တောင်ကိုရီးယားက KT နှင့် LG Uplus ဒေတာပေါက်ကြားမှု စွပ်စွဲချက်များ စုံစမ်းစစ်ဆေး

တောင်ကိုရီးယားက KT နှင့် LG Uplus ဒေတာပေါက်ကြားမှု စွပ်စွဲချက်များ စုံစမ်းစစ်ဆေး

တောင်ကိုရီးယားသိပ္ပံနှင့် အိုင်စီတီဝန်ကြီးဌာန (Ministry of Science and ICT) ဟာ တယ်လီကွန်းကုမ္ပဏီကြီးတွေဖြစ်တဲ့ KT Corp. နဲ့ LG Uplus တို့မှာ ဖြစ်ပွားခဲ့တယ်လို့ သံသယရှိရတဲ့ ဆိုက်ဘာတိုက်ခိုက်မှုတွေကို တရားဝင် စတင်စုံစမ်းစစ်ဆေးနေပါတယ်။ ဒီစုံစမ်းစစ်ဆေးမှုဟာ ဒီနှစ်အစောပိုင်းက SK Telecom မှာ ကြာရှည်စွာဖြစ်ပွားခဲ့တဲ့ ဒေတာပေါက်ကြားမှုတွေ ပေါ်ပေါက်ပြီးနောက်မှာ နိုင်ငံရဲ့ ဆက်သွယ်ရေးအခြေခံအဆောက်အအုံတွေရဲ့ လုံခြုံရေးအပေါ် စိုးရိမ်ပူပန်မှုတွေ မြင့်တက်လာတဲ့အတွက်ကြောင့် ဖြစ်ပါတယ်။

ဝန်ကြီးဌာနဟာ Korea Internet & Security Agency (KISA) နဲ့ ပူးပေါင်းပြီး KT နဲ့ LG Uplus ရုံးချုပ်တွေကို သွားရောက်စစ်ဆေးနေကာ အမှုအတွက် လိုအပ်တဲ့ စနစ်ဒေတာတွေကို စုဆောင်းနေပါတယ်။ KT နဲ့ LG Uplus နှစ်ခုစလုံးက တိုက်ခိုက်ခံရခြင်းမရှိဘူးလို့ ငြင်းဆိုထားပေမဲ့ တရားမဝင် ဝင်ရောက်မှုရှိကြောင်း သက်သေပြနိုင်ရင် တွေ့ရှိချက်တွေကို ထုတ်ပြန်သွားမယ်လို့ အစိုးရအရာရှိတွေက ပြောကြားခဲ့ပါတယ်။

ဒီစုံစမ်းစစ်ဆေးမှုဟာ အမည်မဖော်လိုတဲ့ white-hat hacker တစ်ဦးကနေ အုပ်ချုပ်နေတဲ့ Democratic Party ရဲ့ လွှတ်တော်အမတ် Choi Min-hee ဆီကို ပေးပို့ခဲ့တဲ့ အချက်အလက်တွေကြောင့် စတင်ခဲ့တာပါ။ 



ပေါက်ကြားခဲ့တယ်လို့ စွပ်စွဲခံရတဲ့ အချက်အလက်တွေထဲမှာ-


  • စနစ် source code
  • လုံခြုံရေး certificates
  • LG Uplus ရဲ့ အတွင်းပိုင်း account management code
  • LG Uplus ရဲ့ server ၉,၀၀၀ နီးပါးက ဒေတာတွေ
  • KT ရဲ့ digital certificates တွေ ပါဝင်တယ်လို့ ဆိုပါတယ်။

ဒီကိစ္စဟာ Phrack လို့ခေါ်တဲ့ အမေရိကန်အခြေစိုက် hacking journal တစ်ခုမှာ ဖော်ပြခံရပြီးနောက် လူသိပိုများလာခဲ့ပါတယ်။ “APT Down: The North Korea Files,” ဆိုတဲ့ ဒီအစီရင်ခံစာမှာ “KIM” လို့ခေါ်တဲ့ hacker တစ်ဦးဟာ မြောက်ကိုရီးယားရဲ့ cyber-espionage အဖွဲ့ Kimsuky နဲ့ ချိတ်ဆက်မှုရှိပြီး တောင်ကိုရီးယားအစိုးရအဖွဲ့အစည်းတွေနဲ့ တယ်လီကွန်းကုမ္ပဏီတွေကနေ 8GB လောက်ရှိတဲ့ ဒေတာတွေကို ခိုးယူခဲ့တယ်လို့ စွပ်စွဲထားပါတယ်။

ဒီအမှုဟာ တောင်ကိုရီးယားအတွက် digital transformation နဲ့ cybersecurity နှစ်ခုကို ဟန်ချက်ညီအောင် ထိန်းညှိဖို့ လိုအပ်နေတဲ့ အခြေခံကျတဲ့ စိန်ခေါ်မှုတစ်ခုကို ပေါ်လွင်စေပါတယ်။


  • SK Telecom, KT, LG Uplus တို့လို ကုမ္ပဏီကြီးတွေ စစ်ဆေးခံနေရတာဟာ တစ်နိုင်ငံလုံးအတိုင်းအတာနဲ့ လုံခြုံရေးစနစ်ရဲ့ အားနည်းချက်တွေကို ပြသနေပါတယ်။

  • လက်ရှိဥပဒေတွေက ကုမ္ပဏီတွေကိုယ်တိုင် breach ဖြစ်ကြောင်း အစီရင်ခံမှ စစ်ဆေးခွင့်ပြုထားတာကြောင့် အဖြစ်မှန်ကို ဖုံးကွယ်ထားနိုင်ပါတယ်။ ဒါကြောင့် လွှတ်တော်အမတ် Choi Min-hee က စည်းမျဥ်းတွေကို ပြင်ဆင်သွားမယ်လို့ ကတိပေးထားပါတယ်။

  • Hacker တွေဟာ မြောက်ကိုရီးယားနဲ့ ဆက်စပ်နေတယ်လို့ စွပ်စွဲခံထားရတာကြောင့် ဒီကိစ္စဟာ ရိုးရိုးနည်းပညာပြဿနာတစ်ခုတည်းမဟုတ်ဘဲ ပိုကြီးမားတဲ့ ဆိုက်ဘာစစ်ပွဲရဲ့ အစိတ်အပိုင်းတစ်ခု ဖြစ်နေနိုင်တယ်လို့ သုံးသပ်ထားပါတယ်။

Latest