TechVaultHub

Extortionist admits to orchestrating massive cloud data breach campaign against 165 targets

By TechVaultHub ಸಿಬ್ಬಂದಿ

ಸ್ನೋಫ್ಲೇಕ್ ಕ್ಲೌಡ್ ಪರಿಸರದಲ್ಲಿ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಮೂಲಕ 165 ಸಂಸ್ಥೆಗಳನ್ನು ರಾಜಿ ಮಾಡಿಕೊಂಡಿರುವ ಪ್ರಮುಖ ಡೇಟಾ ಸುಲಿಗೆ ಅಭಿಯಾನವನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವುದಾಗಿ ಸೈಬರ್ ಅಪರಾಧಿಯೊಬ್ಬರು ಒಪ್ಪಿಕೊಂಡಿದ್ದಾರೆ. ದುಷ್ಕರ್ಮಿಯು ಗಮನಾರ್ಹವಾಗಿ ಒಬ್ಬ ಬಲಿಪಶುವನ್ನು ಎರಡು ಬಾರಿ ಗುರಿಯಾಗಿಸಿಕೊಂಡನು, ಸುಲಿಗೆ ಕಾರ್ಯಾಚರಣೆಗಳ ಆಕ್ರಮಣಕಾರಿ ಸ್ವರೂಪವನ್ನು ಒತ್ತಿಹೇಳುತ್ತಾನೆ.

ಬಲಿಪಶುಗಳ ಸಂಖ್ಯೆ
165 ವಿಭಿನ್ನ ಸಂಸ್ಥೆಗಳು
ಪ್ರಾಥಮಿಕ ಗುರಿ ಪರಿಸರ
ಸ್ನೋಫ್ಲೇಕ್ ಕ್ಲೌಡ್ ಡೇಟಾ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳು
ತಪ್ಪೊಪ್ಪಿಗೆ ಸ್ಥಿತಿ
ಅಪರಾಧಿ ಅಭಿಯಾನಕ್ಕೆ ಒಪ್ಪಿಕೊಂಡಿದ್ದಾನೆ
ಯುದ್ಧತಂತ್ರದ ವಿವರ
ವೈಯಕ್ತಿಕ ಬಲಿಪಶುಗಳ ಮೇಲೆ ಡಬಲ್-ಸುಲಿಗೆ ಪ್ರಯತ್ನಗಳ ದಾಖಲಿತ ಸಾಕ್ಷ್ಯ
ಪರಿಶೀಲನೆ
ಏಕ-ಮೂಲ ವರದಿ - ಇನ್ನೂ ಸ್ವತಂತ್ರವಾಗಿ ದೃಢೀಕರಿಸಲಾಗಿಲ್ಲ
Advertisement
1

