اجزاء

ویب پر حملہ کرنے سے پہلے نیٹ ورک کے حل کے فشنگ کا سامنا کرنا پڑا

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج
Anonim

گرافک: ڈیاگو Aguirre اے پی پی کے اختتام اکتوبر کے ماہی گیری کے مہم میں آن لائن مجرموں کو یہ اطلاع مل سکتی ہے جو اس ہفتے ادائیگی کے پروسیسر CheckFree کے انٹرنیٹ ڈومین پر قبضہ کرنے کی ضرورت ہے.

2 دسمبر کی صبح پر، حملہ آوروں نے CheckFree کے ڈومین کا نام رجسٹریشن اکاؤنٹ میں نیٹ ورک حل اور یوکرین میں واقع ایک خطرہ سرور کے لئے چیک فری آف سسٹم سے دور انٹرنیٹ ٹریفک کو دوبارہ منتقل کیا. ایک واقعہ کے دوران جو صرف پانچ گھنٹے تک جاری رہی، CheckFree گاہکوں کو کمپنی کی ویب سائٹ سے منسلک کرنے کی کوشش کی گئی تھی، اس کوڈ پر حملہ کیا گیا جس نے ایڈوب کے ریڈر سافٹ ویئر میں بگ کا استحصال کیا.

لیکن سیکورٹی ماہرین نے جمعہ کو بتایا کہ اس حملے کے لئے بنیاد ہوسکتی ہے نیٹ ورک کے حل گاہکوں کو ایک ای میل بھیج دیا گیا تھا جس میں اکتوبر کے آخر میں رکھی گئی، جب نیٹ ورک کے حل گاہکوں کو ایک فشنگ حملے میں نشانہ بنایا گیا تھا.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

جیسے جیسے یہ ڈومین نام رجسٹرار سے آیا، ان سے پوچھا کہ مجرموں کی طرف سے کنٹرول ویب سائٹ پر اپنی اکاؤنٹ کی معلومات درج کرنے کے لئے. جب یہ حملوں متاثرین کے ایک چھوٹا سا احتیاط سے ہدف گروپ میں ہدایت کی جاتی ہے تو انہیں سلامتی کی صنعت میں "سپیئر فشنگ" کہا جاتا ہے.

نیٹ ورک کے حل کم از کم دو ڈومین نام رجسٹراروں میں سے ایک تھا جسے اس حملے سے نشانہ بنایا گیا تھا. ایک نیٹ ورک کے حل کے ترجمان سوسن واڈ. انہوں نے کہا کہ کوئی بھی نہیں جانتا کہ چیک فری ہیکرز نے ڈومین نام اکاؤنٹ تک رسائی حاصل کی ہے، لیکن انہوں نے ان کی پہلی کوشش پر درست پاس ورڈ درج کیا.

اینٹی فشنگ ماہی گیری گروپ کے چیئرمین ڈیو جیوینس کا خیال ہے کہ اکتوبر کے فشنگ حملہ بھی الزام لگایا جا سکتا ہے.

"یہ بہترین سپیئر فشنگ ہے،" انہوں نے کہا، کہ حملہ آوروں کو صارفین کے پورے کمیونٹی تک پہنچا سکتے ہیں، کیونکہ وہ چیک فری حملے کے ساتھ کیا کرتے ہیں، صرف ایک ڈومین نام کو ہجرت کرکے.

ڈومین نام فریب حملوں کے حملے بہت زیادہ ہوسکتے ہیں. مؤثر طریقے سے کیونکہ اگر ایک مقبول ڈومین پر لاگ ان کی تصدیق پر صرف ایک شکار کا ہاتھ ہاتھ لگایا جاتا ہے، تو ہزاروں ویب سرفہروں پر حملہ کیا جا سکتا ہے. معاملات خراب کرنے کے لئے، لوگ جو رجسٹراروں سے باقاعدگی سے ای میل وصول کرنے کے عادی ہیں، نیٹ ورک حلز ان اکاؤنٹ سے متعلق معلومات میں داخل کرنے سے پوچھتے ہیں. اس وجہ سے وہ گروپ جسے انٹرنیٹ ڈومین کے نام پر کنٹرول کرتا ہے، ICANN (نامزد ناموں اور نمبروں کے لئے انٹرنیٹ کارپوریشن) کی ضرورت ہوتی ہے، اس کی ضرورت ہوتی ہے کہ اس معلومات کو سالانہ طور پر نظر ثانی کی جائے.

نیٹ ورک کے مسائل کا حل اسکیم پر بہت مختلف حالتوں میں موجود تھے. ایک میں، صارفین کو بتایا گیا تھا کہ ان کے ڈومین ناموں کو ختم کیا گیا تھا اور وہ ڈومین کی فروخت سے کسی اور کو فروخت کرنے کے اہل تھے.

پہلی بار یہ نہیں تھا کہ نیٹ ورک کے مسائل حل کرنے والوں نے فشروں کو نشانہ بنایا ہے.. کمپنی نے حملے سے سیکورٹی اقدامات کیے ہیں، لیکن وہ انہیں دوسرے مجرموں کی مدد کے خوف کے بارے میں بیان نہیں کرنا چاہتے تھے.

"ہم [فشنگ ماہی گیری] سائٹس کو بند کرنے اور گاہکوں کو مطلع کرنے کے لئے بہت جلدی کام کرنے کے قابل تھے" کہا.