අධිකාරී ජාල ආරක්ෂක ප්රවණතාවයක් ලෙස, Qilin රැන්සම්වෙයා කණ්ඩායම පැලෝ අල්ටෝ නෙට්වර්ක්ස් PAN‑OS හි GlobalProtect VPN සේවාවේ ගැටළුවක් භාවිතා කරමින් සෘජු ප්රවේශය ලබා ගත බව Arctic Wolf ආරක්ෂක ආයතනය තහවුරු කර ඇත.
දෝෂය සහ ප්රහාර ක්රමය
GlobalProtect හි අධි-සත්යතා පරීක්ෂණ (pre‑authentication) මොඩියුලයේ ලොජික් දෝෂයක් නිසා, හොරාකාරයා කිසිදු පරිශීලක නාමය හෝ මුරපදයක් නොදැක්වී VPN ටනෙල් එකක් සකස් කර ගත හැක. ඔවුන් HTTP/HTTPS ඉල්ලීම් තුළ විශේෂ පරාමිතීන් යොදාගෙන, සත්යාපන පරීක්ෂණය වැළඳී, පද්ධතියට “auth_token_present” වැනි පරීක්ෂණයක් මගින් පිවිසුම ලබා දේ. මෙම ක්රියාවලිය මඟින් VPN පද්ධතිය ලොග් එකේ සාමාන්ය පිවිසුමක් ලෙස පෙනේ, එමනිසා forensic පරීක්ෂණය කරගැනීමට අඩු සලකුණු පමණක් ලැබේ.
ඇයි මෙය වැදගත්?
පෙර දිනවල රැන්සම්වෙයා ප්රහාරවලට බොහෝවිට phishing හෝ supply‑chain ආකාරයන් භාවිතා කර තිබුණද, මේ වරට සෘජු VPN ප්රවේශයක් ලබා ගැනීම නිසා, ආකාරය වෙනස් වී ඇත. VPN යනු සමාගමේ පරිශීලකයින්ට පිළිවෙළක් නොමැතිව අභ්යන්තර ජාලයට සම්බන්ධ වීමට භාවිතා කරන “කවුළුව” වේ. එය අක්රියව පවතින විට, එකවර ලොකු පරිමාණ දත්ත රහස්යතා හා සේවා බාධාවන් සිදුවිය හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ බහුතර සමාගම්, විශ්වවිද්යාල හා තාක්ෂණ ආරම්භකයන් VPN මඟින් දුරස්ථ සේවාවන් ලබා ගන්නා බැවින්, මෙම දෝෂය සිදුවීමේ අවදානම ඉතා වැඩි වේ.
- ඉගෙනුම් ආයතන – සිසුන් හා පර්යේෂකයින් VPN භාවිතයෙන් පර්යේෂණ දත්ත හෝ පරිගණක සම්පත් ලබා ගන්නේ නම්, අක්රමික ප්රවේශයක් ඔවුන්ගේ පර්යේෂණ පද්ධතිවලට හෝ අධ්යයන පද්ධතිවලට පැන ගත හැක.
- සොෆ්ට්වෙයා සංවර්ධකයින් – සංවර්ධන පරිසරයන්ට VPN මඟින් ප්රවේශය ලැබෙන්නේ නම්, හොරාකාරයා කේත රෙපොසිටරී, CI/CD පයිප්ලයින් හා API යටතේ අධිකාරී ප්රවේශය ලබා ගත හැක.
- ව්යාපාරිකයන් – VPN පද්ධතිය අක්රමිකව භාවිතා කරන්නේ නම්, රැන්සම්වෙයා මගින් ගොනු ගුප්තකේත කිරීම, ව්යාපාර රහස්යතා හෝ ගනුදෙනුකරු දත්ත සොරකම් වීම වැනි අත්දැකීම් සිදු විය හැක.
ඉතිහාසය පෙන්වන්නේ, සෑම VPN උපාංගයක්ම නවතම පෑච් ලබා දී, ලොග් සකස් කිරීම, අනවසර ප්රවේශය සොයා බැලීම හා මූලික පරිසරයේ අධි-නිර්මාණ පාලනය (Zero Trust) අනුගමනය කිරීම අත්යවශ්ය බවයි.
ඔබේ ආයතනයේ PAN‑OS සංස්කරණය පරීක්ෂා කර, නිල වාරිකය (patch) ඉක්මනින් යාවත්කාලීන කර ගැනීමෙන් මෙම තර්ජනයට මුහුණ දීමට හැකියාව ලැබේ.