TechVaultHub

Extortionist admits to orchestrating massive cloud data breach campaign against 165 targets

By TechVaultHub സ്റ്റാഫ്

സ്‌നോഫ്ലെക്ക് ക്ലൗഡ് പരിതസ്ഥിതികളിലെ കേടുപാടുകൾ മുതലെടുത്ത് 165 ഓർഗനൈസേഷനുകളെ അപഹരിച്ച ഒരു പ്രധാന ഡാറ്റ തട്ടിയെടുക്കൽ കാമ്പെയ്ൻ നടത്തിയതായി ഒരു സൈബർ ക്രിമിനൽ സമ്മതിച്ചു. കൊള്ളയടിക്കൽ പ്രവർത്തനങ്ങളുടെ ആക്രമണാത്മക സ്വഭാവം അടിവരയിടുന്ന ഒരു ഇരയെ രണ്ടുതവണ അക്രമി ലക്ഷ്യം വെച്ചു.

ഇരകളുടെ എണ്ണം
165 വ്യത്യസ്ത സംഘടനകൾ
പ്രാഥമിക ലക്ഷ്യം പരിസ്ഥിതി
സ്നോഫ്ലെക്ക് ക്ലൗഡ് ഡാറ്റ പ്ലാറ്റ്‌ഫോമുകൾ
കുമ്പസാര നില
അക്രമി പ്രചാരണത്തിൽ സമ്മതിച്ചു
തന്ത്രപരമായ വിശദാംശങ്ങൾ
വ്യക്തിഗത ഇരകൾക്ക് നേരെയുള്ള ഇരട്ട പിടിച്ചുപറി ശ്രമങ്ങളുടെ രേഖാമൂലമുള്ള തെളിവുകൾ
സ്ഥിരീകരണം
ഏക ഉറവിട റിപ്പോർട്ട് — ഇതുവരെ സ്വതന്ത്രമായി സ്ഥിരീകരിച്ചിട്ടില്ല
Advertisement
1

വിട്ടുവീഴ്ചയുടെ സ്കെയിൽ

165 ഇരകൾക്കെതിരായ പ്രചാരണത്തിന് ഉത്തരവാദിയായ നടൻ്റെ പ്രവേശനത്തെത്തുടർന്ന് സൈബർ കൊള്ളയടിക്കൽ കാര്യമായ തരംഗമാണ് ശ്രദ്ധയിൽപ്പെട്ടത്. സ്നോഫ്ലെക്ക് ക്ലൗഡ് ഡാറ്റ എൻവയോൺമെൻ്റിലാണ് ആക്രമണങ്ങൾ പ്രധാനമായും ശ്രദ്ധ കേന്ദ്രീകരിച്ചത്, വലിയ ഡാറ്റാസെറ്റുകൾ സംഭരിക്കാനും വിശകലനം ചെയ്യാനും സംരംഭങ്ങൾ പലപ്പോഴും ഉപയോഗിക്കുന്ന ഒരു പ്ലാറ്റ്ഫോമാണ്. അനധികൃത ആക്‌സസ് നേടുന്നതിലൂടെ, ആക്രമണകാരിക്ക് സെൻസിറ്റീവ് കോർപ്പറേറ്റ് വിവരങ്ങൾ ചോർത്താനും പിന്നീട് പൊതു ഡാറ്റ എക്സ്പോഷർ ഭീഷണിയിൽ പേയ്‌മെൻ്റുകൾ ആവശ്യപ്പെടാനും കഴിഞ്ഞു. ശരിയായ ആധികാരികത അല്ലെങ്കിൽ ആക്സസ് കൺട്രോൾ നടപടികൾ തെറ്റായി കോൺഫിഗർ ചെയ്യപ്പെടുകയോ ഇല്ലാതിരിക്കുകയോ ചെയ്യുമ്പോൾ ക്ലൗഡ് സ്റ്റോറേജ് ആർക്കിടെക്ചറുകൾക്ക് ഉണ്ടാകുന്ന വ്യവസ്ഥാപരമായ അപകടസാധ്യതയെ വിട്ടുവീഴ്ച ചെയ്യപ്പെടുന്ന എൻ്റിറ്റികളുടെ വൻതോതിൽ ഉയർത്തിക്കാട്ടുന്നു. ഈ സംഭവങ്ങളുടെ പരമ്പര, വർദ്ധിച്ചുവരുന്ന സങ്കീർണ്ണമായ ക്രെഡൻഷ്യൽ വിളവെടുപ്പിനെതിരെ അവരുടെ ചുറ്റളവ് ആക്സസ് സുരക്ഷിതമാക്കാൻ മൂന്നാം കക്ഷി ക്ലൗഡ് ഡാറ്റ വെയർഹൗസുകളെ വളരെയധികം ആശ്രയിക്കുന്ന ഓർഗനൈസേഷനുകൾക്ക് ഒരു ഉണർവ് ആഹ്വാനമായി വർത്തിച്ചു.

