உலகெங்கிலும் உள்ள பல பாதுகாப்பு ஏஜென்சிகளை உள்ளடக்கிய ஒரு கூட்டு நடவடிக்கை, இணையத்தில் சட்டவிரோத நடவடிக்கைகளை மறைக்கப் பயன்படுத்தப்படும் ஒரு பரந்த டிஜிட்டல் உள்கட்டமைப்பை அழிப்பதில் உச்சக்கட்டத்தை அடைந்தது. பொலிஸ் தலையீடு ஒரு சிக்கலான அமைப்பை செயலிழக்கச் செய்தது. வங்கிப் படையெடுப்புகள், கிரிப்டோகரன்சி அமைப்புகளில் மோசடி மற்றும் அரசாங்க நிதிகளை அபகரித்தல், உலகப் பொருளாதாரத்திற்கு பாரிய இழப்பை ஏற்படுத்த குற்றவாளிகள் இந்த இணையான வலையமைப்பைப் பயன்படுத்தினர்.
இந்தத் திட்டம் பணம் செலுத்தும் ப்ராக்ஸி சேவை என்ற போர்வையில் செயல்பட்டது, இது தீங்கிழைக்கும் நடிகர்களுக்கு அவர்களின் ஆன்லைன் டிராக்குகளை மறைக்க விரும்பும் முழுமையான அநாமதேயத்தை வழங்குகிறது. இந்த அமைப்பு, பாதிக்கப்பட்ட சாதனங்கள் மூலம் தரவு போக்குவரத்தை திசைதிருப்பியது, குற்றச் செயல்கள் சாதாரண வீடுகளில் இருந்து தோன்றுவது போலவும், மோசடி கண்டறிதல் அமைப்புகளைத் தவிர்க்கவும் செய்கிறது.
செயல்பாட்டின் அளவு நடுநிலைப்படுத்தப்பட்ட அச்சுறுத்தலின் தீவிரத்தை பிரதிபலிக்கிறது, இது சர்வதேச அளவில் குடிமக்களை பாதித்தது மற்றும் மிரட்டி பணம் பறிக்கும் திட்டங்களில் மில்லியன் கணக்கான டாலர்களை நகர்த்தியது, நற்சான்றிதழ் திருட்டு மற்றும் ரகசிய தரவுகளை இடைமறித்தது.
குற்றவியல் உள்கட்டமைப்பு மற்றும் சட்டவிரோத சேவைகளின் விவரங்கள்
அகற்றப்பட்ட நெட்வொர்க்கின் தொழில்நுட்ப மேப்பிங், 163 நாடுகளில் பரவியுள்ள 369,000 க்கும் மேற்பட்ட சாதனங்களின் சமரசத்தைக் காட்டியது, இது அதிகாரிகளால் இதுவரை பதிவுசெய்யப்பட்ட சட்டவிரோத அநாமதேயத்தின் மிகப்பெரிய வலைகளில் ஒன்றாகும். இந்த தளம் ஒரு உண்மையான நிலத்தடி சந்தையாக செயல்பட்டது, அங்கு தீங்கிழைக்கும் நபர்கள் பாதிக்கப்பட்டவர்களின் ஐபி முகவரிகளுக்கு தற்காலிக அணுகலை வாடகைக்கு எடுத்தனர். இந்த கிரிமினல் வணிக மாதிரியானது அதன் உரிமையாளர்களுக்குத் தெரியாமலேயே முறையான உபகரணங்களை தாக்குதல் கருவிகளாக மாற்றியது, அவர்கள் தங்கள் இணைய சேவைகளுக்கு வழக்கம் போல் பணம் செலுத்துவதைத் தொடர்ந்தனர்.
இந்தக் கட்டமைப்பால் எளிதாக்கப்பட்ட பல்வேறு குற்றங்கள், பணிக்குழுவில் ஈடுபட்டுள்ள புலனாய்வாளர்களையும் தகவல் பாதுகாப்பு நிபுணர்களையும் கவர்ந்தன. கண்டறியப்பட்ட முக்கிய செயல்பாடுகளில், பின்வருபவை தனித்து நிற்கின்றன:
– ரான்சம்வேர் நிறுவனங்கள் மற்றும் மருத்துவமனைகளை குறிவைத்து தாக்குகிறது, கடத்தப்பட்ட அமைப்புகளை வெளியிடுவதற்கு மில்லியனர் பணம் கோருகிறது.
– விநியோகிக்கப்பட்ட சேவை மறுப்புத் தாக்குதல்கள் மூலம் அரசு மற்றும் தனியார் சேவையகங்களின் அதிக சுமை, மக்களுக்கு அத்தியாவசிய சேவைகளை ஆஃப்லைனில் எடுத்துக்கொள்வது.
