ایران سے منسلک سائبر ایکٹرز کا خطرہ

جائزہ

فیڈرل بیورو آف انویسٹی گیشن (FBI)، سائبر سیکیورٹی اینڈ انفراسٹرکچر سیکیورٹی ایجنسی (CISA)، نیشنل سیکیورٹی ایجنسی (NSA)، اور ماحولیاتی تحفظ ایجنسی (EPA) امریکی تنظیموں کو انٹرنیٹ سے منسلک آپریشنل ٹیکنالوجی (OT) ڈیوائسز، بشمول راک ویل آٹومیشن/ایلن-بریڈلی کے تیار کردہ پروگرام ایبل لاجک کنٹرولرز (PLCs) کے جاری سائبر استحصال کی فوری وارننگ دے رہے ہیں، جو متعدد امریکی اہم انفراسٹرکچر سیکٹرز میں پھیلے ہوئے ہیں۔

تجویز کردہ اقدامات

EPA سفارش کرتا ہے کہ پانی اور گندے پانی کے نظام اس ایڈوائزری میں موجود حکمت عملی، تکنیکیں، اور طریقہ کار (TTPs) اور سمجھوتہ کے اشارے (IOCs) کا جائزہ لیں تاکہ اپنے نیٹ ورکس پر موجودہ یا تاریخی سرگرمی کی نشاندہی کی جا سکے، اور حملے کو روکنے کے لیے فوری اقدامات نافذ کریں:

  • PLC کو عوامی انٹرنیٹ تک محدود کریں
  • یقینی بنائیں کہ PLCs رن موڈ میں ہیں تاکہ ریموٹ موڈیفیکیشن سے بچا جا سکے
  • PLCs اور OT کے تمام ڈیفالٹ پاس ورڈز کو مضبوط، منفرد پاس ورڈز سے تبدیل کریں

واٹر سسٹمز کو ترغیب دی جاتی ہے کہ وہ ایڈوائزری میں شامل اضافی فالو اپ اقدامات کا جائزہ لیں اور ان پر عمل درآمد کریں تاکہ اپنی سائبر سیکیورٹی پوزیشن کو مزید مضبوط کیا جا سکے۔

تکنیکی معاونت

اگر آپ کو اس الرٹ میں دی گئی کسی بھی معلومات کے بارے میں سوالات ہوں، بشمول تخفیف کے اقدامات میں مدد، تو EPA کے سائبر سیکیورٹی ٹیکنیکل اسسٹنس پروگرام برائے پانی کے شعبےمیں درخواست جمع کروائیں۔

واقعہ رپورٹ کریں

تنظیموں کو ترغیب دی جاتی ہے کہ وہ مشتبہ یا مجرمانہ سرگرمیوں سے متعلق معلومات ایف بی آئی انٹرنیٹ کرائم کمپلینٹ سینٹر (IC 3) IC3.gov پر یا CISA کے انسیڈنٹ رپورٹنگ سسٹم کے ذریعے رپورٹ کریں۔

یہاں مشاورت تک رسائی حاصل کریں

CISA اور شراکت داروں نے Cisco SD-WAN سسٹمز کے جاری عالمی استحصال کے لیے رہنمائی جاری کی ہے – 2/25/26

CISA اور اس کے شراکت داروں نے دیکھا ہے کہ بدنیتی پر مبنی سائبر عناصر نے عالمی سطح پر سسکو SD-WAN سسٹمز کو نشانہ بنایا اور متاثر کیا۔ ان عناصر کو CVE-2022-20775 کے ذریعے مراعات بڑھانے اور Cisco SD-WAN سسٹمز میں طویل مدتی استحکام قائم کرنے سے پہلے ظاہر نہ ہونے والی تصدیق بائی پاس کمزوری CVE-2026-20127کو ابتدائی رسائی کے لیے استعمال کرتے ہوئے دیکھا گیا ہے۔

CISA الرٹ کا لنک دیکھنے کے لیے یہاں کلک کریں۔

روس نواز ہیکٹیوسٹ امریکی اور عالمی اہم انفراسٹرکچر پر موقع پرستانہ حملے کرتے ہیں

ایف بی آئی، سی آئی ایس اے، اور این ایس اے کا اندازہ ہے کہ پرو-روس ہیکٹیوسٹ گروپس اہم انفراسٹرکچر اداروں کے خلاف کم پیچیدہ اور کم اثر والے حملے کر رہے ہیں، بنسبت ایڈوانسڈ پرسسٹنٹ تھریٹ (APT) گروپس کے۔ یہ حملے کم سے کم محفوظ، انٹرنیٹ پر موجود ورچوئل نیٹ ورک کمپیوٹنگ (VNC) کنکشنز استعمال کرتے ہیں تاکہ اہم انفراسٹرکچر سسٹمز میں OT کنٹرول ڈیوائسز میں داخل ہو سکیں (یا ان تک رسائی حاصل کر سکیں)۔ روس نواز ہیکٹیوسٹ گروپس—سائبر آرمی آف رشیا ریبورن (CARR)، زی-پینٹیسٹ، نو نیم057(16)، سیکٹر16، اور اس سے منسلک گروپس—قابل رسائی VNC ڈیوائسز کی وسیع کثرت سے فائدہ اٹھا کر اہم انفراسٹرکچر اداروں پر حملے کر رہے ہیں، جس کے نتیجے میں مختلف درجے کے اثرات ہوتے ہیں، جن میں جسمانی نقصان بھی شامل ہے۔ ہدف شدہ شعبے پانی اور گندے پانی کے نظام، خوراک و زراعت، اور توانائی شامل ہیں۔

