یہاں تک کہ AI سے چلنے والے خود مختار سائبر حملوں کے دور میں بھی، متاثرین کو ایسے کام کرنے میں پھنسانے کی خام، آزمائی گئی اور آزمائی گئی ہیکنگ تکنیک اب بھی شاندار نتائج دے رہی ہے۔
گوگل کے سیکورٹی محققین نے جمعرات کو ایک رپورٹ میں لکھا کہ نامعلوم ہیکرز کے گروپ ریاست ہائے متحدہ امریکہ میں بڑی مالیاتی اور سرمایہ کاری فرموں کو نشانہ بنا رہے ہیں اور ان میں توڑ پھوڑ کر رہے ہیں جس کا مقصد حساس ڈیٹا چوری کر کے متاثرین کو شائع کرنے کی دھمکی کے ساتھ بھتہ لینا ہے۔
کمپنی نے متاثرین کے نام نہیں بتائے، لیکن رائٹرز نے رپورٹ کیا کہ ان میں اہم پرائیویٹ ایکویٹی فرمیں ہیں جیسے اپولو گلوبل مینجمنٹ، بین کیپٹل، بلیک اسٹون، برج واٹر ایسوسی ایٹس، سی ایم ای گروپ، کے کے آر، موڈیز اور ٹی پی جی۔
ہیکنگ گروپس، جنہیں گوگل نے Falcon، Helix، Pink، اور Redact کا نام دیا ہے، ان فرموں میں گھسنے کے لیے ایک پرانے زمانے کی تکنیک کا استعمال کر رہے ہیں: ملازمین کے ذاتی سیل فونز پر فون کالز جن میں ہیکرز ساتھی یا آئی ٹی ہیلپ ڈیسک کے عملے کا بہانہ کرتے ہیں، جس کے دوران وہ اہداف کو دھوکہ دینے کی کوشش کرتے ہیں تاکہ وہ گوگل کی ویب سائٹ پر اپنی اسناد اور ملٹی اسپاٹ کوڈ کے مطابق داخل ہوں۔ سائبر سیکیورٹی کی زبان میں، اس تکنیک کو وائس فشنگ، یا وِشنگ کے نام سے جانا جاتا ہے۔
گوگل کی جانب سے شناخت کیے گئے کچھ گروپس ویب سائٹس چلاتے ہیں جہاں وہ اپنے ہیکس کی تشہیر کرتے ہیں اور چوری شدہ ڈیٹا کو لیک کرنے کی دھمکی دیتے ہیں تاکہ متاثرین کو تاوان ادا کرنے کے لیے بھتہ وصول کیا جا سکے، جو سائبر کرائمینلز کے درمیان ایک مشترکہ حکمت عملی ہے۔
"ہم پیشہ ورانہ شرائط پر ہر بات چیت کرتے ہیں۔ آپ کے ڈیٹا کی اشاعت کبھی بھی ہماری ترجیحی قرارداد نہیں ہے؛ یہ مشغولیت سے انکار، دانستہ طور پر روکنے، یا کسی معاہدے کا احترام کرنے میں ناکامی کا نتیجہ ہے،" سائٹوں میں سے ایک پڑھیں۔ "فوری طور پر اور نیک نیتی کے ساتھ جواب دیں، اور معاملہ بغیر کسی واقعے کے حل ہو جائے گا۔"
گوگل کے محققین نے کہا کہ مختلف گروپس ایک بڑی چھتری کے اجتماع کا حصہ ہو سکتے ہیں جسے کمپنی UNC6671 کے نام سے ٹریک کرتی ہے۔ لیکن یہ واضح نہیں ہے کہ آیا وہ ملحقہ، الگ کرنے والے گروپس ہیں، یا وہ سب ایک ہی فشنگ-ایس-اے-سروس انفراسٹرکچر استعمال کرتے ہیں۔
"ہم سمجھتے ہیں کہ یہ ممکنہ طور پر ایک سے زیادہ عوامی بھتہ خوری کے برانڈز کو چلانے والے دھمکی آمیز گروہوں کے ایک مربوط گروپ کی عکاسی کرتا ہے جو ممکنہ طور پر کارروائیوں کو تقسیم کرنے، خلاف ورزی کے مجموعی حجم کو چھپانے، اور کسی بھی گفت و شنید کے نتیجے کو الگ تھلگ کرنے کی کوشش میں ہے۔"
گوگل کے مطابق، ہیکنگ گروپس نے پہلے بھی مینوفیکچرنگ، رئیل اسٹیٹ، ہیلتھ کیئر، اور انشورنس کے شعبوں میں بڑی کمپنیوں کو نشانہ بنایا ہے۔ نیز ٹیک، ٹرانسپورٹیشن، اور مہمان نوازی کی کمپنیاں جس کا مقصد "قیمتی دانشورانہ املاک، سافٹ ویئر سورس کوڈ، یا حساس VIP کلائنٹ ڈیٹا" کو چوری کرنا ہے۔
ابھی حال ہی میں، ہیکرز نے قانونی اور مالیاتی تنظیموں جیسے پرائیویٹ ایکویٹی فرموں کو نشانہ بنایا ہے۔ گوگل کے محققین نے لکھا، "انضمام، حصول، سرمائے کی تعیناتی، اور قانونی چارہ جوئی میں شامل تنظیموں پر توجہ مرکوز کرنا ایک حکمت عملی کی عکاسی کر سکتا ہے جس سے زیادہ سے زیادہ قیمتی کارپوریٹ اور خفیہ ڈیٹا کو نشانہ بنایا جا سکے تاکہ فائدہ اٹھانے کے بھتہ خوری کے مطالبات کو زیادہ سے زیادہ کیا جا سکے۔"
گوگل نے کہا کہ ہیکنگ گروپوں میں سے ایک سے وابستہ ایک کریپٹو کرنسی والیٹ نے اس سال کے پہلے چند مہینوں میں بٹ کوائن میں تقریباً 10 ملین ڈالر وصول کیے ہیں۔ اور یہ کہ ہیکرز عام طور پر متاثرین سے $750000 سے $3 ملین تک کا مطالبہ کرتے ہیں۔
اپولو گلوبل مینجمنٹ، بین کیپٹل، بلیک اسٹون، برج واٹر ایسوسی ایٹس، سی ایم ای گروپ، کے کے آر، موڈیز، اور ٹی پی جی نے تبصرہ کی درخواست کا جواب نہیں دیا۔