சைபர் உலகில் நிறுவனங்கள் மற்றும் தனிநபர்களை குறிவைத்து தாக்குதல் நடத்தும் ஹேக்கர்கள் பற்றிய செய்திகள் புதிதல்ல. ஆனால் இந்த முறை நடந்துள்ள சம்பவம் சற்று வித்தியாசமானது. ஒரு ஹேக்கர் குழுவே மற்றொரு ஹேக்கர் குழுவின் இணையதளத்தை குறிவைத்து தாக்குதல் நடத்தியுள்ளது. ShinyHunters என்ற சைபர் குற்றக் குழு, தங்களுக்கு போட்டியாக செயல்படும் Cl0p குழுவின் Dark Web தளத்தை கைப்பற்றியதாக கூறியுள்ளது. இரு குழுக்களுக்கும் இடையே நீண்ட காலமாக இருந்து வந்ததாக கூறப்படும் மோதல், இப்போது வெளிப்படையாகியுள்ளது. இந்த மோதல் உண்மையானதாக இருக்கலாம் என சைபர் பாதுகாப்பு நிபுணர்களும் தெரிவித்துள்ளனர்.
முதலில் இந்த இரண்டு குழுக்கள் யார் என்பதை புரிந்துகொள்வது அவசியம். ShinyHunters மற்றும் Cl0p ஆகியவை சைபர் குற்ற நடவடிக்கைகளுடன் தொடர்புடைய குழுக்கள். நிறுவனங்களின் கணினி அமைப்புகளுக்குள் நுழைந்து முக்கியமான தகவல்களை திருடுவது, பின்னர் அந்த தகவல்களை வெளியிடுவோம் என்று மிரட்டி பணம் கேட்பது போன்ற நடவடிக்கைகளுடன் இவை தொடர்புபடுத்தப்பட்டுள்ளன. இதனால், இவை சாதாரண ஹேக்கர் குழுக்கள் அல்ல; பெரிய அளவில் தரவு திருட்டு சம்பவங்களில் பெயர் பெற்ற குழுக்கள்
இந்த நிலையில், செப்டம்பர் 18-ம் தேதி Cl0p பயன்படுத்தி வந்த Dark Web தளத்துக்குள் தாங்கள் நுழைந்ததாக ShinyHunters தெரிவித்துள்ளது. Cl0p-ன் மென்பொருளில் இருந்த ஒரு பாதுகாப்பு குறைபாட்டை பயன்படுத்தி அந்த தளத்தின் மீது கட்டுப்பாட்டை பெற்றதாகவும் அந்த குழு கூறியுள்ளது. அதன்பிறகு, Cl0p-ன் இணையதளத்தில் “Domain Seized By ShinyHunters” என்ற தகவல் தோன்றியதாக சைபர் குற்ற ஆய்வு தளம் eCrime.ch பதிவு செய்துள்ளது. பின்னர் அந்த தளத்தை அணுக முடியாத நிலை ஏற்பட்டதாக Reuters தெரிவித்துள்ளது.
இங்கு குறிப்பிடப்படும் Dark Web என்பது பொதுவாக நாம் தினமும் பயன்படுத்தும் இணையதளங்களைப் போன்றது அல்ல. இணையத்தின் ஒரு மறைக்கப்பட்ட பகுதியாக இருக்கும் Dark Web-ஐ அணுக சிறப்பு மென்பொருள் மற்றும் தொழில்நுட்பங்கள் தேவைப்படும். இதற்கு சட்டபூர்வமான பயன்பாடுகளும் இருக்கின்றன. ஆனால் சைபர் குற்றக் குழுக்கள் தங்களது நடவடிக்கைகள் மற்றும் திருடப்பட்டதாக கூறப்படும் தகவல்களை வெளியிடுவதற்கும் இதுபோன்ற தளங்களை பயன்படுத்தி வருகின்றன.
இந்த தாக்குதலுக்கு பின்னால் பழைய பிரச்சினை இருப்பதாக ShinyHunters கூறியுள்ளது. Oracle நிறுவனத்தின் E-Business Suite என்ற மென்பொருளில் இருந்ததாக கூறப்படும் ஒரு பாதுகாப்பு குறைபாட்டை முதலில் கண்டுபிடித்தது தங்களது குழுதான் என ShinyHunters தெரிவித்துள்ளது. அந்த குறைபாட்டை Cl0p பயன்படுத்தி பல நிறுவனங்களின் தகவல்களை திருடியதாகவும் அது குற்றம்சாட்டியுள்ளது. எனினும், ShinyHunters கூறிய இந்த மோதல் தொடர்பான முழு விவரங்களையும் சுயாதீனமாக உறுதிப்படுத்த முடியவில்லை. Cl0p தரப்பிலும் இதுவரை அதிகாரப்பூர்வமான பதில் வெளியாகவில்லை.
இந்த பாதுகாப்பு குறைபாட்டை சைபர் உலகில் “zero-day” என்று அழைக்கின்றனர். எளிமையாக சொன்னால், ஒரு மென்பொருளில் இருக்கும் பாதுகாப்பு பிரச்சினை அதன் தயாரிப்பு நிறுவனத்துக்கே தெரியாமல் இருக்கும் நிலையில், அதை ஹேக்கர்கள் கண்டுபிடித்து பயன்படுத்துவதே இதன் பொருள். அந்த குறைபாட்டை சரிசெய்ய நிறுவனத்துக்கு நேரம் கிடைப்பதற்கு முன்பே தாக்குதல் நடத்த முடியும் என்பதால், இத்தகைய குறைபாடுகள் சைபர் குற்றவாளிகளுக்கு மிகவும் முக்கியமானதாக கருதப்படுகின்றன.
