একটি নির্দোষ ক্লিক, একটি অপ্রত্যাশিত ক্রয়, একটি অস্বীকার্য ছাড়। সবকিছুই নিরাপদ মনে হয়, যতক্ষণ পর্যন্ত বিলটি না আসে একটি পরিমাণের সাথে যা আপনি চিনতে পারেন না। ই-কমার্সের পর্দার আড়ালে, যখন গ্রাহকরা ডিজিটাল সুবিধা উপভোগ করেন, তখন প্রতিদিনই অত্যন্ত জটিল কৌশলগুলির বিরুদ্ধে একটি অদৃশ্য যুদ্ধ লড়াই করা হচ্ছে।
2024 വർഷത്തിൽ, ബ്രസീലുകാരിൽ കൂടുതൽ പകുതി പേർക്ക് ഇതിനകം തരത്തിലുള്ള കൃത്രിമങ്ങൾ ബലി പെട്ടതായി സെറാസ എക്സ്പീരിയൻ പറയുന്നു. പ്രത്യാഘാതം വ്യക്തമാണ്: 54.2% പേർക്ക് സാമ്പത്തിക നഷ്ടമുണ്ടായിട്ടുണ്ട്, അതിൽ പലർക്കും തട്ടിപ്പിനെക്കുറിച്ച് ബോധ്യപ്പെടുത്താൻ കഴിഞ്ഞിട്ടില്ല. മുമ്പ് കൂട്ട തട്ടിപ്പുകളും അതിന്റെ അസംസ്കൃത രീതികളും കണക്കിലെടുത്താൽ, ഇന്ന് അവ സൂക്ഷ്മമായും നിശബ്ദമായും ചിലവാക്കുന്നവയാണ്. ശരാശരി തട്ടിപ്പിന്റെ വില 30% വർധിച്ചു, ഒരു ഓർഡറിന് R$ 1,300 കടന്നു.
കുറ്റകൃത്യം പരിണമിച്ചെങ്കിൽ, സൈബർ സുരക്ഷയും പിന്നാലെ ഓടേണ്ടതുണ്ട്. ഇലക്ട്രോണിക് വ്യാപാരം സൈബർ കുറ്റവാളികളുടെ പുതിയ പാഠശാലയാണ്. ഫെബ്രാബാൻ നൽകുന്ന വിവരങ്ങൾ കാണിക്കുന്നത് ബ്രസീലിൽ ഡിജിറ്റൽ കടന്നുകയറ്റങ്ങൾ മൂലമുണ്ടായ സാമ്പത്തിക നഷ്ടം 2024ൽ 10.1 ബില്യൺ രീയലുകളായി ഉയർന്നു, മുൻ വർഷത്തെ അപേക്ഷിച്ച് 171 ബില്യൺ രീയൽ കൂടിയാണ്. "ഇലക്ട്രോണിക് വ്യാപാരത്തിനായി പ്രത്യേകിച്ച് ഡിജിറ്റൽ അന്തരീക്ഷം ഒരു പാറകളിൽ നിറഞ്ഞ മൈദാനമായി മാറിയിരിക്കുന്നു" എന്ന് ആപ്ലിക്കേഷൻ സുരക്ഷയിൽ പ്രത്യേക പരിജ്ഞാനമുള്ള കമ്പനിയായ കോൺവിസോയുടെ സിഇഒ വാഗ്നർ എലിയാസ് മുന്നറിയിപ്പ് നൽകുന്നു.
