🔓
88 لاکھ افراد کا ڈیٹا ہیکرز تک آخر پہنچا کیسے؟
+
88 لاکھ افراد کا ڈیٹا ہیکرز تک آخر پہنچا کیسے؟
نجی کمپنی کی مستند رسائی میں نقب
حملہ آوروں نے مرکزی آبادی رجسٹر (CPR) کی سیکیورٹی براہ راست نہیں توڑی، بلکہ ایک نجی ڈینش کمپنی کے سسٹم کا گھیراؤ کیا۔ اس کمپنی کے پاس کاروباری مقاصد کے لیے رجسٹر تک رسائی کا قانونی اور مجاز سرکاری اجازت نامہ پہلے سے موجود تھا۔
خاموش اور مسلسل ڈیٹا اسکیمنگ
ڈنمارک کی حکومت کے مطابق یہ دراندازی ایک لمحاتی حملہ نہیں تھی بلکہ ستمبر کے دوران مسلسل 10 دن تک جاری رہی۔ ہیکرز نجی پورٹل کے ذریعے حکومتی سرورز پر بلا روک ٹوک ریکارڈز تلاش کرتے رہے اور مانیٹرنگ سسٹم انہیں پکڑ نہ سکا۔
لاکھوں بوٹ سرچز کے ذریعے شناختی تصدیق
ڈیٹا پروٹیکشن اتھارٹی کے مطابق ہیکرز نے خودکار اسکرپٹس اور بوٹس کا استعمال کیا۔ ان بے پناہ سرچز کا مقصد عام معلومات کے ساتھ ساتھ شہریوں کے درست اور فعال CPR نمبرز کا سراغ لگا کر ان کے مکمل پروفائلز کشید کرنا تھا۔
غیر معمولی ٹریفک پر الارم اور کنکشن معطلی
حکام کو 2 اکتوبر کی شام غیر معمولی ڈیٹا سرگرمی کا احساس ہوا۔ اس کے بعد ہنگامی طور پر متعلقہ نجی کمپنی کی رسائی منقطع کی گئی، تاہم اس وقت تک 88 لاکھ شہریوں کا قیمتی ڈیٹا سرور سے باہر جا چکا تھا۔
تصور کریں کہ کسی کے پاس آپ کا نام، گھر کا پتا اور وہ شناختی نمبر بھی پہنچ جائے جو سرکاری ریکارڈ میں آپ کی پہچان ہے۔
مزید پڑھیں
ڈنمارک میں تقریباً یہی کچھ ہوا، مگر چند ہزار نہیں بلکہ لگ بھگ 88 لاکھ افراد کا ڈیٹا غیر مجاز افراد کی پہنچ میں آگیا۔
یہ حیران کن اور ناقابل یقین واقعہ اس لیے بھی غیر معمولی ہے کہ ڈنمارک کی موجودہ آبادی تقریباً 60 لاکھ ہے، جبکہ متاثرہ ریکارڈ اس سے کہیں زیادہ ہیں۔
ہیکرز سرکاری نظام تک کیسے پہنچے؟
ابتدائی سرکاری تحقیقات کے مطابق حملہ آوروں نے ڈنمارک کے مرکزی آبادی رجسٹر CPR کو براہ راست ہیک نہیں کیا۔
ڈنمارک میں ڈیٹا لیک: نجی کمپنی کے ذریعے پورا ملک ہیک
مرکزی آبادی رجسٹر سے 88 لاکھ شہریوں کے حساس شناختی ریکارڈز چوری؛ آبادی سے زیادہ کوائف افشا ہونے کا انکشاف۔
ڈنمارک کے سرکاری شناختی نظام سے قانونی اجازت رکھنے والی نجی کمپنی کے راستے 88 لاکھ شہریوں کا ذاتی ڈیٹا 10 روز تک غیر مجاز افراد کی دسترس میں رہا۔
🚨 متاثرہ شناختی کوائف
ملک کی 60 لاکھ موجودہ آبادی کے مقابلے میں 88 لاکھ زندہ، مرحوم اور بیرون ملک مقیم شہریوں کے شناختی نمبرز اور پتے غیر محفوظ ہو گئے۔
⏳ دراندازی کا خفیہ دورانیہ
