சீனத் தொடர்புடைய குழு இந்தியாவின் ஐந்து பிராந்திய மின் கட்டமைப்பு கட்டுப்பாட்டு மையங்களில் நான்கை குறிவைத்தது. மும்பையின் விளக்குகளை அது அணைத்தது என்பதை யாரும் நிரூபிக்கவில்லை.
செய்திகள்

சீனத் தொடர்புடைய குழு இந்தியாவின் ஐந்து பிராந்திய மின் கட்டமைப்பு கட்டுப்பாட்டு மையங்களில் நான்கை குறிவைத்தது. மும்பையின் விளக்குகளை அது அணைத்தது என்பதை யாரும் நிரூபிக்கவில்லை.

படம்: analogicus / Pixabay

தமிழ்

2021 பிப்ரவரியில், கல்வான் பள்ளத்தாக்கில் வீரர்கள் உயிரிழந்து சில மாதங்களுக்குப் பிறகு, சீனத் தொடர்புடைய ஒரு குழு இந்தியாவின் 10 மின்துறை அமைப்புகளைக் குறிவைத்ததாக ஓர் அமெரிக்க அச்சுறுத்தல் உளவு நிறுவனம் கூறியது. 2020 அக்டோபரில் மும்பையில் நடந்த மின்தடைக்குச் சைபர் தாக்குதல் காரணமாக இருந்திருக்கலாம் என்று மகாராஷ்டிரா அரசு கூறியது, அது மனிதத் தவறு என்று மத்திய மின்துறை அமைச்சர் கூறினார். ஓராண்டுக்குப் பிறகு லடாக் அருகே உள்ள மின் கட்டமைப்பு கட்டுப்பாட்டு மையங்களிலும் அதே வகையான செயல்பாடு தென்பட்டது.

tuput ஆசிரியர் குழு · · 11 நிமிட வாசிப்பு

2020 அக்டோபர் 12, திங்கட்கிழமை காலை 10 மணிக்குச் சற்றுப் பிறகு மும்பை முழுவதும் விளக்குகள் அணைந்தன. சுமார் 20 மில்லியன் மக்கள் வாழும் அந்த நகரத்திலும் அதைச் சுற்றியுள்ள புறநகர்ப் பகுதிகளிலும் மின் கட்டமைப்புச் செயலிழப்பால் மின்சாரம் துண்டிக்கப்பட்டது. Gulf News கூற்றுப்படி, இரண்டு ஆண்டுகளுக்கும் மேலாக அங்கு இத்தகைய மின்தடை நடந்ததில்லை. புறநகர் ரயில்கள் தண்டவாளங்களிலேயே நின்றன. மத்திய ரயில்வே தனது முதல் சேவைகளை 10:55-க்கு மீண்டும் இயக்கியது. தேசியப் பங்குச் சந்தை, பம்பாய்ப் பங்குச் சந்தை, சர்வதேச விமான நிலையம் ஆகியவை தொடர்ந்து இயங்கின. முதலமைச்சர் உத்தவ் தாக்கரே உடனடி விசாரணைக்கு உத்தரவிட்டார், மருத்துவமனைகளுக்கு, அவற்றில் பல கோவிட்-19 நோயாளிகளுக்குச் சிகிச்சை அளித்துக்கொண்டிருந்தன, மின்சாரம் தொடர்ந்து கிடைக்கச் செய்யுமாறு அதிகாரிகளிடம் கூறினார். நண்பகலுக்குள் நகருக்கு மின்சாரத்தை மீட்டுவிட்டதாக Tata Power கூறியது.

முதல் விளக்கங்கள் சாதாரணமானவை. “தானே மாவட்டத்தின் பட்கா அடிப்படையிலான மின் பகிர்மான மையத்தில் ட்ரிப்பிங்” என்று ஆரம்பகால செய்திகள் சுட்டிக்காட்டியதாக TechTarget பின்னர் சுருக்கமாகக் கூறியது. மின் பகிர்மான மையம் என்பது ஒரு பகுதி முழுவதும் மின்சார விநியோகத்தையும் தேவையையும் சமன் செய்யும் கட்டுப்பாட்டு அறை. பராமரிப்புப் பணியின்போது ஏற்பட்ட “தொழில்நுட்பச் சிக்கல்கள்” என்று எரிசக்தி அமைச்சர் காரணம் கூறியதாக Gulf News செய்தி வெளியிட்டது.

நான்கரை மாதங்களுக்குப் பிறகு, 2021 பிப்ரவரி 28 அன்று, Recorded Future என்ற அமெரிக்க நிறுவனம் “China-linked Group RedEcho Targets the Indian Power Sector Amid Heightened Border Tensions” என்ற தலைப்பிலான அறிக்கையைத் தேதியிட்டு வெளியிட்டது. சில நாட்களுக்குள், மும்பையிலும் டெல்லியிலும் இருந்த அமைச்சர்கள் அதன் பொருள் குறித்து மக்களுக்கு நேரெதிரான பதில்களைக் கூறினர்.

பத்து இலக்குகளும் ஒரு பின்கதவும்

Recorded Future-ன் ஆராய்ச்சிப் பிரிவான Insikt Group, ஒருங்கிணைந்த பிரசாரம் என்று தான் குறிப்பிட்ட நடவடிக்கையில் 10 தனித்தனி இந்திய மின்துறை அமைப்புகள் இலக்குகளாக இருந்ததைக் கண்டறிந்ததாகக் கூறியது. அவற்றில் நான்கு பிராந்திய மின் பகிர்மான மையங்கள், அதாவது தேசிய மின் கட்டமைப்பைப் பிராந்தியவாரியாக இயக்கும் ஐந்து கட்டுப்பாட்டு அறைகளில் நான்கு. இரண்டு இந்தியத் துறைமுகங்கள். பாதிக்கப்பட்டவர்களில் எவரையும் அறிக்கை பெயரிடவில்லை.

