മാത്‌സ്‌പേസ് സൈബർ ആക്രമണം; 10.79 ലക്ഷം പേരുടെ വിവരങ്ങൾ ചോർന്നു

പേരുകൾ, ഇമെയിൽ വിലാസങ്ങൾ, അക്കൗണ്ട് വിവരങ്ങൾ എന്നിവ ഉപയോഗിച്ച് കൂടുതൽ വിശ്വാസ്യതയുള്ള രീതിയിൽ ആൾമാറാട്ട തട്ടിപ്പുകൾ നടത്താൻ സാധ്യതയുണ്ടെന്ന് കമ്പനി മുന്നറിയിപ്പ് നൽകി.
മാത്‌സ്‌പേസ് സൈബർ ആക്രമണം
ഓഗസ്റ്റ് 10 മുതൽ 27 വരെയുള്ള കാലയളവിലാണ് ആക്രമണം നടന്നത്.
Published on

ഓൺലൈൻ ഗണിത വിദ്യാഭ്യാസ പ്ലാറ്റ്‌ഫോമായ Mathspace-നെതിരായ വൻ സൈബർ ആക്രമണത്തിൽ ഓസ്‌ട്രേലിയയിലും ന്യൂസിലൻഡിലുമായി 10.79 ലക്ഷത്തിലധികം വിദ്യാർഥികൾ, രക്ഷിതാക്കൾ, രക്ഷാകർത്താക്കൾ, അധ്യാപകർ എന്നിവരുടെ വ്യക്തിഗത വിവരങ്ങൾ മോഷ്ടിക്കപ്പെട്ടു. ഓഗസ്റ്റ് 10 മുതൽ 27 വരെയുള്ള കാലയളവിലാണ് ആക്രമണം നടന്നത്. സുരക്ഷാ പാച്ച് ഇൻസ്റ്റാൾ ചെയ്യാതിരുന്നതിനെ തുടർന്ന് കമ്പനിയുടെ ആഭ്യന്തര റിപ്പോർട്ടിങ് സംവിധാനത്തിലേക്ക് “അനധികൃത കക്ഷികൾ” പ്രവേശനം നേടിയതായി Mathspace ചീഫ് ടെക്നിക്കൽ ഓഫീസർ ആൽവിൻ സാവോയ് ബ്ലോഗ് പോസ്റ്റിലൂടെ അറിയിച്ചു. യൂസർ ഐഡി, യൂസർനെയിം, ആദ്യനാമം, അവസാനനാമം, ഇമെയിൽ വിലാസം, രാജ്യം, ടൈം സോൺ, യൂസർ വിഭാഗം, ഇമെയിൽ വെരിഫിക്കേഷൻ സ്റ്റാറ്റസ്, അവസാനമായി സജീവമായ തീയതി, അവസാന ലോഗിൻ തീയതി, അക്കൗണ്ട് ആരംഭിച്ച തീയതി തുടങ്ങിയ വിവരങ്ങളാണ് ചോർന്നത്. എല്ലാ ബാധിതരുടെയും മുഴുവൻ വിവരങ്ങളും മോഷ്ടിക്കപ്പെട്ടിട്ടില്ലെന്നും Mathspace വ്യക്തമാക്കി.

അതേസമയം, അക്കാദമിക് റെക്കോർഡുകൾ, പഠന പ്രവർത്തനങ്ങൾ, പരീക്ഷാ ഫലങ്ങൾ, അസസ്മെന്റ് രേഖകൾ, പാസ്‌വേഡുകളുടെ ഹാഷുകൾ, ഓതന്റിക്കേഷൻ ടോക്കണുകൾ, SSO ക്രെഡൻഷ്യലുകൾ, API ക്രെഡൻഷ്യലുകൾ എന്നിവ ചോർന്നിട്ടില്ലെന്ന് കമ്പനി അറിയിച്ചു. “ചോർന്ന വിവരങ്ങളിൽ ഉപയോക്തൃ അക്കൗണ്ടുകളെ അവരുടെ സ്കൂളുകളുമായി ബന്ധിപ്പിക്കുന്ന രേഖകൾ ഉൾപ്പെട്ടിരുന്നില്ല. എന്നാൽ തിരിച്ചറിയാൻ കഴിയുന്ന ഇമെയിൽ ഡൊമെയ്‌നുകളുള്ള സ്കൂളുകളുടെ കാര്യത്തിൽ ഇത് സാധ്യമായേക്കാം,” കമ്പനി വ്യക്തമാക്കി. ആക്രമണത്തിന് പിന്നിലെ ഹാക്കർമാരെ ഇതുവരെ തിരിച്ചറിഞ്ഞിട്ടില്ല. മോഷ്ടിച്ച വിവരങ്ങൾ ഓൺലൈനിൽ പ്രസിദ്ധീകരിക്കുകയോ വിതരണം ചെയ്യുകയോ വിൽക്കുകയോ ചെയ്തതായി ഇതുവരെ തെളിവുകളൊന്നും ലഭിച്ചിട്ടില്ലെന്നും Mathspace പറഞ്ഞു. പേരുകൾ, ഇമെയിൽ വിലാസങ്ങൾ, അക്കൗണ്ട് വിവരങ്ങൾ എന്നിവ ഉപയോഗിച്ച് കൂടുതൽ വിശ്വാസ്യതയുള്ള രീതിയിൽ ആൾമാറാട്ട തട്ടിപ്പുകൾ നടത്താൻ സാധ്യതയുണ്ടെന്ന് കമ്പനി മുന്നറിയിപ്പ് നൽകി. Mathspace, സ്കൂൾ, അല്ലെങ്കിൽ പരിചിതമായ മറ്റേതെങ്കിലും സ്ഥാപനത്തിൽ നിന്നുള്ളതെന്ന വ്യാജേന സന്ദേശങ്ങൾ ലഭിക്കാമെന്നും അധികൃതർ അറിയിച്ചു.

മാത്‌സ്‌പേസ് സൈബർ ആക്രമണം
(Getty Image)

അപ്രതീക്ഷിത സന്ദേശങ്ങൾ ലഭിച്ചാൽ അതിന്റെ ഉറവിടം സ്വതന്ത്രമായി പരിശോധിക്കണമെന്നും സന്ദേശങ്ങളിലൂടെ പാസ്‌വേഡുകളോ വെരിഫിക്കേഷൻ കോഡുകളോ കൈമാറരുതെന്നും ഉപയോക്താക്കളോട് നിർദേശിച്ചിട്ടുണ്ട്. സംശയമുള്ള സാഹചര്യത്തിൽ സന്ദേശത്തിന് നേരിട്ട് ‘Reply’ ചെയ്യുന്നതിന് പകരം സ്ഥാപനത്തിന്റെ ഔദ്യോഗിക വെബ്‌സൈറ്റിൽ നൽകിയിരിക്കുന്ന കോൺടാക്ട് വിവരങ്ങൾ ഉപയോഗിച്ച് ബന്ധപ്പെടണമെന്നും നിർദേശമുണ്ട്. അക്കൗണ്ടിൽ അസാധാരണമായ പ്രവർത്തനങ്ങൾ ഉണ്ടാകുന്നുണ്ടോ എന്നും പ്രതീക്ഷിക്കാത്ത പാസ്‌വേഡ് റീസെറ്റ് ഇമെയിലുകളോ അക്കൗണ്ട് വിവരങ്ങളിലെ മാറ്റങ്ങളോ ഉണ്ടാകുന്നുണ്ടോ എന്നും പരിശോധിക്കണമെന്നും Mathspace അറിയിച്ചു. Mathspace അക്കൗണ്ടിൽ ഉപയോഗിച്ചിരുന്ന അതേ പാസ്‌വേഡ് മറ്റേതെങ്കിലും അക്കൗണ്ടിലും ഉപയോഗിച്ചിട്ടുണ്ടെങ്കിൽ, ആ അക്കൗണ്ടിലെ പാസ്‌വേഡ് ഉടൻ തന്നെ വ്യത്യസ്തവും സുരക്ഷിതവുമായ ഒന്നാക്കി മാറ്റാനും നിർദേശിച്ചിട്ടുണ്ട്.

Also Read
SUVകളും യൂട്ടുകളും ഉയരുന്നു; കാൽനടയാത്രക്കാർക്ക് അപകടഭീഷണി വർധിക്കുന്നതായി പഠനം
മാത്‌സ്‌പേസ് സൈബർ ആക്രമണം

വിവരചോർച്ചയെക്കുറിച്ച് ബാധിതരായ സ്കൂളുകളെയും ഓസ്‌ട്രേലിയയിലെയും ന്യൂസിലൻഡിലെയും സൈബർ സുരക്ഷാ അധികൃതരെയും വിദ്യാഭ്യാസ വകുപ്പുകളെയും Mathspace അറിയിച്ചിട്ടുണ്ട്. ബാധിക്കപ്പെട്ട വ്യക്തികളെ നേരിട്ട് ബന്ധപ്പെടുന്നതിനുള്ള നടപടികളും ആരംഭിച്ചു. ആക്രമണത്തിനിരയായ ആഭ്യന്തര റിപ്പോർട്ടിങ് സംവിധാനം ഇതിനകം അടച്ചുപൂട്ടിയിട്ടുണ്ട്. സംഭവത്തിൽ ഖേദം പ്രകടിപ്പിച്ച Mathspace, ഉപയോക്താക്കളിൽ നിന്ന് ഏൽപ്പിച്ച വിവരങ്ങളുടെ സുരക്ഷ സംരക്ഷിക്കുക തങ്ങളുടെ ഉത്തരവാദിത്തമാണെന്നും ഭാവിയിൽ ഇത്തരം സംഭവങ്ങൾ ആവർത്തിക്കാതിരിക്കാൻ നടപടികൾ സ്വീകരിച്ചുവരികയാണെന്നും അറിയിച്ചു. തങ്ങളുടെ വിവരങ്ങൾ ചോർന്നിട്ടുണ്ടോ എന്ന് പരിശോധിക്കാൻ ഉപയോക്താക്കൾക്ക് Mathspace-ന്റെ ഡാറ്റാ ബ്രീച്ച് റെസ്‌പോൺസ് ടീമുമായി ബന്ധപ്പെടാം.

Metro Australia
maustralia.com.au