Indian shares have hit a five-month low, pulled down by a fall in financial stocks prompted by Silicon Valley Bank\’s collapse. The Nifty 50 dropped 1.5% to 17,154.30, while Sensex slid 1.52% to 58,237.85. Easing fears of contagion, further rate decisions are due by several central banks, and US authorities have announced plans to limit effects of the SVB collapse. A Reuters survey of 43 economists indicated that retail inflation data for February are expected to show levels at 6.35%, down from 7.59% a year before, but still above the RBI’s upper threshold for the second month running. Despite the potential effects of the US Federal Reserve’s March rate hike, which is now judged to have an 80.4% chance of a 25-basis point increase, analysts predict that there will not be a ripple effect on the Indian financial system from the SVB crisis.
بنگلورو: ہندوستانی حصص جمعہ کو طویل عرصے سے بلند شرح سود کے نظام کے خدشات پر کم کھلے، کیونکہ سرمایہ کار فروری کے امریکی ملازمتوں کے اعداد و شمار کا انتظار کر رہے ہیں تاکہ یہ دیکھیں کہ کیا فیڈرل ریزرو کی جارحانہ مالیاتی پالیسی معیشت کو ٹھنڈا کرنے میں کامیاب ہوئی ہے۔
نفٹی 50 انڈیکس 1.09% گر کر 17,397.55 پر آگیا، جبکہ S&P BSE سینسیکس 1.14% گر کر 59,132.60 پر آگیا، IST صبح 9:19 بجے تک۔
تمام 13 بڑے سیکٹرل اشاریہ جات میں کمی واقع ہوئی، جس میں مالیاتی اور انفارمیشن ٹیکنالوجی میں بالترتیب 1.7% اور 1.3% کی کمی واقع ہوئی۔
ہندوستانی حصص میں وسیع پیمانے پر کمی ریاستہائے متحدہ میں فروری کے انتہائی متوقع ملازمتوں کے اعداد و شمار سے پہلے عالمی ایکوئٹی میں تیزی سے سلائیڈ کے بعد آئی ہے۔
ملازمتوں کی ایک مضبوط رپورٹ معیشت میں مضبوطی کی نشاندہی کرتی ہے اور ایک…
لندن: بحر اوقیانوس کے دونوں اطراف کے قانون سازوں کے بڑھتے ہوئے دباؤ کے درمیان TikTok نے ڈیٹا سیکیورٹی کے ایک نئے نظام کا اعلان کیا ہے، جسے \”پروجیکٹ کلوور\” کا نام دیا گیا ہے۔
یورپی پارلیمنٹ، یورپی کمیشن اور یورپی یونین کونسل نے حال ہی میں کمپنی کے بارے میں بڑھتے ہوئے خدشات کی وجہ سے عملے کے فونز سے TikTok پر پابندی لگا دی ہے، جس کی ملکیت چینی فرم ByteDance ہے، اور آیا چین کی حکومت صارفین کے ڈیٹا کو اکٹھا کر سکتی ہے یا اپنے مفادات کو آگے بڑھا سکتی ہے۔
دریں اثنا، وائٹ ہاؤس نے قانون سازی کی حمایت کی ہے جس میں انتظامیہ کو چینی ملکیت والی ویڈیو ایپ TikTok اور دیگر غیر ملکی ٹیکنالوجیز پر پابندی لگانے کے لیے نئے اختیارات دیے گئے ہیں اگر وہ قومی سلامتی کو خطرات لاحق ہیں۔
ڈیموکریٹس نے جمعرات کو ایک بل پیش کیا تاکہ حساس صحت اور مقام کے ڈیٹا کو آن لائن مشتہرین کو فروخت ہونے سے بچایا جا سکے۔
صحت اور آن لائن لوکیشن ڈیٹا کے تحفظات (UPHOLD) پرائیویسی ایکٹ کا مقصد اسقاط حمل کے خواہشمند مریضوں کی آن لائن حفاظت پر دیرپا خدشات کو دور کرنا ہے۔ Sens. Amy Klobuchar (D-MN)، Mazie Hirono (D-HI) اور الزبتھ وارن (D-MA) کے ذریعے متعارف کرایا گیا، یہ بل ذاتی طور پر قابل شناخت صحت کے اعداد و شمار کے ٹارگٹ اشتہارات کے لیے استعمال کرنے پر پابندی لگائے گا اور فروخت کو روک دے گا۔ ڈیٹا بروکریجز کو درست مقام کے ڈیٹا کا۔
کلبوچر نے جمعہ کو ایک بیان میں کہا کہ \”بہت طویل عرصے سے کمپنیوں نے امریکیوں کے آن لائن ڈیٹا سے فائدہ اٹھایا ہے جبکہ صارفین کو اندھیرے میں چھوڑ دیا گیا ہے، جو خاص طور پر ان رپورٹس کی روشنی میں ہے کہ کچھ سوشل میڈیا کمپنیاں تولیدی صحت کی دیکھ بھال سے متعلق ڈیٹا اکٹھا کرتی ہیں،\” کلبوچر نے جمعہ کو ایک بیان میں کہا۔ .
\”رو کے الٹ جانے کے بعد سے، ڈیٹا بروکرز اور ٹیک فرموں نے لاکھوں امریکیوں کے نجی صحت اور مقام کے ڈیٹا سے منافع حاصل کرنا جاری رکھا ہے، جن میں تولیدی صحت کی دیکھ بھال کی خدمات حاصل کرنے والے بھی شامل ہیں۔\”
وارن نے جمعہ کو ایک بیان میں کہا، \”رو کے الٹ جانے کے بعد سے، ڈیٹا بروکرز اور ٹیک فرموں نے لاکھوں امریکیوں کے نجی صحت اور مقام کے ڈیٹا سے فائدہ اٹھانا جاری رکھا ہے، جن میں تولیدی صحت کی دیکھ بھال کی خدمات کے حصول کے خواہشمند بھی شامل ہیں۔\”
میٹا اور گوگل جیسی بڑی ٹیک کمپنیاں بھی پچھلے سال کے دوران تولیدی ڈیٹا کی حفاظت میں ناکام رہنے کی وجہ سے آگ کی زد میں آگئیں۔ اگست میں، نیبراسکا کی ایک خاتون پر قانون نافذ کرنے والے اداروں کی جانب سے ان کے نجی فیس بک پیغامات حاصل کرنے کے بعد اپنی بیٹی کو غیر قانونی طور پر حمل اسقاط حمل میں مدد کرنے کا الزام عائد کیا گیا تھا۔ میٹا نے کہا کہ وارنٹ، جو اس سے قبل موصول ہوئے تھے۔ ڈوبز بمقابلہ جیکسن خواتین کی صحت کی تنظیم فیصلہ، اسقاط حمل کا ذکر نہیں کیا.
