

ഓൺലൈൻ ഗണിത വിദ്യാഭ്യാസ പ്ലാറ്റ്ഫോമായ Mathspace-നെതിരായ വൻ സൈബർ ആക്രമണത്തിൽ ഓസ്ട്രേലിയയിലും ന്യൂസിലൻഡിലുമായി 10.79 ലക്ഷത്തിലധികം വിദ്യാർഥികൾ, രക്ഷിതാക്കൾ, രക്ഷാകർത്താക്കൾ, അധ്യാപകർ എന്നിവരുടെ വ്യക്തിഗത വിവരങ്ങൾ മോഷ്ടിക്കപ്പെട്ടു. ഓഗസ്റ്റ് 10 മുതൽ 27 വരെയുള്ള കാലയളവിലാണ് ആക്രമണം നടന്നത്. സുരക്ഷാ പാച്ച് ഇൻസ്റ്റാൾ ചെയ്യാതിരുന്നതിനെ തുടർന്ന് കമ്പനിയുടെ ആഭ്യന്തര റിപ്പോർട്ടിങ് സംവിധാനത്തിലേക്ക് “അനധികൃത കക്ഷികൾ” പ്രവേശനം നേടിയതായി Mathspace ചീഫ് ടെക്നിക്കൽ ഓഫീസർ ആൽവിൻ സാവോയ് ബ്ലോഗ് പോസ്റ്റിലൂടെ അറിയിച്ചു. യൂസർ ഐഡി, യൂസർനെയിം, ആദ്യനാമം, അവസാനനാമം, ഇമെയിൽ വിലാസം, രാജ്യം, ടൈം സോൺ, യൂസർ വിഭാഗം, ഇമെയിൽ വെരിഫിക്കേഷൻ സ്റ്റാറ്റസ്, അവസാനമായി സജീവമായ തീയതി, അവസാന ലോഗിൻ തീയതി, അക്കൗണ്ട് ആരംഭിച്ച തീയതി തുടങ്ങിയ വിവരങ്ങളാണ് ചോർന്നത്. എല്ലാ ബാധിതരുടെയും മുഴുവൻ വിവരങ്ങളും മോഷ്ടിക്കപ്പെട്ടിട്ടില്ലെന്നും Mathspace വ്യക്തമാക്കി.
അതേസമയം, അക്കാദമിക് റെക്കോർഡുകൾ, പഠന പ്രവർത്തനങ്ങൾ, പരീക്ഷാ ഫലങ്ങൾ, അസസ്മെന്റ് രേഖകൾ, പാസ്വേഡുകളുടെ ഹാഷുകൾ, ഓതന്റിക്കേഷൻ ടോക്കണുകൾ, SSO ക്രെഡൻഷ്യലുകൾ, API ക്രെഡൻഷ്യലുകൾ എന്നിവ ചോർന്നിട്ടില്ലെന്ന് കമ്പനി അറിയിച്ചു. “ചോർന്ന വിവരങ്ങളിൽ ഉപയോക്തൃ അക്കൗണ്ടുകളെ അവരുടെ സ്കൂളുകളുമായി ബന്ധിപ്പിക്കുന്ന രേഖകൾ ഉൾപ്പെട്ടിരുന്നില്ല. എന്നാൽ തിരിച്ചറിയാൻ കഴിയുന്ന ഇമെയിൽ ഡൊമെയ്നുകളുള്ള സ്കൂളുകളുടെ കാര്യത്തിൽ ഇത് സാധ്യമായേക്കാം,” കമ്പനി വ്യക്തമാക്കി. ആക്രമണത്തിന് പിന്നിലെ ഹാക്കർമാരെ ഇതുവരെ തിരിച്ചറിഞ്ഞിട്ടില്ല. മോഷ്ടിച്ച വിവരങ്ങൾ ഓൺലൈനിൽ പ്രസിദ്ധീകരിക്കുകയോ വിതരണം ചെയ്യുകയോ വിൽക്കുകയോ ചെയ്തതായി ഇതുവരെ തെളിവുകളൊന്നും ലഭിച്ചിട്ടില്ലെന്നും Mathspace പറഞ്ഞു. പേരുകൾ, ഇമെയിൽ വിലാസങ്ങൾ, അക്കൗണ്ട് വിവരങ്ങൾ എന്നിവ ഉപയോഗിച്ച് കൂടുതൽ വിശ്വാസ്യതയുള്ള രീതിയിൽ ആൾമാറാട്ട തട്ടിപ്പുകൾ നടത്താൻ സാധ്യതയുണ്ടെന്ന് കമ്പനി മുന്നറിയിപ്പ് നൽകി. Mathspace, സ്കൂൾ, അല്ലെങ്കിൽ പരിചിതമായ മറ്റേതെങ്കിലും സ്ഥാപനത്തിൽ നിന്നുള്ളതെന്ന വ്യാജേന സന്ദേശങ്ങൾ ലഭിക്കാമെന്നും അധികൃതർ അറിയിച്ചു.
