ശ്രദ്ധിക്കുക.. ഒരു പാസ്വേർഡ് മാത്രം നിങ്ങളുടെ കമ്പനിയെ മുഴുവൻ ഹാക്കർമാർക്ക് തുറന്നുകൊടുക്കാം

കമ്പനികളിലേക്കുള്ള ഹാക്കിംഗിന് എപ്പോഴും സങ്കീർണ്ണമായ സോഫ്റ്റ്വെയറുകൾ ആവശ്യമില്ല; ഒരു ജീവനക്കാരന്റെ പാസ്വേർഡ് പോലും ഹാക്കർമാർക്ക് മുഴുവൻ നെറ്റ്വർക്കിന്റെയും താക്കോലുകൾ നൽകാൻ മതിയാകും. ഇതെക്കുറിച്ചുള്ള വിവരങ്ങൾ പുറത്തുവന്നത്, മിഡിൽ ഈസ്റ്റിലെ ഒരു നിർമ്മാണ കമ്പനിയെ ലക്ഷ്യമിട്ട് നടന്ന ഒരു ആക്രമണത്തെ തുടർന്നാണ്. ഹാക്കർമാർ ഉയർന്ന അധികാരങ്ങളുള്ള ഉപയോക്താക്കളുടെ പ്രവേശന വിവരങ്ങൾ ഫിഷിംഗ് വഴി കൈവശപ്പെടുത്തി, തുടർന്ന് VPN കണക്ഷനുകൾ ഉപയോഗിച്ച് കമ്പനിയുടെ നെറ്റ്വർക്കിലേക്ക് ദൂരെയിരുന്ന് പ്രവേശിച്ചു. ഇതിലൂടെ അവർ സുരക്ഷാ വ്യവസ്ഥകൾക്ക് മുന്നിൽ നിയമപരമായ ജീവനക്കാർ പോലെ പ്രത്യക്ഷപ്പെട്ടു. പ്രവേശനത്തിന് ശേഷം, ഹാക്കർമാർ കമ്പനിക്കുള്ളിൽ നിലവിലുണ്ടായിരുന്ന മാനേജ്മെന്റ് ഉപകരണങ്ങൾ ദുരുപയോഗപ്പെടുത്തി, നെറ്റ്വർക്കിനെ നിയന്ത്രിക്കുന്ന 'ആക്ടീവ് ഡയറക്ടറി'യിലേക്ക് എത്തിച്ചേർന്നു. 'PAYLOAD' എന്ന പേരിൽ ഒരു മോശം കോഡ് ബേസ് രൂപീകരിച്ച്, അവർ സ്ഥാപനത്തിന്റെ ഉപകരണങ്ങളിൽ കമാൻഡുകൾ പ്രവർത്തിപ്പിക്കുക, അഡ്മിനിസ്ട്രേറ്റർ അക്കൗണ്ടുകൾ നിഷ്ക്രിയമാക്കുക, കമ്പ്യൂട്ടറുകൾ അടയ്ക്കുക, അവയുടെ പശ്ചാത്തലങ്ങളും ലോക്ക് സ്ക്രീനുകളും റാൻസം നോട്ടീസുകൾ ഉൾപ്പെടെയുള്ള സന്ദേശങ്ങളിലേക്ക് മാറ്റുകയും ചെയ്തു. എന്നാൽ ഏറ്റവും വലിയ ഭീഷണി എന്തെന്നാൽ, ഹാക്കർമാർ ഫയലുകൾ എൻക്രിപ്റ്റ് ചെയ്യേണ്ടതില്ലായിരുന്നു; പകരം അവ സെൻസിറ്റീവ് ഡാറ്റ മോഷ്ടിച്ചു, അത് ഡാർക്ക് വെബിൽ പ്രസിദ്ധീകരിക്കുമെന്ന് ഭീഷണിപ്പെടുത്തി. ഈ സംഭവം 'എൻക്രിപ്ഷൻ ഇല്ലാത്ത ബ്ലാക്ക്മെയിലിംഗ്' എന്ന രീതിയിലുള്ള ആക്രമണങ്ങളുടെ വർദ്ധനവ് വെളിപ്പെടുത്തുന്നു. ഇവിടെ മോഷ്ടിച്ച പ്രവേശന വിവരങ്ങൾ ഹാക്കർമാർക്ക് കമ്പനിക്കുള്ളിൽ ജീവനക്കാരുടെ അധികാരങ്ങളോടെ സഞ്ചരിക്കാൻ സഹായിക്കുന്നു, തുടർന്ന് സ്ഥാപനത്തെ ബ്ലാക്ക്മെയിൽ ചെയ്യാൻ സെൻസിറ്റീവ് വിവരങ്ങൾ ഒരു മർദ്ദക ഉപകരണമായി ഉപയോഗിക്കുന്നു.
#പാസ്വേഡുകൾ #സോഫ്റ്റ്വെയർ #ഹാക്കർമാർ