Ransomware Attack: ਪੈਸੇ ਦੇਣ 'ਤੇ ਵੀ ਨਹੀਂ ਖ਼ਤਮ ਹੁੰਦਾ ਖ਼ਤਰਾ, ਦੁਬਾਰਾ ਹੋ ਸਕਦੀ ਹੈ Demand!

TECHNOLOGY
Whalesbook Logo
AuthorAnkit Solanki|Published at:
Ransomware Attack: ਪੈਸੇ ਦੇਣ 'ਤੇ ਵੀ ਨਹੀਂ ਖ਼ਤਮ ਹੁੰਦਾ ਖ਼ਤਰਾ, ਦੁਬਾਰਾ ਹੋ ਸਕਦੀ ਹੈ Demand!

ਇੱਕ ਤਾਜ਼ਾ ਰਿਪੋਰਟ ਮੁਤਾਬਕ, ਜਿਹੜੀਆਂ ਕੰਪਨੀਆਂ Ransomware ਹਮਲਿਆਂ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਕੇ ਪੈਸੇ ਦਿੰਦੀਆਂ ਹਨ, ਉਨ੍ਹਾਂ 'ਚੋਂ **33%** ਤੋਂ ਵੱਧ ਨੂੰ ਦੁਬਾਰਾ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ।

Detailed Coverage

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਫਰਮ Proofpoint ਵੱਲੋਂ ਕੀਤੀ ਗਈ ਇੱਕ ਨਵੀਂ ਪੜਤਾਲ ਨੇ ਇਹ ਸੱਚਾਈ ਸਾਹਮਣੇ ਲਿਆਂਦੀ ਹੈ ਕਿ Ransomware ਹਮਲਿਆਂ ਦੇ ਬਦਲੇ ਹੈਕਰਾਂ ਨੂੰ ਪੈਸੇ ਦੇਣਾ ਅਕਸਰ ਕੋਈ ਅੰਤਿਮ ਹੱਲ ਨਹੀਂ ਹੁੰਦਾ। ਇਸ ਅਧਿਐਨ ਵਿੱਚ 953 ਸੰਸਥਾਵਾਂ ਦਾ ਸਰਵੇਖਣ ਕੀਤਾ ਗਿਆ, ਜਿਸ ਵਿੱਚ ਇਹ ਪਾਇਆ ਗਿਆ ਕਿ ਜਿਨ੍ਹਾਂ ਕਾਰੋਬਾਰਾਂ ਨੇ ਇੱਕ ਵਾਰ ਪੈਸੇ ਦੀ ਮੰਗ ਪੂਰੀ ਕੀਤੀ, ਉਨ੍ਹਾਂ ਵਿੱਚੋਂ 33% ਤੋਂ ਵੱਧ ਨੂੰ ਦੁਬਾਰਾ ਹੋਰ ਪੈਸਿਆਂ ਲਈ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ। ਇਹ ਲਗਾਤਾਰ ਖਤਰਾ ਇਸ ਧਾਰਨਾ ਨੂੰ ਚੁਣੌਤੀ ਦਿੰਦਾ ਹੈ ਕਿ ਪੈਸੇ ਦੇਣ ਨਾਲ ਸਾਈਬਰ ਹਮਲਾ ਖਤਮ ਹੋ ਜਾਂਦਾ ਹੈ, ਸਗੋਂ ਇਹ ਸੰਕੇਤ ਦਿੰਦਾ ਹੈ ਕਿ ਅਜਿਹੀਆਂ ਕੰਪਨੀਆਂ ਮੁੜ-ਮੁੜ ਨਿਸ਼ਾਨਾ ਬਣ ਸਕਦੀਆਂ ਹਨ।

