அமெரிக்க மது, புகையிலை, துப்பாக்கிகள் மற்றும் வெடிபொருட்கள் பணியகம் (ATF) முக்கியமான புலனாய்வுத் தகவல்களைக் கொண்ட தனித்த கணினி அமைப்பை சைபர் தாக்குதலுக்குப் பிறகு ஒரு 'பெரிய சம்பவம்' முறையாக அறிவித்துள்ளது. Qilin ransomware கும்பல் ஊடுருவலுக்கு பொறுப்பேற்றுள்ளது, இருப்பினும் அவர்களின் கூற்று கசிந்த தரவுகளுடன் சுயாதீனமாக சரிபார்க்கப்படவில்லை.
மீறலின் நோக்கம்
பணியகத்தின் முக்கிய நெட்வொர்க் உள்கட்டமைப்பிலிருந்து சுயாதீனமாக இயங்கும் கணினி அமைப்பைப் பாதிக்கும் குறிப்பிடத்தக்க பாதுகாப்பு மீறலை ATF உறுதிப்படுத்தியுள்ளது. ஏஜென்சி செய்தித் தொடர்பாளர்களின் கூற்றுப்படி, பாதிக்கப்பட்ட அமைப்பு பல்வேறு ATF விசாரணைகளின் பாடங்கள் தொடர்பான பதிவுகளை வைத்திருந்தது. நிகழ்வை ஒரு 'பெரிய சம்பவம்' என்று பெயரிடுவதன் மூலம், நிறுவனம் குறிப்பிட்ட கூட்டாட்சி அறிக்கையிடல் தேவைகளைத் தூண்டியுள்ளது. இந்த வகைப்பாடு அமெரிக்க தேசிய பாதுகாப்பு அல்லது பரந்த பொது நலன்களுக்கு கணிசமான தீங்கு விளைவிக்கும் சாத்தியம் கொண்ட இணைய பாதுகாப்பு நிகழ்வுகளுக்கு ஒதுக்கப்பட்டுள்ளது. இந்த பதவியைத் தொடர்ந்து, கண்டுபிடிக்கப்பட்ட ஒரு வாரத்திற்குள் மீறலின் தன்மை மற்றும் அளவு குறித்து அமெரிக்க காங்கிரசுக்கு முறையான அறிவிப்பை வழங்க ஏஜென்சி சட்டப்பூர்வமாக கட்டாயப்படுத்தப்பட்டுள்ளது.
கிலின் ரான்சம்வேர் இணைப்பு
தாக்குதலுக்கான பொறுப்பு கிலின் ransomware சிண்டிகேட் ஆகும், இது 'ransomware-as-a-service' (RaaS) மாதிரியை இயக்குவதற்கு அறியப்பட்ட குழுவாகும். இந்த அமைப்பில், முதன்மை டெவலப்பர்கள் அதிநவீன ஹேக்கிங் கருவிகளை கிரிமினல் துணை நிறுவனங்களுக்கு குத்தகைக்கு விடுகிறார்கள், பின்னர் அவர்கள் தாக்குதல்களை நடத்தி அதன் விளைவாக வரும் லாபத்தைப் பிரிக்கிறார்கள். Qilin அவர்களின் பொது கசிவு போர்ட்டலில் பொறுப்பின் உரிமைகோரலை பதிவு செய்திருந்தாலும், அவர்கள் கூற்றை உறுதிப்படுத்துவதற்கு, வெளியேற்றப்பட்ட தரவுகளின் மாதிரிகள் போன்ற எந்த தடயவியல் ஆதாரத்தையும் வழங்கவில்லை. U.K. அடிப்படையிலான நோயியல் நிறுவனமான சின்னோவிஸ் மற்றும் ஊடக நிறுவனமான லீ எண்டர்பிரைசஸ் உட்பட பல்வேறு உயர்மட்ட நிறுவனங்களை குறிவைத்த ஆவணப்படுத்தப்பட்ட வரலாற்றை குழு கொண்டுள்ளது. ஃபெடரல் ஏஜென்சிக்கு எதிரான அவர்களின் உரிமைகோரல்களின் செல்லுபடியை உறுதிப்படுத்தக்கூடிய எந்தவொரு ஆதாரத்தையும் பாதுகாப்பு ஆராய்ச்சியாளர்கள் தொடர்ந்து கண்காணித்து வருகின்றனர்.