ದಿ ಸ್ಕೇಲ್ ಆಫ್ ದಿ ಕಾಂಪ್ರಮೈಸ್

165 ಬಲಿಪಶುಗಳ ವಿರುದ್ಧದ ಅಭಿಯಾನಕ್ಕೆ ಜವಾಬ್ದಾರರಾಗಿರುವ ನಟನ ಪ್ರವೇಶದ ನಂತರ ಸೈಬರ್-ಸುಲಿಗೆಯ ಗಮನಾರ್ಹ ಅಲೆಯನ್ನು ಗಮನಕ್ಕೆ ತರಲಾಗಿದೆ. ದಾಳಿಗಳು ಪ್ರಾಥಮಿಕವಾಗಿ ಸ್ನೋಫ್ಲೇಕ್ ಕ್ಲೌಡ್ ಡೇಟಾ ಪರಿಸರದ ಮೇಲೆ ಕೇಂದ್ರೀಕೃತವಾಗಿವೆ, ಬೃಹತ್ ಡೇಟಾಸೆಟ್‌ಗಳನ್ನು ಸಂಗ್ರಹಿಸಲು ಮತ್ತು ವಿಶ್ಲೇಷಿಸಲು ಉದ್ಯಮಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಬಳಸುವ ವೇದಿಕೆಯಾಗಿದೆ. ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುವ ಮೂಲಕ, ಆಕ್ರಮಣಕಾರರು ಸೂಕ್ಷ್ಮವಾದ ಕಾರ್ಪೊರೇಟ್ ಮಾಹಿತಿಯನ್ನು ಹೊರಹಾಕಲು ಸಾಧ್ಯವಾಯಿತು ಮತ್ತು ನಂತರ ಸಾರ್ವಜನಿಕ ಡೇಟಾದ ಒಡ್ಡುವಿಕೆಯ ಬೆದರಿಕೆಯ ಅಡಿಯಲ್ಲಿ ಪಾವತಿಗಳನ್ನು ಒತ್ತಾಯಿಸಿದರು. ಸರಿಯಾದ ದೃಢೀಕರಣ ಅಥವಾ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ಕ್ರಮಗಳನ್ನು ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಿದಾಗ ಅಥವಾ ಇಲ್ಲದಿರುವಾಗ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್ ಆರ್ಕಿಟೆಕ್ಚರ್‌ಗಳಿಗೆ ಉಂಟಾಗುವ ವ್ಯವಸ್ಥಿತ ಅಪಾಯವನ್ನು ರಾಜಿ ಮಾಡಿಕೊಂಡ ಘಟಕಗಳ ಸಂಪೂರ್ಣ ಪ್ರಮಾಣವು ಎತ್ತಿ ತೋರಿಸುತ್ತದೆ. ಈ ಘಟನೆಗಳ ಸರಣಿಯು ಹೆಚ್ಚುತ್ತಿರುವ ಅತ್ಯಾಧುನಿಕ ರುಜುವಾತು ಕೊಯ್ಲು ವಿರುದ್ಧ ತಮ್ಮ ಪರಿಧಿಯ ಪ್ರವೇಶವನ್ನು ಸುರಕ್ಷಿತವಾಗಿರಿಸಲು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಕ್ಲೌಡ್ ಡೇಟಾ ಗೋದಾಮುಗಳ ಮೇಲೆ ಹೆಚ್ಚು ಅವಲಂಬಿತವಾಗಿರುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಎಚ್ಚರಿಕೆಯ ಕರೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಿದೆ.

