آن لائن کیسینو استعمال کرتے وقت، کوئی آپ کی گیمنگ سرگرمیوں کی جاسوسی کر سکتا ہے۔
ایک حالیہ تحقیق میں بتایا گیا ہے کہ کم از کم 17 ممالک میں حکومتیں، ٹیلی کمیونیکیشن کمپنیاں اور یہاں تک کہ آن لائن جوا کھیلنے والے بھی سائبر حملوں کا شکار ہو چکے ہیں۔یہ مبینہ طور پر 2021 سے چین کی منسٹری آف سٹیٹ سیکیورٹی سے وابستہ ہیکرز کے ذریعے کیے گئے، جو کہ ایک مبینہ نجی انٹیلی جنس ایجنسی ہے۔
عالمی خطرہ تجزیہ فرم ریکارڈڈ فیوچر کے خطرے سے متعلق تحقیق کرنے والے ادارے Insikt گروپ کی ایک ٹیم RedHotel کا تجزیہ کر رہی ہے، ایک جدید ترین سائبر جاسوسی تنظیم جسے مبینہ طور پر چین کی حمایت حاصل ہے۔یہ گروپ جنوب مشرقی ایشیا اور ایشیا کے مختلف ممالک کو نشانہ بنانے والے متعدد جدید ترین میلویئر حملوں اور جاسوسی کی مہمات کے لیے بدنام ہے۔
Recorded Future نے ایک وسیع نیٹ ورک دریافت کیا ہے جس میں افغانستان، بنگلہ دیش، کمبوڈیا، ہانگ کانگ، بھارت، ملائیشیا، فلسطین، فلپائن، تھائی لینڈ، تائیوان، امریکہ اور ویتنام شامل ہیں۔
اگرچہ ہیکرز نے زیادہ تر اہم سیاسی گروپوں کو نشانہ بنایا، لیکن ایسا لگتا ہے کہ انہوں نے آن لائن جوئے کے پلیٹ فارم کو بھی اسی سطح پر رکھا ہے۔
ایک عالمی خطرہ جس کا کسی کو نوٹس نہیں ہے۔
جان کونڈرا، جو ریکارڈڈ فیوچر کی اسٹریٹجک اینڈ پرسسٹنٹ تھریٹس ٹیم کے سربراہ ہیں اور رپورٹ کے شریک مصنف ہیں، نے چینی قوم کے پرجوش حامی کے طور پر ریڈ ہوٹل کے کلیدی کردار پر روشنی ڈالی۔ RedHotel کی حمایت دنیا بھر میں متعدد تنظیموں اور صنعتوں کی ایک وسیع رینج تک پھیلی ہوئی ہے۔مائیکروسافٹ اور Secureworks بھی گروپ کو ٹریک کر رہے ہیں.
مبینہ متاثرین میں ہانگ کانگ کی جمہوریت نواز تنظیمیں، تائیوان کے تحقیقی ادارے، مذہبی اقلیتیں اور یہاں تک کہ آن لائن گیم کمپنیاں بھی شامل ہیں۔کونڈرا نے نشاندہی کی کہ RedHotel نے 2022 میں ایک نامعلوم امریکی ریاستی حکومت کو ہیک کیا اور باقاعدگی سے "معاشی جاسوسی کے ساتھ ساتھ انٹیلی جنس اکٹھا کرنا" کا انعقاد کرتا ہے۔
انہوں نے مزید کہا کہ یہ گروپ ممکنہ طور پر چین کے شہر چینگڈو میں کام کر رہا ہے اور چینی حکومت کے تعاون سے متعدد گروپوں میں سے ایک ہے۔ان تمام کوششوں نے چین کی فوجی طاقت کو مضبوط کرنے اور اس کے معاشی غلبے کو مضبوط کرنے میں مدد کی ہے۔
جنوب مشرقی ایشیائی حکومتوں کو اس گروپ سے کافی خطرہ ہے۔تاہم، RedHotel کے بارے میں کہا جاتا ہے کہ وہ تعلیم، ہوا بازی، میڈیا، مواصلات اور تحقیق و ترقی جیسے متنوع شعبوں پر اپنی توجہ مرکوز کر رہا ہے۔
محققین کا کہنا ہے کہ اس گروپ کا بنیادی مقصد معلومات اکٹھا کرنا اور مالی جاسوسی کرنا ہے۔اس نے یہ بھی نوٹ کیا کہ کئی دیگر تنظیمیں 2019 سے گروپ کے سائبر حملوں کی تحقیقات کر رہی ہیں۔
ریاستہائے متحدہ میں قانون ساز اداروں تک رسائی حاصل کرنے کی کوشش کے علاوہ، اس گروپ نے پہلے COVID-19 پر سائنسی تحقیق کرنے والے اداروں پر توجہ مرکوز کی ہے۔کونڈرا نے RedHotel کو "سب سے زیادہ فعال (اور) چینی ریاستی حمایت یافتہ گروپوں میں سے ایک (ریکارڈڈ فیوچر کے ذریعے ٹریک کیا گیا) کہا، عالمی سطح پر صنعتوں کی ایک وسیع رینج میں تنظیموں کو نشانہ بنایا۔"
RedHotel کی سرگرمیاں
ریکارڈ شدہ مستقبل کا دعویٰ ہے کہ چینگڈو چین کی ایڈوانسڈ پرسسٹنٹ تھریٹ (اے پی ٹی) سرگرمی کے لیے ایک مرکزی نوڈ کے طور پر ابھرا ہے۔کہا جاتا ہے کہ اس گروپ کے چینی تاجروں اور مقامی یونیورسٹیوں کے ساتھ نمایاں تعلقات ہیں تاکہ ان کے مقصد کو آگے بڑھانے میں مدد مل سکے۔
歴史的な前例から、RedHotelはこの活動を平然と続けると予想され、同グループは業界の公的な報告に直面して、定期的に高い運用リスク選好度を示している」とInsikt Groupは警告している。
چینی ہیکرز عام طور پر اپنے حملوں میں مختلف قسم کے مالویئر کا استعمال کرتے ہیں، بشمول معروف قسم کے سافٹ ویئر جن کی سائبر سیکیورٹی کے ماہرین پہلے ہی شناخت کر چکے ہیں۔وہ حسب ضرورت میلویئر بھی استعمال کر سکتے ہیں جن کو ٹریک کرنا مشکل ہے۔
RedHotel سب سے پہلے کمزور اہداف کی نشاندہی کرنے کی کوشش کرتا ہے۔ ریکارڈڈ فیوچر کے مطابق، سالوں سے، RedHotel میلویئر استعمال کرنے میں کامیاب رہا جس نے ونڈوز سسٹم کو یہ سوچنے پر مجبور کیا کہ یہ ایک جائز مائیکروسافٹ کی خرابیوں کا سراغ لگانے والی مصنوعات ہے۔
ایک بار رسائی حاصل کرنے کے بعد، میلویئر ڈیٹا حاصل کرنا اور گروپ کو بھیجنا شروع کر دے گا۔یہ سافٹ ویئر آپ کے سسٹم پر رہتا ہے اور معلومات کو زیادہ سے زیادہ ڈیلیٹ کرتا رہتا ہے۔
اس ہفتے کی رپورٹس بتاتی ہیں کہ حکومت کا بنیادی ڈھانچہ پہلے ہی خطرے میں ہو سکتا ہے۔نیویارک ٹائمز نے رپورٹ کیا کہ چینی میلویئر "اہم" فوجی نظاموں پر پایا گیا تھا۔واشنگٹن پوسٹ نے مزید کہا کہ چین جاپانی حکومت کی "اعلیٰ ترین سطح" پر تجاوز کر رہا ہے۔
コ メ ン ト