The Rise Of Hacktivism | Cybersecurity ရဲ့ သက်ရောက်မှုတွေက ဘာတွေလဲ။

Hacktivism ထွန်းကားလာခြင်း

နိဒါန္း

အင်တာနက် ထွန်းကားလာသည်နှင့်အမျှ လူ့အဖွဲ့အစည်းသည် ဟက်ကာဝါဒ လှုပ်ရှားမှုပုံစံသစ်ကို ရရှိလာခဲ့သည်။ Hacktivism သည် နိုင်ငံရေး သို့မဟုတ် လူမှုရေးအစီအစဉ်တစ်ရပ်ကို မြှင့်တင်ရန်အတွက် နည်းပညာကို အသုံးပြုခြင်းဖြစ်သည်။ အချို့သော ဟက်ကာသမားများသည် တိကျသောအကြောင်းတရားများကို ထောက်ခံအားပေးကြသော်လည်း အချို့မှာ ကွန်ပြူတာစနစ်များကို တမင်တကာ ပျက်စီးစေရန် သို့မဟုတ် အနှောင့်အယှက်ဖြစ်စေရန်အတွက် ဟက်ကာအသုံးပြုခြင်းဖြစ်သည့် ဆိုက်ဘာဗန်ဒယ်လ်ဝါဒတွင် ပါဝင်ကြသည်။

Anonymous အဖွဲ့သည် လူသိအများဆုံး ဟက်ကာအဖွဲ့များထဲမှ တစ်ခုဖြစ်သည်။ ၎င်းတို့သည် Operation Payback (ခိုးကူးမှု တိုက်ဖျက်ရေး ကြိုးပမ်းမှုများကို တုံ့ပြန်သည့်) နှင့် Operation Aurora (တရုတ်အစိုးရ ဆိုက်ဘာသူလျှိုမှုကို ဆန့်ကျင်သည့် ကမ်ပိန်း) ကဲ့သို့သော ထိပ်တန်း ကင်ပိန်းများစွာတွင် ပါဝင်ခဲ့သည်။

hacktivism ကို ကောင်းကျိုးအတွက် အသုံးချနိုင်သော်လည်း၊ ၎င်းသည် အနုတ်လက္ခဏာဆောင်သော အကျိုးဆက်များလည်း ရှိနိုင်သည်။ ဥပမာအားဖြင့်၊ အချို့သော ဟက်ကာအဖွဲ့များသည် လျှပ်စစ်ဓာတ်အားပေးစက်ရုံများနှင့် ရေသန့်စင်ရေး စက်ရုံများကဲ့သို့ အရေးကြီးသော အခြေခံအဆောက်အအုံများကို တိုက်ခိုက်ခဲ့ကြသည်။ ၎င်းသည် အများပြည်သူလုံခြုံရေးကို ဆိုးရွားစွာ ခြိမ်းခြောက်မှု ဖြစ်စေနိုင်သည်။ ထို့အပြင်၊ ဆိုက်ဘာ ဖောက်ပြန်မှု သည် စီးပွားရေးကို ထိခိုက်စေပြီး မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုများကို အနှောင့်အယှက် ဖြစ်စေနိုင်သည်။

ဟက်ကာဝါဒ မြင့်တက်လာမှုကြောင့် စိုးရိမ်မှုများ တိုးလာခဲ့သည်။ ဆိုက်ဘာလုံခြုံရေး. ယခုအခါ အဖွဲ့အစည်းအများအပြားသည် ၎င်းတို့၏စနစ်များကို တိုက်ခိုက်ခြင်းမှ ကာကွယ်ရန်အတွက် လုံခြုံရေးအစီအမံများတွင် ရင်းနှီးမြှုပ်နှံနေကြပြီဖြစ်သည်။ သို့သော်၊ ဆုံးဖြတ်ပြီး ကျွမ်းကျင်သော ဟက်ကာများကို လုံးဝခုခံရန် ခက်ခဲသည်။ နိုင်ငံရေး သို့မဟုတ် လူမှုရေးကိစ္စရပ်များတွင် ၎င်းတို့၏ အရည်အချင်းများကို အသုံးချလိုသူများ ရှိနေသရွေ့ ဟက်ကာဝါဒသည် ဆိုက်ဘာလုံခြုံရေးအတွက် ခြိမ်းခြောက်မှုအဖြစ် ဆက်ရှိနေဦးမည်ဖြစ်သည်။

