‹ முகப்புக்கு திரும்ப

லண்டன் போக்குவரத்து ஹேக்கிங்: சிக்கிய Scattered Spider ஹேக்கர்கள்! நடந்தது என்ன?

2024-ல் லண்டன் டிரான்ஸ்போர்ட் சிஸ்டத்தை ஹேக் செய்த இரண்டு பேர் இப்போது நீதிமன்றத்தில் குற்றத்தை ஒப்புக்கொண்டுள்ளனர். இந்த 'Scattered Spider' கும்பல் எவ்வளவு ஆபத்தானது?

Keerthika 9 min read
Google-ல் Follow
அப்டேட் 2 மாதங்கள் முன்
Security லண்டன் போக்குவரத்து ஹேக்கிங்: சிக்கிய Scattered Spider ஹேக்கர்கள்! நடந்தது என்ன? 9 நிமிடம் மீதம் Google-ல் Follow
லண்டன் போக்குவரத்து ஹேக்கிங்: சிக்கிய Scattered Spider ஹேக்கர்கள்! நடந்தது என்ன?

தமிழ்டெக் AI சுருக்கம்

லண்டன் Transport for London (TfL) மீது 2024 செப்டம்பரில் நடந்த cyber attack தொடர்பாக Scattered Spider குழுவைச் சேர்ந்த இருவர் லண்டன் நீதிமன்றத்தில் குற்றத்தை ஒப்புக்கொண்டார்கள். இந்த hacking மூலம் சுமார் 5,000 வாடிக்கையாளர்களின் bank account எண்கள் மற்றும் தனிப்பட்ட தகவல்கள் திருடப்பட்டன; Oyster Card recharge உள்ளிட்ட சேவைகளும் பாதிக்கப்பட்டன. இவர்கள் software ஓட்டையை விட Social Engineering, MFA Fatigue attack, SIM Swapping போன்ற முறைகளால் IT help desk-ஐ ஏமாற்றி password மற்றும் remote access வாங்கி உள்ளே நுழைந்தார்கள். முன்பு MGM Resorts, Caesars போன்ற இடங்களையும் தாக்கிய இந்த இளைஞர் குழுவை crypto currency பரிமாற்றங்கள் வழியாக UK police மற்றும் FBI சேர்ந்து கண்டுபிடித்தது பெரிய வெற்றியாக பார்க்கப்படுகிறது. இந்தியாவிலும் UPI மற்றும் banking-ல் இதே social engineering டெக்னிக் பரவுவதால் SMS OTP-ஐ மட்டும் நம்பாமல் authenticator apps, password manager பயன்படுத்தி அவசர phone call-களில் பதற்றப்படாமல் நேரடி bank number-க்கு அழைப்பது முக்கியம்.

  • லண்டன் TfL ஹேக்கிங் வழக்கில் இருவர் குற்றத்தை ஒப்புக்கொண்டனர்.
  • 5,000 பேரின் வங்கி விவரங்கள் 2024-ல் திருடப்பட்டது.
  • MFA Fatigue மற்றும் Social Engineering முறையை இவர்கள் பயன்படுத்தினர்.
  • பாதுகாப்புக்கு Authenticator ஆப்ஸ்களை பயன்படுத்த TamilTech பரிந்துரைக்கிறது.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய புள்ளிகள்

  • 2024 செப்டம்பரில் லண்டன் டிரான்ஸ்போர்ட் (TfL) மீது நடத்தப்பட்ட சைபர் அட்டாக் தொடர்பாக 'Scattered Spider' குழுவைச் சேர்ந்த இருவர் லண்டன் நீதிமன்றத்தில் குற்றத்தை ஒப்புக்கொண்டனர்.
  • இந்த ஹேக்கிங் மூலம் சுமார் 5,000 வாடிக்கையாளர்களின் பேங்க் அக்கவுண்ட் எண்கள் மற்றும் தனிப்பட்ட தகவல்கள் திருடப்பட்டன.
  • இந்த கும்பல் சாப்ட்வேர் ஓட்டைகளை விட, மனிதர்களை ஏமாற்றி பாஸ்வேர்டு வாங்கும் 'Social Engineering' முறையில் கைதேர்ந்தவர்கள்.
  • இந்தியாவில் இருப்பவர்களும் UPI மற்றும் பேங்கிங் விஷயங்களில் உஷாராக இருக்க வேண்டும்; இந்த ஹேக்கர்கள் பயன்படுத்தும் அதே டெக்னிக் இங்கும் பரவி வருகிறது.

வலைக்குள் சிக்கிய சிலந்தி!