کا جواب دیتے ہوئے ڈوبس فیصلہگوگل نے کہا کہ وہ صارف کی لوکیشن ہسٹری سے اسقاط حمل کے کلینک کے تمام دوروں کو خود بخود حذف کر دے گا۔ جولائی کے ایک بلاگ پوسٹ میں. اپنے سرورز سے ڈیٹا ہٹا کر، گوگل قانون نافذ کرنے والے اداروں کے لیے ثبوت کے طور پر معلومات حاصل کرنا مشکل بنا دیتا ہے۔
صدر جو بائیڈن ایک ایگزیکٹو آرڈر پر دستخط کیے گزشتہ موسم گرما میں وفاقی ایجنسیوں کو ہدایت کی گئی کہ وہ اسقاط حمل کے خواہشمند مریضوں کی رازداری کی حفاظت کریں۔ اگست میں، فیڈرل ٹریڈ کمیشن نے کوچوا پر مقدمہ چلایا، ایک ایپ اینالیٹکس فرم، مقام کا ڈیٹا اور دیگر حساس معلومات بیچنے کے لیے جو اسقاط حمل کے خواہاں یا انجام دینے والے لوگوں کو بے نقاب کرسکتی ہے۔
لیکن بامعنی وفاقی رازداری کے تحفظات کے بغیر، صحت کا حساس ڈیٹا غیر محفوظ رہ سکتا
ہے۔ قانون سازوں نے سالوں سے وفاقی آن لائن رازداری کے تحفظات کو پاس کرنے کی کوشش کی اور ناکام رہے۔ اس ہفتے کے شروع میں، ہاؤس کمیٹی برائے توانائی اور تجارت نے آن لائن پرائیویسی پر سماعت کی۔ دو طرفہ امریکی ڈیٹا پرائیویسی اینڈ پروٹیکشن ایکٹ، یا ADPPA، امریکیوں کو بااختیار بنائے گا کہ وہ کسی بھی ذاتی ڈیٹا تک رسائی حاصل کریں، درست کریں اور اسے حذف کرنے کی درخواست کریں۔ FTC کو یہ بھی بتانا ہوگا کہ کمپنیوں کے لیے ڈیٹا کی کونسی شکلیں جمع کرنا ضروری ہیں۔
یوروپی اسٹاک میں جمعہ کو اضافہ ہوا کیونکہ سرمایہ کاروں نے ڈیٹا ریلیز کے ایک ہفتہ کے بارے میں ایک پر امید نظریہ اپنایا جس سے ظاہر ہوا کہ یورپ اور امریکہ کی معیشتیں توقع سے زیادہ مضبوط تھیں۔
خطے بھر میں Stoxx 600 0.7 فیصد بڑھ گیا جبکہ فرانس کا Cac 40 0.8 فیصد بڑھ گیا۔ جرمنی کے ڈیکس میں 1.1 فیصد اور برطانیہ کے ایف ٹی ایس ای 100 میں 0.3 فیصد اضافہ ہوا۔
فروری کے بیشتر حصے میں، سرمایہ کاروں کو معاشی اعداد و شمار کی پیشن گوئی سے زیادہ مضبوط سیریز نے جھنجھوڑ دیا، جس سے یہ خدشہ پیدا ہوا کہ اہم مرکزی بینک طویل مہنگائی کا مقابلہ کرنے کے لیے شرح سود زیادہ رکھیں گے۔
\”ایکویٹی مارکیٹیں اب چمکتی ہوئی ترقی کے نقطہ نظر کو زیادہ جواب دیتی نظر آتی ہیں، جس کا مطلب ہے کہ وہ امکان کو جذب کرنے کے لیے ایک بہتر جگہ پر ہیں [further rate increases]بارکلیز کے تجزیہ کاروں نے کہا۔
حتمی یورپی S&P کمپوزٹ پرچیزنگ مینیجرز کے انڈیکس ڈیٹا کو جمعہ کو 52.3 سے کم کر کے 52 کر دیا گیا تھا۔ تاہم، دونوں ریڈنگز نے اب بھی پچھلے مہینے کے مقابلے میں سرگرمی میں توسیع کا اشارہ دیا۔
کیپٹل اکنامکس کے گروپ چیف اکانومسٹ نیل شیئرنگ نے کہا، \”اس سے اس احساس میں اضافہ ہوتا ہے کہ ڈیٹا بہتر ہو رہا ہے اور یورو زون میں اقتصادی نقطہ نظر میں بہتری آئی ہے۔\” \”لیکن چونکہ اس پر نظر ثانی کی گئی ہے اس سے کچھ پر امیدی پیدا ہو جائے گی۔\”
جمعرات کو امریکہ کے اعداد و شمار سے پتہ چلتا ہے کہ 25 فروری کو ختم ہونے والے ہفتے میں بے روزگاری کے دعوے 190,000 تک گر گئے، جو 195,000 کی پیش گوئی سے کم تھے۔ منگل کو اعداد و شمار توقع سے زیادہ مضبوط دکھائی دیے۔ فرانس اور سپین سے افراط زر کے اعداد و شمار، یورو زون کی دو بڑی معیشتوں میں سے۔
