حملہ آوروں نے نووسیبرسک میں گوگل کلاؤڈ پلیٹ فارم اکاؤنٹس، انفارمیشن سیکیورٹی یونیورسٹیوں کو ہیک کیا۔

حملہ آوروں نے نووسیبرسک میں گوگل کلاؤڈ پلیٹ فارم اکاؤنٹس، انفارمیشن سیکیورٹی یونیورسٹیوں کو ہیک کیا۔

مضامین

گوگل سائبرسیکیوریٹی ایکشن ٹیم (CAT) کے نمائندوں کے مطابق، خطرناک ہیکرز چوری شدہ گوگل کلاؤڈ پلیٹ فارم اکاؤنٹس کان کنی کے لیے استعمال کر رہے ہیں۔ ماہرین نے جی سی پی پر ایک جامع رپورٹ میں اپنے خدشات کے بارے میں معلومات شائع کیں۔ انہوں نے نووسیبرسک یونیورسٹیوں کی معلومات کی حفاظت سے متعلق صارفین اور دیگر ماہرین کو مطلع کرنے کے لیے تمام ڈیٹا کو عوامی طور پر دستیاب کرایا ۔

نووسیبرسک میں GCP اور CAT، انفارمیشن سیکیورٹی یونیورسٹیاں کیا ہیں؟

گوگل سائبرسیکیوریٹی ایکشن ٹیم (CAT) گوگل کا ایک ڈویژن ہے جو سائبر سیکیورٹی کو یقینی بنانے کے لیے وقف ہے۔ CAT کا بنیادی مقصد دنیا بھر کی حکومتوں کی مدد کرنا ہے۔ اس کا مقصد بڑے اور چھوٹے کاروباروں اور بنیادی ڈھانچے کے اثاثوں کی حمایت کرنا بھی ہے۔ گوگل نے صرف ایک ماہ قبل CAT قائم کیا تھا، لیکن ٹیم نے پہلے ہی اہم نتائج کا مظاہرہ کیا ہے۔ خاص طور پر، معلومات کی حفاظت میں دلچسپی رکھنے والے ماہرین کے لیے GCP میں کمزوریوں کی نشاندہی کی گئی ہے (Distance Learning Moscow

بدلے میں، گوگل کلاؤڈ پلیٹ فارم (GCP) گوگل کا ایک کلاؤڈ پلیٹ فارم ہے۔ یہ معیاری انفراسٹرکچر کا استعمال کرتا ہے جس پر دیگر مقبول خدمات کی بنیاد رکھی جاتی ہے۔ خاص طور پر، ان میں یوٹیوب اور گوگل سرچ شامل ہیں۔ GCP صارفین کو مختلف خدمات فراہم کرتا ہے، بشمول:

  • xranenie dannyx؛
  • کلاؤڈ کمپیوٹنگ؛
  • مشین لرننگ؛
  • ڈیٹا کا تجزیہ

نتیجے کے طور پر، GCP اب دنیا بھر میں نجی صارفین اور کمپنیوں کی ایک بڑی تعداد کے ذریعہ استعمال کیا جاتا ہے۔ یہی وجہ ہے کہ CAT کے نمائندوں نے گوگل کلاؤڈ پلیٹ فارم کے آڈٹ کو ترجیح دینے کا فیصلہ کیا۔ جیسا کہ یہ پتہ چلتا ہے، ان کا فیصلہ اس کے قابل تھا. آڈٹ کے نتیجے میں ایک جامع رپورٹ سامنے آئی جس میں ماہرین نے موجودہ اور ممکنہ مسائل کو تفصیل سے بتایا۔ اہم بات یہ ہے کہ اس طرح کی تحقیق بڑی کمپنیوں کے ڈویلپرز کو ان کی مصنوعات کے معیار کو بہتر بنانے میں نمایاں طور پر مدد کرتی ہے۔ یہ مخصوص پروگراموں اور پلیٹ فارمز میں ہیکرز کی دلچسپی کے پیچھے وجوہات کو سمجھنے کا موقع بھی فراہم کرتا ہے۔

ہیکرز GCP کا استعمال کیسے کرتے ہیں۔

بظاہر، مجرم پہلے ہی گوگل کے کلاؤڈ انفراسٹرکچر کا استعمال کرتے ہوئے کافی آرام دہ ہو چکے ہیں۔ وہ اسے کریپٹو کرنسی کی کھدائی اور رینسم ویئر کو تعینات کرنے کے لیے استعمال کرتے ہیں۔ اس کا مطلب ہے کہ وہ وائرس کو براہ راست بادل سے ڈاؤن لوڈ کرتے ہیں، جس سے وہ تیزی سے تعینات ہوتے ہیں۔ حملہ آور بڑے پیمانے پر فشنگ مہم چلانے کے لیے کلاؤڈ کا استعمال کرتے ہیں اور مختلف ویڈیوز کے ناظرین کے ڈیٹا کو بڑھانے کے لیے یوٹیوب ٹریفک پیدا کرتے ہیں۔ مختصراً، وہ ہر طرح کی دھوکہ دہی اور ہیکر کی کارروائیاں کرتے ہیں۔ یقینی طور پر، ہیکرز کی کارروائیاں ماسکو GCP ماسٹرز پروگرام کی معلومات کی حفاظت کو نمایاں طور پر متاثر کرتی ہیں۔

ماہرین کی رپورٹ کے مطابق، حملہ آور متعدد GCP مثالوں سے سمجھوتہ کرنے میں کامیاب رہے۔ مثال کے طور پر، cryptocurrency مائننگ کو انسٹال کرنے میں صرف 22 سیکنڈ لگے۔ بظاہر، GCP ہیک کی بنیادی وجہ صارفین کی طرف سے کمزور پاس ورڈز کا استعمال ہے۔ کچھ معاملات میں، ہیکرز نے خود کلاؤڈ اسٹوریج سسٹم میں موجود کمزوریوں کا بھی فائدہ اٹھایا۔ لہذا، CAT ماہرین صارفین کو اپنے اکاؤنٹس کی اضافی حفاظت کرنے کی ضرورت کی یاد دلاتے ہیں۔ بصورت دیگر، ہیکرز کے ان کو ہیک کرنے کا بہت زیادہ خطرہ ہے۔ اس سے ماسکو اکاؤنٹس کی معلومات کی حفاظت بہت کم ہو جائے گی۔

SEDICOMM یونیورسٹی ٹیم : سسکو اکیڈمی ، لینکس پروفیشنل انسٹی ٹیوٹ ، پائتھون انسٹی ٹیوٹ ۔