முக்கிய புள்ளிகள்
- 2024 செப்டம்பரில் லண்டன் டிரான்ஸ்போர்ட் (TfL) மீது நடத்தப்பட்ட சைபர் அட்டாக் தொடர்பாக 'Scattered Spider' குழுவைச் சேர்ந்த இருவர் லண்டன் நீதிமன்றத்தில் குற்றத்தை ஒப்புக்கொண்டனர்.
- இந்த ஹேக்கிங் மூலம் சுமார் 5,000 வாடிக்கையாளர்களின் பேங்க் அக்கவுண்ட் எண்கள் மற்றும் தனிப்பட்ட தகவல்கள் திருடப்பட்டன.
- இந்த கும்பல் சாப்ட்வேர் ஓட்டைகளை விட, மனிதர்களை ஏமாற்றி பாஸ்வேர்டு வாங்கும் 'Social Engineering' முறையில் கைதேர்ந்தவர்கள்.
- இந்தியாவில் இருப்பவர்களும் UPI மற்றும் பேங்கிங் விஷயங்களில் உஷாராக இருக்க வேண்டும்; இந்த ஹேக்கர்கள் பயன்படுத்தும் அதே டெக்னிக் இங்கும் பரவி வருகிறது.
வலைக்குள் சிக்கிய சிலந்தி!
ஹலோ மக்களே, இன்னைக்கு டெக் உலகத்துல ஒரு முக்கியமான அப்டேட். 2024-ல லண்டன் நகரத்தையே அதிரவைச்ச ஒரு சைபர் அட்டாக் பத்தி உங்களுக்கு ஞாபகம் இருக்கா? லண்டனோட டிரான்ஸ்போர்ட் நெட்வொர்க்கான Transport for London (TfL) சிஸ்டத்தை ஹேக் பண்ணி, மொத்தமா ஸ்தம்பிக்க வச்சாங்க. அந்த ஹேக்கிங் பின்னணியில இருந்த 'Scattered Spider' அப்படிங்கிற பயங்கரமான ஹேக்கர் குரூப்பைச் சேர்ந்த ரெண்டு பேர் இப்போ லண்டன் கோர்ட்ல தங்களோட குற்றத்தை ஒத்துக்கிட்டாங்க. 2026-ல நாம இருக்கிற இந்த நேரத்துல, இது சைபர் செக்யூரிட்டி உலகத்துல ஒரு பெரிய வெற்றியா பார்க்கப்படுது. ஏன்னா, இந்த குரூப்பை பிடிக்கவே முடியாதுன்னு பல பேர் நினைச்சுட்டு இருந்தாங்க.
நாங்க TamilTech-ல இதைப் பத்தி ஏன் இவ்வளவு முக்கியமா பேசுறோம்னா, இவங்க ஒன்னும் சாதாரண ஹேக்கர்ஸ் கிடையாது. இவங்க பயன்படுத்தின மெத்தட் ரொம்பவே விசித்திரமானது. இவங்க கம்ப்யூட்டர்ல இருக்குற வைரஸை விட, மனுஷங்களோட கவனக்குறைவைத்தான் அதிகமா பயன்படுத்துறாங்க. 'Social Engineering' அப்படின்னு சொல்லப்படுற இந்த முறையில, இவங்க போன் பண்ணி ரொம்பவே ப்ரொபஷனலா பேசி உங்களோட பாஸ்வேர்டு அல்லது OTP-யை வாங்கிடுவாங்க. இப்போ இவங்க பிடிபட்டிருக்கிறது, உலகத்துல இருக்குற மத்த ஹேக்கர்களுக்கு ஒரு பெரிய வார்னிங்-ஆ அமைஞ்சிருக்கு. சரி, இப்போ இந்த கேஸ்ல என்ன நடந்துச்சுன்னு விரிவா பாக்கலாம்.
2024-ல் என்னதான் நடந்துச்சு?
கொஞ்சம் பின்னாடி போய் பாக்கலாம். 2024 செப்டம்பர் மாசம், லண்டன்ல இருக்குற டிரான்ஸ்போர்ட் சிஸ்டத்துல ஏதோ கோளாறுன்னு எல்லாரும் நினைச்சாங்க. ஆனா அப்புறம்தான் தெரிஞ்சது, அது ஒரு பெரிய சைபர் அட்டாக்னு. இந்த ஹேக்கர்ஸ் TfL-ஓட மெயின் சர்வர்ல புகுந்து, அங்க இருந்த டேட்டாவை திருடிட்டாங்க. இதனால கிட்டத்தட்ட 5,000 கஸ்டமர்களோட பேங்க் டீடைல்ஸ், அவங்களோட அட்ரஸ் எல்லாம் ஹேக்கர்ஸ் கைக்கு போயிடுச்சு. இதனால அந்த சமயத்துல லண்டன்ல இருக்குற 'Oyster Card' (நம்ம ஊர் மெட்ரோ கார்டு மாதிரி) ரீசார்ஜ் பண்றதுல இருந்து, புது கார்டு வாங்குறது வரைக்கும் எல்லாமே நின்னு போச்சு.
