By Dharmesh Prajapati

અફઘાનિસ્તાન અને પાકિસ્તાન વચ્ચે ડ્યુરેન્ડ લાઇન સરહદ પર ચાલી રહેલા સૈન્ય સંઘર્ષની વચ્ચે હવે ડિજિટલ મોરચે પણ ભીષણ પ્રોક્સી સાયબર વોર (Cyberwar) શરૂ થઈ ગયું છે. સાયબર સુરક્ષા એજન્સી સેકરાઇટ (Seqrite) ના તાજા ઇન્વેસ્ટિગેટિવ અહેવાલ અનુસાર, પાકિસ્તાન સરકાર પ્રેરિત એક અદ્યતન હેકર ગ્રૂપે અફઘાનિસ્તાનના નાણા મંત્રાલય (Ministry of Finance) સહિત દેશના તમામ ૩૪ પ્રાંતોના સરકારી કર્મચારીઓના કમ્પ્યુટર નેટવર્કમાં ઘૂસણખોરી કરીને લાંબા સમય સુધી જાસૂસી (Cyber Espionage) કરી હોવાનો સનસનાટીભર્યો ખુલાસો થયો છે.
ચોંકાવનારી વાત એ છે કે, હેકર્સે અફઘાન સરકારના જ કમ્યુનિકેશન મંત્રાલયના કમ્પ્રોમાઇઝ્ડ આઈપી (IP) એડ્રેસનો ઉપયોગ કરીને આ ઓપરેશન પાર પાડ્યું હતું, જેથી અફઘાન સુરક્ષા એજન્સીઓ આ વાયરસ ટ્રાફિકને પકડી શકી નહોતી.
પાકિસ્તાની ‘SideCopy’ ગ્રૂપે રચેલી ઘાતક ડિજિટલ જાળ
આ હાઈ-લેવલ ડિજિટલ જાસૂસી પાછળ પાકિસ્તાનની કુખ્યાત APT 36 (Transparent Tribe) સાથે જોડાયેલું સબ-ગ્રૂપ SideCopy હોવાનું સામે આવ્યું છે, જેણે મે ૨૦૨૫થી આ ઓપરેશન સતત ચાલુ રાખ્યું છે:
- ટેક્સ્ટબુક સ્પિયર-ફિશિંગ: હેકર્સે સૌથી પહેલાં અફઘાન નાણા મંત્રાલયના ઉચ્ચ અધિકારીઓને સ્થાનિક પશ્તો (Pashto) ભાષામાં લખેલા શંકાસ્પદ ઇમેઇલ્સ મોકલ્યા હતા. આ ઇમેઇલ્સમાં મંત્રાલયની સત્તાવાર ડિરેક્ટરી અને સ્ટાફની યાદી હોવાનો ડોળ કરતી પીડીએફ (PDF) ફાઇલ એટેચ કરવામાં આવી હતી.
- Xeno RAT વાયરસનો એટેક: જેવી કોઈ અધિકારીએ આ ફાઇલ ઓપન કરી, કે તરત જ બેકગ્રાઉન્ડમાં ઓપન સોર્સ રિમોટ એક્સેસ ટ્રોજન Xeno RAT સક્રિય થઈ ગયું હતું. આ વાયરસ હેકર્સને કમ્પ્યુટરનો સંપૂર્ણ કંટ્રોલ અને ફાઇલો ચોરવાની સુવિધા આપતો હતો. આ આખો મેલિશિયસ ડેટા બલ્ગેરિયાના એક હોસ્ટિંગ સર્વર (C2 Domain) પર ટ્રાન્સફર થઈ રહ્યો હતો.
- માઇક્રોસોફ્ટ એજના નામે છેતરપિંડી: હેકર્સે વાયરસને લાંબા સમય સુધી કમ્પ્યુટરમાં છુપાવી રાખવા માટે તેને ‘Microsoft Edge’ ની સત્તાવાર વિન્ડોઝ રજિસ્ટ્રી પ્રોસેસ તરીકે ડિસ્ગાઇઝ (છુપાવી) કરી દીધો હતો.
અફઘાનિસ્તાનનું ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચર અને આઈટી વલ્નરેબિલિટી (SEO Expert View)
એક ન્યૂઝ પોર્ટલ ઓનર અને આઈટી ઇન્ફ્રાસ્ટ્રક્ચર આધુનિકીકરણના વિશ્લેષક તરીકે, વર્ષ ૨૦૨૧માં યુએસ આર્મીના પરત ફર્યા બાદ તાલિબાને અગાઉની લોકશાહી સરકારનું આખું મોબાઈલ, ઓપ્ટિકલ ફાઈબર નેટવર્ક, બાયોમેટ્રિક ડેટાબેઝ અને ફાઇનાન્સ મિલિટરી આર્કિટેક્ચર મફતમાં વારસામાં મેળવ્યું હતું. પરંતુ આજના ૨૦ Spark-AI યુગમાં આ ઇન્ફ્રાસ્ટ્રક્ચરને સુરક્ષિત રાખવા માટે તેમની પાસે ટેકનિકલ એક્સપર્ટ્સ અને ફંડિંગનો સદંતર અભાવ છે. આવા નબળા નેટવર્ક આર્કિટેક્ચરમાં Zero-Trust Network Access (ZTNA) અને એનક્રિપ્ટેડ ક્લાઉડ પ્રોટેક્શન લાદવું અશક્ય હોવાથી, પાકિસ્તાન જેવા પડોશી દેશો માટે જૂની ટેકનિકલ પદ્ધતિઓ (TTPs) વાપરીને પણ તેમનો ક્લાઉડ ડેટા બ્રીચ કરવો અત્યંત સરળ બની ગયો છે.
આંતરરાષ્ટ્રીય આર્થિક પ્રતિબંધો અને સાયબર ભાગીદારીના અભાવે અફઘાનિસ્તાન અત્યારે ગ્લોબલ હેકર્સ માટે એક સોફ્ટ ટાર્ગેટ બની ગયું છે, જ્યાં ડેટા સિક્યોરિટી અને વેબ હોસ્ટિંગ અત્યંત નાજુક સ્થિતિમાં છે.
કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp
Website: ambeinfotech.com
Read more on newsforyou.live
