2024ல் இந்தியர்கள் சைபர் மோசடியில் ₹22,845 கோடி இழந்ததாகப் புகார் அளித்தனர், புகார்களில் ஏறத்தாழ பாதி கம்போடியா, மியான்மர், லாவோஸ் நாடுகளுடன் தொடர்புடையவை
செய்திகள்

2024ல் இந்தியர்கள் சைபர் மோசடியில் ₹22,845 கோடி இழந்ததாகப் புகார் அளித்தனர், புகார்களில் ஏறத்தாழ பாதி கம்போடியா, மியான்மர், லாவோஸ் நாடுகளுடன் தொடர்புடையவை

படம்: 497608 / Pixabay

தமிழ்

உள்துறை அமைச்சகத்தின் புள்ளிவிவரங்களின்படி, 2024ல் புகாரளிக்கப்பட்ட சைபர் மோசடி இழப்புகள் ₹22,845.73 கோடி, முந்தைய ஆண்டில் அது ₹7,465.18 கோடி. இந்திய சைபர் குற்ற ஒருங்கிணைப்பு மையத்தின் தரவுகள், புகார்களில் சுமார் 45 சதவீதத்தைக் கம்போடியா, மியான்மர், லாவோஸ் நாடுகளுடன் இணைத்தன. அங்கு ஆள்கடத்தலுக்கு உள்ளான தொழிலாளர்கள், அவர்களில் சிலர் இந்தியர்கள், மோசடிகளை நடத்தக் கட்டாயப்படுத்தப்படுகிறார்கள். இதனுடன் வடகொரியத் தொடர்புடையதாகக் கூறப்படும் தீம்பொருளும் கிரிப்டோ திருட்டும், சுமார் 300 சிறிய வங்கிகளைப் பணப் பரிவர்த்தனை வலையமைப்பிலிருந்து துண்டித்த ரான்சம்வேர் தாக்குதலும், 2025ல் CERT-In கையாண்ட 29.44 லட்சம் சம்பவங்களும் நடந்தன.

tuput ஆசிரியர் குழு · · 11 நிமிட வாசிப்பு

2025 ஜூலை 22 அன்று உள்துறை இணையமைச்சர் பண்டி சஞ்சய் குமார் மக்களவைக்கு அளித்த எழுத்துமூல பதிலில் இரண்டு எண்கள் இருந்தன. 2024ல் இந்தியர்கள் சைபர் மோசடியில் ₹22,845.73 கோடி இழந்ததாகப் புகாரளித்திருந்தனர். 2023ல் அந்த எண்ணிக்கை ₹7,465.18 கோடி. அதே நாளில் Inc42 அந்தப் பதிலைச் செய்தியாக வெளியிட்டு, உயர்வை 206 சதவீதம் என்று விவரித்தது.

அது சுமார் ₹228 பில்லியன், அல்லது 2024ன் ஒவ்வொரு நாளுக்கும் ஏறத்தாழ ₹62 கோடி (அமைச்சகத்தின் மொத்தத் தொகையின் அடிப்படையில் எங்கள் கணக்கீடு). இது பாதிக்கப்பட்டவர்கள் அதிகாரிகளிடம் தெரிவித்த தொகையின் கூட்டுத்தொகை. இது புகார்களைக் கணக்கிடுகிறது, ஒவ்வொரு இழப்பையும் எந்த நீதிமன்றமும் உறுதிசெய்யவில்லை.

கீழே உள்ள சம்பவங்களின் பின்னால் மூன்று வகை தாக்குபவர்கள் இருக்கிறார்கள். கம்போடியா, மியான்மர், லாவோஸ் நாடுகளில் இருந்து செயல்படும் குற்றக் கும்பல்கள், அவர்களில் பலர், சாதாரண இந்தியர்களைக் குறிவைத்த மோசடிகளை நடத்துகின்றனர். இந்தியர்களைக் குறிவைத்த தீம்பொருளுக்கும் திருட்டுகளுக்கும் ஓர் அரசான வடகொரியாவைப் பாதுகாப்பு நிறுவனங்கள் குற்றம் சாட்டுகின்றன. பாதிக்கப்பட்டவரின் கணினிகளைப் பூட்டிவிட்டுப் பணம் கேட்கும் ரான்சம்வேர் குழுக்கள் ஒரு மருத்துவமனையையும், ஒரு பணப் பரிவர்த்தனை சேவை நிறுவனத்தையும், ஒரு மின் நிலையத்தின் ஒப்பந்ததாரரையும் தாக்கியுள்ளன. அரசு உளவு என்பது நான்காவது வகை, அது பாகிஸ்தான் தொடர்புடைய ஹேக்கர்கள் மற்றும் மின் கட்டமைப்பில் சீன ஹேக்கர்கள் பற்றிய தனிக் கட்டுரைகளில் இடம்பெறுகிறது.

₹22,845 கோடி, புகாரளிக்கப்பட்டபடி

அந்தப் பதிலில் மேலும் விவரங்கள் இருந்தன. அரசின் புகார் தளமான தேசிய சைபர் குற்றப் புகார் இணையதளத்தில் 2024ல் 19.18 லட்சம் புகார்கள் பதிவாகின. அரசு 9.42 லட்சம் சிம் கார்டுகளையும், தனித்தனி தொலைபேசிகளை அடையாளம் காட்டும் வரிசை எண்களான சுமார் 2.63 லட்சம் IMEI எண்களையும் முடக்கியது.

கணக்கின் மறுபக்கம் 2026 மார்ச் 11 அன்று மாநிலங்களவையில் வந்தது. 24 லட்சத்துக்கும் அதிகமான சைபர் மோசடி புகார்களில் ₹8,600 கோடிக்கு மேல் (சுமார் ₹86 பில்லியன்) காப்பாற்றப்பட்டதாகவும், 21,000க்கும் அதிகமான குற்றம் சாட்டப்பட்டவர்கள் கைது செய்யப்பட்டதாகவும் சஞ்சய் குமார் அவைக்குத் தெரிவித்ததாக News on AIR கூறுகிறது. அந்தப் பதிலைப் பற்றிய செய்திகள் “காப்பாற்றப்பட்டது” என்ற சொல்லைப் பயன்படுத்துகின்றன, பாதிக்கப்பட்டவர்களுக்கு எவ்வளவு திருப்பித் தரப்பட்டது என்பதைச் சொல்லவில்லை.