မကြာသေးမီနှစ်များအတွင်း Hacktivism ၏ဥပမာများ

2016 အမေရိကန် သမ္မတ ရွေးကောက်ပွဲ

2016 ခုနှစ် အမေရိကန်သမ္မတရွေးကောက်ပွဲတွင် ဟက်ကာအဖွဲ့အများအပြားသည် ကိုယ်စားလှယ်လောင်းနှစ်ဦးဖြစ်သည့် ဟီလာရီကလင်တန်နှင့် ဒေါ်နယ်ထရန့်တို့၏ မဲဆွယ်စည်းရုံးရေးဝဘ်ဆိုဒ်များကို တိုက်ခိုက်ခဲ့သည်။ ကလင်တန်၏ မဲဆွယ်စည်းရုံးရေးဝဘ်ဆိုဒ်သည် ဖြန့်ဝေထားသော ဝန်ဆောင်မှု ငြင်းဆိုမှု (DDoS) တိုက်ခိုက်မှုနှင့် ထိမှန်ခဲ့ပြီး ဆာဗာအား လမ်းကြောင်းများ လွှမ်းသွားပြီး ၎င်းကို ပျက်စီးသွားစေခဲ့သည်။ Trump မဲဆွယ်စည်းရုံးရေးဝဘ်ဆိုဒ်ကိုလည်း DDoS တိုက်ခိုက်မှုနှင့် ထိမှန်ခဲ့သော်လည်း ယင်းတိုက်ခိုက်မှုများကို ကာကွယ်သည့် Cloudflare ဝန်ဆောင်မှုကို အသုံးပြုခြင်းကြောင့် အွန်လိုင်းတွင် ဆက်လက်ရှိနေနိုင်ခဲ့သည်။

2017 ပြင်သစ်သမ္မတရွေးကောက်ပွဲ

2017 ပြင်သစ်သမ္မတရွေးကောက်ပွဲတွင် ကိုယ်စားလှယ်လောင်းများ၏ မဲဆွယ်စည်းရုံးရေးဝဘ်ဆိုဒ်အများအပြားကို DDoS တိုက်ခိုက်မှုဖြင့် တိုက်ခိုက်ခံခဲ့ရသည်။ ပစ်မှတ်ထားသော ကိုယ်စားလှယ်လောင်းများထဲတွင် Emmanuel Macron (နောက်ဆုံး ရွေးကောက်ပွဲတွင် အနိုင်ရသူ)၊ Marine Le Pen နှင့် Francois Fillon တို့ ပါဝင်သည်။ ထို့အပြင် Macron ၏ မဲဆွယ်စည်းရုံးမှုမှ အီးမေးလ်အတုကို သတင်းထောက်များထံ ပေးပို့ခဲ့သည်။ မက်ခရွန်သည် အခွန်ပေးဆောင်ခြင်းကို ရှောင်ရှားရန် ကမ်းလွန်အကောင့်တစ်ခုကို အသုံးပြုခဲ့သည်ဟု အီးမေးလ်က အခိုင်အမာဆိုသည်။ သို့သော်လည်း နောက်ပိုင်းတွင် အဆိုပါအီးမေးလ်သည် အတုဖြစ်ကြောင်း ထုတ်ဖော်ခဲ့ပြီး တိုက်ခိုက်မှုနောက်ကွယ်တွင် မည်သူဖြစ်သည်ကို မသိရသေးပေ။

WannaCry Ransomware တိုက်ခိုက်မှု

2017 ခုနှစ် မေလတွင် WannaCry ဟုလူသိများသော ransomware အပိုင်းတစ်ပိုင်းသည် အင်တာနက်ပေါ်တွင် ပျံ့နှံ့လာခဲ့သည်။ Ransomware သည် ဗိုင်းရပ်စ်ကူးစက်ခံထားရသော ကွန်ပျူတာများတွင် ဖိုင်များကို ကုဒ်ဝှက်ထားပြီး ၎င်းတို့ကို ကုဒ်ဝှက်ရန်အတွက် ရွေးနုတ်ဖိုး တောင်းဆိုထားသည်။ WannaCry သည် Microsoft Windows တွင် အားနည်းချက်တစ်ခုအား အသုံးပြု၍ ကွန်ပျူတာအများအပြားကို လျင်မြန်စွာ ကူးစက်နိုင်သောကြောင့် အထူးထိခိုက်စေပါသည်။