আর শত্রু ঘুমায় না। হুমকি বিভিন্ন রকমের, ফিশিং আক্রমণ থেকে (যা 15% ক্ষেত্রে) চুরি করা ক্রেডেনশিয়াল ব্যবহার (16%) পর্যন্ত, দুষ্ট অভ্যন্তরীণদের মাধ্যমে, যাদের প্রতিটি আক্রমণের গড় ব্যয় হল US$ ৪.৯৯ মিলিয়ন ডলার, যা তালিকায় সবচেয়ে বেশি।
എലിയാസ് പറയുന്നത്, ഡിജിറ്റൽ സ്കിമിംഗ്, അക്കൗണ്ട് ടേക്ക്ഓവർ (എറ്റിഒ) എന്നിവ ഉയർന്നുവരുന്ന രീതികളാണെന്ന്. സ്കിമിംഗിൽ, കുറ്റവാളി നേരിട്ട് പേയ്മെന്റ് പേജിലേക്ക് ദോഷകരമായ കോഡുകൾ എനിഞ്ചുചെയ്യുന്നു. എറ്റിഒയിൽ, കുറ്റകൃത്യം കൂടുതൽ ശീതളവും മെറ്റോഡിക്കലുമാണ്: ലീക്കായ വിവരങ്ങളുമായി, അവർ യഥാർത്ഥ അക്കൗണ്ടുകൾ ലഭ്യമാക്കി, പാസ്വേഡുകൾ മാറ്റി, വാങ്ങലുകൾ നടത്തുന്നു. അല്ലോമി എന്ന കമ്പനി അനുസരിച്ച്, ഡിജിറ്റൽ റീട്ടെയിലിലെ 72% കള്ളത്തരങ്ങൾ ഈ അനധികൃത പ്രവേശനത്തിൽ നിന്നാണ്.
ഒരുപാട് ഇഷ്ടപ്പെട്ട ലക്ഷ്യങ്ങൾ? ഗെയിമുകൾ, മൊബൈൽ ഫോണുകൾ, കമ്പ്യൂട്ടർ, ഇലക്ട്രോണിക്സ്, ഇന്റർമീഡിയറ്റ് വിപണിയിലെ ഉയർന്ന ദ്രാവകതയുള്ള ഉൽപ്പന്നങ്ങളും എളുപ്പത്തിൽ വീണ്ടും വിറ്റഴിക്കാൻ കഴിയുന്നവയുമാണ്. കള്ളന്മാർ ഇപ്പോഴും ഇഷ്ടപ്പെടുന്ന പണമടയ്ക്കൽ രീതിയെന്നത് കടം വാങ്ങുന്ന കാർഡുകളാണ്. കാരണം ലളിതമാണ്: വേഗത്തിലുള്ള വാങ്ങലുകൾ, കുറച്ച് പരിശോധനകൾ, ബില്ല് വരുന്നപ്പോൾ മാത്രമേ അത് കണ്ടെത്താനാകൂ.
The Combat
തൊഴിൽ എന്താണ് ചെയ്യാൻ കഴിയുക? ഉത്തരം സാങ്കേതികവിദ്യയിലാണ്, പ്രത്യേകിച്ച്, ആപ്ലിക്കേഷനുകളുടെ വികസനത്തിന്റെ തുടക്കത്തിൽ നിന്നുതന്നെ സുരക്ഷാ പദ്ധതിയിൽ. "ഉത്തരം സാങ്കേതികവിദ്യയിലാണെങ്കിലും, അത് എങ്ങനെ നടപ്പാക്കുന്നു എന്നതിലെ വലിയ പ്രധാന്യം കൂടുതലാണ്. സിസ്റ്റം പ്രവർത്തിക്കാൻ തുടങ്ങിയ ശേഷം മാത്രം സുരക്ഷയെക്കുറിച്ച് ചിന്തിക്കുന്നത് ഒരു മാരകമായ തെറ്റാണ്. വികസനത്തിന്റെ തുടക്കത്തിൽ തന്നെ PCI DSS പോലുള്ള പ്രക്രിയകൾ ഉൾപ്പെടുത്തിയത് കൂടാതെ വെബ്സൈറ്റുകളെ റിയൽടൈം ആക്രമണങ്ങളിൽനിന്നും സംരക്ഷിക്കാൻ WAF പോലുള്ള ഉപകരണങ്ങളിലും നിക്ഷേപം നടത്തേണ്ടതുണ്ട്" എന്ന് വാഗ്നർ എലിയാസ് പറയുന്നു.
