ವಾಲ್ಸ್ಟ್ರೀಟ್ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳಿಗೆ ಹ್ಯಾಕರ್ ದಾಳಿ; ಫೋನ್ ಕರೆಗಳ ಮೂಲಕ ಮಾಹಿತಿ ಬಹಿರಂಗಕ್ಕೆ ಪ್ರಯತ್ನ
ಸಾಂದರ್ಭಿಕ ಚಿತ್ರ | Photo Credit : magnific.com
ಪ್ರಮುಖ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳನ್ನು ಗುರಿಯಾಗಿಸಲು ಹ್ಯಾಕರ್ ಗಳು ಫೋನ್ ಕರೆಗಳನ್ನು ಬಳಸುತ್ತಿದ್ದಾರೆ. ಫೋನ್ ಕರೆಗಳ ಮೂಲಕ ಮಾಹಿತಿ ಪಡೆದು AI ಬೆಂಬಲಿತ ಸೈಬರ್ ದಾಳಿಗೆ ಪ್ರಯತ್ನಿಸಲಾಗುತ್ತಿರುವುದು ದೊಡ್ಡ ಸವಾಲಾಗಿ ಬೆಳೆಯುತ್ತಿದೆ.
ಇತ್ತೀಚಿನ ದಿನಗಳಲ್ಲಿ ಪ್ರಮುಖ ಖಾಸಗಿ ಹೂಡಿಕೆದಾರ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳು (Hedge Funds) ಮತ್ತು ಖಾಸಗಿ ಷೇರು ಕಂಪೆನಿಗಳು ಸೇರಿದಂತೆ ಅನೇಕ ದೊಡ್ಡ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳು ಅತ್ಯಾಧುನಿಕ ಸೈಬರ್ ದಾಳಿಗಳ ಪ್ರಯತ್ನಗಳಿಗೆ ಗುರಿಯಾಗಿವೆ ಎಂದು ವರದಿಯಾಗಿದೆ. ಆದರೆ ಈ ಬಾರಿ ಸೈಬರ್ ದಾಳಿಗಳಲ್ಲಿ ಅತ್ಯಾಧುನಿಕ AI ಬಳಕೆಯ ಬದಲಾಗಿ ಮಾನವ ಪ್ರಯತ್ನಗಳ ಮೂಲಕ ಮಾಹಿತಿ ಬಹಿರಂಗಪಡಿಸಲು ಯತ್ನಿಸಲಾಗಿದೆ.
ಸೈಬರ್ ಭದ್ರತಾ ತಜ್ಞರ ಪ್ರಕಾರ, ಪ್ರಮುಖ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳು ಹೊಂದಿರುವ ಸೂಕ್ಷ್ಮ ಹಣಕಾಸು ಮತ್ತು ಗ್ರಾಹಕರ ಮಾಹಿತಿಯ ಅಪಾರ ಪ್ರಮಾಣದ ಕಾರಣದಿಂದ ಹ್ಯಾಕರ್ಗಳು ನುಸುಳುವ ಪ್ರಯತ್ನಗಳನ್ನು ಮಾಡುವುದು ಸಾಮಾನ್ಯವಾಗಿದೆ. ಆದರೆ ಈಗಿನ ಪ್ರಕರಣಗಳನ್ನು ಗಮನಿಸಿದರೆ, ದಾಳಿಗಳ ವೇಳೆ ಸೋಷಿಯಲ್ ಇಂಜಿನಿಯರಿಂಗ್ ಕೌಶಲಗಳನ್ನು (ಫೋನ್ ಕರೆಗಳ ಮೂಲಕ ಮಾಹಿತಿ ಹೊರಹಾಕಿಸುವುದು) ಮತ್ತು AI ಸಂಯೋಜನೆಯನ್ನು ಬಳಸಲಾಗುತ್ತಿದೆ. ಹೀಗಾಗಿ ವಿಶ್ವಾದ್ಯಂತ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳು ಮತ್ತು ಅಸೆಟ್ ಮ್ಯಾನೇಜರ್ಗಳಿಗೆ ಇದು ಹೊಸ ಸವಾಲನ್ನು ಒಡ್ಡಿದೆ.