WannaCry တိုက်ခိုက်မှုသည် နိုင်ငံပေါင်း 200,000 တွင် ကွန်ပျူတာပေါင်း 150 ကျော် ထိခိုက်ခဲ့သည်။ ၎င်းသည် ဒေါ်လာဘီလီယံနှင့်ချီ၍ ပျက်စီးခဲ့ပြီး ဆေးရုံများနှင့် သယ်ယူပို့ဆောင်ရေးကဲ့သို့သော မရှိမဖြစ်လိုအပ်သောဝန်ဆောင်မှုများကို အနှောင့်အယှက်ဖြစ်စေခဲ့သည်။ တိုက်ခိုက်မှုသည် ငွေကြေးအမြတ်အစွန်းအတွက် အဓိက လှုံ့ဆော်သည်ဟု ထင်ရသော်လည်း အချို့သော ကျွမ်းကျင်သူများက ၎င်းသည် နိုင်ငံရေးအရ လှုံ့ဆော်ခြင်း ဖြစ်နိုင်သည်ဟု ယူဆကြသည်။ ဥပမာအားဖြင့်၊ မြောက်ကိုရီးယားသည် ယင်းတိုက်ခိုက်မှုတွင် ပါဝင်ပတ်သက်ခြင်းမရှိဟု ငြင်းဆိုထားသော်လည်း တိုက်ခိုက်မှုနောက်ကွယ်တွင် ရှိနေသည်ဟု စွပ်စွဲခံထားရသည်။

Hacktivism အတွက် ဖြစ်နိုင်သော လှုံ့ဆော်မှုများ

မတူညီသောအုပ်စုများတွင် မတူညီသောပန်းတိုင်များနှင့် အစီအစဉ်များ ရှိသောကြောင့် hacktivism အတွက် ဖြစ်နိုင်ခြေရှိသော တွန်းအားများစွာရှိပါသည်။ အချို့သော ဟက်ကာအဖွဲ့များသည် နိုင်ငံရေးယုံကြည်ချက်ကြောင့် လှုံ့ဆော်ခံရနိုင်ပြီး အချို့မှာ လူမှုရေးအကြောင်းရင်းများကြောင့် လှုံ့ဆော်ခံရနိုင်သည်။ ဤသည်မှာ hacktivism အတွက် ဖြစ်နိုင်ခြေရှိသော လှုံ့ဆော်မှုအချို့ ဥပမာများဖြစ်သည်။

နိုင်ငံရေး ယုံကြည်ချက်

အချို့သော ဟက်ကာအဖွဲ့များသည် ၎င်းတို့၏ နိုင်ငံရေးအစီအစဉ်ကို ဆက်လက်လုပ်ဆောင်ရန်အတွက် တိုက်ခိုက်မှုများကို လုပ်ဆောင်ကြသည်။ ဥပမာအားဖြင့်၊ Anonymous အဖွဲ့သည် ၎င်းတို့သဘောမတူသော အစိုးရမူဝါဒများကို ကန့်ကွက်သည့်အနေဖြင့် အစိုးရဝဘ်ဆိုဒ်အမျိုးမျိုးကို တိုက်ခိုက်ခဲ့သည်။ ၎င်းတို့သည် သဘာဝပတ်ဝန်းကျင်ကို ထိခိုက်စေသည်ဟု ယုံကြည်သော သို့မဟုတ် သိက္ခာမဲ့သော အလေ့အကျင့်များတွင် ပါဝင်နေသည့် ကုမ္ပဏီများကိုလည်း တိုက်ခိုက်မှုများ ပြုလုပ်ခဲ့သည်။

လူမှုရေးအကြောင်းတရားများ

အခြားသော ဟက်ကာအဖွဲ့များသည် တိရိစ္ဆာန်အခွင့်အရေး သို့မဟုတ် လူ့အခွင့်အရေးကဲ့သို့သော လူမှုရေးအကြောင်းတရားများကို အာရုံစိုက်ကြသည်။ ဥပမာအားဖြင့်၊ LulzSec အဖွဲ့သည် တိရိစ္ဆာန်စမ်းသပ်မှုတွင် ပါ၀င်သည်ဟု ယူဆရသည့် ဝဘ်ဆိုဒ်များကို တိုက်ခိုက်ခဲ့သည်။ အင်တာနက်ကို ဆင်ဆာဖြတ်တောက်ခြင်း သို့မဟုတ် လွတ်လပ်စွာပြောဆိုခွင့်ကို ချိုးဖောက်သည့် အခြားလုပ်ဆောင်မှုများတွင် ပါဝင်နေသည်ဟု ယုံကြည်ရသည့် ဝဘ်ဆိုဒ်များကိုလည်း တိုက်ခိုက်ခဲ့သည်။

