အဓိကအကြောင်းအရာသို့ သွားမည်
x

ယနေ့ခေတ် အသေးစားစီးပွားရေးလုပ်ငန်းများကိုခြိမ်းခြောက်နေသော ဆိုက်ဘာတိုက်ခိုက်မှု ၇ မျိုး

၁။ The Denial of Service (DoS) Attack

          DoS တိုက်ခိုက်မှုသည် အင်တာနက် အသုံးပြုရာတွင် အနှောက်အယှက်ဖြစ်စေသော အရာများထဲမှ တစ်ခုအပါအဝင်ဖြစ်သည်။ DoS ကို အသုံးပြုသော attacker များသည် သင်၏ကွန်ပျူတာစနစ်ကိုဝန်ပိစေရန်ရည်ရွယ်ချက်ဖြင့် တစ်ချိန်တည်းမှာပင် ကွန်ပျူတာများစွာမှ data ပမာဏ များစွာကို ပို့လွှတ်စေပါသည်။ အကျိုးဆက် အနေဖြင့် မိမိစနစ်သည် ဆက်လက် အလုပ်မလုပ်နိုင်တော့ဘဲ ရပ်ဆိုင်းသွားစေပါသည်။ ယခုလိုမျိုး အန္တရာယ်ရှိသော cyber traffic များပိတ်ဆို့မှုကို ကာကွယ်တားဆီးရန်အတွက် အကောင်းဆုံးနှင့် အများဆုံး အသုံးပြုသော နည်းလမ်းသည် data စီးဆင်းမှု လမ်းကြောင်းထဲတွင် ပုံမှန်မဟုတ်သည့် မသင်္ကာဖွယ်ရာများကို လေ့လာဆန်းစစ်ပြီး စောင့်ကြည့်ရန်ပင် ဖြစ်သည်။ DoS တိုက်ခိုက်မှု ပြဿနာများကို ဖြေရှင်ရန် အခြား လုပ်ရိုးလုပ်စဉ် နည်းလမ်းသည် လုံခြုရေးဆိုင်ရာ software များကို ပုံမှန် update ပြုလုပ်ပေးခြင်းပင်ဖြစ်သည်။

၂။ Inside Attack

          အသေးစားလုပ်ငန်းများသည် ဆိုက်ဘာတိုက်ခိုက်မှု၏ အန္တရာယ်ကို အမြဲတမ်း သတိပြုနေရန် မလိုအပ်လှသေးပါ။ မြောက်များလှစွာသော ဥပဒေချိုးဖောက်မှုများနှင့် အလွဲသုံးစား လုပ်မှုများထဲမှ တစ်ချို့တစ်ဝက်သည် အလုပ်နေရာဟောင်းမှ ကျန်ရစ်ခဲ့သော သတင်းအချက်အလက်များကို ဝန်ထမ်းဟောင်းများမှ အလွဲသုံးစားလုပ်ရန်အတွက် ရယူရန်ကြံစည်ရာမှ ဖြစ်ပွားကြပါသည်။ထို့ကြောင့် ဝန်ထမ်းများ နှုတ်ထွက်ခြင်း (သို့) အလုပ်ထုတ်ခြင်း ခံလိုက်ရသောအခါ ထိုသူများ ထွက်သွားပြီးနောက် မည့်သည့် data မဆို ရယူခွင့်ကို ရုပ်သိမ်းပြီးပြီ ဆိုတာ သေချာပါစေ။

          အကယ်၍ သင်သည် ဆိုက်ဘာတံခါးပေါက်ကို ဖွင့်ထားမိမည်ဆိုလျှင် သင့်ကို မကျေနပ်သော ဝန်ထမ်းဟောင်းမှ သင့်ကို တိုက်ခိုက်ရန် ransomware ကဲ့သို့သော malware များကို တောင် အသုံးပြုနိုင်ပါသည်။ Ransomware ဟူသည် သင့်၏ အရေးကြီးအချက်အလက်များကို ခိုးယူထိန်းချုပ်ကာ သင့်ထံမှ လိုချင်သော ပမာဏ မရမချင်း ပြန်လည်ရယူခွင့် မပေးခြင်းပဲ ဖြစ်သည်။

