Crimson Collective သည် Nintendo ကို ဟက်ကာဟု အခိုင်အမာဆိုသည်- ကုမ္ပဏီသည် ၎င်းကို ငြင်းဆိုထားပြီး ၎င်း၏လုံခြုံရေးကို အားကောင်းစေသည်။

နောက်ဆုံးအပ်ဒိတ်- ၀၄/၀၂/၂၀၂၄

  • Crimson Collective သည် Nintendo စနစ်များသို့ ဝင်ရောက်ခွင့်ကို တောင်းဆိုခဲ့ပြီး အတွင်းဖိုင်တွဲအမည်များဖြင့် ဖန်သားပြင်ဓာတ်ပုံကို ထုတ်ပြန်ခဲ့သည်။
  • နောက်ပိုင်းတွင် Nintendo သည် ၎င်း၏ဆာဗာများ ချိုးဖောက်မှုမှန်သမျှကို ငြင်းဆိုခဲ့ပြီး ကိုယ်ရေးကိုယ်တာ သို့မဟုတ် ဖွံ့ဖြိုးတိုးတက်မှုဒေတာပေါက်ကြားမှုကို ငြင်းဆိုခဲ့သည်။
  • အဖွဲ့သည် ခြိမ်းခြောက်ငွေညှစ်ခြင်းနှင့် အခွင့်ကောင်းရယူခြင်းများ၊ ဖော်ထုတ်ထားသော အထောက်အထားများ၊ cloud အခြေခံ ချို့ယွင်းချက်များနှင့် ဝဘ်အားနည်းချက်များကို အသုံးချခြင်း၊ Red Hat (570 GB) သည် ထင်ရှားသော ဥပမာတစ်ခုဖြစ်သည်။
  • ကန့်သတ်မှုအစီအမံများ၊ မှုခင်းဆေးစစ်ချက်၊ MFA နှင့် ဤအမျိုးအစားဖြစ်ရပ်များအတွက် အကြံပြုထားသည်။
Nintendo Crimson Collective Cyberattack

အဖွဲ့ ကြက်သွေးရောင် စုပေါင်း Nintendo စနစ်များတွင် ကွဲသွားသည်ဟု ဆိုကြသည်။နောက်တစ်ကြိမ် ပရိသတ်အကြိုက်တွေ့စေသည့် ဇာတ်လမ်းတွဲတစ်ခုတွင်၊ နည်းပညာကုမ္ပဏီကြီးများ၏ ဒစ်ဂျစ်တယ်အကာအကွယ်အထူးသဖြင့် ဆိုက်ဘာလုံခြုံရေးအတွက် ကော်ပိုရိတ်ဆိုက်ဘာလုံခြုံရေးအတွက် အထူးအကဲဆတ်သော အကြောင်းအရာများကြားတွင် စွဲချက်တင်ကျူးကျော်မှုနှင့် ထုတ်ပြန်ထားသော အထောက်အထားများ၏ စိစစ်မှုကို အာရုံစိုက်ထားသည်။

သတိပေးချက် X တွင် ထုတ်ဝေပြီးနောက် ရေပန်းစားလာခဲ့သည်။ (ယခင် Twitter) မှ ချဲ့ထွင်သည်။ Hackmanacပြသခဲ့သည့်နေရာ၊ လမ်းညွှန်သစ်ပင်ကိုဖမ်းယူ (အောက်ပါပုံတွင် သင်မြင်နိုင်သည်) "အရန်သိမ်းဆည်းမှုများ"၊ "Dev Builds" သို့မဟုတ် "ထုတ်လုပ်မှုပိုင်ဆိုင်မှုများ" ကဲ့သို့သော အကိုးအကားများဖြင့် အတွင်းပိုင်း Nintendo ရင်းမြစ်များဖြစ်ပုံရသည်။ Nintendo ကတော့ ဒီတိုက်ခိုက်မှုကို ငြင်းဆိုထားပါတယ်။ ၎င်းအထောက်အထားများကို သီးခြားအတည်ပြုခြင်း သည် ဆက်လက်လုပ်ဆောင်နေပြီး ပုံမှန်အတိုင်းပင်၊ ပစ္စည်းများ၏စစ်မှန်မှု သတိဖြင့် အကဲဖြတ်သည်။