ಕುಶಲ ಪ್ರಯತ್ನಗಳ ಮೂಲಕ ದಾಳಿ
ದಾಳಿಗಳನ್ನು ಸಂಸ್ಥೆಗಳ ಮಾಹಿತಿ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಗುರಿಯಾಗಿಸಲಾಗಿದೆ. ಮಾಲ್ವೇರ್ ಬದಲಾಗಿ ಸೋಷಿಯಲ್ ಇಂಜಿನಿಯರಿಂಗ್ ಮೂಲಕ ದಾಳಿ ನಡೆಸಲಾಗಿದೆ. ಕುಶಲ ಪ್ರಯತ್ನಗಳ ಮೂಲಕ ಆಂತರಿಕ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಪ್ರವೇಶ ಪಡೆಯಲು ಅಥವಾ ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿ ಬಹಿರಂಗಪಡಿಸಲು ಹ್ಯಾಕರ್ ಗಳು ಉದ್ಯೋಗಿಗಳಿಗೆ ಫೋನ್ ಕರೆಗಳನ್ನು ಮಾಡಿದ್ದಾರೆ.
ಯಾವ ಸಂಸ್ಥೆಗಳನ್ನು ಗುರಿಯಾಗಿಸಿ ಹ್ಯಾಕರ್ಗಳು ದಾಳಿ ನಡೆಸಿದ್ದಾರೆ ಎಂಬುದು ಬಹಿರಂಗವಾಗಿಲ್ಲ. ಆದರೆ ವಿಶ್ವದ ಕೆಲವು ದೊಡ್ಡ ಹೆಡ್ಜ್ ಫಂಡ್ ಸಂಸ್ಥೆಗಳು ಮತ್ತು ಅನೇಕ ಖಾಸಗಿ ಷೇರು ಸಂಸ್ಥೆಗಳು ಇದರ ಪರಿಣಾಮಕ್ಕೆ ಒಳಗಾಗಿವೆ ಎಂದು ರಾಯಿಟರ್ಸ್ ವರದಿ ತಿಳಿಸಿದೆ.
ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳಿಗೆ ಗುರಿ
Point72 ಅಸೆಟ್ ಮ್ಯಾನೇಜ್ಮೆಂಟ್ ಹ್ಯಾಕರ್ ಗಳು ತಮ್ಮನ್ನು ಗುರಿಯಾಗಿಸಿರುವ ಬಗ್ಗೆ ಹೂಡಿಕೆದಾರರಿಗೆ ಮಾಹಿತಿ ನೀಡಿದೆ. ಆದರೆ ಯಾವುದೇ ಗ್ರಾಹಕರ ಮಾಹಿತಿ ಸೋರಿಕೆಯಾಗಿಲ್ಲ ಎಂದು ಸಂಸ್ಥೆ ಹೇಳಿದೆ. ಆದರೆ ಸಾರ್ವಜನಿಕವಾಗಿ ಈ ಬಗ್ಗೆ ಪ್ರತಿಕ್ರಿಯಿಸಲು Point72 ನಿರಾಕರಿಸಿದೆ. ವರದಿಯ ಪ್ರಕಾರ, ಹ್ಯಾಕರ್ ಗಳು ಟು ಸಿಗ್ಮಾ ಇನ್ವೆಸ್ಟ್ಮೆಂಟ್ಸ್ ಮತ್ತು ಸಿಟಾಡೆಲ್ ಸೇರಿದಂತೆ ಅನೇಕ ಹೆಡ್ಜ್ ಫಂಡ್ಗಳ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಒಳನುಸುಳಲು ಪ್ರಯತ್ನಿಸಿದ್ದರು.
ಫೋನ್ ಕರೆಗಳ ಮೂಲಕ ದಾಳಿ
ದಾಳಿಕೋರರು ಪಾರಂಪರಿಕ ಹ್ಯಾಕಿಂಗ್ ತಂತ್ರಗಳ ಬದಲಾಗಿ ಫೋನ್ ಕರೆಗಳನ್ನು ಅವಲಂಬಿಸಿದ್ದರು. ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಆಕ್ಸೆಸ್ ಕ್ರೆಡೆನ್ಷಿಯಲ್ಗಳನ್ನು ಒದಗಿಸಲು ಅಥವಾ ಕಂಪನಿಯ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಪ್ರವೇಶಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುವ ಇತರ ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿಯನ್ನು ಬಹಿರಂಗಪಡಿಸುವಂತೆ ಉದ್ಯೋಗಿಗಳನ್ನು ಮನವೊಲಿಸಲು ಪ್ರಯತ್ನಿಸಿದ್ದಾರೆ. ಈ ತಂತ್ರದಲ್ಲಿ ತಾಂತ್ರಿಕ ದುರ್ಬಲತೆಗಳ ಬದಲಾಗಿ ಮಾನವನ ನಡವಳಿಕೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಕೌಶಲವನ್ನು ಬಳಸಿಕೊಳ್ಳಲಾಗಿದೆ. ಮಾತ್ರವಲ್ಲದೆ, ಈ ತಂತ್ರವು ಸೈಬರ್ ಅಪರಾಧದ ಅತ್ಯಂತ ಪರಿಣಾಮಕಾರಿ ರೂಪಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ ಎಂದು ಸೈಬರ್ ಭದ್ರತಾ ತಜ್ಞರು ತಿಳಿಸಿದ್ದಾರೆ.
