ग्राहक डेटा आणि प्रणाली सुरक्षित म्हणते, TCS संभाव्य कर्मचारी डेटा एक्सपोजरला ध्वजांकित करते

TCS ने कर्मचारी डेटाच्या संभाव्य एक्सपोजरचा अहवाल दिला

टाटा कन्सल्टन्सी सर्व्हिसेस (TCS) ला काही कर्मचाऱ्यांशी संबंधित माहितीच्या संभाव्य प्रदर्शनाचा आरोप करणारे धमकी-गुप्तचर सूचना प्राप्त झाल्या आहेत.

तथापि, आयटी सेवा प्रमुख, त्यांच्या तपासणीत आढळले आहे उल्लंघनाचा कोणताही विश्वासार्ह पुरावा नाही TCS प्रणाली किंवा ग्राहक वातावरण.

टीसीएसने म्हटले आहे की अलर्टमध्ये संदर्भित माहिती चार वर्षांहून अधिक जुनी असल्याचे दिसते आणि कर्मचाऱ्यांच्या मूलभूत माहितीपुरते मर्यादित आहे.

ग्राहक डेटा प्रभावित नाही

TCS ने विशेषतः स्पष्ट केले आहे की ग्राहक डेटा, ग्राहक प्रणाली किंवा त्यांच्या स्वतःच्या ऑपरेशनल सिस्टमवर परिणाम झाल्याचे कोणतेही संकेत नाहीत.

स्पष्टीकरण महत्त्वपूर्ण आहे कारण कंपनी जागतिक स्तरावर मोठ्या व्यवसायांसह कार्य करते आणि मोठ्या प्रमाणात संवेदनशील कॉर्पोरेट आणि तंत्रज्ञान माहिती हाताळते.

TCS च्या मते, त्याचे सध्याचे मूल्यांकन ग्राहक वातावरणाशी कोणत्याही तडजोडीकडे निर्देश करत नाही.

हल्लेखोरांनी कथितपणे पासवर्ड फवारणी आणि MFA थकवा वापरला

धमकीच्या गुप्तचरांनी हल्लेखोरांनी वापरल्याचा दावा केला आहे पासवर्ड फवारणी आणि मल्टी-फॅक्टर ऑथेंटिकेशन (MFA) थकवा संभाव्य हल्ल्याच्या पद्धती म्हणून.

पासवर्ड फवारणीमध्ये एकाच खात्याला वारंवार लक्ष्य करण्याऐवजी एकाधिक खात्यांमध्ये सामान्यतः वापरल्या जाणाऱ्या पासवर्डचा प्रयत्न करणे समाविष्ट आहे.

MFA थकवा हल्ले, दरम्यान, वापरकर्त्यांना वारंवार प्रमाणीकरण विनंत्यासह भारावून टाकण्याचा प्रयत्न करतात या आशेने की कोणीतरी शेवटी मान्यता देईल.

टीसीएसने सांगितले की, दोन वर्षांहून अधिक काळ या प्रकारच्या हल्ल्यांपासून संरक्षण केले आहे.

TCS म्हणते की त्याची सुरक्षा नियंत्रणे प्रभावी राहिली आहेत

त्याच्या पुनरावलोकनानंतर, टीसीएसने सांगितले की त्याची विद्यमान सुरक्षा नियंत्रणे प्रभावी आहेत.

कंपनी त्याच्या पर्यावरणाचे निरीक्षण करणे आणि उपलब्ध असलेल्या कोणत्याही अतिरिक्त माहितीचे मूल्यांकन करणे सुरू ठेवत आहे.

TCS ने असेही म्हटले आहे की चालू मूल्यांकनामध्ये पुढील हस्तक्षेपाची आवश्यकता असल्यास ती योग्य ती कारवाई करेल.

कंपनीने अलर्टमध्ये संदर्भित डेटाचा नेमका स्रोत पुष्टी केलेली नाही.

