ايستائين جو AI-طاقتور خودمختاري سائبر حملن جي عمر ۾، خام، آزمايل ۽ آزمايل، هيڪنگ ٽيڪنڪ متاثرين کي چورائڻ جي لاءِ اهي شيون جيڪي انهن کي نه ڪرڻ گهرجن اهي اڃا تائين عظيم نتيجا پيدا ڪري رهيا آهن.

اڻڄاتل هيڪرز جا گروپ آمريڪا ۾ وڏي مالي ۽ سيڙپڪاري فرم کي نشانو بڻائي رهيا آهن ۽ انهن کي ٽوڙي رهيا آهن حساس ڊيٽا کي چوري ڪرڻ جي مقصد سان متاثرين کي ان کي شايع ڪرڻ جي خطري سان، گوگل جي سيڪيورٽي محققن خميس تي هڪ رپورٽ ۾ لکيو.

ڪمپني متاثرين جو نالو نه ٻڌايو، پر رائٽر ٻڌايو ته انهن ۾ معروف نجي ايڪوٽي ڪمپنيون آهن جهڙوڪ اپولو گلوبل مئنيجمينٽ، بين ڪيپيٽل، بليڪ اسٽون، برج واٽر ايسوسيئيٽس، سي ايم اي گروپ، ڪي ڪي آر، موڊيز، ۽ ٽي پي جي.

هيڪنگ گروپس، جن کي گوگل ڊب ڪري ٿو Falcon، Helix، Pink، ۽ Redact، انهن فرمن کي ٽوڙڻ لاءِ هڪ پراڻي فيشن واري ٽيڪنڪ استعمال ڪري رهيا آهن: ملازمن جي ذاتي سيل فونن تي فون ڪالز جن ۾ هيڪرز پنهنجو ڪم ڪندڙ يا آئي ٽي هيلپ ڊيسڪ اسٽاف هجڻ جو اهڃاڻ ڪندا آهن، جنهن دوران اهي ٽارگيٽ ڪلنگ ڪرڻ جي ڪوشش ڪندا آهن ته جيئن اهي گوگل جي ويب سائيٽ جي تصديق ۽ ملٽي اسپوٽس جي ويب سائيٽ تي داخل ٿيڻ لاءِ ٽارگيٽ ڪن. سائبر سيڪيورٽي جي اصطلاح ۾، هن ٽيڪنڪ کي وائس فشنگ، يا ويشنگ طور سڃاتو وڃي ٿو.

گوگل پاران سڃاڻپ ڪندڙ ڪجهه گروپ ويب سائيٽون هلائيندا آهن جتي اهي پنهنجي هيڪس کي پبليڪيشن ڪندا آهن ۽ چوري ٿيل ڊيٽا کي لِڪ ڪرڻ جي ڌمڪي ڏيندا آهن ته جيئن متاثرين کي تاوان ادا ڪرڻ لاءِ زبردستي ، سائبر ڪرمنلز جي وچ ۾ هڪ عام حڪمت عملي.

"اسان هر ڳالهين کي پيشه ورانه شرطن تي هلائيندا آهيون. توهان جي ڊيٽا جي اشاعت ڪڏهن به اسان جي ترجيحي قرارداد نه آهي؛ اهو مشغول ڪرڻ کان انڪار ڪرڻ، عمدي اسٽال، يا هڪ معاهدي جو احترام ڪرڻ ۾ ناڪامي جو نتيجو آهي،" سائيٽن مان هڪ پڙهو. "فوري ۽ نيڪ نيتيءَ سان جواب ڏيو، ۽ معاملو بغير ڪنهن واقعي جي حل ڪيو ويو."

گوگل جي محققن چيو ته مختلف گروهه سڀ هڪ وڏي ڇت جو حصو ٿي سگهن ٿا، ڪمپني UNC6671 جي نالي سان ٽريڪ ڪري ٿي. پر اهو واضح ناهي ته اهي لاڳاپيل آهن، ڌار ڌار گروپ، يا اهي سڀئي ساڳيا فشنگ-جي-هڪ-سروس انفراسٽرڪچر استعمال ڪن ٿا.

"اسان سمجهون ٿا ته اهو گهڻو ڪري خطري جي اداڪارن جي هڪ همعصر گروپ کي ظاهر ڪري ٿو جيڪو ڪيترن ئي عوامي ڀتا خوري برانڊز کي هلائي رهيو آهي ممڪن طور تي آپريشن کي الڳ ڪرڻ جي ڪوشش ۾، مجموعي خلاف ورزي جي مقدار کي لڪائڻ، ۽ ڪنهن به ڳالهين جي نتيجي کي الڳ ڪرڻ،" رپورٽ پڙهو.

گوگل جي مطابق، هيڪنگ گروپن اڳ ۾ پڻ وڏي ڪمپنين کي نشانو بڻايو آهي پيداوار، ريئل اسٽيٽ، هيلٿ ڪيئر، ۽ انشورنس شعبن ۾؛ انهي سان گڏ ٽيڪن، ٽرانسپورٽ، ۽ مهمان نوازي ڪمپنيون چوري ڪرڻ جي مقصد سان "قيمتي دانشورانه ملڪيت، سافٽ ويئر سورس ڪوڊ، يا حساس VIP ڪلائنٽ ڊيٽا."

وڌيڪ تازو، هيڪرز قانوني ۽ مالي تنظيمن کي نشانو بڻايو آهي جهڙوڪ نجي ايڪوٽي فرم. "انضمام، حاصلات، سرمائي جي تعیناتي، ۽ مقدمي ۾ ملوث تنظيمن تي توجه ڏيڻ شايد وڏي قدر ڪارپوريٽ ۽ رازداري ڊيٽا کي ھدف ڪرڻ جي حڪمت عملي جي عڪاسي ڪري سگھي ٿو ته وڌ کان وڌ استحصال جي مطالبن کي وڌائڻ لاء،" گوگل جي محققن لکيو.

گوگل چيو آهي ته هيڪنگ گروپن مان هڪ سان لاڳاپيل هڪ cryptocurrency والٽ هن سال جي پهرين ڪجهه مهينن ۾ Bitcoin ۾ تقريبا $ 10 ملين وصول ڪيو؛ ۽ هيڪرز عام طور تي متاثرين کان 750000 ڊالر کان 3 ملين ڊالر تائين گهرندا آهن.

اپولو گلوبل مئنيجمينٽ، بين ڪيپيٽل، بليڪ اسٽون، برج واٽر ايسوسيئيٽس، سي ايم اي گروپ، ڪي ڪي آر، موڊيز، ۽ ٽي پي جي تبصري جي درخواست جو جواب نه ڏنو.