Compliance · · 5 min read

ایف بی آئی کی ملازمتوں کی ویب سائٹ سے ملازمین کا ڈیٹا چوری ہونے کے دعوے کی تحقیقات

ایف بی آئی ان دعوؤں کا جائزہ لے رہی ہے کہ شائنی ہنٹرز نے سافٹ ویئر کی ایک نامعلوم خامی کا فائدہ اٹھا کر موجودہ اور سابق اہلکاروں سے متعلق حساس معلومات تک رسائی حاصل کی۔

ایف بی آئی اپنی ملازمتوں کی ویب سائٹ میں مبینہ نقب زنی کی تحقیقات کر رہی ہے، جب ہیکنگ گروپ شائنی ہنٹرز نے دعویٰ کیا کہ اس نے ادارے کے موجودہ اور سابق کارکنوں، درخواست گزاروں اور ان کے رشتہ داروں سے متعلق بڑی مقدار میں ذاتی معلومات حاصل کر لی ہیں۔

گروپ نے کہا کہ اس نے اوریکل پیپل سوفٹ میں موجود ایک ایسی خامی کا فائدہ اٹھا کر FBIJobs.gov تک رسائی حاصل کی جس کا پہلے علم نہیں تھا۔ یہ سافٹ ویئر انسانی وسائل اور مالی انتظام کے لیے استعمال ہوتا ہے۔ ایف بی آئی نے اس بات کی تصدیق نہیں کی کہ یہ دراندازی ہوئی یا یہ معلوم کیا ہے کہ اس کے نظام میں ممکنہ طور پر کیسے داخل ہوا گیا۔ آرس ٹیکنیکا نے رپورٹ کیا کہ اس کے باوجود ادارے نے تحقیقات شروع کر دی ہیں اور ملازمتوں کی ویب سائٹ چلانے میں مدد دینے والی کمپنیوں کے ساتھ کام کر رہا ہے۔

بدھ کے روز بھی ویب سائٹ دستیاب نہیں تھی۔ بلومبرگ نے رپورٹ کیا کہ ایف بی آئی کے اہلکاروں کو ای میل کے ذریعے خبردار کیا گیا تھا کہ تحقیقات جاری رہنے تک حفاظتی اقدامات کریں۔

ہیکرز کا دعویٰ ہے کہ انہوں نے کیا حاصل کیا

شائنی ہنٹرز نے دی نیو یارک ٹائمز کو بتایا کہ چوری شدہ مواد دو سے تین ٹیرا بائٹ کے درمیان ہے۔ اس نے کہا کہ یہ مواد ابھی آن لائن شائع نہیں کیا گیا، تاہم اس میں ایجنٹس، سابق ملازمین اور ملازمت کے درخواست گزاروں کے نام، رہائشی پتے، ٹیلی فون نمبرز، شریک حیات کے نام اور بعض طبی تفصیلات شامل ہیں۔

اس معلومات میں ایف بی آئی کے بعض ملازمین کے پیشہ ورانہ شعبوں سے متعلق تفصیلات بھی ہو سکتی ہیں۔ بلومبرگ نے رپورٹ کیا کہ ایک نمونے میں ایسے اہلکاروں کا حوالہ دکھائی دیا جو چین، روس اور ایران سے متعلق انسدادِ جاسوسی کے معاملات، نیز اسٹریٹ گینگز کی تحقیقات میں شامل تھے۔

ذاتی اور پیشہ ورانہ معلومات کا یہ امتزاج عام شناختی چوری سے آگے کے خطرات پیدا کر سکتا ہے۔ اس سے ملازمین کے خاندانوں کو خطرہ لاحق ہو سکتا ہے، لوگوں کے رہائشی مقامات ظاہر ہو سکتے ہیں اور حساس ذمہ داریوں کے بارے میں اشارے مل سکتے ہیں۔ بلومبرگ نے رپورٹ کیا کہ یہ مواد ایجنٹس کو نشانہ بنانے یا ان کے خلاف انتقامی کارروائی کے لیے استعمال کیا جا سکتا ہے، اگرچہ ایف بی آئی نے مبینہ فائلوں کی صداقت یا دائرۂ کار کی تصدیق نہیں کی۔

گروپ کے عوامی دعوے 404 میڈیا کی اس رپورٹ کے بعد سامنے آئے کہ شائنی ہنٹرز نے ملازمتوں کی ویب سائٹ میں خلل ڈالا اور اس کے ہوم پیج پر ایک پیغام لگا دیا جس میں اعلان کیا گیا تھا کہ ویب سائٹ پر قبضہ کر لیا گیا ہے۔ آرس ٹیکنیکا کی جانب سے حوالہ دی گئی رپورٹ کے مطابق، اس کے بعد یہ صفحہ دستیاب نہیں رہا۔

ایف بی آئی کی وارننگ پر تنازع

شائنی ہنٹرز نے کہا کہ اس کارروائی کا مقصد مئی میں جاری کیے گئے ایک انتباہ کے معاملے پر ایف بی آئی پر دباؤ ڈالنا تھا۔ گروپ نے ادارے کی جانب سے اپنی سرگرمیوں کی وضاحت پر اعتراض کیا، خاص طور پر اس تجویز پر کہ وہ بعض اوقات متاثرین سے ادائیگیاں حاصل کرنے کے لیے اپنے دعووں کو بڑھا چڑھا کر پیش کرتا ہے۔

ہیکرز نے ایف بی آئی کے اس دعوے کو بھی مسترد کیا کہ وہ کارپوریٹ ملازمین کے خلاف سواٹنگ حملے کرتے یا جنسی بلیک میلنگ کی دھمکیاں استعمال کرتے ہیں۔ شائنی ہنٹرز نے کہا کہ یہ الزامات اس کے طرزِ عمل کو غلط انداز میں پیش کرتے ہیں اور مطالبہ کیا کہ انتباہ واپس لیا جائے یا اس میں ترمیم کی جائے۔

گروپ نے ایف بی آئی کے ڈائریکٹر کاش پٹیل اور ادارے کے سائبر ڈویژن کے اسسٹنٹ ڈائریکٹر بریٹ لیترمین کو جواب دینے کے لیے ایک ہفتے کا وقت دیا۔ اس نے اس کارروائی کو پیسے کے مطالبے کے بجائے اپنی سرگرمیوں سے متعلق ایف بی آئی کے بیان کی اصلاح کی مہم قرار دیا ہے۔ شائنی ہنٹرز نے یہ وضاحت نہیں کی کہ مدت گزرنے کی صورت میں وہ کیا کرے گا، تاہم سائبر سکیورٹی کے ماہرین نے دی نیو یارک ٹائمز کو بتایا کہ مبینہ ڈیٹا شائع کرنا سب سے زیادہ ممکنہ نتیجہ ہوگا۔

نقب زنی کی ابھی تصدیق نہیں ہوئی

ایک بنیادی سوال یہ ہے کہ آیا گروپ نے براہِ راست ایف بی آئی کے نظام تک رسائی حاصل کی یا ملازمتوں کے پورٹل کو معاونت فراہم کرنے والی کسی کمپنی کے ذریعے داخل ہوا۔ ایف بی آئی نے ایکس پر جاری کردہ پوسٹ میں کہا کہ تفتیش کار داخلے کے مقام کا تعین نہیں کر سکے اور دونوں امکانات کا جائزہ لے رہے ہیں۔ ادارے نے کہا کہ تحقیقات جاری رہنے کے دوران ممکنہ خطرات کم کرنے کے لیے اقدامات کیے جا رہے ہیں۔

تکنیکی تفصیلات اب بھی محدود ہیں۔ شائنی ہنٹرز نے کہا ہے کہ اس نے پیپل سوفٹ میں موجود زیرو ڈے خامی استعمال کی، یعنی ایسی خامی جو پہلے دریافت یا دور نہیں کی گئی تھی۔ آرس ٹیکنیکا کی جانب سے حوالہ دی گئی رپورٹس کے مطابق، سافٹ ویئر فراہم کرنے والے ادارے اوریکل نے مبینہ خامی پر عوامی طور پر کوئی تبصرہ نہیں کیا تھا۔

شائنی ہنٹرز نے یہ بھی کہا کہ وہ اس خامی کو اس کے بقول اپنی معمول کی کاروباری کارروائیوں میں استعمال کرتا رہے گا۔ اگر پیپل سوفٹ کے وہ ورژنز، جو دیگر ادارے استعمال کرتے ہیں، اس خامی سے متاثر ہوں تو اس دعوے کے ایف بی آئی سے آگے بھی اثرات ہو سکتے ہیں، اگرچہ رپورٹنگ سے یہ ثابت نہیں ہوتا کہ کوئی اور نظام متاثر ہوا تھا۔

فی الحال مبینہ چوری، ڈیٹا سیٹ کا حجم اور ان تمام افراد کی شناخت، جن کی معلومات اس میں شامل ہو سکتی ہیں، غیر مصدقہ ہیں۔ ایف بی آئی کی تحقیقات کو یہ معلوم کرنا ہوگا کہ آیا ڈیٹا نکالا گیا، آیا کسی تیسرے فریق کے فراہم کنندہ کا کردار تھا، اور آیا یہ مواد ملازمین یا ان کے خاندانوں کے لیے خطرہ بن سکتا ہے۔ جب تک ان سوالات کے جواب نہیں مل جاتے، ملازمتوں کی ویب سائٹ کا غائب ہونا اور ہیکرز کی وارننگز ایک جاری واقعے کے شواہد ہیں، نہ کہ اس مکمل نقب زنی کا ثبوت جسے وہ بیان کر رہے ہیں۔

fbicybersecuritydata breachshinyhuntershackingoracle peoplesoftprivacy

Continue reading

Read this in another language