ਇੱਕ ਤਾਜ਼ਾ ਰਿਪੋਰਟ ਮੁਤਾਬਕ, ਜਿਹੜੀਆਂ ਕੰਪਨੀਆਂ Ransomware ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਕੇ ਪੈਸੇ ਦਿੰਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ 'ਚੋਂ **33%** ਤੋਂ ਵੱਧ ਨੂੰ ਦੁਬਾਰਾ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ।
Detailed Coverage
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਫਰਮ Proofpoint ਵੱਲੋਂ ਕੀਤੀ ਗਈ ਇੱਕ ਨਵੀਂ ਪੜਤਾਲ ਨੇ ਇਹ ਸੱਚਾਈ ਸਾਹਮਣੇ ਲਿਆਂਦੀ ਹੈ ਕਿ Ransomware ਹਮਲਿਆਂ ਦੇ ਬਦਲੇ ਹੈਕਰਾਂ ਨੂੰ ਪੈਸੇ ਦੇਣਾ ਅਕਸਰ ਕੋਈ ਅੰਤਿਮ ਹੱਲ ਨਹੀਂ ਹੁੰਦਾ। ਇਸ ਅਧਿਐਨ ਵਿੱਚ 953 ਸੰਸਥਾਵਾਂ ਦਾ ਸਰਵੇਖਣ ਕੀਤਾ ਗਿਆ, ਜਿਸ ਵਿੱਚ ਇਹ ਪਾਇਆ ਗਿਆ ਕਿ ਜਿਨ੍ਹਾਂ ਕਾਰੋਬਾਰਾਂ ਨੇ ਇੱਕ ਵਾਰ ਪੈਸੇ ਦੀ ਮੰਗ ਪੂਰੀ ਕੀਤੀ, ਉਨ੍ਹਾਂ ਵਿੱਚੋਂ 33% ਤੋਂ ਵੱਧ ਨੂੰ ਦੁਬਾਰਾ ਹੋਰ ਪੈਸਿਆਂ ਲਈ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ। ਇਹ ਲਗਾਤਾਰ ਖਤਰਾ ਇਸ ਧਾਰਨਾ ਨੂੰ ਚੁਣੌਤੀ ਦਿੰਦਾ ਹੈ ਕਿ ਪੈਸੇ ਦੇਣ ਨਾਲ ਸਾਈਬਰ ਹਮਲਾ ਖਤਮ ਹੋ ਜਾਂਦਾ ਹੈ, ਸਗੋਂ ਇਹ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਅਜਿਹੀਆਂ ਕੰਪਨੀਆਂ ਮੁੜ-ਮੁੜ ਨਿਸ਼ਾਨਾ ਬਣ ਸਕਦੀਆਂ ਹਨ।
ਗੱਲਬਾਤ ਦੀ ਅਸਫ਼ਲਤਾ
ਸੁਰੱਖਿਆ ਮਾਹਿਰ ਪਹਿਲਾਂ ਵੀ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਰਹੇ ਹਨ ਕਿ Ransomware ਗਰੁੱਪਾਂ ਦਾ ਕੋਈ ਨੈਤਿਕ ਪੱਖ ਨਹੀਂ ਹੁੰਦਾ, ਇਸ ਲਈ ਇਹ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਉਹ ਕਿਸੇ ਸਮਝੌਤੇ ਦਾ ਪਾਲਣ ਕਰਨਗੇ। Proofpoint ਦੇ ਅੰਕੜੇ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਇਹ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਰੁੱਪ ਚੋਰੀ ਕੀਤੀ ਗਈ ਜਾਣਕਾਰੀ ਨੂੰ ਭਵਿੱਖ ਵਿੱਚ ਪੈਸੇ ਵਸੂਲਣ ਲਈ ਲੀਵਰੇਜ (Leverage) ਵਜੋਂ ਵਰਤਦੇ ਰਹਿੰਦੇ ਹਨ। ਭਾਵੇਂ ਕੰਪਨੀਆਂ ਕਿਸੇ ਸਮਝੌਤੇ 'ਤੇ ਪਹੁੰਚ ਵੀ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਡਾਟਾ ਨੂੰ ਨਸ਼ਟ ਕਰਨ ਦੇ ਵਾਅਦੇ ਵੀ ਮਿਲ ਜਾਂਦੇ ਹਨ, ਪਰ ਅਜਿਹੇ ਦਾਅਵੇ ਅਕਸਰ ਝੂਠੇ ਸਾਬਤ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੰਸਥਾ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਅੱਗੇ ਦੁਰਵਰਤੋਂ ਜਾਂ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਵਿਕਰੀ ਲਈ ਖਤਰੇ ਵਿੱਚ ਪੈ ਜਾਂਦੀ ਹੈ।
ਡਾਟਾ ਰੀਟੈਨਸ਼ਨ ਦੇ ਦਸਤਾਵੇਜ਼ੀ ਖਤਰੇ
