டி-மொபைல் பாதுகாப்புப் பணியாளர்கள், சால்ட் டைபூன் என்று அழைக்கப்படும் சீன ஆதரவுக் குழுவின் மீறலை அடையாளம் கண்டு, நெட்வொர்க் கேபிளை உடல் ரீதியாக வெட்டுவதன் மூலம் அவர்களை வெற்றிகரமாக வெளியேற்றினர். இந்தத் தீர்க்கமான நடவடிக்கையானது, மற்ற பெரிய தொலைத்தொடர்பு வழங்குநர்கள் அனுபவிக்கும் பெரிய தொழில்துறை அளவிலான ஊடுருவல்களுக்கு மாறாக, நிறுவனத்தின் உள்கட்டமைப்பில் ஒரு பரந்த சமரசத்தைத் தடுத்தது.
ஊடுருவல் மற்றும் கண்டறிதல் முயற்சி
இந்த சம்பவம் 2024 ஆம் ஆண்டு சீன அரசாங்கத்தால் ஆதரிக்கப்படும் சால்ட் டைபூனால் நடத்தப்பட்ட இணைய பாதுகாப்பு பிரச்சாரத்தை மையமாகக் கொண்டது. இந்த பிரச்சாரத்தின் பரந்த நோக்கம் பல முக்கிய தொலைத்தொடர்பு வழங்குநர்கள், இணைய ஜாம்பவான்கள் மற்றும் தரவு மைய ஆபரேட்டர்களை குறிவைத்து விரிவானதாக இருந்தது. இந்த நெட்வொர்க்குகளில் ஊடுருவுவதன் மூலம், தாக்குபவர்கள் முக்கியமான தகவல்களை சேகரிக்க முயன்றனர், குறிப்பாக தொலைபேசி பதிவுகள் மற்றும் அந்த நேரத்தில் ஜனாதிபதி வேட்பாளர்களாக இருந்த நபர்கள் உட்பட முக்கிய அமெரிக்க அரசாங்க அதிகாரிகள் தொடர்பான தனிப்பட்ட தரவு. AT&T, Verizon மற்றும் Viasat போன்ற நிறுவனங்கள் ஸ்வீப்பில் சிக்கியவர்களில் இருந்தபோது, T-Mobile இன் உள் குழு ஊடுருவலை முன்கூட்டியே அடையாளம் காண முடிந்தது. அவர்களின் டிஜிட்டல் சூழலில் ஹேக்கர்கள் இருப்பதைக் கண்டறிய பல மாதங்கள் முயற்சித்த பிறகு, நிறுவனத்தின் இணைய பாதுகாப்பு ஊழியர்கள் முரண்பாடான நடத்தையைக் கண்டுபிடித்தனர். T-Mobile இன் சூழலில் காலூன்றுவதற்கு அந்த மூன்றாம் தரப்பு இணைப்பை திறம்படப் பயன்படுத்தி, ஒரு தனி, பெயரிடப்படாத தொலைத்தொடர்பு வழங்குநருக்குச் சொந்தமான ஒரு திசைவியுடன் தொடர்புகொண்ட ஒரு குறிப்பிட்ட அமைப்பில் இந்தச் செயல்பாடு கண்டறியப்பட்டது.
உடல் தலையீடு
நிறுவனத்தின் Bellevue, வாஷிங்டன் தலைமையகத்திற்கு அருகிலுள்ள ஒரு தரவு மையத்திற்கு மீறலின் இருப்பிடத்தை வெற்றிகரமாகக் குறைத்தவுடன், T-Mobile இன் இணையப் பாதுகாப்புக் குழு அச்சுறுத்தலைத் தீர்க்க வியத்தகு மற்றும் உடனடி அணுகுமுறையை எடுத்தது. நிறுவனத்தின் சைபர் செக்யூரிட்டி தலைவர் ஜெஃப் சைமன், மற்ற மூன்று பணியாளர்கள் குழுவுடன் இணைந்து பதிலுக்கு தலைமை தாங்கினார். ஹேக்கர்கள் நெட்வொர்க்கிற்குள் ஆழமாகச் செல்ல அல்லது அவர்களின் தடங்களை மறைக்க அனுமதிக்கும் டிஜிட்டல் தீர்வை முயற்சிப்பதற்குப் பதிலாக, குழு ஒரு உடல் ரீதியான தீர்வைத் தேர்ந்தெடுத்தது. அவர்கள் வசதிக்குள் சமரசம் செய்யப்பட்ட வன்பொருளைக் கண்டுபிடித்தனர் மற்றும் வெளிப்புற உலகத்துடன் உபகரணங்களை இணைக்கும் இயற்பியல் கேபிளை கைமுறையாக துண்டிக்க ஒரு கத்தரிக்கோலைப் பயன்படுத்தினர். இந்த நடவடிக்கையானது ஹேக்கர்களின் அணுகல் புள்ளிக்கும் மற்ற T-Mobile உள்கட்டமைப்புக்கும் இடையிலான தொடர்பை நீக்குவதன் மூலம் அச்சுறுத்தலைத் திறம்பட தனிமைப்படுத்தியது. இந்த வன்பொருள் அடிப்படையிலான தனிமைப்படுத்தலைத் தேர்ந்தெடுப்பதன் மூலம், பாதுகாப்புக் குழு உடனடியாக மீறலை நடுநிலையாக்கியது மற்றும் குறிப்பிட்ட திசையனிலிருந்து மேலும் தரவு வெளியேற்றத்தைத் தடுத்தது.
தொழில் சூழல் மற்றும் சைபர் பாதுகாப்பு சூழல்
சால்ட் டைபூன் காரணமாக கூறப்படும் பிரச்சாரம், முக்கியமான அமெரிக்க உள்கட்டமைப்பிற்கு எதிராக அரசு நிதியுதவி அளிக்கப்பட்ட டிஜிட்டல் உளவுத்துறையில் குறிப்பிடத்தக்க அதிகரிப்பைக் குறிக்கிறது. சார்ட்டர் மற்றும் விண்ட்ஸ்ட்ரீம் போன்ற நெட்வொர்க் உள்கட்டமைப்பு நிறுவனங்களைத் தொட்ட தாக்குதல்களின் அகலம், ஒன்றோடொன்று இணைக்கப்பட்ட தொலைத்தொடர்பு நிலப்பரப்பின் பாதிப்பை எடுத்துக்காட்டுகிறது. இந்த அரசு-ஆதரவு நடிகர்கள் வெவ்வேறு நிறுவனங்களால் நிர்வகிக்கப்படும் அமைப்புகள் முழுவதும் துள்ளுவதன் மூலம் அதிநவீனத்தை வெளிப்படுத்தினர், ஒரு கேரியரின் பாதுகாப்பு பெரும்பாலும் அவர்களின் கூட்டாளிகளின் பாதிப்புகள் அல்லது பகிரப்பட்ட உள்கட்டமைப்பு ஆகியவற்றுடன் பிரிக்கமுடியாத வகையில் இணைக்கப்பட்டுள்ளது. T-Mobile இன் அனுபவம், இத்தகைய பரவலான அச்சுறுத்தல்களுக்கு எதிராகப் பாதுகாப்பதில் உள்ள சிரமத்தைப் பற்றிய ஒரு வழக்கு ஆய்வாகச் செயல்படுகிறது, ஏனெனில் நிறுவனம் மையப் புள்ளியை அடையாளம் காண்பதற்கு முன்பு கடினமான தேடலில் பல மாதங்கள் செலவிட்டது. முக்கிய உலகளாவிய நிறுவனங்களுக்கு கூட, மேம்பட்ட தொடர்ச்சியான அச்சுறுத்தல்களை அடையாளம் காண உயர் மட்ட நெட்வொர்க் கண்காணிப்பு மட்டுமல்லாமல், சந்தேகத்திற்கிடமான சிக்னல்களை அவற்றின் உடல் அல்லது இடை-கேரியர் தோற்றத்திற்குத் திரும்பக் கண்டறியும் திறனும் தேவைப்படுகிறது என்ற உண்மையை இந்த நிகழ்வு அடிக்கோடிட்டுக் காட்டுகிறது.
⚖ The Balanced View
Supporting view
கேபிளை உடல்ரீதியாக வெட்டுவதற்கான முடிவு சில பாதுகாப்பு வல்லுநர்களால் அதிக-பங்குகள் கொண்ட ஆனால் பயனுள்ள 'ஏர்-இடைவெளி' முறையாக பார்க்கப்படுகிறது, இது சாஃப்ட்வேர் பின்கதவுகள் அல்லது மறைக்கப்பட்ட நற்சான்றிதழ்கள் மூலம் டிஜிட்டல் நிலைத்தன்மையைப் பராமரிக்க தாக்குபவர்களுக்கு இடமளிக்காது.
Concerns & criticism
உள்ளூர் தரவு மையத்தில் ஒரு கையேடு, உடல்ரீதியான தலையீட்டின் அவசியம் தொலைநிலை மேலாண்மை மற்றும் தானியங்கு நெட்வொர்க் தனிமைப்படுத்தும் கருவிகளில் உள்ள சாத்தியமான இடைவெளிகளை எடுத்துக்காட்டுகிறது, உயர்மட்ட ஊடுருவல்களுக்கு, நிலையான இணைய பாதுகாப்பு நெறிமுறைகள் சில நேரங்களில் போதுமானதாக இருக்காது என்று பரிந்துரைக்கிறது.
→What's next
T-Mobile அல்லது பிற பாதிக்கப்பட்ட தொலைத்தொடர்பு வழங்குநர்கள் இந்த பரவலான பாதிப்புகள் கண்டுபிடிக்கப்பட்டதைத் தொடர்ந்து இன்னும் கடுமையான உடல் மற்றும் டிஜிட்டல் பாதுகாப்பு நெறிமுறைகளை செயல்படுத்துவார்களா என்பதைப் பார்க்க வேண்டும். இன்டர்-கேரியர் நெட்வொர்க் கனெக்டிவிட்டியின் எதிர்கால தணிக்கைகள், பிற நிறுவனங்களுக்கு சொந்தமான ரவுட்டர்களை உள் கார்ப்பரேட் ஃபயர்வால்களை புறக்கணிக்க முடியாது என்பதை உறுதிப்படுத்த அதிக முன்னுரிமையாக இருக்கலாம்.































































































































































































































