فشنگ اسکینڈل میں جنوبی افریقی ریلوے کو $1M سے زیادہ کا نقصان ہوا۔

فشنگ اسکینڈل میں جنوبی افریقی ریلوے کو $1M سے زیادہ کا نقصان ہوا۔

South African Railways Lost Over $1M in Phishing Scam PlatoBlockchain Data Intelligence. Vertical Search. Ai.

South Africa’s railway agency lost some 30.6 million rand (US$1.6 million) after the transport network fell victim to a phishing scam.

اس میں سالانہ رپورٹجنوبی افریقہ کی مسافر ریل ایجنسی (پراسا) نے کہا کہ اس نے حملے کے پیچھے مجرموں کی طرف سے چوری کی گئی کل رقم کا نصف سے زیادہ رقم برآمد کر لی ہے۔

چوری ابھی بھی جاری تفتیش کا موضوع ہے۔

“PRASA experienced a Cyber Security Attack – Phishing where the loss exposure was R30,568,830,00,” the transport agency said in its report. “A criminal case was opened and an amount of R15,721,813.00 was successfully recovered. PRASA is still in the process of recovering the remaining balance. The matter is still under police investigation.”

گھوسٹ ای میل اکاؤنٹس

حملے کے بارے میں تفصیلات ظاہر نہیں کی گئیں، اور ایجنسی نے ڈارک ریڈنگ کی جانب سے تبصرے کی درخواستوں کا جواب نہیں دیا۔

James McQuiggan, security awareness advocate at KnowBe4, believes that, based on the railway’s report, the attack may be the work of an employee who created ghost accounts of employees to embezzle the money.

“Whether intentional or unintentional, insider threats pose a significant risk to organizations, affecting the integrity, confidentiality, and availability of their data, personnel, and facilities,” he says.

ایک کے مطابق، اس دوران، جنوبی افریقہ میں ای میل میں مداخلت کا فراڈ بڑھ رہا ہے۔ مطالعہ مینجمنٹ سروس فرم Aon کی طرف سے: سروے میں شامل پانچ میں سے ایک کمپنی (22%) نے پچھلے پانچ سالوں میں اس طرح کے واقعے کی اطلاع دی۔

خطے میں ڈیجیٹل بینکنگ فراڈ میں اضافہ ہوتا جا رہا ہے۔ ڈیجیٹل بینکنگ فراڈ کے معاملات میں 30 فیصد اضافہ جنوبی افریقی بینکنگ رسک انفارمیشن سینٹر (SABRIC) کے مطابق، 2022 کے مقابلے میں۔

فشنگ گھوٹالوں کے لیے انسانی حساسیت کا فائدہ اٹھانا خطے میں سیکیورٹی کی بہت سی خلاف ورزیوں کا ایک عنصر ہے۔

“Social engineering, and particularly phishing, remain a big issue for many organizations across Africa,” says Javvad Malik, lead security awareness advocate at KnowBe4. “According to our 2023 فشنگ بذریعہ انڈسٹری بینچ مارکنگ رپورٹ, on average, across all sizes of organizations about a third (32.8%) of African employees are prone to fall for a phishing attack when they haven’t had any security awareness training.”

McQuiggan تجویز کرتا ہے کہ کاروباری اداروں کو اندرونی خطرات کی وضاحت، پتہ لگانے، اندازہ لگانے اور ان کا انتظام کرنے پر توجہ مرکوز کی جائے، جس میں رویے سے متعلق پہچاننا، ممکنہ اندرونی خطرات کا اندازہ لگانا، اور خطرے کو کم کرنے کے پروگرام کو لاگو کرنا شامل ہے، تاکہ اسی طرح کا شکار ہونے سے بچ سکے۔

“Organizations must understand that insider threats can manifest in various ways, including violence, espionage, sabotage, theft, and cyber acts,” McQuiggan says. “By acknowledging and addressing insider threats, organizations can demonstrate care for their employees and safeguard their resources and mission.”

سیکیورٹی گیپ کو ذہن میں رکھیں

ریلوے نیٹ ورکس اور ٹرانسپورٹ سسٹمز کو سائبر خطرات کی ایک بڑی تعداد کا سامنا ہے۔ جس سے ان کی آپریشنل سالمیت اور ڈیٹا کی حفاظت دونوں کو خطرہ ہے۔

“Ransomware, distributed denial-of-service (DDoS), and data-related threats are the main attacks targeting the railway sector,” Trend Micro technical director Bharat Mistry says.

“Ransomware has been steadily increasing in the transport sector targeting railway IT systems, including those behind passenger operations ticket systems, mobile phone apps, and passenger information systems, causing disruption by making these services unavailable,” he adds.

ریل سسٹم کے نیٹ ورکس میں انٹرنیٹ آف تھنگز (IoT) ڈیوائسز کے استعمال کو بتدریج اپنانے سے ایسے خطرات بھی متعارف ہوتے ہیں جن کا فائدہ حملہ آوروں کے ذریعے غیر مجاز رسائی حاصل کرنے یا ڈیٹا میں ہیرا پھیری کے لیے کیا جا سکتا ہے۔ چیلنج کے جواب میں، ریلوے آپریٹرز نے اپنی سائبرسیکیوریٹی لچک کو بڑھانے کے لیے ٹیکنالوجی کے ماہرین کے ساتھ شراکت داری کی ہے۔

مثال کے طور پر، سعودی ریلوے کمپنی (SAR) نے حال ہی میں sirar by stc کے ساتھ شراکت کا اعلان کیا۔ to build “comprehensive cybersecurity services” to safeguard the rail network.

ٹائم اسٹیمپ:

سے زیادہ گہرا پڑھنا