இந்த 'Scattered Spider' குரூப் இதுக்கு முன்னாடி அமெரிக்காவுல இருக்குற பெரிய கேசினோக்களான MGM Resorts மற்றும் Caesars-ஐ ஹேக் பண்ணி பல மில்லியன் டாலர்களை ஆட்டைய போட்டவங்க. இவங்க பெரும்பாலும் 19 லிருந்து 25 வயசுக்குள்ள இருக்குற இளைஞர்கள்னு சொல்லப்படுது. இவங்க இங்கிலீஷ் பேசுற விதம் ரொம்பவே தெளிவா இருக்கும், அதனாலயே இவங்க கம்பெனிகளோட IT ஹெல்ப் டெஸ்க்குக்கு போன் பண்ணி, 'நான் இந்த கம்பெனி ஊழியர் தான், என் பாஸ்வேர்டு மறந்து போச்சு, கொஞ்சம் ரீசெட் பண்ணி கொடுங்க'ன்னு சொல்லி ஈஸியா உள்ள நுழைஞ்சுடுவாங்க. TfL-லையும் இதே மாதிரி ஒரு டெக்னிக்கைத்தான் இவங்க பயன்படுத்தியிருக்காங்க.
இவங்க எப்படி ஹேக் பண்றாங்க? (Technical Explanation)
இவங்க பயன்படுத்துற முக்கியமான ஆயுதம் 'MFA Fatigue' அட்டாக். அதாவது, உங்க போனுக்கு விடாம லாக்-இன் அப்ரூவல் மெசேஜ் அனுப்பிட்டே இருப்பாங்க. நீங்க கடுப்பாகி எதையாவது ஒன்ன கிளிக் பண்ணுவீங்க, அவ்வளவுதான்! உங்க அக்கவுண்ட் அவங்க கைக்கு போயிடும். இன்னொன்னு 'SIM Swapping'. உங்களோட மொபைல் நம்பரை அவங்களுக்கே தெரியாம அவங்க சிம் கார்டுக்கு மாத்திப்பாங்க. இதனால உங்க பேங்க் OTP எல்லாம் அவங்க போனுக்கு போகும். இது ரொம்பவே ஆபத்தான ஒரு விஷயம். TfL ஹேக்கிங்ல இவங்க அங்க வேலை செய்றவங்களோட ரிமோட் அக்சஸ் (Work from home) வசதியைத்தான் குறி வச்சாங்க.
ஆனா, இப்போ 2026-ல டெக்னாலஜி ரொம்பவே வளர்ந்துடுச்சு. இங்கிலாந்து போலீஸும், அமெரிக்காவோட FBI-யும் சேர்ந்து இவங்களோட கிரிப்டோ கரன்சி பரிமாற்றங்களை வைச்சு இவங்களை கண்டுபிடிச்சிட்டாங்க. ஹேக்கர்ஸ் என்னதான் VPN பயன்படுத்தினாலும், டெலிகிராம்ல ரகசியமா பேசினாலும், ஏதோ ஒரு இடத்துல ஒரு சின்ன தப்பு பண்ணுவாங்க. அந்த ஒரு தப்பை வைச்சுதான் இப்போ இந்த ரெண்டு பேரையும் தூக்கியிருக்காங்க. இவங்க குற்றத்தை ஒத்துக்கிட்டதால, இவங்க குரூப்ல இருக்குற மத்தவங்களை பத்தின ரகசியங்களும் இப்போ வெளிய வர ஆரம்பிக்கும்னு எதிர்பார்க்கப்படுது.
இந்தியாவுக்கு இதனால என்ன பாதிப்பு?
இப்போ நீங்க கேக்கலாம், 'லண்டன்ல நடந்த ஹேக்கிங்குக்கு நாம ஏன் கவலைப்படணும்?'னு. இங்கதான் விஷயமே இருக்கு. இந்தியாவிலயும் இப்போ இதே 'Scattered Spider' ஸ்டைல் ஹேக்கிங் ரொம்பவே அதிகமாயிடுச்சு. உங்களுக்கு பேங்க்ல இருந்து பேசுறோம்னு சொல்லி வர்ற போன் கால்கள், உங்களோட KYC அப்டேட் பண்ணனும்னு வர்ற மெசேஜ்கள் எல்லாமே இந்த மாதிரியான குரூப்போட வேலைதான். இந்தியாவோட டிஜிட்டல் இன்ஃபிராஸ்ட்ரக்சர் இப்போ ரொம்ப பெருசு, அதனால ஹேக்கர்ஸோட கண்ணு நம்ம மேலதான் இருக்கு. நம்ம ஊர்ல இருக்குற பெரிய IT கம்பெனிகள் தான் லண்டன், அமெரிக்கா கம்பெனிகளுக்கு சாப்ட்வேர் சப்போர்ட் கொடுக்குறாங்க. அங்க நடக்குற ஒரு ஹேக்கிங், நம்ம ஊர்ல இருக்குற வேலையையும் பாதிக்கும்.