စီးပွားရေး အမြတ်

အချို့သော ဟက်ကာအဖွဲ့များသည် အခြားသော လှုံ့ဆော်မှုများထက် သာမာန်နည်းသော်လည်း စီးပွားရေးအမြတ်အစွန်းဖြင့် လှုံ့ဆော်ခံရနိုင်သည်။ ဥပမာအားဖြင့်၊ Anonymous အဖွဲ့သည် WikiLeaks သို့ အလှူငွေများ လုပ်ဆောင်ခြင်းကို ရပ်တန့်ရန် ၎င်းတို့၏ ဆုံးဖြတ်ချက်ကို ကန့်ကွက်သည့်အနေဖြင့် PayPal နှင့် MasterCard ကို တိုက်ခိုက်ခဲ့သည်။ သို့သော်လည်း ဟက်ကာအဖွဲ့အများစုသည် ငွေကြေးအမြတ်အစွန်းဖြင့် လှုံ့ဆော်ခံရပုံမပေါ်ပါ။

ဆိုက်ဘာလုံခြုံရေးအပေါ် Hacktivism ရဲ့ သက်ရောက်မှုတွေက ဘာတွေလဲ။

Hacktivism သည် ဆိုက်ဘာလုံခြုံရေးအပေါ် သက်ရောက်မှုများစွာရှိနိုင်သည်။ ဤသည်မှာ hacktivism သည် ဆိုက်ဘာလုံခြုံရေးကို မည်သို့အကျိုးသက်ရောက်နိုင်သည်ကို ဥပမာအချို့ဖြစ်သည်။

Cybersecurity Threats ၏ သတိပြုမိမှု တိုးလာသည်။

Hacktivism ၏ အထင်ရှားဆုံးသော သက်ရောက်မှုတစ်ခုမှာ ဆိုက်ဘာလုံခြုံရေး ခြိမ်းခြောက်မှုများကို သတိပြုမိစေခြင်းပင်ဖြစ်သည်။ Hacktivist အဖွဲ့များသည် မကြာခဏဆိုသလို အာရုံစူးစိုက်မှုကို ဆောင်ကြဉ်းပေးနိုင်သည့် ထိပ်တန်းဝက်ဘ်ဆိုက်များနှင့် အဖွဲ့အစည်းများကို ပစ်မှတ်ထားလေ့ရှိသည်။ အားနည်းချက်များ သူတို့ အမြတ်ထုတ်တယ်။ အဖွဲ့အစည်းများသည် ၎င်းတို့၏ကွန်ရက်များကို ကာကွယ်ရန် လိုအပ်ကြောင်း ပိုမိုသတိပြုမိလာသောကြောင့် တိုးမြှင့်ထားသော အသိပညာပေးခြင်းသည် ပိုမိုကောင်းမွန်သော လုံခြုံရေးအစီအမံများကို ဖြစ်ပေါ်စေနိုင်သည်။

လုံခြုံရေး ကုန်ကျစရိတ်များ တိုးလာသည်။

hacktivism ၏နောက်ထပ်သက်ရောက်မှုမှာ လုံခြုံရေးကုန်ကျစရိတ်များကို တိုးမြင့်စေနိုင်သည်။ အဖွဲ့အစည်းများသည် ကျူးကျော်ဝင်ရောက်မှုကို ထောက်လှမ်းခြင်းစနစ်များ သို့မဟုတ် firewall များကဲ့သို့သော နောက်ထပ်လုံခြုံရေးအစီအမံများတွင် ရင်းနှီးမြှုပ်နှံရန် လိုအပ်နိုင်သည်။ တိုက်ခိုက်ခံရသည့် လက္ခဏာများအတွက် ၎င်းတို့၏ကွန်ရက်များကို စောင့်ကြည့်ရန် ဝန်ထမ်းများကိုလည်း ခန့်အပ်ရန် လိုအပ်နိုင်သည်။ ဤတိုးမြှင့်ကုန်ကျစရိတ်များသည် အဖွဲ့အစည်းများအတွက် ဝန်ထုပ်ဝန်ပိုးဖြစ်စေနိုင်ပြီး အထူးသဖြင့် အသေးစားလုပ်ငန်းများ။

