செய்தி என்ன?
Instructure, Canvas LMS-ன் பின்புலம், கடந்த ஆண்டு ஹேக்கர் குழு திருடிய மாணவர், பேராசிரியர் தகவல்களை திரும்பப் பெற ஒரு ஒப்பந்தம் செய்திருக்கிறது. அந்த ஒப்பந்தம் மூலம் ஹேக்கர்கள் மூல தரவுத்தொகுப்பை மீண்டும் கொடுத்துவிட்டு, வைத்திருந்த பிரதிகளை முழுவதும் அழிக்க ஒப்புக்கொண்டார்கள். இப் பாக்கியத்தில் Instructure எதையாவது கொடுத்திருக்கலாம் – ஒப்பந்த விவரங்கள் ரகசியம் தான்.
ஹேக்கிங் எப்படி நடந்தது?
2023‑இல், ஒரு ஹேக்கர் கூட்டம் Canvas சர்வர்களை உடைத்து, பல பல்கலைக்கழகங்களின் மாணவர் பெயர், மின்னஞ்சல், பாடப் பதிவு, மதிப்பெண்கள் மற்றும் சில இடங்களில் டியூஷன் கட்டணத்தின் பகுதி கார்ட் விவரங்களை எடுத்தது. அவர்கள் அந்த தரவை டார்க் வெப்-ல் விற்கும்முன், ரான்சம் கேட்டு வந்தார்கள்.
Instructure ரான்சம் செலுத்தாமல், பாதுகாப்பு அப்டேட்டுகள் வெளியிட்டு, பொது அறிவிப்பு செய்தது. ஆனாலும், திருடப்பட்ட தரவு குடைசலாகப் பறக்கத் தொடங்கியதால், பல்கலைக்கழகங்கள் கடுமையாக கவலைப்பட்டன.
ரகசிய ஒப்பந்தம்
சில மூன்றாம் தரப்பு பாதுகாப்பு நிறுவனத்தின் தலையீட்டில், Instructure ஹேக்கர்களுடன் தனியார் ஒப்பந்தம் செய்தது. ஒப்பந்தத்தின் முக்கிய அம்சங்கள்:
- ஹேக்கர்கள் மூல தரவுத்தொகுப்பை திருப்பி கொடுத்தனர்.
- எந்த பிரதியும் இனி வைத்திருக்க மாட்டார்கள் – முழுமையாக அழிக்க ஒப்புக்கொண்டார்கள்.
- Instructure அவர்களுக்கு சட்ட ரீதியாக “வழக்கு வராமல்” இருக்க, ஒரு சிறிய பவுண்டி அல்லது நிதி இழப்பை வழங்கியிருக்கலாம்.
இப்பொழுது இரு தரப்பும் ஒப்பந்தம் நிறைவேறியதாக அறிவித்திருக்கிறார்கள், ஆனால் எத்தனை பணம் கொடுக்கப்பட்டது என்று எவரும் சொல்றதில்லை.
இந்த விஷயம் இந்திய எட்டெக்-க்கு எதற்கு முக்கியம்?
Canvas, இந்தியாவின் சில கல்லூரிகளாலும் பல்கலைக்கழகங்களாலும் பயன்படுத்தப்படுகிறது – குறிப்பாக வெளிநாட்டு கூட்டாண்மையுள்ளவை. இந்த ஹேக் நேரடியாக இந்தியா பாதிக்கவில்லை, ஆனாலும் இது ஒரு எச்சரிக்கை: எந்த கிளவுட்‑ஆதார LMS-யும் ஹேக்கர்களுக்கு கவர்ச்சியான இலக்காக இருக்கும்.
இங்கே இந்தியக் கல்வி நிர்வாகிகள் கவனிக்க வேண்டியவை:
- தரவு இருப்பிடம். இந்திய சட்டம் (PDPB வரை) படி, மாணவர் தரவை இந்திய சர்வர்களில் வைத்திருப்பது நல்லது.
- விற்பனையாளர் வெளிப்பாடு. விற்பனையாளர் ஹேக்கர்களை தனியாக ஒப்பந்தம் செய்து கொடுத்தால், அவர்கள் மற்றொரு பிரச்சனையை மறைக்கலாம்.
- பேக்கப் உரிமை. ஒழுங்காக, ஆஃப்லைன் பேக்கப் வைத்திருப்பது ரான்சம் அல்லது எக்ஸ்டோர்ஷன் அட்டாக்கை தவிர்க்க உதவும்.
TamilTech-ஓட கருத்து – இப்பொது ஒப்பந்தத்தின் நன்மை-தீமைகள்
தரவு திரும்ப வந்தது, பிரதிகள் அழிக்கப்பட்டது – இது ஒரு வெற்றி. மாணவர்கள் மீண்டும் தமது தகவல் மீதான கவலை விடலாம்.
ஆனால், ஒப்பந்தம் ரகசியமாக இருந்தது, இது ஒரு ஆபத்தான போக்கை உருவாக்கும். ஹேக்கர்கள் “நாம் பேச்சு நடத்தினால், பணம் கொடுப்போம்” என்று நினைக்கலாம், இதனால் மேலும் பல தாக்குதல்கள் வரும்.
இந்திய கல்வி நிறுவனங்களுக்கு முக்கியம் – விற்பனையாளரின் நல்லெண்ணம் மட்டுமே நம்பாமல், சொந்தமாக பாதுகாப்பு மதிப்பீடு, ஒப்பந்தத்தில் தெளிவான breach‑response clause சேர்ப்பது அவசியம்.
Instructure அடுத்ததாக என்ன செய்யும்?
Instructure, Canvas‑க்கு கூடுதல் பாதுகாப்பு அம்சங்களை அறிமுகப்படுத்தும் என்று கூறியது:
- அனைத்து நிர்வாகி கணக்குகளுக்கும் two‑factor authentication (2FA) கட்டாயமாக்கல்.
- பெரிய அளவு தரவு எக்ஸ்போர்ட் செய்வதை கண்காணிக்கும் “data‑exfiltration detection” மாட்யூல்.
- பக்‑பவுண்டி திட்டத்தை உயர்த்தி, முக்கியமான பக்குகளை அதிக விலையுடன் பரிசளித்தல்.
இந்திய பயனாளர்களுக்கான நடைமுறை படிகள்
Canvas பயன்படுத்தும் பள்ளிகள், இப்போதே செய்யக்கூடியவை:
- அனைத்து பயனர்களுக்கும் 2FA-ஐ எண்படுத்துங்கள்.
- எக்ஸ்போர்ட் அனுமதிகளை மீண்டும் பரிசீலித்து, மிகக் குறைந்தவர்களுக்கு மட்டுமே வழங்குங்கள்.
- ஆரம்பமாக, ஆஃப்லைன் பேக்கப் செய்து, மீட்பு செயல்முறையை முறையாக சோதிக்கவும்.
- Instructure‑க்கு breach‑report கேட்டு, அவர்களின் ஒப்பந்த விவரங்களை (நிதி அல்லது இழப்பு) தெளிவாகக் கோருங்கள்.
இந்த படிகளை பின்பற்றினால், ஹேக்கர் ஒப்பந்தம் எப்படியோ இருந்தாலும், உங்கள் கல்வி தரவு பாதுகாப்பாக இருக்கும்.




கருத்துகள் (0)
Be the first to comment!