اٹلانٹا فیڈرل ریزرو کے صدر رافیل بوسٹک کے تبصروں سے مارکیٹوں میں جوش پیدا ہوا، جنہوں نے شرحوں میں اضافے کے لیے \”سست اور مستحکم\” نقطہ نظر کے حامی تھے لیکن اگر معاشی اعداد و شمار مضبوط ہوتے رہے تو زیادہ اضافے کی حمایت کے لیے کھلے تھے۔
وال سٹریٹ پر جمعرات کی ریلی کے بعد، بلیو چپ S&P 500 کو ٹریک کرنے والے فیوچرز کے معاہدے 0.3 فیصد چڑھ گئے، اور ٹیک ہیوی نیس ڈیک کو ٹریک کرنے والوں میں 0.4 فیصد اضافہ ہوا۔
خدمات کے شعبے میں افراط زر کا ایک اہم اشارہ، US ISM نان مینوفیکچرنگ PMI جمعہ کو برطانیہ کے وقت کے مطابق سہ پہر 3 بجے جاری کیا جائے گا۔
جمعرات کو برسوں میں اپنی بلند ترین سطح کو چھونے کے بعد یو ایس ٹریژری کی پیداوار میں کمی آئی۔ دو سالہ نوٹ، جو مانیٹری پالیسی کے لیے زیادہ حساس ہیں، جمعرات کو 4.94 فیصد تک پہنچنے کے بعد 0.05 فیصد پوائنٹس گر کر 4.86 فیصد پر آگئے، جو 2007 کے بعد سے ان کی سب سے زیادہ ہے۔ دس سال کے نوٹ 0.07 فیصد پوائنٹس گر کر 4 فیصد رہ گئے۔ 10 سالہ جرمن حکومتی بانڈز کی پیداوار 0.04 فیصد پوائنٹس کی کمی سے 2.71 فیصد رہ گئی۔
ڈالر انڈیکس، جو چھ ہم مرتبہ کرنسیوں کے مقابلے گرین بیک کی پیمائش کرتا ہے، 0.3 فیصد گر گیا۔ یورو میں 0.2 فیصد اضافہ ہوا، جبکہ سٹرلنگ گرین بیک کے مقابلے میں 0.5 فیصد بڑھ گیا۔
برینٹ کروڈ آئل اور ڈبلیو ٹی آئی، امریکی مساوی، دونوں 0.5 فیصد نیچے تھے – بالترتیب $84.32 اور $77.81 فی بیرل۔
انڈیگو بوکس کے لیے تاوان ادا کرنے یا ملازمین کی ذاتی معلومات کی عوامی رہائی کے خطرے کے لیے ایک آخری تاریخ چوری شدہ ڈیٹا کو عام کیے بغیر آتی جاتی رہی ہے، لیکن پرائیویسی کے وکیل اور سائبرسیکیوریٹی تجزیہ کار دونوں کا کہنا ہے کہ اس کا مطلب یہ نہیں ہے کہ کینیڈینوں کے لیے کوئی کم خطرہ ہے۔ ڈیٹا کی خلاف ورزی سے متاثر۔
بدھ کی رات، کینیڈا کی سب سے بڑی بک اسٹور چین نے کہا کہ وہ رینسم ویئر سائٹ لاک بٹ کے ساتھ وابستگی کا دعوی کرنے والے ایک آن لائن گروپ کی جانب سے ادائیگی کے مطالبات سے اتفاق نہیں کرے گا، کیونکہ یہ اس بات کی ضمانت نہیں دے سکتا کہ رقم \”دہشت گردوں کے ہاتھ میں نہیں جائے گی۔\”
ہیکر گروپ نے اشارہ کیا کہ وہ تمام چوری شدہ معلومات کو عوامی طور پر پوسٹ کرے گا اور لاک بٹ ڈارک ویب فورم کے متعدد ورژنز پر پوسٹ کردہ الٹی گنتی ٹائمر نے کہا کہ ڈیٹا جمعرات کو 3:39 بجے ET پر جاری کیا جائے گا۔
جمعرات کی سہ پہر تک، ایک \’ڈارک ویب\’ صفحہ جس میں Indigo ransomware ڈیٹا کو شائع کرنے کا دعویٰ کیا گیا ہے، درحقیقت اس پر کوئی ڈیٹا شائع نہیں ہوا تھا۔ (اسکرین شاٹ)
جمعرات کی سہ پہر کو آخری تاریخ گزرنے کے بعد، لاک بٹ فورمز نے کہا کہ ڈیٹا جاری کر دیا گیا ہے۔ تاہم سی بی سی نیوز اور ایک آزاد سیکیورٹی تجزیہ کار دونوں تک رسائی کے لیے دستیاب اصل ڈیٹا نہیں مل سکے۔ سی بی سی نے اس بات کی تصدیق کرنے کے لیے انڈیگو سے رابطہ کیا کہ آیا اسے معلوم تھا کہ ڈیٹا جاری کیا گیا تھا یا نہیں، لیکن اشاعت کے لیے وقت پر واپس نہیں آیا۔
بین الاقوامی سائبر سیکیورٹی کے فیلڈ چیف ٹکنالوجی آفیسر چیسٹر وسنیوسکی کے مطابق، صرف اس لیے کہ معلومات کو پوسٹ نہیں کیا گیا ہے اس کا مطلب یہ نہیں ہے کہ ڈیٹا محفوظ یا محفوظ ہے – اور اس کا یقینی طور پر یہ مطلب نہیں ہے کہ ڈیٹا مستقبل میں جاری نہیں کیا جائے گا۔ فرم سوفوس.
