حال ہی میں، گوگل کے ماہرین نے ایک خطرناک ہیکر گروپ کے بارے میں بات کی۔ بظاہر، حملہ آوروں کو نیٹ ورکس ہیک کرنے کا وسیع تجربہ ہے۔ وہ صرف کارپوریٹ نیٹ ورکس میں دراندازی کے لیے اپنی صلاحیتیں استعمال نہیں کرتے۔ لیکن وہ اپنے حاصل کردہ معلومات کو بھی فعال طور پر تجارت کرتے ہیں۔ اس طرح کا ڈیٹا مخصوص فائلوں کے مقابلے میں بہت زیادہ آسانی سے خریدا جاتا ہے۔ کیونکہ ہر حملہ آور کچھ معلومات کے لیے شکار کر رہا ہوتا ہے۔ ایسی سرگرمیاں کمپنیوں کی سلامتی پر انتہائی منفی اثرات مرتب کرتی ہیں۔ یہ بات ایک ماہر نے بتائی جو پڑھاتے ہیں۔ سسکو سی سی این اے سائبر آپریشن الماتی آپ کے شہر میں.
Exotic Lily، Cisco CCNA Cyber Ops Almaty کون ہیں۔
سب سے پہلے، یہ چند الفاظ براہ راست ہیکر گروپ کے بارے میں کہنے کے قابل ہے۔ Exotic Lily کے حملہ آور چند ماہ قبل ماہرین کی نظروں میں آئے تھے۔ پھر ہیکرز مائیکروسافٹ ایم ایس ایچ ٹی ایم ایل کو ہیک کرنے کے لیے صفر دن کے خطرے سے فائدہ اٹھانے میں کامیاب ہوئے۔ تاہم، ہیکرز کمپنی کا ڈیٹا یا خفیہ معلومات چوری نہ کرنے کو ترجیح دیتے ہیں۔ انہوں نے کمپنی کی نیٹ ورک سیکیورٹی کو نظرانداز کرنے کا ایک طریقہ فروخت کے لیے پیش کیا۔ اس کے نتیجے میں، دوسرے مجرم اس معلومات کو استعمال کرنے میں کامیاب ہو گئے۔ اور، ایک تجزیہ کار کے مطابق جس نے مطالعہ کیا۔ سسکو سی سی این اے سیکیورٹی الماتی، یہ پہلی بار تھا۔
اس کے بعد، Exotic Lily حملہ آور بہت سے کارپوریٹ نیٹ ورکس کو ہیک کرنے میں کامیاب ہو گئے۔ ان کا بنیادی مقصد نیٹ ورک تک مکمل رسائی حاصل کرنا ہے۔ وہ ہیکنگ کے بہت سے طریقے بھی فعال طور پر استعمال کرتے ہیں، جو سب سے زیادہ عالمگیر تلاش کرتے ہیں۔ نتیجے کے طور پر، ہیکرز کو نیٹ ورک لاگ ان کی اسناد موصول ہوتی ہیں جو قابلیت، تجربہ یا آلات سے قطع نظر، کوئی بھی استعمال کر سکتا ہے۔ اور اس وجہ سے، وہ آسانی سے اپنی مجرمانہ سرگرمیوں کے نتائج کو ڈارک نیٹ پر بیچ دیتے ہیں۔ یہ نوٹ کرنا ضروری ہے کہ اس طرح کی خدمات ہیکرز بہت مانگ میں ہیں. مزید یہ کہ، اس بات کا امکان ہے کہ حملہ آور آرڈر کرنے کے لیے مخصوص کارپوریٹ نیٹ ورکس کو ہیک کر لیتے ہیں۔
آج، ماہرین کو یقین ہے کہ Exotic Lily حملہ آوروں کے پاس بے پناہ وسائل ہیں۔ اور یہ سب اس لیے کہ وہ ایک محفوظ نیٹ ورک کو بھی ہیک کر سکتے ہیں۔ دنیا بھر میں کافی کم تعداد میں ہیکر گروپس کے پاس اسی طرح کی مہارتیں اور آلات ہیں۔ تاہم، مجرموں کے قریب جانا کافی مشکل ہے، کیونکہ وہ انتہائی احتیاط سے کام کرتے ہیں۔
گروپ کون سے اوزار استعمال کرتا ہے؟
بظاہر، حملہ آور کونٹی گروپ کے ہیکرز کے ساتھ مل کر کام کر رہے ہیں۔ ماہرین نے دریافت کیا کہ Exotic Lily نے کارپوریٹ نیٹ ورک تک ابتدائی رسائی فراہم کی۔ جبکہ کونٹی پہلے ہی اس میں اپنے وائرس متعارف کروا رہا ہے، خاص طور پر، ایک خطرناک رینسم ویئر۔ اس طرح کا تعاون ہیکرز کو بڑی تعداد میں مضامین کو تیزی سے ہیک کرنے کی اجازت دیتا ہے۔ اس معاملے میں ذمہ داریوں کی تقسیم دونوں گروہوں کے پکڑے جانے کے خطرے کو نمایاں طور پر کم کرتی ہے۔ اس لیے جو محقق پڑھاتا ہے۔سسکو سائبر سیکیورٹی کورسز الماتی، انہیں انتہائی خطرناک سمجھتا ہے۔
آج، یہ معلوم ہے کہ حملہ آور فشنگ کمپنیوں کو ہیک کرنے کے لیے استعمال کرتے ہیں۔ خاص طور پر، وہ مندرجہ ذیل کام کرتے ہیں:
- کمپنی کے نمائندوں کو فعال طور پر خطوط لکھنا؛
- انہیں کارپوریٹ سرورز تک رسائی حاصل کرنے کے لیے دھوکہ دیا جاتا ہے۔
- نیٹ ورک میں لاگ ان کرکے معلومات کی درستگی کو چیک کریں۔
غیر ملکی للی پھر یا تو ڈارک نیٹ پر موصول ہونے والی معلومات بیچ دیتی ہے یا کونٹی میں اپنے دوستوں کو دیتی ہے۔ اب بہت سے ماہرین ان دونوں گروپوں کی شکل میں خطرے کو ختم کرنے کا کوئی طریقہ نکالنے کی کوشش کر رہے ہیں۔ جب تک ایسا نہیں ہوتا، انفارمیشن سیکیورٹی کورسز آن لائن الماتی نچلی سطح پر رہے گا۔
ٹیم SEDICOMM یونیورسٹی: سسکو اکیڈمی, لینکس پروفیشنل انسٹی ٹیوٹ, پائتھن انسٹی ٹیوٹ.