– ப்ராக்ஸி நெட்வொர்க்கால் உத்தரவாதம் அளிக்கப்பட்ட அநாமதேயத்தைப் பயன்படுத்தி, துஷ்பிரயோகம் மற்றும் சுரண்டல் ஆகியவற்றைக் கொண்ட பொருட்களின் பெரிய அளவிலான விநியோகம்.
– சமூக நலன்கள் மற்றும் வேலையின்மை காப்பீட்டின் முறையற்ற ரசீதுக்கான மோசடி படிவங்களை பெருமளவில் சமர்ப்பித்தல்.
சேவையின் நுட்பமானது குற்றவியல் நெட்வொர்க் வாடிக்கையாளர்களுக்கான உள்ளுணர்வு கட்டுப்பாட்டுப் பலகத்தை உள்ளடக்கியது, தீங்கிழைக்கும் போக்குவரத்தை வழிநடத்த குறிப்பிட்ட புவியியல் இடங்களைத் தேர்வுசெய்ய அனுமதிக்கிறது. நிதி நிறுவனங்களால் செயல்படுத்தப்படும் பிராந்திய தொகுதிகள் மற்றும் மோசடி தடுப்பு அமைப்புகளைத் தவிர்ப்பதற்கு இந்த செயல்பாடு முக்கியமானது. நம்பகமான குடியிருப்பு முகவரியிலிருந்து அணுகலை உருவகப்படுத்துவதன் மூலம், தாக்குபவர்கள் வங்கிகள் மற்றும் டிஜிட்டல் சொத்து தரகர்களின் பாரம்பரிய பாதுகாப்பைத் தவிர்க்க முடிந்தது, இதன் விளைவாக திருட்டுகளில் நேரடியாக பாதிக்கப்பட்டவர்களுக்கும், மோசடி செய்யப்பட்ட தொகையை திருப்பிச் செலுத்த வேண்டிய நிறுவனங்களுக்கும் கடுமையான நிதி இழப்பு ஏற்பட்டது.
வீட்டு உபகரணங்களில் தொற்று வழிமுறைகள்
தீங்கிழைக்கும் குறியீட்டின் பெருக்கம் சிறிய அலுவலகங்கள் மற்றும் வீடுகளில் உள்ள ரவுட்டர்களில் இருக்கும் பாதிப்புகளை முறையாகப் பயன்படுத்துவதைப் பொறுத்தது. இந்த சாதனங்களில் பல இணைய வழங்குநர்களால் நிறுவப்பட்டவை அல்லது தொழிற்சாலை இயல்புநிலை கடவுச்சொற்களைக் கொண்டு பயனர்களால் நிறுவப்பட்டுள்ளன, அவை சாதனங்களின் வாழ்நாள் முழுவதும் அரிதாகவே மாற்றப்படுகின்றன.
நெட்வொர்க் ஆபரேட்டர்கள் இந்த பாதுகாப்பற்ற சாதனங்களுக்காக இணையத்தை ஸ்கேன் செய்யும் செயல்முறையை தானியக்கமாக்கினர், திசைவியின் இயக்க முறைமையைக் கட்டுப்படுத்தும் திறன் கொண்ட மேம்பட்ட தீம்பொருளை செலுத்துகின்றனர். நிறுவப்பட்டதும், தீங்கிழைக்கும் மென்பொருள் குற்றவாளிகளின் கட்டளை சேவையகங்களுடன் ஒரு அமைதியான தொடர்பை ஏற்படுத்தியது, தரவு பாக்கெட்டுகளை திசைதிருப்புவதற்கான வழிமுறைகளுக்காக காத்திருக்கிறது.
நெட்வொர்க்கின் நிதி தாக்கம் மற்றும் முன்னுரிமை இலக்குகள்
நீதி நிறுவனங்களால் வெளியிடப்பட்ட ஆவணங்கள், இந்த உள்கட்டமைப்பு மூலம் செய்யப்பட்ட குற்றங்களுடன் தொடர்புடைய நிதி இயக்கம் மில்லியன் டாலர் மதிப்பைத் தாண்டியதாகக் குறிப்பிடுகின்றன. சேதமானது வங்கிக் கணக்குகளின் நேரடித் திருட்டுக்கு மட்டுப்படுத்தப்படவில்லை, ஆனால் டிஜிட்டல் மிரட்டி பணம் பறிப்பதால் முடங்கிய கார்ப்பரேட் அமைப்புகளை மீட்டெடுப்பதற்கான செலவுகளும் அடங்கும்.
போக்குவரத்து பகுப்பாய்வு ஆங்கிலம் பேசும் நாடுகளில் பாதிக்கப்பட்டவர்களின் குறிப்பிடத்தக்க செறிவை வெளிப்படுத்தியது, பாதிக்கப்பட்ட உபகரணங்களில் பாதிக்கும் மேற்பட்டவை அமெரிக்கா மற்றும் யுனைடெட் கிங்டமில் உள்ளன. இந்த புவியியல் விநியோகம் தற்செயலானதல்ல, ஏனெனில் இந்த பிராந்தியங்களில் உள்ள IP முகவரிகள் பாதுகாப்பு அமைப்புகளில் அதிக நற்பெயரைக் கொண்டுள்ளன, இது மோசடி பரிவர்த்தனைகளை அங்கீகரிக்க உதவுகிறது.
இந்த குற்றவியல் அமைப்பின் விதை ஒரு தசாப்தத்திற்கு முன்னர் இரகசிய ரஷ்ய மொழி மன்றங்களில் தோன்றியதாக வரலாற்று பதிவுகள் குறிப்பிடுகின்றன, இது ஒரு சிறிய பாதிக்கப்பட்ட கணினி வாடகை சேவையிலிருந்து கடத்தப்பட்ட திசைவிகளின் உலகளாவிய பேரரசாக உருவானது.
நெட்வொர்க் சாதனங்களில் கவனம் செலுத்துவதற்கான மாற்றம் இந்த உபகரணத்தின் தடையற்ற தன்மையின் காரணமாக ஏற்பட்டது, இது வழக்கமாக தினசரி அணைக்கப்படும் தனிப்பட்ட கணினிகளுடன் ஒப்பிடும்போது சட்டவிரோத சேவை வாடிக்கையாளர்களுக்கு அதிக அளவில் கிடைப்பதற்கு உத்தரவாதம் அளிக்கிறது.
ஏஜென்சிகளுக்கும் தொழில்நுட்பத் துறைக்கும் இடையிலான ஒருங்கிணைப்பு
தலையீட்டின் வெற்றிக்கு பல கண்டங்களில் உள்ள போலீஸ் படைகளுக்கும் இணைய அச்சுறுத்தல்களைக் கண்காணிப்பதில் நிபுணத்துவம் பெற்ற தனியார் நிறுவனங்களுக்கும் இடையே முன்னோடியில்லாத அளவிலான உளவுத்துறைப் பகிர்வு தேவைப்பட்டது. ஜாம்பி ரவுட்டர்களின் நெட்வொர்க்கை நிர்வகிக்கும் மத்திய சேவையகங்களை அடையாளம் காண, தீங்கிழைக்கும் குறியீட்டை பல மாதங்கள் தலைகீழ் பொறியியல் மற்றும் பெரிய தொலைத்தொடர்பு வழங்குநர்களின் தரவு ஓட்டங்களை பகுப்பாய்வு செய்ய வேண்டியிருந்தது.
குற்றவியல் வலையமைப்பின் இடவியல், மேப்பிங் தகவல் தொடர்பு முனைகள் மற்றும் இருண்ட வலையில் மறைந்திருக்கும் நிர்வாகப் பேனல்கள் ஆகியவற்றைப் புரிந்துகொள்வதற்குத் தேவையான டெலிமெட்ரியை தனியார் துறை வல்லுநர்கள் வழங்கினர். இந்த பொது-தனியார் கூட்டாண்மை என்பது பல்வேறு மற்றும் சிக்கலான இணையச் சட்டங்களுடன் அதிகார வரம்புகள் முழுவதும் பரவியுள்ள உள்கட்டமைப்புகளைப் பயன்படுத்தி, பரவலாக்கப்பட்ட முறையில் செயல்படும் நிறுவனங்களை எதிர்கொள்ள ஒரே சாத்தியமான வழி என நிரூபிக்கப்பட்டுள்ளது.