وینکوور میں مقیم ویزنیوسکی نے کہا، \”وہ مجرم ہیں، آخرکار۔ وہ کچھ بھی کرنے کے پابند نہیں ہیں جو وہ کہتے ہیں کہ وہ کرنے جا رہے ہیں۔\”
انہوں نے نوٹ کیا کہ یہ فرض کرنا ضروری ہے کہ ملازمین کے ڈیٹا سے سمجھوتہ کیا گیا ہے چاہے اسے عوامی طور پر جاری نہ کیا جائے۔
سائبرسیکیوریٹی کے ماہر Chester Wisniewski کا کہنا ہے کہ یہ صرف فرض کیا جانا چاہئے کہ ملازمین کے ڈیٹا سے سمجھوتہ کیا گیا ہے، قطع نظر اس سے کہ یہ عوامی طور پر دستیاب ہو یا نہ ہو۔ (انیس حیدری/سی بی سی)
انڈیگو کے متعدد موجودہ اور سابق کارکنوں نے سی بی سی نیوز کو بتایا ہے کہ وہ اس بارے میں پریشان ہیں کہ اگر ان کے ای میلز، گھر کے پتے، سوشل انشورنس نمبرز اور بینک اکاؤنٹ کی تفصیلات جیسی معلومات کو عام کیا جائے تو کیا ہوگا۔ انڈیگو نے پہلے ملازمین کو بتایا ہے کہ یہ چوری شدہ ڈیٹا کی کچھ مثالیں ہیں۔
Indigo نے کچھ موجودہ اور سابق ملازمین کو دو سال کے لیے کریڈٹ پروٹیکشن سروس کی پیشکش کی ہے۔
میگھن، جس نے 2020 تک انڈیگو کی ملکیت والے اسٹورز پر کام کیا، کو خدشہ ہے کہ اگر اس چوری شدہ ڈیٹا کی وجہ سے اس کی شناخت سے کبھی سمجھوتہ کیا گیا تو اسے ہمیشہ کے لیے نتائج کا سامنا کرنا پڑ سکتا ہے۔ سی بی سی نے رازداری کے خدشات کی وجہ سے اپنا آخری نام ظاہر نہ کرنے پر اتفاق کیا ہے۔
انہوں نے جمعرات کی صبح ایک انٹرویو میں کہا، \”انڈیگو کی طرف سے مجھے یا میرے کسی سابق ساتھی کو یہ بتانے کی کوئی یقین دہانی نہیں ہوئی ہے کہ ان کے منصوبے کیا ہیں۔\”
میگھن انڈیگو میں کام کرتی تھی اور اسے خدشہ ہے کہ اس ڈیٹا کی خلاف ورزی مستقبل میں اس کے سالوں کے لیے مشکلات کا باعث بنے گی۔ (انیس حیدری/سی بی سی)
کمپنی نے بدھ کے روز سی بی سی نیوز کو ایک بیان میں کہا کہ وہ \”کسی بھی خدشات کو دور کرنا جاری رکھے گی\”۔
لیکن میگھن کا کہنا ہے کہ اس کی کریڈٹ ہسٹری کی نگرانی کے لیے دو سالہ منصوبہ کافی نہیں ہے۔
\”اگر میں گھر خریدنا چاہتا ہوں تو سالوں بعد میں اسے جھنڈا نہیں لگا سکتا۔ \’اوہ، میں شاید تھا۔ [de]سال پہلے ایک کمپنی کے ذریعے دھوکہ دیا گیا جس میں میں نے دس سال سے کام نہیں کیا،\’\’ اس نے کہا۔
\”یہ یقینی طور پر مجھے تھوڑا سا زیادہ خوفزدہ کر رہا ہے، میرا اندازہ ہے، مستقبل کے بارے میں سوچنا، کیونکہ یہ وہ چیز ہے جو ممکنہ طور پر میری باقی زندگی کے لیے میری پیروی کرے گی۔\”
کمپنیوں کو معلومات کی \’انوینٹری\’ کرنی چاہیے: پرائیویسی ماہر
پرائیویسی اینڈ ایکسیس کونسل آف کینیڈا کے صدر شیرون پولسکی کے مطابق، سائبر حملوں کی وجہ سے کینیڈینوں کو شناخت کی چوری کا سامنا کیوں کرنا پڑ سکتا ہے اس کا ایک حصہ یہ ہے کہ انڈیگو جیسی کارپوریٹ ادارے بہت زیادہ معلومات اور بہت زیادہ دیر تک رکھتے ہیں۔
\”ہمیں اپنے آجروں کو دیکھنا ہوگا اور پوچھنا ہوگا کہ آپ یہ معلومات کیوں رکھ رہے ہیں؟\” انہوں نے کہا، یہ نوٹ کرتے ہوئے کہ ملکی قانون کینیڈا کے ڈیٹا کی حفاظت کے لیے کافی نہیں ہو سکتا کیونکہ بہت سی کمپنیاں اپنی معلومات بین الاقوامی سرورز پر محفوظ کرتی ہیں، جبکہ سائبر کرائم تنظیمیں اکثر عدالتی دائرہ اختیار سے باہر کام کرتی ہیں۔
پولسکی نے کہا کہ \”ہم اس قانون کی طرف نہیں دیکھ سکتے جو کہ بہترین طور پر 20 سال پرانا ہے اور ان تمام ٹیکنالوجیز پر غور کرنے سے پہلے ہی تیار کیا گیا تھا۔\”
ابھی کے لیے، وہ کہتی ہیں کہ کینیڈین اپنے ذاتی ڈیٹا پر نظر رکھ کر اور آجروں جیسے کارپوریٹ اداروں سے بہتر انتظام کا مطالبہ کر کے شناخت کی چوری سے خود کو بچانے کی کوشش کر سکتے ہیں۔
پرائیویسی اینڈ ایکسیس کونسل آف کینیڈا کے صدر شیرون پولسکی کا کہنا ہے کہ کمپنیوں کو کسی خاص وجہ کے بغیر ذاتی معلومات کو برقرار نہیں رکھنا چاہیے، اور ان معلومات کو صرف مقررہ مدت کے لیے رکھنا چاہیے۔ (انیس حیدری/سی بی سی)
\”ایک کام جو لوگ کرنا چاہتے ہیں وہ ہے اپنے سابق آجر اور ان کمپنیوں اور حکومتوں کو معلومات کی درخواست تک باضابطہ رسائی دینا جن کے ساتھ وہ معاملہ کرتے ہیں تاکہ یہ معلوم کیا جا سکے کہ ان کے بارے میں کیا معلومات رکھی گئی ہیں اور یہ کس کے ساتھ شیئر کی گئی ہے۔\” کہتی تھی.
