முக்கிய புள்ளிகள்
- Microsoft Exchange Server-ல் மிக ஆபத்தான (CVSS 9.8) ஒரு செக்யூரிட்டி ஓட்டை கண்டுபிடிக்கப்பட்டுள்ளது.
- இதை பயன்படுத்தி ரஷ்யாவைச் சேர்ந்த APT28 என்கிற ஹேக்கர் குரூப் முக்கியமான இமெயில்களை திருடி வருகின்றனர்.
- இந்தியாவில் உள்ள அரசு அலுவலகங்கள் மற்றும் பெரிய தொழிற்சாலைகளின் மெயில் சர்வர்கள் அதிக ரிஸ்க்கில் உள்ளன.
- இதற்கு மைக்ரோசாப்ட் ஒரு அவசர அப்டேட் வெளியிட்டுள்ளது; உடனே 'Extended Protection'-ஐ எனேபிள் செய்ய வேண்டும்.
மெயில் சர்வரில் ஒரு பயங்கரமான ஓட்டை!
ஹலோ மக்களே, இன்னைக்கு ஒரு சீரியஸான செக்யூரிட்டி அலர்ட் பத்தி தான் பார்க்கப்போறோம். 2026-ல் டெக்னாலஜி எவ்வளவோ வளர்ந்தாலும், ஹேக்கர்களும் அதுக்கு ஏத்த மாதிரி அப்டேட் ஆகிட்டே தான் இருக்காங்க. இப்போ மைக்ரோசாப்ட் எக்ஸ்சேஞ்ச் சர்வர்ல (Microsoft Exchange Server) ஒரு மிகப்பெரிய செக்யூரிட்டி ஓட்டை இருக்கிறதா கண்டுபிடிச்சிருக்காங்க. இது சாதாரணமான விஷயம் கிடையாது, இது ஒரு 'Max-severity' அதாவது உச்சக்கட்ட ஆபத்துன்னு சொல்லப்படுற ஒரு லெவல். இதனால என்ன ஆகும்னா, உங்க கம்பெனியோட மொத்த இமெயில் டேட்டாவையும் ஹேக்கர்ஸ் ஈஸியா எடுத்துட முடியும்.
முக்கியமா, இந்த அட்டாக்கிற்கு பின்னாடி ரஷ்யாவோட 'Kremlin' ஹேக்கர்ஸ் இருக்கிறதா சொல்லப்படுது. இவங்க சாதாரண ஹேக்கர்ஸ் கிடையாது, ஒரு நாட்டோட சப்போர்ட்ல இயங்குற பெரிய குரூப். இவங்க ஒரு சர்வர்க்குள்ள நுழைஞ்சா, அங்க இருக்குற ஒவ்வொரு மெயிலையும் படிப்பாங்க, ரகசியமான ஃபைல்களை திருடுவாங்க. நாம என்ன நினைக்கிறோம்னா, பாஸ்வேர்டு இருந்தா சேஃப்னு, ஆனா இந்த ஓட்டையை பயன்படுத்தி பாஸ்வேர்டு இல்லாமலேயே ஹேக்கர்ஸ் உள்ள நுழைய முடியும். இதுதான் இப்போ இருக்குற மிகப்பெரிய தலைவலி. இதனாலதான் TamilTech-ல நாங்க இதை உடனே உங்களுக்கு சொல்லணும்னு நினைச்சோம்.
NTLM Relay அட்டாக்னா என்ன? சிம்பிளா ஒரு விளக்கம்
சரி, இந்த ஹேக்கர்ஸ் எப்படி உள்ள வராங்கன்னு கொஞ்சம் சிம்பிளா பார்ப்போம். இதுக்கு பேரு 'NTLM Relay Attack'. NTLM-ங்கிறது ஒரு பழைய வகை லாக-இன் சிஸ்டம். இதை மைக்ரோசாப்ட் எப்போவோ வேணாம்னு சொன்னாலும், இன்னும் பல இடங்கள்ல இது பயன்பாட்டுல இருக்கு. இப்போ ஹேக்கர்ஸ் என்ன பண்றாங்கன்னா, உங்களோட சர்வர்ல இருந்து ஒரு லாக-இன் ரிக்வெஸ்ட்டை அவங்க கண்ட்ரோல்ல இருக்குற ஒரு மெஷினுக்கு வர வைப்பாங்க. அப்புறம் அந்த லாக-இன் தகவலை அப்படியே திருப்பி சர்வர்க்கே அனுப்பி, 'நான்தான் ஒரிஜினல் யூசர்'னு நம்ப வைப்பாங்க.
இது எப்படின்னா, உங்க வீட்டு சாவியை யாரோ ஒருத்தர் திருடி, அதுல ஒரு டூப்ளிகேட் சாவி போட்டு, நீங்க வீட்டு வாசல்ல நிக்கும்போதே அவங்க கதவை திறந்துட்டு உள்ள போற மாதிரி. இதுல கொடுமை என்னன்னா, இதுக்கு உங்களோட யூசர் நேம், பாஸ்வேர்டு கூட தேவையில்லை. சர்வரோட நம்பிக்கையை வச்சே சர்வரை ஹேக் பண்றதுதான் இந்த டெக்னிக். இதனாலதான் இதுக்கு 10-க்கு 9.8 மார்க் கொடுத்திருக்காங்க செக்யூரிட்டி எக்ஸ்பர்ட்ஸ். அதாவது, அந்த அளவுக்கு இது ஒரு டேஞ்சரான விஷயம்.
இந்தியாவுக்கு இதனால என்ன பாதிப்பு?
