- 400GB X (කලින් ට්විටර්) පරිශීලක දත්ත හැකර් සංසදයකට කාන්දු වී ඇත.
- මෙම අපයෝජනයට මෙටාඩේටා සහ විද්යුත් තැපැල් ලිපින ඇතුළුව පැතිකඩ බිලියන 2.870ක් දක්වා සම්බන්ධ විය හැකිය.
- සමාගමේ සමූහ දොට්ට දැමීම්වලින් පසු අතෘප්තිමත් සේවකයෙකු වෙත මෙම නඩුව යොමු වේ.
- මුරපද ඇතුළත් නොවේ, නමුත් තතුබෑම් සහ පුද්ගලාරෝපිත වංචා වල අවදානම ඉහළයි.

නව දත්ත උල්ලංඝනයක් ඩිජිටල් ලෝකය සොලවා ඇති අතර, එය X හා සම්බන්ධ බිලියන ගණනක ගිණුම් වලට බලපෑ හැකිය., කලින් ට්විටර් ලෙස හැඳින්වූ වේදිකාව. BreachForums සංසදය හරහා බෙදා හරින ලද බවට වාර්තා වන මෙම තොරතුරු, සමාජ මාධ්යවල පුද්ගලික දත්තවල ආරක්ෂාව පිළිබඳ ගැටළු නැවත වරක් මතු කරයි.
කාන්දු වූ අන්තර්ගතය, එය a දක්වා ළඟා වේ. මුළු ප්රමාණය ගිගාබයිට් 400 කිඅඩංගු වේ මෙටා දත්ත පරිශීලක පැතිකඩ 2021 සහ 2025 මුල් භාගය අතර එකතු කරන ලදී. වේදිකාව නිල ප්රකාශයක් නිකුත් කර නැතත්, සයිබර් ආරක්ෂණ විශේෂඥයින් කිහිප දෙනෙකු තත්වයේ බරපතලකම පිළිබඳව එකඟ වෙති.
දත්ත උල්ලංඝනය සිදු වූයේ කෙසේද?
සෑම දෙයක්ම පෙන්වා දෙන්නේ කුමක් සඳහාද යන්නයි කාන්දුවේ මූලාරම්භය සමාගමේ හිටපු සේවකයෙකු හා සම්බන්ධ වනු ඇති අතර, මෑතකදී X ට බලපෑ සමූහ සේවයෙන් පහ කිරීමේ ක්රියාවලීන් අතරතුර තොරතුරු වෙත ප්රවේශ වීමට ඉඩ තිබුණි. සංසදවල ThinkingOne ලෙස හඳුනාගෙන ඇති මෙම පුද්ගලයා, ගැටලුව වාර්තා කිරීම සඳහා විවිධ මාර්ග හරහා සමාගම සම්බන්ධ කර ගැනීමට උත්සාහ කළ නමුත් කිසිදු ප්රතිචාරයක් නොලැබුණු බව පැහැදිලි කළේය.
X ගේ පෙනෙන උදාසීනත්වයට මුහුණ දී, ThinkingOne දත්ත සමුදාය ප්රසිද්ධ කිරීමට තීරණය කළේය.. මේ සඳහා ඔහු වත්මන් දත්ත බෙදා හැරියා පමණක් නොව, ඒවා 2023 දී පෙර කාන්දුවකින් ලැබුණු ඒවා සමඟ ඒකාබද්ධ කළා., එමඟින් පරිමාව සහ සම්බන්ධ වූ පැතිකඩ ගණන යන දෙකම වැඩි විය. මෙම නඩුව අනෙකුත් දත්ත කඩකිරීමේ සිදුවීම් සිහිගන්වයි, උදාහරණයක් ලෙස එල් කෝර්ට් ඉන්ග්ලස් හි කාන්දුව.
ක්රියාකාරී X පරිශීලකයින් සංඛ්යාව මිලියන 330 කට වඩා මඳක් වැඩි යැයි ඇස්තමේන්තු කර ඇතත්, කාන්දු වූ දත්ත මගින් ආවරණය කරනු ලබන්නේ මිලියන 2.870 වාර්තා. ආරක්ෂක විශේෂඥයින්ට අනුව, මෙම වෙනසට හේතුව අක්රිය ගිණුම්, බොට්, මකා දැමූ පැතිකඩ හෝ වේදිකාව විසින් ගබඩා කර ඇති ඓතිහාසික දත්ත ඇතුළත් වීමයි.
