സ്നോഫ്ലെക്ക് ക്ലൗഡ് പരിതസ്ഥിതികളിലെ കേടുപാടുകൾ മുതലെടുത്ത് 165 ഓർഗനൈസേഷനുകളെ അപഹരിച്ച ഒരു പ്രധാന ഡാറ്റ തട്ടിയെടുക്കൽ കാമ്പെയ്ൻ നടത്തിയതായി ഒരു സൈബർ ക്രിമിനൽ സമ്മതിച്ചു. കൊള്ളയടിക്കൽ പ്രവർത്തനങ്ങളുടെ ആക്രമണാത്മക സ്വഭാവം അടിവരയിടുന്ന ഒരു ഇരയെ രണ്ടുതവണ അക്രമി ലക്ഷ്യം വെച്ചു.
വിട്ടുവീഴ്ചയുടെ സ്കെയിൽ
165 ഇരകൾക്കെതിരായ പ്രചാരണത്തിന് ഉത്തരവാദിയായ നടൻ്റെ പ്രവേശനത്തെത്തുടർന്ന് സൈബർ കൊള്ളയടിക്കൽ കാര്യമായ തരംഗമാണ് ശ്രദ്ധയിൽപ്പെട്ടത്. സ്നോഫ്ലെക്ക് ക്ലൗഡ് ഡാറ്റ എൻവയോൺമെൻ്റിലാണ് ആക്രമണങ്ങൾ പ്രധാനമായും ശ്രദ്ധ കേന്ദ്രീകരിച്ചത്, വലിയ ഡാറ്റാസെറ്റുകൾ സംഭരിക്കാനും വിശകലനം ചെയ്യാനും സംരംഭങ്ങൾ പലപ്പോഴും ഉപയോഗിക്കുന്ന ഒരു പ്ലാറ്റ്ഫോമാണ്. അനധികൃത ആക്സസ് നേടുന്നതിലൂടെ, ആക്രമണകാരിക്ക് സെൻസിറ്റീവ് കോർപ്പറേറ്റ് വിവരങ്ങൾ ചോർത്താനും പിന്നീട് പൊതു ഡാറ്റ എക്സ്പോഷർ ഭീഷണിയിൽ പേയ്മെൻ്റുകൾ ആവശ്യപ്പെടാനും കഴിഞ്ഞു. ശരിയായ ആധികാരികത അല്ലെങ്കിൽ ആക്സസ് കൺട്രോൾ നടപടികൾ തെറ്റായി കോൺഫിഗർ ചെയ്യപ്പെടുകയോ ഇല്ലാതിരിക്കുകയോ ചെയ്യുമ്പോൾ ക്ലൗഡ് സ്റ്റോറേജ് ആർക്കിടെക്ചറുകൾക്ക് ഉണ്ടാകുന്ന വ്യവസ്ഥാപരമായ അപകടസാധ്യതയെ വിട്ടുവീഴ്ച ചെയ്യപ്പെടുന്ന എൻ്റിറ്റികളുടെ വൻതോതിൽ ഉയർത്തിക്കാട്ടുന്നു. ഈ സംഭവങ്ങളുടെ പരമ്പര, വർദ്ധിച്ചുവരുന്ന സങ്കീർണ്ണമായ ക്രെഡൻഷ്യൽ വിളവെടുപ്പിനെതിരെ അവരുടെ ചുറ്റളവ് ആക്സസ് സുരക്ഷിതമാക്കാൻ മൂന്നാം കക്ഷി ക്ലൗഡ് ഡാറ്റ വെയർഹൗസുകളെ വളരെയധികം ആശ്രയിക്കുന്ന ഓർഗനൈസേഷനുകൾക്ക് ഒരു ഉണർവ് ആഹ്വാനമായി വർത്തിച്ചു.
തന്ത്രങ്ങളും ഇരട്ട ഞെരുക്കവും
ഒത്തുതീർപ്പുകളുടെ എണ്ണത്തിനപ്പുറം, ഈ പ്രചാരണത്തെക്കുറിച്ചുള്ള അന്വേഷണം കൊള്ളയടിക്കുന്നതിനുള്ള ഒരു പ്രത്യേക സമീപനം വെളിപ്പെടുത്തി. ഒരു ടാർഗെറ്റിനെ ഒരിക്കൽ മാത്രം അടിച്ചുകൊല്ലുക മാത്രമല്ല, രണ്ടാം തവണയും ഫലപ്രദമായി നിർബന്ധിക്കുകയും ചെയ്യുന്ന ഇരട്ട-കൊള്ളപ്പലിശ സംഭവങ്ങൾ കുറ്റവാളി സ്ഥിരീകരിച്ചു. ഈ തന്ത്രം ക്ലൗഡ് അധിഷ്ഠിത സൈബർ കുറ്റകൃത്യത്തിൻ്റെ രീതിശാസ്ത്രത്തിലെ ഒരു സുപ്രധാന പരിണാമത്തെ പ്രതിനിധീകരിക്കുന്നു, ലളിതമായ ഡാറ്റ മോഷണത്തിനപ്പുറം ഇരകളെ സജീവമായ, ആവർത്തിച്ചുള്ള ഉപദ്രവത്തിലേക്ക് നീങ്ങുന്നു. ഓർഗനൈസേഷനുകളിൽ രണ്ടുതവണ സമ്മർദ്ദം ചെലുത്തി, ഓപ്പറേഷൻ്റെ സാമ്പത്തിക പേഔട്ട് പരമാവധിയാക്കാൻ നടൻ ലക്ഷ്യമിട്ടു. ഇത്തരം ലംഘനങ്ങൾ നേരിടുന്ന ബിസിനസ്സുകളുടെ ദീർഘകാല അപകടസാധ്യതയെ ഈ പെരുമാറ്റം ഊന്നിപ്പറയുന്നു, കാരണം മുഴുവൻ സുരക്ഷാ നിലയും നന്നായി ഓഡിറ്റ് ചെയ്യുകയും പരിഹരിക്കുകയും ചെയ്തില്ലെങ്കിൽ, പ്രാരംഭ സംഭവം പലപ്പോഴും തുടർന്നുള്ള ചൂഷണത്തിന് വാതിൽ തുറന്നിടുന്നു.
