏ်များအားလုံးကို ညွှန်ကြားထားခြင်းဖြစ်သည်။

ပုဂ္ဂလိကဘဏ်များအနေဖြင့် ပြည်ပမှ အသုံးပြုဆောင်ရွက်မှုများကို ကန့်သတ်ပိတ်ပင်ပြီးစီးသည့် အခြေအနေကို ဩဂုတ်လ ၂၈ ရက်နေ့ထက် နောက်မကျဘဲ ဗဟိုဘဏ်ထံ ပြန်လည်တင်ပြရန်လည်း ညွှန်ကြားထားကြောင်း သိရသည်။

ထို့အပြင် လက်ရှိတွင် ပြည်ပနိုင်ငံများမှ အသုံးပြုသူများက အဆိုပါ ဒစ်ဂျစ်တယ်ငွေပေး ချေမှုစနစ်များကို ဝင်ရောက်အသုံးပြုနေခြင်း ရှိ၊ မရှိကို စနစ်တကျ စိစစ်စောင့်ကြည့်ရန်၊ အသုံးပြုမှုပုံစံများနှင့် တွေ့ရှိချက်များကို မှတ်တမ်းတင်ရန်နှင့် တွေ့ရှိပါက အရေးယူဆောင်ရွက်ထားမှုများကိုပါ အစီရင်ခံစာဖြင့် ပူးတွဲတင်ပြရန် ဗဟိုဘဏ်က ဆက်လက်ညွှန်ကြားထားသည်။

ထို့ကြောင့် ပြည်တွင်းပုဂ္ဂလိကဘဏ်များ၊ မိုဘိုင်းငွေရေးကြေးရေးဝန်ဆောင်မှုလုပ်ငန်းများနှင့် ရောင်းချသူများကိုယ်စား ငွေကောက်ခံရှင်းလင်းပေးသည့် ဝန်ဆောင်မှုလုပ်ငန်းများအနေဖြင့် ဗဟိုဘဏ်က ချမှတ်ထားသည့် ဥပဒေ၊ စည်းမျဉ်း၊ အမိန့်နှင့် ညွှန်ကြားချက်များအတိုင်း တိကျစွာလိုက်နာဆောင်ရွက်ရန်လည်း ညွှန်ကြားထားသည်။

ယခုညွှန်ကြားချက်ကြောင့် ပြည်ပရောက်မြန်မာများအနေဖြင့် မိသားစုများထံ ငွေလွှဲပေးခြင်း၊ ပြည်တွင်းရှိ ကိုယ်ပိုင်ဘဏ်အကောင့်များကို ပြည်ပမှ Mobile Banking ဖြင့် စီမံခန့်ခွဲခြင်း၊ Payment Account များမှတစ်ဆင့် ငွေပေးချေခြင်းများတွင် အခက်အခဲများ ဖြစ်ပေါ်လာနိုင်ကြောင်း ပြည်ပရောက်မြန်မာများအကြား စိုးရိမ်မှုများ မြင့်တက်နေသည်။

အထူးသဖြင့် ပြည်ပတွင် အလုပ်လုပ်ကိုင်နေသည့် မြန်မာများ၊ သင်္ဘောသားများနှင့် နိုင်ငံခြားရောက်နေသူများအနေဖြင့် ပြည်တွင်းရှိ မိသားစုဝင်များထံ ငွေကြေးပို့ဆောင်ရာတွင် ပြည်တွင်း Payment System များကို အသုံးပြုနေကြသဖြင့် ယင်းဝန်ဆောင်မှုများကို ပြည်ပမှ အသုံးပြု၍မရတော့ပါက ငွေလွှဲပို့မှုများအပေါ် တိုက်ရိုက်သက်ရောက်နိုင်သည်။

ယခင်ကလည်း ပြည်ပရောက်မြန်မာများသည် နိုင်ငံခြားမှ AYA Pay၊ KBZ Pay၊ CB Pay၊ Wave Money နှင့် Mobile Banking စနစ်များကို အသုံးပြု၍ ပြည်တွင်းမိသားစုများထံ ငွေလွှဲပို့ခြင်းများ ပြုလုပ်ခဲ့ကြသည်။

