ಸ್ನೋಫ್ಲೇಕ್ ಕ್ಲೌಡ್ ಪರಿಸರದಲ್ಲಿ ದುರ್ಬಲತೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಮೂಲಕ 165 ಸಂಸ್ಥೆಗಳನ್ನು ರಾಜಿ ಮಾಡಿಕೊಂಡಿರುವ ಪ್ರಮುಖ ಡೇಟಾ ಸುಲಿಗೆ ಅಭಿಯಾನವನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವುದಾಗಿ ಸೈಬರ್ ಅಪರಾಧಿಯೊಬ್ಬರು ಒಪ್ಪಿಕೊಂಡಿದ್ದಾರೆ. ದುಷ್ಕರ್ಮಿಯು ಗಮನಾರ್ಹವಾಗಿ ಒಬ್ಬ ಬಲಿಪಶುವನ್ನು ಎರಡು ಬಾರಿ ಗುರಿಯಾಗಿಸಿಕೊಂಡನು, ಸುಲಿಗೆ ಕಾರ್ಯಾಚರಣೆಗಳ ಆಕ್ರಮಣಕಾರಿ ಸ್ವರೂಪವನ್ನು ಒತ್ತಿಹೇಳುತ್ತಾನೆ.
ದಿ ಸ್ಕೇಲ್ ಆಫ್ ದಿ ಕಾಂಪ್ರಮೈಸ್
165 ಬಲಿಪಶುಗಳ ವಿರುದ್ಧದ ಅಭಿಯಾನಕ್ಕೆ ಜವಾಬ್ದಾರರಾಗಿರುವ ನಟನ ಪ್ರವೇಶದ ನಂತರ ಸೈಬರ್-ಸುಲಿಗೆಯ ಗಮನಾರ್ಹ ಅಲೆಯನ್ನು ಗಮನಕ್ಕೆ ತರಲಾಗಿದೆ. ದಾಳಿಗಳು ಪ್ರಾಥಮಿಕವಾಗಿ ಸ್ನೋಫ್ಲೇಕ್ ಕ್ಲೌಡ್ ಡೇಟಾ ಪರಿಸರದ ಮೇಲೆ ಕೇಂದ್ರೀಕೃತವಾಗಿವೆ, ಬೃಹತ್ ಡೇಟಾಸೆಟ್ಗಳನ್ನು ಸಂಗ್ರಹಿಸಲು ಮತ್ತು ವಿಶ್ಲೇಷಿಸಲು ಉದ್ಯಮಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಬಳಸುವ ವೇದಿಕೆಯಾಗಿದೆ. ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುವ ಮೂಲಕ, ಆಕ್ರಮಣಕಾರರು ಸೂಕ್ಷ್ಮವಾದ ಕಾರ್ಪೊರೇಟ್ ಮಾಹಿತಿಯನ್ನು ಹೊರಹಾಕಲು ಸಾಧ್ಯವಾಯಿತು ಮತ್ತು ನಂತರ ಸಾರ್ವಜನಿಕ ಡೇಟಾದ ಒಡ್ಡುವಿಕೆಯ ಬೆದರಿಕೆಯ ಅಡಿಯಲ್ಲಿ ಪಾವತಿಗಳನ್ನು ಒತ್ತಾಯಿಸಿದರು. ಸರಿಯಾದ ದೃಢೀಕರಣ ಅಥವಾ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ಕ್ರಮಗಳನ್ನು ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಿದಾಗ ಅಥವಾ ಇಲ್ಲದಿರುವಾಗ ಕ್ಲೌಡ್ ಸ್ಟೋರೇಜ್ ಆರ್ಕಿಟೆಕ್ಚರ್ಗಳಿಗೆ ಉಂಟಾಗುವ ವ್ಯವಸ್ಥಿತ ಅಪಾಯವನ್ನು ರಾಜಿ ಮಾಡಿಕೊಂಡ ಘಟಕಗಳ ಸಂಪೂರ್ಣ ಪ್ರಮಾಣವು ಎತ್ತಿ ತೋರಿಸುತ್ತದೆ. ಈ ಘಟನೆಗಳ ಸರಣಿಯು ಹೆಚ್ಚುತ್ತಿರುವ ಅತ್ಯಾಧುನಿಕ ರುಜುವಾತು ಕೊಯ್ಲು ವಿರುದ್ಧ ತಮ್ಮ ಪರಿಧಿಯ ಪ್ರವೇಶವನ್ನು ಸುರಕ್ಷಿತವಾಗಿರಿಸಲು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಕ್ಲೌಡ್ ಡೇಟಾ ಗೋದಾಮುಗಳ ಮೇಲೆ ಹೆಚ್ಚು ಅವಲಂಬಿತವಾಗಿರುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಎಚ್ಚರಿಕೆಯ ಕರೆಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಿದೆ.