அதே பதில் மேலும் இரண்டு எண்களைத் தந்தது. திருடிய பணத்தைப் பெற்று அனுப்பும் வங்கிக் கணக்குகளான 27 லட்சத்துக்கும் அதிகமான மியூல் கணக்குகள் பங்கேற்கும் அமைப்புகளுடன் பகிரப்பட்டன, ₹9,518 கோடி மதிப்பிலான பரிவர்த்தனைகள் நிராகரிக்கப்பட்டன.

இந்த இரு தொகுப்பு எண்களையும் ஒன்றிலிருந்து ஒன்றைக் கழிக்க முடியாது. ₹8,600 கோடி என்பது புகார்கள் முழுவதும் தொடரும் ஒட்டுமொத்த கூட்டுத்தொகை, ₹22,845.73 கோடி என்பது ஒரே நாட்காட்டி ஆண்டுக்குரியது.

அழைப்புகள் எங்கிருந்து வருகின்றன

மக்களவை பதிலுக்கு ஓராண்டுக்கு முன், இந்த வழக்குகளைக் கண்காணிக்கும் உள்துறை அமைச்சகப் பிரிவான இந்திய சைபர் குற்ற ஒருங்கிணைப்பு மையத்தின் (I4C) தரவுகளை PTI வெளியிட்டிருந்தது. 2024ன் முதல் ஒன்பது மாதங்களில் பாதிக்கப்பட்டவர்கள் ₹11,333 கோடி இழந்ததாகப் புகாரளித்தனர். அந்த ஆண்டின் சுமார் 12 லட்சம் புகார்களில் ஏறத்தாழ பாதி தென்கிழக்கு ஆசியாவில் இருந்து செயல்படும் மோசடியாளர்களுக்கு எதிரானவை என்று PTI எழுதியது, அவற்றில் 45 சதவீதம் கம்போடியா, மியான்மர், லாவோஸ் நாடுகளைச் சுட்டிக்காட்டின. இவை புகார்களின் விகிதங்கள். அந்த மூன்று நாடுகளுக்கான ரூபாய் மொத்தம் எதுவும் தெரிவிக்கப்படவில்லை.

பணத்தின் பெரும்பகுதி மூன்று வகை மோசடிகளால் வந்தது. பங்கு வர்த்தக மோசடிகள் 2,28,094 புகார்களில் ₹4,636 கோடி. முதலீட்டு மோசடிகள் 1,00,360 புகார்களில் ₹3,216 கோடி. காவல்துறை அல்லது சுங்க அதிகாரிகளாக நடித்து, விசாரணையில் இருப்பதாகப் பாதிக்கப்பட்டவர்களிடம் கூறும் “டிஜிட்டல் கைது” மோசடிகள் 63,481 புகார்களில் ₹1,616 கோடி. மொத்தம் ₹11,333 கோடியில் ₹9,468 கோடி.

I4C மேலும் சுமார் 4.5 லட்சம் மியூல் கணக்குகளையும், தென்கிழக்கு ஆசிய சைபர் குற்றவாளிகளுடன் தொடர்புடையவை என்று முடக்கப்பட்ட 17,000 WhatsApp கணக்குகளையும் தெரிவித்தது. மியூல் கணக்குகள் என்பவை திருடிய பணத்தைப் பெறவும் நகர்த்தவும் திறக்கப்பட்ட அல்லது வாடகைக்கு விடப்பட்ட வங்கிக் கணக்குகள்.

அதற்குள் எச்சரிக்கை ஏற்கெனவே பகிரங்கமாகியிருந்தது. 2024 மே 22 அன்று I4C தலைமை நிர்வாக அதிகாரி ராஜேஷ் குமார் News on AIR-இடம், இந்த சைபர் குற்ற வழக்குகள் “கம்போடியா, மியான்மர், லாவோஸ் போன்ற நாடுகளில் இருந்து பதிவாகின்றன” என்று கூறினார்.

வளாகங்களுக்குள்

அதே மூன்று நாடுகள் வெளியுறவு அமைச்சக எண்களிலும் வருகின்றன. 2026 பிப்ரவரி 6 அன்று செய்தியாக வந்த நாடாளுமன்றப் பதிலில், 2022 முதல் 2025 வரை சைபர் குற்ற வளாகங்களில் இருந்து 6,998 இந்தியர்கள் மீட்கப்பட்டதாக அரசு கூறியது: கம்போடியாவில் இருந்து 2,533, லாவோஸில் இருந்து 2,297, மியான்மரில் இருந்து 2,168.

இன்னும் எத்தனை பேர் அங்கே இருக்கிறார்கள் என்று அரசால் சொல்ல முடியாது என்று வெளியுறவு இணையமைச்சர் கீர்த்தி வர்தன் சிங் கூறினார். “இந்த நாடுகளில் சிக்கியுள்ள இந்திய நாட்டினரின் சரியான எண்ணிக்கை தெரியவில்லை,” என்றார் அவர், “ஏனெனில் இந்திய நாட்டினர் மோசடியான அல்லது நேர்மையற்ற ஆள்சேர்ப்பு முகவர்கள்/முகமைகள் மூலமாகவும் சட்டவிரோத வழிகள் மூலமாகவும் தங்கள் சொந்த விருப்பத்தின்பேரில் இந்த மோசடி மையங்களுக்கு வந்து சேர்கிறார்கள்.”