ஹலோ மக்களே, இன்னைக்கு டெக் உலகத்துல ஒரு முக்கியமான அப்டேட். 2024-ல லண்டன் நகரத்தையே அதிரவைச்ச ஒரு சைபர் அட்டாக் பத்தி உங்களுக்கு ஞாபகம் இருக்கா? லண்டனோட டிரான்ஸ்போர்ட் நெட்வொர்க்கான Transport for London (TfL) சிஸ்டத்தை ஹேக் பண்ணி, மொத்தமா ஸ்தம்பிக்க வச்சாங்க. அந்த ஹேக்கிங் பின்னணியில இருந்த 'Scattered Spider' அப்படிங்கிற பயங்கரமான ஹேக்கர் குரூப்பைச் சேர்ந்த ரெண்டு பேர் இப்போ லண்டன் கோர்ட்ல தங்களோட குற்றத்தை ஒத்துக்கிட்டாங்க. 2026-ல நாம இருக்கிற இந்த நேரத்துல, இது சைபர் செக்யூரிட்டி உலகத்துல ஒரு பெரிய வெற்றியா பார்க்கப்படுது. ஏன்னா, இந்த குரூப்பை பிடிக்கவே முடியாதுன்னு பல பேர் நினைச்சுட்டு இருந்தாங்க.

நாங்க TamilTech-ல இதைப் பத்தி ஏன் இவ்வளவு முக்கியமா பேசுறோம்னா, இவங்க ஒன்னும் சாதாரண ஹேக்கர்ஸ் கிடையாது. இவங்க பயன்படுத்தின மெத்தட் ரொம்பவே விசித்திரமானது. இவங்க கம்ப்யூட்டர்ல இருக்குற வைரஸை விட, மனுஷங்களோட கவனக்குறைவைத்தான் அதிகமா பயன்படுத்துறாங்க. 'Social Engineering' அப்படின்னு சொல்லப்படுற இந்த முறையில, இவங்க போன் பண்ணி ரொம்பவே ப்ரொபஷனலா பேசி உங்களோட பாஸ்வேர்டு அல்லது OTP-யை வாங்கிடுவாங்க. இப்போ இவங்க பிடிபட்டிருக்கிறது, உலகத்துல இருக்குற மத்த ஹேக்கர்களுக்கு ஒரு பெரிய வார்னிங்-ஆ அமைஞ்சிருக்கு. சரி, இப்போ இந்த கேஸ்ல என்ன நடந்துச்சுன்னு விரிவா பாக்கலாம்.

2024-ல் என்னதான் நடந்துச்சு?

கொஞ்சம் பின்னாடி போய் பாக்கலாம். 2024 செப்டம்பர் மாசம், லண்டன்ல இருக்குற டிரான்ஸ்போர்ட் சிஸ்டத்துல ஏதோ கோளாறுன்னு எல்லாரும் நினைச்சாங்க. ஆனா அப்புறம்தான் தெரிஞ்சது, அது ஒரு பெரிய சைபர் அட்டாக்னு. இந்த ஹேக்கர்ஸ் TfL-ஓட மெயின் சர்வர்ல புகுந்து, அங்க இருந்த டேட்டாவை திருடிட்டாங்க. இதனால கிட்டத்தட்ட 5,000 கஸ்டமர்களோட பேங்க் டீடைல்ஸ், அவங்களோட அட்ரஸ் எல்லாம் ஹேக்கர்ஸ் கைக்கு போயிடுச்சு. இதனால அந்த சமயத்துல லண்டன்ல இருக்குற 'Oyster Card' (நம்ம ஊர் மெட்ரோ கார்டு மாதிரி) ரீசார்ஜ் பண்றதுல இருந்து, புது கார்டு வாங்குறது வரைக்கும் எல்லாமே நின்னு போச்சு.

இந்த 'Scattered Spider' குரூப் இதுக்கு முன்னாடி அமெரிக்காவுல இருக்குற பெரிய கேசினோக்களான MGM Resorts மற்றும் Caesars-ஐ ஹேக் பண்ணி பல மில்லியன் டாலர்களை ஆட்டைய போட்டவங்க. இவங்க பெரும்பாலும் 19 லிருந்து 25 வயசுக்குள்ள இருக்குற இளைஞர்கள்னு சொல்லப்படுது. இவங்க இங்கிலீஷ் பேசுற விதம் ரொம்பவே தெளிவா இருக்கும், அதனாலயே இவங்க கம்பெனிகளோட IT ஹெல்ப் டெஸ்க்குக்கு போன் பண்ணி, 'நான் இந்த கம்பெனி ஊழியர் தான், என் பாஸ்வேர்டு மறந்து போச்சு, கொஞ்சம் ரீசெட் பண்ணி கொடுங்க'ன்னு சொல்லி ஈஸியா உள்ள நுழைஞ்சுடுவாங்க. TfL-லையும் இதே மாதிரி ஒரு டெக்னிக்கைத்தான் இவங்க பயன்படுத்தியிருக்காங்க.