ပြည်ပရောက်မြန်မာအသိုင်းအဝိုင်းများအကြားတွင်လည်း “ဒီနေ့ကစပြီး ပြည်ပကနေ Banking သုံးခွင့် လုံးဝပိတ်လိုက်ပြီ” ဆိုသည့် သတင်းစကားများကို မျှဝေနေကြပြီး လက် ရှိညွှန်ကြားချက်အရ တစ်ကြိမ်တည်း အပြီးပိတ်ပင်ခြင်းထက် ပြည်ပမှ အသုံးပြု၍မရစေရန် နည်းပညာပိုင်းဆိုင်ရာ အဆင့်ဆင့် ကန့်သတ်လာနိုင်သည့် အခြေအနေဖြစ်သည်ဟု သုံးသပ်မှုများရှိနေသည်။

ပထမအဆင့်အနေဖြင့် IP Address အခြေပြု ကန့်သတ်မှု ပြုလုပ်နိုင်ပြီး မြန်မာနိုင်ငံပြင်ပ IP Address များဖြင့် ဝင်ရောက်အသုံးပြုပါက “Network Error”၊ “Connection Failed” စသည့် အမှားပြစာများ ပြသခြင်းမျိုး ဖြစ်လာနိုင်ကြောင်း နည်းပညာကျွမ်းကျင်သူများက​ပြောဆိုသည်။

ထို့နောက် VPN ဖြင့် မြန်မာနိုင်ငံ၏ IP Address အဖြစ် ပြောင်းလဲအသုံးပြုရန် ကြိုးစားပါက လူသုံးများသည့် VPN ဝန်ဆောင်မှုများနှင့် IP Address များကို ထပ်မံပိတ်ပင်ခြင်းမျိုးလည်း ဖြစ်လာနိုင်ကြောင်း သတိပေးသည်။

အခြားတစ်ဖက်တွင် OTP Code သည်လည်း အရေးကြီးသည့် အချက်တစ်ခုဖြစ်ပြီး ပြည်ပရောက်မြန်မာများအသုံးပြုသည့် SIM Card များထံ OTP Code မရောက်ရှိအောင် ကန့် သတ်ခြင်း သို့မဟုတ် OTP အတည်ပြုမှုကို ပြည်တွင်းဖုန်းနံပါတ်များနှင့်သာ ချိတ်ဆက်ခြင်းများ ပြုလုပ်လာပါက ပြည်ပမှ Banking Application များ ဆက်လက်အသုံးပြုရန် အခက်အခဲများ ဖြစ်လာနိုင်သည်ဟု ဆိုကြသည်။

ထို့အပြင် လက်ရှိအသုံးပြုနေသည့် ဖုန်း၊ Tablet နှင့် အခြား Device များကို Security အကြောင်းပြချက်ဖြင့် ပြန်လည်အတည်ပြုခိုင်းခြင်း၊ Device အသစ်များမှ ဝင်ရောက်အသုံးပြုမှုကို ကန့်သတ်ခြင်းများ ပြုလုပ်လာပါကလည်း ပြည်ပရောက်သူများအနေဖြင့် Banking Account များကို ဆက် လက်အသုံးပြုရန် ပိုမိုခက်ခဲလာနိုင်ကြောင်း သိရှိရသည်။

ထို့ကြောင့် လာမည့်ရက်ပိုင်းအတွင်း IP ကန့်သတ်မှု၊ VPN ကန့်သတ်မှု၊ OTP ပြဿနာများနှင့် Device အတည်ပြုမှုများ ပေါ်ပေါက်လာခြင်းရှိ၊ မရှိသည် ပြည်ပရောက်မြန်မာများအတွက် အဓိကစောင့်ကြည့်ရမည့် အခြေအနေဖြစ်လာနေကြောင်း သိရှိရသည်။