ဖြစ်ရပ်အချိန်ဇယားနှင့် တရားဝင်အခြေအနေ

Nintendo တိုက်ခိုက်မှုသတိပေးချက်

စုဆောင်းရရှိထားတဲ့ အထောက်အထားတွေအရ တိုင်ကြားချက်ဟာ ကြက်သွေးရောင် စုပေါင်းမျှဝေမှုနဲ့အတူ မက်ဆေ့ချ်နဲ့ ဆိုရှယ်မီဒီယာလိုင်းတွေမှာ ပထမဆုံး ပျံ့နှံ့ခဲ့တာ ဖြစ်ပါတယ်။ တစ်စိတ်တစ်ပိုင်းဝင်ခွင့်စာမေးပွဲများ နှင့်၎င်း၏ငွေညှစ်ဇာတ်ကြောင်း။ ပုံမှန်အားဖြင့် Telegram မှတဆင့် လုပ်ဆောင်သည့် အဖွဲ့သည် မကြာခဏဆိုသလို သားကောင်များနှင့် မညှိနှိုင်းမီ ၎င်း၏ ကြော်ငြာများ၏ ယုံကြည်စိတ်ချရမှုကို အားဖြည့်ရန်အတွက် ဖိုင်တွဲများ သို့မဟုတ် ဖန်သားပြင်ဓာတ်ပုံများ ပြသလေ့ရှိသည်။

သီးသန့်အကြောင်းအရာ - ဤနေရာကိုနှိပ်ပါ။  Windows Firewall ကို ဘယ်လိုပိတ်ရမလဲ

နောက်ပိုင်း update မှာ၊ Nintendo က အတိအလင်း ငြင်းဆိုခဲ့ပါတယ်။ ကိုယ်ရေးကိုယ်တာ၊ စီးပွားရေး သို့မဟုတ် ဖွံ့ဖြိုးတိုးတက်မှုဒေတာကို ထိခိုက်ပျက်စီးစေသည့် ဖောက်ဖျက်မှုတစ်ခု ရှိနေခြင်း။ ဂျပန်မီဒီယာ Sankei Shimbun မှ အောက်တိုဘာလ 15 ရက်နေ့ ရက်စွဲဖြင့် ထုတ်ပြန်ချက်တွင် ကုမ္ပဏီသည် ၎င်း၏စနစ်များကို နက်ရှိုင်းစွာ အသုံးပြုနိုင်သည့် အထောက်အထားမရှိဟု ပြောကြားခဲ့သည်။ တစ်ချိန်တည်းမှာပင်၊ အချို့သော ဝဘ်ဆာဗာများ သင့်စာမျက်နှာနှင့် ပတ်သက်သည့် အဖြစ်အပျက်များကို ဖောက်သည်များ သို့မဟုတ် အတွင်းပိုင်းပတ်၀န်းကျင်အပေါ် အတည်ပြုထားသော အကျိုးသက်ရောက်မှုမရှိသော အဖြစ်အပျက်များကို ပြသထားမည်ဖြစ်သည်။

