Technology
سائبر حملہ: بلیک فائل گروپ کی جانب سے بڑی مالیاتی کمپنیوں کو نشانہ بنانے کا انکشاف
گوگل کی تھریٹ انٹیلیجنس ٹیم نے انکشاف کیا ہے کہ ہیکر گروپ بلیک فائل جون اور جولائی کے مہینوں میں بڑی مالیاتی اور نجی ایکویٹی فرموں کو نشانہ بنا رہا ہے۔ اس مہم کے دوران وِشنگ کے ذریعے حساس ڈیٹا چوری کرنے کی کوششیں کی جا رہی ہیں۔
گوگل کی تھریٹ انٹیلیجنس گروپ کی جانب سے جاری کردہ ایک تازہ ترین رپورٹ میں انکشاف کیا گیا ہے کہ ایک خطرناک ہیکر گروپ، جو ماضی میں 'بلیک فائل' کے نام سے جانا جاتا تھا، اب دوبارہ فعال ہو چکا ہے۔ یہ گروہ رواں سال کے جون اور جولائی کے مہینوں میں انتہائی منظم طریقے سے عالمی سطح پر نجی ایکویٹی فرموں، نامور قانونی اداروں اور بڑی مالیاتی خدمات فراہم کرنے والی کمپنیوں کو اپنے ہتھکنڈوں کا نشانہ بنا رہا ہے۔ اس حملے میں خاص طور پر 'وِشنگ' (Vishing) جیسی جدید تکنیک کا استعمال کیا جا رہا ہے، جس کے ذریعے ہیکرز ٹیلی فون کالز کا سہارا لے کر ملازمین کو دھوکہ دینے کی کوشش کرتے ہیں۔
رپورٹ کے مطابق، یہ ہیکر گروپ بڑی کمپنیوں کے نیٹ ورک میں گھسنے کے لیے ویب سائٹس کے جعلی ڈومینز اور فشنگ لنکس کا استعمال کر رہا ہے۔ بلیک اسٹون (Blackstone)، کے کے آر (KKR) اور سی ایم ای (CME) جیسی بڑی اور مستحکم کمپنیوں کو نشانہ بنانا اس بات کی نشاندہی کرتا ہے کہ ہیکرز کا بنیادی مقصد انتہائی حساس مالیاتی ڈیٹا، سرمایہ کاری کی تفصیلات اور کلائنٹس کی پرائیویسی کو نقصان پہنچانا ہے۔ ماہرین کا کہنا ہے کہ یہ گروپ انتہائی مہارت سے لوگوں کو کالز کے ذریعے اپنی باتوں میں الجھا کر پاس ورڈز اور تصدیقی کوڈز حاصل کر لیتا ہے، جس کے بعد وہ سسٹم کے اندرونی حصوں تک رسائی حاصل کرنے میں کامیاب ہو جاتے ہیں۔
گوگل کی تھریٹ انٹیلیجنس ٹیم نے مزید وضاحت کی ہے کہ ہیکرز کی جانب سے بنائے گئے فشنگ ڈومینز انتہائی ہوشیاری سے ڈیزائن کیے گئے ہیں تاکہ عام ملازمین کو شک نہ ہو کہ وہ کسی جعلی ویب سائٹ کا استعمال کر رہے ہیں۔ اس صورتحال نے عالمی سطح پر مالیاتی شعبے میں تشویش کی لہر دوڑا دی ہے، کیونکہ ان کمپنیوں کے پاس دنیا بھر کی بڑی معیشتوں کا ڈیٹا موجود ہوتا ہے۔ سیکیورٹی تجزیہ کاروں نے تمام اداروں کو مشورہ دیا ہے کہ وہ اپنے ملازمین کی تربیت میں اضافہ کریں، خاص طور پر مشکوک فون کالز اور ای میلز کے حوالے سے سخت حفاظتی پروٹوکول اپنائیں۔
اگرچہ متعلقہ اداروں نے اپنے سسٹم کو مزید محفوظ بنانے کے لیے اقدامات شروع کر دیے ہیں، لیکن اس قسم کے حملے یہ ظاہر کرتے ہیں کہ سائبر کرمنلز جدید ٹیکنالوجیز کے ساتھ اپنے طریقہ کار کو بھی مسلسل بدل رہے ہیں۔ فی الحال، گوگل کی ٹیم اس گروہ کی سرگرمیوں پر گہری نظر رکھے ہوئے ہے تاکہ مزید نقصانات سے بچا جا سکے۔ مالیاتی اداروں کے لیے ضروری ہے کہ وہ کثیر الجہتی توثیق (Multi-Factor Authentication) اور نیٹ ورک مانیٹرنگ کے سخت نظام کو یقینی بنائیں تاکہ بلیک فائل جیسے گروہوں کی کوششوں کو ناکام بنایا جا سکے۔