अमेरिकन तपास संस्था FBI च्या जॉब पोर्टलवर मोठा सायबर हल्ला झाला आहे. Oracle PeopleSoft सॉफ्टवेअरमधील त्रुटीचा फायदा घेऊन हॅकर्सनी कर्मचाऱ्यांचा वैयक्तिक डेटा चोरला असून, यामुळे सुरक्षा यंत्रणा हादरल्या आहेत.
काय घडले?
अमेरिकेच्या 'फेडरल ब्युरो ऑफ इन्व्हेस्टिगेशन' (FBI) च्या अधिकृत जॉब पोर्टलवर एक मोठा सायबर सुरक्षेचा भंग (Cyber Security Incident) झाल्याची पुष्टी झाली आहे. या हल्ल्यामुळे संस्थेचे सध्याचे आणि माजी कर्मचारी, ज्यांच्यामध्ये वरिष्ठ अधिकारीही आहेत, त्यांची नावे, घरचा पत्ता आणि सोशल सिक्युरिटी नंबर्स सारखी अत्यंत गोपनीय माहिती हॅकर्सच्या हाती लागली आहे.
Oracle सॉफ्टवेअरचा दोष
प्राथमिक तपासात असे समोर आले आहे की, हा intrusion 'Oracle PeopleSoft' सर्व्हरमधील एका तांत्रिक त्रुटीमुळे (Vulnerability) झाला आहे. हे सॉफ्टवेअर ब्युरोमध्ये मानवी संसाधन (HR) डेटा मॅनेज करण्यासाठी वापरले जात होते. या घटनेने हे स्पष्ट केले आहे की, मोठ्या कंपन्या आणि सरकारी संस्थांकडे असलेल्या 'लेगसी सॉफ्टवेअर'ची सुरक्षा आजही एक मोठा आव्हानात्मक मुद्दा बनून राहिली आहे.
'ShinyHunters'चा दावा
या हल्ल्याची जबाबदारी 'ShinyHunters' या हॅकिंग ग्रुपने स्वीकारली आहे. विशेष म्हणजे, या हल्ल्यामागचा हेतू पैशांची मागणी करणे नसून तो 'विचारधारा' प्रेरित असल्याचे त्यांनी म्हटले आहे. या ग्रुपने काही सरकारी अहवाल मागे घेण्याची मागणी केली आहे.
मार्केटवर काय परिणाम?
जागतिक स्तरावर सायबर सुरक्षेची गरज आता अधिक प्रकर्षाने जाणवत आहे. सरकारी एजन्सी आणि कॉर्पोरेट्स आता सुरक्षा इन्फ्रास्ट्रक्चरवर मोठ्या प्रमाणात खर्च करत आहेत. यामुळे भारतीय आयटी (IT) कंपन्यांसाठी, ज्या जागतिक स्तरावर सॉफ्टवेअर देखरेख आणि सुरक्षा सेवा पुरवतात, मोठ्या संधी निर्माण होऊ शकतात. मात्र, ही घटना अशा जटिल डिजिटल सिस्टिम्स चालवताना असलेल्या 'ऑपरेशनल रिस्क' कडेही लक्ष वेधते.
सध्या FBI ने संबंधित पोर्टल तात्पुरते बंद केले असून, या गंभीर बाबीची चौकशी सुरू आहे. या माहितीच्या गळतीमुळे कर्मचाऱ्यांना भविष्यात 'फिशिंग अटॅक' (Phishing Attacks) सारख्या संकटांचा सामना करावा लागू शकतो, अशी भीती तज्ज्ञांनी व्यक्त केली आहे.