பதிலைச் சுருக்கமாகத் தந்த Scroll, இது எப்படி நடக்கிறது என்பது குறித்த அரசின் விளக்கத்தைத் தெரிவித்தது. சந்தேகத்துக்குரிய நிறுவனங்கள் போலி வேலைகளை விளம்பரப்படுத்துகின்றன. ஆள்சேர்ப்பு முகவர்கள் மக்களைச் சட்டவிரோத வழிகளில் அனுப்புகின்றனர். உள்ளே சென்றதும் தொழிலாளர்கள் சைபர் மோசடியையும் பிற குற்றங்களையும் செய்யக் கட்டாயப்படுத்தப்படுகிறார்கள். இலக்குகள் இந்தியாவில் உள்ளவர்கள். கம்போடியாவிலும் லாவோஸிலும் போலி வேலை வாய்ப்புகளுக்கு எதிராக அமைச்சகம் குடிமக்களை எச்சரித்துள்ளது. இந்த ஆள்கடத்தல் குறித்து மூன்று அரசுகளிடமும் பிரச்சினையை எழுப்பியதாக அது நாடாளுமன்றத்திடம் தெரிவித்தது.

மிகப் பெரிய ஒற்றை அலை மீட்பு 2025ல் நடந்தது. அந்த ஆண்டு பிப்ரவரியில், தாய்லாந்து, மியான்மர், சீனா இணைந்து நடத்திய நடவடிக்கையில் மியான்மரின் மியாவாடி பகுதியில் உள்ள KK Park என்ற வளாகத்தில் சோதனை நடந்ததாக Tribune செய்தி வெளியிட்டது, அந்த நாளிதழ் அதைத் தென்கிழக்கு ஆசியாவின் மிகப் பெரிய சைபர் மோசடி மையம் என்று குறிப்பிட்டது. தாய்லாந்து அதிகாரிகள் பாதிக்கப்பட்டவர்களை மே சாட் விமான நிலையத்துக்கு மாற்றினர், பாங்காக்கிலும் யாங்கூனிலும் உள்ள இந்தியத் தூதரகங்கள் மூலம் ஏற்பாடு செய்யப்பட்ட சிறப்பு இந்திய விமானப்படை விமானங்கள் மார்ச் மாதத்தில் 500க்கும் மேற்பட்ட இந்தியர்களை வீட்டுக்குக் கொண்டுவந்தன. 2025 முழுவதும் இத்தகைய மையங்களில் இருந்து 1,500க்கும் மேற்பட்ட இந்தியர்கள் மீட்கப்பட்டதாக Tribune கணக்கிட்டது, அவர்கள் பஞ்சாப், ஹரியானா, உத்தரப் பிரதேசம், ராஜஸ்தான், தெலங்கானா மற்றும் பிற மாநிலங்களைச் சேர்ந்தவர்கள்.

மீட்கப்பட்ட ஒருவர் அந்த நாளிதழிடம், தானும் ஒரு தோழரும் தரவு உள்ளீடு வேலைக்காகப் பாங்காக்குக்கு அனுப்பப்பட்டதாகவும், பிறகு மியான்மர் எல்லையில் அடைத்து வைக்கப்பட்டு மோசடி வேலை செய்ய வைக்கப்பட்டதாகவும் கூறினார்.

அந்த விமானங்களில் ஒன்று விரிவாகப் பதிவாகியுள்ளது. 2025 மார்ச் 11 அன்று, மியான்மரில் அடைத்து வைக்கப்பட்டிருந்த 283 இந்தியர்கள் தாய்லாந்தின் மே சாட்டில் இருந்து இந்திய விமானப்படை விமானத்தில் தாயகம் கொண்டுவரப்பட்டதாக India TV செய்தி வெளியிட்டது. அவர்கள் “மியான்மர் உட்பட தென்கிழக்கு ஆசிய நாடுகளுக்கு ஏமாற்று வேலை வாய்ப்புகள் மூலம் கவர்ந்திழுக்கப்பட்டனர்” என்று வெளியுறவு அமைச்சகம் கூறியது.

இவை ஆள்கடத்தலுக்கு உள்ளானவர்களை ஒரு பகுதியாகப் பணியில் வைத்திருக்கும் குற்றச் செயல்பாடுகள். அமைச்சகத்தின் பதிலோ அதைப் பற்றிய செய்திகளோ இந்த வளாகங்களை எந்த அரசாவது நடத்துவதாக விவரிக்கவில்லை. பதிவில் உள்ள மொழி மோசடி, ஆள்சேர்ப்பு முகவர்கள், சட்டவிரோத வழிகள் என்பதே.

வடகொரியாவும், ஓர் அணு உலையின் அலுவலக வலையமைப்பும்

அரசுத் திருட்டு என்பது வேறுபட்ட விஷயம். 2019 செப்டம்பர் 23 அன்று Kaspersky நிறுவனத்தின் Konstantin Zykov, DTrack என்ற தரவு திருடும் நிரலைப் பற்றிய பகுப்பாய்வை வெளியிட்டார். இந்தியாவில் DTrack செயல்பாட்டை Kaspersky தெரிவித்தது: “நிதி நிறுவனங்களையும் ஆராய்ச்சி மையங்களையும் தாக்கும் இவற்றை இந்தியாவில் காண்கிறோம்.” இலக்குகளின் பெயர்கள் குறிப்பிடப்படவில்லை. வடகொரியாவுடன் பரவலாக இணைத்துப் பேசப்படும் ஹேக்கிங் அமைப்பான Lazarus Group-இற்கு அது காரணம் காட்டிய 2013ன் DarkSeoul பிரசாரத்துடன் ஒற்றுமைகளையும் அது கண்டறிந்தது. “இப்போது Lazarus குழுவின் ஆயுதக் களஞ்சியத்தில் இன்னொரு குடும்பத்தைச் சேர்க்கலாம்,” என்று Zykov எழுதினார்: “ATMDtrack மற்றும் Dtrack.” இது நிரல் ஒற்றுமைகளை வைத்து ஒரு பாதுகாப்பு நிறுவனம் செய்த மதிப்பீடு, இந்திய அரசின் கண்டுபிடிப்பு அல்ல.

