جنوبی کوریا نے ملک کے سات بڑے مالیاتی اداروں کے سائبر دفاع میں حالیہ نقائص کے بعد ہیکرز کے خلاف حفاظتی اقدامات کو جامع طور پر بہتر بنانے کا مطالبہ کیا ہے۔ گذشتہ ہفتے ہونے والے ان حملوں میں ہزاروں صارفین کا نجی ڈیٹا لیک ہوا، جس نے ملک کو تشویش میں مبتلا کر دیا ہے۔
سائبر حملوں کی وسعت
یہ ڈیٹا کی خلاف ورزی صرف مالیاتی شعبے تک محدود نہیں ہے۔ ملک کے دو سب سے بڑے چرچ اور کوریائی الیکٹرک پاور کارپوریشن نے بھی بدھ کے روز تصدیق کی کہ ان کے آن لائن سسٹم تک غیر قانونی رسائی حاصل کی گئی تھی۔ تاہم، یہ واضح نہیں ہے کہ آیا تمام حملوں کا ذمہ دار ایک ہی ہیکر تھا۔
- سات بڑے مالیاتی اداروں کے سائبر دفاع میں نقائص سامنے آئے۔
- ہزاروں صارفین کا نجی ڈیٹا ہیکرز کے ہاتھ لگا۔
- کوریائی الیکٹرک پاور کارپوریشن اور دو بڑے چرچ بھی متاثر ہوئے۔
- حملوں میں مصنوعی ذہانت (AI) کے استعمال کا خدشہ ظاہر کیا گیا ہے۔
وزیراعظم کی فوری کارروائی کی ہدایت
منگل کو وزیراعظم ہان سیونگ-سو نے کسی بھی مزید لیک کو روکنے کے لیے فوری اقدامات کا مطالبہ کیا۔ انہوں نے کابینہ کے اجلاس میں کہا کہ یہ ایک سنگین صورتحال ہے کیونکہ اس واقعے میں مصنوعی ذہانت کا فائدہ اٹھایا گیا ہے، اور اگر AI کا استعمال فشنگ حملوں میں کیا جاتا ہے، تو اس سے ثانوی نقصان ہو سکتا ہے۔
دیگر شعبوں کو خطرات
وزیراعظم نے مزید کہا کہ یہ صورتحال اس لحاظ سے بھی سنگین ہے کہ اسی طرح کے ہیکنگ کے طریقے مالیاتی شعبے سے نکل کر صنعتوں، نیز سرکاری اور عوامی شعبوں تک پھیل سکتے ہیں۔
حکومت اور نجی شعبے کی ذمہ داری
وزیراعظم ہان نے زور دیا کہ سرکاری ایجنسیوں، عوامی اداروں، مالیاتی شعبے اور نجی کاروباری اداروں سب کو “مستعد رہنا” چاہیے۔ انہوں نے کہا کہ اس طرح کے حملوں کو روکنے کے لیے جامع حفاظتی اقدامات کی ضرورت ہے۔
- سرکاری ایجنسیوں کو الرٹ رہنے کی ہدایت۔
- عوامی اداروں کے لیے سخت حفاظتی پروٹوکولز کا مطالبہ۔
- مالیاتی شعبے میں AI سے متعلقہ خطرات کا جائزہ۔
- نجی کاروباری اداروں کو سائبر سیکیورٹی اپ گریڈ کرنے کی ترغیب۔
حملے کا ممکنہ ماخذ اور طریقہ کار
امریکہ میں قائم سائبر سیکیورٹی فرم کراؤڈ اسٹرائیک کی ابتدائی رپورٹس سے پتہ چلتا ہے کہ حملہ چین سے شروع ہوا ہو سکتا ہے۔ تاہم، جنوبی کوریا کے فنانشل سپروائزری سروس (FSS) نے بتایا کہ انہوں نے امریکہ، جاپان، جرمنی اور کم از کم 10 دیگر ممالک میں 28 انٹرنیٹ پروٹوکول ایڈریسز کی نشاندہی کی ہے جو بینکوں کی خلاف ورزیوں میں ملوث تھے۔