၃။ Malware

          သင်သည် e-Commerce စတိုးဆိုင်ကြီးကို ဦးစီးလုပ်ကိုင်နေခြင်းပဲဖြစ်စေ၊ အိမ်ဆောက်ပစ္စည်းနှင့် စက်ပစ္စည်းများကို online နှင့် ချိတ်ဆက်ပြီး ရောင်းဝယ်နေခြင်းပဲ ဖြစ်စေ အမြဲတစေ သိထားသင့်သည့် စကားလုံး တစ်လုံး ရှိသည်။ ထိုစကားလုံးသည် malware ပင်ဖြစ်သည်။ Malware သည် အန္တရာယ်ရှိစေသော softwareတိုင်းအတွက် ရေပန်းစားသော စကားလုံး ဖြစ်သည်။ အန္တရာယ် ရှိစေသော software များ ဆိုခြင်းသည် ဆိုက်ဘာ space ရှိ အမှိုက်သရိုက်များကြားထဲတွင် ခိုအောင်းနေပြီး သင်၏ စနစ်များကို ပျက်စီးစေရန် ရည်ရွယ်ချက်ဖြင့် စနစ်ထဲသို့ ဝင်ရောက်ရန် ကြိုးစားနေသည့်software အမျိုးအစားများပင် ဖြစ်သည်။ Malware ဆိုရာတွင် worms, viruses, Trojan Horses နှင့် Ransomware အစရှိသော အမျိုးအစားများကို စုပေါင်းခေါ်ဆိုခြင်း ဖြစ်သည်။ virus ရန်မှ ကာကွယ်ပေးသော software များသည် သင့်စီးပွားရေးလုပ်ငန်းများအတွက် ကောင်းမွန်သော အရံအတားကို ဖန်တီးပေးသည်။ သို့သော်လည်း သင် မသိသောလူများဆီမှ ဝင်ရောက်လာသော email များကို ဖတ်ရှုရာတွင် သတိရှိသင့်ပေသည်။

          pop-ups များမှ ပေါ်လာလေ့ရှိသည့် updates များကို သတိထားရန်လည်း လိုအပ်ပေသည်။ အမှန်တကယ်တွင် ၎င်းတို့သည် ပုံမှန်မဟုတ်သော software များဖြစ်နေတတ်ကြသည်။ သင်၏ firewall ကို update လုပ်ပေးနေခြင်းသည်လည်း ကောင်းမွန်သော အကာအကွယ်ဖြစ်ပေသည်။

၄။ Password Attacks

          သင်၏စီးပွားရေးလုပ်ငန်းများအတွက် password အသုံးပြုရာတွင် လူသုံးများသော စကားလုံး များနှင့် သင့်ကုမ္ပဏီ၏ နာမည်ကို အနည်းငယ်ပြုပြင်ပြောင်းလဲခြင်းကဲ့သို့ မှတ်မိလွယ်သော စကားလုံးများကို အသုံးမပြုမိစေရန် အင်တာနက်လုံခြုံရေးကျွမ်းကျင်သူများမှ အမြဲ သတိပေးနေရခြင်း၏ နောက်ကွယ်တွင် ခိုင်လုံသော အကြောင်းရင်းများစွာ ရှိပါသည်။

          ဆိုက်ဘာ ရာဇဝတ်ကောင်များသည် password တစ်ခုထဲကို သော့အဖြစ် အသုံးချပြီး သင်၏ အရေးကြီး အချက်အလက်များကို ရယူရန် လုံခြုံရေးတံခါးပေါက်ကို ဖွင့်နိုင်ပါသည်။ ၎င်းသည် အများဆုံး ဖြစ်နိုင်ခြေပဲ ရှိပါသေးသည်။ ကျွမ်းကျင်သူများကတော့ ဒီလိုမျိုး တိုက်ခိုက်မှုများကို အမျိုးအစား ၃ခုနှင့် ခွဲခြားထားပါသည်။

၎င်းတို့ကတော့….
၅။ The Brute Force Attack

          ယခင်ခေတ်မှ လုံခြုံရေး ချိုးဖောက်သူများလိုမျိုး လျို့ဝှက်နံပါတ်၏ မှန်ကန်သောအတွဲကို တွေ့ရန် နားကြပ်နှင့် နားထောင်ပြီး မှန်းဆခြင်းပုံစံမျိုးကို စိတ်ကူးကြည့်ပါ။ ယနေ့ခေတ် ရာဇဝတ်ကောင်များသည် အသုံးများသော စကားလုံးများ၏ ဖြစ်နိုင်သော ပုံစံအမျိုးမျိုးကို program မှ တဆင့် output ထွက်ရှိအောင်လုပ်ဆောင်ကာ ချိုးဖောက်ရန် ကြိုးစားလာကြပါသည်။ အကယ်၍ hacker တစ်ယောက်သည် အလုပ်သမားများ၏ နာမည်စာရင်းကို ရရှိခဲ့မည် ဆိုပါက ၎င်းတို့၏ ပထမဆုံးနှင့် နောက်ဆုံး နာမည်များနှင့် ၎င်းတို့၏ အိမ်မွေး တိရစ္ဆာန် နာမည်များကို အခြေခံကာ password ကို ခန့်မှန်းရန် အတော်လေး လွယ်ကူသွားပါသည်။