27/08/2026

ကျပ်ပေး ရင်းဂစ်ယူ ၁၀၆၇ .ကုန်သမားတွေအဆင်ပြေတဲ့စျေး. ၀၁၁၃၃၅၀၉၅၄၄

27/08/2026
မလေးရှားနိုင်ငံတွင် တရားမဝင် ရေကြောင်းမှ ခိုးဝင်လာသည့် အသက် ၆ လအရွယ်  မြန်မာကလေးငယ် အပါအဝင် မြန်မာနိုင်ငံသား ၃၇ ဦးနှင့် ...
26/08/2026

မလေးရှားနိုင်ငံတွင် တရားမဝင် ရေကြောင်းမှ ခိုးဝင်လာသည့် အသက် ၆ လအရွယ် မြန်မာကလေးငယ် အပါအဝင် မြန်မာနိုင်ငံသား ၃၇ ဦးနှင့် မလေးရှားနိုင်ငံသား ပွဲစား ၁ ဦး ဖမ်းဆီးခံရ

ရန်ကုန်၊ ဩဂုတ် ၂၆

မလေးရှားနိုင်ငံ၊ ကလန်တန်ပြည်နယ်တွင် ရေကြောင်းမှတစ်ဆင့် တရားမဝင် ဝင်ရောက် လာသည့် မြန်မာနိုင်ငံသား ၆ လအရွယ် ကလေးငယ်အပါအဝင် ၃၇ ဦးနှင့် မလေးရှားနိုင်ငံသား ပွဲစား ၁ ဦး စုစုပေါင်း ၃၈ ဦးကို မလေးရှားအာဏာပိုင်များက ဖမ်းဆီးလိုက်ကြောင်း မလေးရှား ရေကြောင်းထိန်းသိမ်းရေးအဖွဲ့၏ ထုတ်ပြန်ချက်အရ သိရသည်။

အဆိုပါဖမ်းဆီးမှုကို ဩဂုတ်လ ၂၅ ရက် နံနက် ၅ နာရီ ၂၀ မိနစ်ခန့်တွင် တရားမဝင် နိုင်ငံခြားသားများ ရေကြောင်းမှတစ်ဆင့် ဝင်ရောက်လာကြောင်း သတင်းရရှိပြီးနောက် မလေးရှားရေကြောင်းရဲတပ်ဖွဲ့က ကလန်တန်ပြည်နယ်၊ ပါဆီးပူတေး (Pasir Puteh) ခရိုင်ရှိ ကွာလာဘေဆာ (Kuala Besar) ရေပြင်နှင့် ကလန်တန်မြစ်ကမ်းဘေး တရုတ်ရွာအနီးတွင် အထူးစစ်ဆင်ရေး ပြုလုပ်၍ ပိတ်ဆို့ဖမ်းဆီးခဲ့ခြင်းဖြစ်သည်။

အာဏာပိုင်များ၏ စစ်ဆေးချက်အရ မြန်မာနိုင်ငံသားများသည် နံနက်အစောပိုင်းတွင် မှောင်ခိုစက်လှေတစ်စီးဖြင့် မလေးရှားနိုင်ငံအတွင်းသို့ ဝင်ရောက်လာခဲ့ကြခြင်းဖြစ်ပြီး ရေကြောင်းရဲတပ်ဖွဲ့က မြစ်ကြောင်းအတိုင်း လိုက်လံပိတ်ဆို့ခဲ့သည့်အပြင် ကုန်းမြေအခြေစိုက် စစ်ဆင်ရေးအဖွဲ့ကလည်း မြစ်ကမ်းဘေးတွင် ပိတ်ဆို့ဖမ်းဆီးခဲ့ကြောင်း သိရသည်။