කාන්දුවට හරියටම ඇතුළත් වන්නේ කුමක්ද?

මුරපද හෝ ගෙවීම් විස්තර අවදානමට ලක් කළ අනෙකුත් කඩකිරීම් මෙන් නොව, මෙය අවධානය යොමු කරන්නේ ඉතා සවිස්තරාත්මක පාර-දත්ත පැතිකඩවල. කාන්දු වූ අයිතම අතර:
- අනන්ය පරිශීලක හඳුනාගැනීම් (ID)
- නම් සහ අන්වර්ථ නාම
- පැතිකඩ URL
- නිර්මාණ දිනයන්
- ස්ථානය සහ වේලා කලාප තොරතුරු
- අනුගාමිකයින් සහ අනුගමනය කරන්නන් ගණන (2021 සහ 2025 සිට)
- ප්රියතමයන් සහ සටහන් ක්රියාකාරකම්
- වත්මන් සහ 2021 සංදර්ශක නාමය
- අවසාන ට්වීට් එකේ මූලාශ්රය (උදා: එය යවන ලද්දේ කුමන යෙදුමෙන්ද)
ඊට අමතරව, සමහර තොරතුරු කාණ්ඩවලට ඇතුළත් වන්නේ ඊමේල් ලිපින, එය තතුබෑම් ප්රහාර අවදානම සැලකිය යුතු ලෙස වැඩි කරයි. මෙම ගැටළුව අනෙකුත් කාන්දුවීම් වලදී ද දක්නට ලැබේ, උදාහරණයක් ලෙස ටිකට් මාස්ටර් කාන්දුව.
කාන්දුවීම් දෙකෙහිම දත්ත සහිත ඒකාබද්ධ ගොනුවක් ජනනය කළේ a ඇතුළත් කිරීම් මිලියන 201 කට වඩා ඇති සත්යාපිත CSV. සයිබර් ආරක්ෂණ සමාගමක් වන SafetyDetectives පැවසුවේ මෙම වාර්තාවල අහඹු නියැදියක් පරීක්ෂා කර, එම තොරතුරු සැබෑ පරිශීලකයින්ට ගැලපෙන බව තහවුරු කළ බවයි.
සයිබර් ආරක්ෂණ විශේෂඥයින්ගේ ප්රතිචාර
කර්මාන්ත විශේෂඥයින් මෙම පරතරය වර්ගීකරණය කර ඇත්තේ සමාජ මාධ්ය ඉතිහාසයේ විශාලතම එකක්. දත්තවල ස්වභාවය අසංවේදී බවක් පෙනෙන්නට තිබුණත්, එහි මුරපද ඇතුළත් නොවන බැවින්, විස්තර මට්ටම භාවිතා කිරීමට ප්රමාණවත් තොරතුරු සපයයි. සමාජ ඉංජිනේරු ව්යාපාර සහ පුද්ගලාරෝපිත වංචා.
ඔවුන් පෙන්වා දෙන පරිදි, ඉතාමත් ආසන්නතම අවදානම් වලින් එකක් වන්නේ, දත්ත භාවිතයයි හොඳින් ප්රකාශිත තතුබෑම් ව්යාපාර. සයිබර් අපරාධකරුවෙකුට විද්යුත් තැපෑල, පරිශීලක ඉතිහාසය සහ පරිශීලක නාමය යන දෙකටම ප්රවේශය තිබේ නම්, ඔවුන්ට වින්දිතයින් රැවටීම සඳහා විශේෂයෙන් ඒත්තු ගැන්වෙන පණිවිඩ නිර්මාණය කළ හැකිය. මෙය මෑත කාලීන අනෙකුත් කඩකිරීම් සම්බන්ධයෙන් ප්රකාශ වී ඇති කනස්සල්ලට සමානය, එනම් LinkedIn කාන්දුව.
එය ඊනියා ඉලක්කගත ප්රහාර පිළිබඳව ද අනතුරු අඟවයි., එහිදී අපරාධකරුවන් කාන්දු වූ පැතිකඩවල අනාවරණය වූ රුචිකත්වයන් හෝ හැසිරීම් මත පදනම්ව ඔවුන්ගේ උපාය මාර්ග අනුවර්තනය කරයි. මෙය හේතු විය හැක්කේ වඩාත් සංකීර්ණ වංචා, ස්පෑම් ප්රහාර හෝ ඩිජිටල් කප්පම් ගැනීම් පවා.
බලපෑමට ලක් වූ පරිශීලකයින්ට කළ හැක්කේ කුමක්ද?
පරිශීලකයින්ට ඔවුන්ගේ තොරතුරු කාන්දු වීම වැළැක්වීමට අතීතයට බලපාන නමුත්, ඔවුන්ට ගත හැක්කේ ආරක්ෂණ පියවර:
- X ගේ මුරපදය වහාම වෙනස් කරන්න., වඩාත් සුදුසු වන්නේ සංකීර්ණ යතුර හෝ ස්වයංක්රීය උත්පාදක යන්ත්රය.
- සැක සහිත සබැඳි ක්ලික් කිරීමෙන් වළකින්න නැතහොත් නොදන්නා යවන්නන්ගෙන් ලැබෙන ඊමේල් වලට ප්රතිචාර දක්වන්න.
- රහස්යතා සැකසුම් සමාලෝචනය කර ශක්තිමත් කරන්න ඩිජිටල් ජාල සහ සේවාවන්හි.
- සංවේදී දත්ත ඉල්ලා සිටින දුරකථන ඇමතුම්, කෙටි පණිවිඩ හෝ ඊමේල් ගැන විමසිලිමත් වන්න..
- බැංකු ගිණුම්, විද්යුත් තැපැල් ගිණුම් සහ අනෙකුත් සම්බන්ධිත වේදිකා නිරීක්ෂණය කරන්න. අසාමාන්ය ක්රියාකාරකම් සොයමින්.
- කිසියම් සැක සහිත හැසිරීමක් සෘජුවම X වෙත හෝ වංචාවක් සැක කෙරේ නම් පළාත් පාලන ආයතන වෙත වාර්තා කරන්න.
බහුවිධ ගිණුම් කළමනාකරණය කරන අයට වෙනත් වේදිකාවල හරස් ගැලපීම් තිබේදැයි පරීක්ෂා කිරීමට ද උපදෙස් දෙනු ලැබේ, මන්ද සයිබර් අපරාධකරුවන් බොහෝ විට බහුවිධ සේවාවන් වෙත ප්රවේශ වීමට උත්සාහ කිරීම සඳහා තොරතුරු නැවත භාවිතා කරයි. වැඩි ආරක්ෂාවක් සඳහා, කෙසේද යන්න දැන ගැනීම වැදගත්ය ආරක්ෂිත දත්ත සමුදායන් සාදන්න.
ට්විටර් මේ සම්බන්ධයෙන් අදහස් දක්වා නොමැත.
මෙම සිදුවීමේ වඩාත්ම කලබලකාරී ගැටළුවක් වන්නේ X හි ප්රතිචාරයක් හෝ විනිවිදභාවයක් නොමැතිකම. අද වන තෙක් සමාගම කිසිදු නිල ප්රකාශයක් නිකුත් කර නොමැති අතර, ගොනුවේ සත්යතාව තහවුරු කර හෝ ප්රතික්ෂේප කර නොමැත.
මෙම නිහඬතාවය තාක්ෂණික ප්රජාව තුළ, විශේෂයෙන් ආරක්ෂක පර්යේෂකයන් අතර, නොසන්සුන්තාවයක් ඇති කර ඇති අතර, ඔවුන් විශ්වාස කරන්නේ සමාගම අවම වශයෙන් තත්වය පිළිබඳව ප්රසිද්ධියේ වාර්තා කළ යුතු බවයි.
සන්දර්භයද උපකාරී නොවේ: දින කිහිපයකට පෙර, සමාගම එලොන් මස්ක් විසින් ආරම්භ කරන ලද කෘතිම බුද්ධි සමාගමක් වන xAI විසින් අත්පත් කර ගන්නා ලදී. මෙම සංක්රාන්තිය ආයතනික ප්රතිචාර ප්රමාද කිරීමට හෝ අර්බුද කළමනාකරණය සංකීර්ණ කිරීමට හේතු විය හැක.
ඕනෑම අවස්ථාවක, සන්නිවේදනයේ ඌනතාවය අවිනිශ්චිතතාව වැඩි කරන අතර පරිශීලකයින් අනාරක්ෂිත බවට පත් කරන බවට විශේෂඥයෝ එකඟ වෙති. බොහෝ දෙනෙක් කල්පනා කරන්නේ ඔවුන්ගේ ගිණුම් අවදානමට ලක්ව ඇත්ද සහ ගැටලුවේ බලපෑම අවම කිරීම සඳහා X ගෙන ඇති අභ්යන්තර පියවර මොනවාද යන්නයි.
මෙය සමාජ මාධ්ය සයිබර් ආරක්ෂණයේ හැරවුම් ලක්ෂ්යයක් සනිටුහන් කරන අවස්ථාවක් බව සෑම දෙයක්ම පෙන්වා දෙයි. බොහෝ දත්ත තනිවම අතිශයින් සංවේදී නොවුනත්, එය ඒකාබද්ධ කිරීමෙන් ඉතා බරපතල ඇඟවුම් වැරදි අත්වල.
ඩිජිටල් ප්රජාව තම පරිශීලකයින්ගේ දත්ත ආරක්ෂා කිරීමට සහ ආරක්ෂක උල්ලංඝනයක් සිදු වූ විට ඉක්මනින් ක්රියා කිරීමට වේදිකාවලින් වැඩි වගවීමක් ඉල්ලා සිටී. X කතා කර පැහැදිලි කිරීම් ලබා දෙන තෙක් බලා සිටීමවිශේෂඥයින් අවධාරනය කරන්නේ පුද්ගල නිරීක්ෂණය සහ හොඳ පුරුදු සඳහා පළමු ආරක්ෂක මාර්ගය ලෙස සිටින්න ඩිජිටල් වංචා හෝ වංචාවන්ට ගොදුරු වීමෙන් වළකින්න.
මම ඔහුගේ "ගීක්" අවශ්යතා වෘත්තියක් බවට පත් කරගත් තාක්ෂණ ලෝලියෙකි. මම මගේ ජීවිතයේ වසර 10 කට වඩා වැඩි කාලයක් ගත කර ඇත්තේ නවීන තාක්ෂණය භාවිතා කරමින් සහ පිරිසිදු කුතුහලයෙන් සියලු වර්ගවල වැඩසටහන් සමඟ ටින්කර් කිරීමෙනි. දැන් මම පරිගණක තාක්ෂණය සහ වීඩියෝ ක්රීඩා පිළිබඳ විශේෂඥයෙක්. මක්නිසාද යත්, මම වසර 5 කට වැඩි කාලයක් තාක්ෂණය සහ වීඩියෝ ක්රීඩා පිළිබඳ විවිධ වෙබ් අඩවි සඳහා ලිවීමට කටයුතු කරමින්, ඔබට අවශ්ය තොරතුරු සෑම කෙනෙකුටම තේරුම් ගත හැකි භාෂාවකින් ලබා දීමට උත්සාහ කරන ලිපි නිර්මාණය කරමි.
ඔබට කිසියම් ප්රශ්නයක් ඇත්නම්, මගේ දැනුම වින්ඩෝස් මෙහෙයුම් පද්ධතියට මෙන්ම ජංගම දුරකථන සඳහා වන ඇන්ඩ්රොයිඩ් හා සම්බන්ධ සෑම දෙයකින්ම විහිදේ. ඒ වගේම මගේ කැපවීම ඔබටයි, මම සෑම විටම මිනිත්තු කිහිපයක් ගත කිරීමට සහ ඔබට මෙම අන්තර්ජාල ලෝකයේ ඇති ඕනෑම ප්රශ්නයක් විසඳීමට උදව් කිරීමට කැමැත්තෙමි.

