اسلام آباد: ایک عالمی سائبر سکیورٹی کمپنی نے پاکستانی اداروں کو مشورہ دیا ہے کہ وہ اپنے نیٹ ورک ایڈمنسٹریٹو ٹولز اور انتظامی رسائی کی سخت نگرانی کریں، کیونکہ مشرق وسطیٰ کی ایک مینوفیکچرنگ کمپنی میں رینسم ویئر حملے کا ایسا طریقہ سامنے آیا ہے جس میں روایتی فائل انکرپشن کے بجائے نیٹ ورک پر مکمل کنٹرول اور آپریشنل خلل کو بھتہ خوری کے لیے استعمال کیا گیا۔
بزنس ریکارڈر کے مطابق کاسپرسکی کی گلوبل ایمرجنسی رسپانس ٹیم نے Payload رینسم ویئر فیملی سے منسلک ایک نئی تکنیک کا تجزیہ شائع کیا ہے۔ رپورٹ میں کہا گیا کہ حملہ آوروں نے متاثرہ کمپنی کے نیٹ ورک پر وسیع کنٹرول حاصل کیا اور کمپیوٹرز کو لاک کرنے، رینسم نوٹس دکھانے اور ڈیسک ٹاپ وال پیپر تبدیل کرنے پر مجبور کیا، لیکن روایتی رینسم ویئر انکرپٹر تعینات نہیں کیا۔
سائبر سکیورٹی کمپنی کے مطابق یہ واقعہ 2026 میں رینسم ویئر کے بدلتے رجحان کی ایک مثال ہے، جس میں بعض حملہ آور فائلوں کو انکرپٹ کرنے کے بجائے براہ راست کاروباری آپریشنز میں خلل، حساس ڈیٹا کی چوری اور اسے ڈارک ویب پر افشا کرنے کی دھمکی کے ذریعے دباؤ بڑھا رہے ہیں۔ اس طریقے کو رپورٹ میں ’انکرپشن لیس ایکسٹورشن‘ کے تناظر میں بیان کیا گیا ہے۔
پاکستانی اداروں کے لیے جاری احتیاطی مشورے کا بنیادی نکتہ یہ ہے کہ نیٹ ورک مینجمنٹ اور انتظامی ٹولز کے غیرمعمولی استعمال، غیرمجاز رسائی اور مشکوک تبدیلیوں پر فوری نظر رکھی جائے۔ چونکہ ایسے حملوں میں جائز انتظامی سہولتوں کو بھی غلط استعمال کیا جا سکتا ہے، اس لیے صرف روایتی رینسم ویئر فائلوں یا انکرپشن کے آثار تلاش کرنا کافی نہیں ہو سکتا۔
دستیاب رپورٹ میں پاکستان میں کسی مخصوص ادارے پر اسی حملے کی تصدیق نہیں کی گئی۔ انتباہ ایک بیرونِ ملک واقعے کے تجزیے کی بنیاد پر پاکستانی اداروں کے لیے احتیاطی نوعیت کا ہے۔ اس لیے اسے پاکستان میں کسی جاری بڑے سائبر حملے کی تصدیق نہیں سمجھا جانا چاہیے، بلکہ بدلتی رینسم ویئر تکنیکوں کے تناظر میں دفاعی نگرانی مضبوط کرنے کی سفارش کے طور پر دیکھا جا رہا ہے۔

