TechVaultHub

Extortionist admits to orchestrating massive cloud data breach campaign against 165 targets

By TechVaultHub સ્ટાફ

એક સાયબર અપરાધીએ એક મોટી ડેટા ગેરવસૂલી ઝુંબેશ ચલાવવાની કબૂલાત કરી છે જેણે સ્નોફ્લેક ક્લાઉડ વાતાવરણમાં નબળાઈઓનું શોષણ કરીને 165 સંસ્થાઓ સાથે સમાધાન કર્યું હતું. અપરાધીએ નોંધપાત્ર રીતે એક પીડિતને બે વાર નિશાન બનાવ્યું હતું, જે ગેરવસૂલીની કામગીરીના આક્રમક સ્વભાવને દર્શાવે છે.

પીડિતોની સંખ્યા
165 અલગ સંસ્થાઓ
પ્રાથમિક લક્ષ્ય પર્યાવરણ
સ્નોવફ્લેક ક્લાઉડ ડેટા પ્લેટફોર્મ
કબૂલાત સ્થિતિ
ગુનેગાર ઝુંબેશમાં પ્રવેશ મેળવ્યો
વ્યૂહાત્મક વિગત
વ્યક્તિગત પીડિતો પર બેવડા ગેરવસૂલીના પ્રયાસોના દસ્તાવેજી પુરાવા
ચકાસણી
સિંગલ-સોર્સ રિપોર્ટ — હજુ સુધી સ્વતંત્ર રીતે પુષ્ટિ થઈ નથી
Advertisement
1

સમાધાનનું સ્કેલ

165 પીડિતો સામે ઝુંબેશ માટે જવાબદાર અભિનેતાના પ્રવેશને પગલે સાયબર-છેડતીની નોંધપાત્ર લહેર ચર્ચામાં આવી છે. હુમલાઓ મુખ્યત્વે સ્નોફ્લેક ક્લાઉડ ડેટા એન્વાયર્નમેન્ટ પર કેન્દ્રિત હતા, એક પ્લેટફોર્મ જેનો ઉપયોગ મોટાભાગે મોટા ડેટાસેટ્સ સ્ટોર કરવા અને તેનું વિશ્લેષણ કરવા માટે સાહસો દ્વારા કરવામાં આવે છે. અનધિકૃત ઍક્સેસ મેળવીને, હુમલાખોર સંવેદનશીલ કોર્પોરેટ માહિતીને બહાર કાઢવામાં સક્ષમ હતો અને ત્યારબાદ જાહેર ડેટા એક્સપોઝરની ધમકી હેઠળ ચૂકવણીની માંગણી કરી હતી. જ્યારે યોગ્ય પ્રમાણીકરણ અથવા એક્સેસ કંટ્રોલ માપદંડો ખોટી રીતે ગોઠવેલ હોય અથવા ગેરહાજર હોય ત્યારે ચેડા કરાયેલી એન્ટિટીની સંપૂર્ણ માત્રા ક્લાઉડ સ્ટોરેજ આર્કિટેક્ચર્સ માટેના પ્રણાલીગત જોખમને હાઇલાઇટ કરે છે. ઘટનાઓની આ શ્રેણીએ તૃતીય-પક્ષ ક્લાઉડ ડેટા વેરહાઉસ પર વધુ આધાર રાખતી સંસ્થાઓ માટે વધુને વધુ અત્યાધુનિક ઓળખપત્ર લણણી સામે તેમની પરિમિતિ ઍક્સેસને સુરક્ષિત કરવા માટે વેક-અપ કોલ તરીકે સેવા આપી છે.

2

યુક્તિઓ અને ડબલ-સ્ક્વિઝ

સંખ્યાબંધ સમાધાનો ઉપરાંત, આ ઝુંબેશની તપાસમાં ગેરવસૂલી માટે ખાસ કરીને બેશરમ અભિગમ બહાર આવ્યો. ગુનેગારે બેવડા ખંડણીના કિસ્સાઓની પુષ્ટિ કરી, જ્યાં લક્ષ્ય માત્ર એક જ વાર નહીં પરંતુ અસરકારક રીતે બીજી વખત દબાણ કરવામાં આવે છે, સંભવતઃ પ્રારંભિક ખંડણી લેવામાં આવ્યા પછી વધારાની ચૂકવણી માટે. આ યુક્તિ ક્લાઉડ-આધારિત સાયબર અપરાધની પદ્ધતિમાં નોંધપાત્ર ઉત્ક્રાંતિનું પ્રતિનિધિત્વ કરે છે, જે સરળ ડેટા ચોરીથી આગળ વધે છે અને પીડિતોની સક્રિય, પુનરાવર્તિત સતામણી તરફ આગળ વધે છે. બે વાર સંગઠનો પર દબાણ કરીને, અભિનેતાનો હેતુ ઓપરેશનના નાણાકીય ચૂકવણીને મહત્તમ કરવાનો હતો. આ વર્તણૂક આવા ઉલ્લંઘનનો ભોગ બનેલા વ્યવસાયોની લાંબા ગાળાની નબળાઈ પર ભાર મૂકે છે, કારણ કે પ્રારંભિક ઘટના ઘણીવાર અનુગામી શોષણ માટેના દરવાજા ખુલ્લા છોડી દે છે સિવાય કે સમગ્ર સુરક્ષા મુદ્રાનું સંપૂર્ણ ઓડિટ અને સુધારણા કરવામાં ન આવે.

3

ઉદ્યોગની અસરો

આ ઝુંબેશના સાક્ષાત્કારથી સમગ્ર સાયબર સુરક્ષા ઉદ્યોગમાં વ્યાપક ચિંતા પેદા થઈ છે, ખાસ કરીને ક્લાઉડ કમ્પ્યુટિંગમાં સહજ જવાબદારીના મોડલને લઈને. જ્યારે સ્નોફ્લેક જેવા પ્લેટફોર્મ ઈન્ફ્રાસ્ટ્રક્ચર પૂરું પાડે છે, ત્યારે મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (MFA) જેવા એક્સેસ કંટ્રોલનું સંચાલન કરવાની જવાબદારી ઘણીવાર ગ્રાહક પર આવે છે. આ ઘટના એક નિર્ણાયક અંતરને રેખાંકિત કરે છે જ્યાં એન્ટરપ્રાઇઝ ધારે છે કે ક્લાઉડ પ્રદાતાઓ તેમની ડેટા સુરક્ષા માટે સંપૂર્ણપણે જવાબદાર છે, એ હકીકતને અવગણીને કે સમાધાન કરાયેલ ઓળખપત્રો આ વ્યાપક હુમલાઓ માટે પ્રાથમિક વેક્ટર છે. 165-પીડિતોની પળોજણના પરિણામથી ઘણી કંપનીઓ તેમની ઓળખ વ્યવસ્થાપન વ્યૂહરચનાઓનું પુનઃપરીક્ષણ કરવા અને વિસંગત લોગિન પેટર્ન અથવા સામૂહિક ડેટા બહાર નીકળવા માટે વધુ મજબૂત મોનિટરિંગને અમલમાં મૂકવા તરફ દોરી ગઈ છે જે સૂચવે છે કે અનધિકૃત અભિનેતા તેમના ક્લાઉડ વાતાવરણમાં કાર્યરત છે.

Advertisement

The Balanced View

Supporting view

ગુનેગારે હુમલાના અવકાશ અને પ્રકૃતિ અંગે સ્પષ્ટ કબૂલાત આપી છે, તપાસકર્તાઓને નુકસાનની સંપૂર્ણ હદના મેપિંગમાં મદદ કરી છે.

Concerns & criticism

આ ભંગથી એન્ટરપ્રાઇઝના ગ્રાહકો તેમના ક્લાઉડ ડેટા સ્ટોરેજને કેવી રીતે સુરક્ષિત કરે છે તેમાં ગંભીર ખામીઓ ઉજાગર કરી છે, ખાસ કરીને ઓળખપત્રો પર નિર્ભરતા કે જે સરળતાથી મેળવી શકાય છે.

What's next

એન્ટરપ્રાઇઝને ક્લાઉડ-સંગ્રહિત ડેટાની અનધિકૃત ઍક્સેસને રોકવા માટે ફિશિંગ-પ્રતિરોધક પ્રમાણીકરણ પદ્ધતિઓમાં સંક્રમણને વેગ આપવાની અપેક્ષા છે. વધુ કાનૂની અને તપાસની કાર્યવાહી સંભવતઃ અનુસરવામાં આવશે કારણ કે અસરગ્રસ્ત પીડિતો દ્વારા નાણાકીય અને ડેટાની અસરનો સંપૂર્ણ અવકાશ માપવામાં આવે છે.

Frequently Asked Questions

#cloud-security#cybercrime#data-extortion#snowflake-breach#enterprise-security#data-theft#incident-reporting
Advertisement