‹ முகப்புக்கு திரும்ப

பெரிய சப்ளை செயின் தாக்குதல்: டெராபைட் கணக்கில் விவரங்கள் கசிவு

ஒரு மிகப்பெரிய சப்ளை செயின் தாக்குதல் மூலம் டெராபைட் கணக்கில் விவரங்கள் கசிந்துள்ளன. இந்தியா உட்பட உலகம் முழுவதும் உள்ள நிறுவனங்கள் பாதிக்கப்பட்டுள்ளன.

Keerthika 6 min read
Google-ல் Follow
அப்டேட் 1 மாதம் முன்
Security பெரிய சப்ளை செயின் தாக்குதல்: டெராபைட் கணக்கில் விவரங்கள் கசிவு 6 நிமிடம் மீதம் Google-ல் Follow
பெரிய சப்ளை செயின் தாக்குதல்: டெராபைட் கணக்கில் விவரங்கள் கசிவு

தமிழ்டெக் AI சுருக்கம்

சைபர் செக்யூரிட்டி உலகத்தில் பெரிய அதிர்ச்சி: IntelBroker என்ற அச்சுறுத்தல் நபர் ஒரு பிரபல software development platform-இன் update server-ஐ ஊடுருவி, malicious updates மூலம் backdoors மற்றும் malware அனுப்பி 1 கோடிக்கும் மேல் user details கசியவிட்டுள்ளார். இது சாதாரண data breach இல்லை; businesses நம்பும் software update mechanism-ையே தாக்கிய supply chain attack ஆதலால் fintech, e-commerce உள்ளிட்ட இந்திய நிறுவனங்களும் UPI, ஆதார் இணைந்த digital infrastructure-ம் பெரிய அபாயத்தில் உள்ளன. திருடப்பட்ட cloud credentials, API keys, internal network details கொண்டு attackers corporate networks-ல் unauthorized access பெற்று fraud, data theft, identity theft செய்யலாம் என்பதால் MeitY முக்கியமான providers-ஐ உடனே supply chain audit செய்யச் சொல்லியுள்ளது. நீங்களும் நண்பர்களும் இப்போதே work accounts உட்பட எல்லா passwords-ஐ மாற்றி, எங்கெல்லாம் முடியுமோ அங்கெல்லாம் MFA enable பண்ணுங்க; சின்ன library vulnerability கூட பெரிய company-ஐ வீழ்த்தலாம் என்பதால் முழு software supply chain-ஐயும் பாதுகாப்பது அவசியம்.

  • 1 கோடிக்கும் அதிகமான விவரங்கள் கசிந்துள்ளன
  • இந்தியாவின் டிஜிட்டல் பொருளாதாரம் ஆபத்தில் உள்ளது
  • உடனடி பாதுகாப்பு நடவடிக்கைகள் அவசியம்

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய விஷயங்கள்

  • 1 கோடிக்கும் அதிகமான பயனர் விவரங்கள் கசிந்துள்ளன
  • பிரபலமான சாஃப்ட்வேர் அப்டேட் மெக்கானிசத்தை தாக்குபவர்கள் குறிவைத்தனர்
  • இந்திய நிறுவனங்கள், குறிப்பாக ஃபின்டெக் மற்றும் இ-காமர்ஸ் துறைகள் பாதிக்கப்பட்டுள்ளன
  • இந்தியாவின் டிஜிட்டல் இன்ஃப்ராஸ்ட்ரக்சர் பாதிப்புக்குள்ளாகியுள்ளது
  • உடனே பாஸ்வேர்டு மாற்றுதல் மற்றும் MFA ஆக்டிவேட் செய்வது அவசியம்

என்ன நடந்தது?

சைபர் செக்யூரிட்டி உலகம் ஒரு மிகப்பெரிய சப்ளை செயின் தாக்குதலால் அதிர்ச்சியடைந்துள்ளது. 'IntelBroker' என்ற அச்சுறுத்தல் நபர் 1 கோடிக்கும் அதிகமான விவரங்களை கசியவிட்டுள்ளதாகக் கூறியுள்ளார். இது ஒரு சாதாரண டேட்டா பிரீச் அல்ல; வணிகங்கள் பாதுகாப்பிற்காக நம்பியிருக்கும் சாஃப்ட்வேர் அப்டேட்களையே பாதிப்புக்குள்ளாக்கிய ஒரு அதிநவீன தாக்குதல்.

தாக்குதல் விவரங்கள்

தாக்குதலின் சிறப்பு அதன் முறையில் உள்ளது. அச்சுறுத்தல் நபர் ஒரு பிரபலமான சாஃப்ட்வேர் டெவலப்மென்ட் பிளாட்ஃபார்மை ஊடுருவி, அதன் அப்டேட் சர்வரை பாதித்துள்ளார். இதன் மூலம் ஆயிரக்கணக்கான வாடிக்கையாளர்களுக்கு தீங்கிழைக்கும் அப்டேட்களை அனுப்பியுள்ளார். வணிகங்கள் இந்த அப்டேட்களை இன்ஸ்டால் செய்யும்போது, தெரியாமல் சிஸ்டத்தில் பேக் டோர்ஸ் மற்றும் விவரங்களைத் திருடும் மால்வேர்களை இன்ஸ்டால் செய்துவிட்டனர். கசியவிடப்பட்ட விவரங்களில் கிளவுட் சர்வீஸ்கள், உள் நெட்வொர்க்குகள் மற்றும் மூன்றாம் தரப்பு அப்ளிகேஷன்களுக்கான விவரங்கள் உள்ளன.

