အီးမေးလ်ဝန်ဆောင်မှုဆာဗာများကို တရုတ်အခြေစိုက် ဆိုက်ဘာတိုက်ခိုက်သူများက ဝင်ရောက်ခဲ့ဟု Microsoft ကုမ္ပဏီက စွပ်စွဲ

အီးမေးလ်ဝန်ဆောင်မှုဆာဗာများကို တရုတ်အခြေစိုက် ဆိုက်ဘာတိုက်ခိုက်သူများက ဝင်ရောက်ခဲ့ဟု Microsoft ကုမ္ပဏီက စွပ်စွဲ
Photo: EPA

တရုတ်နှင့်ဆက်နွှယ်နေသော ရှုပ်ထွေးလှသော ဟက်ကာအုပ်စုတစ်စုသည် မိုက်ခရိုဆော့ဖ်၏ ကျော်ကြားလှသော အီးမေးလ်ဝန်ဆောင်မှုသို့ ဝင်ရောက်ပြီး ကွန်ပျူတာများထဲသို့ ထိုးဖောက်ဝင်ရောက်ခဲ့ကြောင်း မိုက်ခရိုဆော့ဖ်က အင်္ဂါနေ့တွင် ပြောကြားသည်။

အင်္ဂါနေ့က blog post တစ်ခုတွင် ကုမ္ပဏီက ယင်း software ၏အားနည်းချက် (၄) ခုကြောင့် ဟက်ကာများက Microsoft Exchange အတွက် ဆာဗာများကို ဝင်ရောက်ခွင့်ရခဲ့ပြီး အီးမေးလ်အကောင့်များသို့ ဝင်ရောက်ခွင့်ရကာ မေးလ်သုံးစွဲသူများ၏ပတ်ဝန်းကျင်များသို့ ရေရှည်တွင် လွယ်ကူချောမွေ့စွာ ဝင်ရောက်နိုင်မည့်အပို malware များတပ်ဆင်ခွင့်ပြုခဲ့သည်ဟုCNN မှ ပြောကြားခဲ့သည်။

ဆိုက်ဘာတိုက်ခိုက်မှုကြောင့် Exchange အတွက် အွန်လိုင်းပလက်ဖောင်းကို ထိခိုက်မှုမရှိခဲ့ကြောင်း ကုမ္ပဏီက ဆိုသည်။ တစ်ချိန်တည်းမှာပင် Microsoft (MSFT) သည် အသုံးပြုသူများအား တွေ့ရှိရသော မတူညီသောအားနည်းချက်လေးခုအတွက် software patch များကို download လုပ်ရန် တိုက်တွန်းနေသည်။

ယင်းတိုက်ခိုက်မှုကို Hafnium က လုပ်ဆောင်ခြင်းဖြစ်နိုင်ကြောင်းနှင့် Hafnium ကို တရုတ်အစိုးရက ပံ့ပိုးပေးထားပြီး တရုတ်ပြည်ပတွင်လှုပ်ရှားနေခြင်းဖြစ်ကြောင်း ကုမ္ပဏီက ပြောကြားခဲ့သည်။

"ဒီအားနည်းချက်တွေရဲ့အရေးကြီးတဲ့သဘောသဘာဝနဲ့ ထိခိုက်နစ်နာမှုစနစ်အားလုံးကို ချက်ချင်းပြင်ဆင်ဖို့ အရေးကြီးတာကြောင့် ဖောက်သည်တွေနဲ့ လုံခြုံရေးအသိုင်းအဝိုင်းကို ဒီသတင်းအချက်အလက်တွေ ဝေမျှနေပါတယ်။” ဤဘလော့ဂ်တွင် အန္တရာယ်ရှိသော ဆော့ဖ်ဝဲများကို ဖော်ထုတ်ရန်မှာ ကျွန်တော်တို့၏ရည်မှန်းချက်ဖြစ်ပြီး၊ ကျွန်ုပ်တို့ ဖောက်သည်များအားပစ်မှတ်ထားရန် အသုံးပြုသော ခေတ်မီဆန်းပြားသော နည်းပရိယာယ်များနှင့်ဗဟုသုတများ ပိုမိုမြင့်မားစေရန် ဆက်လက်လုပ်ဆောင်သည်”ဟု ရေးသားထားသည်။

Hafnium သည် ဟက်ကာများ၏ကွန်ယက်တစ်ခုဖြစ်ပြီး အမေရိကန်ရှိ စက်မှုလုပ်ငန်းကဏ္ဍအတော်များများကို အဓိကပစ်မှတ်ထားပြီး ယင်းတွင် ကူးစက်ရောဂါဆိုင်ရာ သုတေသီများ၊ ဥပဒေအကြံပေးကုမ္ပဏီများ၊ အဆင့်မြင့်ပညာရေးအဖွဲ့အစည်းများ၊ ကာကွယ်ရေးကန်ထရိုက်တာများ၊ မူဝါဒဆိုင်ရာ အကြံပေးအဖွဲ့များနှင့် [အစိုးရမဟုတ်သောအဖွဲ့အစည်းများ] ကို မိုက်ခရိုဆော့ဖ်ကို ကိုးကားပြီးCNN က ဖော်ပြခဲ့သည်။

ယင်းအုပ်စုသည် တရုတ်နိုင်ငံတွင် တည်ရှိသည်ဟုယုံကြည်သော်လည်း အမေရိကန်ပြည်ထောင်စုရှိ virtual private server များကို အသုံးပြုပြီး အမြဲလိုလို တိုက်ခိုက်လေ့ရှိသည်ဟု ကုမ္ပဏီက ဆိုသည်။

နောက်ဆုံးရသတင်းတွေကို နေ့စဉ် အခမဲ့ဖတ်ရှုနိုင်ဖို့ သင့် အီးမေးလ်ကို ဒီနေရာမှာ စာရင်းသွင်းလိုက်ပါ။

* indicates required

Mizzima Weekly