ယင်းစစ်ဆင်ရေးအတွင်း အသက် ၆ လအရွယ်မှ ၄၁ နှစ်အရွယ်အထိ မြန်မာနိုင်ငံသား ၃၇ ဦးကို ဖမ်းဆီးရမိခဲ့ပြီး ၎င်းတို့အနက် ၆ လအရွယ် ကလေးငယ် ၁ ဦး၊ အမျိုးသမီး ၁၁ ဦးနှင့် အမျိုးသား ၂၅ ဦး ပါဝင်ကြောင်း သိရသည်။ ထို့အပြင် မြန်မာနိုင်ငံသားများကို တရားမဝင် ပို့ဆောင်ပေးခဲ့သည်ဟု ယူဆရသည့် မလေးရှားနိုင်ငံသား အမျိုးသား ၁ ဦးကိုလည်း ဖမ်းဆီးရမိခဲ့သည်။

ဖမ်းဆီးခံရသည့် မြန်မာနိုင်ငံသား ၃၇ ဦးအနက် ၇ ဦးတွင် ပတ်စပို့စာအုပ်များ ရှိသော်လည်း မလေးရှားနိုင်ငံအတွင်းသို့ တရားဝင် ဝင်ရောက်ထားကြောင်း အထောက်အထားဖြစ်သည့် အဝင်တံဆိပ်တုံး မပါရှိကြောင်း သိရသည်။ ကျန် ၃၀ ဦးမှာမူ တရားဝင် ဝင်ရောက်လာကြောင်း အထောက်အထား မည်သည့်စာရွက်စာတမ်းမျှ ပြသနိုင်ခြင်းမရှိသဖြင့် ဖမ်းဆီးခဲ့ခြင်းဖြစ်ကြောင်း မလေးရှားအာဏာပိုင်များက ဆိုသည်။

လက်ရှိတွင် ဖမ်းဆီးခံထားရသည့် မြန်မာနိုင်ငံသား ၃၇ ဦးကို မလေးရှားလူဝင်မှုကြီးကြပ်ရေးဥပဒေအရ တရားမဝင် ဝင်ရောက်မှုနှင့် ပတ်သက်၍ ဆက်လက်အရေးယူသွားမည်ဖြစ်ကြောင်း သိရသည်။

ထို့အပြင် မြန်မာနိုင်ငံသားများကို တရားမဝင် ပို့ဆောင်ပေးခဲ့သည်ဟု ယူဆရသည့် မလေးရှားနိုင်ငံသား ပွဲစား ၁ ဦးကို စစ်ဆေးရာတွင် စိတ်ကြွဆေးပြား သုံးစွဲထားကြောင်း တွေ့ရှိခဲ့သဖြင့် မူးယစ်ဆေးဝါးဆိုင်ရာ ဥပဒေများအပြင် လူကုန်ကူးမှုနှင့် သက်ဆိုင်သည့် ဥပဒေများအရပါ အမှုဖွင့်အရေးယူထားကြောင်း

ပြောလိုက်ရင်သောက်ဆရာကြီးတွေ ကောင်မနဲ့ ကောင်ဝဲစားတွေ 🖕🖕🖕🖕🖕

KBZ Bank နဲ့ AYA Bank ကို The Crew ရဲ့ ဆိုက်ဘာတိုက်ခိုက်မှု ပစ်မှတ်စာရင်းမှာ တွေ့ရဟု စောင့်ကြည့်ရေးအဖွဲ့တွေ ပြောဓါတု(ဩဂု...
26/08/2026

KBZ Bank နဲ့ AYA Bank ကို The Crew ရဲ့ ဆိုက်ဘာတိုက်ခိုက်မှု ပစ်မှတ်စာရင်းမှာ တွေ့ရဟု စောင့်ကြည့်ရေးအဖွဲ့တွေ ပြော

ဓါတု(ဩဂုတ် ၂၆)

မဇ္ဈိမ။ ။ ပြည်တွင်းက လူသုံးစွဲမှုအများဆုံး ထိပ်တန်းဘဏ်ကြီးများဖြစ်ကြသည့် KBZ Bank နှင့် AYA Bank တို့ကို The Crew အမည်ရှိ ဆိုက်ဘာငွေညှစ်အဖွဲ့၏ ပစ်မှတ်စာရင်းတွင်( ဩဂုတ် ၂၄ ရက်)က စတင် တွေ့ရှိရဟု ဆိုက်ဘာခြိမ်းခြောက်မှု စောင့်ကြည့်ရေးအဖွဲ့များက ဖော်ပြသည်။

ဆိုက်ဘာ​စောင့်ကြည့်​လေ့လာ​ရေးအဖွဲ့ တခုဖြစ်သည့် RansomLook ၏ မှတ်တမ်းများအရ ဩဂုတ် ၂၄ ရက်မှာ The Crew က AYA Bank၊ Parami University၊ KBZ Bank၊ Htoo Hospitality၊ Cyprus Airways နှင့် Indonesian Police Officers Database တို့ကို ၎င်းတို့၏ leak site မှာ ဆက်တိုက်စာရင်းတင်ခဲ့ခြင်း ဖြစ်သည်။

‘’ဒီနိုင်ငံမှာ သုံးစွဲသူအများစုက နည်းပညာကျွမ်းကျင်သူ နည်းတယ်။ ဒီတော့ ဘဏ်တွေဘက်ကလည်း နည်းပညာအဆင့်မြင့်တာမျိုး လုပ်သင့်တာပေါ့။ ကျားဖြန့်တွေကလည်း ရှိနေကြတော့ စိတ်ပူစရာပဲ’’ဟု ပြည်တွင်းဘဏ်သုံးစွဲသူ တဦးကပြောသည်။

The Crew က KBZ Bank ၏အတွင်းပိုင်းအချက်အလက်များ ရယူထားကြောင်းဟု ပြောထားပြီး နမူနာအချက်အလက်များထဲတွင် ဘဏ်အသုံးပြုသူ အကောင့် ၁၀ ခုခန့်၊ iBanking အကောင့်အနည်းငယ်၊ အီးမေးလ်လိပ်စာ၊ အသုံးပြုသူအမည်နှင့် စကားဝှက်ဟု ဖော်ပြထားသည့် အချက်အလက်တချို့ ကို ထုတ်ပြန်ထားသည်။

ဆိုက်ဘာခြိမ်းခြောက်မှု စောင့်ကြည့်ရေးအဖွဲ့ GalaxyWarden ကလည်း KBZ Bank နှင့် AYA Bank တို့၏ပတ်သက်သည့် The Crew ၏ ပြောဆိုချက်များကို အတည်မပြုရသေး​သည့် ပြောဆိုချက် (Unverified Claim) အဖြစ် သတ်မှတ်ထားသည်။

ဖောက်ထွင်းခံရမှုကြောင့် KBZ Bank နှင့် AYA Bank ၏ Core Banking System ဒါမှမဟုတ် တခြားပင်မဘဏ်စနစ်များ ထိခိုက်ခဲ့​ကြောင်း လက်ရှိအချိန်တွင် သေချာမသိရသေးကြောင်းဆိုသည်။

AYA Bank ကတော့ ပြီးခဲ့သည့် ဇွန်လတွင် LAPSUS$ အမည်အသုံးပြုထားသည့် ဟက်ကာအဖွဲ့၏ ခြိမ်းခြောက်မှုတခု ကြုံတွေ့ခဲ့ပြီးနောက် ဘဏ်၏ Application Portal အဟောင်းတခုက ငွေကြေးဆိုင်ရာမဟုတ်သည့် လျှောက်လွှာအချက်အလက်တချို့ ပြင်ပသို့ ပေါက်ကြားခဲ့ခြင်းကို တရားဝင် အတည်ပြုခဲ့သည်။

AYA Bank က အဆိုပါအချိန်မှာ ထိခိုက်ခဲ့သည့် Portal သည် Core Banking System၊ AYA Pay နှင့် Card System များနှင့် တိုက်ရိုက်ချိတ်ဆက်ထားတာ မရှိသလို ပင်မဘဏ်စနစ်နှင့် ငွေကြေးဆိုင်ရာအချက်အလက်များ ထိခိုက်မှုမရှိ​ကြောင်း ထုတ်ပြန်ထားသည်။

