முக்கிய விஷயங்கள்
- Apollo Global நிறுவனம் தரவு மீறலை உறுதிப்படுத்தியுள்ளது.
- ஹேக்கர்கள் போன் கால் மூலமாக ஊழியர்களை ஏமாற்றி தகவல்களை திருடியுள்ளனர்.
- இந்த தாக்குதல் அமெரிக்காவின் பல நிதி நிறுவனங்களை பாதித்துள்ளது.
- இந்திய நிதி நிறுவனங்கள் தங்களின் பாதுகாப்பு முறைகளை மேம்படுத்த வேண்டும்.
- மனிதர்களை இலக்கு வைக்கும் இந்த தாக்குதல்கள் மிகவும் ஆபத்தானவை.
என்ன நடந்தது?
Apollo Global நிறுவனம் ஒரு பெரிய தரவு மீறலை சந்தித்துள்ளது. நியூயார்க்கை சேர்ந்த இந்த தனியார் பங்கு நிறுவனம், ஹேக்கர்கள் தங்களை தாக்கினார்கள் என்று பொதுவெளியில் அறிவித்துள்ளது. இது ஒரு தனிப்பட்ட சம்பவம் அல்ல, அமெரிக்காவின் பல பெரிய நிதி நிறுவனங்களை ஹேக்கர்கள் ஒரே நேரத்தில் தாக்கினார்கள்.
இந்த தாக்குதலுக்கு பின்னால் இருந்த ஹேக்கர்கள் மிகவும் புத்திசாலித்தனமாக செயல்பட்டுள்ளனர். வழக்கமான ஹேக்கிங் முறைகளை பயன்படுத்தாமல், மனிதர்களை ஏமாற்றும் சமூக பொறியியல் தந்திரங்களை பயன்படுத்தியுள்ளனர். குறிப்பாக, போன் கால் மூலமாக ஊழியர்களை ஏமாற்றி தகவல்களை திருடியுள்ளனர்.
இந்த தாக்குதல் மிகவும் பெரியது என்பதால், Apollo Global நிறுவனம் அதை பொதுமக்களுக்கு தெரிவிக்க வேண்டியிருந்தது. வாடிக்கையாளர்களின் தகவல்கள் அல்லது நிறுவனத்தின் ரகசிய தகவல்கள் கசிந்திருக்கலாம் என்று கருதப்படுகிறது.
இது என்ன / எப்படி வேலை செய்யும்?
இந்த தாக்குதல் 'விஷிங்' (vishing) எனப்படும் வாய்ஸ் ஃபிஷிங் மூலம் நடத்தப்பட்டுள்ளது. அதாவது, ஊழியர்களுக்கு போன் செய்து, வங்கி அதிகாரி அல்லது ஐடி சப்போர்ட் ஊழியர் போல பேசி தகவல்களை திருடுகின்றனர்.
உதாரணமாக, ஒரு ஊழியருக்கு போன் செய்து, "உங்கள் கணக்கில் பிரச்சனை உள்ளது, கடவுச்சொல்லை சொல்லுங்கள்" என்று கூறுவார்கள். அல்லது "நாங்கள் ஐடி டீம், உங்கள் கணினியை சரிசெய்ய ரிமோட் ஆக்சஸ் வேண்டும்" என்று கூறுவார்கள். ஊழியர்கள் தெரியாமல் தகவல்களை கொடுத்து விடுவார்கள்.
இந்த ஹேக்கர்கள் மிகவும் நம்பகமான முறையில் பேசுகிறார்கள். நிறுவனத்தின் பெயர், ஊழியரின் பெயர் என அனைத்தையும் அறிந்து பேசி ஊழியர்களை ஏமாற்றுகிறார்கள். ஊழியர்கள் பயந்து அல்லது குழப்பமடைந்து தகவல்களை கொடுத்து விடுகிறார்கள்.
இந்தியாவுக்கு என்ன?
இந்த தாக்குதல் அமெரிக்காவை தாண்டி இந்தியாவையும் பாதிக்கிறது. இந்தியாவிலும் பல பெரிய வங்கிகள் மற்றும் நிதி நிறுவனங்கள் உள்ளன. அவையும் இதே போன்ற தாக்குதல்களுக்கு உள்ளாகலாம்.
இந்தியாவில் UPI, Paytm போன்ற டிஜிட்டல் பேமெண்ட் முறைகள் அதிகமா வளர்ந்து வருகின்றன. இந்த சூழலில், ஊழியர்களுக்கு முறையான பயிற்சி அளிப்பது மிகவும் அவசியம். ஹேக்கர்கள் போன் செய்து தகவல்களை கேட்டால் அதை எப்படி கையாள்வது என்று ஊழியர்களுக்கு தெரிய வேண்டும்.