இந்தியாவின் பாதிப்பு

இந்தியாவைப் பொறுத்தவரை இது மிகவும் கவலைக்குரியது. UPI, ஆதார் இணைக்கப்பட்ட சேவைகள் மற்றும் வளர்ந்து வரும் ஸ்டார்ட்அப் சூழல் ஆகியவற்றால் இயங்கும் நமது டிஜிட்டல் பொருளாதாரம் சாஃப்ட்வேரை பெரிதும் சார்ந்துள்ளது. இந்த அளவில் நடக்கும் ஒரு பாதிப்பு தொடர்ச்சியான விளைவுகளை ஏற்படுத்தும். ஒரு ஃபின்டெக் ஆப்பின் API கீ கசிந்தாலோ அல்லது பேமென்ட் கேட்வே பிராசஸரின் விவரங்கள் திருடப்பட்டாலோ, நிதி மோசடி மற்றும் டேட்டா திருட்டுக்கான வாய்ப்பு மிகப்பெரியது. எலக்ட்ரானிக்ஸ் மற்றும் தகவல் தொழில்நுட்ப அமைச்சகம் (MeitY) ஒரு பூர்வாங்க ஆலோசனையை வழங்கியுள்ளது, அனைத்து முக்கியமான உள்கட்டமைப்பு வழங்குநர்களும் தங்கள் சாஃப்ட்வேர் சப்ளை செயின்களை உடனடியாக தணிக்கை செய்யுமாறு கேட்டுக்கொண்டுள்ளது.

பயன்பாட்டு முறைகள் மற்றும் அபாயங்கள்

உடனடி அபாயம் தெளிவாக உள்ளது: திருடப்பட்ட விவரங்களைப் பயன்படுத்தி தாக்குபவர்கள் கார்ப்பரேட் நெட்வொர்க்குகளுக்கு அங்கீகரிக்கப்படாத அணுகலைப் பெறலாம், முக்கியமான டேட்டாவைத் திருடலாம் மற்றும் மேலும் தாக்குதல்களை நடத்தலாம். ஒரு தனிப்பட்ட பயனருக்கு, இது வங்கி கணக்குகள் பாதிக்கப்படுவதற்கோ அல்லது அடையாளத் திருட்டுக்கோ வழிவகுக்கலாம். ஒரு வணிகத்திற்கு, இது ஒரு பேரழிவு டேட்டா பிரீச், நிதி இழப்பு மற்றும் நற்பெயர் பாதிப்பிற்கு வழிவகுக்கும். திருடப்பட்ட API கீகள் குறிப்பாக ஆபத்தானவை, ஏனெனில் அவை அங்கீகரிக்கப்படாத API அழைப்புகளைச் செய்யப் பயன்படுத்தப்படலாம், இது கிளவுட் சர்வீஸ் கணக்குகளை காலியாக்கலாம் அல்லது முக்கியமான சேவைகளைத் தடுக்கலாம்.

உண்மையான பார்வை

இந்த சப்ளை செயின் தாக்குதல் முழு தொழில்நுட்பத் துறைக்கும், குறிப்பாக இந்தியா போன்ற டிஜிட்டல் முறையில் மேம்பட்ட நாட்டில் ஒரு விழிப்புணர்வு அழைப்பாகும். நாம் இனி நம்முடைய எல்லைகளைப் பாதுகாப்பதில் மட்டும் கவனம் செலுத்த முடியாது; முழு சங்கிலியையும் பாதுகாக்க வேண்டும். ஒரு சிறிய, அறியப்படாத சாஃப்ட்வேர் லைப்ரரியில் உள்ள பாதிப்பு ஒரு பெரிய கார்ப்பரேஷனை வீழ்த்த முடியும் என்பதை இது ஒரு கடுமையான நினைவூட்டல் ஆகும். பயனர்கள் மற்றும் வணிகங்களுக்கு, உடனடி நடவடிக்கை எளிமையானது ஆனால் முக்கியமானது: அனைத்து பாஸ்வேர்டுகளையும் மாற்றவும், குறிப்பாக வேலை கணக்குகளுக்கு, மேலும் எங்கு சாத்தியமோ அங்கு MFA-வை செயல்படுத்தவும். இந்த சம்பவம் சாஃப்ட்வேர் டெவலப்மென்ட் லைஃப் சைக்கிளில் அதிக வெளிப்படைத்தன்மை மற்றும் பாதுகாப்பின் அவசியத்தை அடிக்கோடிட்டுக் காட்டுகிறது.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications