അപകടം നടക്കുമ്പോൾ തന്നെ പദ്ധതി തയ്യാറാക്കിയ അമേരിക്കൻ സൈബർ സുരക്ഷാ ഏജൻസി
അമേരിക്കയുടെ പ്രധാന സൈബർ സുരക്ഷാ ഏജൻസി CISA-യ്ക്കുണ്ടായ വിഷമകരമായ സൂചന അടുത്തിടെ വെളിപ്പെട്ടു. സ്വതന്ത്ര സൈബർ സുരക്ഷാ സാധുവായ ബ്രയാൻ ക്രെബ്സ് റിപ്പോർട്ട് ചെയ്തതനുസരിച്ച്, GitGuardian സൈബർ ഫേം ഒരു സുരക്ഷാ ഗവേഷകൻ പലായത കടം വെളിപ്പെടുത്തിയതായി കണ്ടെത്തി. ഈ സുരക്ഷ ലംഘനം CISA-യുടെ കരാറുകാരനായ ഒരു ജീവനക്കാരൻ GitHub-ലെ ജനപ്രിയ രൂപത്തിൽ കടം അപ്ലോഡ് ചെയ്തതിന്റെ ഫലമായിരുന്നു. സംഭവത്തിന്റെ ഗൗരവത അത്യന്തം കൂടുതലായിരുന്നു എന്നതാണ് വിഷയം. ഈ സാഹചര്യത്തിൽ, സര്വ്വോচ്ച സുരക്ഷാ ഏജൻസി പോലും അതിന്റെ സംഭവ നിയന്ത്രണ പദ്ധതി സംഭവത്തിന്റെ മധ്യകാലത്തിൽ തയ്യാറാക്കേണ്ടിവന്നു.
സൈബർ സുരക്ഷാ ലംഘനം കണ്ടെത്തിയ പ്രക്രിയ
മെയ് മാസത്തിൽ ഒരു സുരക്ഷാ ഗവേഷകൻ GitGuardian കമ്പനിയുടെ ഭാഗമായി CISA-ന്റെ സമ്പൂർണ്ണ കടം ഡാറ്റാബേസ് സാർവത്രികമായി ആക്സസ്സിയോഗ്യമായ GitHub നിക്ഷേപത്തിൽ കണ്ടെത്തി. ഈ വിഷയം സ്വതന്ത്ര സാധുവായ ബ്രയാൻ ക്രെബ്സിന്റെ ശ്രദ്ധയിലെത്തി, അദ്ദേഹം ഈ സുരക്ഷ പ്രശ്നം പരിഷ്കരിക്കേണ്ടതുണ്ടെന്ന് വ്യക്തമാക്കി.
അതിന്റെ ദ്രുത പ്രതികരണവും വ്യാകുളതയും
ഈ സാഹചര്യത്തിൽ ഏറ്റവും കൂടുതൽ ചര്ച്ച വിഷയമായത് CISA പോലുള്ള മുന്നണി സുരക്ഷാ സ്ഥാപനത്തിനുതന്നെ അത്തരം സാഹചര്യങ്ങളിൽ പ്രതികരിക്കുന്നതിനുള്ള പരിപാടി അപര്യാപ്തമായിരുന്നു എന്നതാണ്. ഏജൻസി പ്രകാശനം നടത്തിയ സമയത്ത് സാഹചര്യം നിയന്ത്രിക്കുന്നതിനുള്ള പ്രമാണ പദ്ധതി പോലും പൂർണ്ണമായിരുന്നില്ല.
സുരക്ഷാ വിപ്ലവത്തിന്റെ പാഠങ്ങൾ
ഈ സംഭവത്തിൽ നിന്നുള്ള പ്രധാന പാഠങ്ങൾ:
• ആന്തരിക നിരീക്ഷണ പ്രക്രിയയിലെ പോരായ്മ - കരാറുകാരുടെ ക്രിയാകലാപങ്ങൾ നിരീക്ഷിക്കുന്നതിനുള്ള കാര്യക്ഷമ ക്രമം ഇരിക്കുന്നില്ല • അത്യാഗത പ്രതികരണ പദ്ധതിയുടെ പ്രാധാന്യം - സുരക്ഷാ സംഘത്തിന്റെ പ്രത്യേക അത്യാഗത പ്രതികരണ കൌശലം നിലനിൽക്കേണ്ടതുണ്ട് • ഡാറ്റാ സംരക്ഷണം - സംവേദനശീലമായ വിവരങ്ങൾ അനുമതിയില്ലാതെ പൊതുജന അപ്ലിക്കേഷനുകളിലേക്ക് കയറ്റി വിടരുത്
വിരുദ്ധതയുടെ സത്ത
സാധാരണ വ്യക്തികളിലെ കരുത്ത് സുരക്ഷാ ഓര്ജനൈസേഷനുകൾ സൈബർ കമാൻഡ ചെയ്യുന്നതായി കരുതിയിരിക്കുന്നതെത്ര അത്യന്തം കുറ്റകരമാണ് എന്നത് ഈ കേസ് സ്ഥാപിച്ചുകൊടുത്തു. അതിന്റെ അപര്യാപ്ത സങ്കേതത്തിന്റെയും ഭാഗികമായ പ്രതികരണ ഘടനയുടെയും ഫലമായി, സുരക്ഷാ വിപ്ലവത്തെ സംഭവകാലത്തിൽ തന്നെ പരിഹരിക്കേണ്ടിവന്നു.
മുൻ ലേഖനം
ആപ്പിളിനു ശേഷം വിവോ: ഇന്ത്യയിലെ സ്മാർട്ട്ഫോൺ നിർമ്മാണത്തിൽ ചൈനീസ് കമ്പനികളുടെ വരവ്
അടുത്ത ലേഖനം
കാൻസർ ചികിത്സയിലെ വിপ്ലവം: റീഡ് ജോബ്സിന്റെ യോസെമിറ്റി വെഞ്ചറിന്റെ അവിശ്വസ്യ യാത്ര
ബന്ധപ്പെട്ട ലേഖനങ്ങൾ
Robotaxis-നെ നിയന്ത്രിക്കാനുള്ള പുതിയ നീക്കങ്ങൾ: AI യുഗത്തിൽ ഗതാഗതത്തിന്റെ ഭാവിശ്യം
Robotaxis സാങ്കേതികതയിൽ വരുന്ന ക്രിയാത്മക നിയന്ത്രണങ്ങളെ കുറിച്ച് TechCrunch Mobility വിശദമായി പരിശോധിച്ചിരിക്കുന്നു.…
Flock ലൈസൻസ് പ്ലേറ്റ് ക്യാമറയും അനിയന്ത്രിത നിരീക്ഷണവും: നീതിന്യായ വിധി
അമേരിക്കയിലെ ഒരു ഫെഡറൽ ജഡ്ജി Flock ലൈസൻസ് പ്ലേറ്റ് റീഡർ ടെക്നോളജി ഉപയോഗിച്ച് നടത്തിയ നിരീക്ഷണത്തെ 'അനിയന്ത്രിത സാമൂഹിക…
Sanders ഫെഡറൽ സർക്കാരിനെ Flock ഉപയോഗിക്കുന്നത് നിരോധിക്കാൻ പ്രস്താവിച്ചു
അമേരിക്കൻ സെനേറ്റർ Bernie Sanders ഫെഡറൽ സർക്കാരിനെ Flock എന്ന സ്വയംചാലിത ലൈസൻസ് പ്ലേറ്റ് റീഡർ സിസ്റ്റം ഉപയോഗിക്കുന്നത്…