TCS: ਸਾਈਬਰ ਖਤਰੇ ਦੀਆਂ ਚਿਤਾਵਨੀਆਂ ਤੋਂ ਬਾਅਦ ਕੰਪਨੀ ਨੇ ਡਾਟਾ ਬ੍ਰੀਚ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ

TECHNOLOGY
Whalesbook Corporate News Logo
AuthorAnkit Solanki|Published at:
TCS: ਸਾਈਬਰ ਖਤਰੇ ਦੀਆਂ ਚਿਤਾਵਨੀਆਂ ਤੋਂ ਬਾਅਦ ਕੰਪਨੀ ਨੇ ਡਾਟਾ ਬ੍ਰੀਚ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ

Tata Consultancy Services (TCS) ਨੇ ਖਤਰੇ ਦੀਆਂ ਖੁਫੀਆ ਚਿਤਾਵਨੀਆਂ (threat-intelligence alerts) ਮਿਲਣ ਤੋਂ ਬਾਅਦ ਇਹ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਸਿਸਟਮਾਂ ਜਾਂ ਗਾਹਕਾਂ ਦੇ ਵਾਤਾਵਰਣ (customer environments) ਵਿੱਚ ਕੋਈ ਬ੍ਰੀਚ ਨਹੀਂ ਹੋਈ ਹੈ। ਕੰਪਨੀ ਨੇ ਕਿਹਾ ਹੈ ਕਿ ਸਿਰਫ ਚਾਰ ਸਾਲ ਤੋਂ ਪੁਰਾਣੇ ਮੁਲਾਜ਼ਮਾਂ ਦੇ ਬੁਨਿਆਦੀ ਵੇਰਵੇ (basic employee details) ਦਾ ਹਵਾਲਾ ਦਿੱਤਾ ਗਿਆ ਸੀ, ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਡਾਟਾ 'ਤੇ ਕੋਈ ਅਸਰ ਨਹੀਂ ਪਿਆ ਹੈ।

TCS ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਪਡੇਟ

TCS ਨੇ ਖਤਰੇ ਦੀਆਂ ਖੁਫੀਆ ਚਿਤਾਵਨੀਆਂ ਮਿਲਣ ਤੋਂ ਬਾਅਦ ਬ੍ਰੀਚ ਤੋਂ ਇਨਕਾਰ ਕੀਤਾ

ਮੁੱਖ ਨੁਕਤੇ:

  • ਘਟਨਾ: ਖਤਰੇ ਦੀਆਂ ਖੁਫੀਆ ਚਿਤਾਵਨੀਆਂ (threat-intelligence alerts) ਪ੍ਰਾਪਤ ਹੋਈਆਂ।
  • ਜਾਂਚ ਦਾ ਨਤੀਜਾ: ਸਿਸਟਮਾਂ ਜਾਂ ਗਾਹਕਾਂ ਦੇ ਵਾਤਾਵਰਣ (customer environments) ਵਿੱਚ ਕਿਸੇ ਬ੍ਰੀਚ ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ।
  • ਡਾਟਾ 'ਤੇ ਅਸਰ: ਗਾਹਕਾਂ ਦੇ ਡਾਟਾ ਜਾਂ TCS ਦੇ ਕਾਰਜਕਾਰੀ ਸਿਸਟਮਾਂ (operational systems) 'ਤੇ ਕੋਈ ਅਸਰ ਨਹੀਂ ਪਿਆ।
  • ਦਾਇਰਾ: ਹਵਾਲਾ ਦਿੱਤੀ ਗਈ ਜਾਣਕਾਰੀ ਚਾਰ ਸਾਲ ਤੋਂ ਵੱਧ ਪੁਰਾਣੀ ਹੈ, ਅਤੇ ਇਹ ਸਿਰਫ ਮੁਲਾਜ਼ਮਾਂ ਦੇ ਬੁਨਿਆਦੀ ਵੇਰਵਿਆਂ (basic employee details) ਤੱਕ ਸੀਮਿਤ ਹੈ।

ਕੀ ਹੋਇਆ?