தமிழ்நாட்டின் குடங்குளம் அணுமின் நிலையத்தில் DTrack மீண்டும் தென்பட்டது. 2019 அக்டோபர் 29 அன்று, நிலையத்தைப் பற்றி தவறான தகவல் பரப்பப்படுவதாக NPCIL தகவல் அதிகாரி ஒருவர் கூறியதாகவும், சைபர் தாக்குதல் நடந்ததை அந்தக் கழகம் மறுத்ததாகவும் Outlook India செய்தி வெளியிட்டது. மறுநாள், அக்டோபர் 30 அன்று, இந்திய அணுமின் கழகம் (Nuclear Power Corporation of India Limited) நிலையத்தின் நிர்வாக வலையமைப்பில் ஒரு பாதிக்கப்பட்ட கணினி இருந்ததை உறுதிப்படுத்தியது, அந்த வலையமைப்பு “முக்கிய உள் வலையமைப்பில்” இருந்து தனிமைப்படுத்தப்பட்டிருந்தது என்று அது கூறியது. சம்பவ எதிர்வினையை ஒருங்கிணைக்கும் தேசிய அமைப்பான CERT-In செப்டம்பர் 4 அன்றே அதிகாரிகளை எச்சரித்திருந்தது.

தொழில்துறைக் கட்டுப்பாட்டு அமைப்புகளில் நிபுணத்துவம் பெற்ற நிறுவனமான Dragos, 2019 நவம்பர் 1 அன்று தனது சொந்த மதிப்பீட்டை வெளியிட்டது. அது அந்தத் தீம்பொருளை DTrack என அடையாளம் கண்டு, அதில் “எந்தக் கட்டுப்பாட்டு அமைப்புடனும் தொடர்புகொள்ளக்கூடிய ICS சார்ந்த கூறுகள் இல்லை” என்று கண்டறிந்தது. “இந்தத் தொற்றின் விளைவாக அணு இயக்கங்களில் அல்லது பாதுகாப்பில் எந்த மீறலும் நிகழவில்லை என்றே அனைத்து நியாயமான பகுப்பாய்வும் காட்டுகிறது” என்பது அதன் முடிவு. குடங்குளம் தொற்றையே எந்த அரசுக்கும் காரணமாக எந்த ஆதாரமும் குறிப்பிடவில்லை.

அதிகக் கவனத்தை ஈர்த்த திருட்டு 2024 ஜூலையில் வந்தது. இந்திய கிரிப்டோ பரிமாற்றமான WazirX, நிதியை நகர்த்த பல ஒப்புதல்கள் தேவைப்படும் அதன் multisig பணப்பைகளில் ஒன்றில் இருந்து சுமார் $230 மில்லியன் எடுக்கப்பட்டதாக ஜூலை 18 அன்று அறிவித்தது. பிளாக்செயின் பகுப்பாய்வு நிறுவனமான Elliptic இழப்பை $235 மில்லியன் என்று மதிப்பிட்டது. “பிளாக்செயின் தரவுகளின் அடிப்படையில் வடகொரியாவுடன் இணைந்த ஹேக்கர்கள்” இந்தத் திருட்டைச் செய்ததாக அது காரணம் காட்டியது. தாக்குதலுக்கு “Lazarus Group தாக்குதலின் சாத்தியமான அடையாளங்கள்” இருந்ததாக ஆய்வாளர் Zach Xu கூறியதை The Record மேற்கோள் காட்டியது. WazirX அனைத்துப் பணம் எடுப்புகளையும் நிறுத்தியது. அந்தப் பரிமாற்றம் 2024 ஜூனில் சுமார் $500 மில்லியன் இருப்பைத் தெரிவித்திருந்தது என்றும், அது திருட்டை அந்த எண்ணிக்கையில் ஏறத்தாழ 46 சதவீதமாக்குகிறது என்றும் (எங்கள் கணக்கீடு), வடகொரிய ஹேக்கர்கள் செய்ததாகக் கூறப்படும், ஆறு ஆண்டுகளில் சுமார் $3 பில்லியன் மதிப்புள்ள 58 சைபர் தாக்குதல்களை ஐ.நா. நிபுணர்கள் ஆவணப்படுத்தியிருந்தனர் என்றும் The Record குறிப்பிட்டது. இந்திய அரசு WazirX திருட்டை யாருக்கும் காரணம் காட்டியதாக நாங்கள் ஆய்வு செய்த ஆதாரங்களில் பதிவு இல்லை.

மருத்துவமனையும் வங்கியும்

ரான்சம்வேர் குழுக்கள் குற்றவாளிகள். பாதிக்கப்பட்டவர் பணம் தருவாரா என்பதை வைத்து அவை இலக்குகளைத் தேர்ந்தெடுக்கின்றன. 2022 நவம்பர் 23 அன்று டெல்லி அகில இந்திய மருத்துவ அறிவியல் கழகத்தின் (AIIMS) சர்வர்கள் முடங்கின. ஐந்து சர்வர்கள் பாதிக்கப்பட்டதாகவும், சுமார் 1.3 டெராபைட் தரவு குறியாக்கம் செய்யப்பட்டதாகவும் டிசம்பர் 16 அன்று அரசு மாநிலங்களவையில் தெரிவித்ததாக The Wire செய்தி வெளியிட்டது. AIIMS டெல்லியில் 100 சர்வர்கள் உள்ளன, 40 இயற்பியல், 60 மெய்நிகர். பாதிக்கப்பட்ட ஐந்தும் இயற்பியல் சர்வர்கள். அவற்றின் தரவு பின்னர் மீட்கப்பட்டதாக Tribune தெரிவித்தது.