தொழில்நுட்ப அமைப்பு நடுநிலைப்படுத்தல் நடைமுறைகள்
செயல்பாட்டின் இறுதிக் கட்டமானது, பாதிக்கப்பட்ட ரவுட்டர்கள் மற்றும் குற்றவாளிகளின் கட்டளை சேவையகங்களுக்கிடையேயான தொடர்பைக் குறைப்பதற்கான ஒருங்கிணைந்த தொழில்நுட்ப சூழ்ச்சியைக் கொண்டிருந்தது. அதிகாரிகள் மூலோபாய நாடுகளில் அமைந்துள்ள தரவு மையங்களில் ஒரே நேரத்தில் தேடுதல் மற்றும் பறிமுதல் வாரண்ட்களை செயல்படுத்தினர், சட்டவிரோத தளத்தின் தரவுத்தளத்தை ஹோஸ்ட் செய்த இயற்பியல் உபகரணங்களை பறிமுதல் செய்தனர். கைப்பற்றப்பட்ட உடனேயே, ப்ராக்ஸி சேவையை விற்கப் பயன்படுத்தப்பட்ட முக்கிய டொமைன் பாதுகாப்பு ஏஜென்சிகளால் கடத்தப்பட்டது, அதன் உள்ளடக்கம் அதிகாரப்பூர்வ பறிமுதல் அறிவிப்பு மூலம் மாற்றப்பட்டது. இந்த நேரடி தலையீட்டு தந்திரம் நிறுவனத்தின் நிதி ஓட்டத்தை சீர்குலைப்பது மட்டுமல்லாமல், திட்டத்தின் ஆபரேட்டர்கள் மற்றும் அவர்களின் டிஜிட்டல் நிலத்தடி வாடிக்கையாளர்களுக்கு இடையே உள்ள நம்பிக்கையையும் அழிக்கிறது. அதே நேரத்தில், பாதிக்கப்பட்ட பயனர்களின் சாதனங்களில் உள்ள தீம்பொருளை நடுநிலையாக்க செயலிழக்கக் கட்டளைகள் அனுப்பப்பட்டன, பாதிக்கப்பட்ட பயனர்களுக்கு முறையான இணைய விநியோகத்தில் குறுக்கீடுகளை ஏற்படுத்தாமல், நூறாயிரக்கணக்கான குடியிருப்பு இணைப்புகளை குற்றக் கட்டுப்பாட்டிலிருந்து விடுவித்தது.
பயனர்கள் மற்றும் நிறுவனங்களுக்கான பாதுகாப்பு நடவடிக்கைகள்
நெட்வொர்க் உபகரணக் கடத்தல்களுடன் தொடர்புடைய அபாயங்களைக் குறைப்பதற்கு நுகர்வோர் மற்றும் உள்கட்டமைப்பு நிர்வாகிகளின் தரப்பில் ஒரு செயலூக்கமான நிலைப்பாடு தேவைப்படுகிறது. சிக்கலான கடவுச்சொற்களுடன் நிலையான அணுகல் நற்சான்றிதழ்களை உடனடியாக மாற்றுவது, உற்பத்தியாளர் வழங்கிய ஃபார்ம்வேரை அவ்வப்போது புதுப்பித்தல், தானியங்கு தொற்று ஸ்கேன்களுக்கு எதிராக மிகச் சிறந்த பாதுகாப்பை உருவாக்குகிறது.
தற்போதைய டிஜிட்டல் அச்சுறுத்தல் நிலப்பரப்பு
இந்த குறிப்பிட்ட உள்கட்டமைப்பை நீக்குவது உலகளாவிய சைபர் கிரைமின் தளவாடங்களுக்கு கடுமையான அடியாகும், இது தாக்குதல்களை மறைப்பதற்காக குடியிருப்பு ஐபி முகவரிகளின் விநியோகத்தை வெகுவாகக் குறைக்கிறது. இருப்பினும், டிஜிட்டல் மோசடி சுற்றுச்சூழல் அமைப்பு தழுவல் மற்றும் கட்டமைப்பு மீளுருவாக்கம் ஆகியவற்றிற்கான விரைவான திறனைக் கொண்டுள்ளது.
பாதுகாப்பு கேமராக்கள் மற்றும் ஸ்மார்ட் தெர்மோஸ்டாட்கள் போன்ற இன்டர்நெட் ஆப் திங்ஸ் சாதனங்களில் கவனம் செலுத்தும் புதிய தீம்பொருளை உருவாக்குவதன் மூலம், பிரித்தெடுக்கப்பட்ட செயல்பாடுகளால் எஞ்சியிருக்கும் சந்தைப் பங்கை, போட்டி குழுக்கள் அடிக்கடி உறிஞ்ச முயல்கின்றன, இவை குறைவான பாதுகாப்பு புதுப்பிப்புகளாலும் பாதிக்கப்படுகின்றன.
உலகளாவிய போக்குவரத்தை தொடர்ந்து கண்காணித்தல் மற்றும் சர்வதேச ஒத்துழைப்பின் திறந்த சேனல்களை பராமரிப்பது, அடுத்த தலைமுறை குற்றவியல் நெட்வொர்க்குகள் உலகளாவிய வலையில் முக்கியமான விகிதத்தை அடைவதற்கு முன்பு அவற்றைக் கண்டறிந்து நடுநிலையாக்குவதற்கான அடிப்படை உத்திகளாக இருக்கின்றன.