‹ முகப்புக்கு திரும்ப

Microsoft Exchange-ல் மிகப்பெரிய ஓட்டை: இந்திய நிறுவனங்களை குறிவைக்கும் ரஷ்ய ஹேக்கர்கள்!

மைக்ரோசாப்ட் எக்ஸ்சேஞ்ச் சர்வரில் உள்ள ஒரு பயங்கரமான செக்யூரிட்டி ஓட்டையை பயன்படுத்தி ரஷ்ய ஹேக்கர்கள் டேட்டாவை திருடி வருகிறார்கள். உங்களை எப்படி பாதுகாப்பது?

Keerthika 8 min read
Google-ல் Follow
அப்டேட் 1 மாதம் முன்
Security Microsoft Exchange-ல் மிகப்பெரிய ஓட்டை: இந்திய நிறுவனங்களை குறிவைக்கும் ரஷ்ய ஹேக்கர்கள்! 8 நிமிடம் மீதம் Google-ல் Follow
Microsoft Exchange-ல் மிகப்பெரிய ஓட்டை: இந்திய நிறுவனங்களை குறிவைக்கும் ரஷ்ய ஹேக்கர்கள்!

தமிழ்டெக் AI சுருக்கம்

Microsoft Exchange Server-ல CVSS 9.8 score கொண்ட ரொம்ப ஆபத்தான security vulnerability ஒன்னு கண்டுபிடிச்சிருக்காங்க; Russian APT28 hacker group இதை NTLM Relay Attack மூலம் use பண்ணி password வேணாமலே critical emails திருடிட்டு இருக்காங்க. இந்தியாவுல government offices, public sector banks, சென்னை-புனே மாதிரி manufacturing companies இன்னும் on-premise Exchange servers வச்சிருப்பதால அவை first target-ஆ இருக்கு, CERT-In-உம் already warning கொடுத்திருக்கு. Microsoft emergency security patch வெளியிட்டிருக்கு—patch மட்டும் போதாது, Extended Protection for Authentication (EPA)-ஐ enable பண்ணனும்னா தான் இந்த attack தடுக்கும். Server logs-ல unwanted IP login இருந்தா check பண்ணி, முடிஞ்ச அளவு Microsoft 365 cloud-க்கு மாத்துங்க; ஏற்கனவே hackers உள்ள வந்திருந்தா தனியா security audit வேணும். பழைய protocols-ஐ பிடிச்சுக்கிட்டா இந்த மாதிரி attacks தொடரும், so IT team-கிட்ட இதை share பண்ணி இன்னைக்கே patch + EPA enable பண்ணிடுங்க.

  • Microsoft Exchange Server-ல் 9.8 ரேட்டிங் கொண்ட ஆபத்தான ஓட்டை.
  • ரஷ்யாவின் APT28 ஹேக்கர் குரூப் இந்த தாக்குதலை நடத்தி வருகிறது.
  • இந்திய அரசு மற்றும் கார்ப்பரேட் நிறுவனங்கள் உடனே அப்டேட் செய்ய வேண்டும்.
  • Extended Protection-ஐ எனேபிள் செய்வது மிக அவசியம்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய புள்ளிகள்

  • Microsoft Exchange Server-ல் மிக ஆபத்தான (CVSS 9.8) ஒரு செக்யூரிட்டி ஓட்டை கண்டுபிடிக்கப்பட்டுள்ளது.
  • இதை பயன்படுத்தி ரஷ்யாவைச் சேர்ந்த APT28 என்கிற ஹேக்கர் குரூப் முக்கியமான இமெயில்களை திருடி வருகின்றனர்.
  • இந்தியாவில் உள்ள அரசு அலுவலகங்கள் மற்றும் பெரிய தொழிற்சாலைகளின் மெயில் சர்வர்கள் அதிக ரிஸ்க்கில் உள்ளன.
  • இதற்கு மைக்ரோசாப்ட் ஒரு அவசர அப்டேட் வெளியிட்டுள்ளது; உடனே 'Extended Protection'-ஐ எனேபிள் செய்ய வேண்டும்.

மெயில் சர்வரில் ஒரு பயங்கரமான ஓட்டை!

ஹலோ மக்களே, இன்னைக்கு ஒரு சீரியஸான செக்யூரிட்டி அலர்ட் பத்தி தான் பார்க்கப்போறோம். 2026-ல் டெக்னாலஜி எவ்வளவோ வளர்ந்தாலும், ஹேக்கர்களும் அதுக்கு ஏத்த மாதிரி அப்டேட் ஆகிட்டே தான் இருக்காங்க. இப்போ மைக்ரோசாப்ட் எக்ஸ்சேஞ்ச் சர்வர்ல (Microsoft Exchange Server) ஒரு மிகப்பெரிய செக்யூரிட்டி ஓட்டை இருக்கிறதா கண்டுபிடிச்சிருக்காங்க. இது சாதாரணமான விஷயம் கிடையாது, இது ஒரு 'Max-severity' அதாவது உச்சக்கட்ட ஆபத்துன்னு சொல்லப்படுற ஒரு லெவல். இதனால என்ன ஆகும்னா, உங்க கம்பெனியோட மொத்த இமெயில் டேட்டாவையும் ஹேக்கர்ஸ் ஈஸியா எடுத்துட முடியும்.

முக்கியமா, இந்த அட்டாக்கிற்கு பின்னாடி ரஷ்யாவோட 'Kremlin' ஹேக்கர்ஸ் இருக்கிறதா சொல்லப்படுது. இவங்க சாதாரண ஹேக்கர்ஸ் கிடையாது, ஒரு நாட்டோட சப்போர்ட்ல இயங்குற பெரிய குரூப். இவங்க ஒரு சர்வர்க்குள்ள நுழைஞ்சா, அங்க இருக்குற ஒவ்வொரு மெயிலையும் படிப்பாங்க, ரகசியமான ஃபைல்களை திருடுவாங்க. நாம என்ன நினைக்கிறோம்னா, பாஸ்வேர்டு இருந்தா சேஃப்னு, ஆனா இந்த ஓட்டையை பயன்படுத்தி பாஸ்வேர்டு இல்லாமலேயே ஹேக்கர்ஸ் உள்ள நுழைய முடியும். இதுதான் இப்போ இருக்குற மிகப்பெரிய தலைவலி. இதனாலதான் TamilTech-ல நாங்க இதை உடனே உங்களுக்கு சொல்லணும்னு நினைச்சோம்.

NTLM Relay அட்டாக்னா என்ன? சிம்பிளா ஒரு விளக்கம்

சரி, இந்த ஹேக்கர்ஸ் எப்படி உள்ள வராங்கன்னு கொஞ்சம் சிம்பிளா பார்ப்போம். இதுக்கு பேரு 'NTLM Relay Attack'. NTLM-ங்கிறது ஒரு பழைய வகை லாக-இன் சிஸ்டம். இதை மைக்ரோசாப்ட் எப்போவோ வேணாம்னு சொன்னாலும், இன்னும் பல இடங்கள்ல இது பயன்பாட்டுல இருக்கு. இப்போ ஹேக்கர்ஸ் என்ன பண்றாங்கன்னா, உங்களோட சர்வர்ல இருந்து ஒரு லாக-இன் ரிக்வெஸ்ட்டை அவங்க கண்ட்ரோல்ல இருக்குற ஒரு மெஷினுக்கு வர வைப்பாங்க. அப்புறம் அந்த லாக-இன் தகவலை அப்படியே திருப்பி சர்வர்க்கே அனுப்பி, 'நான்தான் ஒரிஜினல் யூசர்'னு நம்ப வைப்பாங்க.

இது எப்படின்னா, உங்க வீட்டு சாவியை யாரோ ஒருத்தர் திருடி, அதுல ஒரு டூப்ளிகேட் சாவி போட்டு, நீங்க வீட்டு வாசல்ல நிக்கும்போதே அவங்க கதவை திறந்துட்டு உள்ள போற மாதிரி. இதுல கொடுமை என்னன்னா, இதுக்கு உங்களோட யூசர் நேம், பாஸ்வேர்டு கூட தேவையில்லை. சர்வரோட நம்பிக்கையை வச்சே சர்வரை ஹேக் பண்றதுதான் இந்த டெக்னிக். இதனாலதான் இதுக்கு 10-க்கு 9.8 மார்க் கொடுத்திருக்காங்க செக்யூரிட்டி எக்ஸ்பர்ட்ஸ். அதாவது, அந்த அளவுக்கு இது ஒரு டேஞ்சரான விஷயம்.

இந்தியாவுக்கு இதனால என்ன பாதிப்பு?

"இது எங்கோ நடக்குற விஷயம், நமக்கென்ன?"-னு மட்டும் அசால்ட்டா இருந்துடாதீங்க. இந்தியாவோட நிலைமை இதுல ரொம்பவே கவலைக்கிடமா இருக்கு. ஏன்னா, நம்ம ஊர்ல இருக்குற நிறைய அரசு அலுவலகங்கள், பொதுத்துறை வங்கிகள், அப்புறம் சென்னை, புனே போன்ற ஊர்கள்ல இருக்குற பெரிய மேனுஃபேக்ச்சரிங் கம்பெனிகள் இன்னும் பழைய 'On-premise' சர்வர்களைத்தான் யூஸ் பண்றாங்க. அதாவது அவங்க ஆபீஸ்க்குள்ளேயே சர்வர் வச்சிருப்பாங்க. இந்த மாதிரி சர்வர்கள் தான் ஹேக்கர்ஸோட முதல் டார்கெட்.