இவங்க எப்படி ஹேக் பண்றாங்க? (Technical Explanation)

இவங்க பயன்படுத்துற முக்கியமான ஆயுதம் 'MFA Fatigue' அட்டாக். அதாவது, உங்க போனுக்கு விடாம லாக்-இன் அப்ரூவல் மெசேஜ் அனுப்பிட்டே இருப்பாங்க. நீங்க கடுப்பாகி எதையாவது ஒன்ன கிளிக் பண்ணுவீங்க, அவ்வளவுதான்! உங்க அக்கவுண்ட் அவங்க கைக்கு போயிடும். இன்னொன்னு 'SIM Swapping'. உங்களோட மொபைல் நம்பரை அவங்களுக்கே தெரியாம அவங்க சிம் கார்டுக்கு மாத்திப்பாங்க. இதனால உங்க பேங்க் OTP எல்லாம் அவங்க போனுக்கு போகும். இது ரொம்பவே ஆபத்தான ஒரு விஷயம். TfL ஹேக்கிங்ல இவங்க அங்க வேலை செய்றவங்களோட ரிமோட் அக்சஸ் (Work from home) வசதியைத்தான் குறி வச்சாங்க.

ஆனா, இப்போ 2026-ல டெக்னாலஜி ரொம்பவே வளர்ந்துடுச்சு. இங்கிலாந்து போலீஸும், அமெரிக்காவோட FBI-யும் சேர்ந்து இவங்களோட கிரிப்டோ கரன்சி பரிமாற்றங்களை வைச்சு இவங்களை கண்டுபிடிச்சிட்டாங்க. ஹேக்கர்ஸ் என்னதான் VPN பயன்படுத்தினாலும், டெலிகிராம்ல ரகசியமா பேசினாலும், ஏதோ ஒரு இடத்துல ஒரு சின்ன தப்பு பண்ணுவாங்க. அந்த ஒரு தப்பை வைச்சுதான் இப்போ இந்த ரெண்டு பேரையும் தூக்கியிருக்காங்க. இவங்க குற்றத்தை ஒத்துக்கிட்டதால, இவங்க குரூப்ல இருக்குற மத்தவங்களை பத்தின ரகசியங்களும் இப்போ வெளிய வர ஆரம்பிக்கும்னு எதிர்பார்க்கப்படுது.

இந்தியாவுக்கு இதனால என்ன பாதிப்பு?

இப்போ நீங்க கேக்கலாம், 'லண்டன்ல நடந்த ஹேக்கிங்குக்கு நாம ஏன் கவலைப்படணும்?'னு. இங்கதான் விஷயமே இருக்கு. இந்தியாவிலயும் இப்போ இதே 'Scattered Spider' ஸ்டைல் ஹேக்கிங் ரொம்பவே அதிகமாயிடுச்சு. உங்களுக்கு பேங்க்ல இருந்து பேசுறோம்னு சொல்லி வர்ற போன் கால்கள், உங்களோட KYC அப்டேட் பண்ணனும்னு வர்ற மெசேஜ்கள் எல்லாமே இந்த மாதிரியான குரூப்போட வேலைதான். இந்தியாவோட டிஜிட்டல் இன்ஃபிராஸ்ட்ரக்சர் இப்போ ரொம்ப பெருசு, அதனால ஹேக்கர்ஸோட கண்ணு நம்ம மேலதான் இருக்கு. நம்ம ஊர்ல இருக்குற பெரிய IT கம்பெனிகள் தான் லண்டன், அமெரிக்கா கம்பெனிகளுக்கு சாப்ட்வேர் சப்போர்ட் கொடுக்குறாங்க. அங்க நடக்குற ஒரு ஹேக்கிங், நம்ம ஊர்ல இருக்குற வேலையையும் பாதிக்கும்.