پولسکی نے وضاحت کی، \”ہم سب کے پاس ان معلومات کی انوینٹری ہونی چاہیے جو ہم نے دی ہیں۔\” پولسکی نے وضاحت کی، جس نے ڈیٹا پوائنٹس جیسے کہ تاریخ پیدائش، سوشل انشورنس نمبر، ڈرائیور کے لائسنس نمبر اور گھر کے پتے کا حوالہ دیا۔
انڈگو کی ویب سائٹ جزوی طور پر بند ہے۔
انڈیگو نے پہلے کہا تھا کہ وہ اس حملے کے پیچھے اس گروپ کی شناخت نہیں جانتا تھا جس نے معلومات چرائی تھیں۔ لاک بٹ کو پچھلے سائبر حملوں میں استعمال کیا گیا ہے، جس میں ٹورنٹو کے بیمار بچوں کے ہسپتال کو نشانہ بنایا گیا تھا۔
جب انڈیگو 8 فروری کو سائبر حملے کا نشانہ بنی تو اس کی ویب سائٹ مکمل طور پر آف لائن ہوگئی اور چین کے اینٹوں اور مارٹر اسٹورز بھی کریڈٹ، ڈیبٹ یا گفٹ کارڈ کے لین دین پر کارروائی کرنے سے قاصر تھے۔ فزیکل اسٹورز اگلے ویک اینڈ کے بعد بیک اپ ہو گئے تھے۔
ویب سائٹ پچھلے ہفتے کچھ خریداری کرنے کے لیے واپس آ گئی تھی لیکن اب بھی اتنی مصنوعات فروخت کے لیے پیش نہیں کر رہی ہے جتنی کہ رینسم ویئر حملے سے پہلے تھی۔
آن لائن کاؤنسلنگ کمپنی بیٹر ہیلپ نے فیڈرل ٹریڈ کمیشن سے چارجز طے کرنے کے لیے 7.8 ملین ڈالر ادا کرنے پر رضامندی ظاہر کی ہے کہ اس نے صارفین کے حساس ڈیٹا کو فیس بک اور اسنیپ چیٹ جیسی کمپنیوں کے ساتھ غلط طریقے سے شیئر کیا، یہاں تک کہ اسے نجی رکھنے کا وعدہ کرنے کے بعد بھی۔ مجوزہ حکم، جمعرات کو ایف ٹی سی نے اعلان کیا۔مستقبل میں اسی طرز عمل پر پابندی عائد کرے گا اور BetterHelp کو اس میں کچھ تبدیلیاں کرنے کی ضرورت ہے کہ یہ کس طرح کسٹمر ڈیٹا کو ہینڈل کرتا ہے۔
ریگولیٹر کے مطابق، کمپنی کی سروس کے لیے سائن اپ کے عمل نے \”صارفین سے وعدہ کیا کہ وہ محدود مقاصد کے علاوہ ان کے ذاتی صحت کا ڈیٹا استعمال یا ظاہر نہیں کرے گا۔\” تاہم، FTC کا الزام ہے کہ کمپنی نے اس کے بجائے \”اشتہاری مقاصد کے لیے صارفین کے ای میل پتے، IP پتے، اور صحت کے سوالنامے کی معلومات Facebook، Snapchat، Criteo، اور Pinterest کو استعمال کیں اور ظاہر کیں۔\”
ایف ٹی سی کا یہ بھی کہنا ہے کہ کمپنی نے کسٹمر سروس ایجنٹوں کو جھوٹے اسکرپٹس دیے تاکہ صارفین کو یقین دلایا جا سکے کہ وہ ذاتی طور پر قابل شناخت یا ذاتی صحت کی معلومات کا اشتراک نہیں کر رہی ہے۔ فروری 2020 کی رپورٹ ایزبل اس کے کچھ طریقوں کو بے نقاب کیا. کمیشن کا شکایت کمپنی پر الزام لگاتا ہے کہ وہ اپنی ویب سائٹ پر HIPAA مہر لگا کر صارفین کو گمراہ کر رہی ہے، اس حقیقت کے باوجود کہ \”کسی سرکاری ایجنسی یا دوسرے فریق نے جائزہ نہیں لیا [BetterHelp]HIPAA کے ساتھ تعمیل کے لیے معلومات کے طریقہ کار، اس بات کا تعین کرنے دیں کہ طریقوں نے HIPAA کی ضروریات کو پورا کیا ہے۔\”
ایجنسی کی پریس ریلیز کے مطابق، \”BetterHelp نے منافع کے لیے صارفین کی صحت سے متعلق سب سے زیادہ ذاتی معلومات کو دھوکہ دیا،\” سیموئیل لیوائن، FTC بیورو آف کنزیومر پروٹیکشن ڈائریکٹر نے کہا۔
اگر FTC کا آرڈر ختم ہو جاتا ہے تو، 7.8 ملین ڈالر ان صارفین کو جائیں گے جنہوں نے 1 اگست 2017 اور 31 دسمبر 2020 کے درمیان سروس کے لیے سائن اپ کیا تھا۔ یہاں کچھ دوسری چیزیں ہیں جو BetterHelp کو کرنے کی ضرورت ہوگی
تقاضے بڑے پیمانے پر اگلے 20 سالوں تک لاگو ہوں گے۔ ایف ٹی سی کا کہنا ہے کہ معاہدہ 30 دن کے عوامی تبصرے کی مدت سے گزرے گا اس سے پہلے کہ وہ اسے نافذ کرنے کے بارے میں حتمی فیصلہ کرے گا۔ یہ بات قابل غور ہے، اگرچہ، یہ تجویز کمیشن کو 4 سے 0 ووٹوں سے منظور ہوئی، اس لیے ایسا لگتا ہے کہ اسے کافی حد تک حمایت حاصل ہے۔
