روزانہ بریفنگ
وائٹ ہاؤس جارحانہ ہیک بیک آپریشنز کے لیے سیکیورٹی فرموں کو ٹیپ کرتا ہے۔
آج کی بریفنگ میں فعال شیئرپوائنٹ توثیق بائی پاس کارناموں، نئی امریکی ہیک بیک ہدایات، Salesforce اور ServiceNow ڈیٹا چوری، WhatsApp اسکیم الرٹس، اور Android NFC میلویئر کا جائزہ لیا گیا ہے۔
5 خبریں2 منٹ کا مطالعہ

اہم انفراسٹرکچر اور انٹرپرائز سسٹمز کو آج ایکسپلائیٹ کوڈ ٹارگٹنگ انٹرپرائز پلیٹ فارمز کی عوامی ریلیز کے بعد فوری آپریشنل دباؤ کا سامنا ہے۔ حملہ آور تصور کے ثبوت کی اشاعتوں سے فعال استحصال کی طرف تیزی سے آگے بڑھ رہے ہیں، تاخیر سے پیچیدگی کے چکروں کے لیے صفر مارجن چھوڑ کر۔
حملہ آور عوامی پی او سی کی رہائی کے بعد شیئرپوائنٹ توثیق بائی پاس سے فائدہ اٹھاتے ہیں۔
Rapid7 کی طرف سے تصوراتی استحصال کے ثبوت کی عوامی ریلیز کے بعد دھمکی دینے والے اداکار Microsoft SharePoint کی توثیق بائی پاس خطرے (CVE-2026-55040, CVSS 9.1) کا فعال طور پر استحصال کر رہے ہیں۔
"سٹی-فورم" ڈیٹا چوری کے حملے سیلز فورس، سروس ناؤ پورٹلز کو نشانہ بناتے ہیں۔
ڈیٹا چوری کی جاری مہم Salesforce Experience Cloud اور ServiceNow کسٹمر پورٹلز کے ذریعے گمنام صارفین کے سامنے آنے والا ڈیٹا چوری کرنے کے لیے حسب ضرورت ٹولز کا استعمال کرتی ہے۔
- یہ کیوں اہم ہے
- بے نقاب عوامی پورٹلز پر انحصار کرنے والی تنظیمیں حد سے زیادہ قابل اجازت رسائی کنٹرول کی وجہ سے غیر مجاز رسائی اور ڈیٹا کی کٹائی کا خطرہ رکھتی ہیں۔
اینڈرائیڈ میلویئر کومبو قرض لیتا ہے اور متاثرین کے کریڈٹ کارڈز کو ریلے کرتا ہے۔
ونڈ ریلے نامی ایک ناول اینڈرائیڈ این ایف سی ریلے میلویئر SpyNote ریموٹ ایکسیس ٹروجن کے ساتھ تعینات کیا گیا ہے تاکہ حملہ آوروں کو لائیو کریڈٹ کارڈ ڈیٹا کو حقیقی وقت میں پکڑنے اور منتقل کیا جا سکے جبکہ غیر مجاز قرضے لیے جاتے ہیں۔
وائٹ ہاؤس جارحانہ ہیک بیک آپریشنز کے لیے سیکیورٹی فرموں کو ٹیپ کرتا ہے۔
امریکی صدر ڈونلڈ ٹرمپ کی طرف سے دستخط کردہ وائٹ ہاؤس کی ایک نئی میمورنڈم نیشنل کوآرڈینیشن سینٹر (NCC) کو ایک ایسا پروگرام قائم کرنے کی ہدایت کرتی ہے جس سے منظور شدہ نجی سیکیورٹی فرموں کو غیر ملکی سائبر کرائم تنظیموں کے خلاف جارحانہ ہیک بیک آپریشنز کرنے کے قابل بنایا جائے۔
- یہ کیوں اہم ہے
- یہ پالیسی تبدیلی نجی اداروں کے لیے فعال دفاعی اور جارحانہ سائبر کارروائیوں میں ملوث ہونے کے لیے قانونی راستے متعارف کراتی ہے جو بیرونی خطرے والے گروہوں کو نشانہ بناتی ہے۔
واٹس ایپ نے نیا فیچر متعارف کرایا ہے جو ممکنہ اسکام پیغامات کو جھنڈا دیتا ہے۔
واٹس ایپ نے اسکام الرٹ نامی ایک اختیاری مقامی مشین لرننگ فیچر کا رول آؤٹ شروع کیا ہے، جو صارفین کو ان کے آلات پر براہ راست اسکام کی ممکنہ کوششوں کا پتہ لگانے اور خبردار کرنے کے لیے ڈیزائن کیا گیا ہے۔
اہم نکات
- مائیکروسافٹ شیئرپوائنٹ توثیق بائی پاس فلا CVE-2026-55040 کے فعال استحصال کو دور کرنے کے لیے فوری طور پر جولائی 2026 کی اپ ڈیٹس کا اطلاق کریں۔
- سائبر کرائم گروپس کے خلاف نجی جارحانہ ہیک بیک آپریشنز کے لیے NCC منظوری کے فریم ورک کے قیام کے لیے وائٹ ہاؤس کی ہدایات کا جائزہ لیں۔