ADVERTISEMENT

ADVERTISEMENT

ਅਮਰੀਕੀ ਕਾਨੂੰਨੀ ਫਰਮਾਂ ‘ਤੇ ਸਾਇਬਰ ਹਮਲਿਆਂ ਦਾ ਖਤਰਾ, FBI ਨੇ ਚੇਤਾਵਨੀ ਕੀਤੀ ਜਾਰੀ

IT ਕਰਮਚਾਰੀ ਬਣ ਕੇ ਫੋਨ ਕਾਲਾਂ ਅਤੇ ਫਰਜ਼ੀ ਈਮੇਲਾਂ ਰਾਹੀਂ ਡਾਟਾ ਚੋਰੀ ਕਰ ਰਿਹਾ ਹੈ “ਸਾਇਲੈਂਟ ਰੈਨਸਮ ਗਰੁੱਪ”

 ਰਾਇਟਰਜ਼ ਰਾਇਟਰਜ਼ / ਨਾਥਨ ਹਾਵਰਡ

ਅਮਰੀਕਾ ਦੀ ਫੈਡਰਲ ਬਿਊਰੋ ਆਫ ਇਨਵੈਸਟੀਗੇਸ਼ਨ (FBI) ਨੇ ਦੇਸ਼ ਦੀਆਂ ਕਾਨੂੰਨੀ ਫਰਮਾਂ ਨੂੰ ਇੱਕ ਖ਼ਤਰਨਾਕ ਸਾਇਬਰ ਅਪਰਾਧੀ ਗਿਰੋਹ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣ ਲਈ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ। FBI ਮੁਤਾਬਕ “ਸਾਇਲੈਂਟ ਰੈਨਸਮ ਗਰੁੱਪ” (SRG) ਨਾਂ ਦਾ ਗਿਰੋਹ ਫੋਨ ਕਾਲਾਂ, ਫਰਜ਼ੀ ਈਮੇਲਾਂ ਅਤੇ ਕਈ ਵਾਰ ਦਫ਼ਤਰਾਂ ਵਿੱਚ ਖੁਦ ਪਹੁੰਚ ਕੇ ਕੰਪਿਊਟਰ ਸਿਸਟਮਾਂ ਵਿੱਚ ਦਾਖ਼ਲ ਹੋ ਰਿਹਾ ਹੈ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਚੋਰੀ ਕਰ ਰਿਹਾ ਹੈ।

FBI ਨੇ 26 ਮਈ ਨੂੰ ਜਾਰੀ ਅਲਰਟ ਵਿੱਚ ਦੱਸਿਆ ਕਿ ਇਹ ਗਿਰੋਹ “ਲੂਨਾ ਮੌਥ”, “ਚੈਟੀ ਸਪਾਈਡਰ” ਅਤੇ “UNC3753” ਦੇ ਨਾਂ ਨਾਲ ਵੀ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਏਜੰਸੀ ਮੁਤਾਬਕ ਇਹ ਗਿਰੋਹ 2023 ਤੋਂ ਲਗਾਤਾਰ ਅਮਰੀਕਾ ਦੀਆਂ ਕਾਨੂੰਨੀ ਫਰਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਿਹਾ ਹੈ।

ਜਾਂਚ ਏਜੰਸੀ ਦੇ ਅਨੁਸਾਰ ਗਿਰੋਹ ਦੇ ਮੈਂਬਰ ਪਹਿਲਾਂ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਫੋਨ ਜਾਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਕਰਦੇ ਹਨ ਅਤੇ ਆਪਣੇ ਆਪ ਨੂੰ ਕੰਪਨੀ ਦੇ IT ਸਹਾਇਤਾ ਕਰਮਚਾਰੀ ਵਜੋਂ ਪੇਸ਼ ਕਰਦੇ ਹਨ। ਇਸ ਤੋਂ ਬਾਅਦ ਉਹ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਰਿਮੋਟ ਐਕਸੈਸ ਦੇਣ ਲਈ ਕਹਿੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਹੈਕਰ ਸਿਸਟਮ ਵਿੱਚ ਦਾਖ਼ਲ ਹੋ ਜਾਂਦੇ ਹਨ।

FBI ਨੇ ਕਿਹਾ ਕਿ ਇਹ ਗਿਰੋਹ ਆਮ ransomware ਗਿਰੋਹਾਂ ਤੋਂ ਵੱਖਰੇ ਤਰੀਕੇ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਸਿਸਟਮ ਲੌਕ ਕਰਨ ਦੀ ਬਜਾਏ ਤੇਜ਼ੀ ਨਾਲ ਡਾਟਾ ਚੋਰੀ ਕਰਦਾ ਹੈ ਅਤੇ ਫਿਰ ਡਾਟਾ ਨੂੰ ਜਨਤਕ ਕਰਨ ਜਾਂ ਵੇਚਣ ਦੀ ਧਮਕੀ ਦੇ ਕੇ ਪੈਸੇ ਮੰਗਦਾ ਹੈ।

ਏਜੰਸੀ ਨੇ ਦੱਸਿਆ ਕਿ ਜੇਕਰ ਰਿਮੋਟ ਐਕਸੈਸ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਾਕਾਮ ਰਹੇ ਤਾਂ ਗਿਰੋਹ ਦੇ ਮੈਂਬਰ ਕਈ ਵਾਰ ਖੁਦ ਕੰਪਨੀ ਦੇ ਦਫ਼ਤਰ ਤੱਕ ਵੀ ਪਹੁੰਚ ਜਾਂਦੇ ਹਨ। ਉਹ ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਦੱਸਦੇ ਹਨ ਕਿ ਸਿਸਟਮ ਦਾ “ਬੈਕਅੱਪ” ਜਾਂ “ਇਮੇਜ” ਬਣਾਉਣ ਦੀ ਲੋੜ ਹੈ, ਜਿਸ ਦੇ ਬਹਾਨੇ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਹਾਸਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

FBI ਮੁਤਾਬਕ ਇਹ ਗਿਰੋਹ WinSCP ਅਤੇ Rclone ਵਰਗੇ ਸਾਫਟਵੇਅਰ ਦੀ ਮਦਦ ਨਾਲ ਡਾਟਾ ਚੋਰੀ ਕਰਦਾ ਹੈ ਅਤੇ Google Drive ਜਾਂ Microsoft OneDrive ਰਾਹੀਂ ਫਾਈਲਾਂ ਟਰਾਂਸਫਰ ਕਰਦਾ ਹੈ।

ਏਜੰਸੀ ਨੇ ਕੰਪਨੀਆਂ ਨੂੰ Zoho Assist, AnyDesk, RustDesk, Splashtop ਅਤੇ Atera ਵਰਗੇ ਰਿਮੋਟ ਐਕਸੈਸ ਸਾਫਟਵੇਅਰ ਦੀ ਸ਼ੱਕੀ ਵਰਤੋਂ ‘ਤੇ ਨਜ਼ਰ ਰੱਖਣ ਲਈ ਕਿਹਾ ਹੈ। ਨਾਲ ਹੀ ਸ਼ੱਕੀ ਕਲਾਉਡ ਡਾਟਾ ਟਰਾਂਸਫਰ, ਬਾਹਰੀ ਹਾਰਡ ਡਰਾਈਵ ਅਤੇ ਅਣਪਛਾਤੀਆਂ IT ਸਹਾਇਤਾ ਕਾਲਾਂ ਤੋਂ ਵੀ ਸਾਵਧਾਨ ਰਹਿਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਗਈ ਹੈ।

FBI ਨੇ ਸੰਗਠਨਾਂ ਨੂੰ ਕਰਮਚਾਰੀਆਂ ਦੀ ਸਾਇਬਰ ਸੁਰੱਖਿਆ ਟ੍ਰੇਨਿੰਗ, ਨਿਯਮਿਤ ਡਾਟਾ ਬੈਕਅੱਪ ਅਤੇ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ ਵਰਗੇ ਸੁਰੱਖਿਆ ਕਦਮ ਮਜ਼ਬੂਤ ਕਰਨ ਦੀ ਅਪੀਲ ਕੀਤੀ ਹੈ।

Comments

Related