نائیجیریا کے کاروباروں کو بڑھتی ہوئی رینسم ویئر کے بطور سروس تجارت کا سامنا ہے۔

نائیجیریا کے کاروباروں کو بڑھتی ہوئی رینسم ویئر کے بطور سروس تجارت کا سامنا ہے۔

ماخذ نوڈ: 3077371

Ransomware-as-a-service looks set to fuel an increase in cyberattacks in Nigeria in the coming year, even as operational disruptions and recovery efforts already cost billions of Nigerian naira, or millions of US dollars, in 2023.

۔ نیشنل سائبر تھریٹ کی پیشن گوئی 2024 from the Cyber Security Experts of Nigeria (CSEAN), a nonprofit championing cybersecurity awareness in Nigeria, reports that ransomware groups and other malware variants — such as ALPHV, 0XXX Virus, DJVU, and the Cobalt Strike exploit toolkit — affected big swathes of both public- and private-sector organizations in the African country in 2023.

مثال کے طور پر، ایک "قابل ذکر ریگولیٹری ایجنسی" کا شکار ہوئی۔ مالوکس رینسم ویئر, “exploiting a Microsoft vulnerability in their public-facing digital systems,” the study noted, although there was no detail on which agency it was.

Ransomware-as-a-सर्विस

رینسم ویئر بطور سروس (RaaS) ایک کاروباری ماڈل ہے جہاں ransomware کے ڈویلپرز دوسرے سائبر جرائم پیشہ افراد کو اپنی مختلف شکلیں بیچتے ہیں یا لیز پر دیتے ہیں، جنہیں ملحقہ کہا جاتا ہے، جو سافٹ ویئر کی کمزوریوں یا فشنگ کا استحصال کرتے ہوئے میلویئر لگانے کا گھناؤنا کام کرتے ہیں۔

رپورٹ کے مطابق، RaaS سائبر جرائم پیشہ افراد کو جدید ترین سائبر حملے شروع کرنے کی اجازت دیتا ہے۔ CSEAN نے نوٹ کیا کہ "پرانے یا غیر پیچ شدہ سافٹ ویئر اور سسٹمز کا استعمال، کریکڈ سافٹ ویئر پر انحصار، ناکافی فعال نگرانی، اور غیر ایڈریس شدہ سیکورٹی خطرات جیسے عوامل نے ان حملوں کی کامیابی میں اہم کردار ادا کیا۔" "Ransomware-as-a-service کی رسائی اور پچھلی مہموں کی کامیابی ایک مستقل اور بڑھتے ہوئے خطرے کی نشاندہی کرتی ہے۔"

رینسم ویئر حملوں کے بڑھتے ہوئے خطرے کے پیش نظر ممکنہ تخفیف میں فوری پیچ کرنا، غیر مجاز سافٹ ویئر سے گریز کرنا اور مداخلت کا پتہ لگانے کے نظام کے ذریعے مضبوط نگرانی کے طریقوں کو آگے بڑھانا شامل ہے۔

CSEAN کے مطابق، "ان فعال سائبر سیکیورٹی اقدامات کو اپنانا رینسم ویئر حملوں میں متوقع اضافے کے متوقع اثر کو کم کرنے کے لیے ضروری ہے۔"

CSEAN is not the first cybersecurity organization to report that Nigeria has become a hub of ransomware attacks. During the first half of 2023, Nigeria saw a 7% increase in ransomware attack attempts on individual and corporate users compared with the first half of 2022, according to a Kaspersky کی طرف سے حالیہ مطالعہ. 2021 میں نائجیریا کی اکہتر فیصد تنظیمیں رینسم ویئر کا شکار ہوئیں، جو کہ ایک سال پہلے ریکارڈ کیے گئے 22 فیصد سے زیادہ ہیں، سوفوس نے اطلاع دی۔.

نومینیٹ کے سینئر پروجیکٹ مینیجر، کم وائلز کا کہنا ہے کہ RaaS کی نوعیت کی وجہ سے، کوئی قومی حدود نہیں ہیں اور، بہت سے معاملات میں، اس بات پر کوئی پابندی نہیں ہے کہ دھمکی دینے والے اداکار کس کو نشانہ بنا سکتے ہیں۔

وائلز کا کہنا ہے کہ "انٹرنیٹ کو اسکین کرنا اور ممکنہ متاثرین کو تلاش کرنا آسان ہے۔ "وہ کمپنیاں اور ممالک جنہوں نے اپنے سافٹ وئیر اور انفراسٹرکچر کو اپ ٹو ڈیٹ نہیں رکھا ہے وہ ہمیشہ زیادہ شکار ہوتے رہتے ہیں، اور آن لائن سرکاری اثاثے عام استحصال کا شکار ہوتے رہیں گے۔"

AI سے چلنے والے گھوٹالے

Besides ransomware, other cyberthreats are on the rise in Nigeria. For instance, managed security service providers and security operations centers were targeted by malware variants like سرخ لکیر, ایک قسم کا جانور، اور لومبا. CSEAN کے مطابق، یہ خطرات اگلے 12 مہینوں میں جاری رہنے اور بڑھنے کا امکان ہے۔

حملہ آور کم سے کم کوشش کے ساتھ زیادہ موثر حملے کرنے کے لیے AI ٹولز کا بھی غلط استعمال کر رہے ہیں۔ "یہ زیادہ ذاتی نوعیت کے فشنگ حملوں، ذاتی مالویئر، خودکار بڑے پیمانے پر حملوں، اور جدید ترین سوشل انجینئرنگ حملوں میں ظاہر ہوگا،" CSEAN کی رپورٹ میں دعویٰ کیا گیا ہے۔

KnowBe4 میں سیکیورٹی کے بارے میں آگاہی کے وکیل جیمز میک کیوگن کہتے ہیں کہ AI کی آمد نے فشنگ حملوں کی نفاست اور حجم میں اضافہ کیا ہے، جس کی ایک وجہ یہ ہے کہ یہ قائل کرنے والے گھوٹالے بنانے کے عمل کو خودکار بناتا ہے۔

"پیداواری AI۔ قائل کرنے والی پروفائل پکچرز، بے عیب ٹیکسٹ، اور یہاں تک کہ میلویئر بنانے میں تکنیکی رکاوٹ کو بھی کم کرتا ہے،" وہ کہتے ہیں۔

رپورٹ میں یہ نتیجہ اخذ کیا گیا کہ سائبر سیکیورٹی کے پیچیدہ چیلنجوں سے نمٹنے کے لیے ایک "فعال اور جامع نقطہ نظر" اور سائبر سیکیورٹی کے بہترین طریقوں کے لیے عزم کی ضرورت ہے۔ "سرکاری اور نجی شعبوں کے درمیان تعاون، تازہ ترین کمپیوٹنگ وسائل کو اپنانا، اور سائبرسیکیوریٹی کے بہترین طریقوں سے وابستگی ضروری ہے۔"

ٹائم اسٹیمپ:

سے زیادہ گہرا پڑھنا