MediaHydeMediaHyde
  • صفحہ اول
  • سیاست
  • تعلیم
  • انٹرٹینمنٹ
  • کھیل
  • بلاگ
  • کاروبار اور تجارت
  • دیگر
    • مذہبی
    • میٹروپولیٹن
    • موسمیات و ماحولیات
Font ResizerAa
MediaHydeMediaHyde
Font ResizerAa
  • صفحہ اول
  • سیاست
  • تعلیم
  • انٹرٹینمنٹ
  • کھیل
  • بلاگ
  • کاروبار اور تجارت
  • دیگر
    • مذہبی
    • میٹروپولیٹن
    • موسمیات و ماحولیات
Follow US
© 2026 Media Hyde Network. All Rights Reserved
Cyber Securityتازہ ترین

مائیکروسافٹ نے اسمگلنگ’ کے ذریعے ہونے والے بڑے پیمانے پر فشنگ حملوں کا پردہ فاش کر دیا

Last updated: ستمبر 8, 2026 1:12 صبح
Haris Ali
Share
مائیکروسافٹ نے اسمگلنگ' کے ذریعے ہونے والے بڑے پیمانے پر فشنگ حملوں کا پردہ فاش کر دیا
مائیکروسافٹ نے اسمگلنگ' کے ذریعے ہونے والے بڑے پیمانے پر فشنگ حملوں کا پردہ فاش کر دیا
SHARE

مائیکروسافٹ کی سیکیورٹی ٹیم نے ایک ایسے جدید فشنگ آپریشن کو بے نقاب کیا ہے جو ای میل سیکیورٹی کے روایتی حفاظتی حصار کو چکمہ دینے کے لیے ‘ اسمگلنگ’ کا سہارا لے رہا ہے۔ یہ مہم کارپوریٹ کریڈینشلز (لاگ ان معلومات) کو ہدف بنا رہی ہے اور ایچ ٹی ایم ایل  اور سی ایس ایس  کا استعمال کرتے ہوئے نقصان دہ کوڈ کو ایسی مہارت سے چھپاتی ہے کہ سیکیورٹی ٹولز اسے پہچاننے میں ناکام رہتے ہیں۔

یہ حملہ ایک بظاہر بے ضرر دکھائی دینے والی ایچ ٹی ایم ایل فائل کے ذریعے کیا جاتا ہے۔ حملہ آور مخصوص کریکٹر سیٹس اور انکوڈنگ کی تکنیک استعمال کرتے ہیں، جس سے متاثرہ شخص کا براؤزر مقامی سطح پر نقصان دہ اسکرپٹ کو خود بخود دوبارہ تشکیل دے دیتا ہے۔ چونکہ یہ کوڈ ٹرانزٹ کے دوران ٹکڑوں میں تقسیم اور چھپا ہوتا ہے، اس لیے ای میل گیٹ ویز اسے صرف ایک عام ٹیکسٹ سمجھتے ہیں۔

اس تحقیق میں شامل ایک سینیئر تھریٹ ریسرچر کا کہنا ہے کہ "یہ تکنیک براؤزر کی ان خصوصیات کا فائدہ اٹھاتی ہے جنہیں سیکیورٹی فلٹرز سمجھنے سے قاصر ہیں۔ یہ براؤزر کی کوئی خامی نہیں، بلکہ ویب پیجز کے رینڈر ہونے کے عمل کا ایک ہوشیار غلط استعمال ہے۔”

جب صارف اٹیچمنٹ کھولتا ہے، تو براؤزر چھپے ہوئے اسکرپٹ کو جوڑ دیتا ہے۔ یہ اسکرپٹ فوری طور پر ایک جعلی لاگ ان صفحہ کھولتا ہے جو بالکل مائیکروسافٹ 365 یا گوگل ورک اسپیس کے پورٹل جیسا ہوتا ہے۔ اس کا واحد مقصد صارف کے پاس ورڈز اور دیگر حساس معلومات چرانا ہے۔

یہ مہم عام صارفین کے بجائے بڑی کمپنیوں کے ملازمین کو نشانہ بنا رہی ہے۔ مائیکروسافٹ کے مطابق حملہ آور انوائسز، شپنگ نوٹیفکیشنز اور داخلی ایچ آر میموز جیسے پرکشش عنوانات استعمال کر رہے ہیں تاکہ ملازمین کا اعتماد حاصل کیا جا سکے۔ ایک بار جب صارف اپنا پاس ورڈ درج کرتا ہے، تو وہ ڈیٹا براہ راست حملہ آور کے سرور تک پہنچ جاتا ہے۔

اس طرح کے حملوں نے آئی ٹی سیکیورٹی ماہرین کو اپنی دفاعی حکمت عملی پر نظر ثانی کرنے پر مجبور کر دیا ہے۔ روایتی ‘بلیک لسٹ’ اب غیر موثر ہو چکی ہیں کیونکہ فشنگ صفحات اکثر ان قابل اعتماد ویب سائٹس پر میزبانی کیے جاتے ہیں جو ابھی تک سیکیورٹی الرٹ میں شامل نہیں ہوئیں۔

سیکیورٹی ماہرین اب ‘زیرو ٹرسٹ’ تصدیقی عمل پر زور دے رہے ہیں۔ اگر کوئی ادارہ صرف پاس ورڈ پر انحصار کرتا ہے، تو وہ خطرے میں ہے۔ کمپنیوں کو مشورہ دیا گیا ہے کہ وہ ہارڈویئر سیکیورٹی کیز یا  کے مطابق تصدیقی طریقے اپنائیں، جس سے چوری شدہ پاس ورڈز کی افادیت ختم ہو جاتی ہے۔

مائیکروسافٹ کی یہ تحقیق سائبر کرائم کے ایک نئے رجحان کی عکاسی کرتی ہے: حملہ آور اب بروٹ فورس حملوں کے بجائے ویب پروٹوکولز کی تخلیقی ہیرا پھیری کی طرف بڑھ رہے ہیں۔ جب تک براؤزرز پیچیدہ ایچ ٹی ایم ایل کو ترجیح دیتے رہیں گے، حملہ آور کوڈ کے اندر اپنی موجودگی چھپانے کے نئے راستے تلاش کرتے رہیں گے۔

Share This Article
Facebook Whatsapp Whatsapp Email Copy Link Print
Previous Article پاکستان میں پیٹرولیم مصنوعات کی قیمتوں میں بڑا اضافہ پاکستان میں پیٹرولیم مصنوعات کی قیمتوں میں بڑا اضافہ
Next Article مٹھی سول ہسپتال میں 8 ماہ کے دوران 480 نوزائیدہ بچوں کی اموات مٹھی سول ہسپتال میں 8 ماہ کے دوران 480 نوزائیدہ بچوں کی اموات
کوئی تبصرہ نہیں ہے۔

جواب دیں جواب منسوخ کریں

آپ کا ای میل ایڈریس شائع نہیں کیا جائے گا۔ ضروری خانوں کو * سے نشان زد کیا گیا ہے

اشتہار

FacebookLike
XFollow
InstagramFollow
YoutubeSubscribe
WhatsAppFollow
ThreadsFollow
درشن راول نے نئے ای پی ’دی ایور آفٹر‘ کا اعلان کردیا، چار گانوں کی ٹریک لسٹ اور کور آرٹ بھی جاری
درشن راول نے نئے ای پی ’دی ایور آفٹر‘ کا اعلان کردیا، چار گانوں کی ٹریک لسٹ اور کور آرٹ بھی جاری
انٹرٹینمنٹ تازہ ترین
ستمبر 29, 2026
متحدہ عرب امارات نے نیتن یاہو کے ابوظبی دورے کی تصدیق کردی
متحدہ عرب امارات نے نیتن یاہو کے ابوظبی دورے کی تصدیق کردی
تازہ ترین سیاست
ستمبر 29, 2026
ٹرمپ کے دور میں نیشنل پارکس: تحفظ سے کمرشلائزیشن تک کا سفر
ٹرمپ کے دور میں نیشنل پارکس: تحفظ سے کمرشلائزیشن تک کا سفر
تازہ ترین موسمیات و ماحولیات
ستمبر 29, 2026
ڈیرہ اسماعیل خان: انٹیلی جنس بیسڈ آپریشن میں 4 دہشت گرد ہلاک
ڈیرہ اسماعیل خان: انٹیلی جنس بیسڈ آپریشن میں 4 دہشت گرد ہلاک
تازہ ترین عدالت اور جرائم
ستمبر 29, 2026
امریکا اور ایران کے درمیان نیویارک میں ثالثوں کے ذریعے الگ الگ مذاکرات متوقع
امریکا اور ایران کے درمیان نیویارک میں ثالثوں کے ذریعے الگ الگ مذاکرات متوقع
بریکنگ نیوز
ستمبر 29, 2026
پنجاب ریونیو اتھارٹی: ٹیکس نیٹ وسیع کرنے کے لیے ورلڈ بینک کے ساتھ جدید نظام کا آغاز
پنجاب ریونیو اتھارٹی: ٹیکس نیٹ وسیع کرنے کے لیے ورلڈ بینک کے ساتھ جدید نظام کا آغاز
Economy تازہ ترین
ستمبر 29, 2026

You Might Also Like

حماس نے خلیل الحیہ کو اپنا نیا سیاسی سربراہ مقرر کر دیا
تازہ ترینسیاست

حماس نے خلیل الحیہ کو اپنا نیا سیاسی سربراہ مقرر کر دیا

By Haris Ali
مستونگ: سیشن جج اور محافظ گاڑی پر حملے میں جاں بحق
تازہ ترینعدالت اور جرائم

مستونگ: سیشن جج اور محافظ گاڑی پر حملے میں جاں بحق

By Haris Ali
میر رضا کا پوسٹ مارٹم: جسم پر تشدد کے متعدد نشانات، قتل کا شبہ
تازہ ترینعدالت اور جرائم

میر رضا کا پوسٹ مارٹم: جسم پر تشدد کے متعدد نشانات، قتل کا شبہ

By Haris Ali
عراقی وزیراعظم کا دورہ واشنگٹن: توانائی اور گیس کے معاہدوں پر پیش رفت متوقع
تازہ ترینسیاست

عراقی وزیراعظم کا دورہ واشنگٹن: توانائی اور گیس کے معاہدوں پر پیش رفت متوقع

By Haris Ali
MediaHyde
Facebook Twitter Youtube Rss Medium

About US

Your instant connection to breaking stories and live updates. Stay informed with our real-time coverage across politics, tech, entertainment, and more. Your reliable source for 24/7 news.

Top Categories
  • تازہ ترین
  • سیاست
  • انٹرٹینمنٹ
  • تعلیم
  • کھیل
  • مذہبی
  • میٹروپولیٹن
  • موسمیات و ماحولیات
Usefull Links
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Cookies Policy
  • Advertising Policy
  • Terms & Conditions

© 2025 Media Hyde Network. All Rights Reserved.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?