Crimson Collective သည် မည်သူနည်း၊ ၎င်းသည် အများအားဖြင့် မည်သို့လည်ပတ်သနည်း။

Nintendo Crimson Collective ကို တိုက်ခိုက်ခြင်း။

Crimson Collective သည် ကုမ္ပဏီများအပေါ် ၎င်း၏တိုက်ခိုက်မှုများကို ပစ်မှတ်ထားခြင်းကြောင့် နာမည်ဆိုးရရှိခဲ့သည်။ နည်းပညာ၊ ဆော့ဖ်ဝဲလ်နှင့် ဆက်သွယ်ရေး. ၎င်း၏ ထပ်ခါတလဲလဲ ပုံစံသည် ပစ်မှတ် သုတေသနကို ပေါင်းစပ်ကာ၊ ညံ့ဖျင်းသော ပတ်၀န်းကျင်သို့ ဖောက်ထွင်းဝင်ရောက်ကာ ကန့်သတ်ထားသော သက်သေအထောက်အထားများကို ထုတ်ဝေခြင်းဖြင့် ဖိအားပေးသည်။ မကြာခဏဆိုသလို၊ စုပေါင်းအမြတ်ထုတ်မှုများသည် အထောက်အထားများကို ဖော်ထုတ်ခဲ့သည်။ဝဘ်အက်ပလီကေးရှင်းများတွင် cloud configuration အမှားများနှင့် အားနည်းချက်များ၊ ထို့နောက် စီးပွားရေး သို့မဟုတ် မီဒီယာ တောင်းဆိုချက်များကို ကြေညာရန်.

မကြာသေးမီက နည်းပညာဆိုင်ရာ သုတေသနပြုချက်သည် cloud-linked ချဉ်းကပ်နည်းကို ဖော်ပြသည်- တိုက်ခိုက်သူများသည် open source ကိရိယာများကို အသုံးပြု၍ သော့များနှင့် တိုကင်များပေါက်ကြားမှုအတွက် အရင်းအမြစ်များကို တွန်းလှန်နေကြပါသည်။ "လျှို့ဝှက်ချက်များ" ကိုရှာဖွေရန်ရည်ရွယ်သည်။

အကျုံးဝင်သော vector ကိုတွေ့သောအခါ၊ သူတို့သည် မြဲမြံစွာတည်မြဲစေရန်နှင့် cloud ပလပ်ဖောင်းများတွင် အခွင့်ထူးများတိုးမြင့်ရန် ကြိုးစားကြသည်။ (ဥပမာအားဖြင့်၊ ပေါ်ပင်အထောက်အထားများနှင့်ခွင့်ပြုချက်များနှင့်အတူ) နှင့် ဒေတာများကို ထုတ်ယူပြီး ရယူသုံးစွဲနိုင်ရန် ငွေရှာရန် ရည်ရွယ်သည်။AWS ကဲ့သို့သော ဝန်ဆောင်မှုပေးသူများသည် ခဏတာအထောက်အထားများ၊ အခွင့်ထူးအနည်းဆုံးမူဝါဒနှင့် ကာကွယ်ရေးလိုင်းများအဖြစ် စဉ်ဆက်မပြတ်ခွင့်ပြုချက်များကို ပြန်လည်သုံးသပ်ရန် အကြံပြုထားသည်။

သီးသန့်အကြောင်းအရာ - ဤနေရာကိုနှိပ်ပါ။  ကျွန်တော့်ရဲ့ Mac ရဲ့ လုံခြုံရေး setting တွေကို ဘယ်လိုပြောင်းရမလဲ။

မကြာသေးမီက ဖြစ်ပွားခဲ့သော အဖြစ်အပျက်များသည် အဖွဲ့နှင့်သက်ဆိုင်သည်။

cnmc-3 ဟက်ခ်

မကြာသေးမီလများအတွင်း တိုက်ခိုက်မှုများကြောင့်ဟု ယူဆရသည်။ ကြက်သွေးရောင် စုပေါင်း ပါဝင်ပါတယ်။ ထိပ်တန်းပစ်မှတ်များRed Hat ၏ ဖြစ်ရပ်မှာ ထင်ရှားသည်။ အဖွဲ့သည် အတွင်းပိုင်းသိမ်းဆည်းမှု ၂၈,၀၀၀ ခန့်မှ ဒေတာ 570 GB ခန့်ကို ခိုးယူခဲ့သည်ဟု ဆိုထားသည်။. ၎င်းတို့နှင့်လည်း ချိတ်ဆက်ထားသည်။ Nintendo ဆိုက်ကို ဆန့်ကျင်ခြင်း။ စက်တင်ဘာလကုန်တွင် ဒေသတွင်းရှိ ဆက်သွယ်ရေးကုမ္ပဏီများကို ကျူးကျော်ဝင်ရောက်မှုများရှိနေပြီဖြစ်သည်။