அந்த நிறுவனத்தின் சான்று பிணையப் போக்குவரத்து. இந்திய முக்கிய உள்கட்டமைப்பு அமைப்புகளுக்குச் சொந்தமான இணைய முகவரிகள் பல மாதங்களாக, RedEcho என்று அது அழைத்த குழு பயன்படுத்திய தனித்துவமான சர்வர்களுடன் தொடர்பு கொண்டதை அது கண்டது. அந்த முறை இலக்கு வைக்கப்பட்ட பிரசாரத்தைக் காட்டுவதாகவும், தனது தரவுகளில் இன்னும் பரந்த இலக்கு வைப்புக்கான அறிகுறி குறைவாகவே இருந்ததாகவும் Recorded Future கூறியது. அந்த சர்வர்கள் ShadowPad என்ற பின்கதவு நிரலுக்கான கட்டளை சர்வர்கள். பின்கதவு என்பது ஒரு கணினிக்குள் மறைவான வழியை உருவாக்கி, தாக்குபவர் அதற்குக் கட்டளைகளை அனுப்ப அனுமதிக்கும் ஒன்று. ShadowPad “குறைந்தது 5 தனித்தனி சீனக் குழுக்களால் பயன்படுத்தப்படுகிறது” என்று அறிக்கை கூறியது.

RedEcho-வை அவற்றில் ஏதேனும் ஒன்றின் மீது அந்த நிறுவனம் உறுதியாகச் சுமத்தவில்லை. APT41 (Barium என்றும் அழைக்கப்படுவது), Tonto Team என அறியப்படும் இரண்டு சீனக் குழுக்களுடன் “வலுவான உள்கட்டமைப்பு மற்றும் பாதிக்கப்படுவோர் பொருத்தங்கள்” இருப்பதாக அது கண்டறிந்தது (victimology என்பது யார் இலக்கு வைக்கப்படுகிறார்கள் என்ற முறை). அந்தச் செயல்பாட்டை இவற்றில் எந்த ஒன்றுக்கும் உறுதியாக ஆட்படுத்தப் போதுமான சான்று இருப்பதாகத் தான் நம்பவில்லை என்று Insikt Group கூறியது. எனவே “சீனத் தொடர்புடைய” என்பது அந்த நிறுவனம் சூட்டிய சொந்தப் பெயர்.

காலமும் அறிக்கையின் வாதத்தின் ஒரு பகுதியாக இருந்தது. 2020 ஜூன் 15 அன்று லடாக்கின் கல்வான் பள்ளத்தாக்கில் இரு நாட்டு ராணுவ வீரர்களும் மோதினர். அமெரிக்க காங்கிரஸ் அமைத்த அமைப்பான US-China Economic and Security Review Commission, குறைந்தது 20 இந்திய உயிரிழப்புகளைக் கணக்கிடுகிறது; 1975-க்குப் பிறகு அந்த எல்லையில் இரு தரப்பிலும் வீரர்கள் உயிரிழந்தது இதுவே முதல் முறை என்று அது கூறுகிறது. 2020 நடுப்பகுதியிலிருந்து அந்தச் செயல்பாட்டின் உள்கட்டமைப்பில் கூர்மையான உயர்வை Recorded Future கண்டது.

நோக்கம் பற்றிய அதன் மதிப்பீடு இவ்வாறு உள்ளது: “இந்திய முக்கிய உள்கட்டமைப்பை இலக்கு வைப்பது பொருளாதார உளவுக்கான வாய்ப்புகளை மட்டுப்படுத்தப்பட்ட அளவிலேயே தருகிறது; எனினும், சீன உத்தி நோக்கங்களுக்கு ஆதரவாக வலையமைப்பு அணுகலை முன்கூட்டியே நிலைநிறுத்தி வைப்பது குறித்து அவை குறிப்பிடத்தக்க கவலைகளை எழுப்புகின்றன என்று நாங்கள் மதிப்பிடுகிறோம்.”

முன்கூட்டியே நிலைநிறுத்துதல் (pre-positioning) என்பது ஒரு அமைப்புக்குள் நுழைந்து அங்கேயே தங்கியிருப்பது, என்றாவது தேவைப்பட்டால் அந்த அணுகல் தயாராக இருக்கும். அது எதற்காகத் தேவைப்படலாம் என்பதையும் அறிக்கை பட்டியலிட்டது: “எரிசக்திச் சொத்துகளில் முன்கூட்டியே நிலைநிறுத்துவது பல சாத்தியமான விளைவுகளை ஆதரிக்கலாம்; இருதரப்புப் பதற்றம் அதிகரித்திருக்கும் நேரத்தில் புவி உத்தி சமிக்ஞை, செல்வாக்குச் செயல்பாடுகளுக்கு ஆதரவு, அல்லது ராணுவ மோதல் தீவிரமடைவதற்கு முன்னோடி ஆகியவை இவற்றில் அடங்கும்.” பாதிக்கப்பட்ட அமைப்புகள் விசாரிக்க முடியும் வகையில், வெளியிடுவதற்கு முன்பே உரிய இந்திய அரசுத் துறைகளுக்குத் தெரிவித்ததாகவும் Recorded Future கூறியது.

Recorded Future கூற மறுத்தது

மின்தடைக்கான காரணத்தைக் கண்டுபிடித்ததாக அறிக்கை கூறவில்லை. அந்த நிறுவனத்தின் நிலைப்பாட்டை TechTarget மேற்கோள் காட்டியது: “தற்போதைய நிலையில், RedEcho செயல்பாட்டுக் குழுவோ இந்தப் பிரசாரமோ 2020 அக்டோபரில் மும்பை பகுதியில் ஏற்பட்ட மின்தடைகளுடன் தொடர்புடையது என்பதை எங்களால் உறுதிப்படுத்த முடியாது.”

Recorded Future-ன் தலைமைச் செயல் அதிகாரி கிறிஸ்டோபர் அல்பெர்க் அதே அறிக்கையில் மேற்கோள் காட்டப்பட்டார். “இந்தச் செயல்பாடு பொதுமக்களுக்கான முக்கிய உள்கட்டமைப்பை ஆபத்துக்குள்ளாக்குகிறது, இது செய்யப்படக் கூடாது,” என்றார் அவர்.

இந்தியாவிலும் வெளிநாடுகளிலும் செய்தித்தாள்கள் ஒரு நாளுக்குள் இரு செய்திகளையும் அருகருகே வைத்தன. மகாராஷ்டிரா அரசு அந்த ஆய்வைக் கவனத்தில் கொண்டதாகவும், அதன் சைபர் துறை சாத்தியமான நாசவேலையைச் சுட்டும் கண்டுபிடிப்புகளைச் சமர்ப்பித்ததாகவும் The Quint-ன் செய்தி அறிக்கை பதிவு செய்கிறது. மின்தடையை ஆராய மகாராஷ்டிரா மூன்று குழுக்களை அமைத்ததாக மாநில எரிசக்தி அமைச்சர் நிதின் ராவத் கூறினார், இது தொழில்நுட்பக் கோளாறைவிடப் பெரியது என்று தான் நம்புவதாகவும் செய்தியாளர்களிடம் தெரிவித்தார்.

கவனிக்காமல் விடக்கூடிய ஒரு விவரம் உண்டு. சந்தேகத்துக்குரிய தீம்பொருளை மாநில சைபர் துறை பட்கா அடிப்படையிலான மாநில மின் பகிர்மான மையத்தில் கண்டறிந்ததாக Business Today செய்தி வெளியிட்டது; மின்தடை பற்றிய முதல் செய்திகள் பெயரிட்ட அதே இடம் அது. பட்கா ஒரு மாநில மையம். Recorded Future அறிக்கையில் உள்ள மையங்கள் பிராந்திய மையங்கள், அவை எந்த அமைப்புகள் என்பதை அறிக்கை கூறவில்லை.

மும்பை நாசவேலை என்றது, டெல்லி மனிதத் தவறு என்றது

2021 மார்ச் 1 அன்று, மகாராஷ்டிராவின் உள்துறை அமைச்சர் அனில் தேஷ்முக் செய்தியாளர்களிடம், மின்தடை சைபர் நாசவேலையாக இருக்கலாம் என்று மாநில சைபர் பிரிவின் முதற்கட்ட அறிக்கை சுட்டுவதாகக் கூறினார். அவர் விவரித்தபடி, அந்த அறிக்கை மாநில மின் நிறுவனத்தின் சர்வர்களில் 14 ட்ரோஜன் குதிரைகளையும் (பாதிப்பில்லாத மென்பொருள் போல நடிக்கும் நிரல்கள்), வெளி சர்வரிலிருந்து அவற்றுக்கு மாற்றப்பட்டிருக்கக்கூடிய 8 GB தரவையும், தடைப்பட்டியலில் உள்ள ஒரு IP முகவரியிலிருந்து நடந்த உள்நுழைவு முயற்சியையும் கண்டறிந்தது. தேஷ்முக் எந்த நாட்டையும் பெயரிடவில்லை.

டெல்லியில், மத்திய மின்துறை அமைச்சர் ஆர்.கே. சிங் சில நாட்களுக்குள் வேறொரு விளக்கத்தை அளித்தார். உண்மைச் சரிபார்ப்புத் தளமான BOOM அவரது சொற்களைப் பதிவு செய்தது. “இரண்டு குழுக்கள் மின்தடையை விசாரித்து, அது மனிதத் தவறால் ஏற்பட்டது, சைபர் தாக்குதலால் அல்ல என்று அறிக்கை அளித்தன,” என்றார் சிங். மேலும் அவர் கூறினார்: “ஒரு குழு, சைபர் தாக்குதல்கள் நடந்தன, ஆனால் அவை மும்பை மின் கட்டமைப்புச் செயலிழப்புடன் தொடர்புடையவை அல்ல என்று சமர்ப்பித்தது.” அந்தத் தாக்குதல்களைச் சீனாவோ பாகிஸ்தானோ நடத்தியதாக அரசிடம் எந்தச் சான்றும் இல்லை என்று அவர் கூறியதாக The Quint செய்தி வெளியிட்டது.

அதே தீம்பொருள் குடும்பம் குறித்து அரசுக்கு எச்சரிக்கை வந்திருந்ததையும் மின்துறை அமைச்சகம் வெளிப்படுத்தியது. “POSOCO-வின் சில கட்டுப்பாட்டு மையங்களில் Shadow Pad என்ற தீம்பொருளின் அச்சுறுத்தல் குறித்து 2020 நவம்பர் 19 அன்று CERT-In-இடமிருந்து ஒரு மின்னஞ்சல் பெறப்பட்டது,” என்று அமைச்சகம் கூறியது. CERT-In என்பது தேசியக் கணினி அவசரகாலப் பதிலளிப்புக் குழு. POSOCO என்பது மின் கட்டமைப்புக் கட்டுப்பாட்டு அறைகளை இயக்கும் அரசுக்குச் சொந்தமான நிறுவனம். அந்தத் தேதி மின்தடைக்குச் சுமார் ஐந்து வாரங்களுக்குப் பிறகு, அமெரிக்க அறிக்கை வெளிவருவதற்கு மூன்று மாதங்களுக்கு மேல் முன்பு.