मूलभूत कर्मचारी माहिती कथितपणे गुंतलेली आहे

TCS द्वारे वर्णन केलेली माहिती मूलभूत कर्मचारी-संबंधित तपशीलांपुरती मर्यादित असल्याचे समजते आणि ते चार वर्षांहून अधिक जुनी असल्याचे दिसते.

ऑनलाइन प्रसारित झालेल्या अहवालांमध्ये आरोप करण्यात आला होता की हॅकिंग फोरमद्वारे कर्मचाऱ्यांची माहिती दिली जात होती.

दाव्यांमध्ये कर्मचाऱ्यांची नावे, ओळख क्रमांक, ईमेल पत्ते, नोकरीचे शीर्षक, फोन नंबर आणि पत्ते यासारख्या तपशीलांचा समावेश आहे.

TCS ने त्या दाव्यांमध्ये नमूद केलेल्या सर्व माहितीच्या सत्यतेची किंवा मूळची पुष्टी केलेली नाही.

वर्तमान प्रणाली उल्लंघनाचा कोणताही पुरावा नाही

TCS चे विधान कर्मचारी डेटा एक्सपोजरचा आरोप आणि सध्याच्या सिस्टीमचे वास्तविक उल्लंघन यांच्यात काळजीपूर्वक फरक करते.

असल्याचे कंपनीने म्हटले आहे उल्लंघनाचा विश्वासार्ह पुरावा आढळला नाही त्याच्या प्रणाली किंवा ग्राहक वातावरणाचा समावेश.

ग्राहक डेटा किंवा ऑपरेशनल सिस्टीमवर परिणाम होण्याचे कोणतेही संकेत नाहीत यावरही त्याने जोर दिला आहे.

त्यामुळे तपास आणि निरीक्षण हे यशस्वी सायबर हल्ल्याची पुष्टी मानण्याऐवजी चालूच आहे.

सायबरसुरक्षा जोखीम विकसित होत आहेत

ही घटना मोठ्या तंत्रज्ञान कंपन्यांसमोरील वाढत्या सायबर सुरक्षा आव्हानांवर प्रकाश टाकते.

संकेतशब्द फवारणी आणि MFA थकवा यासारख्या हल्ल्याची तंत्रे संघटनांविरूद्ध वापरली जात आहेत, ज्यामुळे ओळख संरक्षण आणि प्रमाणीकरण सुरक्षा अधिक महत्त्वाची बनते.

मोठ्या कर्मचाऱ्यांची लोकसंख्या आणि विस्तृत तंत्रज्ञान पायाभूत सुविधा व्यवस्थापित करणाऱ्या कंपन्यांसाठी, सिस्टममध्ये प्रवेश करण्यासाठी तडजोड केलेल्या क्रेडेन्शियल्सचा वापर करण्यापासून रोखणे ही एक गंभीर सुरक्षा प्राधान्य आहे.

TCS म्हणते की कथित हल्ल्याच्या पद्धतींविरूद्ध त्याचे विद्यमान सुरक्षा उपाय प्रभावी आहेत आणि ते त्याच्या वातावरणाचे निरीक्षण करणे सुरू ठेवेल.

सारांश

TCS ला काही कर्मचारी-संबंधित माहितीच्या संभाव्य प्रदर्शनाचा आरोप करणारे धमकी-गुप्तचर सूचना प्राप्त झाल्या आहेत परंतु ते म्हणतात की त्यांच्या सिस्टम किंवा ग्राहक वातावरणाचा भंग झाल्याचा कोणताही विश्वासार्ह पुरावा सापडला नाही. माहिती चार वर्षांहून अधिक जुनी आणि मूलभूत कर्मचारी डेटापुरती मर्यादित असल्याचे दिसते. TCS ने म्हटले आहे की ग्राहक डेटा, ग्राहक प्रणाली किंवा ऑपरेशनल सिस्टीम प्रभावित झाल्याचे कोणतेही संकेत नाहीत आणि पासवर्ड फवारणी आणि MFA थकवा विरुद्ध त्याचे संरक्षण प्रभावी आहेत.


Comments are closed.