పేమెంట్ సిస్టమ్స్పై సైబర్ ముప్పు: ఫిన్టెక్, ఎన్బీఎఫ్సీలను హెచ్చరించిన 'సెర్ట్-ఇన్'!
సూర్య సైబర్ & టెక్నాలజీ డెస్క్: డిజిటల్ చెల్లింపుల వ్యవస్థలే లక్ష్యంగా హ్యాకర్లు చేపడుతున్న సైబర్ దాడులపై భారత జాతీయ సైబర్సెక్యూరిటీ ఏజెన్సీ 'సెర్ట్-ఇన్' (CERT-In - ఇండియన్ కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీమ్) తీవ్ర హెచ్చరికలు జారీ చేసింది. బ్యాంకింగేతర ఆర్థిక సంస్థలు (NBFCs), ఫిన్టెక్ కంపెనీలు మరియు డిజిటల్ పేమెంట్ సేవలందించే సంస్థలను అప్రమత్తం చేస్తూ కీలక ఆదేశాలు ఇచ్చింది.
పేమెంట్ మరియు నిధుల పంపిణీకి (డిస్బర్స్మెంట్) వినియోగించే అప్లికేషన్ ప్రోగ్రామింగ్ ఇంటర్ఫేస్ల (APIs)ను టార్గెట్ చేస్తూ విస్తృత సైబర్ దాడులు జరుగుతున్నట్లు సెర్ట్-ఇన్ గుర్తించింది. ఈ ఏపీఐలలోని భద్రతా లోపాలను ఆసరాగా చేసుకుని సైబర్ నేరగాళ్లు అనధికారికంగా నిధులను బదిలీ (అన్ఆథరైజ్డ్ ఫండ్ ట్రాన్స్ఫర్స్) చేస్తున్నారని స్పష్టం చేసింది.
డిజిటల్ లావాదేవీల పెరుగుదలతో బ్యాంకింగ్, ఫిన్టెక్ సంస్థలు తమ ఏపీఐ సెక్యూరిటీ ఆర్కిటెక్చర్ను అత్యంత కట్టుదిట్టం చేసుకోవాలని సైబర్ నిపుణులు సూచిస్తున్నారు. ఏపీఐ ఎండ్-పాయింట్లకు మల్టీ-ఫ్యాక్టర్ ప్రామాణీకరణ, నిరంతర ఆడిటింగ్ మరియు రియల్-టైమ్ మానిటరింగ్ వ్యవస్థలను తప్పనిసరిగా అమలు చేయాలని సంస్థలను ఆదేశించారు.