രാവിലെ കമ്പ്യൂട്ടർ ഓൺ ചെയ്യുമ്പോൾ, നിങ്ങൾ പെരിമീറ്ററുകളെക്കുറിച്ചോ ഫയർവാളുകളെക്കുറിച്ചോ ചിന്തിക്കുന്നില്ല. നിങ്ങളുടെ ഇമെയിലുകൾ, ആന്തരിക സിസ്റ്റങ്ങൾ, സാമ്പത്തിക ആപ്ലിക്കേഷനുകൾ, സഹകരണ ഉപകരണങ്ങൾ എന്നിവ ആക്സസ് ചെയ്യുന്നതിനെക്കുറിച്ച് നിങ്ങൾ ചിന്തിക്കുന്നു. നിങ്ങൾക്കറിയാതെ തന്നെ, ഈ ദൈനംദിന പ്രവർത്തനം ഇന്നത്തെ ഏറ്റവും വലിയ ഡിജിറ്റൽ ഭീഷണികളുടെ കേന്ദ്രമായി മാറിയിരിക്കുന്നു.
ഇന്ന്, ആക്രമണകാരികളുടെ പ്രിയപ്പെട്ട എൻട്രി പോയിന്റ് പരിരക്ഷിത സെർവറല്ല, മറിച്ച് ദുർബലമായ ഡിജിറ്റൽ ഐഡന്റിറ്റിയുള്ള സംശയിക്കാത്ത ഉപയോക്താവാണ്. ബ്രസീലിലും ലാറ്റിൻ അമേരിക്കയിലും, ആക്സസ് പരിരക്ഷിക്കുന്നത് സൈബർ സുരക്ഷയുടെ പുതിയ അതിർത്തിയായി മാറിയിരിക്കുന്നു - കമ്പനികൾ തന്ത്രപരമായ മുൻഗണനയായി മനസ്സിലാക്കുമ്പോൾ, ഡിജിറ്റൽ ആക്രമണങ്ങൾക്കെതിരായ പോരാട്ടത്തിന്റെ ഗതിയെ പൂർണ്ണമായും മാറ്റുന്ന ഒരു വെല്ലുവിളിയാണിത്.
ഇന്ന് നുഴഞ്ഞുകയറ്റത്തിന്റെ പ്രധാന വാഹകരിൽ ഒന്നായി വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ട ലോഗിൻ ക്രെഡൻഷ്യലുകളും ഫിഷിംഗും മാറിയിരിക്കുന്നു. സമീപകാല പഠനങ്ങൾ സൂചിപ്പിക്കുന്നത് കുറഞ്ഞത് 74% സുരക്ഷാ സംഭവങ്ങളിലും മനുഷ്യ പിശകുകളോ സോഷ്യൽ എഞ്ചിനീയറിംഗോ മൂലമാണ് പ്രാരംഭ വെക്റ്റർ ഉണ്ടാകുന്നത്, ഫിഷിംഗ് ആണ് ഏറ്റവും സാധാരണമായ രീതി.
മറ്റൊരു വിധത്തിൽ പറഞ്ഞാൽ, ആക്രമണകാരികൾ പലപ്പോഴും ജീവനക്കാരെ കബളിപ്പിച്ച് പാസ്വേഡുകൾ വെളിപ്പെടുത്തുകയോ ക്ഷുദ്ര ലിങ്കുകളിൽ ക്ലിക്ക് ചെയ്യുകയോ ചെയ്യുന്നു, ഇത് നുഴഞ്ഞുകയറ്റത്തിന് വഴിയൊരുക്കുന്നു. കൂടാതെ, ഇന്റർനെറ്റിൽ ചോർന്ന ക്രെഡൻഷ്യലുകളുടെ ആധിക്യം ഈ പ്രശ്നം കൂടുതൽ വഷളാക്കുന്നു: 2024 ൽ, ബിറ്റ്സൈറ്റ് 2.9 ബില്യൺ അദ്വിതീയ കോംപ്രമൈസ്ഡ് ക്രെഡൻഷ്യലുകൾ രേഖപ്പെടുത്തി, 2023 ൽ ഇത് 2.2 ബില്യൺ ആയിരുന്നു. കൂടാതെ, 2024 ഏപ്രിൽ മുതൽ, ആഗോളതലത്തിൽ 19 ബില്യണിലധികം ക്രെഡൻഷ്യലുകൾ തുറന്നുകാട്ടപ്പെട്ടു.