Tata Consultancy Services (TCS) ਨੇ ਹਿੱਸੇਦਾਰਾਂ (stakeholders) ਨੂੰ ਕੁਝ ਮੁਲਾਜ਼ਮਾਂ ਦੀ ਜਾਣਕਾਰੀ ਦੇ ਕਥਿਤ ਐਕਸਪੋਜਰ (exposure) ਨਾਲ ਸਬੰਧਤ ਖਤਰੇ ਦੀਆਂ ਖੁਫੀਆ ਚਿਤਾਵਨੀਆਂ (threat-intelligence alerts) ਬਾਰੇ ਸੂਚਿਤ ਕੀਤਾ ਹੈ। ਇੱਕ ਵਿਆਪਕ ਅੰਦਰੂਨੀ ਜਾਂਚ (internal investigation) ਤੋਂ ਬਾਅਦ, IT ਸੇਵਾਵਾਂ ਦਿੱਗਜ ਕੰਪਨੀ ਨੇ ਕਿਹਾ ਹੈ ਕਿ TCS ਦੇ ਆਪਣੇ ਸਿਸਟਮਾਂ ਜਾਂ ਇਸਦੇ ਗਾਹਕਾਂ (clients) ਦੇ ਵਾਤਾਵਰਣ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਵੀ ਬ੍ਰੀਚ ਦਾ ਕੋਈ ਭਰੋਸੇਯੋਗ ਸਬੂਤ ਨਹੀਂ ਹੈ।

ਇਹ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ?

ਇਹ ਐਲਾਨ ਨਿਵੇਸ਼ਕਾਂ (investors) ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿਉਂਕਿ ਇਹ ਸੰਭਾਵੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ (cybersecurity) ਚਿੰਤਾਵਾਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਂਦਾ ਹੈ। ਕੰਪਨੀ ਦਾ ਸਰਗਰਮ ਸੰਚਾਰ (proactive communication) ਅਤੇ ਸਪੱਸ਼ਟ ਨਤੀਜੇ - ਕਿ ਗਾਹਕਾਂ ਦਾ ਕੋਈ ਡਾਟਾ ਜਾਂ ਕਾਰਜਕਾਰੀ ਸਿਸਟਮ (operational systems) ਨਾਲ ਸਮਝੌਤਾ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ - TCS ਦੇ ਸੁਰੱਖਿਆ ਢਾਂਚੇ (security infrastructure) ਅਤੇ ਕਾਰਜਕਾਰੀ ਲਚਕਤਾ (operational resilience) ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਨੂੰ ਮੁੜ ਪੁਸ਼ਟੀ ਕਰਨ ਅਤੇ ਡਰ ਨੂੰ ਘੱਟ ਕਰਨ ਦਾ ਉਦੇਸ਼ ਹੈ।

ਪਿਛੋਕੜ

ਖਤਰੇ ਦੀਆਂ ਚਿਤਾਵਨੀਆਂ ਵਿੱਚ ਦਿੱਤੀ ਗਈ ਜਾਣਕਾਰੀ ਦੀ ਰਿਪੋਰਟ ਚਾਰ ਸਾਲ ਤੋਂ ਵੱਧ ਪੁਰਾਣੀ ਦੱਸੀ ਜਾ ਰਹੀ ਹੈ ਅਤੇ ਇਹ ਸਿਰਫ ਮੁਲਾਜ਼ਮਾਂ ਦੇ ਬੁਨਿਆਦੀ ਵੇਰਵਿਆਂ (basic employee details) ਨਾਲ ਸਬੰਧਤ ਹੈ। ਹਮਲਾਵਰਾਂ (attackers) ਨੇ ਪਾਸਵਰਡ ਸਪਰੇਅ (password spray) ਅਤੇ MFA ਫਟੀਗ (MFA fatigue) ਟੈਕਟਿਕਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕੀਤਾ ਸੀ। TCS ਨੇ ਨੋਟ ਕੀਤਾ ਹੈ ਕਿ ਅਜਿਹੀਆਂ ਵਿਧੀਆਂ ਵਿਰੁੱਧ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ (strong safeguards) ਦੋ ਸਾਲ ਤੋਂ ਵੱਧ ਸਮੇਂ ਤੋਂ ਲਾਗੂ ਹਨ ਅਤੇ ਪ੍ਰਭਾਵੀ ਬਣੀਆਂ ਹੋਈਆਂ ਹਨ।

ਹੁਣ ਕੀ ਬਦਲਦਾ ਹੈ?

ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਇਹ ਅਪਡੇਟ ਮਤਲਬ ਹੈ ਕਿ TCS ਦੇ ਮੁੱਖ ਕਾਰੋਬਾਰੀ ਕਾਰਜਾਂ (core business operations) ਜਾਂ ਗਾਹਕ ਸਬੰਧਾਂ (client relationships) ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੇ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਡਾਟਾ ਬ੍ਰੀਚ (data breach) ਦੇ ਤੁਰੰਤ ਖਤਰੇ ਨੂੰ ਟਾਲ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਕੰਪਨੀ ਵਾਤਾਵਰਣ ਦੀ ਨਿਗਰਾਨੀ (close monitoring) ਜਾਰੀ ਰੱਖੇ ਹੋਏ ਹੈ।

ਦੇਖਣਯੋਗ ਜੋਖਮ

ਹਾਲਾਂਕਿ TCS ਨੇ ਕਿਸੇ ਬ੍ਰੀਚ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕੀਤੀ ਹੈ, ਪਰ ਖਤਰੇ ਦੀ ਖੁਫੀਆ ਜਾਣਕਾਰੀ (threat intelligence) ਦੀ ਮੌਜੂਦਗੀ IT ਸੈਕਟਰ ਵਿੱਚ ਚੱਲ ਰਹੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮਾਂ (cybersecurity risks) ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। ਨਿਰੰਤਰ ਚੌਕਸੀ (vigilance) ਅਤੇ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣਾਂ (security controls) ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਲਾਗੂ ਕਰਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।

ਹਮ-ਪ੍ਰਤੀਯੋਗੀ ਤੁਲਨਾ (Peer Comparison)

ਵੱਡੀਆਂ IT ਫਰਮਾਂ ਅਕਸਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਚੁਣੌਤੀਆਂ (cybersecurity challenges) ਦਾ ਸਾਹਮਣਾ ਕਰਦੀਆਂ ਹਨ। TCS ਦੁਆਰਾ ਪਾਰਦਰਸ਼ੀ ਢੰਗ ਨਾਲ ਸੰਚਾਲਨ (transparent handling) ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਡਾਟਾ 'ਤੇ ਕੋਈ ਅਸਰ ਨਾ ਹੋਣ ਦੀ ਪੁਸ਼ਟੀ, ਅਜਿਹੀਆਂ ਘਟਨਾਵਾਂ ਦੇ ਮੁਕਾਬਲੇ ਸਕਾਰਾਤਮਕ ਸੰਕੇਤ ਹਨ ਜਿੱਥੇ ਬ੍ਰੀਚਾਂ ਨੇ ਹਮ-ਪ੍ਰਤੀਯੋਗੀਆਂ (peers) ਲਈ ਮਹੱਤਵਪੂਰਨ ਕਾਰਜਕਾਰੀ ਅਤੇ ਪ੍ਰਤਿਸ਼ਠਾ ਸੰਬੰਧੀ ਨੁਕਸਾਨ (reputational damage) ਪਹੁੰਚਾਇਆ ਹੈ।

ਸੰਦਰਭ ਮੈਟ੍ਰਿਕਸ (ਸਮੇਂ-ਬੱਧ)

ਹਵਾਲਾ ਦਿੱਤਾ ਗਿਆ ਡਾਟਾ ਚਾਰ ਸਾਲ ਤੋਂ ਵੱਧ ਪੁਰਾਣਾ ਦੱਸਿਆ ਗਿਆ ਹੈ। TCS ਕੋਲ ਪਾਸਵਰਡ ਸਪਰੇਅ (password spray) ਅਤੇ MFA ਫਟੀਗ (MFA fatigue) ਵਿਰੁੱਧ ਵਿਸ਼ੇਸ਼ ਨਿਯੰਤਰਣ (specific controls) ਦੋ ਸਾਲ ਤੋਂ ਵੱਧ ਸਮੇਂ ਤੋਂ ਲਾਗੂ ਹਨ।

ਅੱਗੇ ਕੀ ਦੇਖਣਾ ਹੈ

ਨਿਵੇਸ਼ਕਾਂ ਨੂੰ TCS ਅਤੇ ਵਿਆਪਕ IT ਉਦਯੋਗ ਤੋਂ ਭਵਿੱਖ ਦੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਪਡੇਟਾਂ (cybersecurity updates) 'ਤੇ ਨਜ਼ਰ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ। ਆਪਣੀ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀ (security posture) ਨੂੰ ਬਣਾਈ ਰੱਖਣ ਅਤੇ ਬਿਹਤਰ ਬਣਾਉਣ ਲਈ ਕੰਪਨੀ ਦੀ ਨਿਰੰਤਰ ਵਚਨਬੱਧਤਾ (commitment) ਮੁੱਖ ਰਹੇਗੀ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.