ತಂತ್ರಗಳು ಮತ್ತು ಡಬಲ್-ಸ್ಕ್ವೀಜ್
ಸಂಪೂರ್ಣ ಸಂಖ್ಯೆಯ ಹೊಂದಾಣಿಕೆಗಳನ್ನು ಮೀರಿ, ಈ ಅಭಿಯಾನದ ತನಿಖೆಯು ಸುಲಿಗೆಗೆ ನಿರ್ದಿಷ್ಟವಾಗಿ ಲಜ್ಜೆಗೆಟ್ಟ ವಿಧಾನವನ್ನು ಬಹಿರಂಗಪಡಿಸಿತು. ದುಷ್ಕರ್ಮಿಯು ಎರಡು-ಸುಲಿಗೆಯ ನಿದರ್ಶನಗಳನ್ನು ದೃಢಪಡಿಸಿದನು, ಅಲ್ಲಿ ಗುರಿಯನ್ನು ಒಮ್ಮೆ ಹೊಡೆಯುವುದು ಮಾತ್ರವಲ್ಲದೆ ಎರಡನೆಯ ಬಾರಿ ಪರಿಣಾಮಕಾರಿಯಾಗಿ ಒತ್ತಾಯಿಸಲಾಗುತ್ತದೆ, ಪ್ರಾಯಶಃ ಆರಂಭಿಕ ಸುಲಿಗೆಯನ್ನು ಹೊರತೆಗೆದ ನಂತರ ಹೆಚ್ಚುವರಿ ಪಾವತಿಗಳಿಗಾಗಿ. ಈ ತಂತ್ರವು ಕ್ಲೌಡ್-ಆಧಾರಿತ ಸೈಬರ್ ಕ್ರೈಮ್ನ ವಿಧಾನದಲ್ಲಿ ಗಮನಾರ್ಹ ವಿಕಸನವನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತದೆ, ಸರಳವಾದ ಡೇಟಾ ಕಳ್ಳತನವನ್ನು ಮೀರಿ ಮತ್ತು ಬಲಿಪಶುಗಳ ಸಕ್ರಿಯ, ಪುನರಾವರ್ತಿತ ಕಿರುಕುಳಕ್ಕೆ ಚಲಿಸುತ್ತದೆ. ಸಂಸ್ಥೆಗಳ ಮೇಲೆ ಎರಡು ಬಾರಿ ಒತ್ತಡ ಹೇರುವ ಮೂಲಕ, ನಟನು ಕಾರ್ಯಾಚರಣೆಯ ಹಣಕಾಸಿನ ಪಾವತಿಯನ್ನು ಗರಿಷ್ಠಗೊಳಿಸಲು ಗುರಿಯನ್ನು ಹೊಂದಿದ್ದನು. ಈ ನಡವಳಿಕೆಯು ಅಂತಹ ಉಲ್ಲಂಘನೆಗಳನ್ನು ಅನುಭವಿಸುವ ವ್ಯವಹಾರಗಳ ದೀರ್ಘಾವಧಿಯ ದುರ್ಬಲತೆಯನ್ನು ಒತ್ತಿಹೇಳುತ್ತದೆ, ಏಕೆಂದರೆ ಸಂಪೂರ್ಣ ಭದ್ರತಾ ಭಂಗಿಯನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಆಡಿಟ್ ಮಾಡದ ಹೊರತು ಆರಂಭಿಕ ಘಟನೆಯು ನಂತರದ ಶೋಷಣೆಗೆ ಬಾಗಿಲು ತೆರೆದಿರುತ್ತದೆ.