ഡിജിറ്റൽ ഐഡന്റിറ്റികൾ ഹാക്കർമാരുടെ "സ്വർണ്ണം" ആയി മാറിയത് എന്തുകൊണ്ടാണെന്ന് ഈ ഡാറ്റ വിശദീകരിക്കുന്നു - നിയമാനുസൃത അക്കൗണ്ടുകളിലേക്ക് അനധികൃതമായി പ്രവേശനം നേടുന്നതിലൂടെ, അവർക്ക് പരമ്പരാഗത പ്രതിരോധങ്ങളെ എളുപ്പത്തിൽ മറികടക്കാൻ കഴിയും.
ചുറ്റളവിൽ നിന്ന് പൂജ്യം ട്രസ്റ്റിലേക്ക്: ഐഡന്റിറ്റി-സെൻട്രിക് പ്രതിരോധം
ഈ പ്രശ്നം നേരിടുന്നതിനാൽ, ബ്രസീലിലെയും ലാറ്റിൻ അമേരിക്കയിലെയും നിരവധി കമ്പനികൾ സുരക്ഷയുടെ കേന്ദ്രത്തിൽ ഐഡന്റിറ്റി സ്ഥാപിക്കുന്നതിനുള്ള പ്രതിരോധ തന്ത്രങ്ങളെക്കുറിച്ച് പുനർവിചിന്തനം നടത്തുകയാണ്.
ഒരുകാലത്ത് പുരോഗമിച്ചതായി കണക്കാക്കപ്പെട്ടിരുന്ന മോഡലുകളും നിയന്ത്രണങ്ങളും ഇപ്പോൾ ഐഡന്റിറ്റി ഭീഷണികൾ കേടുപാടുകൾ വരുത്തുന്നതിന് മുമ്പ് തടയുന്നതിന് ഒഴിച്ചുകൂടാനാവാത്തതാണ്. പ്രധാന പ്രതിരോധ സമീപനങ്ങളിൽ സീറോ ട്രസ്റ്റ് സമീപനം ഉൾപ്പെടുന്നു, ഇത് ക്രെഡൻഷ്യലുകൾ നേടുന്ന ആക്രമണകാരികളുടെ ലാറ്ററൽ ചലനങ്ങൾ പരിമിതപ്പെടുത്തി ആക്രമണ പ്രതലത്തെ ഗണ്യമായി കുറയ്ക്കുന്നു.
കൂടാതെ, മൾട്ടിഫാക്ടർ ഓതന്റിക്കേഷൻ (എംഎഫ്എ) അക്കൗണ്ട് ആക്സസിന് കൂടുതൽ സുരക്ഷാ പാളികൾ ചേർക്കുന്നു, ഫിഷിംഗ് വഴി മോഷ്ടിച്ചതോ അപഹരിക്കപ്പെട്ടതോ ആയ പാസ്വേഡുകളെ മാത്രം ആശ്രയിക്കുന്ന ആക്രമണങ്ങളെ ഫലത്തിൽ ഇല്ലാതാക്കുന്നു - മിക്കവാറും എല്ലാ അപഹരിക്കപ്പെട്ട അക്കൗണ്ടുകളും എംഎഫ്എ ഉപയോഗിച്ചിട്ടില്ലെന്ന് കാണിക്കുന്ന സമീപകാല പഠനങ്ങൾ ഇത് ശക്തിപ്പെടുത്തുന്നു.
സമാന്തരമായി, ഏറ്റവും കുറഞ്ഞ പ്രിവിലേജ് തത്വം, അനുമതികളുടെ തുടർച്ചയായ നിരീക്ഷണം തുടങ്ങിയ ശക്തമായ ഐഡന്റിറ്റി മാനേജ്മെന്റ് നയങ്ങൾ സൈബർ കുറ്റവാളികൾക്ക് ലഭ്യമായ പഴുതുകൾ ഗണ്യമായി കുറയ്ക്കുന്നു. ഐഡന്റിറ്റി ത്രെറ്റ് ഡിറ്റക്ഷൻ ആൻഡ് റെസ്പോൺസ് (ITDR), യൂസർ ആൻഡ് എന്റിറ്റി ബിഹേവിയർ അനലിറ്റിക്സ് (UEBA) തുടങ്ങിയ നൂതന സാങ്കേതികവിദ്യകളുമായി സംയോജിപ്പിച്ച്, അസാധാരണ പെരുമാറ്റം തത്സമയം കണ്ടെത്താൻ കഴിവുള്ള ഈ രീതികൾ ഭീഷണികൾ മുൻകൂട്ടി കാണാനും പ്രതിരോധ നടപടികൾ സ്വീകരിക്കാനും ചെറിയ പ്രാരംഭ പോരായ്മകളോ വ്യതിയാനങ്ങളോ ഗുരുതരമായ ആക്രമണങ്ങളായി പരിണമിക്കുന്നത് തടയാനും അനുവദിക്കുന്നു. അങ്ങനെ, സംഘടനകൾക്ക് ആധുനിക ഭീഷണികൾക്കെതിരെ മുൻകൈയെടുത്ത് പ്രവർത്തിക്കാനും അവരുടെ ഡിജിറ്റൽ പ്രതിരോധം സ്ഥിരമായി ശക്തിപ്പെടുത്താനും കഴിയും.
പ്രാദേശിക അപകടസാധ്യതകളും മുൻകരുതൽ പ്രതിരോധത്തിന്റെ അടിയന്തിരതയും
ഈ പ്രതിരോധ, ഐഡന്റിറ്റി കേന്ദ്രീകൃത സമീപനം സ്വീകരിക്കുന്നത് വെറുമൊരു പ്രവണതയല്ല, മറിച്ച് ഒരു തന്ത്രപരമായ ആവശ്യകതയാണ്. ബ്രസീലും ലാറ്റിൻ അമേരിക്കയും പ്രത്യേക വെല്ലുവിളികൾ നേരിടുന്നു: റാൻസംവെയറും ചാരവൃത്തി ഗ്രൂപ്പുകളും ബ്രസീലിനെ ഒരു മുൻഗണനാ ലക്ഷ്യമായി കാണുന്നു, സങ്കീർണ്ണമായ ആക്രമണങ്ങളിൽ പ്രാദേശികവും അന്തർദേശീയവുമായ കുറ്റവാളികളുടെ ശ്രമങ്ങളെ സംയോജിപ്പിക്കുന്നു.
തെറ്റായി കോൺഫിഗർ ചെയ്ത സെർവർ, പാസ്വേഡ് മാത്രം ഉപയോഗിച്ച് സംരക്ഷിക്കപ്പെടുന്ന VPN, അല്ലെങ്കിൽ പരിശീലനം ലഭിക്കാത്ത ഉപയോക്താക്കൾ തട്ടിപ്പുകൾക്ക് ഇരയാകുന്നത് എന്നിങ്ങനെയുള്ള സുരക്ഷാ വിടവുകൾ ഈ ആക്രമണങ്ങളിൽ പലതും ചൂഷണം ചെയ്യുന്നു. ബജറ്റ് പരിമിതികളും പ്രത്യേക സുരക്ഷാ ഉദ്യോഗസ്ഥരുടെ അഭാവവും പല പ്രാദേശിക ബിസിനസുകളെയും ബാധിക്കുന്നു, കൂടാതെ പരിഹാരത്തേക്കാൾ പ്രതിരോധം വളരെ ഫലപ്രദമാകുന്ന ഒരു സാഹചര്യവും നമുക്കുണ്ട്.
ഗുരുതരമായ ഒരു ലംഘനം ദശലക്ഷക്കണക്കിന് റിയാലിന്റെ സാമ്പത്തിക നഷ്ടം, സേവന തടസ്സങ്ങൾ, വിശ്വാസം നഷ്ടപ്പെടൽ എന്നിവയ്ക്ക് കാരണമാകും. മറുവശത്ത്, പ്രതിരോധത്തിൽ നിക്ഷേപിക്കുന്നത് കാര്യക്ഷമതയും സുരക്ഷാ നേട്ടങ്ങളും കൊണ്ടുവരുന്നു: ഇത് സംഭവങ്ങളുടെ ആവൃത്തി കുറയ്ക്കുന്നു (പ്രവർത്തനരഹിതമായ സമയം ഒഴിവാക്കുന്നു), അടിയന്തര പ്രതികരണങ്ങൾക്കും അന്വേഷണങ്ങൾക്കുമായി ചെലവഴിക്കുന്ന സമയം കുറയ്ക്കുന്നു, കൂടാതെ സ്ഥാപനത്തിന്റെ പ്രശസ്തി സംരക്ഷിക്കുന്നു.
