‹ முகப்புக்கு திரும்ப

தென் கொரியாவில் Bank Data Leak பிரச்சனை: நம்ம UPI Account-க்கும் இது எச்சரிக்கையா?

தென் கொரியாவில் பல வங்கிகள், நிதி நிறுவனங்களில் data leak நடந்ததால் அதிபர் முழு விசாரணைக்கு உத்தரவு போட்டிருக்காரு. இது நம்ம UPI, Bank App பயன்பாட்டாளர்களுக்கும் ஒரு பெரிய பாடம்.

Keerthika 5 min read
Google-ல் Follow
Security தென் கொரியாவில் Bank Data Leak பிரச்சனை: நம்ம UPI Account-க்கும் இது எச்சரிக்கையா? 5 நிமிடம் மீதம் Google-ல் Follow

தமிழ்டெக் AI சுருக்கம்

  • தென் கொரியாவில் பல வங்கிகளில் data leak நடந்ததா சந்தேகம்
  • அதிபர் உத்தரவுல முழு துறைக்கும் விசாரணை தொடங்கியிருக்கு
  • Account number, KYC details மாதிரி sensitive data risk-ல
  • இந்தியாவுல UPI, Bank App, Jio, Flipkart எல்லாம் ஒரே identity பகிர்றதால் ஆபத்து அதிகம்
  • Login alerts on பண்ணி, statement regular-ஆ செக் பண்றதே இப்போ சேஃப் வழி

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய விஷயங்கள்

  • தென் கொரியாவில் பல வங்கிகள், நிதி நிறுவனங்களில் customer data leak நடந்ததா தெரிய வந்துருக்கு.
  • நாட்டு அதிபர் உடனடியா முழு விசாரணைக்கு உத்தரவு போட்டிருக்காரு.
  • Financial Services Commission (FSC) Chairman Lee Eog-weon அவசர கூட்டம் கூட்டி, வங்கி சங்கங்கள், regulators, affected நிறுவனங்களின் executives-ஐ பேச வைச்சிருக்காரு.
  • Account number, transaction history, KYC ID details மாதிரி sensitive data risk-ல இருக்கலாம் என்கிற பயம்.
  • இந்தியாவுல UPI, Bank App, Jio, Flipkart எல்லாமே ஒரே customer-ன் financial identity-ஐ பகிர்ந்து வெச்சிருக்கிற நிலையில், இந்த மாதிரி leak எந்த ஒரு node-ல நடந்தாலும் ஆபத்து தான்.

என்ன நடந்தது?

தென் கொரியாவில ஒரு வங்கியில மட்டும் இல்ல, பல நிதி நிறுவனங்களில ஒருங்கே customer data leak பிரச்சனை வெளிய வந்திருக்கு. இது சாதாரண news இல்ல, நேரடியா நாட்டு அதிபரே இதில தலையிட்டு முழு விசாரணைக்கு உத்தரவு போட்டிருக்காரு.

Financial Services Commission (FSC)-ன் Chairman Lee Eog-weon, ஞாயிற்றுக்கிழமை அன்றே ஒரு அவசர கூட்டத்த கூட்டியிருக்காரு. அதுல வங்கி சங்கங்கள், regulators, மற்றும் பாதிக்கப்பட்ட நிறுவனங்களின் top executives எல்லாரும் பங்கேற்றிருக்காங்க.

இந்த கூட்டத்துல FSC ஒரு statement-ல, இந்த துறை 'highest level of vigilance'-ல இருந்து reaction காட்ட வேண்டும் னு கடுமையா சொல்லியிருக்கு. அதாவது, 'இது சாதாரண technical glitch இல்ல, இது நம்ப customers-ன் நம்பிக்கைக்கே கேள்விக்குறி' னு அரசே ஒத்துக்கிட்டு இருக்கு.

இது எப்படி வேலை செய்யும்? (அதாவது + உதாரணம்)

'Data leak' னு சொன்னா நீங்க உடனே ஒரு hacker computer முன்னாடி உக்கர்ந்து typing பண்றதை நினைச்சீங்களா? உண்மையில பெரும்பாலான leaks அந்த மாதிரி dramatic-ஆ இருக்காது.

அதாவது, பல நேரம் இது ஒரு boring mistake தான் — ஒரு server சரியா configure செய்யாம விட்டது, பழைய backup file யாரும் கவனிக்காம open-ஆ இருந்தது, அல்லது ஒரு third-party vendor-க்கு தேவையில்லாத access கொடுத்து இருந்தது. இந்த சின்ன mistake-கள் தான் பெரிய leak-ஆ மாறும்.