തത്കാലത്തെ ട്രാഫിക് നിരീക്ഷിക്കുകയും, സംശയാസ്പദമായ പാറ്റേണുകൾ തടയുകയും, വെബ്സൈറ്റുകളെ കോഡ് ഇൻജെക്ഷൻ, അനധികൃത പ്രവേശനം തുടങ്ങിയ ആക്രമണങ്ങളിൽ നിന്ന് സംരക്ഷിക്കുകയും ചെയ്യുന്ന WAF-കൾ (വെബ് ആപ്ലിക്കേഷൻ ഫയർウォールസ്) പോലെയുള്ള ഉപകരണങ്ങൾ അവിടെയാണ് വരുന്നത്. IBM-ന്റെ "Cost of a Data Breach 2024" എന്ന പഠനമനുസരിച്ച്, ഡാറ്റാ ലംഘനത്തിന്റെ വില 2.2 ദശലക്ഷം ഡോളർ വരെ കുറയ്ക്കാൻ കൃത്രിമബുദ്ധി ഉപയോഗിക്കുന്നതും പ്രധാനമാണ്.
ଆଉ ଗୋଟିଏ ମਹତ୍ତ୍ୱପୂର୍ଣ୍ଣ ବିଷୟ ହେଉଛି PCI DSS (Payment Card Industry Data Security Standard) ସହିତ ସମ୍ପାଦିତ ପ୍ରକ୍ରିୟାର ବ୍ୟବହାର, ଯାହା କାର୍ଡ ଦ୍ୱାରା ସଂପାଦିତ ପରିବର୍ତ୍ତନକୁ ସୁରକ୍ଷିତ କରିବାରେ ସାହାଯ୍ୟ କରେ। “ପେମେଣ୍ଟ ଡାଟା ସହିତ କାର୍ଯ୍ୟ କରୁଥିବା କମ୍ପାନୀଗୁଡିକ PCI କୁ ପାଳନ କରିବାକୁ ବାଧ୍ୟ ଏବଂ ବ୍ୟବସାୟିକ ବୁଦ୍ଧିର ଦୃଷ୍ଟିରୁ ଏହା ଆବଶ୍ୟକ। ଏହା ହେଉଛି ଏକ ସୁରକ୍ଷିତ ପ୍ରଣାଳୀ ଏବଂ କୌଣସି ପ୍ରକାର ସୁରକ୍ଷା ଭଙ୍ଗ ହେବା ମଧ୍ୟରେ ପାର୍ଥକ୍ୟ," ଏଲିଆସ୍ କହିଛନ୍ତି।
തെക്നോളജി വളർന്നിട്ടും, ഒരു ആക്രമണത്തിൽ നിയന്ത്രണം വരുത്താൻ എടുക്കുന്ന ശരാശരി സമയം ഇപ്പോഴും വളരെ കൂടുതലാണ്: 258 ദിവസം. ചോർന്നുപോയ കൃത്യവാക്യങ്ങളുടെ കാര്യത്തിൽ, അത് 292 ദിവസം വരെ എത്താം, ഏതാണ്ട് ഒരു വർഷം. പ്രത്യേകിച്ച് എയ്ഡുക്കേഷന് കുറവുള്ള പ്രൊഫഷണലുകളുടെ അഭാവം ഒരു കാരണമാണ്. കഴിഞ്ഞ വർഷം ഇത് 26.2% എന്നിരുന്നതിൽ നിന്ന് വർദ്ധിച്ചിട്ടുണ്ട്, മാത്രമല്ല ആക്രമണത്തിന്റെ ചെലവ് 1.76 ലക്ഷം അമേരിക്കൻ ഡോളറായി ഉയർത്തിയിട്ടുണ്ട്.
എന്നിരുന്നാലും, വിദഗ്ദ്ധൻ മുന്നറിയിപ്പ് നൽകുന്നു: സ്വയംഭരണത്തിൽ നിക്ഷേപിക്കുന്നവർ, അടിസ്ഥാനത്തിൽ നിന്ന് സുരക്ഷാ സംവിധാനം ഉറപ്പാക്കുന്നവർ, ആക്രമണങ്ങൾക്ക് അനുകരണങ്ങൾ നടത്തുന്നവർ (പെനെട്രേഷൻ പരീക്ഷണങ്ങൾ എന്ന് വിളിക്കപ്പെടുന്നത്) അപകടത്തിൽ നിന്ന് രക്ഷപ്പെടാനോ, കുറഞ്ഞത്, നാശനഷ്ടങ്ങൾ കുറയ്ക്കാനോ കൂടുതൽ സാധ്യതയുണ്ട്.