اس الرٹ کے بارے میں مزید معلومات یہاںدستیاب ہیں۔

برک اسٹورم بیک ڈور سی آئی ایس اے الرٹ

سائبر سیکیورٹی اینڈ انفراسٹرکچر سیکیورٹی ایجنسی (CISA)، نیشنل سیکیورٹی ایجنسی (NSA)، اور کینیڈین سینٹر فار سائبر سیکیورٹی (سائبر سینٹر) کا جائزہ لیتے ہیں کہ پیپلز ریپبلک آف چائنا (PRC) کے ریاستی سرپرست سائبر عناصر BRICKSTORM میلویئر کو متاثرین کے نظام پر طویل مدتی پائیداری کے لیے استعمال کر رہے ہیں۔ CISA، NSA، اور سائبر سینٹر اس میلویئر تجزیاتی رپورٹ کو جاری کر رہے ہیں تاکہ آٹھ BRICKSTORM نمونوں کے تجزیے کی بنیاد پر کمپرو مائز (IOCs) اور ڈیٹیکشن سگنیچرز کے اشارے شیئر کیے جا سکیں۔ CISA، NSA، اور سائبر سینٹر تنظیموں پر زور دیتے ہیں کہ وہ IOCs اور ڈیٹیکشن سگنیچرز استعمال کر کے BRICKSTORM میلویئر سیمپلز کی شناخت کریں۔

الرٹ کے بارے میں مزید معلومات CISA کی ویب سائٹ پر یہاں دستیاب ہیں۔

سٹی ورکس سافٹ ویئر کے سائبر واقعات

ای پی اے یہ الرٹ پانی اور گندے پانی کے نظام کے مالکان اور آپریٹرز کو سٹی ورکس سافٹ ویئر سے متعلق سائبر واقعات سے آگاہ کرنے کے لئے جاری کر رہا ہے۔ سٹی ورکس (ٹرمبل کی ملکیت) پلیٹ فارم کو ریاستی، مقامی، قبائلی اور علاقائی بلدیات کے ذریعہ وسیع پیمانے پر استعمال کیا جاتا ہے، جس میں پانی اور گندے پانی کے نظام شامل ہیں۔  اس الرٹ کے بارے میں مزید پڑھیں یہاں.

ایران تنازعہ امریکی نیٹ ورکس کے خلاف کم سطح کے سائبر حملوں کے امکانات کو بڑھا رہا ہے

US EPA یہ الرٹ پانی اور گندے پانی کے نظام کے مالکان اور آپریٹرز کو موجودہ جغرافیائی سیاسی ماحول کی وجہ سے ریاستہائے متحدہ میں ممکنہ سائبر سرگرمیوں کے لیے چوکسی بڑھانے کی ضرورت سے آگاہ کرنے کے لیے جاری کر رہا ہے۔ مزید معلومات یہاں مل سکتی ہیں۔

مائیکروسافٹ Sharepoint کمزوریاں

امریکی ای پی اے یہ الرٹ جاری کر رہا ہے تاکہ پانی اور گندے پانی کے نظام کے مالکان اور آپریٹرز کو مائیکروسافٹ SharePoint کے استعمال کے بارے میں بڑھتی ہوئی چوکسی کی ضرورت سے آگاہ کیا جا سکے۔  اگرچہ دائرہ کار اور اثرات کا جائزہ لیا جاتا ہے ، لیکن چین ، جسے عوامی طور پر "ٹول شیل" کے نام سے رپورٹ کیا گیا ہے ، بالترتیب نیٹ ورک اسپوفنگ کے ذریعے سسٹم اور تصدیق شدہ رسائی تک غیر مصدقہ رسائی فراہم کرتا ہے ، اور بدنیتی پر مبنی اداکاروں کو فائل سسٹم اور داخلی ترتیب سمیت SharePoint مواد تک مکمل طور پر رسائی حاصل کرنے اور نیٹ ورک پر کوڈ پر عمل درآمد کرنے کے قابل بناتا ہے۔  سی آئی ایس اے کے ویب پیجپر اس ریلیز کے بارے میں مکمل اپ ڈیٹ دیکھیں۔