FBI ਦੇ ਪੋਰਟਲ 'ਤੇ ਵੱਡਾ ਸਾਈਬਰ ਹਮਲਾ! Oracle ਸਰਵਰ ਰਾਹੀਂ ਲੀਕ ਹੋਇਆ ਕਰਮਚਾਰੀਆਂ ਦਾ ਡਾਟਾ

TECHNOLOGY
Whalesbook Logo
AuthorAnkit Solanki|Published at:
FBI ਦੇ ਪੋਰਟਲ 'ਤੇ ਵੱਡਾ ਸਾਈਬਰ ਹਮਲਾ! Oracle ਸਰਵਰ ਰਾਹੀਂ ਲੀਕ ਹੋਇਆ ਕਰਮਚਾਰੀਆਂ ਦਾ ਡਾਟਾ

FBI ਦੇ ਜੌਬ ਐਪਲੀਕੇਸ਼ਨ ਪੋਰਟਲ 'ਤੇ ਇੱਕ ਵੱਡੀ ਸੁਰੱਖਿਆ ਸੰਨ੍ਹ ਲੱਗੀ ਹੈ। ਇਸ ਘਟਨਾ ਵਿੱਚ ਕਰਮਚਾਰੀਆਂ ਦੇ ਸੋਸ਼ਲ ਸਕਿਓਰਿਟੀ ਨੰਬਰ ਅਤੇ ਮੈਡੀਕਲ ਰਿਕਾਰਡ ਲੀਕ ਹੋ ਗਏ ਹਨ। ਜਾਂਚ ਵਿੱਚ ਸਾਹਮਣੇ ਆਇਆ ਹੈ ਕਿ ਇਹ ਹਮਲਾ Oracle PeopleSoft ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਕਮੀ ਕਾਰਨ ਹੋਇਆ ਹੈ।

FBI ਦੇ ਜੌਬ ਪੋਰਟਲ 'ਤੇ ਹੋਏ ਇਸ ਸਾਈਬਰ ਹਮਲੇ ਨੇ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਵਿੱਚ ਹੜਕੰਪ ਮਚਾ ਦਿੱਤਾ ਹੈ। ਹਮਲਾਵਰਾਂ ਨੇ ਕਰਮਚਾਰੀਆਂ ਦੇ ਨਿੱਜੀ ਵੇਰਵਿਆਂ, ਜਿਵੇਂ ਕਿ ਘਰ ਦੇ ਪਤੇ ਅਤੇ ਸੋਸ਼ਲ ਸਕਿਓਰਿਟੀ ਨੰਬਰ ਤੱਕ ਗੈਰ-ਕਾਨੂੰਨੀ ਪਹੁੰਚ ਹਾਸਲ ਕਰ ਲਈ ਹੈ। ਇਹ ਮਾਮਲਾ ਇਸ ਲਈ ਗੰਭੀਰ ਹੈ ਕਿਉਂਕਿ ਇਸ ਵਿੱਚ ਕਰਮਚਾਰੀਆਂ ਦੇ ਮੈਡੀਕਲ ਅਤੇ ਮਾਨਸਿਕ ਸਿਹਤ ਰਿਕਾਰਡ ਵੀ ਸ਼ਾਮਲ ਹਨ।

ਹਮਲਾ ਕਿਵੇਂ ਹੋਇਆ?

ਤਕਨੀਕੀ ਜਾਂਚ ਦੌਰਾਨ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਇਹ ਘਟਨਾ Oracle PeopleSoft ਸਰਵਰ ਵਿੱਚ ਮੌਜੂਦ ਇੱਕ ਕਮੀ (vulnerability) ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ ਕੀਤੀ ਗਈ ਹੈ। ਇਹ ਸਾਫਟਵੇਅਰ ਕੰਪਨੀਆਂ ਅਤੇ ਏਜੰਸੀਆਂ ਵੱਲੋਂ ਹਿਊਮਨ ਰਿਸੋਰਸ (HR) ਡਾਟਾ ਪ੍ਰਬੰਧਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸ ਘਟਨਾ ਨੇ ਪੁਰਾਣੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸਾਫਟਵੇਅਰ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਲੈ ਕੇ ਵੱਡੇ ਸਵਾਲ ਖੜ੍ਹੇ ਕਰ ਦਿੱਤੇ ਹਨ।

ShinyHunters ਦਾ ਦਾਅਵਾ

ਹੈਕਿੰਗ ਗਰੁੱਪ 'ShinyHunters' ਨੇ ਇਸ ਹਮਲੇ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਲਈ ਹੈ। ਗਰੁੱਪ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦਾ ਮਕਸਦ ਪੈਸਾ ਕਮਾਉਣਾ ਨਹੀਂ, ਸਗੋਂ ਵਿਚਾਰਧਾਰਕ ਹੈ। ਹਾਲਾਂਕਿ, ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ ਇਹ ਡਾਟਾ ਵਿਦੇਸ਼ੀ ਖੁਫੀਆ ਏਜੰਸੀਆਂ ਦੁਆਰਾ 'ਫਿਸ਼ਿੰਗ' ਜਾਂ ਹੋਰ ਸੋਫਿਸਟੀਕੇਟਿਡ ਹਮਲਿਆਂ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।

ਮਾਰਕੀਟ 'ਤੇ ਅਸਰ

ਇਸ ਘਟਨਾ ਨੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ (Cybersecurity) ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਹੋਰ ਵਧਾ ਦਿੱਤਾ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਸਰਕਾਰੀ ਏਜੰਸੀਆਂ ਅਤੇ ਵੱਡੀਆਂ ਕਾਰਪੋਰੇਸ਼ਨਾਂ ਡਿਜੀਟਲ ਹੋ ਰਹੀਆਂ ਹਨ, ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਅਤੇ ਆਡਿਟਿੰਗ ਸੇਵਾਵਾਂ ਦੀ ਮੰਗ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਰਹੀ ਹੈ। ਭਾਰਤੀ IT ਕੰਪਨੀਆਂ ਜੋ ਗਲੋਬਲ ਸਾਫਟਵੇਅਰ ਮੇਨਟੇਨੈਂਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ, ਉਹਨਾਂ ਲਈ ਇਹ ਇੱਕ ਵੱਡਾ ਮੌਕਾ ਅਤੇ ਨਾਲ ਹੀ ਇੱਕ ਵੱਡੀ ਚੁਣੌਤੀ ਵੀ ਹੈ। ਇਸ ਸਮੇਂ FBI ਨੇ ਪ੍ਰਭਾਵਿਤ ਪੋਰਟਲ ਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ ਹੈ ਅਤੇ ਕਾਂਗਰਸ ਦੁਆਰਾ ਇਸ ਮਾਮਲੇ ਦੀ ਡੂੰਘੀ ਜਾਂਚ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.