ਗੱਲਬਾਤ ਦੀ ਅਸਫ਼ਲਤਾ

ਸੁਰੱਖਿਆ ਮਾਹਿਰ ਪਹਿਲਾਂ ਵੀ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਰਹੇ ਹਨ ਕਿ Ransomware ਗਰੁੱਪਾਂ ਦਾ ਕੋਈ ਨੈਤਿਕ ਪੱਖ ਨਹੀਂ ਹੁੰਦਾ, ਇਸ ਲਈ ਇਹ ਕੋਈ ਗਰੰਟੀ ਨਹੀਂ ਹੈ ਕਿ ਉਹ ਕਿਸੇ ਸਮਝੌਤੇ ਦਾ ਪਾਲਣ ਕਰਨਗੇ। Proofpoint ਦੇ ਅੰਕੜੇ ਦਰਸਾਉਂਦੇ ਹਨ ਕਿ ਇਹ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਰੁੱਪ ਚੋਰੀ ਕੀਤੀ ਗਈ ਜਾਣਕਾਰੀ ਨੂੰ ਭਵਿੱਖ ਵਿੱਚ ਪੈਸੇ ਵਸੂਲਣ ਲਈ ਲੀਵਰੇਜ (Leverage) ਵਜੋਂ ਵਰਤਦੇ ਰਹਿੰਦੇ ਹਨ। ਭਾਵੇਂ ਕੰਪਨੀਆਂ ਕਿਸੇ ਸਮਝੌਤੇ 'ਤੇ ਪਹੁੰਚ ਵੀ ਜਾਂਦੀਆਂ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਡਾਟਾ ਨੂੰ ਨਸ਼ਟ ਕਰਨ ਦੇ ਵਾਅਦੇ ਵੀ ਮਿਲ ਜਾਂਦੇ ਹਨ, ਪਰ ਅਜਿਹੇ ਦਾਅਵੇ ਅਕਸਰ ਝੂਠੇ ਸਾਬਤ ਹੁੰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸੰਸਥਾ ਦੀ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਅੱਗੇ ਦੁਰਵਰਤੋਂ ਜਾਂ ਡਾਰਕ ਵੈੱਬ 'ਤੇ ਵਿਕਰੀ ਲਈ ਖਤਰੇ ਵਿੱਚ ਪੈ ਜਾਂਦੀ ਹੈ।

ਡਾਟਾ ਰੀਟੈਨਸ਼ਨ ਦੇ ਦਸਤਾਵੇਜ਼ੀ ਖਤਰੇ

ਹਾਲ ਹੀ ਵਿੱਚ ਵਾਪਰੀਆਂ ਕੁਝ ਵੱਡੀਆਂ ਸਾਈਬਰ ਘਟਨਾਵਾਂ ਪੈਸੇ ਦੇਣ ਦੀ ਸੀਮਾਵਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀਆਂ ਹਨ। ਸਾਲ 2024 ਵਿੱਚ, ਹੈਲਥਕੇਅਰ ਟੈਕਨਾਲੋਜੀ ਕੰਪਨੀ Change Healthcare ਇੱਕ ਵੱਡੇ ਸਾਈਬਰ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋਈ, ਜਿਸ ਵਿੱਚ ਲਗਭਗ 19.2 ਕਰੋੜ ਲੋਕਾਂ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਮੈਡੀਕਲ ਡਾਟਾ ਦਾ ਖੁਲਾਸਾ ਹੋਇਆ। ਰਿਪੋਰਟਾਂ ਅਨੁਸਾਰ, ਕੰਪਨੀ ਨੂੰ ਚੋਰੀ ਹੋਏ ਡਾਟਾ ਨੂੰ ਜਨਤਕ ਹੋਣ ਤੋਂ ਰੋਕਣ ਲਈ ਕਈ ਵੱਖ-ਵੱਖ ਧਿਰਾਂ ਨਾਲ ਗੱਲਬਾਤ ਕਰਨੀ ਪਈ ਅਤੇ ਪੈਸੇ ਦੇਣੇ ਪਏ, ਜੋ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਇੱਕੋ ਹਮਲਾ ਕਿਵੇਂ ਕਈ ਵਾਰ ਪੈਸੇ ਵਸੂਲਣ ਦੀਆਂ ਘਟਨਾਵਾਂ ਵਿੱਚ ਬਦਲ ਸਕਦਾ ਹੈ। ਇਸੇ ਤਰ੍ਹਾਂ, ਮਾਰਕੀਟ ਰਿਸਰਚ ਫਰਮ Klue ਨੇ ਵੀ ਅਜਿਹੀ ਸਥਿਤੀ ਦਾ ਅਨੁਭਵ ਕੀਤਾ, ਜਿੱਥੇ ਇੱਕ ਗਰੁੱਪ ਨਾਲ ਡਾਟਾ ਡਿਲੀਸ਼ਨ (Data Deletion) ਲਈ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਬਾਵਜੂਦ, ਬਾਅਦ ਵਿੱਚ ਇੱਕ ਵੱਖਰੀ ਸੰਸਥਾ ਨੇ ਉਸੇ ਹੀ ਹੈਕ ਕੀਤੇ ਹੋਏ ਗਾਹਕ ਡਾਟਾ ਨਾਲ ਸੰਪਰਕ ਕੀਤਾ।

ਰੈਗੂਲੇਟਰੀ ਅਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰਭਾਵ

ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੀਆਂ ਏਜੰਸੀਆਂ ਦੀਆਂ ਜਾਂਚਾਂ ਵੀ ਇਨ੍ਹਾਂ ਗਰੁੱਪਾਂ ਦੀ ਧੋਖਾਧੜੀ ਵਾਲੀ ਪ੍ਰਕਿਰਤੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੀਆਂ ਹਨ। ਸਾਲ 2024 ਵਿੱਚ LockBit ransomware ਗੈਂਗ ਵਿਰੁੱਧ ਇੱਕ ਆਪ੍ਰੇਸ਼ਨ ਦੌਰਾਨ, ਅਧਿਕਾਰੀਆਂ ਨੇ ਪਾਇਆ ਕਿ ਹੈਕਰਾਂ ਨੇ ਪੈਸੇ ਦੀ ਅਦਾਇਗੀ ਪੂਰੀ ਹੋਣ ਦੇ ਲੰਬੇ ਸਮੇਂ ਬਾਅਦ ਵੀ ਪੀੜਤਾਂ ਦੇ ਚੋਰੀ ਹੋਏ ਡਾਟਾ ਦੀਆਂ ਕਾਪੀਆਂ ਆਪਣੇ ਸਰਵਰਾਂ 'ਤੇ ਰੱਖੀਆਂ ਹੋਈਆਂ ਸਨ। ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਨਿਵੇਸ਼ਕਾਂ (Investors) ਲਈ, ਇਹ ਰੁਝਾਨ ਇੱਕ ਗੰਭੀਰ ਜੋਖਮ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ: ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀਆਂ ਅਸਫ਼ਲਤਾਵਾਂ ਅਤੇ ਫਿਰ ਪੈਸੇ ਦੇਣ ਦਾ ਫੈਸਲਾ ਅਨਿਸ਼ਚਿਤ ਵਿੱਤੀ ਅਤੇ ਕਾਰਜਸ਼ੀਲ ਦੇਣਦਾਰੀ (Liability) ਵੱਲ ਲੈ ਜਾ ਸਕਦਾ ਹੈ। ਨਿਵੇਸ਼ਕਾਂ ਅਤੇ ਮੈਨੇਜਮੈਂਟ ਟੀਮਾਂ ਨੂੰ ਹੁਣ ਇਸ ਹਕੀਕਤ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਰਿਹਾ ਹੈ ਕਿ ਸਾਈਬਰ ਬ੍ਰੀਚ (Cyber Breach) ਸਿਰਫ਼ ਇੱਕ IT ਮੁੱਦਾ ਨਹੀਂ ਹੈ, ਬਲਕਿ ਡਾਟਾ ਦੀ ਅਖੰਡਤਾ, ਗਾਹਕਾਂ ਦੇ ਭਰੋਸੇ ਅਤੇ ਪੂੰਜੀ ਲਈ ਇੱਕ ਲੰਬੇ ਸਮੇਂ ਦਾ ਖਤਰਾ ਹੈ, ਕਿਉਂਕਿ ਸ਼ੁਰੂਆਤੀ ਭੁਗਤਾਨਾਂ ਦੀ ਪਰਵਾਹ ਕੀਤੇ ਬਿਨਾਂ, ਦੁਬਾਰਾ ਪੈਸੇ ਵਸੂਲਣ ਦਾ ਖਤਰਾ ਬਹੁਤ ਜ਼ਿਆਦਾ ਰਹਿੰਦਾ ਹੈ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.