ಉದ್ಯಮದ ಪರಿಣಾಮಗಳು
ಈ ಅಭಿಯಾನದ ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯು ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಉದ್ಯಮದಾದ್ಯಂತ ವ್ಯಾಪಕವಾದ ಕಾಳಜಿಯನ್ನು ಉಂಟುಮಾಡಿದೆ, ವಿಶೇಷವಾಗಿ ಕ್ಲೌಡ್ ಕಂಪ್ಯೂಟಿಂಗ್ನಲ್ಲಿ ಅಂತರ್ಗತವಾಗಿರುವ ಹಂಚಿಕೆಯ ಜವಾಬ್ದಾರಿ ಮಾದರಿಯ ಬಗ್ಗೆ. ಸ್ನೋಫ್ಲೇಕ್ನಂತಹ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳು ಮೂಲಸೌಕರ್ಯವನ್ನು ಒದಗಿಸಿದರೆ, ಮಲ್ಟಿ-ಫ್ಯಾಕ್ಟರ್ ಅಥೆಂಟಿಕೇಶನ್ (MFA) ನಂತಹ ಪ್ರವೇಶ ನಿಯಂತ್ರಣಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಜವಾಬ್ದಾರಿಯು ಸಾಮಾನ್ಯವಾಗಿ ಗ್ರಾಹಕರ ಮೇಲೆ ಬೀಳುತ್ತದೆ. ಈ ಘಟನೆಯು ನಿರ್ಣಾಯಕ ಅಂತರವನ್ನು ಒತ್ತಿಹೇಳುತ್ತದೆ, ಅಲ್ಲಿ ಉದ್ಯಮಗಳು ಕ್ಲೌಡ್ ಪೂರೈಕೆದಾರರು ತಮ್ಮ ಡೇಟಾ ಸುರಕ್ಷತೆಗೆ ಸಂಪೂರ್ಣ ಜವಾಬ್ದಾರರು ಎಂದು ಭಾವಿಸುತ್ತಾರೆ, ಈ ವ್ಯಾಪಕವಾದ ದಾಳಿಗಳಿಗೆ ರಾಜಿ ರುಜುವಾತುಗಳು ಪ್ರಾಥಮಿಕ ವೆಕ್ಟರ್ ಎಂಬ ಅಂಶವನ್ನು ನಿರ್ಲಕ್ಷಿಸುತ್ತವೆ. 165-ಬಲಿಪಶುಗಳ ವಿಜೃಂಭಣೆಯಿಂದ ಅನೇಕ ಸಂಸ್ಥೆಗಳು ತಮ್ಮ ಗುರುತಿನ ನಿರ್ವಹಣಾ ಕಾರ್ಯತಂತ್ರಗಳನ್ನು ಮರು-ಪರಿಶೀಲಿಸಲು ಮತ್ತು ಅನಧಿಕೃತ ನಟರು ತಮ್ಮ ಕ್ಲೌಡ್ ಪರಿಸರದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದಾರೆಂದು ಸೂಚಿಸುವ ಅಸಂಗತ ಲಾಗಿನ್ ಮಾದರಿಗಳು ಅಥವಾ ಸಾಮೂಹಿಕ ಡೇಟಾ ಹೊರಹೊಮ್ಮುವಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಹೆಚ್ಚು ದೃಢವಾದ ಮೇಲ್ವಿಚಾರಣೆಯನ್ನು ಜಾರಿಗೆ ತಂದಿದೆ.
⚖ The Balanced View
Supporting view
ದಾಳಿಯ ವ್ಯಾಪ್ತಿ ಮತ್ತು ಸ್ವರೂಪದ ಬಗ್ಗೆ ಅಪರಾಧಿಯು ಸ್ಪಷ್ಟವಾದ ಪ್ರವೇಶಗಳನ್ನು ಒದಗಿಸಿದ್ದಾನೆ, ಹಾನಿಯ ಪೂರ್ಣ ಪ್ರಮಾಣದ ಮ್ಯಾಪಿಂಗ್ನಲ್ಲಿ ತನಿಖಾಧಿಕಾರಿಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತಾನೆ.
Concerns & criticism
ಈ ಉಲ್ಲಂಘನೆಯು ಎಂಟರ್ಪ್ರೈಸ್ ಗ್ರಾಹಕರು ತಮ್ಮ ಕ್ಲೌಡ್ ಡೇಟಾ ಸಂಗ್ರಹಣೆಯನ್ನು ಹೇಗೆ ಸುರಕ್ಷಿತಗೊಳಿಸುತ್ತಾರೆ ಎಂಬುದರಲ್ಲಿ ನಿರ್ಣಾಯಕ ನ್ಯೂನತೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿದೆ, ನಿರ್ದಿಷ್ಟವಾಗಿ ಸುಲಭವಾಗಿ ಕೊಯ್ಲು ಮಾಡಬಹುದಾದ ರುಜುವಾತುಗಳ ಮೇಲಿನ ಅವಲಂಬನೆಗೆ ಸಂಬಂಧಿಸಿದಂತೆ.
→What's next
ಕ್ಲೌಡ್-ಸಂಗ್ರಹಿಸಿದ ಡೇಟಾಗೆ ಅನಧಿಕೃತ ಪ್ರವೇಶವನ್ನು ತಡೆಯಲು ಫಿಶಿಂಗ್-ನಿರೋಧಕ ದೃಢೀಕರಣ ವಿಧಾನಗಳಿಗೆ ಪರಿವರ್ತನೆಯನ್ನು ಉದ್ಯಮಗಳು ವೇಗಗೊಳಿಸುತ್ತವೆ ಎಂದು ನಿರೀಕ್ಷಿಸಲಾಗಿದೆ. ಪೀಡಿತ ಬಲಿಪಶುಗಳಿಂದ ಹಣಕಾಸಿನ ಮತ್ತು ಡೇಟಾ ಪ್ರಭಾವದ ಸಂಪೂರ್ಣ ವ್ಯಾಪ್ತಿಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸುವುದರಿಂದ ಹೆಚ್ಚಿನ ಕಾನೂನು ಮತ್ತು ತನಿಖಾ ಪ್ರಕ್ರಿಯೆಗಳು ಅನುಸರಿಸಬಹುದು.