ARTEX ٹول کا استعمال
ایڈٹیا داس، جو نیوزی لینڈ میں کرپٹوکرنسی ریسرچ فرم بریو نیو کوائن کے تجزیہ کار ہیں، نے کہا کہ جنوبی کوریا کے حکام اپنے نتائج کو احتیاط سے بیان کر رہے ہیں۔ بینک لاگز میں، تفتیش کاروں کو ARTEX نامی ایک ٹول کے سراغ ملے، جو ایک چینی ڈویلپر کا بنایا ہوا اوپن سورس ‘خودمختار پیینیٹریشن ٹیسٹنگ’ ایجنٹ ہے۔
- ARTEX نامی ٹول کا استعمال دریافت ہوا۔
- یہ ٹول انٹرنیٹ پر مفت دستیاب ہے۔
- متعدد IP ایڈریسز کا استعمال ہیکرز کے سراغ چھپانے کی کوشش ہو سکتی ہے۔
- ہیکرز نے بیرونی لون ریکروٹرز، ملازمین کے موبائل ٹولز اور سیلز سپورٹ سسٹم میں کمزور تصدیقی پروٹوکولز کا فائدہ اٹھایا۔
لیک ہونے والے ڈیٹا کی تفصیلات
جنوبی کوریائی میڈیا رپورٹس کے مطابق، 68,000 تک صارفین کا ڈیٹا لیا گیا، جن میں شینہان بینک، کے بی کوکمین بینک اور ہانا بینک سب سے زیادہ متاثر ہوئے۔ نام، فون نمبر، سالانہ آمدنی کے اعداد و شمار، قرض کی حدیں اور ان کے قرض کی مصنوعات تک رسائی حاصل کی گئی، ساتھ ہی قومی شناختی نمبروں کی ایک چھوٹی تعداد بھی شامل تھی۔
AI کے استعمال سے بڑھتا خطرہ
ایڈٹیا داس نے نشاندہی کی کہ اگر کسی سکیمر کے پاس کسی شخص کا نام، فون نمبر، آمدنی کا اعداد و شمار ہو اور اسے یہ معلوم ہو کہ اس فرد نے حال ہی میں قرض کے لیے درخواست دی ہے، تو وہ جعلی ‘بینک سیکیورٹی’ کالز یا پیغامات کے ذریعے مزید دھوکہ دہی کر سکتا ہے۔ مصنوعی ذہانت کے استعمال سے ایسے حملے زیادہ پیچیدہ اور مؤثر ہو سکتے ہیں۔
نتیجہ
جنوبی کوریا میں حالیہ سائبر حملوں نے ملک کو ہیکنگ کے بڑھتے ہوئے خطرات سے آگاہ کیا ہے، خاص طور پر جب ان حملوں میں مصنوعی ذہانت کے استعمال کا خدشہ ظاہر کیا جا رہا ہے۔ مالیاتی اداروں، چرچوں اور سرکاری اداروں سمیت مختلف شعبوں میں ہونے والی خلاف ورزیوں نے ملک کے سائبر سیکیورٹی کے نظام پر سوال اٹھائے ہیں۔ وزیراعظم کی جانب سے فوری اقدامات کی ہدایت اور حفاظتی اقدامات کو بہتر بنانے پر زور دیا گیا ہے۔
یہ واقعات اس بات کی نشاندہی کرتے ہیں کہ ہیکرز جدید ٹیکنالوجی، جیسے AI، کا استعمال کرکے اپنے حملوں کو زیادہ مؤثر بنا رہے ہیں۔ اس کے پیش نظر، حکومت اور نجی شعبے دونوں کو اپنی ڈیجیٹل حفاظت کو مضبوط بنانے اور ممکنہ خطرات سے نمٹنے کے لیے تیار رہنا ہوگا۔ بین الاقوامی تعاون اور معلومات کا تبادلہ بھی ان بڑھتے ہوئے سائبر خطرات کا مقابلہ کرنے میں اہم کردار ادا کر سکتا ہے۔




























