کیسپرسکی کا کارپوریٹ نیٹ ورکس کو نشانہ بنانے والی خفیہ ’پے لوڈ‘ رینسم ویئر مہم کا انکشاف

سائبر سکیورٹی کمپنی کیسپرسکی کی گلوبل ایمرجنسی رسپانس ٹیم نے ایک نئی رپورٹ جاری کی ہے، جس میں پے لوڈ پے لوڈ رینسم ویئر فیملی میں استعمال ہونے والی ایک جدید اور خفیہ حکمت عملی کا تجزیہ کیا گیا ہے۔ یہ حملہ مشرق وسطیٰ کی ایک مینوفیکچرنگ کمپنی میں سائبر سکیورٹی کے ایک واقعے سے نمٹنے کے دوران سامنے آیا۔ اس واقعے میں سائبر حملہ آوروں نے روایتی رینسم ویئر کے ذریعے فائلوں کو انکرپٹ کیے بغیر کمپنی کے پورے نیٹ ورک کا کنٹرول حاصل کیا، کمپیوٹرز کو لاک کیا، تاوان کے پیغامات دکھائے اور ڈیسک ٹاپ وال پیپر تبدیل کر دیے۔ اس طریقہ کار میں حملہ آور فائلوں کو انکرپٹ کرنے کے بجائے ادارے کے آپریشنز کو متاثر کرتے اور چوری شدہ ڈیٹا افشا کرنے کی دھمکی یا عمل کے ذریعے تاوان حاصل کرنے کی کوشش کرتے ہیں۔

رپورٹ کے مطابق حملہ آوروں نے پیچیدہ میل ویئر کے ذریعے نیٹ ورک میں داخل ہونے کے بجائے ایڈمنسٹریٹر کے اختیارات حاصل کرکے ابتدائی سکیورٹی رکاوٹوں کو عبور کیا۔ امکان ہے کہ فِشنگ کے ذریعے انتہائی حساس صارف اکاؤنٹس کی اسناد حاصل کی گئیں، جنہیں بعد ازاں کارپوریٹ نیٹ ورک میں معیاری ریموٹ ایکسس اور وی پی این ذرائع سے براہ راست لاگ اِن ہونے کے لیے استعمال کیا گیا۔ حملہ آوروں نے مزید کارروائی کے لیے کمپنی کے اپنے قابلِ اعتماد انتظامی ٹولز استعمال کیے۔ ان کا بنیادی ہدف کمپنی کی ایکٹو ڈائریکٹری تھی، جو کارپوریٹ نیٹ ورک کا مرکزی ڈھانچہ سمجھی جاتی ہے۔ حملہ آوروں نے اس میں ایک نقصان دہ گروپ پالیسی آبجیکٹ بھی تخلیق کیا۔، جسے انہوں نے پے لوڈ کا نام دیا۔ حملہ آوروں نے اپنی توجہ کمپنی کے قیمتی ڈیٹا اور دیگر اہم اثاثوں کی چوری پر مرکوز رکھی۔ ڈیٹا چوری مکمل ہونے اور انتظامی لاک آؤٹس فعال کیے جانے کے بعد چوری شدہ معلومات کو بالآخر ڈارک ویب پر شائع کر دیا گیا تاکہ تاوان کی کوشش کو مزید مؤثر بنایا جا سکے۔

کیسپرسکی گلوبل ایمرجنسی رسپانس ٹیم کے سکیورٹی ماہر السیّد الرفاعی نے کہا کہ پے لوڈ کے پیچھے استعمال ہونے والی حکمت عملی سائبر جرائم کی کارروائیوں میں ایک اور تبدیلی کی نمائندگی کرتی ہے۔ان کے مطابق جب حملہ آور مرکزی نیٹ ورک پالیسیز کو اپنے قبضے میں لے لیتے ہیں تو صرف اینڈ پوائنٹ میل ویئر اسکیننگ کافی نہیں رہ سکتی، خصوصاً اس وقت جب نقصان دہ گروپ پالیسی فعال ہو۔ اداروں کو چاہیے کہ وہ نقصان دہ پالیسیز کو ان کے ماخذ پر روکنے، انتظامی اسناد کو سختی سے محفوظ بنانے اور صرف میل ویئر اسکیننگ کے بجائے صارفین اور سسٹمز کے رویوں کی نگرانی پر توجہ دیں۔

کیسپرسکی نے نیٹ ورک ایڈمنسٹریٹرز کو سفارش کی ہے کہ تمام گروپ پالیسی آبجیکٹس کی تخلیق اور ان میں ہونے والی تبدیلیوں کی کڑی نگرانی کی جائے۔ سکیورٹی الرٹس اس طرح ترتیب دیے جائیں کہ کارپوریٹ نیٹ ورک کی جڑ سے کسی نئی پالیسی کے منسلک ہوتے ہی فوری اطلاع موصول ہو۔ کمپنی نے یہ بھی تجویز کیا ہے کہ نیٹ ورک کے انتظامی نظام اور وی پی این انٹری پوائنٹس تک رسائی کے لیے انتہائی محفوظ اور فِشنگ سے محفوظ ملٹی فیکٹر آتھنٹیکیشن لازمی قرار دی جائے، جس میں فزیکل سکیورٹی کیز بھی شامل ہو سکتی ہیں۔

↑
Exit mobile version