ایف بی آئی پر بڑا سائبر حملہ: انٹیلی جنس اہلکاروں کا حساس ڈیٹا لیک

امریکی تحقیقاتی ادارے ایف بی آئی کے ملازمین کا حساس ڈیٹا مبینہ طور پر ہیکرز کے ہاتھ لگنے کا انکشاف ہوا ہے، جس میں بیورو کے متعدد اہلکاروں کی ذاتی معلومات کے ساتھ چین اور روس انسداد جاسوسی سے متعلق حساس ذمہ داریاں ادا کرنے والے اہلکاروں کی تفصیلات بھی شامل ہیں۔

برطانوی خبر رساں ادارے رائٹرز کے مطابق شائنی ہنٹرز نامی ہیکنگ گروپ کی جانب سے جاری کیے گئے مبینہ ڈیٹا میں تقریباً 5 ہزار ریکارڈز شامل ہیں، جبکہ ہیکرز کا دعویٰ ہے کہ یہ ان کے پاس موجود 2 سے 3 ٹیرا بائٹ کے ڈیٹا کا صرف ایک معمولی حصہ ہے۔ ایف بی آئی نے سائبر حملے اور ملازمین کی ذاتی معلومات متاثر ہونے کے دعوے کا نوٹس لیتے ہوئے تحقیقات شروع کر دی ہیں، تاہم بیورو کا کہنا ہے کہ ڈیٹا چوری ہونے کی اصل وجہ ابھی معلوم نہیں ہو سکی۔

رائٹرز کی جانب سے دستیاب ڈیٹا کے جائزے کے مطابق بعض معلومات چین اور روس کی انٹیلی جنس سرگرمیوں، منشیات اسمگلنگ کرنے والے گروہوں، انسداد دہشت گردی اور خفیہ نگرانی جیسے حساس معاملات سے متعلق ہیں۔ اس ڈیٹا میں مبینہ طور پر ہزاروں موجودہ اور سابق ایف بی آئی ملازمین کے نام، پتے، فون نمبرز، تاریخ پیدائش، سوشل سکیورٹی نمبرز اور ہنگامی رابطہ نمبرز شامل ہیں۔

اس کے علاوہ بعض ملازمین کو مخصوص ایف بی آئی فیلڈ دفاتر اور ایسے یونٹس سے منسلک کیا گیا ہے جو انٹیلی جنس، سکیورٹی اور انسداد جاسوسی جیسے حساس کام کرتے ہیں۔

ایف بی آئی نے کہا ہے کہ اسے ایک سائبر جرائم پیشہ گروپ کے اس دعوے کا علم ہے کہ اس نے ’ایف بی آئی جوبز ڈاٹ جی او وی‘ پورٹل کو نشانہ بنایا اور ایف بی آئی کے ملازمین کی ذاتی معلومات متاثر ہوئی ہیں۔ بیورو کے مطابق سائبر حملے کی اصل وجہ ابھی طے نہیں ہوئی اور معاملے کی فعال اور جامع تحقیقات جاری ہیں۔

ہیکنگ گروپ شائنی ہنٹرز نے منگل کو دعویٰ کیا تھا کہ اس نے موجودہ اور سابق ایف بی آئی ملازمین سے متعلق بڑی مقدار میں ڈیٹا چوری کیا ہے۔ گروپ کا کہنا ہے کہ اس نے یہ معلومات اس وقت تک روک رکھی ہیں جب تک ایف بی آئی اس گروپ کے بارے میں مئی میں جاری کیے گئے ایک تنقیدی بیان کو واپس نہیں لیتی۔

سابق ایف بی آئی کاؤنٹر انٹیلی جنس اہلکار ایرک او’نیل نے کہا کہ اگر ڈیٹا کی حساس نوعیت کی تفصیلات درست ثابت ہوتی ہیں تو یہ غیر ملکی انٹیلی جنس اداروں کے لیے انتہائی قیمتی معلومات ہو سکتی ہیں۔ ان کے مطابق خاص طور پر چین سے متعلق کام کرنے والے اہلکاروں کی شناخت سامنے آنا چین کے لیے اہم معلومات فراہم کر سکتا ہے۔

او’نیل نے یہ بھی کہا کہ ایسے ڈیٹا میں دیگر مخالف انٹیلی جنس اداروں اور امریکا میں موجود انتہا پسند عناصر کی دلچسپی ہو سکتی ہے۔ تاہم انہوں نے اس بات پر بھی زور دیا کہ ابھی یہ واضح نہیں کہ ہیکرز کے پاس مجموعی طور پر کتنی معلومات موجود ہیں۔

رائٹرز مکمل اسپریڈشیٹ کی صداقت کی تصدیق نہیں کر سکا، تاہم اس نے ہیک کیے گئے ڈیٹا میں موجود 22 سے زیادہ افراد کی معلومات کو دیگر ذرائع سے الگ الگ ملا کر دیکھا، جن میں کریڈٹ ریکارڈز اور پہلے سامنے آنے والے ڈیٹا لیکس شامل ہیں۔ رائٹرز نے آٹھ افراد کے عہدوں یا پیشہ ورانہ پس منظر سے متعلق معلومات کو عدالتی دستاویزات، خبروں، لنکڈ اِن پروفائلز اور دیگر آن لائن معلومات سے بھی ملایا۔

چین اور روس سے متعلق حساس ذمہ داریوں کا ذکر

ڈیٹا میں چین سے متعلق کام کرنے والے 14 اہلکاروں کا ذکر کیا گیا ہے۔ ان میں مبینہ طور پر ”چائنا کرمنل انٹرپرائز یونٹ“، ”چائنا ٹیک ٹرانسفر اینالیسس یونٹ“ اور ”چائنا انٹیلی جنس سیکشن“ جیسے شعبوں سے منسلک افراد شامل ہیں۔

اسی طرح نو افراد کو روس سے متعلق ذمہ داریوں کے ساتھ درج کیا گیا ہے۔ ان میں دو افراد کو ”روس آپریشنز سیکشن“ جبکہ ایک کو روس سے متعلق اہم بنیادی ڈھانچے اور ٹیکنالوجی کے خطرات پر کام کرنے والے شعبے سے وابستہ بتایا گیا ہے۔

مزید تین افراد کو ایران یا حزب اللہ سے متعلق انٹیلی جنس ذمہ داریوں کے ساتھ درج کیا گیا ہے۔

ڈیٹا میں 18 ایسے اہلکاروں کا بھی ذکر ہے جن کا تعلق مبینہ طور پر ڈیٹا یا ٹیلی کمیونیکیشن انٹرسیپٹ ٹیکنالوجی، خفیہ تکنیکی کارروائیوں، خفیہ رسائی یا ویڈیو، آڈیو اور الیکٹرانک نگرانی سے ہے۔

اس کے علاوہ 11 افراد کو انسانی ذرائع سے حاصل ہونے والی انٹیلی جنس سے متعلق عہدوں پر کام کرنے والا بتایا گیا ہے، جسے عام طور پر ’ہیومن انٹیلی جنس‘ کہا جاتا ہے۔ ان میں بعض افراد کو ”ہیومنٹ پروگرام مینجمنٹ سیکشن“ سے منسلک کیا گیا ہے۔

سائبر سکیورٹی کمپنی اسپائی کلاؤڈ کے چیف انٹیلی جنس افسر اور سابق فوجی تفتیش کار ٹریور ہلیگوس نے کہا کہ انسانی ذرائع سے متعلق کام کرنے والے مخصوص افراد کی شناخت سامنے آنا خاص طور پر تشویش کا باعث ہو سکتا ہے۔ ان کے مطابق ماضی میں ایسے واقعات سامنے آئے ہیں جہاں خفیہ اہلکاروں کی شناخت ظاہر ہونے سے ان کی سلامتی متاثر ہوئی۔

انہوں نے کہا کہ ہنگامی رابطہ نمبرز کا شامل ہونا بھی تشویش بڑھاتا ہے، کیونکہ ان نمبروں میں اہلکاروں کے شریک حیات یا بچوں کی معلومات ہو سکتی ہیں اور ممکن ہے کہ وہ حساس معلومات کی حفاظت کے معاملے میں اپنے متعلقہ اہلکار جتنی تربیت نہ رکھتے ہوں۔

تاہم رائٹرز تمام ملازمتوں اور ذمہ داریوں کی موجودہ یا مکمل طور پر درست ہونے کی تصدیق نہیں کر سکا۔ بعض معلومات پرانی بھی ہو سکتی ہیں یا ایسا بھی ہوسکتا ہے کہ ان میں تبدیلی ہو چکی ہو

شائنی ہنٹرز اس سے پہلے ویڈیو گیم بنانے والی کمپنی راک اسٹار گیمز سے لاکھوں کاروباری ریکارڈ چوری کرنے اور تعلیمی ٹول کینوس کو نشانہ بنانے کے دعوے کر چکا ہے۔ کینوس سے متعلق مبینہ سائبر حملے کے بعد امریکا کے متعدد اسکولوں میں تعلیمی سرگرمیاں متاثر ہونے کی اطلاعات بھی سامنے آئی تھیں۔

ایف بی آئی نے مئی میں کہا تھا کہ شائنی ہنٹرز بعض اوقات حساس یا ذاتی معلومات تک رسائی کے مبالغہ آمیز دعوے کرکے متاثرہ اداروں کو رقم ادا کرنے پر مجبور کرنے کی کوشش کرتا ہے۔ شائنی ہنٹرز نے اس موقف کو مسترد کرتے ہوئے کہا کہ اس کے دعوے حقیقی ہیں اور ایف بی آئی کے مئی کے بیان کی وجہ سے اس نے بیورو کو نشانہ بنایا۔

ہیکرز نے اس سے قبل رائٹرز کو بتایا تھا کہ ان کے پاس ملازمین اور امیدواروں کی جانچ پڑتال، پس منظر کی تحقیقات سے متعلق معاہدوں اور ایف بی آئی ایجنٹس کے حساس طبی ریکارڈ سے متعلق فائلیں بھی موجود ہیں۔ تاہم گروپ نے بدھ کو کہا کہ وہ فی الحال مزید ڈیٹا جاری نہیں کرے گا۔

سابق ایف بی آئی اہلکار او’نیل نے اس معاملے میں احتیاط برتنے پر زور دیتے ہوئے کہا کہ ابھی یہ نتیجہ اخذ کرنا مشکل ہے کہ ہیکرز کے پاس حقیقت میں کتنا ڈیٹا موجود ہے۔ ان کے مطابق ہیکرز کی جانب سے کیے جانے والے دعووں کا ایک مقصد ایف بی آئی پر دباؤ اور خوف پیدا کرنا بھی ہو سکتا ہے۔