ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਹੈਕਰਾਂ ਵੱਲੋਂ ਇੱਕ ਨਵੀਂ ਤੇ ਵੱਡੀ ਫਿਸ਼ਿੰਗ ਮੁਹਿੰਮ ਚਲਾਈ ਜਾ ਰਹੀ ਹੈ। ਇਹ ਹੈਕਰ ਇੱਕ ਵੱਡੀ ਕ੍ਰਿਪਟੋ ਨਿਊਜ਼ ਏਜੰਸੀ ਦਾ ਰੂਪ ਧਾਰ ਕੇ, ਵੱਡੀਆਂ ਇੰਡਸਟਰੀ ਈਵੈਂਟਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣ ਵਾਲੇ ਮਾਹਰਾਂ ਨੂੰ ਗਲਤ ਗੂਗਲ ਡੌਕਸ ਰਾਹੀਂ ਮਾਲਵੇਅਰ ਇੰਸਟਾਲ ਕਰਵਾਉਣ ਲਈ ਠੱਗ ਰਹੇ ਹਨ। ਇਹ ਘਟਨਾ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਦੇ ਵੱਧਦੇ ਖਤਰਿਆਂ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੀ ਹੈ, ਜਿੱਥੇ ਭਰੋਸੇਯੋਗ ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਵੀ ਹੁਣ ਹਥਿਆਰ ਵਜੋਂ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਲਈ ਨਵਾਂ ਖਤਰਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਆਮ ਤੌਰ 'ਤੇ ਹੈਕਰਾਂ ਲਈ ਸਭ ਤੋਂ ਔਖਾ ਨਿਸ਼ਾਨਾ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ, ਹੁਣ ਇੱਕ ਬਹੁਤ ਹੀ ਖਾਸ ਅਤੇ ਖਤਰਨਾਕ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਮੁਹਿੰਮ ਦਾ ਸਾਹਮਣਾ ਕਰ ਰਹੇ ਹਨ। ਹਮਲਾਵਰਾਂ ਨੇ X (ਪਹਿਲਾਂ ਟਵਿੱਟਰ) 'ਤੇ ਇੱਕ ਪ੍ਰਮੁੱਖ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਨਿਊਜ਼ ਸੰਗਠਨ ਦਾ ਰੂਪ ਧਾਰਿਆ ਹੋਇਆ ਹੈ। ਉਹ ਬਲੈਕ ਹੈਟ (Black Hat) ਅਤੇ ਡੇਫ ਕੌਨ (DEF CON) ਵਰਗੇ ਵੱਡੇ ਸੁਰੱਖਿਆ ਸੰਮੇਲਨਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣ ਵਾਲੇ ਉਦਯੋਗ ਪੇਸ਼ੇਵਰਾਂ ਨੂੰ ਫਸਾਉਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰ ਰਹੇ ਹਨ।
ਭਰੋਸਾ ਜਿੱਤਣ ਦੀ ਕੋਸ਼ਿਸ਼
ਇਹ ਮੁਹਿੰਮ ਝੂਠਾ ਭਰੋਸਾ ਬਣਾਉਣ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ। ਹਮਲਾਵਰ ਖੋਜਕਰਤਾਵਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹਨ, ਅਕਸਰ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ ਗਲਤੀਆਂ ਕਰਦੇ ਹੋਏ, ਇੱਕ ਕਥਿਤ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਕਾਨਫਰੰਸ ਲਈ ਯੋਜਨਾਵਾਂ 'ਤੇ ਚਰਚਾ ਕਰਨ ਲਈ। ਇੱਕ ਵਾਰ ਸੰਪਰਕ ਸਥਾਪਿਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਹੈਕਰ ਇੱਕ ਗੂਗਲ ਡੌਕ ਦਾ ਲਿੰਕ ਸਾਂਝਾ ਕਰਦੇ ਹਨ, ਜਿਸਨੂੰ ਉਹ ਇਵੈਂਟ ਲਈ ਇੱਕ ਯੋਜਨਾ ਦਸਤਾਵੇਜ਼ ਦੱਸਦੇ ਹਨ। ਗੂਗਲ ਵਰਕਸਪੇਸ ਵਰਗੇ ਇੱਕ ਜਾਇਜ਼, ਭਰੋਸੇਮੰਦ ਪਲੇਟਫਾਰਮ ਦੀ ਵਰਤੋਂ ਇੱਕ ਰਣਨੀਤਕ ਚੋਣ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਅਕਸਰ ਮਿਆਰੀ ਸੁਰੱਖਿਆ ਫਿਲਟਰਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰ ਦਿੰਦੀ ਹੈ ਜੋ ਸ਼ੱਕੀ ਲਿੰਕਾਂ ਨੂੰ ਫਲੈਗ ਕਰ ਸਕਦੇ ਹਨ।