2

തന്ത്രങ്ങളും ഇരട്ട ഞെരുക്കവും

ഒത്തുതീർപ്പുകളുടെ എണ്ണത്തിനപ്പുറം, ഈ പ്രചാരണത്തെക്കുറിച്ചുള്ള അന്വേഷണം കൊള്ളയടിക്കുന്നതിനുള്ള ഒരു പ്രത്യേക സമീപനം വെളിപ്പെടുത്തി. ഒരു ടാർഗെറ്റിനെ ഒരിക്കൽ മാത്രം അടിച്ചുകൊല്ലുക മാത്രമല്ല, രണ്ടാം തവണയും ഫലപ്രദമായി നിർബന്ധിക്കുകയും ചെയ്യുന്ന ഇരട്ട-കൊള്ളപ്പലിശ സംഭവങ്ങൾ കുറ്റവാളി സ്ഥിരീകരിച്ചു. ഈ തന്ത്രം ക്ലൗഡ് അധിഷ്‌ഠിത സൈബർ കുറ്റകൃത്യത്തിൻ്റെ രീതിശാസ്ത്രത്തിലെ ഒരു സുപ്രധാന പരിണാമത്തെ പ്രതിനിധീകരിക്കുന്നു, ലളിതമായ ഡാറ്റ മോഷണത്തിനപ്പുറം ഇരകളെ സജീവമായ, ആവർത്തിച്ചുള്ള ഉപദ്രവത്തിലേക്ക് നീങ്ങുന്നു. ഓർഗനൈസേഷനുകളിൽ രണ്ടുതവണ സമ്മർദ്ദം ചെലുത്തി, ഓപ്പറേഷൻ്റെ സാമ്പത്തിക പേഔട്ട് പരമാവധിയാക്കാൻ നടൻ ലക്ഷ്യമിട്ടു. ഇത്തരം ലംഘനങ്ങൾ നേരിടുന്ന ബിസിനസ്സുകളുടെ ദീർഘകാല അപകടസാധ്യതയെ ഈ പെരുമാറ്റം ഊന്നിപ്പറയുന്നു, കാരണം മുഴുവൻ സുരക്ഷാ നിലയും നന്നായി ഓഡിറ്റ് ചെയ്യുകയും പരിഹരിക്കുകയും ചെയ്തില്ലെങ്കിൽ, പ്രാരംഭ സംഭവം പലപ്പോഴും തുടർന്നുള്ള ചൂഷണത്തിന് വാതിൽ തുറന്നിടുന്നു.