മുഖ്യ സൈബർ സുരക്ഷാ അധികാരികളുടെ റിപ്പോർട്ടുകൾ PCI DSS എന്നും WAF എന്നും ഉള്ള സംരക്ഷണങ്ങളുടെ ഫലപ്രദത്വം തെളിയിക്കുന്നു: വെറൈസോൺ ഡിബിഐആർ 2024 പ്രകാരം, PCI DSS നിലവാരത്തിലേക്കുള്ള കൃത്യത സുരക്ഷാ സംഭവങ്ങൾ 52% കുറയ്ക്കുന്നു, വെബ് ആപ്ലിക്കേഷൻ ആക്രമണങ്ങളിൽ 80% വരെ അവയെ തടയുന്നു. ഐബിഎം 2023 ലെ ഡേറ്റ ബ്രീച്ച് ചെലവ് എന്ന പഠനം കാണിക്കുന്നത്, WAF ഉള്ള കമ്പനികൾക്ക് ഓരോ ലംഘനത്തിലും 1,4 ലക്ഷം യുഎസ് ഡോളർ (US$) ലാഭമുണ്ടാകുന്നു, എന്നും PCI DSS,ബ്രീച്ചുകളിലേക്കുള്ള പ്രതികരണ സമയം 54% വേഗത്തിലാക്കുന്നുവെന്നും കാണിക്കുന്നു. ഇവ സംയോജിപ്പിച്ച് (2024 - പോണമോൺ ഇൻസ്റ്റിറ്റ്യൂട്ട്), 75% വരെ ധനാഗ്നിഹാനി കുറയ്ക്കാൻ സാധിക്കുമെന്നാണ് (2024) സൂചിപ്പിക്കുന്നത്.
**Explanation of Changes and Considerations:**
* **Numerical representation:** The unusual "TP3T" and "TP4T" numerical format is preserved in the translation. It likely represents a specialized way of presenting data in the source text, and translating it directly as the format allows context to remain.
* **Technical terms:** Terms like "PCI DSS" and "WAF" are translated literally, as they are widely understood technical acronyms in the cybersecurity field.
* **Tone and context:** The original report-like, objective tone is maintained in the translation.
* **Clarity:** The translation aims for clarity and natural Malayalam phrasing to convey the information accurately.
* **Accuracy:** The translation attempts to maintain precise meaning of the original statement.
**Important Note:** Please note that the meaning of the "TP3T" and "TP4T" values is unknown without more context from the original source. This translation only accurately conveys the text as written. More precise interpretation would require additional information.
തന്മൂലം, PCI DSS മാനദണ്ഡം പാലിക്കുന്ന കമ്പനികൾക്ക്, ഡേറ്റാ ലീക്കേജിന്റെ പകുതി പ്രശ്നങ്ങളുണ്ടാകാറുണ്ട്, വെബ് ആപ്ലിക്കേഷനുകൾക്കുള്ള ഫയർവോളുകൾ (WAF-കൾ) ഓരോ പത്ത് ആക്രമണങ്ങളിൽ എട്ട് തടയുന്നു. രണ്ട് സാങ്കേതിക വിദ്യകളും ഒരുമിച്ച് ഉപയോഗിക്കുന്നവർക്ക്, ആക്രമണത്തിനുശേഷം സാധാരണ പ്രതീക്ഷിക്കുന്ന തുകയുടെ കേവലം 25% മാത്രം നഷ്ടമുണ്ടാകും, ” എന്ന് അദ്ദേഹം വിശദീകരിക്കുന്നു.
Nos EUA, um estupro custa, em média, US$ 9,36 milhões, o maior do mundo pelo 14º ano seguido. Por lá, 63% das empresas já admitem que vão repassar esse custo aos clientes, o que mostra que investir em segurança não é só precaução: é uma questão de competitividade e imagem. Elias finaliza: “Em tempos de e-commerce aquecido e dados valiosos, ignorar a segurança digital é deixar dinheiro na mesa, comprometer receita e reputação ao mesmo tempo. Além de também perder a confiança do cliente e a credibilidade da marca”.