تکبیر نیوز (لندن): مائیکروسافٹ نے برطانوی اور امریکی حکام کے تعاون سے مصنوعی ذہانت استعمال کرکے لوگوں کے ای میل اکاؤنٹس کو نشانہ بنانے والے مبینہ سائبر جرائم کے پلیٹ فارم ’ایول ٹوکنز‘ کے خلاف بڑی کارروائی کرتے ہوئے اس کا آن لائن نظام بند کردیا، جبکہ لندن میں اس سے مبینہ طور پر منسلک دو افراد کو گرفتار کیا گیا ہے۔
امریکی عدالت میں مائیکروسافٹ اور غیر منافع بخش ادارے ہیلتھ آئی ایس اے سی کی جانب سے دائر مقدمے میں الزام لگایا گیا ہے کہ ایول ٹوکنز کے ذریعے لوگوں کے ای میل اکاؤنٹس تک غیر مجاز رسائی حاصل کی جاتی اور پھر مصنوعی ذہانت استعمال کرکے ایسے اکاؤنٹس تلاش کیے جاتے جہاں سے زیادہ مالی فائدہ حاصل ہونے کا امکان ہو۔
عدالتی دستاویزات کے مطابق اس پلیٹ فارم تک مسلسل رسائی کیلئے صارفین سے سہولیات کے لحاظ سے 500 سے ایک ہزار ڈالر ماہانہ تک وصول کیے جاتے تھے۔
لندن میں دو افراد گرفتار
مقدمے میں برطانیہ میں مقیم فیلکس یوٹومی اور وائیدی سیگن ایڈمز کو نامزد کیا گیا ہے۔
دستاویزات میں الزام ہے کہ دونوں افراد کو ایول ٹوکنز کے بنیادی پروگرام، انتظامی نظام اور اسے فروخت کرنے کیلئے استعمال ہونے والے ٹیلی گرام اکاؤنٹس تک رسائی حاصل تھی۔
مائیکروسافٹ سے ملنے والی معلومات کے بعد لندن میٹروپولیٹن پولیس نے دونوں افراد کو حراست میں لیا۔
پولیس ان سے مبینہ فراڈ اور منی لانڈرنگ کے معاملات میں تحقیقات کررہی ہے۔ دونوں افراد کو پولیس ضمانت پر رہا کردیا گیا ہے۔
ان کے خلاف الزامات ابھی عدالت میں ثابت نہیں ہوئے۔
50 ویب سائٹس اور 150 سے زائد ڈومینز کیخلاف کارروائی
مائیکروسافٹ کے مطابق امریکی عدالت نے کارروائی کی اجازت دیتے ہوئے 50 ویب سائٹس اور ان کے نظام سے منسلک مزید 150 سے زائد ڈومینز کو غیر فعال کرنے کیلئے اقدامات کی منظوری دی۔
امریکی ڈسٹرکٹ جج لیونی برنکیما نے حکم جاری کرتے ہوئے قرار دیا کہ عدالتی مداخلت نہ ہونے کی صورت میں اس سرگرمی سے فوری اور ناقابل تلافی نقصان کا خدشہ موجود ہے۔
عدالتی حکم کے تحت ایول ٹوکنز کے انتظامی نظام سے منسلک 50 ڈومینز مائیکروسافٹ کے حوالے کرنے اور فشنگ کیلئے استعمال ہونے والے ڈومینز تک رسائی روکنے کی ہدایت کی گئی۔
مصنوعی ذہانت سے ایسے افراد کی تلاش جو رقم منتقل کرسکیں
عدالتی دستاویزات میں دعویٰ کیا گیا ہے کہ اس پلیٹ فارم میں مصنوعی ذہانت کو اس انداز میں استعمال کیا جاتا تھا کہ وہ چوری شدہ ای میل اکاؤنٹس کا جائزہ لے کر رقم منتقل کرنے کا اختیار رکھنے والے افراد، ادائیگیوں سے متعلق جاری گفتگو اور کاروباری رسیدوں جیسی حساس مالی معلومات کی نشاندہی کرسکے۔
مائیکروسافٹ کے مطابق اس سے سائبر مجرموں کیلئے بڑی تعداد میں ای میلز کو خود پڑھنے کے بجائے مصنوعی ذہانت کے ذریعے ممکنہ طور پر زیادہ مالی فائدے والے اہداف تلاش کرنا آسان ہوجاتا تھا۔
لاکھوں ڈالر کے مالی جرائم کا الزام
مائیکروسافٹ اور ہیلتھ آئی ایس اے سی نے الزام لگایا ہے کہ یہ نظام کم از کم فروری سے سرگرم تھا اور مبینہ طور پر لاکھوں ڈالر مالیت کے مالی جرائم میں سہولت فراہم کرتا رہا۔
عدالتی دستاویزات کے مطابق صرف امریکی ریاست ورجینیا میں کم از کم 106 ادارے اس سرگرمی سے متاثر ہوئے۔
مائیکروسافٹ نے عدالت کو یہ بھی بتایا کہ ایول ٹوکنز چلانے کیلئے استعمال ہونے والی بعض ورچوئل مشینیں کمپنی کے اپنے ایژور سرورز پر موجود تھیں۔
اصلی لاگ اِن صفحہ استعمال کرکے اکاؤنٹ تک رسائی
رپورٹ کے مطابق حملہ آور ایک ایسے طریقہ کار کا غلط استعمال کرتے تھے جو عام طور پر مختلف آلات کو دوسرے آلے کے براؤزر کے ذریعے کسی اکاؤنٹ میں محفوظ طریقے سے داخل ہونے کی سہولت دیتا ہے۔
مبینہ طور پر متاثرہ شخص کو مائیکروسافٹ کے اصلی لاگ اِن صفحے تک پہنچایا جاتا تھا، جس کی وجہ سے اسے کارروائی بظاہر جائز محسوس ہوسکتی تھی۔
متاثرہ شخص کی منظوری ملنے کے بعد حملہ آور اس کے اکاؤنٹ تک رسائی حاصل کرنے کیلئے جاری ہونے والی تصدیقی معلومات حاصل کرلیتے تھے۔
مائیکروسافٹ کے مطابق بعض حملہ آور اکاؤنٹ تک رسائی حاصل کرنے کے 10 منٹ کے اندر نیا آلہ رجسٹر کردیتے تھے تاکہ رسائی زیادہ عرصے تک برقرار رکھی جاسکے۔
کمپنی نے متاثرہ اداروں کو خبردار کیا ہے کہ ایسے واقعے کی صورت میں صرف موجودہ نشستیں ختم کرنا کافی نہیں ہوسکتا اور متاثرہ اکاؤنٹ کو عارضی طور پر غیر فعال کرنے سمیت اضافی حفاظتی اقدامات کی ضرورت پڑسکتی ہے۔
مائیکروسافٹ کی سائبر سکیورٹی ٹیم نے ایول ٹوکنز کے مبینہ تیار کنندہ کو ’اسٹورم-2992‘ کا نام دیا ہے۔