3

വ്യവസായ പ്രത്യാഘാതങ്ങൾ

ഈ കാമ്പെയ്‌നിൻ്റെ വെളിപ്പെടുത്തൽ സൈബർ സുരക്ഷാ വ്യവസായത്തിലുടനീളം വ്യാപകമായ ആശങ്കയ്ക്ക് കാരണമായിട്ടുണ്ട്, പ്രത്യേകിച്ചും ക്ലൗഡ് കമ്പ്യൂട്ടിംഗിൽ അന്തർലീനമായ പങ്കിട്ട ഉത്തരവാദിത്ത മാതൃകയെക്കുറിച്ച്. സ്നോഫ്ലെക്ക് പോലുള്ള പ്ലാറ്റ്‌ഫോമുകൾ ഇൻഫ്രാസ്ട്രക്ചർ നൽകുമ്പോൾ, മൾട്ടി-ഫാക്ടർ ഓതൻ്റിക്കേഷൻ (എംഎഫ്എ) പോലുള്ള ആക്‌സസ്സ് നിയന്ത്രണങ്ങൾ കൈകാര്യം ചെയ്യുന്നതിനുള്ള ചുമതല പലപ്പോഴും ഉപഭോക്താവിൻ്റെ മേൽ വരും. വിട്ടുവീഴ്ച ചെയ്യപ്പെടുന്ന ക്രെഡൻഷ്യലുകളാണ് ഈ വ്യാപകമായ ആക്രമണങ്ങളുടെ പ്രാഥമിക വെക്റ്റർ എന്ന വസ്തുത അവഗണിച്ച്, ക്ലൗഡ് ദാതാക്കൾ തങ്ങളുടെ ഡാറ്റാ സുരക്ഷയുടെ പൂർണ ഉത്തരവാദിത്തം വഹിക്കുന്നുണ്ടെന്ന് എൻ്റർപ്രൈസസ് അനുമാനിക്കുന്ന ഒരു നിർണായക വിടവ് ഈ സംഭവം അടിവരയിടുന്നു. 165-ഇരകളുടെ സ്‌പ്രീയിൽ നിന്നുള്ള വീഴ്ച പല സ്ഥാപനങ്ങളെയും അവരുടെ ഐഡൻ്റിറ്റി മാനേജ്‌മെൻ്റ് സ്‌ട്രാറ്റജികൾ പുനഃപരിശോധിക്കാനും അവരുടെ ക്ലൗഡ് പരിതസ്ഥിതിയിൽ അനധികൃതമായ ഒരു നടൻ പ്രവർത്തിക്കുന്നുണ്ടെന്ന് സൂചിപ്പിക്കുന്ന അസാധാരണമായ ലോഗിൻ പാറ്റേണുകളോ കൂട്ട ഡാറ്റാ എക്‌ഗ്രോ കണ്ടെത്തുന്നതിന് കൂടുതൽ ശക്തമായ നിരീക്ഷണം നടപ്പിലാക്കാൻ കാരണമായി.

Advertisement

The Balanced View

Supporting view

ആക്രമണത്തിൻ്റെ വ്യാപ്തിയും സ്വഭാവവും സംബന്ധിച്ച് കുറ്റവാളി വ്യക്തമായ സമ്മതം നൽകിയിട്ടുണ്ട്, നാശനഷ്ടത്തിൻ്റെ മുഴുവൻ വ്യാപ്തിയും മാപ്പ് ചെയ്യാൻ അന്വേഷണ ഉദ്യോഗസ്ഥരെ സഹായിക്കുന്നു.

Concerns & criticism

എൻ്റർപ്രൈസ് ഉപഭോക്താക്കൾ അവരുടെ ക്ലൗഡ് ഡാറ്റ സംഭരണം എങ്ങനെ സുരക്ഷിതമാക്കുന്നു എന്നതിലെ നിർണായക പിഴവുകൾ ഈ ലംഘനം തുറന്നുകാട്ടി, പ്രത്യേകിച്ചും എളുപ്പത്തിൽ വിളവെടുക്കാൻ കഴിയുന്ന ക്രെഡൻഷ്യലുകളെ ആശ്രയിക്കുന്നത് സംബന്ധിച്ച്.

What's next

ക്ലൗഡ് സംഭരിച്ച ഡാറ്റയിലേക്കുള്ള അനധികൃത ആക്‌സസ് തടയുന്നതിന് ഫിഷിംഗ്-റെസിസ്റ്റൻ്റ് പ്രാമാണീകരണ രീതികളിലേക്കുള്ള മാറ്റം എൻ്റർപ്രൈസസ് ത്വരിതപ്പെടുത്തുമെന്ന് പ്രതീക്ഷിക്കുന്നു. സാമ്പത്തിക, ഡാറ്റാ ആഘാതത്തിൻ്റെ മുഴുവൻ വ്യാപ്തിയും ബാധിച്ച ഇരകൾ കണക്കാക്കുന്നതിനാൽ കൂടുതൽ നിയമപരവും അന്വേഷണപരവുമായ നടപടികൾ പിന്തുടരും.

Frequently Asked Questions

#cloud-security#cybercrime#data-extortion#snowflake-breach#enterprise-security#data-theft#incident-reporting
Advertisement