இந்திய ரிசர்வ் வங்கி மற்றும் நிதி நிறுவனங்கள் தங்களின் பாதுகாப்பு முறைகளை பலப்படுத்த வேண்டும். ஊழியர்களுக்கு விழிப்புணர்வு பயிற்சிகளை வழங்க வேண்டும். சந்தேகத்திற்குரிய போன் கால் வந்தால் அதை எப்படி கையாள்வது என்று அவர்களுக்கு கற்றுத்தர வேண்டும்.
நமக்கு என்ன தெரிஞ்சுக்கணும்?
இந்த தரவு மீறல் நமக்கு ஒரு முக்கியமான பாடத்தை கற்பிக்கிறது. தொழில்நுட்பம் எவ்வளவு முன்னேறியிருந்தாலும், மனிதர்கள் தான் பலவீனமான இடம். ஹேக்கர்கள் தொழில்நுட்பத்தை விட மனிதர்களை ஏமாற்றுவது எளிது என்று கருதுகிறார்கள்.
இந்தியாவில் டிஜிட்டல் பேமெண்ட் மற்றும் ஆன்லைன் பேங்கிங் அதிகமா வளர்ந்து வரும் நிலையில், நாம் கூடுதல் கவனத்துடன் இருக்க வேண்டும். ஊழியர்களுக்கு முறையான பாதுகாப்பு பயிற்சி அளிப்பது அவசியம். சந்தேகத்திற்குரிய போன் கால் வந்தால் அதை அவசர உதவி எண்ணிற்கு தெரிவிக்க வேண்டும்.
இந்த தாக்குதல் நிதி நிறுவனங்களின் பலவீனத்தை வெளிச்சம் போட்டுக் காட்டுகிறது. மனிதர்களை இலக்கு வைக்கும் இந்த தாக்குதல்களை தடுக்க, நிறுவனங்கள் முறையான பாதுகாப்பு முறைகளை செயல்படுத்த வேண்டும்.
அடிக்கடி கேட்கப்படும் கேள்விகள் (FAQs)
கேள்வி: விஷிங் என்றால் என்ன?
பதில்: விஷிங் என்பது போன் கால் மூலமாக மக்களை ஏமாற்றி தகவல்களை திருடும் முறையாகும். ஹேக்கர்கள் போன் செய்து வங்கி அதிகாரி போல பேசி தகவல்களை திருடுகின்றனர்.
கேள்வி: ஊழியர்கள் எப்படி தங்களை பாதுகாத்துக் கொள்ள வேண்டும்?
பதில்: ஊழியர்கள் தெரியாத எண்களில் இருந்து வரும் போன் கால் வந்தாலும் எச்சரிக்கையாக இருக்க வேண்டும். கடவுச்சொல் அல்லது ரகசிய தகவல்களை போன் மூலமாக யாருக்கும் கொடுக்கக்கூடாது. சந்தேகம் இருந்தால் நேரடியாக வங்கிக்கு சென்று சரிபார்க்க வேண்டும்.
கேள்வி: இந்திய நிதி நிறுவனங்கள் என்ன செய்ய வேண்டும்?
பதில்: இந்திய நிதி நிறுவனங்கள் ஊழியர்களுக்கு முறையான பாதுகாப்பு பயிற்சி அளிக்க வேண்டும். சந்தேகத்திற்குரிய போன் கால் வந்தால் அதை எப்படி கையாள்வது என்று அவர்களுக்கு கற்றுத்தர வேண்டும். பாதுகாப்பு முறைகளை தொடர்ந்து மேம்படுத்த வேண்டும்.
கேள்வி: இந்த தாக்குதலால் வாடிக்கையாளர்களுக்கு பாதிப்பு ஏற்படுமா?
பதில்: வாடிக்கையாளர்களின் தகவல்கள் கசிந்திருக்கலாம் என்று கருதப்படுகிறது. எனவே, வாடிக்கையாளர்கள் தங்கள் கடவுச்சொற்களை மாற்றுவது நல்லது. சந்தேகத்திற்குரிய செயல்பாடுகள் இருந்தால் உடனடியாக வங்கிக்கு தெரிவிக்க வேண்டும்.
கேள்வி: எதிர்காலத்தில் இது போன்ற தாக்குதல்கள் நடக்காமல் இருக்க என்ன செய்யலாம்?
பதில்: நிறுவனங்கள் முறையான பாதுகாப்பு முறைகளை செயல்படுத்த வேண்டும். ஊழியர்களுக்கு விழிப்புணர்வு பயிற்சிகளை வழங்க வேண்டும். சந்தேகத்திற்குரிய போன் கால் வந்தால் அதை அவசர உதவி எண்ணிற்கு தெரிவிக்க வேண்டும்.




கருத்துகள் (0)
Be the first to comment!