ਹਾਲ ਹੀ ਵਿੱਚ ਵਾਪਰੀਆਂ ਕੁਝ ਵੱਡੀਆਂ ਸਾਈਬਰ ਘਟਨਾਵਾਂ ਪੈਸੇ ਦੇਣ ਦੀ ਸੀਮਾਵਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀਆਂ ਹਨ। ਸਾਲ 2024 ਵਿੱਚ, ਹੈਲਥਕੇਅਰ ਟੈਕਨਾਲੋਜੀ ਕੰਪਨੀ Change Healthcare ਇੱਕ ਵੱਡੇ ਸਾਈਬਰ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਈ, ਜਿਸ ਵਿੱਚ ਲਗਭਗ 19.2 ਕਰੋੜ ਲੋਕਾਂ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਮੈਡੀਕਲ ਡਾਟਾ ਦਾ ਖੁਲਾਸਾ ਹੋਇਆ। ਰਿਪੋਰਟਾਂ ਅਨੁਸਾਰ, ਕੰਪਨੀ ਨੂੰ ਚੋਰੀ ਹੋਏ ਡਾਟਾ ਨੂੰ ਜਨਤਕ ਹੋਣ ਤੋਂ ਰੋਕਣ ਲਈ ਕਈ ਵੱਖ-ਵੱਖ ਧਿਰਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨੀ ਪਈ ਅਤੇ ਪੈਸੇ ਦੇਣੇ ਪਏ, ਜੋ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਇੱਕੋ ਹਮਲਾ ਕਿਵੇਂ ਕਈ ਵਾਰ ਪੈਸੇ ਵਸੂਲਣ ਦੀਆਂ ਘਟਨਾਵਾਂ ਵਿੱਚ ਬਦਲ ਸਕਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, ਮਾਰਕੀਟ ਰਿਸਰਚ ਫਰਮ Klue ਨੇ ਵੀ ਅਜਿਹੀ ਸਥਿਤੀ ਦਾ ਅਨੁਭਵ ਕੀਤਾ, ਜਿੱਥੇ ਇੱਕ ਗਰੁੱਪ ਨਾਲ ਡਾਟਾ ਡਿਲੀਸ਼ਨ (Data Deletion) ਲਈ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਬਾਵਜੂਦ, ਬਾਅਦ ਵਿੱਚ ਇੱਕ ਵੱਖਰੀ ਸੰਸਥਾ ਨੇ ਉਸੇ ਹੀ ਹੈਕ ਕੀਤੇ ਹੋਏ ਗਾਹਕ ਡਾਟਾ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ।
ਰੈਗੂਲੇਟਰੀ ਅਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰਭਾਵ
ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੀਆਂ ਏਜੰਸੀਆਂ ਦੀਆਂ ਜਾਂਚਾਂ ਵੀ ਇਨ੍ਹਾਂ ਗਰੁੱਪਾਂ ਦੀ ਧੋਖਾਧੜੀ ਵਾਲੀ ਪ੍ਰਕਿਰਤੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੀਆਂ ਹਨ। ਸਾਲ 2024 ਵਿੱਚ LockBit ransomware ਗੈਂਗ ਵਿਰੁੱਧ ਇੱਕ ਆਪ੍ਰੇਸ਼ਨ ਦੌਰਾਨ, ਅਧਿਕਾਰੀਆਂ ਨੇ ਪਾਇਆ ਕਿ ਹੈਕਰਾਂ ਨੇ ਪੈਸੇ ਦੀ ਅਦਾਇਗੀ ਪੂਰੀ ਹੋਣ ਦੇ ਲੰਬੇ ਸਮੇਂ ਬਾਅਦ ਵੀ ਪੀੜਤਾਂ ਦੇ ਚੋਰੀ ਹੋਏ ਡਾਟਾ ਦੀਆਂ ਕਾਪੀਆਂ ਆਪਣੇ ਸਰਵਰਾਂ 'ਤੇ ਰੱਖੀਆਂ ਹੋਈਆਂ ਸਨ। ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਨਿਵੇਸ਼ਕਾਂ (Investors) ਲਈ, ਇਹ ਰੁਝਾਨ ਇੱਕ ਗੰਭੀਰ ਜੋਖਮ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ: ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀਆਂ ਅਸਫ਼ਲਤਾਵਾਂ ਅਤੇ ਫਿਰ ਪੈਸੇ ਦੇਣ ਦਾ ਫੈਸਲਾ ਅਨਿਸ਼ਚਿਤ ਵਿੱਤੀ ਅਤੇ ਕਾਰਜਸ਼ੀਲ ਦੇਣਦਾਰੀ (Liability) ਵੱਲ ਲੈ ਜਾ ਸਕਦਾ ਹੈ। ਨਿਵੇਸ਼ਕਾਂ ਅਤੇ ਮੈਨੇਜਮੈਂਟ ਟੀਮਾਂ ਨੂੰ ਹੁਣ ਇਸ ਹਕੀਕਤ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਰਿਹਾ ਹੈ ਕਿ ਸਾਈਬਰ ਬ੍ਰੀਚ (Cyber Breach) ਸਿਰਫ਼ ਇੱਕ IT ਮੁੱਦਾ ਨਹੀਂ ਹੈ, ਬਲਕਿ ਡਾਟਾ ਦੀ ਅਖੰਡਤਾ, ਗਾਹਕਾਂ ਦੇ ਭਰੋਸੇ ਅਤੇ ਪੂੰਜੀ ਲਈ ਇੱਕ ਲੰਬੇ ਸਮੇਂ ਦਾ ਖਤਰਾ ਹੈ, ਕਿਉਂਕਿ ਸ਼ੁਰੂਆਤੀ ਭੁਗਤਾਨਾਂ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ, ਦੁਬਾਰਾ ਪੈਸੇ ਵਸੂਲਣ ਦਾ ਖਤਰਾ ਬਹੁਤ ਜ਼ਿਆਦਾ ਰਹਿੰਦਾ ਹੈ।
