මයික්රොසොෆ්ට් ආයතනය විසින් සිය ඩිජිටල් අපරාධ ඒකකය (DCU) විසින් NICKEL අනවසරයෙන් ඇතුළුවීමේ කණ්ඩායම්වල වෙබ් අඩවි අත්පත් කරගෙන ඇති බව නිවේදනය කරයි. සංවිධානයට අනුව, හැකර් කණ්ඩායමට වැදගත් ආයුධයක් අහිමි වේ. ගෝලීය සංවිධානවලට පහර දීම සඳහා වෙබ් අඩවි භාවිතා කරනු ඇත.
NICKEL චීනයෙන් වෙළඳාම් කරයි. මෙම හැකර් කණ්ඩායම 2016 වසරේ සිට මයික්රොසොෆ්ට් හි ආරක්ෂක අංශය විසින් අනුගමනය කරන ලදී. දැන් තාක්ෂණික දැවැන්තයා විසින් NICKEL හි වෙබ් අඩවි අත්පත් කර ගෙන ඇති බව නිවේදනය කර ඇත. එක්සත් ජනපද ෆෙඩරල් අධිකරණයක් මුලපිරීම සඳහා නීතිමය අවසරය ලබා දුන්නේය.
මයික්රොසොෆ්ට් ප්රකාශ කරන්නේ NICKEL ප්රධාන වශයෙන් රජයන්, ප්රතිපත්ති සම්පාදකයින් සහ මානව හිමිකම් සංවිධාන වලින් තොරතුරු සොරකම් කිරීම කෙරෙහි අවධානය යොමු කරන බවයි. රාජ්ය ආයතනවලට සහ රාජ්ය තාන්ත්රිකයන්ට එල්ල කරන ප්රහාර 2019 සිට තානය සකසා ඇත. හැකර් කණ්ඩායමට අයත් පුද්ගලයන් කිසි විටෙක සොයා හෝ අත්අඩංගුවට ගෙන නොමැත. එබැවින් නිකල්ගේ චේතනාවන් නිශ්චිතව තීරණය කළ නොහැක. මයික්රොසොෆ්ට් හට සැක කළ හැක්කේ - සහ කණ්ඩායම ඔත්තු බැලීමේ නිරතව සිටින බවයි.
ප්රතිලෝම වශයෙන්
එසේම, හැකර් කණ්ඩායම අනුගමනය කිරීම සඳහා මයික්රොසොෆ්ට් හි අභිප්රේරණය ගල් ගැසී නැත. කෙසේ වෙතත්, NICKEL හි ක්රම මයික්රොසොෆ්ට් හි ආරක්ෂිත තාක්ෂණවලට ඇතුළත් කර තිබීම ඉඟියක් ලබා දෙයි.
තාක්ෂණික දැවැන්තයා ප්රකාශ කරන්නේ NICKEL ප්රධාන වශයෙන් ප්රහාර එල්ල කරන්නේ යල් පැන ගිය පද්ධති අනිසි ලෙස භාවිතා කිරීමෙන් බවයි. යල්පැන ගිය Microsoft Exchange සහ SharePoint පරිසරයන්හි ඇති යෙදුම්, හැකර් කණ්ඩායම විසින් කලින් භාවිතා කරන ලදී. NICKEL පසුව පද්ධති වෙත ප්රවේශය පවත්වා ගැනීමට සහ දත්ත හරවා යැවීමට අනිෂ්ට මෘදුකාංග සහ ඉන්ෆොස්ටීලර් බෙදා හැරියේය.
තාක්ෂණික බ්ලොග් සටහනක ('නිර්දේශිත ආරක්ෂක' මාතෘකාව යටතේ), මයික්රොසොෆ්ට් NICKEL හි ක්රමවලින් ආරක්ෂා වීමට පරිශීලකයින්ට කළ හැකි දේ පැහැදිලි කරයි. NICKEL හි සමහර අත්සන් ක්රම Microsoft 365 Defender වෙත ස්වයංක්රීයව එතැනින් පලවා හැරීමට ඇතුළත් කර ඇත.