குறிப்பா UPI பயன்படுத்துறவங்க ரொம்ப ஜாக்கிரதையா இருக்கணும். இப்போ வர்ற ஹேக்கர்ஸ் உங்க போன்ல இருக்குற சாப்ட்வேர் ஓட்டையை தேடுறது இல்ல, உங்களை எப்படி ஏமாத்தலாம்னு தான் யோசிக்கிறாங்க. அதனால 'Social Engineering' பத்தி நாம தெரிஞ்சு வைச்சுக்கிறது ரொம்ப முக்கியம். லண்டன்ல நடந்த இந்த கைதி நடவடிக்கை, இந்தியாவில இருக்குற சைபர் கிரைம் போலீஸுக்கும் ஒரு பெரிய பூஸ்ட்-ஆ இருக்கும். சர்வதேச ஒத்துழைப்பு இருந்தா ஹேக்கர்ஸை கண்டிப்பா பிடிக்க முடியும்னு இது நிரூபிச்சிருக்கு.

நீங்க எப்படி பாதுகாப்பா இருக்கிறது? (Tips)

சரி, இந்த மாதிரி ஹேக்கர்ஸ் கிட்ட இருந்து நாம எப்படி தப்பிக்கிறது? TamilTech-ஓட சில சிம்பிள் டிப்ஸ் இதோ: 1. முதல்ல, உங்க முக்கியமான அக்கவுண்ட்களுக்கு SMS OTP-யை நம்பி இருக்காதீங்க. அதுக்கு பதிலா Google Authenticator மாதிரி ஆப்ஸ்களை பயன்படுத்துங்க. 2. யாராவது போன் பண்ணி 'அவசரம்'னு சொன்னா பதட்டப்படாதீங்க. பேங்க்ல இருந்து பேசுறோம்னு சொன்னாலும், அந்த போனை கட் பண்ணிட்டு நீங்களே நேரடியா பேங்க் நம்பருக்கு கூப்பிடுங்க. 3. உங்களோட பாஸ்வேர்டுகளை அடிக்கடி மாத்துங்க, முடிஞ்சா ஒரு Password Manager பயன்படுத்துங்க.

இன்னொரு முக்கியமான விஷயம், 'Hardware Security Key' (YubiKey மாதிரி). இது ஒரு சின்ன பென் டிரைவ் மாதிரி இருக்கும். இதை உங்க போன் அல்லது லேப்டாப்ல சொருகினா மட்டும்தான் லாக்-இன் ஆகும். ஹேக்கர்ஸ் உங்க பாஸ்வேர்டை திருடினாலும், இந்த பிசிக்கல் கீ அவங்ககிட்ட இருக்காது, அதனால உங்க அக்கவுண்ட் சேஃபா இருக்கும். 2026-ல நாம அதிகமா ஆன்லைன்ல தான் வாழ்றோம், அதனால செக்யூரிட்டி விஷயத்துல கொஞ்சம் அதிகமா செலவு பண்றதுல தப்பே இல்லை.

TamilTech-ஓட கருத்து: அடுத்து என்ன நடக்கும்?

நாங்க என்ன நினைக்கிறோம்னா, இந்த ரெண்டு பேர் பிடிபட்டது ஒரு ஆரம்பம் தான். 'Scattered Spider' குரூப் ஒரு பெரிய நெட்வொர்க். ஆனா, இந்த கேஸ் மூலமா போலீஸ்க்கு நிறைய டிப்ஸ் கிடைச்சிருக்கும். வர்ற காலத்துல AI-யை பயன்படுத்தி ஹேக்கர்ஸ் உங்க சொந்தக்காரங்க மாதிரியே பேசி ஏமாத்த வாய்ப்பு இருக்கு (Deepfake Voice). அதனால இனிமே நாம இன்னும் அதிகமா உஷாரா இருக்கணும். டெக்னாலஜி வளர வளர, ஆபத்துகளும் வளருது. ஆனா அதை எதிர்கொள்ள நாம அப்டேட்டடா இருந்தா போதும்.

இந்த லண்டன் ஹேக்கிங் கேஸ்ல கிடைச்ச தீர்ப்பு, சைபர் குற்றவாளிகளுக்கு ஒரு பெரிய பாடமா இருக்கும். ஹேக்கிங் பண்ணிட்டு ஜாலியா இருக்கலாம்னு நினைக்கிறவங்களுக்கு, சட்டம் ஒரு நாள் அவங்க கதவை தட்டும்னு புரிய வச்சிருக்கு. இந்த மாதிரி முக்கியமான டெக் செய்திகள் மற்றும் உங்களை நீங்களே எப்படி பாதுகாத்துக்கிறது அப்படிங்கிற டிப்ஸ்களுக்கு தொடர்ந்து TamilTech-ஐ ஃபாலோ பண்ணுங்க. பாதுகாப்பா இருங்க, டிஜிட்டல் உலகத்தை தைரியமா பயன்படுத்துங்க!

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,346 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications