அமெரிக்காவில் உள்ள சுமார் **1,800** நீர் சுத்திகரிப்பு நிலையங்களின் லாகின் விவரங்கள் மால்வேர் மூலம் திருடப்பட்டுள்ளன. இந்த சம்பவம் உலகளாவிய சைபர் பாதுகாப்பு அச்சுறுத்தலை அதிகரித்துள்ளது.
அமெரிக்காவில் உள்ள சுமார் 1,800 நீர் மற்றும் கழிவுநீர் சுத்திகரிப்பு அமைப்புகளை இலக்காகக் கொண்டு ஒரு பெரிய சைபர் தாக்குதல் நடந்துள்ளது. இதில் 'இன்போஸ்டீலர்' (Infostealer) எனப்படும் மால்வேர் மூலம் ஊழியர்களின் லாகின் விவரங்கள் மற்றும் ஆக்டிவ் செஷன் டோக்கன்கள் திருடப்பட்டுள்ளன.
செஷன் டோக்கன் திருட்டின் ஆபத்து
வழக்கமான பாஸ்வேர்டு திருட்டை விட இது மிகவும் ஆபத்தானது. ஏனெனில், இந்த டோக்கன்களைப் பயன்படுத்தி மல்டி-ஃபேக்டர் ஆதெண்டிகேஷனை (MFA) மீறி ஹேக்கர்கள் நெட்வொர்க்கிற்குள் நுழைய முடியும். இதன் மூலம் நீர் இறைக்கும் மோட்டார்கள் மற்றும் வால்வுகளைக் கட்டுப்படுத்தும் முக்கியமான செயல்பாட்டுத் தொழில்நுட்பங்களை (OT) ஹேக்கர்கள் தங்களுக்குக் கீழ் கொண்டுவர வாய்ப்புள்ளது.
சப்ளை செயின் பாதிப்பு
இந்தத் தாக்குதலின் பின்னணியில் ஒரு அதிர்ச்சிகரமான தகவல் வெளியாகியுள்ளது. ஒரே ஒரு மூன்றாம் தரப்பு மீட்டரிங் தொழில்நுட்ப நிறுவனத்தில் நடந்த ஊடுருவல் மூலம், சுமார் 167 வெவ்வேறு நிறுவனங்களின் தரவுகள் கசிந்துள்ளன. சிறிய நிறுவனங்களை இலக்கு வைத்து அதன் மூலம் பெரிய நெட்வொர்க்குகளை ஹேக்கர்கள் தாக்குவது பெரும் கவலையை ஏற்படுத்தியுள்ளது.
இந்திய IT நிறுவனங்களுக்கு வாய்ப்பா?
உலகளவில் இத்தகைய முக்கியமான உள்கட்டமைப்புகளைப் பாதுகாக்க சைபர் பாதுகாப்புக்கான செலவினங்கள் (Cybersecurity Spending) அதிகரிக்க வாய்ப்புள்ளது. சைபர் பாதுகாப்பு ஆலோசனை மற்றும் மேனேஜ்டு சர்வீசஸ் வழங்கும் இந்திய IT நிறுவனங்களுக்கு இது ஒரு பெரிய பிசினஸ் வாய்ப்பாக அமையலாம். உலகளாவிய நிறுவனங்கள் தங்கள் பாதுகாப்பை பலப்படுத்த நிதி ஒதுக்கும்போது, அது இந்திய ஐடி நிறுவனங்களின் வருவாய் வளர்ச்சிக்கு உறுதுணையாக இருக்கும் என்று எதிர்பார்க்கப்படுகிறது.