குறிப்பா UPI பயன்படுத்துறவங்க ரொம்ப ஜாக்கிரதையா இருக்கணும். இப்போ வர்ற ஹேக்கர்ஸ் உங்க போன்ல இருக்குற சாப்ட்வேர் ஓட்டையை தேடுறது இல்ல, உங்களை எப்படி ஏமாத்தலாம்னு தான் யோசிக்கிறாங்க. அதனால 'Social Engineering' பத்தி நாம தெரிஞ்சு வைச்சுக்கிறது ரொம்ப முக்கியம். லண்டன்ல நடந்த இந்த கைதி நடவடிக்கை, இந்தியாவில இருக்குற சைபர் கிரைம் போலீஸுக்கும் ஒரு பெரிய பூஸ்ட்-ஆ இருக்கும். சர்வதேச ஒத்துழைப்பு இருந்தா ஹேக்கர்ஸை கண்டிப்பா பிடிக்க முடியும்னு இது நிரூபிச்சிருக்கு.
நீங்க எப்படி பாதுகாப்பா இருக்கிறது? (Tips)
சரி, இந்த மாதிரி ஹேக்கர்ஸ் கிட்ட இருந்து நாம எப்படி தப்பிக்கிறது? TamilTech-ஓட சில சிம்பிள் டிப்ஸ் இதோ: 1. முதல்ல, உங்க முக்கியமான அக்கவுண்ட்களுக்கு SMS OTP-யை நம்பி இருக்காதீங்க. அதுக்கு பதிலா Google Authenticator மாதிரி ஆப்ஸ்களை பயன்படுத்துங்க. 2. யாராவது போன் பண்ணி 'அவசரம்'னு சொன்னா பதட்டப்படாதீங்க. பேங்க்ல இருந்து பேசுறோம்னு சொன்னாலும், அந்த போனை கட் பண்ணிட்டு நீங்களே நேரடியா பேங்க் நம்பருக்கு கூப்பிடுங்க. 3. உங்களோட பாஸ்வேர்டுகளை அடிக்கடி மாத்துங்க, முடிஞ்சா ஒரு Password Manager பயன்படுத்துங்க.
இன்னொரு முக்கியமான விஷயம், 'Hardware Security Key' (YubiKey மாதிரி). இது ஒரு சின்ன பென் டிரைவ் மாதிரி இருக்கும். இதை உங்க போன் அல்லது லேப்டாப்ல சொருகினா மட்டும்தான் லாக்-இன் ஆகும். ஹேக்கர்ஸ் உங்க பாஸ்வேர்டை திருடினாலும், இந்த பிசிக்கல் கீ அவங்ககிட்ட இருக்காது, அதனால உங்க அக்கவுண்ட் சேஃபா இருக்கும். 2026-ல நாம அதிகமா ஆன்லைன்ல தான் வாழ்றோம், அதனால செக்யூரிட்டி விஷயத்துல கொஞ்சம் அதிகமா செலவு பண்றதுல தப்பே இல்லை.
TamilTech-ஓட கருத்து: அடுத்து என்ன நடக்கும்?
நாங்க என்ன நினைக்கிறோம்னா, இந்த ரெண்டு பேர் பிடிபட்டது ஒரு ஆரம்பம் தான். 'Scattered Spider' குரூப் ஒரு பெரிய நெட்வொர்க். ஆனா, இந்த கேஸ் மூலமா போலீஸ்க்கு நிறைய டிப்ஸ் கிடைச்சிருக்கும். வர்ற காலத்துல AI-யை பயன்படுத்தி ஹேக்கர்ஸ் உங்க சொந்தக்காரங்க மாதிரியே பேசி ஏமாத்த வாய்ப்பு இருக்கு (Deepfake Voice). அதனால இனிமே நாம இன்னும் அதிகமா உஷாரா இருக்கணும். டெக்னாலஜி வளர வளர, ஆபத்துகளும் வளருது. ஆனா அதை எதிர்கொள்ள நாம அப்டேட்டடா இருந்தா போதும்.
இந்த லண்டன் ஹேக்கிங் கேஸ்ல கிடைச்ச தீர்ப்பு, சைபர் குற்றவாளிகளுக்கு ஒரு பெரிய பாடமா இருக்கும். ஹேக்கிங் பண்ணிட்டு ஜாலியா இருக்கலாம்னு நினைக்கிறவங்களுக்கு, சட்டம் ஒரு நாள் அவங்க கதவை தட்டும்னு புரிய வச்சிருக்கு. இந்த மாதிரி முக்கியமான டெக் செய்திகள் மற்றும் உங்களை நீங்களே எப்படி பாதுகாத்துக்கிறது அப்படிங்கிற டிப்ஸ்களுக்கு தொடர்ந்து TamilTech-ஐ ஃபாலோ பண்ணுங்க. பாதுகாப்பா இருங்க, டிஜிட்டல் உலகத்தை தைரியமா பயன்படுத்துங்க!




கருத்துகள் (0)
Be the first to comment!