र्यानसमवेयर गिरोहले टाटा टेक्नोलोजीमा आक्रमणको दाबी गरेको छ, चोरी भएको १.४ टिबी डाटा चुहावट गर्ने धम्की दिएको छ

भारतीय इन्जिनियरिङ पावरहाउस र टाटा मोटर्सको सहायक कम्पनी टाटा टेक्नोलोजीजबाट चोरी भएको भनिएको ठूलो मात्रामा डाटा चुहावट गर्ने धम्की दिने एउटा कुख्यात र्यान्समवेयर समूहले खतरनाक दाबीहरूसहित देखा परेको छ। हन्टर इन्टरनेशनल भनेर चिनिने साइबर अपराधिक संस्थाले कम्पनीको प्रणालीबाट ७,३०,००० भन्दा बढी फाइलहरू सहित १.४ टेराबाइटभन्दा बढी संवेदनशील डाटा चोरी गरेको दाबी गरेको छ।
सामग्रीको तालिका
जनवरीको घटनापछि नयाँ खतरा
टाटा टेक्नोलोजीले सार्वजनिक रूपमा र्यान्समवेयर आक्रमण स्वीकार गरेको केही हप्तापछि सम्भावित डाटा चुहावटको खबर आएको हो। जनवरीको अन्त्यमा भारतीय राष्ट्रिय स्टक एक्सचेन्जसँगको नियामक फाइलिङमा, कम्पनीले आफ्नो आईटी पूर्वाधारका केही भागहरूलाई असर गर्ने साइबर आक्रमणको अनुभव गरेको पुष्टि गर्यो।
त्यतिबेला, टाटा टेक्नोलोजीजले उक्त घटनालाई "र्यानसमवेयर घटना" को रूपमा वर्णन गरेको थियो जसले केही आईटी सेवाहरूमा बाधा पुर्याएको थियो। यी प्रणालीहरू अस्थायी रूपमा बन्द भएपछि पुनर्स्थापित गरिएको बताइएको छ, र घुसपैठको अनुसन्धान गर्न साइबर सुरक्षा विशेषज्ञहरू ल्याइएको थियो। यद्यपि, यो छोटो कथनभन्दा बाहिर, टाटाले उल्लंघनको दायरा र प्रभावको बारेमा धेरै हदसम्म मौन रहेको छ।
अब, हन्टर इन्टरनेशनलले आफ्नो डार्क वेब लीक साइटमा टाटा टेक्नोलोजीहरू थपेपछि, स्थिति झनै बिग्रिएको छ। समूहले एक चिसो अल्टिमेटम जारी गरेको छ, यदि उनीहरूको माग पूरा भएन भने, उनीहरूले चोरी गरिएको डाटा छ दिन भित्र सार्वजनिक रूपमा जारी गर्नेछन्।
हन्टर इन्टरनेशनल को हो?
हन्टर इन्टरनेशनल र्यान्समवेयर दृश्यमा अपेक्षाकृत नयाँ तर अत्यधिक खतरनाक खेलाडी हो। २०२३ को अन्त्यदेखि सक्रिय, यो गिरोह र्यान्समवेयर-एज-ए-सर्भिस (RaaS) मोडेल अन्तर्गत सञ्चालन हुन्छ, जसको अर्थ तिनीहरूले र्यान्समवेयर उपकरणहरू विकास गर्छन् र नाफाको अंशको बदलामा आक्रमण गर्ने सम्बद्धहरूलाई भाडामा दिन्छन्।
यस समूहलाई विशेष गरी चिन्ताजनक बनाउने कुरा भनेको यसको अहिले निष्क्रिय हाइभ र्यान्समवेयर गिरोहसँगको प्रत्यक्ष वंश हो, जुन २०२३ को सुरुमा कानून प्रवर्तनद्वारा ध्वस्त पारिएको थियो। हन्टर इन्टरनेशनलले हाइभको रणनीति, प्रविधि र उपकरणहरू अपनाएको र बढाएको देखिन्छ, जसले गर्दा उनीहरू धेरै उद्योगहरूमा द्रुत रूपमा गम्भीर खतरा बन्न पुगेका छन्।
यसको स्थापना भएदेखि नै, हन्टर इन्टरनेशनल अटोमोटिभ, वित्तीय सेवा, खाद्य उत्पादन, स्वास्थ्य सेवा र निर्माण जस्ता महत्वपूर्ण क्षेत्रहरूमा रहेका संस्थाहरूलाई लक्षित गर्ने आक्रमणहरूसँग जोडिएको छ। पीडितहरूको बढ्दो सूचीमा टाटा टेक्नोलोजीको थपले सम्भावित रूपमा आकर्षक डेटाको साथ उच्च-मूल्य लक्ष्यहरूमा उनीहरूको निरन्तर ध्यान केन्द्रित गर्ने संकेत गर्दछ।
टाटा टेक्नोलोजीको लागि स्टेकमा के छ?