അപ്രതീക്ഷിത സന്ദേശങ്ങൾ ലഭിച്ചാൽ അതിന്റെ ഉറവിടം സ്വതന്ത്രമായി പരിശോധിക്കണമെന്നും സന്ദേശങ്ങളിലൂടെ പാസ്വേഡുകളോ വെരിഫിക്കേഷൻ കോഡുകളോ കൈമാറരുതെന്നും ഉപയോക്താക്കളോട് നിർദേശിച്ചിട്ടുണ്ട്. സംശയമുള്ള സാഹചര്യത്തിൽ സന്ദേശത്തിന് നേരിട്ട് ‘Reply’ ചെയ്യുന്നതിന് പകരം സ്ഥാപനത്തിന്റെ ഔദ്യോഗിക വെബ്സൈറ്റിൽ നൽകിയിരിക്കുന്ന കോൺടാക്ട് വിവരങ്ങൾ ഉപയോഗിച്ച് ബന്ധപ്പെടണമെന്നും നിർദേശമുണ്ട്. അക്കൗണ്ടിൽ അസാധാരണമായ പ്രവർത്തനങ്ങൾ ഉണ്ടാകുന്നുണ്ടോ എന്നും പ്രതീക്ഷിക്കാത്ത പാസ്വേഡ് റീസെറ്റ് ഇമെയിലുകളോ അക്കൗണ്ട് വിവരങ്ങളിലെ മാറ്റങ്ങളോ ഉണ്ടാകുന്നുണ്ടോ എന്നും പരിശോധിക്കണമെന്നും Mathspace അറിയിച്ചു. Mathspace അക്കൗണ്ടിൽ ഉപയോഗിച്ചിരുന്ന അതേ പാസ്വേഡ് മറ്റേതെങ്കിലും അക്കൗണ്ടിലും ഉപയോഗിച്ചിട്ടുണ്ടെങ്കിൽ, ആ അക്കൗണ്ടിലെ പാസ്വേഡ് ഉടൻ തന്നെ വ്യത്യസ്തവും സുരക്ഷിതവുമായ ഒന്നാക്കി മാറ്റാനും നിർദേശിച്ചിട്ടുണ്ട്.
വിവരചോർച്ചയെക്കുറിച്ച് ബാധിതരായ സ്കൂളുകളെയും ഓസ്ട്രേലിയയിലെയും ന്യൂസിലൻഡിലെയും സൈബർ സുരക്ഷാ അധികൃതരെയും വിദ്യാഭ്യാസ വകുപ്പുകളെയും Mathspace അറിയിച്ചിട്ടുണ്ട്. ബാധിക്കപ്പെട്ട വ്യക്തികളെ നേരിട്ട് ബന്ധപ്പെടുന്നതിനുള്ള നടപടികളും ആരംഭിച്ചു. ആക്രമണത്തിനിരയായ ആഭ്യന്തര റിപ്പോർട്ടിങ് സംവിധാനം ഇതിനകം അടച്ചുപൂട്ടിയിട്ടുണ്ട്. സംഭവത്തിൽ ഖേദം പ്രകടിപ്പിച്ച Mathspace, ഉപയോക്താക്കളിൽ നിന്ന് ഏൽപ്പിച്ച വിവരങ്ങളുടെ സുരക്ഷ സംരക്ഷിക്കുക തങ്ങളുടെ ഉത്തരവാദിത്തമാണെന്നും ഭാവിയിൽ ഇത്തരം സംഭവങ്ങൾ ആവർത്തിക്കാതിരിക്കാൻ നടപടികൾ സ്വീകരിച്ചുവരികയാണെന്നും അറിയിച്ചു. തങ്ങളുടെ വിവരങ്ങൾ ചോർന്നിട്ടുണ്ടോ എന്ന് പരിശോധിക്കാൻ ഉപയോക്താക്കൾക്ക് Mathspace-ന്റെ ഡാറ്റാ ബ്രീച്ച് റെസ്പോൺസ് ടീമുമായി ബന്ധപ്പെടാം.