မရှိမဖြစ် ဝန်ဆောင်မှုများ နှောင့်ယှက်ခြင်း။

Hacktivism ၏နောက်ထပ်သက်ရောက်မှုမှာ မရှိမဖြစ်လိုအပ်သောဝန်ဆောင်မှုများကို အနှောင့်အယှက်ဖြစ်စေနိုင်သည်။ ဥပမာအားဖြင့်၊ WannaCry တိုက်ခိုက်မှုသည် ဆေးရုံများနှင့် သယ်ယူပို့ဆောင်ရေးစနစ်များကို အနှောင့်အယှက်ဖြစ်စေသည်။ ဤဝန်ဆောင်မှုများကို မှီခိုနေရသူများအတွက် အဆင်မပြေမှုများနှင့် အန္တရာယ်ပင်ဖြစ်စေနိုင်သည်။

သင်တွေ့မြင်ရသည့်အတိုင်း ဟက်ကာဝါဒသည် ဆိုက်ဘာလုံခြုံရေးအပေါ် သက်ရောက်မှုအမျိုးမျိုးရှိနိုင်သည်။ ဆိုက်ဘာလုံခြုံရေး ခြိမ်းခြောက်မှုများအပေါ် သတိပြုမိမှု တိုးမြင့်လာမှုကဲ့သို့သော ဤသက်ရောက်မှုအချို့မှာ အပြုသဘောဆောင်သော်လည်း၊ အချို့မှာ လုံခြုံရေး ကုန်ကျစရိတ်များ တိုးမြင့်ခြင်း သို့မဟုတ် မရှိမဖြစ်လိုအပ်သော ဝန်ဆောင်မှုများ၏ အနှောင့်အယှက်များကဲ့သို့ အနုတ်လက္ခဏာဆောင်ပါသည်။ ခြုံငုံကြည့်လျှင် ဆိုက်ဘာလုံခြုံရေးအပေါ် ဟက်ကာဝါဒ၏ သက်ရောက်မှုများသည် ရှုပ်ထွေးပြီး ခန့်မှန်းရခက်ပါသည်။

Kobold Letters- HTML အခြေခံ Email Phishing Attacks

Kobold Letters- HTML အခြေခံ Email Phishing Attacks

Kobold Letters- HTML-based Email Phishing Attacks March 31st 2024 တွင် Luta Security သည် ခေတ်မီဆန်းပြားသော ဖြားယောင်းခြင်း vector အသစ်ဖြစ်သော Kobold Letters ကို အလင်းပေးသည့် ဆောင်းပါးတစ်ပုဒ်ကို ထုတ်ပြန်ခဲ့သည်။

ဆက်ဖတ်ရန် "
Google နှင့် ရုပ်ဖျက်ဒဏ္ဍာရီ

Google နှင့် ရုပ်ဖျက်ဒဏ္ဍာရီ

Google နှင့် The Incognito Myth တို့သည် ဧပြီလ 1 2024 တွင်၊ Google သည် ရုပ်ဖျက်မုဒ်မှ စုဆောင်းထားသော ဒေတာမှတ်တမ်း ဘီလီယံပေါင်းများစွာကို ဖျက်စီးခြင်းဖြင့် တရားစွဲဆိုမှုကို ဖြေရှင်းရန် သဘောတူခဲ့သည်။

ဆက်ဖတ်ရန် "
MAC လိပ်စာကို အတုခိုးနည်း

MAC လိပ်စာများနှင့် MAC Spoofing- ပြည့်စုံသောလမ်းညွှန်

MAC လိပ်စာနှင့် MAC လိမ်လည်လှည့်ဖြားခြင်း- ပြည့်စုံသော လမ်းညွှန်နိဒါန်း ဆက်သွယ်ရေး လွယ်ကူချောမွေ့စေခြင်းမှ လုံခြုံသော ချိတ်ဆက်မှုများကို ဖွင့်ပေးသည့်အထိ၊ MAC လိပ်စာများသည် စက်ပစ္စည်းများကို ဖော်ထုတ်ရာတွင် အခြေခံကျသော အခန်းကဏ္ဍမှ ပါဝင်ပါသည်။

ဆက်ဖတ်ရန် "