          Password များကို မကြာခဏ ပြောင်းလဲပေးခြင်းသည် သင့်ကို hacker များ၏ရန်မှ ခြေရာဖျောက်ပေးစေသည်။ ထို့ကြောင့် keyboard တွင် အစဉ်လိုက်ရှိသော "qwerty" ကဲ့သို့သော စကားလုံးများ၊ ဗန်းစကားများနှင့် အများဆုံးမှားလေ့ရှိကြသော စာလုံးပေါင်း အမှားများကို password အဖြစ်ထားရှိခြင်းမှ ရှောင်ကြဉ်ပါ။ ၎င်းအပြင် သင့်၏ စီးပွားရေး လုပ်ငန်းများတွင် ပြည့်စုံသော လုံခြုံရေး software များ ကောင်းကောင်းမွန်မွန် အလုပ်လုပ်နိုင်ပါစေ။

၆။ The Dictionary Attack

          Dictionary attck သည် brute force attack နှင့် တော်တော်များများ ဆင်တူပြီး အကြောင်းအရာ တစ်ခုတည်းအပေါ်တွင် စူးစိုက်ထားပါသည်။ Dictionaryattack ဟု နာမည်ခေါ်တွင်လာခြင်း အကြောင်းရင်းသည် လူများက password များကို ရွေးချယ်ရာတွင် ၇လုံးနှင့် ၇လုံး အောက်ရွေးချယ်လေ့ရှိကြပြီး ၎င်း ပုံစံမျိုးကို အဘိဓာန်များတွင် တွေ့ရလေ့ရှိသည်။ ထို့ကြောင့် သင်၏ login ဝင်ရောက်မှုသည် အရေးကြီးသည့်အတွက် အထူးဂရုပြုသင့်သည်။ မလုံခြုံသော Wifi များသည် လူတိုင်းသုံးစွဲ၍ ရနေသဖြင့် ပိုမို တိုက်ခိုက်ခံရနိုင်ပါသည်။

၇။ Key logger Attack

          တစ်စုံတစ်ယောက်က သင် ဖန်တီးလိုက်သော key တိုင်းကို ခြေရာကောက်နိုင်သော program တစ်ခုကို အသုံးပြုနေနိုင်သည်ဟု စိတ်ကူးကြည့်ပါ။ တိုက်ခိုက်သူများသည် သင်၏ password နှင့် သင်ဝင်ရောက်လိုက်သော ID တို့ကို ၎င်းတို့၏ လက်ထဲရောက်သွားစေနိုင်သော program များကို ရေးဆွဲကြပါလိမ့်မည်။ သင်၏ computer တစ်လုံး (သို့မဟုတ်) portal တစ်ခုကို username တစ်ခုနှင့် password တစ်ခုတည်းကိုသာ အမြဲတမ်းအသုံးပြုဝင်ရောက်နေမည်ဆိုပါက သင်သည် တိုက်ခိုက်ခံရနိုင်ဖွယ် ရှိပါသည်။

          ၎င်းတို့ကို multifactor authentication အသုံးပြု၍ ပြန်လည်ကာကွယ်ပါ။ သာမန်လူတိုင်းအတွက် password တစ်ခုနှင့်သာ လုံလောက်သင့်လျော်ပြီး နောက်ထပ် authentication ကိုတစ်ဆင့်ခံအသုံးပြုခြင်းသည် hacker များ၏ လုပ်ဆောင်ချက်များကို နှေးကွေးစေပါသည်။ Access Code ကို မကြာခဏ အသုံးပြုခြင်းသည်လည်း ကာကွယ်ခြင်းတစ်မျိုး ဖြစ်ပေသည်။

Rob Starr ၏ "7 Types of Cyber Attacks Are Treatening Your Small Business Right Now" ကို ရွှေဝတ်ရည် ဘာသာပြန်ဆိုပါသည်။