سائبرحملہ آوروں کامینوفیکچرنگ کمپنی کے نیٹ ورک پرکنٹرول
کمپیوٹرز کو لاک کیا، تاوان کے پیغامات دکھائے اور ڈیسک ٹاپ وال پیپر تبدیل کر دیئے حملہ آوروں نے نقصان دہ گروپ پالیسی آبجیکٹ بناکراسے پے لوڈ کا نام دیا:کیسپرسکی
اسلام آباد(نامہ نگار)سائبر سکیورٹی کمپنی کیسپرسکی کی گلوبل ایمرجنسی رسپانس ٹیم نے ایک نئی رپورٹ جاری کی ہے ، جس میں پے لوڈ رینسم ویئر فیملی میں استعمال ہونے والی ایک جدید اور خفیہ حکمت عملی کا تجزیہ کیا ہے ۔ یہ حملہ مشرق وسطیٰ کی ایک مینوفیکچرنگ کمپنی میں سائبر سکیورٹی کے ایک واقعے سے نمٹنے کے دوران سامنے آیا۔ اس واقعے میں سائبر حملہ آوروں نے روایتی رینسم ویئر کے ذریعے فائلوں کو انکرپٹ کیے بغیر کمپنی کے پورے نیٹ ورک کا کنٹرول حاصل کیا، کمپیوٹرز کو لاک کیا، تاوان کے پیغامات دکھائے اور ڈیسک ٹاپ وال پیپر تبدیل کر دیئے ۔ اس طریقہ کار میں حملہ آور فائلوں کو انکرپٹ کرنے کے بجائے ادارے کے آپریشنز کو متاثر کرتے اور چوری شدہ ڈیٹا افشا کرنے کی دھمکی یا عمل کے ذریعے تاوان حاصل کرنے کی کوشش کرتے ہیں۔
رپورٹ کے مطابق حملہ آوروں نے اس میں ایک نقصان دہ گروپ پالیسی آبجیکٹ بھی تخلیق کیا، جسے انہوں نے پے لوڈ کا نام دیا۔سکیورٹی ماہر السیّد الرفاعی نے کہا کہ پے لوڈ کے پیچھے استعمال ہونے والی حکمت عملی سائبر جرائم کی کارروائیوں میں ایک اور تبدیلی کی نمائندگی کرتی ہے ۔ان کے مطابق جب حملہ آور مرکزی نیٹ ورک پالیسیز کو اپنے قبضے میں لے لیتے ہیں تو صرف اینڈ پوائنٹ میل ویئر اسکیننگ کافی نہیں رہ سکتی، خصوصاً اس وقت جب نقصان دہ گروپ پالیسی فعال ہو۔ اداروں کو چاہیے کہ وہ نقصان دہ پالیسیز کو ان کے ماخذ پر روکنے ، انتظامی اسناد کو سختی سے محفوظ بنانے اور صرف میل ویئر اسکیننگ کے بجائے صارفین اور سسٹمز کے رویوں کی نگرانی پر توجہ دیں۔
Comments / رائے دیں
Share your thoughts. Comments are reviewed before they appear publicly.
Approved Comments