DDoS Extortion ہیک: انٹرنیٹ پر ایک نئی دھمکی آتی ہے

سائبر سیکورٹی کی تزئین کی تزئین اب بھی ہر ابھرتی ہوئی نئے خطرات کا سامنا کرنا پڑتا ہے ... اور، ایک نیا قسم ہے ہیک ہے جو ڈی ڈی ایس ایس ایسورشنشن کے خطرے سے متعلق ہے.

سائبر دنیا نے بہت اچھی طرح سے رینوم ماسویر اور ڈی ڈی ایس ہیک دیکھی ہے، لیکن حالیہ ماضی میں ایک نیا طریقہ ان دونوں حملوں کے اجزاء کے ساتھ مرکب کرتا ہے، جس میں ڈی ڈی او ایس کے اخراجات کے باعث اضافہ ہوا ہے.

انڈسٹری کے ماہرین، جنہوں نے ابھی تک ان حملوں کا مطالعہ کیا ہے، محسوس کرتے ہیں کہ پورے عمل کو بہت پیشہ ورانہ نقطہ نظر کی پیروی کی جاتی ہے. سب سے پہلے، ہدف یہ ہے کہ وہ ہیکر کون ہیں جو ای میل موصول کرے گا اور کچھ تازہ ترین بلاگز ان سے نکالنے والے طریقوں کے بارے میں بھی رابطہ کریں گے. ایک مخصوص رقم کے لئے ای میل مطالبہ (جس میں کہیں بھی 40 بائیسائین سے سینکڑوں تک) تنخواہ ناکام ہونے کے لۓ وسیع پیمانے پر ڈی ڈی او ایس ہیک شروع کی جائے گی. دوسری طرف، ہیک کو شروع کرنے کے بعد صرف چند ای میل تک پہنچ جائیں گی، حملے کو روکنے یا حملے کے شدت کو کم کرنے کے لئے ادا کرنے کی مطالبہ کے ایک حصے کے لئے ایک تاوان کی ادائیگی کی جائے گی.

ان حملوں میں سے کچھ آہستہ آہستہ شروع ہوتا ہے، لیکن بڑے پیمانے پر (400-500 جی بی پی تک تک) پیمانے پر. اگرچہ یہ ہیک عام طور پر مضبوط نہیں ہیں، وہ اتنی گھنٹوں تک تک پہنچ سکتے ہیں، جو کسی بھی کاروبار کے بڑے پیمانے پر متاثر ہونے کے لئے مناسب وقت کی مدت ہے.

اب تک، ڈی ڈی ایس ہتھیاروں کے حملے کسی مخصوص صنعت کو اس طرح کے طور پر نشانہ بناتے ہیں، اگرچہ عام موضوع یہ ہے کہ وہ کاروباریوں کو نشانہ بناتے ہیں جو کرنسی ایکسچینج یا مالی اداروں کی طرح کام کرنے پر آن لائن لین دین پر منحصر ہے.

ماہرین جنہوں نے ان حملوں کا مطالعہ کر رہے ہیں وہ کہتے ہیں کہ ہیکرز اس طرح کے موٹرو جزو کا استعمال کرتے ہوئے صرف ایک موٹائی کے ذریعہ استعمال کرسکتے ہیں، جس کا مطلب یہ ہے کہ گاہک اعلی طور پر ویوٹیکٹر ہیک پر توجہ مرکوز کرتے ہیں جب ہیکر واقعی مقامی درخواست پر مکمل طور پر مختلف ہیں حملے کا ارادہ اس کا مطلب یہ ہے کہ مجرم مقامی ایپلی کیشنز پر حملوں کا نشانہ بنائے جا سکتے ہیں، جس میں کسی بھی قسم کی داخلہ خود کو ایپ میں شامل ہوسکتی ہے. اس طرح، ان کا مقصد سروس یا ویب سائٹ کو خراب کرنا نہیں ہے، لیکن درخواست میں داخل ہونے اور مالی تفصیلات، اسناد یا ذاتی ڈیٹا کی طرح خفیہ تفصیلات کو چوری کرنا ہے.

بہت سے اہداف صرف اس وقت کو ای میل سمجھتے ہیں جو سپیم ہو اور اس کو نظر انداز نہ کریں، لیکن ذہنی طور پر اس کو سلامتی رکھنے کے قابل نہیں ہے. اس کے بجائے، ہیک کو ہیک کے خاتمے پر غور کرنا چاہئے. کلاؤڈ پر مبنی اور پریمیم ڈیجیٹل ڈی ڈی او ایس سیکورٹی ٹیکنالوجیز کا ایک مجموعہ استعمال کرنے میں یہ ممکن ہے. ایک ہائبرڈ نقطہ نظر کے ذریعہ، کمپنیاں ایسے بیرونی ہیکوں کو کم کرسکتے ہیں جو بیرونی طور پر شروع کئے جاتے ہیں اور مقامی سطح والے ہیکوں سے بھی نمٹنے کے لئے جو درخواست کی پرت کو نشانہ بناتے ہیں.

کلاؤڈ پر مبنی ٹیکنالوجیز مؤثر طریقے سے 500 Gbps تک DDoS ہیک روکنے کے لئے مؤثر ہیں. درخواست کی سطح اور مقامی نیٹ ورک کے ہکس کو روکنے کے لئے آن پریمیسس ٹیکنالوجیز استعمال کیا جا سکتا ہے، جو ایسا ہوسکتا ہے اگر یہ صرف ایک متنوع حکمت عملی ہے). نتیجے کے طور پر، ان میں سے صرف ایک کام نہیں کرے گا پر غور؛ بلکہ، ایک ہائبرڈ نقطہ نظر سائبر مجرموں اور ہیکرز سے آپ کے کاروبار کی حفاظت کا بہترین طریقہ ہے.