ಅತ್ಯಾಧುನಿಕ ಸೋಷಿಯಲ್ ಇಂಜಿನಿಯರಿಂಗ್ ದಾಳಿ
ಈ ತಂತ್ರವನ್ನು ಹಿಂದೆ ‘ಸ್ಕ್ವಾಟರ್ಡ್ ಸ್ಪೈಡರ್’ನಂತಹ ಸೈಬರ್ ಅಪರಾಧಿ ಗುಂಪುಗಳು ಬಳಸಿದ್ದವು. ಈ ತಂಡವು ಕಳೆದ ಕೆಲವು ವರ್ಷಗಳಿಂದ ಅತ್ಯಾಧುನಿಕ ಸೋಷಿಯಲ್ ಇಂಜಿನಿಯರಿಂಗ್ ದಾಳಿಗಳ ಮೂಲಕ ಅನೇಕ ಕಂಪನಿಗಳನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿರುವ ಹ್ಯಾಕಿಂಗ್ ಸಮುದಾಯವಾಗಿದೆ.
ವಿಶ್ವಾದ್ಯಂತ AI ಚಾಲಿತ ಸೈಬರ್ ದಾಳಿಗಳು ಮತ್ತು ರಾನ್ಸಮ್ವೇರ್ ದಾಳಿಗಳು ಹೆಚ್ಚುತ್ತಿರುವ ಸಂದರ್ಭದಲ್ಲಿ ಈ ಕುಶಲ ದಾಳಿಗೆ ಯತ್ನಿಸಲಾಗಿದೆ. ಈ ದಾಳಿಯಿಂದ ಕಂಪೆನಿಗಳ ವ್ಯವಹಾರ ಮತ್ತು ಕಾರ್ಯಾಚರಣೆಗಳಿಗೆ ಅಡ್ಡಿಯುಂಟಾಗಿದ್ದು, ಸೂಕ್ಷ್ಮ ಡೇಟಾ ರಾಜಿಯಾಗಿರುವ ಘಟನೆಗಳೂ ನಡೆದಿವೆ ಎಂದು ರಾಯಿಟರ್ಸ್ ವರದಿ ಮಾಡಿದೆ.
ಇಂತಹ ಕುಶಲ ದಾಳಿಗಳು ಹೆಚ್ಚಾಗುತ್ತಿರುವ ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಶ್ವೇತಭವನವು ವರ್ಷದ ಆರಂಭದಲ್ಲಿ ನಿರ್ಣಾಯಕ ಮೂಲಸೌಕರ್ಯದ ನಿರ್ವಾಹಕರು ಮತ್ತು AI ಡೆವಲಪರ್ಗಳನ್ನು ಒಳಗೊಂಡ ವರ್ಕಿಂಗ್ ಗ್ರೂಪ್ ಅನ್ನು ಸ್ಥಾಪಿಸಿತ್ತು. ಈ ಯೋಜನೆಯ ಮೂಲಕ ಸೈಬರ್ ಬೆದರಿಕೆ ಕುರಿತ ಗುಪ್ತಚರ ಮಾಹಿತಿಯ ಹಂಚಿಕೆಯನ್ನು ಸುಧಾರಿಸುವುದು ಮತ್ತು ಹೆಚ್ಚುತ್ತಿರುವ ಅತ್ಯಾಧುನಿಕ ದಾಳಿಗಳ ವಿರುದ್ಧ ಸಂಘಟಿತ ರಕ್ಷಣೆಯನ್ನು ಬಲಪಡಿಸುವ ಗುರಿಯನ್ನು ಹೊಂದಲಾಗಿತ್ತು.