ਸਾਈਬਰ ਕ੍ਰਾਈਮ ਗਰੁੱਪ ShinyHunters ਨੇ ਆਪਣੇ ਵਿਰੋਧੀ Cl0p ਦੇ ਇਨਫਰਾਸਟ੍ਰਕਚਰ 'ਤੇ ਕਬਜ਼ਾ ਕਰ ਲਿਆ ਹੈ। ਇਹ ਟਕਰਾਅ Oracle ਦੇ ਇੱਕ ਜ਼ੀਰੋ-ਡੇਅ (Zero-day) ਵਲਨਰੇਬਿਲਿਟੀ ਨੂੰ ਲੈ ਕੇ ਹੋਇਆ ਹੈ, ਜੋ ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਵੱਡਾ ਖ਼ਤਰਾ ਬਣ ਸਕਦਾ ਹੈ।
ਸਾਈਬਰ ਜਗਤ ਵਿੱਚ ਇੱਕ ਵੱਡੀ ਹਲਚਲ ਦੇਖਣ ਨੂੰ ਮਿਲੀ ਹੈ ਜਿੱਥੇ ਦੋ ਵੱਡੇ ਹੈਕਰ ਗਰੁੱਪਾਂ, ShinyHunters ਅਤੇ Cl0p ਵਿਚਕਾਰ ਟਕਰਾਅ ਸ਼ੁਰੂ ਹੋ ਗਿਆ ਹੈ। ShinyHunters ਨੇ Cl0p ਦੇ ਡਾਰਕ ਵੈੱਬ ਇਨਫਰਾਸਟ੍ਰਕਚਰ ਨੂੰ ਹਾਈਜੈਕ ਕਰਕੇ ਉਸ ਨੂੰ ਆਫਲਾਈਨ ਕਰ ਦਿੱਤਾ ਹੈ। ਇਸ ਸਾਰੇ ਵਿਵਾਦ ਦੀ ਜੜ੍ਹ Oracle E-Business Suite ਵਿੱਚ ਮੌਜੂਦ ਇੱਕ ਖਤਰਨਾਕ ਸੁਰੱਖਿਆ ਖਾਮੀ ਹੈ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਇਹ ਖ਼ਬਰ ਕਿਉਂ ਅਹਿਮ ਹੈ?
ਆਮ ਤੌਰ 'ਤੇ ਇਹ ਹੈਕਰ ਗਰੁੱਪ ਬਾਹਰੀ ਕੰਪਨੀਆਂ ਨੂੰ ਆਪਣਾ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ, ਪਰ ਇਸ ਵਾਰ ਉਹ ਆਪਸ ਵਿੱਚ ਹੀ ਭਿੜ ਗਏ ਹਨ। Cl0p ਪਹਿਲਾਂ ਹੀ 2023 ਵਿੱਚ MOVEit ਹਮਲੇ ਲਈ ਚਰਚਾ ਵਿੱਚ ਰਿਹਾ ਸੀ, ਜਿਸ ਨੇ ਦੁਨੀਆ ਭਰ ਦੀਆਂ ਵੱਡੀਆਂ ਫਰਮਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ ਸੀ।
ਅੱਜ ਦੇ ਸਮੇਂ ਵਿੱਚ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕਿਸੇ ਵੀ ਕੰਪਨੀ ਲਈ ਇੱਕ ਅਹਿਮ ਖਰਚਾ (Operational Expense) ਬਣ ਗਈ ਹੈ। ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਹੁਣ IT ਸੁਰੱਖਿਆ 'ਤੇ ਭਾਰੀ ਬਜਟ ਖਰਚ ਕਰ ਰਹੀਆਂ ਹਨ। ਭਾਵੇਂ ਇਹ ਖਰਚਾ ਸ਼ਾਰਟ-ਟਰਮ ਵਿੱਚ ਨੈੱਟ ਪ੍ਰੋਫਿਟ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ ਕੰਪਨੀ ਦੀ ਲੌਂਗ-ਟਰਮ ਵੈਲਿਊ ਅਤੇ ਗਾਹਕਾਂ ਦੇ ਭਰੋਸੇ ਨੂੰ ਬਚਾਉਣ ਲਈ ਇਹ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ।
ਅੱਗੇ ਕੀ ਹੋ ਸਕਦਾ ਹੈ?
ਨਿਵੇਸ਼ਕਾਂ ਨੂੰ ਹੁਣ ਸਾਵਧਾਨ ਰਹਿਣ ਦੀ ਲੋੜ ਹੈ। ਅਸਲ ਚਿੰਤਾ ਇਹ ਹੈ ਕਿ ਇਹਨਾਂ ਹੈਕਰਾਂ ਦੁਆਰਾ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਡਾਟਾ ਜਾਂ ਵਰਤੀ ਗਈ ਖਾਮੀ (Vulnerability) ਕਿਤੇ ਨਵੇਂ ਨਿਸ਼ਾਨੇ ਨਾ ਲੱਭ ਲਵੇ। ਆਉਣ ਵਾਲੇ ਸਮੇਂ ਵਿੱਚ, ਕੰਪਨੀਆਂ ਦੀਆਂ ਐਨੂਅਲ ਰਿਪੋਰਟਾਂ ਵਿੱਚ ਉਹਨਾਂ ਦੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਤਿਆਰੀ (Cybersecurity Preparedness) ਇੱਕ ਮੁੱਖ ਮਾਪਦੰਡ ਹੋਵੇਗੀ ਜਿਸ ਦੇ ਆਧਾਰ 'ਤੇ ਨਿਵੇਸ਼ਕ ਆਪਣਾ ਫੈਸਲਾ ਲੈਣਗੇ।
