ਵੱਡੇ ਡੇਟਾ ਲੀਕ ਨੇ ਵੱਡੀਆਂ ਕੰਪਨੀਆਂ ਦੇ 760,000 ਕਰਮਚਾਰੀਆਂ ਦੇ ਰਿਕਾਰਡ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ

ਸੰਵੇਦਨਸ਼ੀਲ ਕਰਮਚਾਰੀਆਂ ਦੀ ਜਾਣਕਾਰੀ ਦਾ ਇੱਕ ਵਿਸ਼ਾਲ ਭੰਡਾਰ ਔਨਲਾਈਨ ਲੀਕ ਹੋ ਗਿਆ ਹੈ, ਜਿਸ ਨਾਲ ਕਾਰਪੋਰੇਟ ਜਗਤ ਵਿੱਚ ਸਦਮੇ ਹੋ ਗਏ ਹਨ। ਬੈਂਕ ਆਫ ਅਮਰੀਕਾ, ਨੋਕੀਆ, ਮੋਰਗਨ ਸਟੈਨਲੀ, ਅਤੇ ਹੋਰਾਂ ਸਮੇਤ ਉੱਚ-ਪ੍ਰੋਫਾਈਲ ਕੰਪਨੀਆਂ ਦੇ 760,000 ਤੋਂ ਵੱਧ ਕਰਮਚਾਰੀਆਂ ਦੇ ਰਿਕਾਰਡਾਂ ਨੂੰ ਇੱਕ ਬਦਨਾਮ ਹੈਕਿੰਗ ਫੋਰਮ 'ਤੇ ਡੰਪ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
MOVEit ਹੈਕ ਦਾ ਨਤੀਜਾ
ਲੀਕ ਹੋਇਆ ਡੇਟਾ ਪਿਛਲੇ ਸਾਲ ਦੇ MOVEit ਸਾਈਬਰ ਅਟੈਕ ਤੋਂ ਪੈਦਾ ਹੋਇਆ ਪ੍ਰਤੀਤ ਹੁੰਦਾ ਹੈ, ਇੱਕ ਵਿਨਾਸ਼ਕਾਰੀ ਘਟਨਾ ਜਿਸ ਨੇ ਪ੍ਰੋਗਰੈਸ ਸੌਫਟਵੇਅਰ ਦੇ ਫਾਈਲ ਟ੍ਰਾਂਸਫਰ ਟੂਲ ਵਿੱਚ ਜ਼ੀਰੋ-ਦਿਨ ਦੀ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ। ਉਲੰਘਣਾ, Cl0p ਰੈਨਸਮਵੇਅਰ ਗੈਂਗ ਦੇ ਕਾਰਨ, ਲਗਭਗ 2,800 ਸੰਸਥਾਵਾਂ ਦੇ ਡੇਟਾ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਅਤੇ ਲਗਭਗ 100 ਮਿਲੀਅਨ ਵਿਅਕਤੀਆਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕੀਤਾ। ਬ੍ਰੀਚਫੋਰਮਜ਼ 'ਤੇ "Nam3l3ss" ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਇੱਕ ਹੈਕਰ ਦੁਆਰਾ ਪੋਸਟ ਕੀਤਾ ਗਿਆ ਤਾਜ਼ਾ ਡਾਟਾ ਡੰਪ, ਇਸ ਘਾਤਕ ਹਮਲੇ ਦੀ ਲੰਬੀ ਪੂਛ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।
ਕਰਾਸਫਾਇਰ ਵਿੱਚ ਫਸੀਆਂ ਕੰਪਨੀਆਂ
ਪ੍ਰਭਾਵਿਤ ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਬੈਂਕ ਆਫ ਅਮਰੀਕਾ: 288,297 ਕਰਮਚਾਰੀ ਪ੍ਰਭਾਵਿਤ ਹੋਏ
- ਕੋਚ ਇੰਡਸਟਰੀਜ਼: 237,487 ਕਰਮਚਾਰੀ
- ਨੋਕੀਆ: 94,253 ਕਰਮਚਾਰੀ
- ਜੇਐਲਐਲ: 62,349 ਕਰਮਚਾਰੀ
- ਜ਼ੀਰੋਕਸ: 42,735 ਕਰਮਚਾਰੀ
- ਮੋਰਗਨ ਸਟੈਨਲੀ: 32,861 ਕਰਮਚਾਰੀ
- ਬ੍ਰਿਜਵਾਟਰ: 2,141 ਕਰਮਚਾਰੀ
ਲੀਕ ਹੋਈ ਜਾਣਕਾਰੀ ਵਿੱਚ ਮੁੱਖ ਤੌਰ 'ਤੇ ਨਾਮ, ਈਮੇਲ ਪਤੇ, ਫ਼ੋਨ ਨੰਬਰ, ਕੰਮ ਦੀ ਆਈਡੀ, ਨੌਕਰੀ ਦੇ ਸਿਰਲੇਖ ਅਤੇ ਮੈਨੇਜਰ ਦੇ ਵੇਰਵੇ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ। ਹਾਲਾਂਕਿ ਇਹ ਅਸਪਸ਼ਟ ਹੈ ਕਿ ਕੀ ਵਾਧੂ ਡੇਟਾ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਗਿਆ ਸੀ, ਮਾਹਰਾਂ ਨੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ ਕਿ ਇਹ ਵੇਰਵੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਹਮਲਿਆਂ ਲਈ ਸੋਨੇ ਦੀ ਖਾਨ ਹਨ।
ਇਹ ਲੀਕ ਮਾਇਨੇ ਕਿਉਂ ਰੱਖਦਾ ਹੈ
ਐਟਲਸ ਪ੍ਰਾਈਵੇਸੀ ਦੇ ਅਨੁਸਾਰ, ਇੱਕ ਡੇਟਾ ਉਲੰਘਣਾ ਰਿਪੋਰਟਿੰਗ ਸੇਵਾ, ਐਕਸਟਰੈਕਟ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਵਿਆਪਕ ਵੰਡ ਲਈ "Nam3l3ss" ਦੁਆਰਾ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਛਾਪਿਆ ਗਿਆ ਅਤੇ ਦੁਬਾਰਾ ਪੈਕ ਕੀਤਾ ਗਿਆ ਸੀ। ਐਟਲਸ ਪ੍ਰਾਈਵੇਸੀ ਦੇ ਸਹਿ-ਸੰਸਥਾਪਕ, ਤਸਾਚੀ ਗਨੋਟ ਨੇ ਦੱਸਿਆ, “ਇਸ ਕਿਸਮ ਦਾ ਡੇਟਾ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਅਦਾਕਾਰਾਂ ਨੂੰ ਇੱਕ ਵਿਸਤ੍ਰਿਤ ਸੰਗਠਨਾਤਮਕ ਨਕਸ਼ਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇਹ ਫਿਸ਼ਿੰਗ ਅਤੇ ਹੋਰ ਸਮਾਜਿਕ ਇੰਜਨੀਅਰਿੰਗ ਮੁਹਿੰਮਾਂ ਲਈ ਕੀਮਤੀ ਬਣ ਜਾਂਦਾ ਹੈ।
ਐਕਸਪੋਜਰ ਪ੍ਰਭਾਵਿਤ ਕਰਮਚਾਰੀਆਂ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਖਤਰਾ ਪੈਦਾ ਕਰਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਹੁਣ ਫਿਸ਼ਿੰਗ ਹਮਲਿਆਂ, ਪਛਾਣ ਦੀ ਚੋਰੀ, ਅਤੇ ਹੋਰ ਘੁਟਾਲਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ। ਹੈਕਰ ਪ੍ਰਬੰਧਕਾਂ ਦੀ ਨਕਲ ਕਰਨ ਲਈ ਵਿਸਤ੍ਰਿਤ ਸੰਗਠਨਾਤਮਕ ਚਾਰਟ ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਕਾਰੋਬਾਰਾਂ ਦੇ ਵਿਰੁੱਧ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਸ਼ਾਨਾ ਹਮਲੇ ਕਰ ਸਕਦੇ ਹਨ।