சீனா இந்தக் குற்றச்சாட்டை நிராகரித்தது. ஆதாரமின்றி இத்தகைய குற்றச்சாட்டுகளைக் கூறுவது பொறுப்பற்றது, தீய நோக்கம் கொண்டது என்றும், எந்த வகையான சைபர் தாக்குதலையும் சீனா உறுதியாக எதிர்க்கிறது என்றும் அதன் வெளியுறவு அமைச்சக செய்தித் தொடர்பாளர் வாங் வென்பின் மார்ச் 1 அன்று கூறினார்.

இப்போது மூன்று நிலைப்பாடுகள் அருகருகே நின்றன. நாசவேலை நடந்திருக்கலாம் என்று மகாராஷ்டிரா சைபர் துறை கூறியது. தனது இரு விசாரணைக் குழுக்கள் மனிதத் தவறைக் கண்டறிந்தன, மின்தடையை ஏற்படுத்தாத தனி ஊடுருவல்களும் இருந்தன என்று மத்திய மின்துறை அமைச்சகம் கூறியது. எந்தத் தொடர்பையும் உறுதிப்படுத்த முடியாது என்று Recorded Future கூறியது. அக்டோபர் 12 மின்தடையைச் சீனாவோ வேறு யாருமோ, ஒரு விரோதத் தரப்புடன் இணைக்கும் பொது ஆவணம் எதையும், இரு குழுக்களில் எதன் அறிக்கையின் வெளியிடப்பட்ட நகலையும், நாங்கள் காணவில்லை.

மூன்று கூற்றுகளும் அவற்றை ஆதரிப்பவையும்

மூன்று நிலைப்பாடுகளில் ஒவ்வொன்றும் வெவ்வேறு வகையான சான்றின் மீது நிற்கிறது. மகாராஷ்டிராவின் நிலைப்பாடு, மாநில மின் நிறுவனத்தின் சொந்த சர்வர்களிலிருந்து கிடைத்த தரவை அதன் சைபர் துறை படித்துப் பார்த்ததன் மீது நிற்கிறது, அது ஓர் அமைச்சர் வாசித்த எண்களின் பட்டியலாக மக்களுக்குச் சென்றது: 14 நிரல்கள், 8 GB, ஒரு உள்நுழைவு முயற்சி. முழு சைபர் பிரிவு அறிக்கை நாங்கள் பார்த்த எந்தச் செய்தியிலும் வெளிவரவில்லை.

மத்திய அமைச்சகத்தின் நிலைப்பாடு இரண்டு விசாரணைக் குழுக்களின் மீது நிற்கிறது, அவற்றின் கண்டுபிடிப்புகளை அது சில வாக்கியங்களில் சுருக்கிக் கூறியது. அந்த வாக்கியங்களில் ஒன்று சைபர் தாக்குதல்கள் நடந்ததை ஒப்புக்கொள்கிறது. அது மறுப்பது மின் கட்டமைப்புச் செயலிழப்புடனான காரணத் தொடர்பை, இது ஊடுருவல் எதுவும் நடக்கவில்லை என்று கூறுவதைவிடக் குறுகிய கூற்று.

Recorded Future-ன் நிலைப்பாடு வலையமைப்புகளுக்கு வெளியிலிருந்து கண்ட போக்குவரத்தின் மீது நிற்கிறது. அந்த வகைத் தரவு எந்த முகவரிகள் எந்த சர்வர்களுடன், எவ்வளவு காலம் பேசின என்பதைக் காட்டுகிறது. மும்பை பற்றிய அந்த நிறுவனத்தின் பொது அறிக்கை மேலே மேற்கோள் காட்டிய ஒரே வாக்கியம்தான், பொதுமக்கள் உள்கட்டமைப்பு பற்றிய அல்பெர்க்கின் கருத்து ஊடுருவல்களையே நோக்கியது.

லடாக், 2022

2022 ஏப்ரல் 6 அன்று Recorded Future இரண்டாவது அறிக்கையை வெளியிட்டது, இம்முறை TAG-38 என்று தான் அழைத்த, சீன அரசு ஆதரவு பெற்றிருக்கக்கூடியதாக விவரித்த ஒரு குழுவைப் பற்றியது. லடாக்கில் சர்ச்சைக்குரிய எல்லைக்கு அருகில் வட இந்தியாவில் உள்ள குறைந்தது ஏழு மாநில மின் பகிர்மான மையங்கள் இலக்குகளில் இருந்ததைக் கண்டறிந்ததாக அது கூறியது. இந்தியாவின் தேசிய அவசரகாலப் பதிலளிப்பு அமைப்பும், ஒரு பன்னாட்டு சரக்குப் போக்குவரத்து நிறுவனத்தின் இந்தியத் துணை நிறுவனமும் அந்தப் பட்டியலில் இருந்தன.

கருவி மீண்டும் ShadowPad. இம்முறை தாக்குபவர்கள் தங்கள் கட்டளைத் தடத்தைப் பாதிக்கப்பட்ட DVR-கள் மற்றும் IP கேமராக்கள் வழியாக இயக்கினர்; இவை CCTV பதிவுகளைச் சேமிக்கும் பெட்டிகளும் அவற்றுக்குக் காட்சிகளை வழங்கும் வலையமைப்புக் கேமராக்களும். பாதிக்கப்பட்ட இயந்திரம் வழியாகப் போக்குவரத்தை அனுப்பும் FastReverseProxy என்ற கருவியையும் அறிக்கை விவரித்தது. “இதை RedEcho-வுக்குக் காரணமாகக் கூற அனுமதிக்கும் தொழில்நுட்பச் சான்றை நாங்கள் கண்டறியவில்லை” என்று Recorded Future எழுதியது. அந்தச் செயல்பாட்டை அது “எதிர்காலச் செயல்பாட்டுக்கான முன்கூட்டிய நிலைநிறுத்தல்” என்று அழைத்தது. எந்த மின்தடையும் நடந்ததாக அறிக்கை கூறவில்லை.

