நாங்கள் ஹேக்கர்களை மிகவும் குளிராக ஒலிக்கிறோமா? இந்த பாதுகாப்பு வல்லுநர்கள் அப்படி நினைக்கிறார்கள் MakkalPost

- இணைய பாதுகாப்பு வல்லுநர்கள் நாங்கள் தாக்குபவர்களுக்கு பெயரிட வழியை மறுபரிசீலனை செய்ய பரிந்துரைக்கிறோம்
- உப்பு சூறாவளி மற்றும் தெளிவற்ற கரடி போன்ற பெயர்கள் தவறாக வழிநடத்துகின்றன, அவர்கள் வாதிடுகின்றனர்
- மைக்ரோசாப்ட் மற்றும் க்ரவுட்ஸ்ட்ரைக் ஆகியவை தங்கள் பெயரிடும் மாநாடுகளை சீரமைக்க ஒப்புக் கொண்டுள்ளன
இங்கிலாந்து மற்றும் அமெரிக்காவின் சைபர் செக்யூரிட்டி ஏஜென்சிகளின் முன்னாள் தலைவர்களான ஜென் ஈஸ்டர்லி (சிஐஎஸ்ஏ) மற்றும் சியரன் மார்ட்டின் (என்.சி.எஸ்.சி) ஆகியோரின் இணை எழுதப்பட்ட கட்டுரை, அச்சுறுத்தல் நடிகர்களின் பெயரிடும் மாநாடுகளை மறுபரிசீலனை செய்யுமாறு அழைப்பு விடுத்துள்ளது, தற்போதைய பெயர்களை ‘தவறாக வழிநடத்துகிறது’ என்று அழைத்தது.
“இந்த பெயர்கள் குழப்பமானவை அல்ல – அவை தவறாக வழிநடத்துகின்றன. அவை பண்புக்கூறுகளை மறைக்கின்றன, பொதுமக்களை மர்மப்படுத்துகின்றன, பெரும்பாலும் ஆபத்தான எதிரிகளை கவர்ந்திழுக்கின்றன” என்று பாதுகாப்பு கட்டுரை தூண்டுகிறது.
“அதனால்தான் இணைய பாதுகாப்பு தலைவர்கள் என்ற செய்தியை நாங்கள் வரவேற்கிறோம் மைக்ரோசாப்ட் சைபர் அச்சுறுத்தல் நடிகர்களை அவர்கள் எவ்வாறு பெயரிடுகிறார்கள் மற்றும் வகைப்படுத்துகிறார்கள் என்பதை சிறப்பாக சீரமைக்க க்ரவுட்ஸ்ட்ரைக் இணைகிறது. ”
பிந்தைய வாக்கியம் ஒரு புதிய மூலோபாய ஒத்துழைப்பைக் குறிக்கிறது மைக்ரோசாப்ட் மற்றும் க்ரவுட்ஸ்ட்ரைக் அவர்களின் அச்சுறுத்தல் நடிகர் வகைபிரிப்புகளில் சீரமைக்கப்படும்இது அச்சுறுத்தல் நடிகர் அடையாளம் காணல் மீதான நம்பிக்கையை மேம்படுத்தவும், அறிக்கைகளுக்கிடையேயான ‘தொடர்புகளை நெறிப்படுத்தவும்’, அத்துடன் ‘செயலில் உள்ள சைபரட்ச்சட்களின் முகத்தில் பாதுகாவலர் நடவடிக்கையை துரிதப்படுத்தவும்’ இது உதவும் என்று நம்புகிறது.
புறநிலை அபத்தமானது
இந்த ஒத்துழைப்பு உதவும் என்றாலும், ஈஸ்டரியும் மார்ட்டினும் நம்புகிறார்கள், இது தேவைப்படும் வழியில் பெயரிடும் மாநாட்டை ‘அடிப்படையில் சீர்திருத்தாது’.
“இங்கே சிக்கல்: உலகளாவிய சீரமைப்பு மற்றும் இயங்குதளத்தை செயல்படுத்தும் பகிரப்பட்ட, விற்பனையாளர்-நடுநிலை, பொது வகைபிரித்தல் எங்களிடம் இன்னும் இல்லை” என்று அவர்கள் மேலும் கூறினர்.
“இதற்கிடையில், காமிக் புத்தக கதாபாத்திரங்கள் உண்மையில் இருப்பதை விட அவை இன்னும் பயன்படுத்துகின்றன: தேசிய-மாநில ஹேக்கர்கள் மற்றும் சைபர் கிரைமினல்கள் மருத்துவமனைகளை சீர்குலைக்கவும், அரசாங்கங்களை முடக்கவும், வணிகங்களை பிணைக் கைதிகளாகவும் வைத்திருக்க முயற்சிக்கிறார்கள்.”
‘சிதறிய சிலந்தி’ அல்லது ‘வோல்ட் டைபூன்’ போன்ற சைபர் கிரைமினல் பெயர்களைக் கொடுப்பது குழுக்களுக்கு ஒரு வகையான பிராண்ட் அடையாளத்திற்கு பங்களிக்கிறது, அவர்களுக்கான-காரணி சந்தைப்படுத்தல் பிரச்சாரங்களை நடத்துகிறது மற்றும் அச்சுறுத்தல்களின் தீவிரத்தன்மையை பொதுமக்களை தவறாக வழிநடத்துகிறது என்று பாதுகாப்பு வல்லுநர்கள் நம்புகின்றனர்.
பாதுகாப்பு வல்லுநர்கள் குழுக்களை பெயரிடுவதை நிறுத்துமாறு கட்டுரை அழைப்பு விடுக்கிறது, ‘அவர்களின் மோசமான செயல்களை மர்மப்படுத்துதல், கவர்ச்சியாக அல்லது சுத்திகரித்தல்’, மேலும் ஆபத்தான ஒழுங்கமைக்கப்பட்ட குற்றக் கும்பல்களைப் பற்றி ‘பொதுமக்களுக்கு தெரிவிக்க புறநிலை ரீதியாக அபத்தமான வழி’ என்று அழைக்கப்படும் அளவிற்கு கூட செல்கிறது.
சிதறிய சிலந்தி போன்ற நிறுவனங்கள் கடுமையான சேதத்தை செய்துள்ளன, மேலும் பொது வாழ்க்கையை அளவிடக்கூடிய வகையில் சீர்குலைத்துள்ளன, அது போலவே பிரிட்டிஷ் சில்லறை விற்பனையாளர்களை குறிவைத்து ransomware தாக்குதல் என்று கூறப்படுகிறது – மேலும் அவர்களின் பெயர் அவர்கள் போஸ் கொடுக்கும் ஆபத்தை பிரதிபலிக்க வேண்டும்.
“இந்த நடிகர்கள் புத்திசாலித்தனமான பெயர்களுக்கு தகுதியற்றவர்கள்” என்று கட்டுரை குறிப்பிடுகிறது. “அவர்களை அழுக்குப் பைகள் என்று அழைப்பது வெளிப்படையாக மிகவும் பொருத்தமானதாக இருக்கும், அல்லது ஆக்கபூர்வமான பிராண்டிங் அவற்றை மிகவும் மறக்கமுடியாததாக மாற்றுவதை நோக்கமாகக் கொண்டிருந்தால், ஸ்க்ரானி தொல்லை, பலவீனமான வீசல், பலவீனமான ஃபெரெட் அல்லது டூஃபஸ் டிங்கோ போன்ற பெயர்களை நாங்கள் பரிந்துரைக்கிறோம்.”