TechVaultHub

Extortionist admits to orchestrating massive cloud data breach campaign against 165 targets

By TechVaultHub ஊழியர்கள்

ஸ்னோஃப்ளேக் கிளவுட் சூழல்களில் உள்ள பாதிப்புகளைப் பயன்படுத்தி 165 நிறுவனங்களை சமரசம் செய்த ஒரு பெரிய தரவு பறிப்பு பிரச்சாரத்தை செயல்படுத்தியதாக ஒரு சைபர் கிரிமினல் ஒப்புக்கொண்டார். குற்றவாளி ஒரு பாதிக்கப்பட்டவரை இரண்டு முறை குறிவைத்து, மிரட்டி பணம் பறிக்கும் நடவடிக்கைகளின் ஆக்கிரமிப்பு தன்மையை அடிக்கோடிட்டுக் காட்டினார்.

பாதிக்கப்பட்டவர்களின் எண்ணிக்கை
165 தனித்துவமான நிறுவனங்கள்
முதன்மை இலக்கு சூழல்
ஸ்னோஃப்ளேக் கிளவுட் தரவு தளங்கள்
வாக்குமூலம் நிலை
குற்றவாளி பிரச்சாரத்தில் ஒப்புக்கொண்டார்
தந்திரோபாய விவரம்
தனிப்பட்ட பாதிக்கப்பட்டவர்கள் மீது இரட்டை மிரட்டி பணம் பறிக்கும் முயற்சிகளின் ஆவணப்படுத்தப்பட்ட சான்றுகள்
சரிபார்ப்பு
ஒற்றை மூல அறிக்கை — இன்னும் சுயாதீனமாக உறுதிப்படுத்தப்படவில்லை
Advertisement
1

சமரசத்தின் அளவு

165 பாதிக்கப்பட்டவர்களுக்கு எதிரான பிரச்சாரத்திற்கு பொறுப்பான நடிகரின் ஒப்புதலைத் தொடர்ந்து சைபர் மிரட்டி பணம் பறித்தல் பற்றிய குறிப்பிடத்தக்க அலை கவனத்திற்கு கொண்டு வரப்பட்டது. தாக்குதல்கள் முதன்மையாக ஸ்னோஃப்ளேக் கிளவுட் தரவு சூழலில் கவனம் செலுத்துகின்றன, இது நிறுவனங்களால் பாரிய தரவுத்தொகுப்புகளைச் சேமிக்கவும் பகுப்பாய்வு செய்யவும் பெரும்பாலும் பயன்படுத்தப்படுகிறது. அங்கீகரிக்கப்படாத அணுகலைப் பெறுவதன் மூலம், தாக்குபவரால் முக்கியமான கார்ப்பரேட் தகவலை வெளியேற்றவும், பின்னர் பொதுத் தரவு வெளிப்பாடு அச்சுறுத்தலின் கீழ் பணம் செலுத்தவும் முடிந்தது. முறையான அங்கீகாரம் அல்லது அணுகல் கட்டுப்பாட்டு நடவடிக்கைகள் தவறாக உள்ளமைக்கப்படும்போது அல்லது இல்லாதபோது, ​​சமரசம் செய்யப்பட்ட நிறுவனங்களின் முழுமையான அளவு, கிளவுட் ஸ்டோரேஜ் கட்டமைப்புகளுக்கு ஏற்படும் முறையான ஆபத்தை எடுத்துக்காட்டுகிறது. இந்த தொடர் சம்பவங்கள், பெருகிய முறையில் அதிநவீன நற்சான்றிதழ் அறுவடைக்கு எதிராக தங்கள் சுற்றளவு அணுகலைப் பாதுகாக்க மூன்றாம் தரப்பு கிளவுட் தரவுக் கிடங்குகளை பெரிதும் நம்பியிருக்கும் நிறுவனங்களுக்கு விழிப்புணர்வை ஏற்படுத்தியது.

2

தந்திரோபாயங்கள் மற்றும் இரட்டை அழுத்துதல்

பல சமரசங்களுக்கு அப்பால், இந்த பிரச்சாரத்தின் மீதான விசாரணை மிரட்டி பணம் பறிப்பதற்கான ஒரு குறிப்பாக வெட்கக்கேடான அணுகுமுறையை வெளிப்படுத்தியது. இரட்டை மிரட்டி பணம் பறிக்கும் நிகழ்வுகளை குற்றவாளி உறுதிப்படுத்தினார், ஒரு இலக்கை ஒரு முறை தாக்குவது மட்டுமல்லாமல், இரண்டாவது முறை திறம்பட நிர்ப்பந்திக்கப்பட்டது, ஆரம்ப கப்பம் பெறப்பட்ட பிறகு கூடுதல் கொடுப்பனவுகளுக்காக. இந்த தந்திரோபாயம் கிளவுட்-அடிப்படையிலான சைபர் கிரைம் முறையின் குறிப்பிடத்தக்க பரிணாமத்தை பிரதிபலிக்கிறது, இது எளிய தரவு திருட்டுக்கு அப்பால் நகர்கிறது மற்றும் பாதிக்கப்பட்டவர்களை மீண்டும் மீண்டும் துன்புறுத்துகிறது. நிறுவனங்களுக்கு இரண்டு முறை அழுத்தம் கொடுப்பதன் மூலம், செயல்பாட்டின் நிதிச் செலுத்துதலை அதிகப்படுத்துவதை நோக்கமாகக் கொண்டார். இத்தகைய மீறல்களால் பாதிக்கப்படும் வணிகங்களின் நீண்டகால பாதிப்பை இந்த நடத்தை வலியுறுத்துகிறது, ஏனெனில் முழு பாதுகாப்பு நிலையும் முழுமையாக தணிக்கை செய்யப்பட்டு சரிசெய்யப்படாவிட்டால், ஆரம்ப சம்பவம் பெரும்பாலும் அடுத்தடுத்த சுரண்டலுக்கான கதவைத் திறந்துவிடும்.

3

தொழில் விளைவுகள்

இந்த பிரச்சாரத்தின் வெளிப்பாடு சைபர் செக்யூரிட்டி துறையில் பரவலான கவலையைத் தூண்டியுள்ளது, குறிப்பாக கிளவுட் கம்ப்யூட்டிங்கில் உள்ளார்ந்த பகிரப்பட்ட பொறுப்பு மாதிரியைப் பற்றி. ஸ்னோஃப்ளேக் போன்ற தளங்கள் உள்கட்டமைப்பை வழங்கும் அதே வேளையில், பல காரணி அங்கீகாரம் (MFA) போன்ற அணுகல் கட்டுப்பாடுகளை நிர்வகிக்கும் பொறுப்பு பெரும்பாலும் வாடிக்கையாளர் மீது விழுகிறது. இந்த பரவலான தாக்குதல்களுக்கு சமரசம் செய்யப்பட்ட நற்சான்றிதழ்கள் முதன்மையான திசையன் என்ற உண்மையைப் புறக்கணித்து, தங்கள் தரவுப் பாதுகாப்பிற்கு கிளவுட் வழங்குநர்கள் முழுப் பொறுப்பு என்று நிறுவனங்கள் கருதும் ஒரு முக்கியமான இடைவெளியை இந்தச் சம்பவம் அடிக்கோடிட்டுக் காட்டுகிறது. 165-பாதிக்கப்பட்ட ஸ்ப்ரீயின் வீழ்ச்சி, பல நிறுவனங்கள் தங்கள் அடையாள மேலாண்மை உத்திகளை மறுபரிசீலனை செய்ய வழிவகுத்தது மற்றும் ஒரு அங்கீகரிக்கப்படாத நடிகர் தங்கள் கிளவுட் சூழலில் செயல்படுவதைக் குறிக்கும் முரண்பாடான உள்நுழைவு முறைகள் அல்லது வெகுஜன தரவு வெளிப்பாட்டைக் கண்டறிய மிகவும் வலுவான கண்காணிப்பைச் செயல்படுத்துகிறது.

Advertisement

The Balanced View

Supporting view

தாக்குதலின் நோக்கம் மற்றும் தன்மை பற்றிய தெளிவான ஒப்புதல்களை குற்றவாளி வழங்கியுள்ளார், சேதத்தின் முழு அளவை வரைபடமாக்க புலனாய்வாளர்களுக்கு உதவுகிறார்.

Concerns & criticism

நிறுவன வாடிக்கையாளர்கள் தங்கள் கிளவுட் தரவு சேமிப்பகத்தைப் பாதுகாப்பதில் முக்கியமான குறைபாடுகளை இந்த மீறல் அம்பலப்படுத்தியுள்ளது.

What's next

கிளவுட்-சேமிக்கப்பட்ட தரவை அங்கீகரிக்கப்படாத அணுகலைத் தடுக்க, ஃபிஷிங்-எதிர்ப்பு அங்கீகார முறைகளுக்கு மாறுவதை நிறுவனங்கள் துரிதப்படுத்தும் என்று எதிர்பார்க்கப்படுகிறது. நிதி மற்றும் தரவு தாக்கத்தின் முழு நோக்கமும் பாதிக்கப்பட்ட பாதிக்கப்பட்டவர்களால் கணக்கிடப்படுவதால், மேலும் சட்ட மற்றும் விசாரணை நடவடிக்கைகள் தொடரும்.

Frequently Asked Questions

#cloud-security#cybercrime#data-extortion#snowflake-breach#enterprise-security#data-theft#incident-reporting
Advertisement