நம்ம ஊர் CERT-In (இந்திய கணினி அவசரக்கால பதிலளிப்பு குழு) ஏற்கனவே இது பத்தி எச்சரிக்கை கொடுத்திருக்காங்க. ஆனா, இன்னும் பல நிறுவனங்கள் அவங்க சர்வரை அப்டேட் பண்ணாம வச்சிருக்காங்க. ஒருவேளை இந்தியாவோட முக்கியமான அமைச்சகத்தோட மெயில் சர்வர் ஹேக் ஆனா, அது நாட்டோட பாதுகாப்புக்கே பெரிய அச்சுறுத்தலா முடியும். அதனால உங்க கம்பெனில யாராவது IT டீம்ல இருந்தா, அவங்ககிட்ட இந்த நியூஸை உடனே ஷேர் பண்ணுங்க. இது வெறும் ஒரு நியூஸ் மட்டும் இல்ல, இது ஒரு வார்னிங்!

நீங்க என்ன செய்யணும்? (Step-by-Step Guide)

உங்க கம்பெனில Microsoft Exchange Server யூஸ் பண்றீங்கன்னா, உடனே செய்ய வேண்டிய விஷயங்கள் இதோ: முதல்ல, மைக்ரோசாப்ட் ரிலீஸ் பண்ணியிருக்க லேட்டஸ்ட் செக்யூரிட்டி பேட்ச்-ஐ (Security Patch) இன்ஸ்டால் பண்ணுங்க. வெறும் அப்டேட் பண்ணா மட்டும் போதாது, அதுல 'Extended Protection for Authentication' (EPA) என்கிற ஒரு ஃபீச்சரை எனேபிள் பண்ணனும். இதுதான் அந்த NTLM Relay அட்டாக்கைத் தடுக்கும் ஒரு பாதுகாப்பு கவசம். இதை பண்ணாம விட்டா, அப்டேட் பண்ணியும் பிரயோஜனம் இல்லை.

அடுத்ததா, உங்களோட சர்வர் லாக்-ஸ்கிரீன்ல (Server Logs) ஏதாவது தேவையில்லாத ஐபி அட்ரஸ் (IP Address) லாக-இன் ஆகிருக்கான்னு செக் பண்ணுங்க. ஒருவேளை ஹேக்கர்ஸ் ஏற்கனவே உள்ள வந்திருந்தா, வெறும் அப்டேட் பண்றதுனால அவங்களை வெளியேத்த முடியாது. அதுக்கு தனி செக்யூரிட்டி ஆடிட் பண்ணனும். மூணாவது விஷயம், முடிஞ்ச வரைக்கும் உங்க மெயில் சர்வரை க்ளவுடுக்கு (Cloud) மாத்துங்க. Microsoft 365 மாதிரி க்ளவுட் சர்வீஸ் யூஸ் பண்ணும்போது, இந்த மாதிரி ஓட்டைகளை மைக்ரோசாப்ட் அவங்களே சரி பண்ணிடுவாங்க. நாம தனியா கஷ்டப்பட தேவையில்லை.

TamilTech-ஓட கருத்து: பழைய டெக்னாலஜி இனி வேணாம்!

நாங்க என்ன நினைக்கிறோம்னா, 2026-லயும் நாம பழைய சிஸ்டத்தையே பிடிச்சுக்கிட்டு தொங்குறதுதான் இந்த மாதிரி ஹேக்கிங் நடக்குறதுக்கு முக்கிய காரணம். சொந்தமா சர்வர் மெயின்டைன் பண்றது இப்போ இருக்குற காலத்துல ரொம்ப கஷ்டம். ஏன்னா, உலகத்துல இருக்குற டாப் ஹேக்கர்ஸ் கூட நாம போட்டி போடணும். அவங்ககிட்ட இருக்குற வசதிகள் நம்மகிட்ட இருக்காது. அதனால, முடிஞ்ச வரைக்கும் லேட்டஸ்ட் டெக்னாலஜிக்கு மாறுறது தான் புத்திசாலித்தனம்.

இந்த ரஷ்ய ஹேக்கர்ஸ் அட்டாக் ஒரு ஆரம்பம் தான். இந்த வருஷம் முழுக்க இந்த மாதிரி பழைய புரோட்டோகால்ஸ்ல இருக்குற ஓட்டைகளை ஹேக்கர்ஸ் தேடிட்டே இருப்பாங்க. அதனால விழிப்புணர்வோட இருங்க. செக்யூரிட்டி விஷயத்துல என்னைக்குமே காம்ப்ரமைஸ் பண்ணிக்காதீங்க. உங்க டேட்டா திருடு போறதுக்கு முன்னாடி, அதை பாதுகாக்குறதுக்கான வேலையை இன்னைக்கே ஆரம்பிங்க. இந்த மாதிரி லேட்டஸ்ட் டெக் அப்டேட்ஸ் தெரிஞ்சுக்க TamilTech-ஐ ஃபாலோ பண்ணுங்க!

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications