بین الاقوامی سائبرسیکیوریٹی ایجنسیوں نے میڈوسا سائبر کرائم گروپ کی سرگرمیوں کے بارے میں انتباہ جاری کیا ہے، جو ڈیٹا کو خفیہ کرنے اور پیسے بٹورنے کے لیے رینسم ویئر کا استعمال کرتے ہوئے سائبر حملوں کو منظم کرنے میں مہارت رکھتا ہے۔ اس گروہ کے متاثرین میں ایجنسیاں، تنظیمیں، کاروبار، ہسپتال اور اسکول شامل ہیں۔
یہ گروپ نفیس سائبر حملوں کی آرکیسٹریٹ کرتا ہے، کمزوریوں کا استحصال کرتا ہے اور نیٹ ورکس یا کمپیوٹر میں دراندازی کرتا ہے، پھر متاثرین سے تاوان وصول کرنے کے لیے ڈیٹا کو خفیہ کرتا ہے۔ تاوان کی رقم لاکھوں امریکی ڈالر تک پہنچ سکتی ہے۔ اس گروپ کے 400 سے زائد متاثرین میں ٹویوٹا موٹر کارپوریشن کی ذیلی کمپنی ٹویوٹا فنانشل سروسز بھی شامل ہے، جس پر رینسم ویئر سے حملہ کیا گیا تھا اور نومبر 2023 میں تاوان کا مطالبہ کیا گیا تھا۔

Kaspersky سیکورٹی محققین نے میڈوسا رینسم ویئر کی سرگرمی 2023 میں دریافت کی ۔ Kaspersky تجویز کرتا ہے کہ کاروبار درج ذیل اقدامات کریں: ریموٹ ڈیسک ٹاپ سروسز کو چیک کریں اور محفوظ کریں، کارپوریٹ نیٹ ورک تک رسائی حاصل کرنے والے ملازمین کو فراہم کی جانے والی ورچوئل پرائیویٹ نیٹ ورک (VPN) سروسز کے لیے پیچ کو باقاعدگی سے چیک کریں اور اپ ڈیٹ کریں، آلات پر سافٹ ویئر کو تازہ ترین ورژنز پر اپ ڈیٹ کریں، Enersky ڈیٹا کا بیک اپ اپ ڈیٹ کریں، سیکیورٹی پوائنٹس کا بیک اپ کریں۔ حملوں کا جلد پتہ لگانے کے لیے کھوج اور جواب۔

انفرادی صارفین کے لیے، سائبر سیکیورٹی ایجنسیاں Gmail اور آؤٹ لک اکاؤنٹس کے ساتھ ساتھ VPN سروسز کے لیے تحفظ کو مضبوط بنانے کی تجویز کرتی ہیں، جیسے کہ علیحدہ اور محفوظ مقامات پر متعدد کاپیوں میں ڈیٹا کا بیک اپ لینا، ونڈوز آپریٹنگ سسٹم اور سافٹ ویئر کو اپ ڈیٹ کرنا، اور مداخلتوں کا پتہ لگانے کے لیے آلات اور نیٹ ورکس کے لیے سیکیورٹی مانیٹرنگ ٹولز کا استعمال کرنا۔
مائیکروسافٹ نے ابھی خبردار کیا ہے کہ لاکھوں ونڈوز کمپیوٹرز غیر قانونی مووی اسٹریمنگ سائٹس سے میلویئر سے متاثر سائبر حملے کا نشانہ ہیں۔ مائیکروسافٹ کے مطابق، غیر قانونی مووی ویب سائٹس تک رسائی حاصل کرتے وقت، صارفین کے کمپیوٹرز کو میلویئر ڈاؤن لوڈ کرنے کے لیے ری ڈائریکٹ کیا جا سکتا ہے جسے سائبر کرائمین گیتھب کی آڑ میں اسٹور کر رہے ہیں۔
اس حملے کو چار نفیس مراحل میں تقسیم کیا گیا تھا، جس میں میلویئر کے کچھ حصے مختلف ویب سائٹس بشمول Discord اور Dropbox پر محفوظ کیے گئے تھے، جنہیں متاثرہ کی مشین پر "کھینچا" گیا تھا۔ اہم ڈیٹا سے سمجھوتہ کیا گیا، حتیٰ کہ Microsoft OneDrive کلاؤڈ اسٹوریج میں محفوظ کردہ ڈیٹا۔ میلویئر نے یہ بھی جانچا کہ آیا صارف کے کمپیوٹر میں کرپٹو کرنسی والیٹس جیسے لیجر لائیو، ٹریزر سویٹ، کیپ کی، بی سی وولٹ، ون کی، اور بٹ باکس سے مالی معلومات موجود ہیں۔
این ٹی ایس سیکیورٹی کے ڈائریکٹر مسٹر اینگو ٹران وو کے مطابق، زیادہ تر انفرادی صارفین اور چھوٹے کاروبار اب بھی ڈیجیٹل خطرات سے لاپرواہ ہیں۔ انہیں اکثر تفریح کے لیے آن لائن مووی اسٹریمنگ ویب سائٹس تک رسائی حاصل کرنے کی عادت ہوتی ہے براہ راست اپنے ونڈوز کمپیوٹرز پر، جس میں بہت زیادہ اہم ڈیٹا ہوتا ہے۔ کاروباری ڈیٹا، اکاؤنٹ مینجمنٹ کی معلومات، وغیرہ، صرف سطحی طور پر یا نامکمل طور پر منظم کیے جاتے ہیں، جس کی وجہ سے ان اداروں کو اکثر اہم نقصانات کا سامنا کرنا پڑتا ہے اور جب رینسم ویئر کے حملے جیسے واقعات پیش آتے ہیں تو اسے بحال کرنے میں دشواری کا سامنا کرنا پڑتا ہے۔
ماخذ: https://www.sggp.org.vn/nguoi-dung-may-tinh-windows-can-can-trong-voi-ma-doc-tong-tien-post787366.html






تبصرہ (0)