ஹாலிபர்டன் சைபர் அட்டாக் செலவுகள் $35 மில்லியனை எட்டுகிறது

அமெரிக்க எண்ணெய் வயல் சேவை நிறுவனமான ஹாலிபர்டன், சமீபத்திய இணையப் பாதுகாப்பு மீறல் நிறுவனத்திற்கு $35 மில்லியன் செலவாகியுள்ளதாக வெளிப்படுத்தியுள்ளது, இது சைபர் தாக்குதல்களின் பெருகிவரும் செலவுகளை நிதானமான நினைவூட்டலைத் தூண்டுகிறது. ஹாலிபர்டனின் சமீபத்திய நிதி அறிக்கையின்படி, இந்த செலவுகள் முக்கியமான தகவல்களை அம்பலப்படுத்திய மற்றும் செயல்பாடுகளை சீர்குலைக்கும் ransomware தாக்குதலுடன் பிணைக்கப்பட்டுள்ளன, இருப்பினும் சம்பந்தப்பட்ட குறிப்பிட்ட வகை தாக்குதலை நிறுவனம் இன்னும் உறுதிப்படுத்தவில்லை. ஆகஸ்ட் 22 அன்று வெளிச்சத்திற்கு வந்த இந்த சம்பவம், சேதத்தை கட்டுப்படுத்த அமைப்புகளை மூடுவது உட்பட உடனடி நடவடிக்கை எடுக்க ஹாலிபர்ட்டனைத் தூண்டியது.
பொருளடக்கம்
தாக்குதல் மற்றும் அதன் உடனடி விளைவுகள்
ஆகஸ்ட் பிற்பகுதியில் ஹாலிபர்டன் அதன் நிறுவன அமைப்புகளில் சில அங்கீகரிக்கப்படாத தரப்பினரால் அணுகப்பட்டதைக் கண்டறிந்தபோது, மீறல் கண்டறியப்பட்டது. நிறுவனம் அதிகாரப்பூர்வமாக விவரங்களை உறுதிப்படுத்தவில்லை என்றாலும், மீறலின் குறிகாட்டிகள் இது ஒரு ransomware தாக்குதலாக இருக்கலாம் என்று கூறுகின்றன, RansomHub சந்தேகத்திற்குரியதாக நம்பப்படுகிறது. கார்ப்பரேட் தகவல்களை வெளியேற்றுவதை ஹாலிபர்டன் ஒப்புக்கொண்டாலும், RansomHub அல்லது வேறு எந்த அறியப்பட்ட ransomware குழுவும் பொறுப்பேற்கவில்லை. இது, நிறுவனம் சத்தமில்லாமல் சிக்கலைத் தீர்த்திருக்கலாம் என்ற ஊகத்திற்கு வழிவகுத்தது, ஒருவேளை மீட்கும் தொகை மூலம்.
ஹாலிபர்ட்டனின் நிதிநிலை அறிக்கை $35 மில்லியன் செலவை இழந்த அல்லது தாமதமான வருவாய்க்குக் காரணம் எனக் கூறுகிறது, தலைமை நிர்வாக அதிகாரி ஜெஃப் மில்லர் சரிசெய்யப்பட்ட வருவாயில் ஒரு பங்குக்கு $0.02 பாதிப்பைக் குறிப்பிட்டார். ஹாலிபர்ட்டனின் ஒட்டுமொத்த நிதி இலக்குகள் இந்த குறிப்பிடத்தக்க வெற்றியைப் பெற்றிருந்தாலும், பாதையில் இருக்கும் என்று பங்குதாரர்களுக்கு அறிக்கை உறுதியளிக்கிறது.
சைபர் தாக்குதல்களின் பொருளாதார தாக்கம்
சைபர் தாக்குதல்கள் எண்ணெய் மற்றும் எரிவாயு துறைக்கு ஒரு தொடர்ச்சியான அச்சுறுத்தலாக வெளிப்பட்டுள்ளது, ransomware முக்கிய சேவைகளை சீர்குலைக்கும் மற்றும் முக்கியமான தரவுகளை கசியவிடக்கூடிய அதன் திறன் காரணமாக குறிப்பாக பேரழிவை ஏற்படுத்துகிறது. ஹாலிபர்ட்டனின் வழக்கு தனிமைப்படுத்தப்பட்ட வழக்கு அல்ல; கடந்த வாரம், மைக்ரோசிப் டெக்னாலஜி இதேபோன்ற சம்பவத்தால் $21.4 மில்லியன் இழப்பை அறிவித்தது, ransomware சில நாட்களில் நிறுவனங்களிலிருந்து மில்லியன் கணக்கானவர்களை வெளியேற்றும் என்பதை அடிக்கோடிட்டுக் காட்டுகிறது.
பெரிய நிறுவனங்களை குறிவைப்பதில் Ransomware குழுக்களின் பங்கு
ரான்சம்வேர் குழுக்கள் பெரும்பாலும் ஹாலிபர்டன் போன்ற முக்கிய நிறுவனங்களை குறிவைக்கின்றன, ஏனெனில் முக்கியமான தரவுகளின் அதிக மதிப்பு மற்றும் பாரிய பணம் செலுத்துவதற்கான சாத்தியக்கூறுகள் உள்ளன. இந்தத் தாக்குதல்கள் பொதுவாக முக்கியமான அமைப்புகளைப் பூட்டுவதையும், மீட்டெடுப்பதற்காக மீட்கும் தொகையைக் கோருவதையும் உள்ளடக்கியது, பெரும்பாலும் வெளியேற்றப்பட்ட தரவை வெளியிட அல்லது விற்க அச்சுறுத்துகிறது. நிறுவனங்கள் பணம் செலுத்த வேண்டாம் எனத் தேர்வு செய்யும் போது, தாக்குதல் நடத்துபவர்கள் டேட்டா டம்ப்கள் அல்லது நெட்வொர்க் நாசவேலைகளைத் தொடரலாம், இவை இரண்டும் பதில் மற்றும் மீட்புச் செலவுகளை அதிகரிக்கலாம், குறிப்பாக ஆற்றல் மற்றும் தொழில்நுட்பம் போன்ற வேலை நேரம் முக்கியமான தொழில்களுக்கு.
ஹாலிபர்ட்டனின் வழக்கில், முறையான மீட்கும் உரிமை கோரப்படாதது, நிறுவனம் ஒரு எச்சரிக்கையான அணுகுமுறையைக் கடைப்பிடித்துள்ளது, மீட்கும் கோரிக்கைகளுக்கு இணங்குவதைக் கட்டுப்படுத்துதல் மற்றும் மீட்டெடுப்பதற்கு முன்னுரிமை அளிக்கிறது. இருப்பினும், நிறுவனம் இன்னும் விவரங்களைப் பகிர்ந்து கொள்ளாததால், இறுதித் தீர்மானம் ஊகமாகவே உள்ளது.
அதிக ஆபத்துள்ள துறைகளில் உள்ள வணிகங்களுக்கான பாடங்கள்
ஹாலிபர்ட்டனுக்கு ஏற்பட்ட நிதி இழப்பு, சைபர் தாக்குதல்களால் பாதிக்கப்படக்கூடிய தொழில்களில் வலுவான இணைய பாதுகாப்பு நடவடிக்கைகளின் முக்கியத்துவத்தை நினைவூட்டுவதாக உள்ளது. கணிசமான தரவு மற்றும் உள்கட்டமைப்பு கொண்ட நிறுவனங்களுக்கு, ஒரு முறை மீறல் மில்லியன் கணக்கான வருவாய் மற்றும் மீட்பு செலவுகளை இழக்க வழிவகுக்கும். சைபர் தாக்குதல்கள் அதிநவீனமானதாகவும், சீர்குலைக்கும் வகையிலும் இருப்பதால், வணிகங்கள் வலுவான சம்பவ மறுமொழித் திட்டங்களை உருவாக்குவது, வழக்கமான அச்சுறுத்தல் மதிப்பீடுகளை நடத்துவது மற்றும் மேம்பட்ட இணைய பாதுகாப்பு தொழில்நுட்பங்களில் முதலீடு செய்வது மிகவும் முக்கியம்.
ஹாலிபர்டன் சைபர் அட்டாக் உயர் மதிப்புத் துறைகளில் உள்ள நிறுவனங்களுக்கு மற்றொரு விழிப்புணர்வு அழைப்பாக செயல்படுகிறது, இது செயல்திறன் மிக்க பாதுகாப்பு நடவடிக்கைகள் மற்றும் விரிவான பதில் உத்திகளின் அவசியத்தை எடுத்துக்காட்டுகிறது. இணையச் சம்பவங்களின் நிதிச் செலவுகள் சீராக அதிகரித்து வருவதால், இன்றைய மேம்பட்ட அச்சுறுத்தல்களிலிருந்து தங்கள் சொத்துக்கள் மற்றும் பங்குதாரர்களைப் பாதுகாப்பதில் இணையப் பாதுகாப்பின் முக்கியமான முக்கியத்துவத்தை நிறுவனங்கள் கவனிக்க முடியாது.