  • အနီရောင်ဦးထုပ်: ပုဂ္ဂလိကပရောဂျက်များ၏ ဂေဟစနစ်မှ အတွင်းအချက်အလက်များကို အကြီးအကျယ် ထုတ်ယူခြင်း။
  • ဆက်သွယ်ရေး (ဥပမာ Claro Colombia) ငွေညှစ်ခြင်းနှင့် သက်သေအထောက်အထားများကို ရွေးချယ်ထုတ်ဝေခြင်းဖြင့် လှုံ့ဆော်မှုများ၊
  • Nintendo စာမျက်နှာ- စက်တင်ဘာလကုန်တွင် ဆိုက်အား ခွင့်ပြုချက်မရှိဘဲ ပြုပြင်မွမ်းမံခြင်းမှာ တစ်အုပ်စုတည်းဟု သတ်မှတ်သည်။

သက်ရောက်မှုများနှင့် အလားအလာရှိသော အန္တရာယ်များ

ထိုသို့သောကျူးကျော်ဝင်ရောက်မှုကို အတည်ပြုရပါက အရန်သိမ်းဆည်းမှုများနှင့် ဖွံ့ဖြိုးတိုးတက်ရေးဆိုင်ရာပစ္စည်းများကို ဝင်ရောက်ကြည့်ရှုပါ။ ထုတ်လုပ်မှုကွင်းဆက်တွင် အရေးကြီးသော ပိုင်ဆိုင်မှုများကို ဖော်ထုတ်နိုင်သည်။: အတွင်းပိုင်းစာရွက်စာတမ်းများ၊ ကိရိယာများ၊ ဖန်တီးနေသည့် အကြောင်းအရာ သို့မဟုတ် အခြေခံအဆောက်အအုံဆိုင်ရာ အချက်အလက်။ ဒီ အင်ဂျင်နီယာကို ပြောင်းပြန်လှန်ရန် တံခါးဖွင့်ပေးသည်။, အားနည်းချက်များကို အသုံးချခြင်းနှင့်လွန်ကဲသော ကိစ္စများတွင်၊ ခိုးကူးမှု သို့မဟုတ် လွန်ကဲစွာ ယှဉ်ပြိုင်မှု အားသာချက်.

ထို့အပြင်၊ အတွင်းသော့များ၊ တိုကင်များ သို့မဟုတ် အထောက်အထားများကို ဝင်ရောက်အသုံးပြုခြင်းသည် အခြားပတ်ဝန်းကျင် သို့မဟုတ် ပံ့ပိုးပေးသူများထံ နှစ်ဖက်ရွေ့လျားမှုများကို လွယ်ကူချောမွေ့စေမည်ဖြစ်သည်။ ထောက်ပံ့ရေးကွင်းဆက်တွင် ဖြစ်နိုင်သော ဒိုမီနိုသက်ရောက်မှုဂုဏ်သိက္ခာပိုင်းနှင့် စည်းမျဉ်းစည်းကမ်းအဆင့်တွင်၊ သက်ရောက်မှုသည် ထိတွေ့မှု၏ အမှန်တကယ် နယ်ပယ်နှင့် ထိခိုက်စေနိုင်သော အချက်အလက်၏ သဘောသဘာဝပေါ်တွင် မူတည်ပါသည်။

