يو ايس هائوس جا قانون ساز مطالبو ڪري رهيا آهن نمائندن جي نمائندن کان Instructure، ٻه ڀيرا هيڪ ٿيل تعليمي سافٽ ويئر ٺاهيندڙ، ڪمپني جي سائبر حملن جي جواب جي باري ۾ گواهي ڏني وئي جيڪا هيڪرز کي سڄي دنيا ۾ لکين شاگردن جي ذاتي ڊيٽا چوري ڪرڻ جي اجازت ڏني وئي.
هائوس هوم لينڊ سيڪيورٽي ڪميٽي هيڪس ۽ ڊيٽا جي ڀڃڪڙي جي جاچ ڪري رهي آهي جيئن هو هوملينڊ سيڪيورٽي سان لاڳاپيل حڪومتي سرگرمين تي اختياري اختيار رکي ٿي، ڪميٽي جي چيئر، نمائندي اينڊريو گاربارينو، انسٽرڪٽر جي چيف ايگزيڪيوٽو اسٽيو ڊيلي کي هڪ خط ۾ لکيو. آمريڪي سائبر سيڪيورٽي ايجنسي CISA کي واقعي جي مدد لاء سڏيو ويو آهي.
ڪميٽي ڊيلي جي شاهدي ڳولڻ چاهي ٿي ته ڪيئن هيڪرز بار بار انسٽرڪٽر جي سسٽم ۾ ڀڃي، ۽ ڊيٽا جي قسمن کي ظاهر ڪرڻ لاء جيڪي ورتو ويو، گاربارينو خط ۾ چيو، جيڪو TechCrunch جي رپورٽنگ جو حوالو ڏئي ٿو. خط ۾ اهو پڻ چيو ويو آهي ته قانون ساز اهو ڄاڻڻ چاهين ٿا ته ڪمپني ڪيئن حملن جو جواب ڏئي رهي آهي ۽ متاثر ٿيل اسڪولن کي اطلاع ڏئي رهي آهي، ۽ CISA سان ان جي همراهن جي مناسبيت کي جانچڻ چاهيندا آهن.
Instructure، جيڪو مشهور ڪنوس اسڪول انفارميشن پورٽل سافٽ ويئر ٺاهيندو آهي، انهن جي حملن جي جواب لاء تنقيد کي منهن ڏيڻو پيو، خاص طور تي ان کان پوء ان کي تسليم ڪيو ويو ته هيڪرز ٻنهي کي حساس شاگردن جي ڊيٽا کي چوري ڪرڻ ۽ بعد ۾ اسڪول جي لاگ ان صفحن کي خراب ڪرڻ لاء ساڳيو نقصان پهچايو.
ڪمپني هن هفتي تصديق ڪئي ته اها هيڪرز سان ”معاهدي تي پهچي وئي“، ۽ دعويٰ ڪئي ته هيڪرز ثبوت فراهم ڪيا ته انهن چوري ٿيل ڊيٽا کي ڊاهي ڇڏيو. ShinyHunters هيڪرز جي هڪ نمائندي TechCrunch کي ٻڌايو ته اهي ڪمپني يا ان جي گراهڪن کي ڀڄڻ جاري نه رکندا، پر اهو چوڻ کان انڪار ڪيو ته ڪمپني ڪيتري قيمت ادا ڪئي هئي.
سيڪيورٽي ماهرن ڊگهي عرصي کان بحث ڪيو آهي ته هيڪرز کي ادا ڪرڻ صرف مستقبل جي حملن کي فنڊ ڏيڻ لاء جاري آهي. هيڪرز چوري ٿيل ڊيٽا کي برقرار رکڻ لاءِ سڃاتا ويا آهن جيتوڻيڪ انهن دعويٰ ڪئي آهي ته اهي ان کي حذف ڪري چڪا آهن ، اڪثر ڪري متاثرين کي ٻيهر ڀڃڻ جي اميد ۾.
گاربارينو چيو ته ساڳئي هيڪرز پاران ٻئي خلاف ورزي ”ڪمپني جي واقعن جي جوابي صلاحيتن ۽ ادارن ۽ فردن لاءِ ان جي ذميوارين بابت سنجيده سوال پيدا ڪري ٿي جن جي ڊيٽا ان وٽ آهي.
"انسٽرڪٽر جي خلاف ورزي جو پيمانو ۽ وقت، ۽ هڪ وڏي تعليمي ٽيڪنالاجي وينڊر جي ظاهر ڪيل ناڪامي هڪ شروعاتي مداخلت کان پوء خطري جي اداڪار کي شامل ڪرڻ لاء، خاص طور تي سسٽماتي خطرات جي قسم آهن، هن ڪميٽي کي جانچڻ جي ذميواري آهي،" گاربارينو خط ۾ لکيو.
انسٽرڪشن اڃا تائين نه چيو آهي ته ڇا اهو خط جو جواب ڏيندو، يا جيڪڏهن ڊيلي - يا جيڪو به ڪمپني ۾ سائبر سيڪيورٽي جو ذميوار آهي - گواهي ڏيندو.
اداري جي ترجمان برائن واٽڪنز اربع تي تبصرو لاءِ TechCrunch جي درخواست جو جواب نه ڏنو.