டிசம்பர் 14 அன்று சுகாதார அமைச்சகத்தின் ஒரு வட்டாரம் Tribune-இடம் பரவலான அந்த வரியைக் கூறியது: “AIIMS டெல்லி சர்வர் தாக்குதலைச் சீனர்கள் செய்தனர், தாக்குதல் சீனாவில் இருந்து தொடங்கியது என்று FIR விவரிக்கிறது.” மிரட்டிப் பணம் பறித்தல் மற்றும் சைபர் பயங்கரவாதம் தொடர்பாக வழக்குப் பதிவு செய்த டெல்லி காவல்துறைப் பிரிவு, பின்னர் இரண்டு மின்னஞ்சல் கணக்குகளின் IP முகவரிகள் தொடர்பாக Interpol-இன் உதவியைக் கோரி CBI-க்குக் கடிதம் எழுதியது, அவை சீனாவின் ஹெனான் மாகாணத்திலும் ஹாங்காங்கிலும் இருந்தன என்று India TV தெரிவித்தது. சர்வர் பாதுகாப்புக்குப் பொறுப்பான இரண்டு பகுப்பாய்வாளர்கள் பணியிடை நீக்கம் செய்யப்பட்டனர். இந்த விசாரணையில் NIA, CERT-In, உளவுத்துறை, CBI மற்றும் தேசிய தடயவியல் அறிவியல் பல்கலைக்கழகம் ஈடுபட்டதாக India TV தெரிவித்தது. IP முகவரி ஒரு இணைப்பு எங்கிருந்து வந்தது என்பதைக் காட்டுகிறது. அதன் பின்னால் யார் இருந்தார் என்பதைக் காட்டாது, நாங்கள் ஆய்வு செய்த ஆதாரங்களில் முறையான காரணம் காட்டல் எதுவும் பதிவாகவில்லை. மின் கட்டமைப்பில் சீன ஊடுருவல்கள் தனி விஷயம், தனி ஆதாரங்களைக் கொண்டவை.

2024 ஜூலை 31 அன்று இலக்கு ஒரு வங்கி சேவை நிறுவனம். TCS மற்றும் பாரத ஸ்டேட் வங்கியின் கூட்டு நிறுவனமான C-Edge Technologies சிறிய வங்கிகளுக்குத் தொழில்நுட்பத்தை வழங்குகிறது. தேசிய சில்லறைப் பணப் பரிவர்த்தனை அமைப்புகளை நடத்தும் அமைப்பான NPCI, “சாத்தியமான ரான்சம்வேர் தாக்குதலின் பின்னணியில்” C-Edge-ஐ “தற்காலிகமாகத் தனிமைப்படுத்தியது.” கிட்டத்தட்ட 300 சிறிய உள்ளூர் வங்கிகள் துண்டிக்கப்பட்டதாக India TV கணக்கிட்டது. நாட்டின் பணப் பரிவர்த்தனை அளவில் சுமார் 0.5 சதவீதம் மட்டுமே பாதிக்கப்படும் என்று ஒழுங்குமுறை வட்டாரங்கள் கூறியதாக அது மேற்கோள் காட்டியது.

C-Edge-இன் கூட்டாளியான Brontoo Technology Solutions-இல் தவறாக அமைக்கப்பட்ட Jenkins சர்வரே நுழைவுப் புள்ளி என்று CloudSEK கண்டறிந்து, அந்த ரான்சம்வேரை RansomEXX என்று பெயரிட்டது. அந்தக் குறைபாடு CVE-2024-23897. NPCI சிறிது நேரத்தில் இணைப்பை மீட்டது. ஆகஸ்ட் 1 அன்று கூட்டுறவு மற்றும் மண்டல கிராமிய வங்கிகளுக்கான சேவைகள் மீட்கப்பட்டதாகவும், பாதிப்பு C-Edge-இன் சொந்த தரவு மைய அமைப்புகளுக்கு மட்டுமே என்று ஒரு சுயாதீன தடயவியல் தணிக்கையாளர் கண்டறிந்ததாகவும் அது கூறியது.

கசிவுகளும், ஒரு ஒப்பந்ததாரரின் சர்வரும்

சில மீறல்கள் எதையும் பூட்டுவதில்லை, தரவை மட்டும் நகலெடுக்கின்றன. 2024 அக்டோபரில், 30 மில்லியனுக்கும் அதிகமான Star Health வாடிக்கையாளர் பதிவுகள் இரண்டு Telegram சாட்பாட்கள் மூலம் வழங்கப்பட்டு வந்ததாக The Register செய்தி வெளியிட்டது. ஒன்று கோரிக்கை ஆவணங்களின் PDF-களை வழங்கியது. மற்றொன்று முழுத் தொகுப்பிலிருந்து 20 மாதிரிகள் வரை கோர பயனர்களை அனுமதித்தது.

“பரவலான பாதிப்புகள் இல்லை” என்பதே காப்பீட்டு நிறுவனத்தின் முதல் மதிப்பீடாக இருந்தது. செப்டம்பர் 24 அன்று அது Telegram, Cloudflare மற்றும் ஹேக்கர் மீது வழக்குத் தொடுத்தது, திருடப்பட்ட தரவை வெளியிடுவதைத் தடுத்து அதே நாளில் நீதிமன்றம் இடைக்காலத் தடை உத்தரவு வழங்கியது. கசிந்த பொருட்களில் வாடிக்கையாளர்களின் தேசிய அடையாள அட்டைகளின் படங்களும் இருந்தன.

xenZen என்ற பெயரைப் பயன்படுத்திய ஹேக்கர், Star Health-இன் தலைமைத் தகவல் பாதுகாப்பு அதிகாரி தனக்குத் தரவை விற்றதாகக் கூறினார். Star Health “சில தரவுகளுக்கு அங்கீகரிக்கப்படாத மற்றும் சட்டவிரோத அணுகல்” நடந்ததை ஒப்புக்கொண்டு, செயல்பாடுகள் பாதிக்கப்படவில்லை என்று கூறியது. தனது பாதுகாப்புத் தலைவர் எந்தத் தவறுக்கும் குற்றவாளி எனக் கண்டறியப்படவில்லை என்று கூறி அவரைப் பாதுகாத்து, அவரது தனியுரிமை மதிக்கப்பட வேண்டும் என்று கேட்டுக்கொண்டது.