ஃபெடரல் சைபர் செக்யூரிட்டி தோல்விகளின் சூழல்
இந்த மீறல், அமெரிக்க அரசாங்க நிறுவனங்களைப் பாதிக்கும் இணையம் தொடர்பான சம்பவங்களின் தொடரில் சமீபத்தியதைக் குறிக்கிறது. ATF இப்போது சமீபத்திய ஆண்டுகளில் 'பெரிய சம்பவங்கள்' போன்ற பெயர்களைப் பிடிக்க வேண்டிய கட்டாயத்தில் உள்ள நிறுவனங்களின் பட்டியலில் சேர்ந்துள்ளது. குறிப்பிடத்தக்க கடந்த கால எடுத்துக்காட்டுகளில் 2023 ransomware தாக்குதல் அடங்கும், இது யு.எஸ் மார்ஷல்ஸ் சேவைக்கு சொந்தமான அமைப்புகளை சமரசம் செய்தது. இந்த ஆண்டின் தொடக்கத்தில், ஃபெடரல் ஏஜெண்டுகளால் தற்போது கண்காணிக்கப்படும் நபர்களின் தொலைபேசி எண்களை ஊடுருவல் அம்பலப்படுத்தியபோது, FBI பாதுகாப்புக் குறைபாட்டையும் சந்தித்தது. இந்த தொடர்ச்சியான நிகழ்வுகள், குறிப்பாக அரசாங்க உள்கட்டமைப்பை இலக்காகக் கொண்ட பெருகிய முறையில் அதிநவீன சைபர்-கிரிமினல் குழுக்களுக்கு எதிராக முக்கியமான புலனாய்வுத் தரவைப் பாதுகாப்பதில் கூட்டாட்சி முகமைகள் எதிர்கொள்ளும் தொடர்ச்சியான சவால்களை எடுத்துக்காட்டுகின்றன.
⚖ The Balanced View
Concerns & criticism
முதன்மையான கவலையானது சமரசம் செய்யப்பட்ட தரவுகளின் தன்மையிலிருந்து உருவாகிறது. செயலில் உள்ள விசாரணைகளின் இலக்குகள் குறித்த விவரங்கள் இந்த அமைப்பில் இருப்பதால், தற்போதைய சட்ட அமலாக்க நடவடிக்கைகளில் சமரசம் செய்ய அல்லது கோப்புகளில் குறிப்பிடப்பட்டுள்ள தனிநபர்களின் தனியுரிமை மற்றும் பாதுகாப்பிற்கு ஆபத்தை ஏற்படுத்தக்கூடிய கசிந்த தகவல்களின் சாத்தியம் குறித்து குறிப்பிடத்தக்க அச்சம் உள்ளது.
→What's next
ATF சட்டப்பூர்வமாக கட்டாயப்படுத்தப்பட்ட ஒரு வார சாளரத்திற்குள் காங்கிரஸுக்கு அதன் அறிவிப்பு செயல்முறையை முறைப்படுத்தும் என்று எதிர்பார்க்கப்படுகிறது. சட்ட அமலாக்க மற்றும் இணைய பாதுகாப்பு ஆய்வாளர்கள், Qilin உண்மையான திருடப்பட்ட தரவை வைத்திருக்கிறதா அல்லது மிரட்டி பணம் பறிக்கும் நோக்கங்களுக்காக பணியகத்தின் உயர் சுயவிவரத்தை பயன்படுத்த முயற்சிக்கிறதா என்பதை தொடர்ந்து சரிபார்ப்பார்கள்.
































































































































































































































































