വ്യവസായ പ്രത്യാഘാതങ്ങൾ
ഈ കാമ്പെയ്നിൻ്റെ വെളിപ്പെടുത്തൽ സൈബർ സുരക്ഷാ വ്യവസായത്തിലുടനീളം വ്യാപകമായ ആശങ്കയ്ക്ക് കാരണമായിട്ടുണ്ട്, പ്രത്യേകിച്ചും ക്ലൗഡ് കമ്പ്യൂട്ടിംഗിൽ അന്തർലീനമായ പങ്കിട്ട ഉത്തരവാദിത്ത മാതൃകയെക്കുറിച്ച്. സ്നോഫ്ലെക്ക് പോലുള്ള പ്ലാറ്റ്ഫോമുകൾ ഇൻഫ്രാസ്ട്രക്ചർ നൽകുമ്പോൾ, മൾട്ടി-ഫാക്ടർ ഓതൻ്റിക്കേഷൻ (എംഎഫ്എ) പോലുള്ള ആക്സസ്സ് നിയന്ത്രണങ്ങൾ കൈകാര്യം ചെയ്യുന്നതിനുള്ള ചുമതല പലപ്പോഴും ഉപഭോക്താവിൻ്റെ മേൽ വരും. വിട്ടുവീഴ്ച ചെയ്യപ്പെടുന്ന ക്രെഡൻഷ്യലുകളാണ് ഈ വ്യാപകമായ ആക്രമണങ്ങളുടെ പ്രാഥമിക വെക്റ്റർ എന്ന വസ്തുത അവഗണിച്ച്, ക്ലൗഡ് ദാതാക്കൾ തങ്ങളുടെ ഡാറ്റാ സുരക്ഷയുടെ പൂർണ ഉത്തരവാദിത്തം വഹിക്കുന്നുണ്ടെന്ന് എൻ്റർപ്രൈസസ് അനുമാനിക്കുന്ന ഒരു നിർണായക വിടവ് ഈ സംഭവം അടിവരയിടുന്നു. 165-ഇരകളുടെ സ്പ്രീയിൽ നിന്നുള്ള വീഴ്ച പല സ്ഥാപനങ്ങളെയും അവരുടെ ഐഡൻ്റിറ്റി മാനേജ്മെൻ്റ് സ്ട്രാറ്റജികൾ പുനഃപരിശോധിക്കാനും അവരുടെ ക്ലൗഡ് പരിതസ്ഥിതിയിൽ അനധികൃതമായ ഒരു നടൻ പ്രവർത്തിക്കുന്നുണ്ടെന്ന് സൂചിപ്പിക്കുന്ന അസാധാരണമായ ലോഗിൻ പാറ്റേണുകളോ കൂട്ട ഡാറ്റാ എക്ഗ്രോ കണ്ടെത്തുന്നതിന് കൂടുതൽ ശക്തമായ നിരീക്ഷണം നടപ്പിലാക്കാൻ കാരണമായി.
⚖ The Balanced View
Supporting view
ആക്രമണത്തിൻ്റെ വ്യാപ്തിയും സ്വഭാവവും സംബന്ധിച്ച് കുറ്റവാളി വ്യക്തമായ സമ്മതം നൽകിയിട്ടുണ്ട്, നാശനഷ്ടത്തിൻ്റെ മുഴുവൻ വ്യാപ്തിയും മാപ്പ് ചെയ്യാൻ അന്വേഷണ ഉദ്യോഗസ്ഥരെ സഹായിക്കുന്നു.
Concerns & criticism
എൻ്റർപ്രൈസ് ഉപഭോക്താക്കൾ അവരുടെ ക്ലൗഡ് ഡാറ്റ സംഭരണം എങ്ങനെ സുരക്ഷിതമാക്കുന്നു എന്നതിലെ നിർണായക പിഴവുകൾ ഈ ലംഘനം തുറന്നുകാട്ടി, പ്രത്യേകിച്ചും എളുപ്പത്തിൽ വിളവെടുക്കാൻ കഴിയുന്ന ക്രെഡൻഷ്യലുകളെ ആശ്രയിക്കുന്നത് സംബന്ധിച്ച്.
→What's next
ക്ലൗഡ് സംഭരിച്ച ഡാറ്റയിലേക്കുള്ള അനധികൃത ആക്സസ് തടയുന്നതിന് ഫിഷിംഗ്-റെസിസ്റ്റൻ്റ് പ്രാമാണീകരണ രീതികളിലേക്കുള്ള മാറ്റം എൻ്റർപ്രൈസസ് ത്വരിതപ്പെടുത്തുമെന്ന് പ്രതീക്ഷിക്കുന്നു. സാമ്പത്തിക, ഡാറ്റാ ആഘാതത്തിൻ്റെ മുഴുവൻ വ്യാപ്തിയും ബാധിച്ച ഇരകൾ കണക്കാക്കുന്നതിനാൽ കൂടുതൽ നിയമപരവും അന്വേഷണപരവുമായ നടപടികൾ പിന്തുടരും.