Risk-ல இருக்கிற data என்னன்னா — பெயர், account number, contact details, transaction history, சில நேரங்கள்ல KYC-க்கு கொடுத்த government ID details வரைக்கும். உதாரணமா, நீங்க உங்க GPay-ல register பண்ணும்போது கொடுக்கிற பாங்க் details இந்த மாதிரி leak-ல இருந்தா, அது உடனே visible ஆகாது.

இதுதான் இந்த பிரச்சனையின் பயங்கரமான பகுதி. Financial data leak ஒரே நாள்ல ஒரு பெரிய headline-ஆ வராது. ஒரு customer-க்கு weird login alert வரும், ஒரு security researcher accidental-ஆ ஒரு exposed database கண்டுபிடிப்பாரு, அல்லது regulator routine audit பண்ணும்போது unusual pattern பார்ப்பாரு — இப்படி slowly தான் இது வெளிய வரும்.

அந்த நேரத்துல data already பல கைகள் மாறிருக்கும். அதனால தான் தென் கொரிய அரசு, ஒரு வங்கி quietly patch பண்ணி முடிச்சுக்கிறதை காத்திருக்காம, முழு துறைக்கும் probe போட்டிருக்கு. உலகம் முழுக்க regulators இப்போ mandatory breach disclosure timeline-ஐ கட்டாயப்படுத்த நினைக்கிறதும் இதே காரணத்துக்கு தான் — leak எவ்வளவு நாள் hide ஆகுதோ, அவ்வளவு damage அதிகமாகும். Password leak-னா நீங்க 2 நிமிஷத்துல reset பண்ணிடலாம், ஆனா account number, ID details வருசக்கணக்கா valid-ஆ இருக்கும்.

இந்தியாவுல / நம்ம Phone-ல என்ன மாறும்?

இந்தியா இப்போ முழுக்க digital finance-ல தான் ஓடுது. UPI ஒன்னே தினமும் மலைக்கணக்கான transactions process பண்றது, அதுவும் சின்ன கடை முதல் தள்ளுவண்டி வரைக்கும் QR code-க்கு மாறிட்டாங்க என்பதால், இந்த எண்ணிக்கை இன்னும் அதிகரிச்சுக்கொண்டே இருக்கு.

இதோட Bank App-கள், Jio-ன் digital services, Flipkart மாதிரி e-commerce wallets எல்லாத்தையும் சேர்த்து பார்த்தா, ஒரே customer-ன் financial identity, பல platforms-ல துண்டு துண்டா பரவி இருக்கு.

இந்த spread தான் real risk. உங்க bank-க்கு உங்க account number தெரியும், உங்க UPI app-க்கு linked bank details தெரியும், உங்க e-commerce wallet-க்கு saved card தெரியும், உங்க telecom provider-க்கு KYC documents தெரியும். Leak உங்க bank-ல தான் நடக்கணும் என்ற அவசியம் இல்ல — இந்த chain-ல எந்த ஒரு point-லயும் நடந்தா, அது போதும் பெரிய trouble கொடுக்க.

தென் கொரியாவுல ஒன்றுக்கு மேல் நிறுவனங்கள் ஒருங்கே பாதிக்கப்பட்டது, இதுதான் காட்டுது — interconnected systems ஒன்றா தான் fail ஆகும், தனித்தனியா இல்ல. இந்தியாவுல RBI-ன் data protection guidelines, DPDP Act எல்லாம் paper-ல நல்லா தான் இருக்கு.

ஆனா real test enforcement speed தான். Fines, compliance checklist எல்லாம் policy document-ல நல்லா தான் தெரியும். ஆனா customer-ஐ real-ஆ காப்பாத்துறது, bank எவ்வளவு வேகமா unusual activity-ஐ detect பண்ணி, exposure பரவுறதுக்கு முன்ன block பண்றதுல தான் இருக்கு. இந்த gap-ஐ இந்தியா இன்னும் close பண்ணனும், இந்த மாதிரி வெளிநாட்டு incidents இந்த conversation-ஐ திரும்பத் திரும்ப start பண்ணும்.

நீங்க இப்போ என்ன பண்ணுங்க?

பீதி வேணாம், ஆனா alert-ஆ இருங்க. உங்க bank app, UPI app-ல login alerts on செய்யுங்க, எந்த தெரியாத device-ல login தெரிஞ்சாலும் உடனே password change பண்ணுங்க.

உங்க account statement-ஐ month-க்கு ஒருமுறை செக் பண்ணுங்க, எந்த unknown transaction இருக்கா பாருங்க. Unnecessary apps-க்கு உங்க bank details, KYC documents கொடுக்கிறதை குறைங்க — ஒரு app-க்கு தேவையில்லாத access கேள்வி கேட்டா, think twice பண்ணுங்க.