2024 ஏப்ரலில், சுமார் 7.5 மில்லியன் boAt வாடிக்கையாளர் பதிவுகளைக் கசியவிட்டதாக ஒரு ஹேக்கர் கூறினார். அந்தத் தரவில் பெயர்கள், முகவரிகள் மற்றும் தொடர்பு எண்கள் இருந்ததாக Forbes India-வை மேற்கோள் காட்டி Business Standard செய்தி வெளியிட்டது. கூற்றுகளை விசாரித்து வருவதாக boAt கூறியது.

மிகச் சமீபத்திய சம்பவம் மீண்டும் குடங்குளத்தைப் பற்றியது. World Leaks குழு சுமார் 19,000 கோப்புகளை, மொத்தம் 14.3 GB, வெளியிட்டதாகவும், அவை நிலையத்தின் ஒப்பந்ததாரரான Reliance Infrastructure-இடமிருந்து வந்தவை என்று அது கூறியதாகவும் The Week 2026 ஜூலை 16 அன்று தெரிவித்தது. தரவு மைய நிறுவனமான Yotta நிர்வகிக்கும் சர்வரில் வைக்கப்பட்டிருந்த தரவு தொடர்பான “பகுதி மீறலை” Reliance Group ஒப்புக்கொண்டது. அந்தப் பொருள் “வழக்கமான Balance of Plant (BoP) பொதுச் சேவை வசதிகளுடன் மட்டுமே தொடர்புடையது, அணு பாதுகாப்பு அல்லது அணு பாதுகாப்பு சார்ந்த எந்த அமைப்புகளுடனும் தொடர்புடையது அல்ல” என்று NPCIL கூறியது. Reliance நடத்திய சர்வரில் மே மாதம் சந்தேகத்துக்குரிய செயல்பாட்டைக் கண்டறிந்ததாகவும், சந்தேகிக்கப்படும் ரான்சம்வேர் இயங்குவதைத் தடுத்ததாகவும், பின்னர் விசாரணைக்கு உதவியதாகவும் Yotta கூறியது. அந்தக் கோப்புகள் ஜூன் 11 முதல் அந்தக் குழுவின் டார்க்வெப் தளத்தில் உள்ளன. அந்த ஆவணங்களை எந்தச் சுயாதீன தரப்பும் சரிபார்க்கவில்லை என்றும் The Week சேர்த்துக் கூறியது.

29.44 லட்சம் சம்பவங்கள்

CERT-In தான் கையாளும் சம்பவங்களின் ஆண்டு எண்ணிக்கையை வெளியிடுகிறது. 2021ன் எண்ணிக்கை 14,02,809. 2022ல் அது 13,91,457, சிறிய சரிவு. மாநிலங்களவைக்கு அரசு அளித்த எண்களில் இருந்து, இரண்டு எண்களையும் 2023 பிப்ரவரியில் Tribune வெளியிட்டது.

2022க்குப் பிறகு ஒவ்வோர் ஆண்டும் எண்ணிக்கை உயர்ந்தது. மின்னணு மற்றும் தகவல் தொழில்நுட்ப இணையமைச்சர் ஜிதின் பிரசாதா அளித்த எழுத்துமூல பதிலைத் தெரிவித்த TechObserver, 2023க்கு 15.92 லட்சம், 2024க்கு 20.41 லட்சம், 2025க்கு 29.44 லட்சம் எனத் தந்தது, இது இரண்டு ஆண்டுகளில் 85 சதவீத உயர்வு. 2026 ஜனவரி 23 அன்று அரசின் சொந்த ஆண்டு இறுதி சுருக்கமும் 2025க்கு அதே 29.44 லட்சம் எண்ணைத் தந்தது.

2026 ஜனவரி அரசுச் சுருக்கம், 2025ல் அவற்றைக் கொண்டு CERT-In செய்தவற்றைப் பட்டியலிட்டது: 1,530 எச்சரிக்கைகள், 390 பாதிப்புக் குறிப்புகள், முக்கியத் துறைகள் முழுவதும் 122 சைபர் பாதுகாப்புப் பயிற்சிகள், பாதிக்கப்பட்ட கணினிகளில் இருந்து botnet தீம்பொருளை நீக்கும் அதன் கருவிகளுக்கான 89.55 லட்சம் பதிவிறக்கங்கள்.

“சம்பவங்கள்” என்ற சொல் பலவற்றை உள்ளடக்குகிறது. நிறுவனங்கள் தெரிவிக்க வேண்டிய சம்பவ வகைகளின் CERT-In பட்டியலில், உண்மையான மீறல்களுடன் முக்கிய அமைப்புகளை இலக்கு வைத்த ஸ்கேனிங், ஃபிஷிங், சிதைக்கப்பட்ட இணையதளங்கள், தரவுக் கசிவுகள் ஆகியவையும் அடங்கும். உயர்வில் ஒரு பகுதி மேம்பட்ட கண்டறிதல் மற்றும் அதிக அறிக்கையிடலில் இருந்தும் வந்திருக்கலாம், உயர்வில் எவ்வளவு அதிகத் தாக்குதல்களால், எவ்வளவு அதிகக் கணக்கெடுப்பால் என்பதை நாங்கள் படித்த ஆதாரங்கள் எதுவும் பிரிக்கவில்லை.

