FBI ਦੇ ਜੌਬ ਐਪਲੀਕੇਸ਼ਨ ਪੋਰਟਲ 'ਤੇ ਇੱਕ ਵੱਡੀ ਸੁਰੱਖਿਆ ਸੰਨ੍ਹ ਲੱਗੀ ਹੈ। ਇਸ ਘਟਨਾ ਵਿੱਚ ਕਰਮਚਾਰੀਆਂ ਦੇ ਸੋਸ਼ਲ ਸਕਿਓਰਿਟੀ ਨੰਬਰ ਅਤੇ ਮੈਡੀਕਲ ਰਿਕਾਰਡ ਲੀਕ ਹੋ ਗਏ ਹਨ। ਜਾਂਚ ਵਿੱਚ ਸਾਹਮਣੇ ਆਇਆ ਹੈ ਕਿ ਇਹ ਹਮਲਾ Oracle PeopleSoft ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਕਮੀ ਕਾਰਨ ਹੋਇਆ ਹੈ।
FBI ਦੇ ਜੌਬ ਪੋਰਟਲ 'ਤੇ ਹੋਏ ਇਸ ਸਾਈਬਰ ਹਮਲੇ ਨੇ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਵਿੱਚ ਹੜਕੰਪ ਮਚਾ ਦਿੱਤਾ ਹੈ। ਹਮਲਾਵਰਾਂ ਨੇ ਕਰਮਚਾਰੀਆਂ ਦੇ ਨਿੱਜੀ ਵੇਰਵਿਆਂ, ਜਿਵੇਂ ਕਿ ਘਰ ਦੇ ਪਤੇ ਅਤੇ ਸੋਸ਼ਲ ਸਕਿਓਰਿਟੀ ਨੰਬਰ ਤੱਕ ਗੈਰ-ਕਾਨੂੰਨੀ ਪਹੁੰਚ ਹਾਸਲ ਕਰ ਲਈ ਹੈ। ਇਹ ਮਾਮਲਾ ਇਸ ਲਈ ਗੰਭੀਰ ਹੈ ਕਿਉਂਕਿ ਇਸ ਵਿੱਚ ਕਰਮਚਾਰੀਆਂ ਦੇ ਮੈਡੀਕਲ ਅਤੇ ਮਾਨਸਿਕ ਸਿਹਤ ਰਿਕਾਰਡ ਵੀ ਸ਼ਾਮਲ ਹਨ।
ਹਮਲਾ ਕਿਵੇਂ ਹੋਇਆ?
ਤਕਨੀਕੀ ਜਾਂਚ ਦੌਰਾਨ ਪਤਾ ਲੱਗਾ ਹੈ ਕਿ ਇਹ ਘਟਨਾ Oracle PeopleSoft ਸਰਵਰ ਵਿੱਚ ਮੌਜੂਦ ਇੱਕ ਕਮੀ (vulnerability) ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ ਕੀਤੀ ਗਈ ਹੈ। ਇਹ ਸਾਫਟਵੇਅਰ ਕੰਪਨੀਆਂ ਅਤੇ ਏਜੰਸੀਆਂ ਵੱਲੋਂ ਹਿਊਮਨ ਰਿਸੋਰਸ (HR) ਡਾਟਾ ਪ੍ਰਬੰਧਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। ਇਸ ਘਟਨਾ ਨੇ ਪੁਰਾਣੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸਾਫਟਵੇਅਰ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਲੈ ਕੇ ਵੱਡੇ ਸਵਾਲ ਖੜ੍ਹੇ ਕਰ ਦਿੱਤੇ ਹਨ।
ShinyHunters ਦਾ ਦਾਅਵਾ
ਹੈਕਿੰਗ ਗਰੁੱਪ 'ShinyHunters' ਨੇ ਇਸ ਹਮਲੇ ਦੀ ਜ਼ਿੰਮੇਵਾਰੀ ਲਈ ਹੈ। ਗਰੁੱਪ ਦਾ ਕਹਿਣਾ ਹੈ ਕਿ ਉਹਨਾਂ ਦਾ ਮਕਸਦ ਪੈਸਾ ਕਮਾਉਣਾ ਨਹੀਂ, ਸਗੋਂ ਵਿਚਾਰਧਾਰਕ ਹੈ। ਹਾਲਾਂਕਿ, ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ ਇਹ ਡਾਟਾ ਵਿਦੇਸ਼ੀ ਖੁਫੀਆ ਏਜੰਸੀਆਂ ਦੁਆਰਾ 'ਫਿਸ਼ਿੰਗ' ਜਾਂ ਹੋਰ ਸੋਫਿਸਟੀਕੇਟਿਡ ਹਮਲਿਆਂ ਲਈ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਮਾਰਕੀਟ 'ਤੇ ਅਸਰ
ਇਸ ਘਟਨਾ ਨੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ (Cybersecurity) ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਹੋਰ ਵਧਾ ਦਿੱਤਾ ਹੈ। ਜਿਵੇਂ-ਜਿਵੇਂ ਸਰਕਾਰੀ ਏਜੰਸੀਆਂ ਅਤੇ ਵੱਡੀਆਂ ਕਾਰਪੋਰੇਸ਼ਨਾਂ ਡਿਜੀਟਲ ਹੋ ਰਹੀਆਂ ਹਨ, ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਅਤੇ ਆਡਿਟਿੰਗ ਸੇਵਾਵਾਂ ਦੀ ਮੰਗ ਤੇਜ਼ੀ ਨਾਲ ਵਧ ਰਹੀ ਹੈ। ਭਾਰਤੀ IT ਕੰਪਨੀਆਂ ਜੋ ਗਲੋਬਲ ਸਾਫਟਵੇਅਰ ਮੇਨਟੇਨੈਂਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ, ਉਹਨਾਂ ਲਈ ਇਹ ਇੱਕ ਵੱਡਾ ਮੌਕਾ ਅਤੇ ਨਾਲ ਹੀ ਇੱਕ ਵੱਡੀ ਚੁਣੌਤੀ ਵੀ ਹੈ। ਇਸ ਸਮੇਂ FBI ਨੇ ਪ੍ਰਭਾਵਿਤ ਪੋਰਟਲ ਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ ਹੈ ਅਤੇ ਕਾਂਗਰਸ ਦੁਆਰਾ ਇਸ ਮਾਮਲੇ ਦੀ ਡੂੰਘੀ ਜਾਂਚ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ।