இந்த Probe Step-by-Step எப்படி நடக்கும்?

இது மாதிரி ஒரு nationwide financial data leak probe நடக்கும்போது, முதல் step ஆ எல்லா பாதிக்கப்பட்ட நிறுவனங்களையும் ஒரு table-க்கு கொண்டு வந்து, யார் என்ன data வெச்சிருந்தாங்க, எந்த system-ல leak நடந்திருக்கலாம் னு map பண்றது. FSC மாதிரி regulator இந்த stage-ல ஒவ்வொரு வங்கியையும் தனியா கூப்பிட்டு server logs, access history எல்லாத்தையும் கேக்கும். இதுக்கு பல வாரங்கள் ஆகலாம், ஏன்னா ஒரு பெரிய வங்கியின் database-ல லட்சக்கணக்கான transaction records இருக்கும், அதை ஒன்னு ஒன்னா போய் பார்க்கிறது easy வேலை இல்ல.

அடுத்த step, எந்த customer data exactly expose ஆகிருக்கு னு pinpoint பண்றது. அதாவது, account number மட்டும் leak ஆச்சா, இல்ல KYC ID, address, transaction pattern எல்லாம் சேர்ந்து leak ஆச்சா னு வித்தியாசம் பெருசு. Password மட்டும் leak ஆனா அது reset பண்ணிடலாம், ஆனா ID proof, address மாதிரி permanent data leak ஆனா அது வருசக்கணக்கா risk-ஆ இருக்கும். இந்த classification முடிஞ்சதும் தான், எந்த customers-க்கு உடனடியா notification அனுப்பணும் னு decide பண்ணுவாங்க.

கடைசி step-ஆ, responsible நிறுவனத்துக்கு fine, compliance order, system upgrade deadline கொடுப்பாங்க. இதோட, இதே மாதிரி mistake இன்னொரு வங்கியில இருக்கா னு sector-wide audit ஆரம்பிக்கும். தென் கொரியா மாதிரி, ஒரு நிறுவனத்தை மட்டும் விசாரிக்காம, முழு financial sector-ஐயும் ஒரே நேரத்துல check பண்றது தான் இப்போ global trend ஆகிட்டிருக்கு, ஏன்னா ஒரு weak link இருந்தா, அது வழியா பக்கத்து நிறுவனத்துக்கும் risk வரலாம்.

தமிழ்நாட்டுல நம்ம பண்ணுற Common Mistakes என்னன்னு பாருங்க

சென்னை, கோயம்புத்தூர் மாதிரி city-ல இருக்கிறவங்க கூட, UPI, Bank App-ஐ எவ்வளவு careless-ஆ use பண்றோம் னு யோசிச்சா ஆச்சரியமா இருக்கும். உதாரணமா, local kirana shop-ல QR code scan பண்ணும்போது, பல பேரு தெரியாம ஒரு fake QR-ஐயும் scan பண்ணிடுறாங்க, ஏன்னா QR code genuine-ஆ இருக்கா இல்லையா னு யாரும் கவனிக்கிறதே இல்ல. இது direct data leak இல்ல தான், ஆனா இதே மாதிரி carelessness தான் பெரிய scam-க்கு வழி வெக்கும்.

இன்னொரு common mistake, loan app, personal finance app னு download பண்ணும்போது, அந்த app கேக்கிற permission-ஐ யோசிக்காம allow பண்றது. Camera, contacts, gallery access தேவையில்லாம கேக்கிற app-க்கும் நம்ம bank details, Aadhaar copy upload பண்ணிடுறோம். தமிழ்நாட்டு tier-2, tier-3 towns-ல இந்த மாதிரி apps வழியா data leak ஆகிற case-கள் அதிகரிச்சுக்கொண்டே இருக்கு, ஏன்னா பலருக்கும் இந்த app legitimate-ஆ இருக்கா னு verify பண்ண தெரியாது.

மூணாவது mistake, ஒரே password-ஐ bank app, email, social media எல்லாத்துக்கும் use பண்றது. ஒரு platform-ல data leak ஆனா, அதே password-ஐ வெச்சு hacker உங்க bank account-க்கும் try பண்ணுவாங்க. இதை தவிர்க்க, ஒவ்வொரு important app-க்கும் வேற வேற password வெச்சுக்கணும், முடிஞ்சா app-ன் built-in two-factor authentication-ஐ on பண்ணிக்கணும். இது சின்ன step-ஆ தெரியும், ஆனா இதே step தான் உங்க account-ஐ 90% risk-ல இருந்து காப்பாத்தும்.

FAQs

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,348 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications