Maine کی ریاست سطح پر تازہ ترین MOVEit شکار بن گئی۔

Maine کی ریاست سطح پر تازہ ترین MOVEit شکار بن گئی۔

State of Maine Becomes Latest MOVEit Victim to Surface PlatoBlockchain Data Intelligence. Vertical Search. Ai.

9 نومبر کو شائع ہونے والے ایک آن لائن جائزہ میں، مائن کی حکومت نے تصدیق کی کہ سائبر جرائم پیشہ افراد کا ایک گروپ اس وقت کے بدنام زمانہ خطرے کا استحصال کر رہا ہے۔ MOVEit فائل ٹرانسفر ٹول انہیں 28 اور 29 مئی کے درمیان ریاست مین سے تعلق رکھنے والی فائلوں تک رسائی کی اجازت دینے کے لیے۔

یہ سائبر واقعہ Maine کی حکومت کی ویب سائٹ کے مطابق Maine کے MOVEit سرور تک محدود تھا، اور ریاست سے تعلق رکھنے والا کوئی دوسرا نیٹ ورک یا سسٹم متاثر نہیں ہوا۔ تاہم، خلاف ورزی نے 1.3 ملین افراد کے بارے میں معلومات کو بے نقاب کیا، جس میں ڈیٹا کی قسم ہر شخص سے دوسرے کے لیے متاثر ہوتی ہے۔ جن معلومات پر اثر پڑا ہو ان میں نام، سوشل سیکیورٹی نمبرز (SSNs)، تاریخ پیدائش، ڈرائیور کا لائسنس یا ریاستی شناختی نمبر، ٹیکس دہندگان کے شناختی نمبر، طبی معلومات، اور ہیلتھ انشورنس کی معلومات شامل ہیں۔

ایک بار جب ریاست کو خلاف ورزی کا علم ہو گیا، تو اس نے MOVEit سرور سے انٹرنیٹ تک رسائی کو بلاک کر کے اپنی معلومات کو محفوظ کر لیا۔ اس نے پروگریس سافٹ ویئر کی ہدایت کے مطابق حفاظتی اقدامات کو بھی نافذ کیا اور قانونی مشیر اور سائبر سیکیورٹی ماہرین کے ساتھ سائبر واقعے کی تحقیقات کا آغاز کیا۔

مائن کی ریاست MOVEit حملوں کے ایک طویل سلسلے میں سامنے آنے والا تازہ ترین ہدف ہے، جس میں متاثرین بھی شامل ہیں۔ شیل (جہاں ملازمین متاثر ہوئے) جنرل ڈیجیٹل, قومی طلبہ کلیئرنگ ہاؤس, Maximus Inc., Estée Lauder، اور ایک کولوراڈو میں سرکاری محکمہکے درمیان ، بہت سے دوسرے.

بلیک فوگ کے سی ای او اور بانی، ڈیرن ولیمز نے ایک ای میل بیان میں کہا، "پھر بھی، ہم دیکھتے ہیں کہ MOVEit کا استحصال تمام شعبوں میں نئے متاثرین کو نشانہ بنا رہا ہے، جس میں اب تک 640 سے زیادہ ریکارڈ کیے گئے ہیں۔" "اس ہیک سے ہونے والے تباہ کن نتائج نے ایک سرد حقیقت کا مظاہرہ کیا ہے: تنظیموں کی ایک بڑی تعداد جدید ترین خلاف ورزیوں کو روکنے کے لیے تیار نہیں ہے۔"

ڈیٹا کی خلاف ورزی کے متاثرین کے لیے مین وسائل

افراد یہ جاننے کے لیے کہ آیا ان کا ڈیٹا متاثر ہوا ہے، مین کے کال سینٹر سے رابطہ کر سکتے ہیں۔ اگر ان کے SSN یا ٹیکس دہندگان کے شناختی نمبر شامل تھے تو انہیں دو سال کی کریڈٹ مانیٹرنگ اور شناختی چوری سے بچاؤ کی خدمات پیش کی جائیں گی۔ ریاست فی الحال ان افراد کو بھی مطلع کر رہی ہے جو اس خلاف ورزی سے متاثر ہوئے ہیں مختلف چینلز، بشمول ای میلز اور بذریعہ ڈاک خطوط۔

ایک کے مطابق، "ہم آپ کو اپنے اکاؤنٹس کا باقاعدگی سے جائزہ لے کر اور مشکوک سرگرمی کے لیے کریڈٹ رپورٹس کی نگرانی کرکے چوکس رہنے کی ترغیب دیتے ہیں،" ایک کے مطابق Maine کی ویب سائٹ پر خلاف ورزی پر بیان.

ولیمز نے کہا، "حکومتیں، خاص طور پر، اپنے رہائشیوں سے تعلق رکھنے والے بڑے پیمانے پر ڈیٹا کو محفوظ کرنے کی ایک اہم ذمہ داری اٹھاتی ہیں۔" "انہیں اپنے ڈیٹا کو لاک ڈاؤن کرنے اور اپنے شہریوں کے لیے انتہائی تحفظ کو یقینی بنانے کے لیے جدید ترین ٹیکنالوجیز اور فعال حکمت عملیوں کو اپنانے کو ترجیح دینی چاہیے۔"

ٹائم اسٹیمپ:

سے زیادہ گہرا پڑھنا