പൊതുമേഖലയിലും ചെറുകിട ഇടത്തരം സംരംഭങ്ങളിലും, മുൻകൈയെടുത്തുള്ള ഒരു സമീപനം, "തീ കെടുത്താൻ" മുമ്പ് ചെലവഴിച്ച വിഭവങ്ങൾ നവീകരണത്തിനും വളർച്ചയ്ക്കും വേണ്ടി ഉപയോഗപ്പെടുത്താൻ സഹായിക്കും, അതേസമയം LGPD (ബ്രസീലിയൻ ജനറൽ ഡാറ്റ പ്രൊട്ടക്ഷൻ ലോ) പോലുള്ള നിയമങ്ങളും മറ്റ് ഡാറ്റാ പ്രൊട്ടക്ഷൻ റെഗുലേഷനുകളും പാലിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കുന്നു.
തന്ത്രത്തിന്റെ കാതലായ ഐഡന്റിറ്റി
തന്ത്രപരമായി, ഐഡന്റിറ്റി ഭീഷണി തടയുന്നതിൽ നിക്ഷേപിക്കുന്നത് ബിസിനസ്സ് തുടർച്ചയും വിശ്വാസവും ഉറപ്പാക്കുന്നതിന് പ്രധാനമാണ്. ശക്തമായ ആധികാരികത, സീറോ ട്രസ്റ്റ് നയങ്ങൾ, തുടർച്ചയായ അക്കൗണ്ട് നിരീക്ഷണം എന്നിവ സ്വീകരിക്കുന്ന സ്ഥാപനങ്ങൾ ആക്രമണത്തിന് അനുയോജ്യമല്ലാത്തതും ഭാവിയിലേക്ക് മികച്ച രീതിയിൽ തയ്യാറെടുക്കുന്നതുമായ ഒരു അന്തരീക്ഷം സൃഷ്ടിക്കുന്നു. എതിരാളിയെ മുൻകൂട്ടി കാണുന്നതിനും, അവരുടെ ഇഷ്ടപ്പെട്ട സാങ്കേതിക വിദ്യകളെ തടയുന്നതിനും, അങ്ങനെ നഷ്ടങ്ങൾ സംഭവിക്കുന്നതിന് മുമ്പ് തന്നെ തടയുന്നതിനും വേണ്ടിയാണ് ഇത്.
സൈബർ കുറ്റവാളികളുടെ സർഗ്ഗാത്മകത വളർന്നു കൊണ്ടിരിക്കുന്ന ബ്രസീലിലും ലാറ്റിൻ അമേരിക്കയിലും, ഈ പ്രതിരോധ സമീപനം കൂടുതൽ സുരക്ഷ മാത്രമല്ല, കൂടുതൽ പ്രവർത്തന കാര്യക്ഷമതയും നൽകുന്നു - എല്ലാത്തിനുമുപരി, ഒരു സംഭവത്തിന്റെ അനന്തരഫലങ്ങൾ പിന്നീട് കൈകാര്യം ചെയ്യുന്നതിനേക്കാൾ ഇപ്പോൾ ശക്തമായ പ്രതിരോധം കെട്ടിപ്പടുക്കുന്നതാണ് കൂടുതൽ ഫലപ്രദം.
ഡിജിറ്റൽ ഐഡന്റിറ്റികളുടെ സംരക്ഷണം നിങ്ങളുടെ സുരക്ഷാ തന്ത്രത്തിന്റെ മൂലക്കല്ലാക്കി മാറ്റുന്നത് ഉചിതം മാത്രമല്ല: വികസിത സൈബർ ഭീഷണികളുടെ യുഗത്തിൽ പ്രതിരോധശേഷിയുള്ളതും വിജയകരവുമായ സ്ഥാപനങ്ങളെ വ്യത്യസ്തമാക്കുന്നത് അതാണ്.
സോളോ അയണിന്റെ ചീഫ് ഇൻഫർമേഷൻ സെക്യൂരിറ്റി ഓഫീസർ - സിഐഎസ്ഒ ഫെലിപ്പ് ഗുയിമാറാസ് എഴുതിയത്



