نیووین کے مطابق، رپورٹ میں کہا گیا ہے کہ سائبر حملے نے MOVEit سافٹ ویئر پروگرام میں ایک کمزوری کو نشانہ بنایا۔ CISA کے اسسٹنٹ ایگزیکٹو ایرک گولڈسٹین نے کہا کہ وہ متعدد وفاقی ایجنسیوں کو مدد فراہم کر رہے ہیں جن کے نظام کو ان کے MOVEit سافٹ ویئر میں کمزوری کے باعث سمجھوتہ کیا گیا تھا، اور اس بات کی تصدیق کی کہ ایجنسی اثرات کو سمجھنے اور بروقت تدارک کو یقینی بنانے کے لیے فوری طور پر کام کر رہی ہے۔
ہیکرز نے MOVEit سافٹ ویئر میں ایک کمزوری کو نشانہ بنایا۔
آج تک، CISA کی طرف سے اس بارے میں کوئی سرکاری تبصرہ نہیں کیا گیا ہے کہ اس سائبر حملے سے امریکی حکومتی ایجنسیاں کون متاثر ہوئیں۔ مزید برآں، ایسی کوئی معلومات نہیں ہے جو اس بات کی نشاندہی کرتی ہو کہ آیا امریکی حکومت کی حساس فائلوں سے سمجھوتہ کیا گیا تھا۔ سی آئی ایس اے کے ڈائریکٹر جین ایسٹرلی نے صرف این بی سی نیوز کو بتایا کہ اس حملے کے ذمہ دار ہیکرز "ایک بدنام زمانہ رینسم ویئر گروپ" تھے۔
بہت سے ماہرین کا خیال ہے کہ حملوں کی ابتدا CL0P سے ہوئی ہے – جو روس میں مقیم ایک ہیکنگ گروپ ہے۔ FBI اور CISA نے گزشتہ ہفتے CL0P کے بارے میں ایک انتباہ جاری کیا جب گروپ نے دعویٰ کیا کہ MOVEIt میں ایک کمزوری کا پتہ چلا ہے اور سافٹ ویئر کے ذریعے سسٹم پر حملہ کرنے کے لیے اس کا فائدہ اٹھانے کے لیے تیار ہے۔
CL0P نے خود اس سافٹ ویئر کی کمزوری کا فائدہ اٹھا کر کئی حکومتوں اور کاروباروں پر سائبر حملوں کی ذمہ داری قبول کی۔ اس گروپ کی جانب سے جن متاثرین کی شناخت کی گئی ہے ان میں بی بی سی کے ملازمین، برٹش ایئرویز، تیل کی بڑی کمپنی شیل، امریکی ریاستوں مینیسوٹا اور الینوائے کی حکومتیں اور کئی دیگر ادارے شامل ہیں۔
ماخذ لنک








تبصرہ (0)