"இது எங்கோ நடக்குற விஷயம், நமக்கென்ன?"-னு மட்டும் அசால்ட்டா இருந்துடாதீங்க. இந்தியாவோட நிலைமை இதுல ரொம்பவே கவலைக்கிடமா இருக்கு. ஏன்னா, நம்ம ஊர்ல இருக்குற நிறைய அரசு அலுவலகங்கள், பொதுத்துறை வங்கிகள், அப்புறம் சென்னை, புனே போன்ற ஊர்கள்ல இருக்குற பெரிய மேனுஃபேக்ச்சரிங் கம்பெனிகள் இன்னும் பழைய 'On-premise' சர்வர்களைத்தான் யூஸ் பண்றாங்க. அதாவது அவங்க ஆபீஸ்க்குள்ளேயே சர்வர் வச்சிருப்பாங்க. இந்த மாதிரி சர்வர்கள் தான் ஹேக்கர்ஸோட முதல் டார்கெட்.
நம்ம ஊர் CERT-In (இந்திய கணினி அவசரக்கால பதிலளிப்பு குழு) ஏற்கனவே இது பத்தி எச்சரிக்கை கொடுத்திருக்காங்க. ஆனா, இன்னும் பல நிறுவனங்கள் அவங்க சர்வரை அப்டேட் பண்ணாம வச்சிருக்காங்க. ஒருவேளை இந்தியாவோட முக்கியமான அமைச்சகத்தோட மெயில் சர்வர் ஹேக் ஆனா, அது நாட்டோட பாதுகாப்புக்கே பெரிய அச்சுறுத்தலா முடியும். அதனால உங்க கம்பெனில யாராவது IT டீம்ல இருந்தா, அவங்ககிட்ட இந்த நியூஸை உடனே ஷேர் பண்ணுங்க. இது வெறும் ஒரு நியூஸ் மட்டும் இல்ல, இது ஒரு வார்னிங்!
நீங்க என்ன செய்யணும்? (Step-by-Step Guide)
உங்க கம்பெனில Microsoft Exchange Server யூஸ் பண்றீங்கன்னா, உடனே செய்ய வேண்டிய விஷயங்கள் இதோ: முதல்ல, மைக்ரோசாப்ட் ரிலீஸ் பண்ணியிருக்க லேட்டஸ்ட் செக்யூரிட்டி பேட்ச்-ஐ (Security Patch) இன்ஸ்டால் பண்ணுங்க. வெறும் அப்டேட் பண்ணா மட்டும் போதாது, அதுல 'Extended Protection for Authentication' (EPA) என்கிற ஒரு ஃபீச்சரை எனேபிள் பண்ணனும். இதுதான் அந்த NTLM Relay அட்டாக்கைத் தடுக்கும் ஒரு பாதுகாப்பு கவசம். இதை பண்ணாம விட்டா, அப்டேட் பண்ணியும் பிரயோஜனம் இல்லை.
அடுத்ததா, உங்களோட சர்வர் லாக்-ஸ்கிரீன்ல (Server Logs) ஏதாவது தேவையில்லாத ஐபி அட்ரஸ் (IP Address) லாக-இன் ஆகிருக்கான்னு செக் பண்ணுங்க. ஒருவேளை ஹேக்கர்ஸ் ஏற்கனவே உள்ள வந்திருந்தா, வெறும் அப்டேட் பண்றதுனால அவங்களை வெளியேத்த முடியாது. அதுக்கு தனி செக்யூரிட்டி ஆடிட் பண்ணனும். மூணாவது விஷயம், முடிஞ்ச வரைக்கும் உங்க மெயில் சர்வரை க்ளவுடுக்கு (Cloud) மாத்துங்க. Microsoft 365 மாதிரி க்ளவுட் சர்வீஸ் யூஸ் பண்ணும்போது, இந்த மாதிரி ஓட்டைகளை மைக்ரோசாப்ட் அவங்களே சரி பண்ணிடுவாங்க. நாம தனியா கஷ்டப்பட தேவையில்லை.
TamilTech-ஓட கருத்து: பழைய டெக்னாலஜி இனி வேணாம்!
நாங்க என்ன நினைக்கிறோம்னா, 2026-லயும் நாம பழைய சிஸ்டத்தையே பிடிச்சுக்கிட்டு தொங்குறதுதான் இந்த மாதிரி ஹேக்கிங் நடக்குறதுக்கு முக்கிய காரணம். சொந்தமா சர்வர் மெயின்டைன் பண்றது இப்போ இருக்குற காலத்துல ரொம்ப கஷ்டம். ஏன்னா, உலகத்துல இருக்குற டாப் ஹேக்கர்ஸ் கூட நாம போட்டி போடணும். அவங்ககிட்ட இருக்குற வசதிகள் நம்மகிட்ட இருக்காது. அதனால, முடிஞ்ச வரைக்கும் லேட்டஸ்ட் டெக்னாலஜிக்கு மாறுறது தான் புத்திசாலித்தனம்.
இந்த ரஷ்ய ஹேக்கர்ஸ் அட்டாக் ஒரு ஆரம்பம் தான். இந்த வருஷம் முழுக்க இந்த மாதிரி பழைய புரோட்டோகால்ஸ்ல இருக்குற ஓட்டைகளை ஹேக்கர்ஸ் தேடிட்டே இருப்பாங்க. அதனால விழிப்புணர்வோட இருங்க. செக்யூரிட்டி விஷயத்துல என்னைக்குமே காம்ப்ரமைஸ் பண்ணிக்காதீங்க. உங்க டேட்டா திருடு போறதுக்கு முன்னாடி, அதை பாதுகாக்குறதுக்கான வேலையை இன்னைக்கே ஆரம்பிங்க. இந்த மாதிரி லேட்டஸ்ட் டெக் அப்டேட்ஸ் தெரிஞ்சுக்க TamilTech-ஐ ஃபாலோ பண்ணுங்க!




கருத்துகள் (0)
Be the first to comment!