Nam3l3ss ਦੁਆਰਾ ਉਲੰਘਣਾ ਦਾ ਇਤਿਹਾਸ
ਇਹ ਪਹਿਲੀ ਵਾਰ ਨਹੀਂ ਹੈ ਜਦੋਂ Nam3l3ss ਨੂੰ ਵੱਡੇ ਡੇਟਾ ਡੰਪਾਂ ਨਾਲ ਜੋੜਿਆ ਗਿਆ ਹੈ। ਇਸ ਘਟਨਾ ਤੋਂ ਕੁਝ ਹਫ਼ਤੇ ਪਹਿਲਾਂ, ਉਸੇ ਹੈਕਰ ਨੇ ਐਮਾਜ਼ਾਨ ਦੇ ਕਰਮਚਾਰੀਆਂ ਦੀ ਨਿੱਜੀ ਅਤੇ ਕੰਮ ਨਾਲ ਸਬੰਧਤ ਜਾਣਕਾਰੀ ਲੀਕ ਕੀਤੀ ਸੀ। ਬ੍ਰੀਚਫੋਰਮਜ਼ 'ਤੇ ਉਨ੍ਹਾਂ ਦੀ ਆਵਰਤੀ ਮੌਜੂਦਗੀ MOVEit ਵਰਗੀਆਂ ਵੱਡੀਆਂ ਉਲੰਘਣਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨ ਵਾਲੇ ਮਾੜੇ ਅਦਾਕਾਰਾਂ ਦੁਆਰਾ ਪੈਦਾ ਹੋਏ ਖ਼ਤਰੇ ਬਾਰੇ ਸਵਾਲ ਉਠਾਉਂਦੀ ਹੈ।
ਭਵਿੱਖ ਦੇ ਹਮਲਿਆਂ ਤੋਂ ਬਚਾਅ ਕਰਨਾ
ਇਹ ਘਟਨਾ ਕੰਪਨੀਆਂ ਲਈ ਆਪਣੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਬਚਾਓ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਅਤੇ ਲੀਕ ਕੀਤੇ ਡੇਟਾ ਦੀ ਕਿਰਿਆਸ਼ੀਲ ਨਿਗਰਾਨੀ ਨੂੰ ਅਪਣਾਉਣ ਲਈ ਇੱਕ ਗੰਭੀਰ ਰੀਮਾਈਂਡਰ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ। ਕਰਮਚਾਰੀਆਂ ਨੂੰ ਵੀ ਚੌਕਸ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ ਬੇਲੋੜੀਆਂ ਈਮੇਲਾਂ ਜਾਂ ਫ਼ੋਨ ਕਾਲਾਂ ਬਾਰੇ।
MOVEit ਹੈਕ ਅਤੇ ਇਸਦੇ ਬਾਅਦ ਦੇ ਨਤੀਜੇ ਰੈਨਸਮਵੇਅਰ ਗੈਂਗਾਂ ਦੁਆਰਾ ਪੈਦਾ ਹੋਏ ਲਗਾਤਾਰ ਖ਼ਤਰਿਆਂ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਰੇਖਾਂਕਿਤ ਕਰਦੇ ਹਨ। ਸੰਗਠਨਾਂ ਨੂੰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੇ ਕਰੌਸਹਾਇਰਾਂ ਵਿੱਚ ਅਗਲਾ ਸ਼ਿਕਾਰ ਬਣਨ ਤੋਂ ਬਚਣ ਲਈ ਕਰਵ ਤੋਂ ਅੱਗੇ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ।