വെറുമൊരു പാസ്വേഡ് മാത്രം മോഷ്ടിച്ച് ബാങ്ക് അക്കൗണ്ട് കാലിയാക്കുന്ന പഴയകാല സൈബർ ആക്രമണ രീതികൾ ഇപ്പോൾ ഏറെ മാറിമറിഞ്ഞിരിക്കുകയാണ്. നമ്മൾ ഉപയോഗിക്കുന്ന 2FA കോഡുകളെയും, ഫിംഗർപ്രിന്റ്/ഫേസ് ഐഡി തുടങ്ങിയ ബയോമെട്രിക് വിവരങ്ങളെയും പോലും മറികടക്കാൻ ശേഷിയുള്ള സാങ്കേതികവിദ്യകൾ ഇന്ന് ഹാക്കർമാരുടെ പക്കലുണ്ട്.
കേരളത്തിലെ പ്രമുഖ ഐടി ഹബ്ബുകളിലും (ടെക്നോപാർക്ക്, സൈബർപാർക്ക്) ആഗോളതലത്തിലും ടെക് ഭീമന്മാരും സൈബർ സുരക്ഷാ വിദഗ്ധരും ഇന്ന് പ്രധാനമായും ചർച്ച ചെയ്യുന്ന പുതിയ ഭീഷണികൾ എന്തൊക്കെയാണെന്ന് നോക്കാം.
സെഷൻ ഹൈജാക്കിംഗ് (Cookie Stealing)
പാസ്വേഡും OTP-യും കൊടുത്ത് ലോഗിൻ ചെയ്ത ശേഷം ബ്രൗസറിൽ സൂക്ഷിക്കുന്ന 'സെഷൻ കുക്കികൾ' മോഷ്ടിക്കുന്ന രീതിയാണിത്. പാസ്വേഡോ OTP-യോ ഇല്ലാതെ തന്നെ നിങ്ങളുടെ ഫേസ്ബുക്ക്, വാട്സ്ആപ്പ്, ജിമെയിൽ അക്കൗണ്ടുകൾ നേരിട്ട് തുറക്കാൻ ഹാക്കർമാർക്ക് ഇതുവഴി സാധിക്കും.
ശ്രദ്ധിക്കുക: അജ്ഞാതമായ ലിങ്കുകളിൽ ക്ലിക്ക് ചെയ്യുന്നത് വഴിയാണ് പലപ്പോഴും ഈ കുക്കികൾ മോഷ്ടിക്കപ്പെടുന്നത്.
എഐ അധിഷ്ഠിത ഡീപ്ഫേക്ക് തട്ടിപ്പുകൾ
നിങ്ങളുടെ സുഹൃത്തിന്റെയോ സ്ഥാപനത്തിലെ ബോസ്സിന്റെയോ ശബ്ദവും മുഖവും കൃത്യമായി പുനഃസൃഷ്ടിച്ച് ഫോൺ വിളിക്കുകയോ വീഡിയോ കോൾ ചെയ്യുകയോ ചെയ്യുന്നു. പെട്ടെന്ന് പണത്തിന് ആവശ്യമുണ്ടെന്ന് വിശ്വസിപ്പിച്ച് തുക തട്ടിയെടുക്കുന്ന 'AI Digital Arrest', 'Vishing' തട്ടിപ്പുകൾ ഇന്ന് കേരളത്തിലും റിപ്പോർട്ട് ചെയ്യപ്പെടുന്നുണ്ട്.
Passkeys-നെതിരെയുള്ള ഭീഷണികൾ
പാസ്വേഡ് രീതികൾക്ക് പകരമായി ഗൂഗിളും ആപ്പിളും കൊണ്ടുവന്ന പുതിയ സംവിധാനമായ Passkeys-നെതിരെയും ഭീഷണികൾ ഉയരുന്നുണ്ട്. വ്യാജ ആപ്പുകളും മാൽവെയറുകളും വഴി ഡിവൈസ് ആക്സസ്സ് സ്വന്തമാക്കി ഇവ ദുരുപയോഗം ചെയ്യാനുള്ള ശ്രമങ്ങളും നടക്കുന്നുണ്ട്.
ഇൻഡയറക്ട് പ്രോംപ്റ്റ് ഇഞ്ചക്ഷൻ & സപ്ലൈ ചെയിൻ അറ്റാക്ക്
ഓഫീസുകളിലും കമ്പനികളിലും ഉപയോഗിക്കുന്ന എഐ ഏജന്റുകളെ ലക്ഷ്യമിട്ടുള്ള 'ഇൻഡയറക്ട് പ്രോംപ്റ്റ് ഇഞ്ചക്ഷൻ' ആണ് മറ്റൊരു പുതിയ ഭീഷണി. ഒരു സന്ദേശത്തിനുള്ളിലോ PDF-ലോ ഒളിപ്പിച്ചുവച്ച തെറ്റായ എഐ കോഡുകൾ വായിക്കുന്നതോടെ, നിങ്ങളുടെ ഡാറ്റ ചോർത്താൻ എഐ സ്വയം തയ്യാറാകുന്നു.
ഇതിനൊപ്പം, സപ്ലൈ ചെയിൻ അറ്റാക്കുകളും വർദ്ധിച്ചു വരികയാണ് - വലിയ കമ്പനികളെ നേരിട്ട് ആക്രമിക്കുന്നതിന് പകരം, അവർ ഉപയോഗിക്കുന്ന ഏതെങ്കിലും ചെറിയ സോഫ്റ്റ്വെയറുകളോ പ്ലഗിനുകളോ ഹാക്ക് ചെയ്ത് അതിലൂടെ വൻകിട സിസ്റ്റങ്ങളിലേക്ക് കടന്നുകയറുന്ന തന്ത്രമാണിത്.
പരിഹാരങ്ങൾ: സീറോ ട്രസ്റ്റും ബിഹേവിയറൽ അനലിറ്റിക്സും
ഇത് തടയാൻ ടെക് ഭീമന്മാർ ചില പരിഹാരങ്ങൾ മുന്നോട്ടുവയ്ക്കുന്നുണ്ട്. അക്കൗണ്ടിൽ ലോഗിൻ ചെയ്ത ആളാണെങ്കിൽ പോലും ഓരോ ഘട്ടത്തിലും യൂസറെ വീണ്ടും വേരിഫൈ ചെയ്യുന്ന 'സീറോ ട്രസ്റ്റ് ആർക്കിടെക്ചർ' ഒരു പ്രധാന സംവിധാനമാണ്.
- വരുന്ന സന്ദേശങ്ങളോ ശബ്ദങ്ങളോ എഐ നിർമ്മിതമാണോ എന്ന് സ്വയം തിരിച്ചറിയുന്ന ആന്റി-ജീനി കൊളൂഷൻ സ്കാൻ ടൂളുകൾ.
- യൂസർ ഫോൺ പിടിക്കുന്ന രീതി, ടൈപ്പ് ചെയ്യുന്ന വേഗത തുടങ്ങിയവ നിരീക്ഷിച്ച് ഹാക്കർമാരെ തത്സമയം ബ്ലോക്ക് ചെയ്യുന്ന ബയോമെട്രിക് പ്ലസ് ബിഹേവിയറൽ അനലിറ്റിക്സ് സാങ്കേതികവിദ്യ.
ചുരുക്കി പറഞ്ഞാൽ, പാസ്വേഡ് സങ്കീർണ്ണമാക്കിയത് കൊണ്ട് മാത്രം ഇനി ഡിജിറ്റൽ സുരക്ഷ ഉറപ്പാക്കാനാവില്ല. ജാഗ്രതയുള്ള ഇന്റർനെറ്റ് ഉപയോഗവും പുതിയ തട്ടിപ്പുകളെക്കുറിച്ചുള്ള അറിവും മാത്രമാണ് സൈബർ ലോകത്തെ ഏറ്റവും മികച്ച പ്രതിരോധം.
Story Summary
Modern cyber threats have evolved beyond simple password theft to include Session Hijacking, AI-driven Deepfake voice scams, and Indirect Prompt Injection attacks targeting AI agents. To combat these, experts recommend adopting Zero Trust Architecture, behavioral biometrics, and staying vigilant against social engineering tactics rather than relying solely on traditional passwords or OTPs.
Keywords: Session Hijacking cookie stealing, AI Deepfake voice scam Kerala, Passkeys security risks, Indirect Prompt Injection, Zero Trust Architecture, cyber security tips Malayalam