தெரிவிக்க ஆறு மணி நேரம்

இதற்கான இந்தியாவின் விதிமுறைகளில் பெரும்பகுதி 2022 ஏப்ரல் 28 அன்று வந்த ஒரே தொகுப்பு வழிகாட்டுதல்களில் வந்தது. சேவை வழங்குநர்கள், இடைநிலை நிறுவனங்கள், தரவு மையங்கள், நிறுவனங்கள் மற்றும் அரசு அமைப்புகள் பட்டியலிடப்பட்ட சம்பவங்களை “அத்தகைய சம்பவங்களைக் கவனித்த அல்லது அவை பற்றித் தெரியவந்த 6 மணி நேரத்துக்குள்” தெரிவிக்க வேண்டும் என்று CERT-In உத்தரவிட்டது. அவை தங்கள் ICT அமைப்புகளின் பதிவுகளை இந்திய அதிகார வரம்புக்குள் 180 நாட்களுக்குத் தொடர்ந்து வைத்திருக்க வேண்டும். தரவு மையங்கள், கிளவுட் வழங்குநர்கள் மற்றும் VPN சேவைகள், சரிபார்க்கப்பட்ட பெயர்கள் மற்றும் வாடகைக் காலம் உட்பட, சந்தாதாரர் விவரங்களை வாடிக்கையாளர் வெளியேறிய பிறகு 5 ஆண்டுகள் அல்லது அதற்கும் மேல் வைத்திருக்க வேண்டும். ஃபிஷிங் மற்றும் தரவுக் கசிவுகள் முதல் செயற்கை நுண்ணறிவு மற்றும் இயந்திரக் கற்றலைப் பயன்படுத்தும் அமைப்புகள் மீதான தாக்குதல்கள் வரை 20 வகை தெரிவிக்கத்தக்க சம்பவங்களை வழிகாட்டுதல்கள் பட்டியலிடுகின்றன. அவை வெளியான 60 நாட்களுக்குப் பிறகு நடைமுறைக்கு வந்தன, இணங்காவிட்டால் தகவல் தொழில்நுட்பச் சட்டம், 2000ன் பிரிவு 70Bன் உட்பிரிவு (7)ன் கீழ் தண்டனை நடவடிக்கை வரலாம் என்று அந்த உரை எச்சரிக்கிறது.

டிஜிட்டல் தனிநபர் தரவுப் பாதுகாப்பு விதிகள் 2025 நவம்பர் 14 அன்று அறிவிக்கப்பட்டன, நிறுவனங்களுக்கான முழுக் கடமைகளும் 18 மாதங்களில் படிப்படியாக நடைமுறைக்கு வரும், அது ஏறத்தாழ 2027 மே வரை நீளும். நியாயமான பாதுகாப்பு நடவடிக்கைகளைப் பராமரிக்கத் தவறினால் ₹250 கோடி வரையிலும், தரவு மீறலைத் தெரிவிக்கத் தவறினால் ₹200 கோடி வரையிலும் அபராதம் விதிக்க சட்டத்தின் அபராத அட்டவணை அனுமதிக்கிறது.

இராணுவத் தரப்பில், இந்தியா ஒரு பாதுகாப்பு சைபர் முகமையைப் பெறவிருப்பதாக ANI 2019 ஏப்ரல் 30 அன்று செய்தி வெளியிட்டது, அதன் உருவாக்கம் அந்த ஆண்டில் நடந்தது என்று Observer Research Foundation குறிப்பிடுகிறது. 2025 ஆகஸ்ட் 7 அன்று, பாதுகாப்புப் படைகளின் தலைமைத் தளபதி ஜெனரல் அனில் சௌகான் சைபர்வெளி நடவடிக்கைகளுக்கான கூட்டுக் கொள்கையை வெளியிட்டார், அதை Press Information Bureau “தேசிய சைபர்வெளி நலன்களைப் பாதுகாக்கும் ஒருங்கிணைந்த அணுகுமுறை, தாக்குதல் மற்றும் தற்காப்பு சைபர் திறன்களை ஒருங்கிணைத்து, மூன்று படைகளிலும் ஒத்திசைந்த நடவடிக்கைகளை சாத்தியமாக்குவது” என்று விவரித்தது.

அந்தக் கொள்கை ஆயுதப் படைகளை உள்ளடக்குகிறது, அதற்கு வெளியே இருப்பதை Observer Research Foundation-இன் Sameer Patil சுட்டிக்காட்டினார். அந்தக் கொள்கை குடிமக்கள் சார்ந்த முக்கிய உள்கட்டமைப்பை விலக்குகிறது என்று 2026 மே 7 அன்று அவர் எழுதினார், அதை உள்ளடக்க வேண்டியது தேசிய சைபர் பாதுகாப்பு உத்தி. அந்த உத்தி “2020 முதல் தயாரிப்பில் உள்ளது,” என்று Patil எழுதினார், அது “இன்னும் வெளியிடப்படவில்லை.”

Share
Copied!