آرڈر سے اتفاق کرتے ہوئے، BetterHelp FTC کی طرف سے اپنے خلاف لگائے گئے بہت سے الزامات کو تسلیم یا تردید نہیں کر رہا ہے۔ میں اس کی ویب سائٹ پر پوسٹ کیا گیا ایک بیان، کمپنی اپنے طریقوں کو \”صنعت کے معیار\” کہتی ہے لیکن کہتی ہے: \”ہم صارفین کی مارکیٹنگ کے ارد گرد نئی مثالیں قائم کرنے کی FTC کی خواہش کو سمجھتے ہیں، اور ہم ایجنسی کے ساتھ اس معاملے کو طے کرنے میں خوش ہیں۔\” یہ یہ بھی واضح کرتا ہے کہ اس نے کبھی بھی \”مشترین، پبلشرز، سوشل میڈیا پلیٹ فارمز، یا کسی دوسرے اسی طرح کے تیسرے فریق\” کے ساتھ \”ممبران کے نام یا تھراپی سیشنز سے کلینیکل ڈیٹا\” جیسی معلومات کا اشتراک نہیں کیا ہے۔
یہ پہلی بار بہت دور ہے کہ BetterHelp یا دیگر آن لائن ذہنی صحت کی دیکھ بھال فر
اہم کرنے والوں کے بارے میں خدشات کا اظہار کیا گیا ہے۔ پچھلے سال، قانون ساز، بشمول سین۔ الزبتھ وارن (D-MA) اور رون وائیڈن (D-OR)، BetterHelp کو ایک خط بھیجا۔ سروس نے کون سا ڈیٹا اکٹھا کیا، اسے کیسے استعمال کیا گیا، اور اس نے آن لائن مشتہرین اور سوشل میڈیا کمپنیوں کے ساتھ اپنے معاملات کو کیسے ظاہر کیا اور اس کے بارے میں معلومات طلب کرنا۔ موزیلا نے بھی کہا ہے کہ جب اس نے دماغی صحت کی 32 ایپس کا جائزہ لیا تو معلوم ہوا کہ ان میں سے 28 نے لوگوں کی معلومات دوسری کمپنیوں کے ساتھ شیئر کیں۔
جبکہ لوگوں کے دماغی صحت کے ڈیٹا کو بیچنا ضروری نہیں کہ غیر قانونی ہو — چاہے انہوں نے رضامندی نہ دی ہو، بقول سے ایک رپورٹ واشنگٹن پوسٹ – FTC ان کمپنیوں کے خلاف کریک ڈاؤن کر رہا ہے جن کے بارے میں یہ تعین کرتا ہے کہ یہ غلط طریقے سے کر رہی ہیں۔ اس سال کے شروع میں، یہ GoodRx $1.5 ملین جرمانہ گوگل اور فیس بک جیسی کمپنیوں کو صحت کا ڈیٹا بھیجنے اور کمپنی کو مستقبل میں دوبارہ ایسا کرنے سے روک دیا۔
جمعرات کو سیئول میں ہانا بینک کے ہیڈ کوارٹر کے ڈیلنگ روم میں کوریا کمپوزٹ اسٹاک پرائس انڈیکس دکھا رہا ایک الیکٹرانک بورڈ۔ (یونہاپ)
جنوبی کوریا کے اسٹاکس جمعرات کو اعتدال سے اوپر کھلے، جو چین میں مضبوط مینوفیکچرنگ ڈیٹا کی وجہ سے خوش ہوا جس نے اشارہ کیا کہ یہ اقتصادی بحالی کی راہ پر گامزن ہے۔
بینچ مارک کوریا کمپوزٹ سٹاک پرائس انڈیکس ٹریڈنگ کے پہلے 15 منٹ میں 21.75 پوائنٹس یا 0.9 فیصد اضافے کے ساتھ 2,434.60 وان پر ٹریڈ ہوا۔
بدھ کو جاری کردہ اعداد و شمار سے پتہ چلتا ہے کہ ایشیا کی سب سے بڑی معیشت میں مینوفیکچرنگ کی سرگرمیوں نے فروری میں ایک دہائی سے زیادہ عرصے میں اپنی سب سے زیادہ بہتری پوسٹ کی، خدمات کے شعبے نے بھی مضبوط کارکردگی دکھائی۔
چین، جنوبی کوریا کے سب سے بڑے تجارتی پارٹنر نے گزشتہ سال نومبر میں COVID-19 پابندیوں میں نرمی کرتے ہوئے معیشت کو دوبارہ کھول دیا۔
سیئول میں، ٹیک اور آٹو بلیو چپس کے ساتھ کوسپی کو اوپر لے جانے کے ساتھ، حصص نے پورے بورڈ میں زمین حاصل کی۔
سام سنگ الیکٹرانکس کی مارکیٹ میں 1 فیصد سے زیادہ کا اضافہ ہوا۔ سب سے اوپر کار ساز کمپنی ہنڈائی موٹر نے تقریباً 2 فیصد ترقی کی اور اس کی چھوٹی ملحقہ Kia نے 3 فیصد سے زیادہ اضافہ کیا۔
کورین وون صبح 9:15 بجے تک امریکی ڈالر کے مقابلے میں 1,307.10 وان پر ٹریڈ کر رہا تھا، جو منگل کے اختتام سے 15.5 وون زیادہ تھا۔
مقامی مالیاتی منڈیاں بدھ کو 1 مارچ کی آزادی کی تحریک کی تعطیل کے لیے بند کر دی گئی تھیں جس میں جاپان کی نوآبادیاتی حکومت کے خلاف 1919 کی بغاوت کی نشاندہی کی گئی تھی۔ (یونہاپ)
ایشیائی اور یورپی اسٹاکس میں بدھ کو تیزی آئی کیونکہ مضبوط چینی مینوفیکچرنگ ڈیٹا نے گزشتہ روز خاموش ٹریڈنگ کے بعد سرمایہ کاروں کے حوصلے بلند کیے تھے۔
ہانگ کانگ کا ہینگ سینگ انڈیکس 4.2 فیصد اور چین کا CSI 300 1.4 فیصد چڑھ گیا۔ یورپ کے علاقے بھر میں Stoxx 600 میں 0.1 فیصد اضافہ ہوا، اور جرمنی کے ڈیکس اور فرانس کے Cac 40 میں 0.3 فیصد کا اضافہ ہوا۔ ایف ٹی ایس ای 100 میں 0.5 فیصد اضافہ ہوا۔