ہیکرز سرکاری نظام سے منسلک نجی ادارے کا قانونی راستہ استعمال کر کے خودکار سرچز کے ذریعے مسلسل 10 دن تک ڈیٹا چراتے رہے۔
🏛️ مرکزی رجسٹریشن رجسٹر
سرکاری رجسٹر میں ایک کروڑ سے زائد شہریوں کی تاریخ موجود ہے، جس کی قانونی رسائی میں چور دروازہ ملنے سے بڑا ڈیٹا چوری ہوا۔
⚠️ جعل سازی اور فشنگ
چوری شدہ اصل ناموں اور شناختی نمبرز کے ذریعے سائبر مجرموں کی جانب سے شہریوں کو ہو بہو سرکاری طرز کے جعلی پیغامات بھیجنے کا خطرہ پیدا ہو گیا۔
اوورسیز پوسٹ انٹرایکٹیو انفوگرافک سسٹم
انہوں نے ایک نجی ڈینش کمپنی کو حاصل قانونی رسائی کا غلط استعمال کرتے ہوئے رجسٹر میں موجود معلومات تک رسائی حاصل کی۔
واضح رہے کہ CPR ڈنمارک کا بنیادی سرکاری شناختی نظام ہے۔ حکام کے مطابق تقریباً 88 لاکھ افراد کے نام، پتے اور CPR شناختی نمبرز سمیت معلومات تک غیر مجاز رسائی ہوئی۔
⚠️
نام، پتہ اور شناختی نمبر چوری ہوں تو خطرہ کتنا بڑا؟
◆
نام، پتہ اور شناختی نمبر چوری ہوں تو خطرہ کتنا بڑا؟
پاس ورڈ ری سیٹ ہو سکتا ہے، CPR نمبر ہمیشہ ساتھ رہتا ہے
آن لائن پاس ورڈ لیک ہونا ایک وقتی مسئلہ ہے جسے چند سیکنڈ میں بدلا جا سکتا ہے، مگر CPR نمبر ڈینش شہری کی پوری زندگی کی بنیاد ہے۔ پیدائش سے وفات تک میڈیکل، بینکنگ، ٹیکس اور رہائش کا سارا نظام اسی نمبر کے گرد گھومتا ہے۔
سرکاری خدمات اور اکاؤنٹس کی جعلسازی
ڈنمارک میں عوامی فلاح، ٹیکس پورٹلز اور طبی سہولیات کے لیے CPR کی توثیق لازمی ہے۔ مجرم ان تفصیلات کے بل بوتے پر خود کو اصل شہری ظاہر کر کے سبسڈیز اور ریفنڈز کلیم کر سکتے ہیں۔
بینکنگ لون اور ٹیلی کام دھوکہ دہی
مکمل نام، تاریخِ پیدائش، پتے اور CPR کے ساتھ آن لائن خریداری، انسٹالمنٹ پلانز، سم کارڈز کا اجرا اور نجی مالیاتی اداروں سے فوری قرضے نکالنا ہیکرز کے لیے انتہائی آسان ہو جاتا ہے۔
شہریوں کی جسمانی پرائیویسی کو خطرہ
شناختی کوائف کے ساتھ گھر کا موجودہ پتا مل جانے سے ڈیجیٹل خطرہ حقیقی دنیا میں منتقل ہو جاتا ہے۔ حساس سرکاری ملازمین، ججز اور متنازع شخصیات کے لیے یہ بلیک میلنگ اور فزیکل ہراسانی کا راستہ کھولتا ہے۔
مستقل اور ناقابلِ تلافی ڈیجیٹل نقصان
حکومتیں راتوں رات لاکھوں شہریوں کے بنیادی شناختی نمبرز دوبارہ جاری نہیں کر سکتیں۔ ایک بار ڈارک ویب پر فروخت ہونے والا یہ ڈیٹا متاثرہ افراد کے پیچھے دہائیوں تک سائے کی طرح لگا رہے گا۔
حملہ چند لمحوں کا نہیں، کئی دن چلتا رہا
اس واقعے کا ایک تشویش ناک پہلو اس کا دورانیہ ہے۔
یعنی ڈنمارک کی وزیر کرسٹینا ایگلونڈ کے مطابق کمپنی کی رسائی کا غلط استعمال ستمبر میں تقریباً 10 دن تک ہوتا رہا۔ حکام کو 2 اکتوبر کی شام نظام میں غیر معمولی سرگرمی کا علم ہوا۔
ڈنمارک کی ڈیٹا پروٹیکشن اتھارٹی کے مطابق CPR نظام میں انتہائی بڑی تعداد میں خودکار سرچز کی گئیں، جن کا مقصد درست CPR نمبرز کی شناخت کرنا تھا۔
اتھارٹی اب یہ بھی جانچ رہی ہے کہ ایسا کس طرح ممکن ہوا اور ذمے داری کس پر عائد ہوتی ہے۔
60 لاکھ آبادی، پھر 88 لاکھ افراد کا ڈیٹا کیسے لیک ہوا؟
▼
60 لاکھ آبادی، پھر 88 لاکھ افراد کا ڈیٹا کیسے لیک ہوا؟
ڈنمارک کا CPR سسٹم ایک کروڑ 10 لاکھ کا جامع تاریخی ریکارڈ ہے
ڈنمارک کی موجودہ زندہ اور مقیم آبادی تقریباً 60 لاکھ ہے، لیکن سینٹرل پرسن رجسٹر (CPR) صرف موجودہ شہریوں تک محدود نہیں۔ 1968 میں قائم ہونے کے بعد سے اب تک رجسٹر ہونے والا ہر فرد اس ریکارڈ میں محفوظ رہتا ہے۔
موجودہ زندہ رہائشیوں کا ڈیٹا
اس میں ڈنمارک میں مقیم تمام فعال شہری اور قانونی رہائشی شامل ہیں جن کے ایڈریسز، فیملی لنکس اور شناختی نمبرز فعال ہیں اور جو روزانہ اسکول، جاب اور بینکنگ سسٹمز استعمال کر رہے ہیں۔
متوفی افراد اور بیرونِ ملک تارکینِ وطن
اضافی 28 لاکھ ریکارڈز میں وہ لوگ شامل ہیں جو دہائیوں کے دوران انتقال کر چکے ہیں یا ڈنمارک چھوڑ کر مستقل طور پر دوسرے ممالک میں بس چکے ہیں۔ قانون کے مطابق ان کے CPR نمبرز ریکارڈ سے خارج نہیں کیے جاتے۔
ایک اہم استثنا: وہ ڈینش شہری جنہوں نے خطرات کے پیشِ نظر قانونی طور پر اپنے نام اور پتے خفیہ رکھنے (Name/Address Protection) کا انتخاب کیا تھا، ان کے پتے اس غیر مجاز سرچ سے مکمل محفوظ رہے۔
آبادی 60 لاکھ، متاثرین 88 لاکھ کیسے؟
یہ سوال بظاہر حیران کرتا ہے، لیکن اس کی وجہ CPR کا وسیع ریکارڈ ہے۔
اس سرکاری ڈیٹا بیس میں تقریباً ایک کروڑ 10 لاکھ افراد کا ریکارڈ موجود ہے۔
موجودہ شہریوں کے علاوہ وفات پا جانے والے اور ڈنمارک چھوڑ کر بیرون ملک منتقل ہونے والے افراد بھی اس میں شامل ہیں۔ اسی لیے متاثرہ ریکارڈ موجودہ آبادی سے کہیں زیادہ ہیں۔
البتہ جن افراد نے اپنے نام اور پتے کو سرکاری طور پر محفوظ رکھنے کا انتخاب کیا تھا، ان کے نام اور پتے اس غیر مجاز رسائی سے متاثر نہیں ہوئے۔
🎯
ڈیٹا لیک کے بعد اصل خطرہ کیا؟ ہیکرز اب کیا کرسکتے ہیں؟
›
ڈیٹا لیک کے بعد اصل خطرہ کیا؟ ہیکرز اب کیا کرسکتے ہیں؟
ہائپر ٹارگٹڈ اسپیئر فشنگ (Spear Phishing)
