സെൻട്രൽ റെയിൽവേയിലെ കമ്പ്യൂട്ടർ സിസ്റ്റത്തിൽ മാൽവെയർ സാന്നിധ്യം കണ്ടെത്തിയതിനെ തുടർന്ന് ഇന്ത്യൻ റെയിൽവേ ബോർഡ് എല്ലാ സോണൽ കേന്ദ്രങ്ങളിലെയും ജീവനക്കാർക്ക് കടുത്ത ജാഗ്രതാ നിർദ്ദേശം നൽകി. വാട്സാപ്പ് വെബ്ബ് ആപ്ലിക്കേഷനുകൾ വഴി വ്യാജവും അപകടകരവുമായ ഫയലുകൾ അയച്ചാണ് ഹാക്കർമാർ റെയിൽവേയുടെ നെറ്റ്വർക്കിലേക്ക് കടന്നുകയറാൻ ശ്രമിച്ചത്. വാട്സാപ്പ് ഗ്രൂപ്പുകളിൽ ലഭിച്ച ഇ-സ്റ്റേറ്റ്മെന്റ് എന്ന് തോന്നിക്കുന്ന സംശയാസ്പദമായ ഒരു ഫയൽ ജീവനക്കാരൻ കമ്പ്യൂട്ടറിലേക്ക് ഡൗൺലോഡ് ചെയ്ത് തുറന്നതാണ് ആക്രമണത്തിന് കാരണമായതെന്നാണ് അന്വേഷണത്തിൽ വ്യക്തമായത്.
റെയിൽവേ കമ്പ്യൂട്ടറുകൾ ലക്ഷ്യമിട്ട് വൻതോതിൽ വിബി സ്ക്രിപ്റ്റ് (VBScript) ഫയലുകൾ പ്രചരിക്കുന്നതായി സിഇആർടി-ഇൻ (CERT-In) മുൻകൂട്ടി മുന്നറിയിപ്പ് നൽകിയിരുന്നു. അറിയപ്പെടുന്നതും വിശ്വസനീയവുമായ കോൺടാക്റ്റുകളിൽ നിന്നാണെങ്കിൽ പോലും ഇത്തരം ഫയലുകൾ തുറക്കുന്നതിൽ ജീവനക്കാർ അതീവ ജാഗ്രത പുലർത്തണമെന്ന് റെയിൽവേ നിർദ്ദേശിച്ചിട്ടുണ്ട്. ഒഫീഷ്യൽ സിസ്റ്റങ്ങളിലേക്ക് ഡൗൺലോഡ് ചെയ്യുന്ന ഫയലുകളുടെ ഉറവിടം വ്യക്തമല്ലെങ്കിൽ അവ പരിശോധിക്കാതെ തുറക്കരുത് എന്നും, വിബിഎസ്, ഇഎക്സ്ഇ, ബാറ്റ് തുടങ്ങിയ എക്സ്റ്റൻഷനുകളുള്ള ഫയലുകൾ പൂർണ്ണമായും ഒഴിവാക്കണമെന്നും സുരക്ഷാ മാർഗ്ഗനിർദ്ദേശത്തിൽ പറയുന്നു.
സുരക്ഷ ഉറപ്പാക്കുന്നതിന്റെ ഭാഗമായി വാട്സാപ്പ് ഉൾപ്പെടെയുള്ള ആപ്പുകളിൽ ടൂ-ഫാക്ടർ ഓതന്റിക്കേഷൻ നിർബന്ധമാക്കാൻ റെയിൽവേ ആവശ്യപ്പെട്ടിട്ടുണ്ട്. പാസ്വേഡുകൾ, ബാങ്കിംഗ് വിവരങ്ങൾ, മറ്റ് ഔദ്യോഗിക രേഖകൾ എന്നിവ മെസ്സേജിംഗ് ആപ്പുകൾ വഴി കൈമാറരുതെന്നും ഉത്തരവുണ്ട്. സൈബർ ആക്രമണങ്ങളിൽ നിന്നും റെയിൽവേയുടെ നിർണ്ണായക വിവരങ്ങൾ സംരക്ഷിക്കുന്നതിന് സുരക്ഷാ സോഫ്റ്റ്വെയറുകൾ ഉടനടി അപ്ഡേറ്റ് ചെയ്യാനും സിസ്റ്റങ്ങൾ നിരന്തരം നിരീക്ഷിക്കാനും ഉന്നത ഉദ്യോഗസ്ഥർ നിർദ്ദേശം നൽകി.