2

ತಂತ್ರಗಳು ಮತ್ತು ಡಬಲ್-ಸ್ಕ್ವೀಜ್

ಸಂಪೂರ್ಣ ಸಂಖ್ಯೆಯ ಹೊಂದಾಣಿಕೆಗಳನ್ನು ಮೀರಿ, ಈ ಅಭಿಯಾನದ ತನಿಖೆಯು ಸುಲಿಗೆಗೆ ನಿರ್ದಿಷ್ಟವಾಗಿ ಲಜ್ಜೆಗೆಟ್ಟ ವಿಧಾನವನ್ನು ಬಹಿರಂಗಪಡಿಸಿತು. ದುಷ್ಕರ್ಮಿಯು ಎರಡು-ಸುಲಿಗೆಯ ನಿದರ್ಶನಗಳನ್ನು ದೃಢಪಡಿಸಿದನು, ಅಲ್ಲಿ ಗುರಿಯನ್ನು ಒಮ್ಮೆ ಹೊಡೆಯುವುದು ಮಾತ್ರವಲ್ಲದೆ ಎರಡನೆಯ ಬಾರಿ ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಒತ್ತಾಯಿಸಲಾಗುತ್ತದೆ, ಪ್ರಾಯಶಃ ಆರಂಭಿಕ ಸುಲಿಗೆಯನ್ನು ಹೊರತೆಗೆದ ನಂತರ ಹೆಚ್ಚುವರಿ ಪಾವತಿಗಳಿಗಾಗಿ. ಈ ತಂತ್ರವು ಕ್ಲೌಡ್-ಆಧಾರಿತ ಸೈಬರ್ ಕ್ರೈಮ್‌ನ ವಿಧಾನದಲ್ಲಿ ಗಮನಾರ್ಹ ವಿಕಸನವನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತದೆ, ಸರಳವಾದ ಡೇಟಾ ಕಳ್ಳತನವನ್ನು ಮೀರಿ ಮತ್ತು ಬಲಿಪಶುಗಳ ಸಕ್ರಿಯ, ಪುನರಾವರ್ತಿತ ಕಿರುಕುಳಕ್ಕೆ ಚಲಿಸುತ್ತದೆ. ಸಂಸ್ಥೆಗಳ ಮೇಲೆ ಎರಡು ಬಾರಿ ಒತ್ತಡ ಹೇರುವ ಮೂಲಕ, ನಟನು ಕಾರ್ಯಾಚರಣೆಯ ಹಣಕಾಸಿನ ಪಾವತಿಯನ್ನು ಗರಿಷ್ಠಗೊಳಿಸಲು ಗುರಿಯನ್ನು ಹೊಂದಿದ್ದನು. ಈ ನಡವಳಿಕೆಯು ಅಂತಹ ಉಲ್ಲಂಘನೆಗಳನ್ನು ಅನುಭವಿಸುವ ವ್ಯವಹಾರಗಳ ದೀರ್ಘಾವಧಿಯ ದುರ್ಬಲತೆಯನ್ನು ಒತ್ತಿಹೇಳುತ್ತದೆ, ಏಕೆಂದರೆ ಸಂಪೂರ್ಣ ಭದ್ರತಾ ಭಂಗಿಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಆಡಿಟ್ ಮಾಡದ ಹೊರತು ಆರಂಭಿಕ ಘಟನೆಯು ನಂತರದ ಶೋಷಣೆಗೆ ಬಾಗಿಲು ತೆರೆದಿರುತ್ತದೆ.

3

ಉದ್ಯಮದ ಪರಿಣಾಮಗಳು

ಈ ಅಭಿಯಾನದ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯು ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಉದ್ಯಮದಾದ್ಯಂತ ವ್ಯಾಪಕವಾದ ಕಾಳಜಿಯನ್ನು ಉಂಟುಮಾಡಿದೆ, ವಿಶೇಷವಾಗಿ ಕ್ಲೌಡ್ ಕಂಪ್ಯೂಟಿಂಗ್‌ನಲ್ಲಿ ಅಂತರ್ಗತವಾಗಿರುವ ಹಂಚಿಕೆಯ ಜವಾಬ್ದಾರಿ ಮಾದರಿಯ ಬಗ್ಗೆ. ಸ್ನೋಫ್ಲೇಕ್‌ನಂತಹ ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ಗಳು ಮೂಲಸೌಕರ್ಯವನ್ನು ಒದಗಿಸಿದರೆ, ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ (MFA) ನಂತಹ ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಜವಾಬ್ದಾರಿಯು ಸಾಮಾನ್ಯವಾಗಿ ಗ್ರಾಹಕರ ಮೇಲೆ ಬೀಳುತ್ತದೆ. ಈ ಘಟನೆಯು ನಿರ್ಣಾಯಕ ಅಂತರವನ್ನು ಒತ್ತಿಹೇಳುತ್ತದೆ, ಅಲ್ಲಿ ಉದ್ಯಮಗಳು ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರರು ತಮ್ಮ ಡೇಟಾ ಸುರಕ್ಷತೆಗೆ ಸಂಪೂರ್ಣ ಜವಾಬ್ದಾರರು ಎಂದು ಭಾವಿಸುತ್ತಾರೆ, ಈ ವ್ಯಾಪಕವಾದ ದಾಳಿಗಳಿಗೆ ರಾಜಿ ರುಜುವಾತುಗಳು ಪ್ರಾಥಮಿಕ ವೆಕ್ಟರ್ ಎಂಬ ಅಂಶವನ್ನು ನಿರ್ಲಕ್ಷಿಸುತ್ತವೆ. 165-ಬಲಿಪಶುಗಳ ವಿಜೃಂಭಣೆಯಿಂದ ಅನೇಕ ಸಂಸ್ಥೆಗಳು ತಮ್ಮ ಗುರುತಿನ ನಿರ್ವಹಣಾ ಕಾರ್ಯತಂತ್ರಗಳನ್ನು ಮರು-ಪರಿಶೀಲಿಸಲು ಮತ್ತು ಅನಧಿಕೃತ ನಟರು ತಮ್ಮ ಕ್ಲೌಡ್ ಪರಿಸರದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದಾರೆಂದು ಸೂಚಿಸುವ ಅಸಂಗತ ಲಾಗಿನ್ ಮಾದರಿಗಳು ಅಥವಾ ಸಾಮೂಹಿಕ ಡೇಟಾ ಹೊರಹೊಮ್ಮುವಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಹೆಚ್ಚು ದೃಢವಾದ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಜಾರಿಗೆ ತಂದಿದೆ.