عام جعلی ای میلز کو پہچاننا آسان ہوتا ہے، لیکن جب حملہ آور کے پاس شہری کا اصل نام، گھر کا گلی نمبر اور تصدیق شدہ CPR نمبر موجود ہو تو وہ ٹیکس اتھارٹی یا اسپتال کے نام سے ایسے ہو بہو پیغامات بھیجتے ہیں جن پر ہر عام شہری فوری اعتبار کر لیتا ہے۔
جعلی سرکاری افسران بن کر کالز اور تصدیق
ہیکرز بینک کسٹمر کیئر، پولیس یا انشورنس نمائندہ بن کر شہریوں کو فون کریں گے۔ بات چیت شروع کرتے ہی وہ شہری کے اپنے کوائف سنا کر اس کا اعتماد جیتیں گے اور پھر سیکیورٹی الرٹ کے بہانے پاس ورڈز اور او ٹی پی (OTP) ہتھیا لیں گے۔
ڈارک ویب پر پروفائلز کی بلک سیلنگ
88 لاکھ افراد کی تصدیق شدہ فہرست ڈارک ویب فارمز پر مالیاتی دھوکہ بازوں، غیر ملکی جاسوس ایجنسیوں اور منظم جرائم پیشہ گروہوں کو مہنگے داموں بیچی جا سکتی ہے، جہاں سے یہ ڈیٹا مزید سینکڑوں نجی سائبر حملوں کے لیے استعمال ہوگا۔
اہم اداروں کے ملازمین پر خفیہ دباؤ
متاثرہ افراد میں دفاعی اداروں، عدلیہ اور اہم بینکوں کے حساس ملازمین بھی شامل ہیں۔ ان کے نجی پتے اور فیملی لنکس سامنے آ جانے سے ریاست مخالف گروہ ان کے دفتری سسٹمز تک پہنچنے کے لیے انہیں دباؤ یا دھوکے کا نشانہ بنا سکتے ہیں۔
سب سے بڑا چیلنج: خطرہ صرف کمپیوٹر سسٹمز کا نہیں رہا بلکہ اب ہر ڈینش شہری کے لیے یہ پہچاننا مشکل ہو جائے گا کہ اس کے فون پر آنے والی سرکاری دستاویز واقعی حکومت کی طرف سے ہے یا ہیکرز کا بچھایا ہوا جال۔
اصل خطرہ اب شروع ہوسکتا ہے
چوری شدہ معلومات صرف ایک ڈیٹا فائل نہیں۔ سائبر سکیورٹی ماہرین خبردار کررہے ہیں کہ نام، پتے اور شناختی معلومات کو استعمال کرکے جعل ساز انتہائی قابلِ یقین فشنگ ای میلز، جعلی پیغامات یا فراڈ کالز تیار کرسکتے ہیں۔
یعنی کسی شہری کو ایسا پیغام مل سکتا ہے جس میں اس کا اصل نام، پتا اور شناختی معلومات موجود ہوں، جس سے جعلی پیغام بھی بظاہر سرکاری یا مستند محسوس ہوسکتا ہے۔
حکومت نے اب کیا کیا؟
متاثرہ کمپنی کی CPR نظام تک رسائی روک دی گئی ہے، پولیس تحقیقات کررہی ہے اور معاملہ ڈنمارک کی ڈیٹا پروٹیکشن اتھارٹی کے پاس بھی پہنچ چکا ہے۔
اس کے علاوہ حکومت نے CPR نظام کا مزید سکیورٹی جائزہ لینے کا بھی فیصلہ کیا ہے، تاہم ہیکرز کی شناخت تاحال سامنے نہیں آئی۔
ماہرین کا کہنا ہے کہ یہ واقعہ ایک اہم سبق بھی سکھاتا ہے کہ دنیا حساس ترین سرکاری ڈیٹا محفوظ ہو، تب بھی خطرہ صرف مرکزی نظام پر حملے سے نہیں آتا۔ کبھی ایک ایسی کمپنی کا دروازہ، جسے اندر جانے کی قانونی اجازت ہو، لاکھوں لوگوں کی ڈیجیٹل شناخت تک پہنچنے کا راستہ بن سکتا ہے۔