சைபர் குற்றக் கும்பல்களான ShinyHunters மற்றும் Cl0p இடையே ஏற்பட்டுள்ள மோதலால் Cl0p-ன் தளத்தை ShinyHunters கைப்பற்றியுள்ளது. Oracle மென்பொருளில் உள்ள ஒரு 'Zero-day' குறைபாடே இந்த மோதலுக்கு காரணம். இந்தச் சம்பவம் உலகளாவிய நிறுவனங்களுக்கு சைபர் பாதுகாப்பு எவ்வளவு முக்கியம் என்பதை முதலீட்டாளர்களுக்கு உணர்த்துகிறது.
சைபர் குற்ற உலகில் ஒரு அரிய மோதல் வெடித்துள்ளது. பிரபல ஹேக்கிங் குழுக்களான ShinyHunters மற்றும் Cl0p இடையே Oracle மென்பொருளில் உள்ள ஒரு 'Zero-day' பாதுகாப்பு குறைபாட்டைப் பயன்படுத்துவதில் ஏற்பட்ட தகராறு காரணமாக, Cl0p-ன் டார்க் வெப் உள்கட்டமைப்பை ShinyHunters கைப்பற்றியுள்ளது. பொதுவாக, ஹேக்கர்கள் நிறுவனங்களை மட்டுமே குறிவைப்பார்கள், ஆனால் இப்போது தங்களுக்குள்ளேயே தொழில்நுட்ப யுத்தத்தை தொடங்கியிருப்பது ஆச்சரியத்தை ஏற்படுத்தியுள்ளது.
ஏன் இந்த மோதல்?
இந்தச் சண்டையின் மையப்புள்ளி 'Oracle E-Business Suite'-ல் உள்ள ஒரு பாதுகாப்பு ஓட்டை. இந்த ஓட்டையைத் தான் முதன்முதலில் கண்டுபிடித்ததாக ShinyHunters கூறுகிறது, ஆனால் இதைப் பயன்படுத்தி 100-க்கும் மேற்பட்ட நிறுவனங்களை Cl0p ஏற்கனவே பாதித்துள்ளது. 2023-ல் நடந்த 'MOVEit' தாக்குதல் மூலம் பெரும் சலசலப்பை உருவாக்கியது Cl0p என்பது குறிப்பிடத்தக்கது. அதேபோல, கேமிங் முதல் AI நிறுவனங்கள் வரை அனைத்தையும் ShinyHunters தொடர்ந்து குறிவைத்து வருகிறது.
முதலீட்டாளர்கள் கவனத்திற்கு!
இந்தக் குழுக்களின் சண்டையை விட, இதனால் நிறுவனங்களுக்கு ஏற்படும் ஆபத்துதான் முக்கியம். ஒரு சிறிய டேட்டா லீக் அல்லது சர்வீஸ் முடக்கம் கூட நிறுவனங்களுக்குப் பெரிய நிதி இழப்பு, சட்ட சிக்கல்கள் மற்றும் நற்பெயர் பாதிப்பை உண்டாக்கும்.
இனி வரும் காலங்களில் சைபர் பாதுகாப்பு என்பது ஒரு ஆடம்பரச் செலவு அல்ல, அது கட்டாயமான பிசினஸ் செலவு. தொழில்நுட்பம், நிதி, மற்றும் உற்பத்தித் துறையில் உள்ள நிறுவனங்கள் தங்கள் ஐடி பாதுகாப்பு பட்ஜெட்டை கணிசமாக உயர்த்த வேண்டிய கட்டாயத்தில் உள்ளன. குறுகிய காலத்தில் லாபத்தில் இது சிறிய மாற்றத்தை ஏற்படுத்தினாலும், நீண்ட கால முதலீட்டு பாதுகாப்பிற்கு இது மிக அவசியம். கம்பெனிகள் தங்கள் ஆண்டு அறிக்கைகளில் சைபர் பாதுகாப்பு குறித்து என்னென்ன முன்னெச்சரிக்கை நடவடிக்கைகளை எடுத்துள்ளன என்பதை கவனிப்பது முதலீட்டாளர்களுக்கு இனி முக்கியமானதாக இருக்கும்.