بدھ کو جاری کردہ اعداد و شمار سے ظاہر ہوتا ہے کہ چین کے مینوفیکچرنگ سیکٹر اپنی تیز رفتاری سے پھیلا ہوا ہے۔ ایک دہائی سے زیادہ عرصے میں، ایک غیر مبہم اشارے میں کہ اس کی معیشت تعزیری صفر-کووڈ حکومت کے خاتمے کے بعد بحال ہو رہی ہے۔
قومی شماریات کے بیورو کے مطابق، سرکاری مینوفیکچرنگ سیکٹر پرچیزنگ مینیجرز کا انڈیکس گزشتہ ماہ 52.6 تھا، جو جنوری کے 50.1 سے زیادہ تھا اور ماہرین اقتصادیات کی 50.5 کی توقعات سے زیادہ تھا۔ 50 سے زیادہ کا اعداد و شمار توسیع کی اطلاع دینے والی کمپنیوں کی تعداد میں اضافے کی نشاندہی کرتا ہے۔ ریڈنگ اپریل 2012 کے بعد سب سے زیادہ ہے۔
Citi Asia تجزیہ کاروں کے مطابق، چینی گھرانوں کی اضافی بچت سے دنیا کی دوسری سب سے بڑی معیشت میں ترقی کو تیز کرنے کا بھی امکان ہے۔
“چین چینی نئے سال کے بعد عجلت کے احساس کے ساتھ اور پیچھے کوویڈ خدشات کے ساتھ کام پر واپس آیا ہے۔ قابل قدر اضافی گھریلو بچت بحالی کے ابتدائی مرحلے میں \’انتقام کے اخراجات\’ کے لیے معاونت فراہم کرتی ہے،\’\’ انھوں نے ایک نوٹ میں کہا۔
ریلی فروری میں ایکوئٹی کے لیے مایوس کن مہینے کے بعد کچھ راحت فراہم کرتی ہے۔ بحر اوقیانوس کے دونوں اطراف مضبوط معاشی اعداد و شمار کے پے در پے اجراء نے سرمایہ کاروں کو اس بات پر آمادہ کیا کہ افراط زر اور اس طرح شرح سود طویل عرصے تک بلند رہیں گی۔
ڈوئچے بینک کے تجزیہ کاروں نے کہا، \”یہ مجموعی طور پر ایک بہت برا مہینہ تھا، جس میں ایکوئٹی، کریڈٹ، خودمختار بانڈز اور کموڈٹیز کے نقصانات تھے۔\” \”یہ افراط زر کے بارے میں بڑھتی ہوئی تشویش کے درمیان آیا، جس کی وجہ سے سرمایہ کاروں نے مرکزی بینک کی شرح میں اضافے کے لیے اپنی توقعات کو بڑھاوا دیا۔\”
سرمایہ کار اگلے ہفتے امریکہ سے باہر پے رول اور بے روزگاری کے اعداد و شمار سے مہنگائی کے تازہ ترین اشاروں پر نظر رکھیں گے۔ جب کہ فیڈرل ریزرو نے مستقل طور پر سخت لہجے پر حملہ کیا ہے ، یورپی مرکزی بینک کے عہدیداروں نے رائے میں اختلافات کا اظہار کیا ہے ، گورننگ کونسل کے ممبر فرانکوئس ویلروئے ڈی گالہاؤ نے بدھ کے روز کہا کہ موسم گرما تک شرحوں کے عروج کے لئے یہ \”مطلوبہ\” ہوگا۔
\”آپ مزید توقع کریں گے۔ [diversity of opinion] ECB میں، جیسا کہ انہیں قومی تعصبات سے نمٹنا ہوتا ہے، جبکہ فیڈرل ریزرو کو صرف علاقائی معاملات کو مدنظر رکھنا ہوتا ہے،\” پریمیئر میٹن کے چیف انویسٹمنٹ آفیسر نیل بیریل نے کہا۔
یو ایس فیوچر بدھ کو چڑھ گیا، بلیو چپ ایس اینڈ پی 500 میں 0.1 فیصد اور ٹیک ہیوی نیس ڈیک میں 0.2 فیصد اضافہ ہوا۔
ڈالر 0.4 فیصد گرا، جبکہ یورو 0.6 فیصد بڑھ گیا۔ سٹرلنگ میں 0.5 فیصد اضافہ ہوا۔
سرکاری قرضوں کی منڈیوں میں، امریکی 10 سالہ ٹریژریز 0.04 فیصد پوائنٹس بڑھ کر 3.96 فیصد ہو گئے، جب کہ دو سالہ نوٹ، جو مانیٹری پالیسی کے لیے زیادہ حساس ہیں، 0.05 فیصد پوائنٹس بڑھ کر 4.85 فیصد ہو گئے۔ دس سالہ جرمن بنڈز 0.07 فیصد پوائنٹس بڑھ کر 2.71 فیصد ہو گئے۔
برینٹ کروڈ کی قیمت 0.8 فیصد بڑھ کر 84.08 ڈالر فی بیرل ہو گئی، جبکہ ڈبلیو ٹی آئی 0.7 فیصد اضافے کے ساتھ 77.62 ڈالر پر پہنچ گئی۔
LastPass کا کہنا ہے کہ ایک دھمکی آمیز اداکار ملازم کے پرسنل کمپیوٹر کو ہیک کرکے اور keylogger میلویئر انسٹال کرکے کارپوریٹ اور کسٹمر کا ڈیٹا چوری کرنے میں کامیاب ہوگیا، جس سے وہ کمپنی کے کلاؤڈ اسٹوریج تک رسائی حاصل کرسکے۔ اپ ڈیٹ اس بارے میں مزید معلومات فراہم کرتا ہے کہ ہیکس کا سلسلہ پچھلے سال کیسے ہوا جس کے نتیجے میں مقبول پاس ورڈ مینیجر کا سورس کوڈ اور کسٹمر والٹ ڈیٹا کسی غیر مجاز تیسرے فریق کے ذریعے چوری ہو گیا۔