ஆர்.கே. சிங் ஏப்ரல் 7, வியாழக்கிழமை பதிலளித்தார், இம்முறை “சீன ஹேக்கர்கள்” என்ற சொற்களைத் தானே பயன்படுத்தினார். “லடாக் அருகே மின் விநியோக மையங்களை இலக்கு வைக்க சீன ஹேக்கர்கள் இரண்டு முயற்சிகள் செய்தனர், ஆனால் அவை வெற்றி பெறவில்லை,” என்று அவர் கூறியதாக The Quint செய்தி வெளியிட்டது. அவர் மேலும் கூறினார்: “இத்தகைய சைபர் தாக்குதல்களை எதிர்கொள்ள எங்கள் பாதுகாப்பு அமைப்பை ஏற்கெனவே வலுப்படுத்தியுள்ளோம்.”

இரு கணக்குகளும் எண்ணுக்கு எண் பொருந்தவில்லை. Recorded Future குறைந்தது ஏழு மையங்களைப் பட்டியலிட்டது, அமைச்சர் இரண்டு முயற்சிகளைக் குறிப்பிட்டார். அதன் அறிக்கை விநியோகத்தையும் தேவையையும் சமன் செய்யும் கட்டுப்பாட்டு அறைகளான மின் பகிர்மான மையங்களைப் பற்றியது, அமைச்சரோ விநியோக மையங்களைப் பற்றிப் பேசினார். லடாக் அருகே சீன முயற்சிகள் நடந்ததை அரசு ஒப்புக்கொண்டதாகவும், அவை வெற்றிபெறவில்லை என்ற மறுப்புடனும் அமைச்சரின் அறிக்கை பதிவில் உள்ளது.

ஆதார், ஒரு செய்தித்தாள், ஒரு காவல்துறை

மின் கட்டமைப்பு பல இலக்குகளில் ஒன்று மட்டுமே. 2021 செப்டம்பரில், Recorded Future கண்டறிந்த வேறொரு குழு பற்றி Bloomberg செய்தி வெளியிட்டது; அந்த நிறுவனம் அதை TAG-28 என்று கண்காணித்தது, அது Winnti என்ற தீம்பொருள் குடும்பத்தைப் பயன்படுத்தியது. ஆதார் திட்டத்தை நடத்தும் இந்திய தனித்துவ அடையாள ஆணையம், ஊடக நிறுவனமான Bennett Coleman, மத்தியப் பிரதேச காவல்துறை ஆகியவை பாதிக்கப்பட்டவர்களில் அடங்கும்.

Bloomberg கூற்றுப்படி, பிப்ரவரி முதல் ஆகஸ்ட் வரை ஊடக நிறுவனத்திலிருந்து சுமார் 500 மெகாபைட் தரவு வெளியேறியது. காவல்துறை சுமார் 5 மெகாபைட் இழந்தது. UIDAI ஊடுருவல் அதைவிடச் சிறியது, சுமார் 10 மெகாபைட் பதிவிறக்கப்பட்டு 30 பதிவேற்றப்பட்டது. 2021-ல் இதுவரை இந்திய அமைப்புகளுக்கு எதிரான சந்தேகத்துக்குரிய அரசு ஆதரவு சீனச் செயல்பாடுகளில் 2020 முழுவதுடன் ஒப்பிடும்போது 261 சதவீத உயர்வைத் தான் கண்டதாக Recorded Future கூறியது. அரசு ஆதரவு ஹேக்கிங்கில் தங்களுக்குத் தொடர்பு இல்லை என்று சீன அதிகாரிகள் தொடர்ந்து மறுத்து வருவதாக Bloomberg குறிப்பிட்டது.

UIDAI-ன் பதில் சுருக்கமானது. “விவரிக்கப்பட்ட தன்மையிலான மீறல்” குறித்துத் தனக்குத் தெரியாது என்று அது கூறியது. Bloomberg-ன் செய்தி Recorded Future-ன் கண்டுபிடிப்புகளின் மீது நிற்கிறது, அது தெரிவிக்கும் ஒரே அதிகாரபூர்வ பதில் அந்த ஆணையத்தின் மறுப்பு மட்டுமே.

தடை செய்யப்பட்ட செயலிகள், நம்பகமான விற்பனையாளர்கள், சான்றளிக்கப்பட்ட கேமராக்கள்

எல்லை நெருக்கடிக்கு இந்தியாவின் முதல் பதில்கள் எந்த மின் கட்டமைப்பு அறிக்கைக்காகவும் காத்திருக்கவில்லை. 2020 ஜூன் 29 அன்று, கல்வானுக்கு 14 நாட்களுக்குப் பிறகு, TikTok உட்பட 59 சீனச் செயலிகளை IT சட்டத்தின் பிரிவு 69A-ன் கீழ் அரசு தடை செய்தது. பயனர்களின் தரவை அங்கீகாரமின்றி இந்தியாவுக்கு வெளியே உள்ள சர்வர்களுக்கு அனுப்பும் செயலிகள் குறித்த புகார்கள் தனக்கு வந்ததாகவும், அந்தச் செயலிகள் “இந்தியாவின் இறையாண்மை மற்றும் ஒருமைப்பாடு, இந்தியாவின் பாதுகாப்பு, அரசின் பாதுகாப்பு மற்றும் பொது ஒழுங்குக்குப் பாதகமான” செயல்பாடுகளில் ஈடுபட்டதாகவும் அமைச்சகம் கூறியது.