သီးသန့်အကြောင်းအရာ - ဤနေရာကိုနှိပ်ပါ။  RAR ဖိုင်ကို ကာကွယ်မှုပြန်ဖွင့်နည်း

မျှော်မှန်းထားသော တုံ့ပြန်မှုနှင့် လုပ်ငန်းတွင်း အလေ့အကျင့်ကောင်းများ

Nintendo တွင် ဆိုက်ဘာတိုက်ခိုက်မှု

အဲဒီလို အဖြစ်အပျက်တွေ ကြုံရတိုင်း၊ ဦးစားပေးသည် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်မှုကို ရပ်တန့်ရန်နှင့် ဖယ်ရှားရန်၊ မှုခင်းဆိုင်ရာ စုံစမ်းစစ်ဆေးမှုတစ်ရပ်ကို စတင်ရန်နှင့် အထောက်အထားနှင့် ဝင်ရောက်မှု ထိန်းချုပ်မှုများကို အားကောင်းစေရန် ဖြစ်သည်။cloud configurations များကို ပြန်လည်သုံးသပ်ရန်၊ attack vector များကို ဖယ်ရှားရန်နှင့် attacker ခံနိုင်ရည်ရှိမှုကို ညွှန်ပြနိုင်သည့် ပုံမှန်မဟုတ်သော လုပ်ဆောင်ချက်များကို ရှာဖွေရန် telemetry ကို အသုံးပြုရန်လည်း သော့ချက်ဖြစ်သည်။

  • ချက်ခြင်းထိန်းချုပ်ခြင်း- သက်ရောက်မှုရှိသော စနစ်များကို သီးခြားခွဲထုတ်ပါ၊ ထိတွေ့ထားသော အထောက်အထားများကို ပိတ်ပါ၊ နှင့် ထုတ်ယူခြင်းလမ်းကြောင်းများကို ပိတ်ဆို့ပါ။
  • မှုခင်းဆေးစစ်ချက်- အချိန်ဇယားကို ပြန်လည်တည်ဆောက်ပါ၊ အားနည်းချက်များကို ဖော်ထုတ်ပြီး နည်းပညာအဖွဲ့များနှင့် အာဏာပိုင်များအတွက် အထောက်အထားများကို စုစည်းပါ။
  • ဝင်ရောက် တင်းမာခြင်း- သော့လှည့်ခြင်း၊ မဖြစ်မနေ MFA၊ အခွင့်ထူးအနည်းဆုံးနှင့် ကွန်ရက် အပိုင်းခွဲခြင်း။
  • စည်းမျဉ်းဆိုင်ရာ ပွင့်လင်းမြင်သာမှု- တစ်ဦးချင်းလုံခြုံရေးကို မြှင့်တင်ရန် ရှင်းလင်းသော လမ်းညွှန်ချက်များဖြင့် သင့်လျော်သည့်အခါတွင် အေဂျင်စီများနှင့် သုံးစွဲသူများအား အကြောင်းကြားပါ။

နှင့်အတူ Nintendo ၏ငြင်းဆိုချက် ကွာဟမှုတွေအကြောင်း၊ အာရုံစူးစိုက်မှုသည် Crimson Collective မှတင်ပြသော အထောက်အထားများ၏ နည်းပညာဆိုင်ရာ စိစစ်မှုဆီသို့ ကူးပြောင်းသွားပါသည်။ဟေး၊ နောက်ထပ် ကြောက်စရာများကို ရှောင်ရှားရန် ထိန်းချုပ်မှုများ အားကောင်းလာသည်။ ခိုင်လုံသောအထောက်အထားမရှိခြင်း၊ သတိရှိရှိလုပ်ဆောင်မှုမှာ သတိရှိရှိထိန်းသိမ်းရန်၊ cloud ဖွဲ့စည်းမှုပုံစံများကို အားကောင်းစေရန်၊ တုံ့ပြန်မှုအဖွဲ့များနှင့် ရောင်းချသူများနှင့် ပူးပေါင်းဆောင်ရွက်မှုကို အားကောင်းစေရန်ဖြစ်သည်။အဖွဲ့သည် ဖော်ထုတ်ထားသော အထောက်အထားများနှင့် ဖွဲ့စည်းမှုဆိုင်ရာ အမှားအယွင်းများကို ကြီးမားသောအတိုင်းအတာဖြင့် အသုံးချနိုင်စွမ်းကို သရုပ်ပြထားပြီးဖြစ်သောကြောင့်၊

မမြင်ရတဲ့ malware
ဆက်စပ်ဆောင်းပါး-
XWorm နှင့် NotDoor ကဲ့သို့သော မမြင်နိုင်သော malware များမှ သင့် PC ကို မည်သို့ကာကွယ်မည်နည်း။