"အခုဖြစ်စဉ်ကလည်း အရင် AYA Bank က ဖြစ်စဉ်လိုပဲ။ ဘဏ်သုံးစွဲသူတွေရဲ့ အချက်အလက်တွေပဲဖြစ်တယ်။ ဘယ်လောက်ပါတယ်။ ဘယ်လိုပါတယ်ဆိုတာကို ဘဏ်တွေကို စိစစ်ပြီး အတည်ပြုပေးရပါမယ်။ စနစ်ဆိုရင် ဘဏ်ရဲ့ ဘယ်စနစ်ကိုပဲ ထိထိ ဒါဟာ အလွန်အရေးကြီးပါတယ်။ အရင်တခေါက်က AYA Bank က ထုတ်ပြန်သလို ခပ်ပေါ့ပေါ့ ထုတ်ပြန်ချက်ဟာ တာဝန်မဲ့လွန်းရာကျပါတယ်" ဟု Cyber ရာဇဝတ်မှုတွေကို လေ့လာသူတဦးက မဇ္ဈိမသို့ ပြောသည်။

IT ပညာရှင်တဦးက The Crew ဆိုက်ဘာငွေညှစ်အဖွဲ့၏ ပစ်မှတ်စာရင်းတွင် ဘဏ်များပါဝင်လာခြင်းသည် တိုက်ခိုက်ခံရမှု အတည်ပြုပြီးဖြစ်သည်ဟု တထစ်ချ သတ်မှတ်၍မရသေးသော်လည်း ဆိုက်ဘာခြိမ်းခြောက်မှုအတွက် သတိပေးချက်တရပ်အဖြစ် ယူဆသင့်ကြောင်း ပြောသည်။

“ပစ်မှတ်စာရင်းထဲ ပါလာတာနဲ့ တကယ်ဖောက်ထွင်းခံရပြီလို့ မယူဆသင့်သေးပါဘူး။ ဒါပေမဲ့ ဘဏ်တွေအနေနဲ့ potential breach ဖြစ်နိုင်တယ်လို့ယူဆပြီး incident response ကို အမြန်စတင်သင့်ပါတယ်။ အထူးသဖြင့် VPN နဲ့ remote access တွေ၊ administrator account တွေ၊ authentication logs တွေ၊ firewall နဲ့ endpoint activity တွေမှာ ပုံမှန်မဟုတ်တဲ့ access ရှိ၊ မရှိ စစ်ဆေးသင့်ပါတယ်” ဟု ၎င်းက မဇ္ဈိမသို့​ပြောသည်။

ထို့အပြင် ဘဏ်များအနေဖြင့် administrator နှင့် remote-access account များတွင် Multi-Factor Authentication (MFA) အသုံးပြုခြင်း၊ network segmentation ပြုလုပ်ခြင်း၊ customer data နှင့် payment system များကို ပိုမိုတင်းကျပ်စွာ စောင့်ကြည့်ခြင်းတို့ကို လုပ်ဆောင်သင့်ကြောင်းယင်းကဲ့သို့​ဆောင်ရွက်ရန် ၎င်းကအကြံပြုသည်။

Ransomware တိုက်ခိုက်မှုများတွင် အချက်အလက်များကို စနစ်အတွင်း encrypt ပြုလုပ်ရုံသာမက အရင်ဆုံး ခိုးယူထုတ်ယူပြီးနောက် ငွေညှစ်တောင်းခံခြင်းများလည်း ရှိနိုင်သဖြင့် ပုံမှန်မဟုတ်သည့် data transfer များကို စောင့်ကြည့်ရန်နှင့် production system နှင့် ခွဲခြားထားသည့် offline သို့မဟုတ် immutable backup များထားရှိရန်လည်း အရေးကြီးကြောင်း IT ပညာရှင်က ပြောသည်။