گزشتہ اگست میں، LastPass نے اپنے صارفین کو ایک \”سیکورٹی واقعہ\” جس میں ایک غیر مجاز تیسرے فریق نے پاس ورڈ مینیجر کے سورس کوڈ اور \”کچھ ملکیتی LastPass تکنیکی معلومات\” تک رسائی کے لیے سمجھوتہ کرنے والے ڈویلپر اکاؤنٹ کا استعمال کیا۔ کمپنی بعد میں نومبر میں سیکیورٹی کی دوسری خلاف ورزی کا انکشاف کیا۔یہ اعلان کرتے ہوئے کہ ہیکرز نے پاس ورڈ مینیجر کے ذریعے استعمال ہونے والی تھرڈ پارٹی کلاؤڈ اسٹوریج سروس تک رسائی حاصل کی تھی اور وہ \”کسٹمر کی معلومات\” کے \”کچھ عناصر تک رسائی حاصل کرنے\” کے قابل تھے۔
22 دسمبر کو, LastPass نے انکشاف کیا کہ ہیکرز نے نومبر میں ہونے والے دوسرے واقعے کے دوران اس کے سسٹمز تک رسائی کے لیے اگست میں پہلی خلاف ورزی کی معلومات کا استعمال کیا تھا اور یہ کہ حملہ آور جزوی طور پر خفیہ کردہ کسٹمر والٹ ڈیٹا کے بیک اپ کو کاپی کرنے کے قابل تھا جس میں ویب سائٹ کے یو آر ایل، صارف نام اور پاس ورڈ شامل تھے۔ LastPass نے پھر اپنے صارفین کو مشورہ دیا کہ وہ اپنے تمام ذخیرہ شدہ پاس ورڈز کو \”ایک اضافی حفاظتی اقدام\” کے طور پر تبدیل کر دیں، اس کے باوجود کہ پاس ورڈز اکاؤنٹ کے ماسٹر پاس ورڈ سے محفوظ ہیں۔
اب، LastPass نے انکشاف کیا ہے کہ دونوں حفاظتی خلاف ورزیوں کا ذمہ دار دھمکی آمیز اداکار 12 اگست اور 26 اکتوبر کے درمیان \”سرگرمی، گنتی، اور اخراج کی سرگرمیوں کی ایک نئی سیریز میں سرگرم عمل تھا۔\” اس وقت کے دوران، حملہ آور نے مشترکہ کلاؤڈ اسٹوریج تک رسائی حاصل کرنے کے لیے ایک سینئر DevOps انجینئر سے درست اسناد چرا لیں جس میں Amazon S3 بکٹس میں اسٹور کردہ کسٹمر والٹ بیک اپس کے لیے انکرپشن کیز شامل ہیں۔ ان چوری شدہ اسناد کے استعمال سے جائز اور مشکوک سرگرمی میں فرق کرنا مشکل ہو گیا۔
یہ شبہ ہے کہ ہیکر نے مشین پر نصب Plex میڈیا سافٹ ویئر کے ذریعے نجی کمپیوٹر تک رسائی حاصل کی۔
صرف چار DevOps انجینئرز کو کلاؤڈ اسٹوریج سروس تک رسائی کے لیے درکار ڈکرپشن کیز تک رسائی حاصل تھی۔ انجینئرز میں سے ایک کو ان کے گھر کے کمپیوٹر پر ایک (غیر ظاہر شدہ) کمزور تھرڈ پارٹی میڈیا سافٹ ویئر پیکج کا استحصال کرکے اور کیلاگر میلویئر انسٹال کرکے نشانہ بنایا گیا۔ آرس ٹیکنیکا رپورٹس کہ کمپیوٹر کو ممکنہ طور پر Plex میڈیا پلیٹ فارم کے ذریعے ہیک کیا گیا تھا۔ اسی طرح ڈیٹا کی خلاف ورزی کی اطلاع دی۔ LastPass کے اگست میں اپنے پہلے واقعے کا انکشاف کرنے کے فوراً بعد۔ کسی بھی کمپنی نے اس معاملے کی تصدیق نہیں کی ہے۔ ہم وضاحت کے لیے LastPass اور Plex تک پہنچ گئے ہیں اور اس کہانی کو اپ ڈیٹ کریں گے اگر ہمیں دوبارہ سننا پڑے۔
keylogger انسٹال کرنے کے بعد، LastPass کا کہنا ہے کہ دھمکی آمیز اداکار \”ملازم کے ماسٹر پاس ورڈ کو حاصل کرنے کے قابل تھا جیسا کہ یہ درج کیا گیا تھا، جب ملازم کی تصدیق کے بعد [multifactor authentication]، اور D
evOps انجینئر کے LastPass کارپوریٹ والٹ تک رسائی حاصل کریں۔ کمپنی نے اس کے بعد سے اپنے پلیٹ فارم کو محفوظ بنانے کے لیے اضافی اقدامات کیے ہیں، بشمول سرٹیفکیٹس کو منسوخ کرنا اور دھمکی آمیز اداکار کو معلوم ہونے والی اسناد کو تبدیل کرنا اور اضافی لاگنگ اور اس کے کلاؤڈ اسٹوریج میں الرٹ کرنا۔
اعلان کے ساتھ، LastPass نے ان ڈیٹا کی مکمل فہرست شائع کی ہے جس پر دونوں حفاظتی خلاف ورزیوں میں سمجھوتہ کیا گیا تھا۔ سرشار سپورٹ صفحہ. بلیپنگ کمپیوٹر رپورٹس کہ LastPass نے اس معلومات کو چھپانے کی کوشش کی ہے، تاہم، یہ نوٹ کرتے ہوئے کہ HTML ٹیگز کو دستاویز میں شامل کیا گیا تھا تاکہ اپ ڈیٹس کو سرچ انجنوں کے ذریعے انڈیکس ہونے سے روکا جا سکے۔ LastPass اس کے علاوہ ہے پی ڈی ایف شائع کیا۔ دو اضافی سیکیورٹی بلیٹنز کے ساتھ پچھلے سال کے واقعات کے حوالے سے مزید تفصیلات پر مشتمل ہے۔ LastPass مفت، پریمیم، اور فیملیز کے صارفین اور دوسرے کے لیے کاروباری منتظمین – اپنے اکاؤنٹس کو محفوظ بنانے کے لیے تجویز کردہ اقدامات کے ساتھ۔