ایک خارجی ذریعہ کے مطابق، مستقل سیکورٹی رپورٹر برائن کریبس کے حوالے سے، حکومتی جاری کردہ شناختی کارڈز کی تصدیق کے لیے استعمال ہونے والی ایک سروس پر ہیکر حملہ کیا گیا ہے، جس کے نتیجے میں بڑی تعداد میں ڈرائیونگ لائسنس اور پاسپورٹ کی تصاویر چوری ہو سکتی ہیں۔ اگر یہ بات سچ ثابت ہوئی، تو یہ پچھلے کچھ سالوں میں جانے جانے والے سب سے بڑے ایکل شناختی کارڈ لیک کے واقعات میں سے ایک ہوگا۔
انڈر ویب سائٹس کا دعویٰ ہے کہ ان کے پاس لاکھوں شناختی دستاویزات ہیں
رپورٹ کے مطابق، اس ہفتے اندھیرے ویب پر نیکسس نامی ایک شناخت چوری کی ویب سائٹ ظاہر ہوئی۔ یہ ویب سائٹ دعویٰ کرتی ہے کہ وہ امریکہ اور کینیڈا کے رہائشیوں کے لیے 150 ملین سے زائد ڈرائیونگ لائسنس اور پاسپورٹ کی معلومات حاصل کر سکتی ہے۔
روسی سائبر جرائم فورم پر ایک اشتہار میں دعویٰ کیا گیا ہے کہ یہ ڈیٹا “ایک بڑی شناختی تصدیق کمپنی” سے حاصل کیا گیا ہے اور روزانہ تقریباً 5 لاکھ فائلیں شامل ہوتی ہیں۔ اس دعوے کا مطلب ہے کہ حملہ آور شاید اس کمپنی کے سسٹم تک تقریباً ریل ٹائم تک رسائی رکھتے تھے۔
شک کی جانے والی جگہ IDScan کی طرف اشارہ کرتی ہے
کریبس اور سیکیورٹی ریسرچر زیک ایڈورڈز نے لیک شدہ نمونوں کا موازنہ کرنے کے بعد سمجھا کہ لوزیانا کی کمپنی IDScan ڈیٹا کا ذریعہ ہو سکتی ہے۔ یہ کمپنی متعدد ٹیک اور صارفین کے برانڈز کو شناختی دستاویزات کی تصدیق کی سہولت فراہم کرتی ہے اور ماہانہ دنیا بھر کے کروڑوں صارفین کے دستاویزات کی تصدیق کرتی ہے۔
ٹیک کرانچ کے مطابق، آئی ڈی اسکین کے سی ای او جیمی روسیل نے تبصرہ کی درخواست پر جواب نہیں دیا۔ کمپنی کے سی او او جلین کوسمن نے کریبس کو بتایا کہ کمپنی اس معاملے کی تفتیش کر رہی ہے۔
ایف بی آئی نے تحقیق میں دخل دیا ہے
رپورٹ کے مطابق، امریکی فیڈرل بیورو آف انویسٹی گیشن کا نیو اورلینز کا علاقائی دفتر تحقیقات میں ملوث ہو گیا ہے۔ ایف بی آئی نے ٹیک کرنش کے تبصرے کے درخواست کا جواب نہیں دیا۔ امریکی دفاعی محکمہ کے ترجمان نے بھی فوراً متعلقہ رپورٹس پر تبصرہ نہیں کیا۔
اس واقعہ کے وقت، کئی علاقوں کی حکومتیں عمر تصدیق کے قوانین کو فروغ دے رہی ہیں، جن میں بالغین سے مخصوص ویب سائٹس یا ایپس تک رسائی کے لیے اپنا شناختی کارڈ جمع کرانے کا مطالبہ کیا جاتا ہے۔ سیکورٹی تحقیق کار اور خصوصیات کے حامیوں نے طویل عرصے سے انتباہ دیا ہے کہ شناختی دستاویزات کا مرکزی ذخیرہ کرنا چوری کے خطرے کو نمایاں طور پر بڑھا دیتا ہے۔ رپورٹ جاری ہونے کے فوراً بعد، نیکسس آف لائن ہو گیا، لیکن لیک ہونے والے ڈیٹا کا اصلی فاش ہونے کا دائرہ اب بھی واضح نہیں ہے۔