ယခု The Crew က AYA Bank ကို ထပ်ပြီးစာရင်းတင်ထားခြင်းမှာ အသစ်ထပ်မံဖောက်ထွင်းမှုတခု ဟုတ်၊ မဟုတ် ဒါမှမဟုတ် ဇွန်လက ပေါက်ကြားခဲ့ပြီးသား ဒေတာများနှင့် ဆက်နွှယ်ခြင်း ဟုတ်၊ မဟုတ်ကို လွတ်လပ်စွာ အတည်ပြုနိုင်ခြင်း မရှိသေးဟုလည်း ဆိုသည်။

The Crew ကိုလည်း လက်ရှိခြိမ်းခြောက်မှုစောင့်ကြည့်ရေးမှတ်တမ်းများအရ ၂၀၂၆ ဩဂုတ်လ၌ စတင်တွေ့ရှိထားသည့် အဖွဲ့တခုအဖြစ်သာ မှတ်တမ်းတင်ထားပြီး ပစ်မှတ် ​ခြောက်ခုလုံးကို “Claimed” အဖြစ် သတ်မှတ်ထားသည်။

"ဘဏ်များနှင့် သက်ဆိုင်ရာ အဖွဲ့အစည်းများဘက်ကတော့ The Crew ၏ ပြောဆိုချက်နှင့်ပတ်သက်ပြီး ယ​နေ့ (ဩဂုတ် ၂၆ ရက်)အထိ လူသိရှင်ကြား အတည်ပြုတုံ့ပြန်ထားခြင်း မတွေ့ရသေး" ဟုလည်း IT ပညာရှင်က ဆိုသည်။

‘’အမှန်တကယ်ကတော့ တခုမဟုတ် တခုကတော့ ထုတ်ပြန်ရမှာလေ၊ ခုထိတော့ မတွေ့သေးဘူး’’ဟု ရန်ကုန်မြို့က ဘဏ်သုံးစွဲသူတဦးကလည်း ပြောသည်။

ဒေတာအမှန်တကယ် ပေါက်ကြားခဲ့ခြင်း ဟုတ်၊ မဟုတ်နှင့် ဘယ်လောက်အတိုင်းအတာအထိ ထိခိုက်နိုင်သည်ဆိုခြင်းကို အတည်ပြုရန် ဘဏ်၏ မှတ်တမ်းများနှင့် နမူနာဒေတာများကို တိုက်စစ်ခြင်း၊ ဆာဗာနှင့် ဒေတာဘေ့စ်ဝင်ရောက်မှုမှတ်တမ်းများကို ဒစ်ဂျစ်တယ်မှုခင်းပညာနည်းလမ်းနှင့် စစ်ဆေးခြင်းများ လိုအပ်နေကြောင်း နည်းပညာကျွမ်းကျင်သူများက ပြောကြားကြသည်။

ဘဏ်သုံးစွဲသူများအနေဖြင့် စကားဝှက်များကို ပြောင်းထားရန် တခြားဝန်ဆောင်မှုများ၌ စကားဝှက်တခုတည်း ပြန်မသုံးဖို့၊ နှစ်ဆင့်လုံခြုံရေးစနစ် ရရှိတဲ့ ဝန်ဆောင်မှုများတွင် ဖွင့်ထားရန်နှင့် OTP၊ PIN၊ Password စသည့် လုံခြုံရေးအချက်အလက်များကို မည်သူ့ထံမျှ မပေးရန် လိုအပ် ​ကြောင်းနည်းပညာကျွမ်းကျင်သူအချို့က မှတ်ချက်ပြုထားကြသည်။

စာတည်း - သန့်ဇော်(သန်လျင်)

ဓာတ်ပုံ- Ransom Look ၏မှတ်တမ်း။





#ဆိုက်ဘာတိုက်ခိုက်မှု
#ပစ်မှတ်စာရင်း
#စောင့်ကြည့်ရေးအဖွဲ့

Address

+60 11-6375-4961 27, Lebuh Pudu, City Centre KL
Kuala Lumpur
55200

Alerts

Be the first to know and let us send you an email when MM21 မြန်မာငွေလွှဲဝန်ဆောင်မှု posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Shortcuts

Share