ਧੋਖਾਧੜੀ ਦੀ ਕਾਰਜ ਵਿਧੀ
ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਵਾਸਤੇ, ਹੈਕਰ ਗੂਗਲ ਐਪਸ ਸਕ੍ਰਿਪਟ (Google Apps Script) ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਹ ਇੱਕ ਅਜਿਹੀ ਵਿਸ਼ੇਸ਼ਤਾ ਹੈ ਜੋ ਦਸਤਾਵੇਜ਼ਾਂ ਦੇ ਅੰਦਰ ਕਸਟਮ ਯੂਜ਼ਰ ਇੰਟਰਫੇਸ (UI) ਬਣਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ। ਫਾਈਲ ਖੋਲ੍ਹਣ 'ਤੇ, ਉਪਭੋਗਤਾ ਨੂੰ ਇੱਕ ਜਾਅਲੀ ਸਾਈਡਬਾਰ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ ਜੋ ਐਨਕ੍ਰਿਪਟਡ ਲੱਗਦੀ ਹੈ। ਦਸਤਾਵੇਜ਼ ਨੂੰ "ਡਿਸਕ੍ਰਿਪਟ" ਕਰਨ ਲਈ, ਉਪਭੋਗਤਾ ਨੂੰ ਇੱਕ ਕੀ (key) ਦਾਖਲ ਕਰਨ ਅਤੇ UI ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ। ਇਹ ਇੱਕ ਚੁਣੌਤੀਪੂਰਨ ਧੋਖਾ ਹੈ ਜਿਸਦਾ ਉਦੇਸ਼ ਨਿਸ਼ਾਨੇ ਨੂੰ ਮਾਲੀਸ਼ੀਅਸ ਕੋਡ ਐਗਜ਼ੀਕਿਊਟ ਕਰਨ ਜਾਂ ਹਾਨੀਕਾਰਕ ਐਪਲੀਕੇਸ਼ਨ ਇੰਸਟਾਲ ਕਰਨ ਲਈ ਭਰਮਾਉਣਾ ਹੈ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਫਰਮ ਹੰਟ੍ਰੈਸ (Huntress) ਦੀਆਂ ਖੋਜਾਂ ਅਨੁਸਾਰ, ਇਹਨਾਂ ਧੋਖਾ ਦੇਣ ਵਾਲੇ ਕਦਮਾਂ ਰਾਹੀਂ ਡਿਪਲੋਏ ਕੀਤਾ ਗਿਆ ਮਾਲਵੇਅਰ ਨਿਸ਼ਾਨੇ ਦੇ ਆਪਰੇਟਿੰਗ ਸਿਸਟਮ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਸ ਮੁਹਿੰਮ ਨੂੰ ਐਪਲ ਡਿਵਾਈਸਾਂ 'ਤੇ ਇਨਫੋਸਟੀਲਰ (infostealers) ਇੰਸਟਾਲ ਕਰਨ, ਵਿੰਡੋਜ਼ ਲਈ ਰਿਮੋਟ ਡੈਸਕਟਾਪ ਟੂਲਜ਼ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਨ, ਅਤੇ ਨਕਲੀ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਵਾਲਿਟ ਇੰਸਟਾਲਰ ਵੰਡਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਦੇਖਿਆ ਗਿਆ ਹੈ। ਗੂਗਲ ਡੌਕਸ ਵਰਗੀਆਂ ਭਰੋਸੇਯੋਗ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇਹ ਪੇਲੋਡ (payloads) ਡਿਲੀਵਰ ਕਰਨ ਨਾਲ, ਹਮਲਾਵਰਾਂ ਲਈ ਸੁਰੱਖਿਅਤ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਮਾਲੀਸ਼ੀਅਸ ਕੋਡ ਵਿਚਕਾਰ ਫਰਕ ਕਰਨਾ ਬਹੁਤ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ।
ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸੁਰੱਖਿਆ ਲਈ ਇਸਦਾ ਕੀ ਮਾਇਆ ਹੈ?