Advertisement

The Balanced View

Supporting view

ದಾಳಿಯ ವ್ಯಾಪ್ತಿ ಮತ್ತು ಸ್ವರೂಪದ ಬಗ್ಗೆ ಅಪರಾಧಿಯು ಸ್ಪಷ್ಟವಾದ ಪ್ರವೇಶಗಳನ್ನು ಒದಗಿಸಿದ್ದಾನೆ, ಹಾನಿಯ ಪೂರ್ಣ ಪ್ರಮಾಣದ ಮ್ಯಾಪಿಂಗ್‌ನಲ್ಲಿ ತನಿಖಾಧಿಕಾರಿಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತಾನೆ.

Concerns & criticism

ಈ ಉಲ್ಲಂಘನೆಯು ಎಂಟರ್‌ಪ್ರೈಸ್ ಗ್ರಾಹಕರು ತಮ್ಮ ಕ್ಲೌಡ್ ಡೇಟಾ ಸಂಗ್ರಹಣೆಯನ್ನು ಹೇಗೆ ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತಾರೆ ಎಂಬುದರಲ್ಲಿ ನಿರ್ಣಾಯಕ ನ್ಯೂನತೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿದೆ, ನಿರ್ದಿಷ್ಟವಾಗಿ ಸುಲಭವಾಗಿ ಕೊಯ್ಲು ಮಾಡಬಹುದಾದ ರುಜುವಾತುಗಳ ಮೇಲಿನ ಅವಲಂಬನೆಗೆ ಸಂಬಂಧಿಸಿದಂತೆ.

What's next

ಕ್ಲೌಡ್-ಸಂಗ್ರಹಿಸಿದ ಡೇಟಾಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ತಡೆಯಲು ಫಿಶಿಂಗ್-ನಿರೋಧಕ ದೃಢೀಕರಣ ವಿಧಾನಗಳಿಗೆ ಪರಿವರ್ತನೆಯನ್ನು ಉದ್ಯಮಗಳು ವೇಗಗೊಳಿಸುತ್ತವೆ ಎಂದು ನಿರೀಕ್ಷಿಸಲಾಗಿದೆ. ಪೀಡಿತ ಬಲಿಪಶುಗಳಿಂದ ಹಣಕಾಸಿನ ಮತ್ತು ಡೇಟಾ ಪ್ರಭಾವದ ಸಂಪೂರ್ಣ ವ್ಯಾಪ್ತಿಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸುವುದರಿಂದ ಹೆಚ್ಚಿನ ಕಾನೂನು ಮತ್ತು ತನಿಖಾ ಪ್ರಕ್ರಿಯೆಗಳು ಅನುಸರಿಸಬಹುದು.

Frequently Asked Questions

#cloud-security#cybercrime#data-extortion#snowflake-breach#enterprise-security#data-theft#incident-reporting
Advertisement