தொலைத்தொடர்பில், ஆபரேட்டர்களின் உரிமங்களில் தொலைத்தொடர்புத் துறை செய்த திருத்தம் 2021 ஜூன் 15 அன்று நடைமுறைக்கு வந்தது. அந்தத் தேதியிலிருந்து, தேசிய சைபர் பாதுகாப்பு ஒருங்கிணைப்பாளர் அறிவித்த “நம்பகமான மூலங்களின்” (Trusted Sources) உபகரணங்களை மட்டுமே ஆபரேட்டர்கள் நிறுவ முடியும், பட்டியலுக்கு வெளியே உள்ள எதற்கும் சிறப்பு அனுமதி தேவை. அந்த மாற்றம் Huawei, ZTE போன்ற சீன விற்பனையாளர்களை நோக்கியது என்று பரவலாகப் புரிந்துகொள்ளப்பட்டதாக MediaNama குறிப்பிட்டது. ஏற்கெனவே நிறுவப்பட்ட உபகரணங்களின் பராமரிப்புக்கு விலக்கு இருந்தது.

கேமராக்கள் கடைசியாக வந்தன. 2025 ஏப்ரல் 9 முதல், இந்தியாவில் விற்கப்படும் இணையத்துடன் இணைந்த அனைத்து CCTV உபகரணங்களும் STQC என அழைக்கப்படும் தரப்படுத்தல் சோதனை மற்றும் தரச் சான்றிதழ் இயக்குநரகத்திடமிருந்து சான்றிதழ் பெற வேண்டும். இந்த நடைமுறையில் உற்பத்தியாளர் மூலக் குறியீட்டை ஒப்படைக்கவும், தொழிற்சாலைத் தணிக்கையை ஏற்கவும், தனது சாதனங்களை அரசு ஆய்வகங்களில் சோதிக்கவும் வேண்டியிருக்கலாம். “சீனா கவலையின் ஒரு பகுதி” என்று ஒரு மூத்த அதிகாரி Reuters-இடம் கூறினார். இந்தியாவுடன் நிலத்தெல்லை பகிரும் நாடுகளின் நிறுவனங்களுக்கான “உள் வழிகாட்டுதல்களை” சுட்டிக்காட்டி, இந்திய ஆய்வகங்கள் தனது சீனாவை அடிப்படையாகக் கொண்ட ஒப்பந்த உற்பத்தியாளர்களிடம் கூடுதல் ஆவணங்களைக் கேட்டதாக Xiaomi அந்தச் செய்தி நிறுவனத்திடம் கூறியது.

சீனக் கேமரா தயாரிப்பாளர்களான Hikvision, Dahua ஆகியவை தடை செய்யப்பட்டவை என்று பரவலாக விவரிக்கப்படுகின்றன. அது துல்லியமானது அல்ல. அவற்றின் சாதனங்களுக்கும் சீன வம்சாவளி சிப்செட்டுகளைப் பயன்படுத்தும் சாதனங்களுக்கும் அதிகாரிகள் ஒப்புதல்களை நிறுத்தி வைத்துள்ளனர் என்று 2026 ஏப்ரல் 1 அன்று PTC News செய்தி வெளியிட்டது; தடை உத்தரவு எதுவுமின்றியே இது அந்தப் பொருட்கள் சட்டப்படி விற்கப்படுவதைத் தடுக்கிறது. இரு நிறுவனங்களில் எதையும் தடை செய்யும் முறையான உத்தரவு எதையும் நாங்கள் காணவில்லை.

2026-லும் தொடர்கிறது

2026 ஜூன் 28 அன்று, இந்தியாவுக்கு எதிரான ஒரு புதிய பிரசாரத்தை Mustang Panda என்ற சீனக் குழுவுடன் உயர் நம்பிக்கையுடன் Acronis Threat Research Unit தொடர்புபடுத்தியது. அதன் அடிப்படை, முந்தைய Mustang Panda செயல்பாடுகளுடனான நுட்பங்கள், தீம்பொருள் குறியீடு, சர்வர் உள்கட்டமைப்பு ஆகியவற்றில் இருந்த பொருத்தங்கள். இலக்குகள் இந்தியாவின் நீர்மின் துறையும், தைவானுடன் ஒத்துழைப்பு ஒப்பந்தங்கள் வைத்துள்ள அரசு அமைப்புகளும்.

தூண்டில் “Hydropower Cooperation Project Proposal.zip”, “MOU USI-INDSR TAIWAN.zip” என்ற பெயர்களில் இரண்டு zip கோப்புகள். Acronis ZOHOMURK என்று பெயரிட்ட தீம்பொருள், இந்திய மென்பொருள் நிறுவனமான Zoho-வின் மேகச் சேமிப்புச் சேவையான Zoho WorkDrive-ஐப் பயன்படுத்தி கட்டளைகளைப் பெற்று திருடிய தரவை வெளியேற்றியது. அந்தச் சேவை இந்திய அரசில் பொதுவாகப் பயன்படுத்தப்படுவது என்றும், அதனால் போக்குவரத்து சாதாரணமாகத் தோன்றுகிறது என்றும் Acronis விவரித்தது. இரண்டாவது ஊடுருவல் கருவியான MINIRECON, Toneshell என்ற தீம்பொருள் குடும்பத்திலிருந்து உருவானது. தனது அடையாளப்படுத்தலுக்கு Acronis பட்டியலிட்ட தடயங்களில், முன்பு ஆவணப்படுத்தப்பட்ட Mustang Panda கருவிகளுடனான குறியீட்டு ஒற்றுமைகளுடன், “RunOnece” உள்ளிட்ட குறியீட்டில் தொடர்ந்து வரும் எழுத்துப் பிழைகளும் இருந்தன.

