MediaHydeMediaHyde
  • صفحہ اول
  • سیاست
  • تعلیم
  • انٹرٹینمنٹ
  • کھیل
  • بلاگ
  • کاروبار اور تجارت
  • دیگر
    • مذہبی
    • میٹروپولیٹن
    • موسمیات و ماحولیات
Font ResizerAa
MediaHydeMediaHyde
Font ResizerAa
  • صفحہ اول
  • سیاست
  • تعلیم
  • انٹرٹینمنٹ
  • کھیل
  • بلاگ
  • کاروبار اور تجارت
  • دیگر
    • مذہبی
    • میٹروپولیٹن
    • موسمیات و ماحولیات
Follow US
© 2026 Media Hyde Network. All Rights Reserved
Cyber Securityتازہ ترین

مائیکروسافٹ نے اسمگلنگ’ کے ذریعے ہونے والے بڑے پیمانے پر فشنگ حملوں کا پردہ فاش کر دیا

Last updated: ستمبر 8, 2026 1:12 صبح
Haris Ali
Share
مائیکروسافٹ نے اسمگلنگ' کے ذریعے ہونے والے بڑے پیمانے پر فشنگ حملوں کا پردہ فاش کر دیا
مائیکروسافٹ نے اسمگلنگ' کے ذریعے ہونے والے بڑے پیمانے پر فشنگ حملوں کا پردہ فاش کر دیا
SHARE

مائیکروسافٹ کی سیکیورٹی ٹیم نے ایک ایسے جدید فشنگ آپریشن کو بے نقاب کیا ہے جو ای میل سیکیورٹی کے روایتی حفاظتی حصار کو چکمہ دینے کے لیے ‘ اسمگلنگ’ کا سہارا لے رہا ہے۔ یہ مہم کارپوریٹ کریڈینشلز (لاگ ان معلومات) کو ہدف بنا رہی ہے اور ایچ ٹی ایم ایل  اور سی ایس ایس  کا استعمال کرتے ہوئے نقصان دہ کوڈ کو ایسی مہارت سے چھپاتی ہے کہ سیکیورٹی ٹولز اسے پہچاننے میں ناکام رہتے ہیں۔

یہ حملہ ایک بظاہر بے ضرر دکھائی دینے والی ایچ ٹی ایم ایل فائل کے ذریعے کیا جاتا ہے۔ حملہ آور مخصوص کریکٹر سیٹس اور انکوڈنگ کی تکنیک استعمال کرتے ہیں، جس سے متاثرہ شخص کا براؤزر مقامی سطح پر نقصان دہ اسکرپٹ کو خود بخود دوبارہ تشکیل دے دیتا ہے۔ چونکہ یہ کوڈ ٹرانزٹ کے دوران ٹکڑوں میں تقسیم اور چھپا ہوتا ہے، اس لیے ای میل گیٹ ویز اسے صرف ایک عام ٹیکسٹ سمجھتے ہیں۔

اس تحقیق میں شامل ایک سینیئر تھریٹ ریسرچر کا کہنا ہے کہ "یہ تکنیک براؤزر کی ان خصوصیات کا فائدہ اٹھاتی ہے جنہیں سیکیورٹی فلٹرز سمجھنے سے قاصر ہیں۔ یہ براؤزر کی کوئی خامی نہیں، بلکہ ویب پیجز کے رینڈر ہونے کے عمل کا ایک ہوشیار غلط استعمال ہے۔”

جب صارف اٹیچمنٹ کھولتا ہے، تو براؤزر چھپے ہوئے اسکرپٹ کو جوڑ دیتا ہے۔ یہ اسکرپٹ فوری طور پر ایک جعلی لاگ ان صفحہ کھولتا ہے جو بالکل مائیکروسافٹ 365 یا گوگل ورک اسپیس کے پورٹل جیسا ہوتا ہے۔ اس کا واحد مقصد صارف کے پاس ورڈز اور دیگر حساس معلومات چرانا ہے۔

یہ مہم عام صارفین کے بجائے بڑی کمپنیوں کے ملازمین کو نشانہ بنا رہی ہے۔ مائیکروسافٹ کے مطابق حملہ آور انوائسز، شپنگ نوٹیفکیشنز اور داخلی ایچ آر میموز جیسے پرکشش عنوانات استعمال کر رہے ہیں تاکہ ملازمین کا اعتماد حاصل کیا جا سکے۔ ایک بار جب صارف اپنا پاس ورڈ درج کرتا ہے، تو وہ ڈیٹا براہ راست حملہ آور کے سرور تک پہنچ جاتا ہے۔

اس طرح کے حملوں نے آئی ٹی سیکیورٹی ماہرین کو اپنی دفاعی حکمت عملی پر نظر ثانی کرنے پر مجبور کر دیا ہے۔ روایتی ‘بلیک لسٹ’ اب غیر موثر ہو چکی ہیں کیونکہ فشنگ صفحات اکثر ان قابل اعتماد ویب سائٹس پر میزبانی کیے جاتے ہیں جو ابھی تک سیکیورٹی الرٹ میں شامل نہیں ہوئیں۔

سیکیورٹی ماہرین اب ‘زیرو ٹرسٹ’ تصدیقی عمل پر زور دے رہے ہیں۔ اگر کوئی ادارہ صرف پاس ورڈ پر انحصار کرتا ہے، تو وہ خطرے میں ہے۔ کمپنیوں کو مشورہ دیا گیا ہے کہ وہ ہارڈویئر سیکیورٹی کیز یا  کے مطابق تصدیقی طریقے اپنائیں، جس سے چوری شدہ پاس ورڈز کی افادیت ختم ہو جاتی ہے۔