ਇਹ ਘਟਨਾ ਇੱਕ ਯਾਦ ਦਿਵਾਉਂਦੀ ਹੈ ਕਿ ਹਮਲੇ ਦੇ ਤਰੀਕੇ ਕਿੰਨੀ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਹਨ। ਜਦੋਂ ਕਿ ਕੰਪਨੀਆਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਅਰਬਾਂ ਡਾਲਰ ਖਰਚ ਕਰਦੀਆਂ ਹਨ, ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਇੱਕ ਕਮਜ਼ੋਰ ਬਿੰਦੂ ਬਣੀ ਹੋਈ ਹੈ। ਹੈਕਰਾਂ ਦੀ ਸਮਰੱਥਾ ਗੂਗਲ ਡੌਕਸ ਅਤੇ ਐਪਸ ਸਕ੍ਰਿਪਟ ਵਰਗੇ ਰੋਜ਼ਾਨਾ ਟੂਲਜ਼ ਨੂੰ ਹਥਿਆਰ ਬਣਾਉਣ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਸਭ ਤੋਂ ਤਕਨੀਕੀ ਤੌਰ 'ਤੇ ਚੁਸਤ ਵਿਅਕਤੀ ਵੀ ਜੋਖਮ ਵਿੱਚ ਹਨ। ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਇਹ ਰਵਾਇਤੀ ਪੈਰੀਮੀਟਰ-ਅਧਾਰਤ ਸੁਰੱਖਿਆ ਤੋਂ ਅੱਗੇ ਜਾਣ ਦੀ ਜ਼ਰੂਰਤ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।
ਕੰਪਨੀਆਂ ਵੱਧ ਤੋਂ ਵੱਧ ਇਹ ਸਮਝ ਰਹੀਆਂ ਹਨ ਕਿ ਖਤਰਾ ਸਿਰਫ ਬਾਹਰੀ ਮਾਲਵੇਅਰ ਤੋਂ ਨਹੀਂ, ਬਲਕਿ ਕਰਮਚਾਰੀਆਂ ਦੁਆਰਾ ਰੋਜ਼ਾਨਾ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਸੌਫਟਵੇਅਰ ਦੇ ਸ਼ੋਸ਼ਣ ਤੋਂ ਵੀ ਹੈ। ਇਹ, ਬਦਲੇ ਵਿੱਚ, ਵਧੇਰੇ ਉੱਨਤ, ਵਿਵਹਾਰ-ਆਧਾਰਿਤ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਦੀ ਮੰਗ ਨੂੰ ਵਧਾਉਂਦਾ ਹੈ ਜੋ ਪਛਾਣ ਸਕਦੇ ਹਨ ਕਿ ਕਦੋਂ ਇੱਕ ਜਾਇਜ਼ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਮਾਲੀਸ਼ੀਅਸ ਉਦੇਸ਼ਾਂ ਲਈ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ। ਰੋਜ਼ਾਨਾ ਕਾਰਜਾਂ ਲਈ SaaS ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਨਿਰਭਰਤਾ, ਜਦੋਂ ਕਿ ਕੁਸ਼ਲ ਹੈ, ਇੱਕ ਅਜਿਹਾ ਜੋਖਮ ਪੈਦਾ ਕਰਦੀ ਹੈ ਜਿਸਦਾ ਹਮਲਾਵਰ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਫਾਇਦਾ ਉਠਾਉਣ ਲਈ ਉਤਸੁਕ ਹਨ।
ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰਾਂ ਅਤੇ IT ਟੀਮਾਂ ਲਈ, ਅਗਲਾ ਮਹੱਤਵਪੂਰਨ ਅਪਡੇਟ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਵਰਕਸਪੇਸ ਦੇ ਅੰਦਰ ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਕਿਵੇਂ ਐਗਜ਼ੀਕਿਊਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਸ 'ਤੇ ਵਧੇਰੇ ਸਖਤ ਨਿਯੰਤਰਣਾਂ ਦਾ ਵਿਕਾਸ ਹੋਵੇਗਾ। ਸੰਸਥਾਵਾਂ ਨੂੰ ਭਵਿੱਖ ਵਿੱਚ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਸ਼ੋਸ਼ਣ ਨੂੰ ਰੋਕਣ ਲਈ ਤੀਜੀ-ਧਿਰ ਦੇ ਏਕੀਕਰਨਾਂ ਅਤੇ ਸਕ੍ਰਿਪਟਿੰਗ ਸਮਰੱਥਾਵਾਂ 'ਤੇ ਆਪਣੀਆਂ ਨੀਤੀਆਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।