2026 மே மாதம், SHADOW-EARTH-053 என்று தான் அழைத்த ஒரு குழுவை Trend Micro அடையாளம் கண்டதாக The Hacker News செய்தி வெளியிட்டது; அது குறைந்தது 2024 டிசம்பர் முதல் செயல்பாட்டில் இருந்தது. பாகிஸ்தான், தாய்லாந்து, மலேசியா, மியான்மர், இலங்கை, தைவான், போலந்து ஆகியவற்றுடன் இந்தியாவும் அதன் இலக்குகளில் ஒன்று. இணையத்தை நோக்கியுள்ள Microsoft Exchange மற்றும் IIS சர்வர்களில் உள்ள அறியப்பட்ட குறைபாடுகள் வழியாக அந்தக் குழு உள்நுழைந்து, வெப் ஷெல்களை நிறுவியது; வெப் ஷெல் என்பது தாக்குபவருக்கு ஒரு சர்வர் மீது தொலைவிலிருந்து கட்டுப்பாட்டைத் தரும் சிறிய நிரல், அவற்றில் ஒன்றின் பெயர் Godzilla. பின்னர் 2021-ல் இந்திய மின் கட்டமைப்பில் Recorded Future கண்ட அதே பின்கதவான ShadowPad-ஐ அது நிலைநிறுத்தியது.

தொலைத்தொடர்பும் பதிவில் வருகிறது, குறைவான உறுதியுடன். 2025 பிப்ரவரியில், Salt Typhoon என்று அறியப்படும் குழுவின் ஒரு பிரசாரத்தில் “இலக்கு வைக்கப்பட்ட Cisco சாதனங்களில் பாதிக்கும் மேற்பட்டவை அமெரிக்கா, தென் அமெரிக்கா மற்றும் இந்தியாவில் இருந்தன” என்று Recorded Future தெரிவித்தது. அந்த அறிக்கை பற்றிய Cybersecurity Dive செய்தி, உறுதிப்படுத்தப்பட்ட பாதிக்கப்பட்டவர்களில் எந்த இந்தியத் தொலைத்தொடர்பு நிறுவனத்தையும் பெயரிடவில்லை.

இந்தியா கூற மறுப்பது

மேலே உள்ள கிட்டத்தட்ட அனைத்தும் வெளிநாட்டுப் பாதுகாப்பு நிறுவனங்களிடமிருந்தும், அவற்றுடன் அமைச்சர்களின் பதில்களிடமிருந்தும் வருகின்றன. Recorded Future, Trend Micro, Acronis ஆகியவை தங்கள் கண்டுபிடிப்புகளை வெளியிடுகின்றன. நாட்டின் மிக முக்கியமான அமைப்புகளைப் பாதுகாக்கும் பொறுப்புள்ள இந்திய முகமை தான் வெளியிடுவதில்லை என்று கூறியுள்ளது.

தேசிய முக்கிய தகவல் உள்கட்டமைப்புப் பாதுகாப்பு மையம் (NCIIPC), 2014 ஜனவரி 16 தேதியிட்ட அறிவிப்பின் மூலம் IT சட்டத்தின் பிரிவு 70A-ன் கீழ் உருவாக்கப்பட்டு, தேசிய தொழில்நுட்ப ஆராய்ச்சி அமைப்பின் கீழ் செயல்படுகிறது. முக்கிய உள்கட்டமைப்பு மீதான தாக்குதல்கள் குறித்து நாடாளுமன்றம் கேட்டபோது, முக்கிய உள்கட்டமைப்பில் நடந்த சைபர் பாதுகாப்பு மீறல்களின் விவரங்களை வெளிப்படுத்துவது தேசியப் பாதுகாப்பின் நலனுக்கு உகந்தது அல்ல என்ற அந்த முகமையின் நிலைப்பாட்டை அரசின் எழுத்துப்பூர்வ பதில் தெரிவித்தது.

அதே பதில் தற்போது இருக்கும் அமைப்புகளையும் பட்டியலிடுகிறது. சைபர் பாதுகாப்புச் சம்பவங்களுக்குப் பதிலளிக்கும் தேசிய முகமையாக CERT-In, சட்டத்தின் பிரிவு 70B-ன் கீழ் நியமிக்கப்பட்டுள்ளது. தேசிய பாதுகாப்புச் சபைச் செயலகத்தில் ஒரு தேசிய சைபர் பாதுகாப்பு ஒருங்கிணைப்பாளர் இருக்கிறார், CERT-In நடத்தும் தேசிய சைபர் ஒருங்கிணைப்பு மையம், இந்திய சைபர் வெளியில் அச்சுறுத்தல்களைத் தேடும் கட்டுப்பாட்டு அறையாகச் செயல்படுகிறது. 2025 மத்திய பட்ஜெட்டில் சைபர் பாதுகாப்புத் திட்டங்களுக்கு ₹782 கோடி ஒதுக்கீடு செய்யப்பட்டதையும் அந்தப் பதில் குறிப்பிடுகிறது.

அந்தப் பதிலை Press Information Bureau 2025 மார்ச் 26 அன்று வெளியிட்டது.

Share
Copied!

ஆதாரங்களும் மேலும் வாசிக்கவும்

  1. Recorded Future, Insikt Group: China-linked Group RedEcho Targets the Indian Power Sector Amid Heightened Border Tensions (28 February 2021)
  2. TechTarget: Chinese threat group RedEcho targeting Indian power grid (1 March 2021)
  3. Scroll.in: Mumbai power outage, supply restored in most parts, Uddhav Thackeray orders investigation (12 October 2020)
  4. Gulf News: India's financial capital Mumbai hit by massive power outage (12 October 2020)
  5. Business Today: Cyber attack from China behind Mumbai power outage in 2020 (1 March 2021)
  6. Business Standard: Mumbai power outage may have been cyber sabotage, Anil Deshmukh (1 March 2021)
  7. The Quint: No Proof of Chinese Role in Mumbai Power Outage, Union Power Minister RK Singh (March 2021)
  8. The Quint: Did China Cause Power Cut in Mumbai? Here's What a Study Suggests (1 March 2021)
  9. BOOM: Mumbai Power Blackout, Was It A Cyberattack From China? (4 March 2021)
  10. US-China Economic and Security Review Commission: Conflict on the Sino-Indian Border, Background for Congress
  11. Recorded Future: Continued Targeting of Indian Power Grid Assets by Chinese State-Sponsored Activity Group (6 April 2022)
  12. The Quint: Chinese hackers targeted Indian power grids near Ladakh, report (7 April 2022)
  13. Bloomberg via Yahoo News: Indian government, media company targeted by suspected Chinese hackers (September 2021)
  14. Business Standard: India bans 59 Chinese apps including TikTok, UC Browser and others (29 June 2020)
  15. MediaNama: DoT amends licences for trusted sources (10 March 2021)
  16. Business Today (Reuters): China part of concern, India's CCTV crackdown over spying fears hits global giants (28 May 2025)
  17. PTC News: India CCTV rules, Hikvision and Dahua, STQC (1 April 2026)
  18. Acronis Threat Research Unit: Mustang Panda targets India's government and energy sectors with ZOHOMURK and MINIRECON (28 June 2026)
  19. The Hacker News: China-linked hackers target Asian governments and a NATO member (1 May 2026)
  20. Cybersecurity Dive: China-backed hackers continue cyberattacks on telecom companies (13 February 2025)
  21. Press Information Bureau: Government Taking Measures to Strengthen National Preparedness Against Cybersecurity Threats (26 March 2025)

இந்தக் கட்டுரை AI கருவிகளின் உதவியுடன் ஆராயப்பட்டு எழுதப்பட்டு, துல்லியத்திற்காகத் திருத்தப்பட்டது. இது பொதுத் தகவலுக்கும் விவாதத்திற்கும் மட்டுமே, தொழில்முறை ஆலோசனை அல்ல. எங்கள் ஆசிரியர் தரநிலைகள் மற்றும் பொறுப்புத் துறப்பு ஐப் பார்க்கவும். பிழை கண்டீர்களா? எங்களிடம் சொல்லுங்கள்.

#cybersecurity#china#power grid#redecho#shadowpad#mumbai blackout#critical infrastructure

பிடித்ததா? அடுத்ததைப் பெறுங்கள்.

ஒரு நேரத்தில் ஒரு நல்ல கட்டுரை, நேரடியாக உங்கள் இன்பாக்ஸுக்கு. ஸ்பேம் இல்லை, எப்போது வேண்டுமானாலும் நிறுத்தலாம்.

இதே பிரிவில் மேலும்: செய்திகள்
2024ல் இந்தியர்கள் சைபர் மோசடியில் ₹22,845 கோடி இழந்ததாகப் புகார் அளித்தனர், புகார்களில் ஏறத்தாழ பாதி கம்போடியா, மியான்மர், லாவோஸ் நாடுகளுடன் தொடர்புடையவை
மக்களவையில் அளித்த ஒரு பதில், 2024ல் சைபர் மோசடியால் இழந்ததாகப் புகாரளிக்கப்பட்ட தொகையை ₹22,845.73 கோடி என்று குறிப்பிட்டது. வெளிநாடுகளின் மோசடி வளாகங்களிலிருந்து 6,998 குடிமக்களை இந்தியா மீட்டுள்ளது, சம்பவங்களை ஆறு மணி நேரத்துக்குள் தெரிவிக்க உத்தரவிட்டுள்ளது, தரவுப் பாதுகாப்பு விதிகளை அறிவித்துள்ளது, ஆனால் அதன் குடிமக்கள் சார்ந்த சைபர் உத்தி இன்னும் வெளியிடப்படவில்லை.
பாகிஸ்தானுடன் தொடர்புடைய ஹேக்கர்கள் ஆண்டுக்கணக்கில் இந்திய ராணுவத்துக்கு ஃபிஷிங் மின்னஞ்சல் அனுப்பினர். இப்போது அவர்கள் பல்கலைக்கழகங்களைக் குறிவைக்கின்றனர்.
PDF படம் கொண்ட விண்டோஸ் ஷார்ட்கட், PDF பெயர் கொண்ட லினக்ஸ் கோப்பு, ThePrint போல் தோன்றும் போலி இணையதளம்: தூண்டில் ஒவ்வொரு சில மாதங்களுக்கும் மாறுகிறது. இலக்குகளான இந்திய அரசு, ராணுவம், இப்போது கல்வித் துறை மாறவில்லை.
வெளியீட்டுக்கு சில நாட்களுக்கு முன்பே OpenAI தங்கள் புதிய AI மாடலை நிறுத்தியது, ஏனெனில் அது அனுமதி இல்லாமல் செயல்படுவதை நிறுத்தவே இல்லை
தங்கள் சொந்த பாதுகாப்பு சோதனையில் அனுமதி இல்லாமல் செயல்பட்டதாக கண்டறியப்பட்டதால் OpenAI ஒரு திட்டமிடப்பட்ட மாடல் வெளியீட்டை நிறுத்தியது, Google தங்கள் போட்டி மாடலை சைபர் பாதுகாப்பு குழுக்களுக்கே வரம்பிட்டது, இந்தியாவின் ஆண் மற்றும் பெண் ஹாக்கி அணிகள் கிட்டத்தட்ட மூன்று தசாப்தங்களில் முதல்முறையாக ஒன்றாக ஆசிய விளையாட்டுப் போட்டியின் இறுதிக்கு தகுதி பெற்றன.
← அனைத்துக் கட்டுரைகள்