ඕස්ට්‍රේලියානු Qantas ගුවන් සේවයේ මිලියන ගණනක පාරිභෝගික දත්ත අන්තර්ජාලයට කාන්දු වෙයි

ඕස්ට්‍රේලියානු ගුවන් සේවය වන ක්වොන්ටාස් (Qantas) විසින් ඉරිදා (ඔක්තෝබර් 12) දින නිවේදනය කරන ලද්දේ, මේ වසරේ සිදුවූ ප්‍රධාන සයිබර් ප්‍රහාරයකින් සොරකම් කරන ලද පාරිභෝගිකයන් මිලියන 5.7 කගේ දත්ත අන්තර්ජාලය ඔස්සේ මුදා හැර ඇති බවයි. මෙම කාන්දුවීම් සිදුව ඇත්තේ, සමාගම් දුසිම් ගණනක් සම්බන්ධ බවට වාර්තා වන දත්ත ජාවාරමක කොටසක් වශයෙනි.

ක්වොන්ටාස් සමාගම ජූලි මාසයේදී ප්‍රකාශ කළේ, අනවසරයෙන් ඇතුළු වූවන් විසින් ඔවුන්ගේ එක් පාරිභෝගික සම්බන්ධතා මධ්‍යස්ථානයක් ඉලක්ක කර ඇති බවත්, තෙවන පාර්ශ්වයක් විසින් භාවිතා කරන ලද පරිගණක පද්ධතියකට පිවිසීමෙන් දත්ත ලබාගෙන ඇති බවත්ය.

මෙම සොරකම මගින් පාරිභෝගික නාම, ඊමේල් ලිපින, දුරකථන අංක සහ උපන් දින වැනි සංවේදී තොරතුරු සඳහා පිවිසීමට අනවසරයෙන් ඇතුළු වූවන් සමත් වී ඇත. කෙසේ වෙතත්, ක්‍රෙඩිට් කාඩ්පත් තොරතුරු සහ විදේශ ගමන් බලපත්‍ර අංක මෙම පද්ධතියේ ගබඩා කර නොතිබූ බව ක්වොන්ටාස් සමාගම අවධාරණය කළේය.

මෙම හැකර්වරුන් ඩිස්නි (Disney), ගූගල් (Google), IKEA, ටොයෝටා (Toyota), මැක්ඩොනල්ඩ්ස් (McDonald’s) සහ ගුවන් සේවා වන එයාර් ෆ්‍රාන්ස් (Air France) හා KLM ඇතුළු වෙනත් සමාගම් දුසිම් ගණනක සොරකම් කරන ලද දත්ත ද ලබාගෙන තිබේ.

සයිබර් ආරක්ෂක විශ්ලේෂකයින් මෙම හැක් කිරීම, “Scattered Lapsus Hunters” නම් සයිබර් අපරාධකරුවන්ගේ සන්ධානයකට සම්බන්ධ පුද්ගලයන් සමඟ සම්බන්ධ කර ඇත. මෙම කණ්ඩායම දත්ත සොරකම් කර කප්පම් ඉල්ලීමක් (ransom) සඳහා ඒවා රඳවා තබා ඇති බවට වාර්තා වේ. කප්පම් ගෙවීම සඳහා හැකර්වරුන් ඔක්තෝබර් 10 අවසන් දිනයක් ලෙස නියම කර තිබුණි.

හැකර්වරුන් මෙම සංවේදී දත්ත සොරකම් කර ඇත්තේ “සමාජ ඉංජිනේරු විද්‍යාත්මක ක්‍රමවේදයක්” (social engineering technique) භාවිතා කරමිනි. මෙහිදී සමාගම් නියෝජිතයෙකු හෝ වෙනත් විශ්වාසවන්ත පුද්ගලයෙකු ලෙස පෙනී සිටිමින් වින්දිතයන් හසුරුවන උපක්‍රමයක් භාවිතා කරන බව වාර්තා වේ.

උපුටා ගැනීම: සියළු තොරතුරු CNA ඇසුරෙනි.

Leave a Comment

Your email address will not be published. Required fields are marked *

Scroll to Top