احتیاط کریں... ایک ہی پاس ورڈ آپ کی کمپنی کو مکمل طور پر ہیکرز کے سامنے کھول سکتا ہے

کمپنیوں پر حملہ کے لیے ہمیشہ پیچیدہ سافٹ ویئر کی ضرورت نہیں ہوتی، کیونکہ صرف ایک ملازم کا پاس ورڈ ہی ہیکرز کو پوری نیٹ ورک کے کنٹرول کے لیے کافی ہو سکتا ہے۔ یہ بات ایک ماہر کمپنی نے ایک ایسے حملے کے بارے میں بتائی جس کا نشانہ مشرق وسطیٰ کی ایک مینوفیکچرنگ کمپنی تھا۔ حملہ آوروں نے اونچی سطح کی اجازتوں کے حامل صارفین کے لاگ ان ڈیٹا کو حاصل کیا، جو کہ فیشنگ کے ذریعے ممکن ہے، پھر وی پی این کنکشنز کے ذریعے کمپنی کے نیٹ ورک میں دور سے داخل ہوئے، تاکہ سیکیورٹی سسٹمز کے سامنے وہ قانونی ملازمین کی طرح نظر آئیں، نہ کہ حملہ آور۔
داخل ہونے کے بعد، ہیکرز نے کمپنی کے اندر پہلے سے موجود انتظامی ٹولز کا فائدہ اٹھایا اور «ایکٹو ڈائریکٹری» تک پہنچ گئے، جو نیٹ ورک کو کنٹرول کرتا ہے۔ انہوں نے «پے لوڈ» کے نام سے ایک خفیہ ڈیٹا بیس بنایا، جس نے انہیں ادارے کے آلات پر حکم جاری کرنے، انتظامی اکاؤنٹس کو غیر فعال کرنے، کمپیوٹرز بند کرنے، اور ان کے بیک گراؤنڈز اور لاک اسکرینز کو فدیہ کی مانگ کرنے والے پیغامات کے ساتھ تبدیل کرنے کی اجازت دی۔
لیکن سب سے بڑا خطرہ یہ تھا کہ حملہ آوروں کو فائلز کو انکرپٹ کرنے کی ضرورت نہیں تھی، بلکہ انہوں نے حساس ڈیٹا چوری کیا اور ڈارک ویب پر اس کی اشاعت کی دھمکی دی۔
اس واقعے سے «انکرپشن کے بغیر بلیک میلنگ» کے طریقے کی تیزی کا پتہ چلتا ہے، جہاں چوری شدہ لاگ ان ڈیٹا ہیکرز کے لیے ایک ہتھیار بن جاتا ہے، جو انہیں کمپنی کے ملازمین کی اجازتوں کے ساتھ اندر سے حرکت کرنے کی اجازت دیتا ہے، اس سے پہلے کہ وہ حساس معلومات کو ادارے کو بلیک میل کرنے کے لیے استعمال کریں۔
#پاس_ورڈ #سافٹ_ویئر #ہیکرز