Exotic Lily کے ہیکرز کارپوریٹ نیٹ ورکس تک رسائی فروخت کرتے ہیں، Cisco CCNA Cyber ​​Ops Almaty

Exotic Lily کے ہیکرز کارپوریٹ نیٹ ورکس تک رسائی فروخت کرتے ہیں، Cisco CCNA Cyber ​​Ops Almaty

مضامین

حال ہی میں گوگل کے محققین نے ایک خطرناک ہیکر گروپ کے بارے میں اطلاع دی۔ بظاہر، حملہ آوروں کو نیٹ ورک ہیکنگ کا وسیع تجربہ ہے۔ وہ نہ صرف اپنی صلاحیتوں کو کارپوریٹ نیٹ ورکس میں گھسنے کے لیے استعمال کرتے ہیں، بلکہ وہ جو معلومات حاصل کرتے ہیں ان کی سرگرمی سے تجارت بھی کرتے ہیں۔ اس طرح کا ڈیٹا مخصوص فائلوں کے مقابلے میں بہت زیادہ آسانی سے خریدا جاتا ہے، کیونکہ ہر حملہ آور مخصوص معلومات کا شکار ہوتا ہے۔ الماتی میں Cisco CCNA Cyber ​​Ops سکھانے والے ایک ماہر کے مطابق، اس طرح کی سرگرمی کمپنی کی سیکورٹی پر گہرا منفی اثر ڈالتی ہے۔

Exotic Lily، Cisco CCNA Cyber ​​Ops Almaty کون ہیں۔

سب سے پہلے، ہیکر گروپ کے بارے میں چند الفاظ۔ Exotic Lily حملہ آور کئی ماہ قبل ماہرین کی توجہ میں آئے تھے۔ اس وقت، ہیکرز مائیکروسافٹ کے MSHTML سے سمجھوتہ کرنے کے لیے صفر دن کے خطرے سے فائدہ اٹھانے میں کامیاب تھے۔ تاہم، ہیکرز نے کمپنی کا ڈیٹا یا خفیہ معلومات چوری نہ کرنے کا انتخاب کیا۔ انہوں نے کمپنی کے نیٹ ورک سیکیورٹی کو نظرانداز کرنے کا ایک طریقہ فروخت کے لیے پیش کیا۔ نتیجے کے طور پر، دوسرے مجرم اس معلومات سے فائدہ اٹھانے میں کامیاب ہو گئے۔ اور، ایک تجزیہ کار کے مطابق جس نے Cisco CCNA Security Almaty کا مطالعہ کیا ، یہ اس طرح کا پہلا کیس تھا۔

اس کے بعد، Exotic Lily حملہ آور متعدد کارپوریٹ نیٹ ورکس کو ہیک کرنے میں کامیاب ہو گئے۔ ان کا بنیادی مقصد نیٹ ورک تک مکمل رسائی حاصل کرنا ہے۔ وہ ہیکنگ کے مختلف طریقوں کو بھی فعال طور پر استعمال کرتے ہیں، ہمیشہ سب سے زیادہ عالمگیر طریقوں کی تلاش کرتے ہیں۔ نتیجتاً، ہیکرز نیٹ ورک لاگ ان کی اسناد حاصل کرتے ہیں جو مہارت، تجربہ، یا سامان سے قطع نظر، کوئی بھی استعمال کر سکتا ہے۔ لہذا، وہ آسانی سے اپنی مجرمانہ سرگرمیوں کے نتائج کو ڈارک نیٹ پر بیچ دیتے ہیں۔ یہ نوٹ کرنا ضروری ہے کہ ایسے ہیکرز کی خدمات کی بہت زیادہ مانگ ہے۔ مزید یہ کہ، یہ ممکن ہے کہ حملہ آور درخواست پر مخصوص کارپوریٹ نیٹ ورکس کو ہیک کر لیں۔

آج، ماہرین کو یقین ہے کہ Exotic Lily حملہ آوروں کے پاس بے پناہ وسائل ہیں۔ اور یہ سب اس لیے کہ وہ ایک محفوظ نیٹ ورک کو بھی ہیک کر سکتے ہیں۔ دنیا بھر میں کافی کم تعداد میں ہیکر گروپس کے پاس اسی طرح کی مہارتیں اور آلات ہیں۔ تاہم، مجرموں کے قریب جانا کافی مشکل ہے، کیونکہ وہ انتہائی احتیاط سے کام کرتے ہیں۔

گروپ کون سے اوزار استعمال کرتا ہے؟

بظاہر، حملہ آور کونٹی ہیکر گروپ کے ساتھ مل کر کام کر رہے ہیں۔ ماہرین نے دریافت کیا کہ Exotic Lily کارپوریٹ نیٹ ورک تک ابتدائی رسائی فراہم کرتی ہے، جبکہ Conti پہلے سے ہی خطرناک رینسم ویئر سمیت اپنے مالویئر کو تعینات کر رہا ہے۔ یہ تعاون ہیکرز کو بڑی تعداد میں مضامین کو تیزی سے ہیک کرنے کی اجازت دیتا ہے۔ اس معاملے میں ذمہ داریوں کی تقسیم دونوں گروہوں کے پکڑے جانے کے خطرے کو نمایاں طور پر کم کر دیتی ہے۔ یہی وجہ ہے کہ سسکو الماتی میں سائبرسیکیوریٹی کورسز پڑھانے والے ایک محقق انہیں انتہائی خطرناک سمجھتے ہیں۔

آج، یہ معلوم ہے کہ حملہ آور فشنگ کمپنیوں کو ہیک کرنے کے لیے استعمال کرتے ہیں۔ خاص طور پر، وہ مندرجہ ذیل کام کرتے ہیں:

  • کمپنی کے نمائندوں کو فعال طور پر خطوط لکھنا؛
  • انہیں کارپوریٹ سرورز تک رسائی حاصل کرنے کے لیے دھوکہ دیا جاتا ہے۔
  • نیٹ ورک میں لاگ ان کرکے معلومات کی درستگی کو چیک کریں۔

غیر ملکی للی پھر یا تو ڈارک نیٹ پر حاصل کردہ معلومات بیچ دیتی ہے یا کونٹی میں اپنے دوستوں کو دے دیتی ہے۔ بہت سے ماہرین اس وقت ان دونوں گروہوں کی طرف سے لاحق خطرے کو ختم کرنے کا راستہ تلاش کرنے کی کوشش کر رہے ہیں۔ جب تک ایسا نہیں ہوتا، الماتی میں معلومات کی حفاظت ناقص رہے گی۔

SEDICOMM یونیورسٹی ٹیم : سسکو اکیڈمی ، لینکس پروفیشنل انسٹی ٹیوٹ ، پائتھون انسٹی ٹیوٹ ۔