مائیکروسافٹ کی یہ تحقیق سائبر کرائم کے ایک نئے رجحان کی عکاسی کرتی ہے: حملہ آور اب بروٹ فورس حملوں کے بجائے ویب پروٹوکولز کی تخلیقی ہیرا پھیری کی طرف بڑھ رہے ہیں۔ جب تک براؤزرز پیچیدہ ایچ ٹی ایم ایل کو ترجیح دیتے رہیں گے، حملہ آور کوڈ کے اندر اپنی موجودگی چھپانے کے نئے راستے تلاش کرتے رہیں گے۔

Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Previous Article پاکستان میں پیٹرولیم مصنوعات کی قیمتوں میں بڑا اضافہ پاکستان میں پیٹرولیم مصنوعات کی قیمتوں میں بڑا اضافہ
Next Article مٹھی سول ہسپتال میں 8 ماہ کے دوران 480 نوزائیدہ بچوں کی اموات مٹھی سول ہسپتال میں 8 ماہ کے دوران 480 نوزائیدہ بچوں کی اموات
کوئی تبصرہ نہیں ہے۔

جواب دیں جواب منسوخ کریں

آپ کا ای میل ایڈریس شائع نہیں کیا جائے گا۔ ضروری خانوں کو * سے نشان زد کیا گیا ہے

اشتہار

FacebookLike
XFollow
InstagramFollow
YoutubeSubscribe
WhatsAppFollow
ThreadsFollow
درشن راول نے نئے ای پی ’دی ایور آفٹر‘ کا اعلان کردیا، چار گانوں کی ٹریک لسٹ اور کور آرٹ بھی جاری
درشن راول نے نئے ای پی ’دی ایور آفٹر‘ کا اعلان کردیا، چار گانوں کی ٹریک لسٹ اور کور آرٹ بھی جاری
انٹرٹینمنٹ تازہ ترین
ستمبر 29, 2026
متحدہ عرب امارات نے نیتن یاہو کے ابوظبی دورے کی تصدیق کردی
متحدہ عرب امارات نے نیتن یاہو کے ابوظبی دورے کی تصدیق کردی
تازہ ترین سیاست
ستمبر 29, 2026
ٹرمپ کے دور میں نیشنل پارکس: تحفظ سے کمرشلائزیشن تک کا سفر
ٹرمپ کے دور میں نیشنل پارکس: تحفظ سے کمرشلائزیشن تک کا سفر
تازہ ترین موسمیات و ماحولیات
ستمبر 29, 2026
ڈیرہ اسماعیل خان: انٹیلی جنس بیسڈ آپریشن میں 4 دہشت گرد ہلاک
ڈیرہ اسماعیل خان: انٹیلی جنس بیسڈ آپریشن میں 4 دہشت گرد ہلاک
تازہ ترین عدالت اور جرائم
ستمبر 29, 2026
امریکا اور ایران کے درمیان نیویارک میں ثالثوں کے ذریعے الگ الگ مذاکرات متوقع
امریکا اور ایران کے درمیان نیویارک میں ثالثوں کے ذریعے الگ الگ مذاکرات متوقع
بریکنگ نیوز
ستمبر 29, 2026
پنجاب ریونیو اتھارٹی: ٹیکس نیٹ وسیع کرنے کے لیے ورلڈ بینک کے ساتھ جدید نظام کا آغاز
پنجاب ریونیو اتھارٹی: ٹیکس نیٹ وسیع کرنے کے لیے ورلڈ بینک کے ساتھ جدید نظام کا آغاز
Economy تازہ ترین
ستمبر 29, 2026

You Might Also Like

کوسوو میں مہینوں کے تعطل کے بعد نئی حکومت کا قیام
تازہ ترینسیاست

کوسوو میں مہینوں کے تعطل کے بعد نئی حکومت کا قیام

By Haris Ali
پیرس کے میوزیم میں ڈکیتی، رینوئر کی کروڑوں مالیت کی پینٹنگز چوری
تازہ ترینعدالت اور جرائم

پیرس کے میوزیم میں ڈکیتی، رینوئر کی کروڑوں مالیت کی پینٹنگز چوری

By Ayesha Masood
پون ملہوترا کی یامی گوتم، کارتک آریان اور سنجے مشرا کی اداکاری کی تعریف
انٹرٹینمنٹتازہ ترین

پون ملہوترا کی یامی گوتم، کارتک آریان اور سنجے مشرا کی اداکاری کی تعریف

By Ayesha Masood
سندھ بھر میں دفعہ 144 کا نفاذ، سیاسی سرگرمیوں پر پابندی میں توسیع
Law and Orderتازہ ترین

سندھ بھر میں دفعہ 144 کا نفاذ، سیاسی سرگرمیوں پر پابندی میں توسیع

By Haris Ali
MediaHyde
Facebook Twitter Youtube Rss Medium

About US

Your instant connection to breaking stories and live updates. Stay informed with our real-time coverage across politics, tech, entertainment, and more. Your reliable source for 24/7 news.

Top Categories
  • تازہ ترین
  • سیاست
  • انٹرٹینمنٹ
  • تعلیم
  • کھیل
  • مذہبی
  • میٹروپولیٹن
  • موسمیات و ماحولیات
Usefull Links
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Cookies Policy
  • Advertising Policy
  • Terms & Conditions

© 2025 Media Hyde Network. All Rights Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?