FBI, NSA மற்றும் CISA ஆகியவை அமெரிக்க எரிசக்தி மற்றும் நீர் வழங்குநர்களில் இணையத்துடன் இணைக்கப்பட்ட தொழில்துறை கட்டுப்பாட்டு அமைப்புகளில் ஈரானிய அரசு ஆதரவு ஹேக்கர்கள் தீவிரமாக ஊடுருவுவது குறித்து முறையான எச்சரிக்கையை வெளியிட்டுள்ளன. இந்த ஊடுருவல்கள் செயல்பாட்டு இடையூறுகளை ஏற்படுத்துவதாகவும், முக்கியமான பாதுகாப்பு கண்காணிப்பு செயல்பாடுகளை முடக்குவதாகவும் கூறப்படுகிறது.
சைபர் பாதுகாப்பு அச்சுறுத்தலின் நோக்கம்
ஈரானிய அரசுடன் இணைக்கப்பட்ட அச்சுறுத்தல் நடிகர்கள் இணையத்துடன் இணைக்கப்பட்ட செயல்பாட்டு நெட்வொர்க்குகளை வெற்றிகரமாக சுரண்டுகிறார்கள் என்று மத்திய அதிகாரிகள் புதுப்பிக்கப்பட்ட ஆலோசனை எச்சரிக்கையை வெளியிட்டுள்ளனர். இந்த தாக்குதல்களின் கவனம், தொழில்துறை நடவடிக்கைகளுக்கு முதுகெலும்பாக செயல்படும் புரோகிராம் செய்யக்கூடிய லாஜிக் கன்ட்ரோலர்களை மையமாகக் கொண்டுள்ளது. ஆரம்பத்தில் ராக்வெல்லிடமிருந்து இலக்கு கருவிகளைக் கவனித்தது, ஷ்னீடர் எலக்ட்ரிக் மற்றும் சீமென்ஸ் தயாரித்த முக்கியமான வன்பொருளைச் சேர்க்க விசாரணை கணிசமாக விரிவடைந்துள்ளது. பொது இணையத்தில் வெளிப்படும் கிட்டத்தட்ட அனைத்து தொழில்துறை கட்டுப்பாட்டு அமைப்புகளும் சமரசத்தின் அதிக ஆபத்தை எதிர்கொள்கின்றன என்று அதிகாரிகள் இப்போது எச்சரிக்கின்றனர். இந்தக் கட்டுப்பாட்டு இடைமுகங்களில் காட்டப்படும் தரவைக் கையாளுவதன் மூலம், தாக்குபவர்கள் தவறான செயல்பாட்டுக் கதைகளை உருவாக்குகின்றனர், இது அத்தியாவசிய சேவைகளுக்குள் உடல் செயலிழப்பு மற்றும் உறுதியற்ற தன்மைக்கு வழிவகுக்கும்.
தந்திரோபாய செயல்பாடுகள் மற்றும் பாதுகாப்பு அபாயங்கள்
இந்த ஊடுருவல்களின் நுட்பமானது வெறும் தரவு திருட்டு அல்லது உளவு பார்ப்பதற்கு அப்பாற்பட்டது, இது வசதி பாதுகாப்பிற்கு நேரடி அச்சுறுத்தலாக உள்ளது. ஃபெடரல் புலனாய்வாளர்களின் கூற்றுப்படி, குறைந்தபட்சம் ஒரு உள்கட்டமைப்பு வழங்குநராவது ஒரு மீறலை சந்தித்தார், அங்கு ஹேக்கர்கள் குறிப்பாக முக்கியமான பணிநிறுத்தம் மற்றும் எச்சரிக்கை செயல்பாடுகளை முடக்க உள் நிரலாக்க தர்க்கத்தை மாற்றினர். இந்த தந்திரோபாய சூழ்ச்சியானது ஆபரேட்டர்களை திறம்பட கண்மூடித்தனமாக்கியது, தேவையான எச்சரிக்கைகள் அல்லது கைமுறையான தலையீடுகளைத் தூண்டாமல் தொழில்துறை அமைப்புகளை பாதுகாப்பற்ற நிலைகளுக்கு மாற்ற அனுமதிக்கிறது. இத்தகைய நடவடிக்கைகள் அழிவுகரமான இணைய செயல்பாடுகளை நோக்கி வேண்டுமென்றே மாற்றத்தை பிரதிபலிக்கின்றன. இந்த சீர்குலைக்கும் முயற்சிகளுக்குப் பின்னால் உள்ள முதன்மையான உந்துதல், பிப்ரவரியில் தொடங்கிய அமெரிக்கா, இஸ்ரேல் மற்றும் ஈரான் சம்பந்தப்பட்ட தற்போதைய புவிசார் அரசியல் மோதலுடன் தொடர்புடைய பதிலடியாகத் தோன்றுகிறது என்று முகவர்கள் வலியுறுத்துகின்றனர்.
ஈரானிய-இணைக்கப்பட்ட செயல்பாட்டின் பரந்த முறை
இந்த சமீபத்திய உள்கட்டமைப்பு தாக்குதல்கள் பிராந்திய விரோதங்கள் வெடித்ததில் இருந்து ஈரானிய நடிகர்களால் கூறப்படும் டிஜிட்டல் ஆக்கிரமிப்பின் ஒரு பெரிய, வளர்ந்து வரும் பிரச்சாரத்தின் ஒரு பகுதியாகும். இந்த செயல்பாடுகளின் ஸ்பெக்ட்ரம் பரந்த அளவில் உள்ளது, பாரம்பரிய உளவு, தனிப்பட்ட தரவுகளின் பொது வெளிப்பாடு மற்றும் ஆக்கிரமிப்பு, அழிவுகரமான தீம்பொருள் வரிசைப்படுத்தல் ஆகியவற்றை உள்ளடக்கியது. குறிப்பிடத்தக்க வகையில், ஹண்டாலா என அடையாளம் காணப்பட்ட ஹேக்கிங் கூட்டு, அமெரிக்க மருத்துவ நிறுவனமான ஸ்ட்ரைக்கரில் பல்லாயிரக்கணக்கான சாதனங்களை ரிமோட் அழித்தல் உட்பட பல உயர்மட்ட சம்பவங்களுடன் இணைக்கப்பட்டுள்ளது. ஜூன் மாதத்தில் கலிபோர்னியா நீர் வழங்குநரையும் மீறியதாக குழு கூறினாலும், இலக்கு வைக்கப்பட்ட பயன்பாடு, அதன் பின்னர் நடத்தப்பட்ட விசாரணையில், அவர்களின் செயல்பாட்டுக் கட்டுப்பாட்டு வலையமைப்பை அணுகுவதற்கு அங்கீகரிக்கப்படாத அணுகல் எந்த ஆதாரமும் இல்லை என்று கூறியது.
⚖ The Balanced View
Concerns & criticism
ஃபெடரல் ஏஜென்சிகள் இந்த ஹேக்குகளின் நிலைத்தன்மையும், தொழில்துறைக் கட்டுப்பாட்டாளர்களில் உள்ள பாதுகாப்பு-முக்கியமான தர்க்கத்தின் வெற்றிகரமான மாற்றத்துடன் இணைந்து, இணையத்தில் வெளிப்படும் உள்கட்டமைப்பில் உள்ள பாதிப்புகள் அவசரமாக சரிசெய்யப்படாவிட்டால், பெரிய அளவிலான உடல் சேதங்களின் அதிக நிகழ்தகவை உருவாக்குகிறது.
→What's next
முக்கியமான உள்கட்டமைப்பு வழங்குநர்கள் தங்கள் இணையத்தை எதிர்கொள்ளும் அமைப்புகளை உடனடியாகத் தணிக்கை செய்து, நிரல்படுத்தக்கூடிய லாஜிக் கன்ட்ரோலர்களின் பாதுகாப்பைக் கடினப்படுத்துமாறு கேட்டுக் கொள்ளப்படுகிறார்கள். ஃபெடரல் ஏஜென்சிகள் இந்த மாநில ஆதரவு ஹேக்கிங் குழுக்களின் வளரும் உத்திகளை தொடர்ந்து கண்காணித்து வருவதால், தொடர்ந்து தொழில்நுட்ப புதுப்பிப்புகளை வழங்கும் என்று எதிர்பார்க்கப்படுகிறது.