‘ഷബാക്’ ഇറാനിയൻ സൈബർ ആക്രമണങ്ങൾ ‘പത്രപ്രവർത്തകരെയും മാധ്യമപ്രവർത്തകരെയും’ ലക്ഷ്യമിടുന്നുവെന്ന് മുന്നറിയിപ്പ് നൽകി - സർമദ്

ഇസ്രായേലിന്റെ പൊതുസുരക്ഷാ ഏജൻസിയായ ‘ഷബാക്’ ഇറാനിയൻ സ്പൈ എജൻസികൾ നടത്തുന്ന സൈബർ ആക്രമണങ്ങളെക്കുറിച്ച് മുന്നറിയിപ്പ് നൽകി. ഇത്തരം ആക്രമണങ്ങൾ പ്രധാനമായും പത്രപ്രവർത്തകരെയും മാധ്യമപ്രവർത്തകരെയും ലക്ഷ്യമിടുന്നു.
മുന്നറിയിപ്പ് പ്രകാരം, ഈ ആക്രമണങ്ങൾ ‘ടാർഗെറ്റഡ് ഫിഷിംഗ്’ എന്ന രീതിയിലാണ് നടക്കുന്നത്. ആക്രമണകാർ വാട്ട്ആപ്പ്, ടെലഗ്രാം എന്നീ ആപ്പുകൾ വഴി പത്രപ്രവർത്തകരുമായി ബന്ധപ്പെടുന്നു. ഇതിനായി അവർ കുറ്റവാളിയായ വ്യക്തിക്ക് പരിചിതരായ വ്യക്തികളെപ്പോലെ (ഉദാഹരണത്തിന്, തൊഴിൽ സഹപ്രവർത്തകർ അല്ലെങ്കിൽ പ്രമുഖ മാധ്യമ സ്ഥാപനങ്ങളുടെ പ്രതിനിധികൾ) അവതരിപ്പിക്കുന്ന തെറ്റായ അക്കൗണ്ടുകൾ ഉപയോഗിക്കുന്നു.
ഈ പ്രക്രിയ ആരംഭിക്കുന്നത് വ്യക്തിപരവും വിശ്വസനീയവുമായ സന്ദേശങ്ങളിലൂടെയാണ്. ഇതിൽ അഭിമുഖങ്ങളിലോ ചർച്ചാ വേദികളിലോ പങ്കെടുക്കാനുള്ള അവസരങ്ങളോ, നിർദ്ദിഷ്ട വിഷയത്തിൽ സഹകരിക്കാനുള്ള ക്ഷണങ്ങളോ ഉൾപ്പെടാം. കുറച്ചു വിശ്വാസം നേടിയ ശേഷം, പത്രപ്രവർത്തകരെ ഒരു വീഡിയോ കോൺഫറൻസിൽ ചേരുന്നതിനുള്ള ലിങ്കിൽ ക്ലിക്ക് ചെയ്യാൻ ആവശ്യപ്പെടുന്നു. എന്നാൽ യഥാർത്ഥത്തിൽ ഈ ലിങ്ക് ഗൂഗിൾ അക്കൗണ്ടുകളിലേക്കുള്ള ലോഗിൻ വിവരങ്ങൾ ചോദിക്കുന്ന ഒരു തട്ടിപ്പ് പേജിലേക്കോ, ഉപകരണത്തിന് മേൽ പൂർണ്ണ നിയന്ത്രണം നേടാൻ സഹായിക്കുന്ന ദുഷിതമായ ഫയലുകളിലേക്കോ നയിക്കുന്നു.
ഷബാക് ഇത്തരം പ്രവർത്തനങ്ങളുടെ പ്രധാന ലക്ഷ്യം സ്പൈയിംഗും സുരക്ഷാ, രാഷ്ട്രീയ വികാസങ്ങളെക്കുറിച്ചുള്ള സൂക്ഷ്മ വിവരങ്ങൾ ശേഖരിക്കലുമാണെന്ന് സൂചിപ്പിച്ചു. കൂടാതെ, പത്രപ്രവർത്തകരുടെ ഉറവിടങ്ങളിലേക്കും പ്രവർത്തന വസ്തുക്കളിലേക്കും സ്വകാര്യ കത്തുകളിലേക്കും പ്രവേശനം നേടാൻ ശ്രമിക്കുന്നുവെന്നും അത് വ്യക്തമാക്കി.
മുന്നറിയിപ്പുകൾ പത്രപ്രവർത്തകരെ മാത്രം ലക്ഷ്യമിട്ടുള്ളതല്ലായിരുന്നു; പൊതുവ്യക്തികളെയും രാഷ്ട്രീയ സജീവകരെയും സർക്കാർ ഉദ്യോഗസ്ഥരെയും ഇതിൽ ഉൾപ്പെടുത്തിയിരുന്നു. ഇത് ലക്ഷ്യമിടുന്നവരുടെ വ്യാപ്തി വർദ്ധിച്ചുവരികയാണെന്ന സൂചന നൽകുന്നു.
നാഷണൽ സൈബർ സെക്യൂരിറ്റി ഏജൻസി അതിശയോക്തിയുള്ള ജാഗ്രത പാലിക്കാൻ ആവശ്യപ്പെട്ടു. പ്രതീക്ഷിക്കാത്ത സന്ദേശങ്ങളിലൂടെ ലഭിക്കുന്ന ഏതെങ്കിലും ലിങ്കുകളിൽ ക്ലിക്ക് ചെയ്യരുത്, അത് വിശ്വസനീയമായ ഉറവിടത്തിൽ നിന്നുള്ളതായി തോന്നിയാലും. കൂടാതെ, പ്രധാന അക്കൗണ്ടുകളിൽ എല്ലായിടത്തും ടു-ഫാക്ടർ അഥന്റിക്കേഷൻ (Two-Factor Authentication) സജീവമാക്കാനും, ലോഗിൻ പ്രവർത്തനങ്ങൾ നിരന്തരം പരിശോധിക്കാനും, സംശയാസ്പദമായ ഏതെങ്കിലും ശ്രമങ്ങൾ ഉടൻ തന്നെ ബന്ധപ്പെട്ട അധികാരികളെ അറിയിക്കാനും ഇത് ശുപാർശ ചെയ്തു.