ویب سائٹس

سیکورٹی ٹیسٹ فیڈرل فراڈ انتباہ کو فروغ دیتا ہے

Uuuuuuuu

Uuuuuuuu
Anonim

ایک بینک کی منظور شدہ سیکورٹی ٹیسٹ کمپیوٹر سسٹمز نے اس ہفتے کچھ غیر متوقع نتائج موجود تھے، وفاقی ایجنسی کی قیادت کی جو امریکہ کے کریڈٹ یونین کو دھوکہ دہی کے انتباہ کا سامنا کرنے کی نگرانی کرتی ہے.

نیشنل کریڈٹ یونین ایڈمنسٹریشن (این سی یو اے) نے منگل کو تمام وفاقی طور پر بیمار خط کے بیمار کریڈٹ یونین کو خبردار کیا کہ نامعلوم کریڈٹ یونین کو دو سی ڈی کے ساتھ مل گیا تھا. باگریس خط کا دعوی کیا گیا ہے کہ سی ڈی نے این سی یو اے کے انسداد دھوکہ دہی کی تربیت کے مواد پر مشتمل ہے، لیکن اس کی دھوکہ دہی کے انتباہ میں، این سی یو اے نے خبردار کیا کہ سی ڈی "آپ کے کمپیوٹر سسٹم میں ممکنہ حفاظتی خلاف ورزی کے نتیجے میں ہو سکتا ہے، یا دیگر منفی نتائج ہیں." ​​

صرف یہ پتہ چلا کہ دھوکہ دہی کے ذریعہ سی ڈی بھیجا نہیں گیا. انہیں مائیکروسافٹ کے ملازمین، کولمبس، اوہیو، سیکورٹی ٹیسٹنگ کمپنی کے ملازمین بھیجا گیا. مائیکروسافٹ سی ای او برینٹسٹسٹ نے ایک ای میل پیغام میں کہا کہ "یہ کچھ سماجی انجینئرنگ کا حصہ تھا جسے ہم مکمل طور پر منظور شدہ رسائی کے ٹیسٹ میں کر رہے تھے."

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مائیکروسافٹ کی کمپنیاں باقاعدہ طور پر کارپوریشنز اور سرکاری ایجنسیوں کی سیکورٹی کو آزادی کے لئے باقاعدہ طور پر ملازمت کی جاتی ہیں.

دخول ٹیسٹرز اکثر ان کی سیکورٹی انجینرنگ کی تکنیکوں کو اپنے سیکورٹی کے تشخیص کے کام کے طور پر استعمال کرتے ہیں. سماجی انجنیئرنگ کے ساتھ، حملہ آور عام طور پر اپنے کمپیوٹر کے نظام کو سمجھنے یا تقسیم کرنے کے حساس معلومات میں ملازمین کو چال کرنے کے لئے ایک جائز پارٹنر یا شریک کارکن بنتا ہے. ہسٹن نے کہا کہ "سوشل انجینئرنگ مشقیں ہماری زیادہ تر تشخیص کا حصہ ہیں." ​​

NCUA کے ترجمان جان میککینچی نے اپنے تنظیم کی انتباہ کے بارے میں بہت کچھ نہیں کہا. جمعرات کو ایک چھوٹا سا ای میل میں، انہوں نے لکھا "اس موقع پر، یہ ایک الگ الگ واقعہ ہے."

یہاں تک کہ اگر NCUA انتباہ کا خطرہ اصلی واقعے پر مبنی نہیں تھا، تو انتباہ اچھی معلومات پر مشتمل ہے. سیننس انسٹی ٹیوٹ کے چیف ریسرچ آفیسر جوہس ایلیریچ کے مطابق، سیکورٹی ٹریننگ گروپ کے مطابق. "یہ ایک اچھا سبق ہے،" انہوں نے کہا. ان کے مطابق، اس مشق میں تمام جماعتوں نے بہت زیادہ کام کیا جیسا کہ انہیں ہونا چاہئے. بینک نے اپنی کنٹرولنگ ایجنسی کو بتایا کہ اس نے اس پر مبنی یہ انتباہ پیش کی.

کیلیفورنیا کریڈٹ یونین لیگ ریسرچ اینڈ انفارمیشن ریسرٹ اور انفارمیشن، ریتا فیلنگین نے کہا کہ انتباہ ابھی بھی مفید تھا، یہاں تک کہ اگر یہ نہیں تھا ایک حقیقی مجرمانہ عمل پر مبنی ہے. "مستقبل میں کچھ ایسی چیزیں جس میں پائی کم ہوسکتی ہیں." ​​

اب بھی، Ullrich نے کہا کہ وہ کسی بھی صورت حال سے واقف نہیں ہے جہاں بگس CD اصل میں ایک کمپیوٹر نیٹ ورک سمجھوتہ کرنے کے لئے استعمال کیا جاتا تھا.

انہوں نے کہا کہ وہ ابتدائی طور پر انتہائی دلچسپی رکھتے تھے جب انہوں نے ابتدائی NCUA انتباہ کو دیکھا. "میں نے سوچا، 'آخر میں یہ جنگلی میں ہے، کیونکہ میں نے صرف اس سے پہلے قلم قلم میں دیکھا ہے.' '