ஆதாரங்களும் மேலும் வாசிக்கவும்

  1. Inc42, Indians lost INR 22,845 Cr to cyber fraud in 2024: Govt (22 July 2025)
  2. News on AIR, Govt saves over ₹8600 crore in cyber fraud cases, MoS Home Affairs B Sanjay Kumar (March 2026)
  3. Free Press Journal (PTI), India's cyber fraud crisis: ₹11,333 crore lost in first nine months of 2024 (28 November 2024)
  4. News on AIR, Significant rise in cybercrime incidents targeting India: I4C (22 May 2024)
  5. Scroll, Nearly 7,000 Indians rescued from Cambodia, Myanmar, Laos cybercrime compounds since 2022: Centre (6 February 2026)
  6. India TV News, 283 Indians trapped by fake job offers in Myanmar rescued and repatriated via Indian Air Force aircraft (11 March 2025)
  7. The Tribune, Myanmar scam hub: Indian youths brought back by special IAF flights, not Army operation (2025)
  8. Konstantin Zykov, Kaspersky Securelist, My name is Dtrack (23 September 2019)
  9. Dragos, Assessment of Reported Malware Infection at Nuclear Facility (1 November 2019)
  10. Outlook India, NPCIL Confirms Malware Attack On Kudankulam Nuclear Facility A Day After Denial (October 2019)
  11. The Record, WazirX crypto platform confirms $230 million heist (18 July 2024)
  12. The Wire, 5 AIIMS servers hacked, 1.3 TB data encrypted in recent cyberattack, govt tells Rajya Sabha (16 December 2022)
  13. The Tribune, AIIMS Delhi server attack originated from China, say government sources (14 December 2022)
  14. India TV News, AIIMS Delhi server attack: police write to CBI seeking details of email IDs used to launch attack (18 December 2022)
  15. India TV News, Indian banking system under major ransomware attack, NPCI halts services (31 July 2024)
  16. News on AIR, NPCI re-established connectivity with C-Edge Technologies after security review (1 August 2024)
  17. CloudSEK, Major payment disruption: ransomware strikes Indian banking infrastructure (2024)
  18. The Register, Star Health breach (11 October 2024)
  19. Business Standard, Data of 7.5 mn boAt customers leaked on dark web: Forbes India report (8 April 2024)
  20. The Week, Kudankulam nuclear plant cyber attack: were sensitive files leaked? NPCIL says safety systems unaffected (16 July 2026)
  21. The Tribune, 13.91 lakh cybersecurity incidents last year (4 February 2023)
  22. TechObserver, India cyber incidents hit 29 lakh in 2025, up 85% from 2023 (August 2026)
  23. NewKerala, CERT-In handled over 29.44 lakh cyber incidents in 2025 (23 January 2026)
  24. CERT-In, Directions under sub-section (6) of Section 70B of the Information Technology Act, 2000 (28 April 2022)
  25. Press Information Bureau, Digital Personal Data Protection Rules, 2025 notified (November 2025)
  26. Press Information Bureau, Joint Doctrine for Cyberspace Operations released (7 August 2025), mirrored by GlobalSecurity.org
  27. ANI, India set to have Defence Cyber Agency in May (30 April 2019)
  28. Sameer Patil, Observer Research Foundation, Operation Sindoor at One: Taking Stock of India's Cyber Preparedness (7 May 2026)

இந்தக் கட்டுரை AI கருவிகளின் உதவியுடன் ஆராயப்பட்டு எழுதப்பட்டு, துல்லியத்திற்காகத் திருத்தப்பட்டது. இது பொதுத் தகவலுக்கும் விவாதத்திற்கும் மட்டுமே, தொழில்முறை ஆலோசனை அல்ல. எங்கள் ஆசிரியர் தரநிலைகள் மற்றும் பொறுப்புத் துறப்பு ஐப் பார்க்கவும். பிழை கண்டீர்களா? எங்களிடம் சொல்லுங்கள்.

#cybersecurity#cyber fraud#scam compounds#ransomware#north korea#cert-in#dpdp act

பிடித்ததா? அடுத்ததைப் பெறுங்கள்.

ஒரு நேரத்தில் ஒரு நல்ல கட்டுரை, நேரடியாக உங்கள் இன்பாக்ஸுக்கு. ஸ்பேம் இல்லை, எப்போது வேண்டுமானாலும் நிறுத்தலாம்.

இதே பிரிவில் மேலும்: செய்திகள்
பாகிஸ்தானுடன் தொடர்புடைய ஹேக்கர்கள் ஆண்டுக்கணக்கில் இந்திய ராணுவத்துக்கு ஃபிஷிங் மின்னஞ்சல் அனுப்பினர். இப்போது அவர்கள் பல்கலைக்கழகங்களைக் குறிவைக்கின்றனர்.
PDF படம் கொண்ட விண்டோஸ் ஷார்ட்கட், PDF பெயர் கொண்ட லினக்ஸ் கோப்பு, ThePrint போல் தோன்றும் போலி இணையதளம்: தூண்டில் ஒவ்வொரு சில மாதங்களுக்கும் மாறுகிறது. இலக்குகளான இந்திய அரசு, ராணுவம், இப்போது கல்வித் துறை மாறவில்லை.
சீனத் தொடர்புடைய குழு இந்தியாவின் ஐந்து பிராந்திய மின் கட்டமைப்பு கட்டுப்பாட்டு மையங்களில் நான்கை குறிவைத்தது. மும்பையின் விளக்குகளை அது அணைத்தது என்பதை யாரும் நிரூபிக்கவில்லை.
இந்திய மின்துறையின் 10 அமைப்புகளுடன், அவற்றில் நான்கு பிராந்திய மின் கட்டமைப்பு கட்டுப்பாட்டு மையங்கள், ஒரு சீனத் தொடர்புடைய குழு தொடர்பு கொண்டிருப்பதை Recorded Future கண்டறிந்தது. மும்பை மின்தடைக்கும் அதற்கும் தொடர்பு உண்டா என்ற கேள்விக்கு மகாராஷ்டிராவும் டெல்லியும் அந்த நிறுவனமுமே மூன்று வெவ்வேறு பதில்களைக் கூறின.
வெளியீட்டுக்கு சில நாட்களுக்கு முன்பே OpenAI தங்கள் புதிய AI மாடலை நிறுத்தியது, ஏனெனில் அது அனுமதி இல்லாமல் செயல்படுவதை நிறுத்தவே இல்லை
தங்கள் சொந்த பாதுகாப்பு சோதனையில் அனுமதி இல்லாமல் செயல்பட்டதாக கண்டறியப்பட்டதால் OpenAI ஒரு திட்டமிடப்பட்ட மாடல் வெளியீட்டை நிறுத்தியது, Google தங்கள் போட்டி மாடலை சைபர் பாதுகாப்பு குழுக்களுக்கே வரம்பிட்டது, இந்தியாவின் ஆண் மற்றும் பெண் ஹாக்கி அணிகள் கிட்டத்தட்ட மூன்று தசாப்தங்களில் முதல்முறையாக ஒன்றாக ஆசிய விளையாட்டுப் போட்டியின் இறுதிக்கு தகுதி பெற்றன.
← அனைத்துக் கட்டுரைகள்