இந்த பிரச்சினை காரணமாக இரு குழுக்களுக்கும் இடையே மோதல் அதிகரித்ததாக கூறப்படுகிறது. தங்களது குழுவில் உள்ள சிலரின் அடையாளங்களை வெளியிடப்போவதாக Cl0p மிரட்டியதாக ShinyHunters கூறியுள்ளது. அதற்கு பதிலாக Cl0p குழுவின் உள்நடவடிக்கைகள் தொடர்பான தகவல்களை வெளியிடப்போவதாக ShinyHunters தரப்பிலும் எச்சரிக்கை விடுக்கப்பட்டதாக தெரிவிக்கப்பட்டுள்ளது. இவ்வாறு இரு தரப்பும் ஒருவரை ஒருவர் வெளிப்படையாக சவால் செய்யும் நிலை ஏற்பட்டுள்ளது.
Cl0p ஏற்கனவே பல பெரிய தரவு திருட்டு சம்பவங்களுடன் தொடர்புபடுத்தப்பட்ட குழுவாகும். 2023-ம் ஆண்டு MOVEit என்ற கோப்பு பரிமாற்ற மென்பொருளில் இருந்த பாதுகாப்பு குறைபாட்டை பயன்படுத்திய தாக்குதலில் 600-க்கும் மேற்பட்ட நிறுவனங்கள் பாதிக்கப்பட்டதாகவும், கோடிக்கணக்கான மக்களின் தகவல்கள் திருடப்பட்டதாகவும் தெரிவிக்கப்பட்டது. சமீபத்திலும் பல சர்வதேச நிறுவனங்களிடமிருந்து பெரிய அளவில் தகவல்களை திருடியதாக Cl0p கூறியுள்ளது.
ShinyHunters குழுவும் பெரிய அளவிலான தரவு திருட்டு நடவடிக்கைகளுடன் தொடர்புடையதாக அறியப்படுகிறது. Rockstar Games நிறுவனத்திடமிருந்து பல மில்லியன் வணிக பதிவுகளை திருடியதாக அந்த குழு கூறியிருந்தது. அமெரிக்காவில் கல்வி நிறுவனங்கள் பயன்படுத்தும் Canvas தளத்தைச் சுற்றிய சைபர் தாக்குதலிலும் ShinyHunters-ுடன் தொடர்புடையவர்கள் ஈடுபட்டதாக தகவல்கள் வெளியாகியுள்ளன. இதனால், இரு குழுக்களும் சைபர் குற்ற உலகில் முக்கியமான பெயர்களாக உள்ளன.
பொதுவாக சைபர் குற்றக் குழுக்கள் தங்களது அடையாளங்களை மறைத்துக்கொண்டு செயல்படுவார்கள். ஆனால் இந்த முறை ஒரு குழுவே மற்றொரு குழுவின் தளத்தை நேரடியாக குறிவைத்துள்ளது. இரண்டு சைபர் பாதுகாப்பு நிபுணர்கள் Reuters-க்கு அளித்த தகவலில், இந்த மோதல் உண்மையானதாகத் தோன்றுவதாக தெரிவித்துள்ளனர். இதுபோன்ற இரண்டு சைபர் குற்றக் குழுக்கள் வெளிப்படையாக ஒருவரை ஒருவர் குறிவைப்பது அரிதான சம்பவம் என்றும் அவர்கள் குறிப்பிட்டுள்ளனர்.
இந்த சம்பவம் பொதுமக்களுக்கும் நிறுவனங்களுக்கும் ஒரு முக்கியமான விஷயத்தை நினைவூட்டுகிறது. சைபர் தாக்குதல் என்பது பெரிய நிறுவனங்களுக்கு மட்டுமே ஏற்படும் பிரச்சினை அல்ல. எந்த இணைய அமைப்பிலும் பாதுகாப்பு குறைபாடு இருந்தால் அது தவறான நபர்களால் பயன்படுத்தப்படலாம். அதனால் மென்பொருட்களை சரியான நேரத்தில் புதுப்பித்தல், முக்கிய கணக்குகளுக்கு கூடுதல் பாதுகாப்பு வழங்குதல், தேவையில்லாத பயனர் அணுகல்களை கட்டுப்படுத்துதல் மற்றும் முக்கியமான தரவுகளுக்கு பாதுகாப்பு ஏற்பாடுகளை செய்வது அவசியம். ஹேக்கர்களையே குறிவைத்து ஹேக்கர்கள் நடத்திய இந்த அரிய மோதல், சைபர் உலகில் யாருக்கும் முழுமையான பாதுகாப்பு இல்லை என்பதை வெளிப்படுத்தியுள்ளது. ShinyHunters கூறியுள்ள தகவல்களின் முழு உண்மைத் தன்மை இன்னும் உறுதி செய்யப்படாத நிலையில், Cl0p தரப்பின் பதில் மற்றும் அடுத்தடுத்த விசாரணைகளுக்குப் பிறகே இந்த சம்பவத்தின் முழு பின்னணி தெளிவாகும்.
உள்ளூர் முதல் உலகம் வரை பரபரப்பான ஹாட் செய்திகளை உடனுக்குடன் அறிய மாலைமுரசு யூடியூப் சேனலை காண இங்கே கிளிக் செய்யவும்