यस चरणमा, कस्तो प्रकारको जानकारी सम्झौता गरिएको हुन सक्छ भन्ने कुरा स्पष्ट छैन। यद्यपि, विश्वभरका प्रमुख अटोमोटिभ र औद्योगिक ग्राहकहरूलाई इन्जिनियरिङ र उत्पादन विकास सेवाहरू प्रदान गर्ने काममा टाटा टेक्नोलोजीको भूमिकालाई ध्यानमा राख्दै, संवेदनशील बौद्धिक सम्पत्ति, डिजाइन ब्लूप्रिन्टहरू, र स्वामित्व व्यवसाय जानकारी उजागर हुने सम्भावना उच्च छ।
यदि ransomware समूहको दाबी सत्य सावित भयो र डेटा लीक भयो भने, टाटा टेक्नोलोजीले गम्भीर परिणामहरूको सामना गर्न सक्छ, जसमा समावेश छन्:
- बौद्धिक सम्पत्ति चोरी , प्रतिस्पर्धात्मक हानि निम्त्याउँछ।
- संवेदनशील ग्राहक डेटाको एक्सपोजर , जसले व्यावसायिक सम्बन्धलाई क्षति पुर्याउन सक्छ।
- ग्राहक वा कर्मचारीको डेटा चोरी भएमा नियामक जाँच र सम्भावित जरिवाना।
- थप क्षति रोक्न प्रणालीहरूलाई अफलाइन लिन आवश्यक परेमा सञ्चालन अवरोधहरू ।
अब के हुन्छ?
अहिलेको लागि, टाटा टेक्नोलोजीले प्रश्नमा रहेको डेटा जनवरीको आक्रमणसँग प्रत्यक्ष सम्बन्धित छ कि छैन वा यो नयाँ उल्लंघन हो भनेर पुष्टि गरेको छैन। कम्पनीले रैन्समवेयर अपरेटरहरूसँग वार्ता भइरहेको छ कि छैन वा उनीहरूले कुनै फिरौती माग तिर्न चाहन्छन् कि भनेर पनि खुलासा गरेको छैन।
धेरैजसो र्यान्समवेयर केसहरू जस्तै, साइबर सुरक्षा विशेषज्ञहरूले फिरौती तिर्न कडा सल्लाह दिन्छन्, किनकि त्यसो गर्नाले थप आपराधिक कार्यहरूलाई मात्र कोष प्रदान गर्दछ र चोरी भएको डाटा मेटाइनेछ भन्ने कुनै ग्यारेन्टी प्रदान गर्दैन।
यसैबीच, समान उद्योगहरूमा रहेका संस्थाहरूले यस घटनालाई बढ्दो ransomware खतराको स्पष्ट सम्झनाको रूपमा व्यवहार गर्नुपर्छ। नियमित डेटा ब्याकअप, नेटवर्क विभाजन, कर्मचारी जागरूकता प्रशिक्षण, र बलियो अन्त्य बिन्दु सुरक्षा सहित सक्रिय उपायहरू यस प्रकारको आक्रमण विरुद्ध महत्वपूर्ण सुरक्षा हुन्।
अन्तिम विचारहरू
हन्टर इन्टरनेशनलले निम्त्याएको खतरा वास्तविक र बढ्दो छ, र टाटा टेक्नोलोजीज सम्बन्धी उनीहरूको दाबी सत्य साबित भएमा गम्भीर परिणामहरू हुन सक्छन्। चुहावटको समयसीमा नजिकिँदै गर्दा, सबैको नजर अब टाटामा छ कि कम्पनीले कसरी प्रतिक्रिया दिन्छ र यो साइबर आक्रमणको पूर्ण हद के प्रकट गर्न सक्छ भनेर हेर्नको लागि।
ransomware समूहहरू विकसित र अनुकूलन भइरहँदा, कुनै पनि उद्योग अछुतो छैन, र सतर्क साइबर सुरक्षा अभ्यासहरूको आवश्यकता पहिले कहिल्यै यति जरुरी भएको छैन।