ऑस्ट्रेलियाई ड्रोन फर्म CubePilot को एक गंभीर DNS हाइजैकिंग हमले का सामना करना पड़ा है, जिससे उपयोगकर्ताओं के संवेदनशील डेटा और क्रेडेंशियल्स के चोरी होने का खतरा पैदा हो गया है। हमलावरों ने वैध TLS प्रमाणपत्र भी प्राप्त कर लिए थे, जिससे हमले का पता लगाना और भी कठिन हो गया था।

मुख्य बातें

  • CubePilot के DNS रिकॉर्ड्स को हैकर्स द्वारा नियंत्रित किया गया।
  • हमलावरों ने वैध HTTPS कनेक्शन दिखाने के लिए TLS प्रमाणपत्र चुराए।
  • उपयोगकर्ताओं को अपने पासवर्ड तुरंत बदलने की सलाह दी गई है।
  • कंपनी ने सुरक्षा के मद्देनजर अपने सभी ऑनलाइन पोर्टल और ERP सिस्टम को ऑफलाइन कर दिया है।

ऑस्ट्रेलियाई ड्रोन तकनीक कंपनी CubePilot ने एक बड़े साइबर हमले की घोषणा की है, जिसमें हमलावरों ने उनके डोमेन नाम सिस्टम (DNS) को हाईजैक कर लिया। इस हमले का मुख्य उद्देश्य कंपनी के वैध ट्रैफिक को हमलावरों के अपने बुनियादी ढांचे की ओर मोड़ना था, जिससे संवेदनशील डेटा की चोरी और मैलवेयर वितरण का गंभीर खतरा पैदा हो गया है।

घटना के अनुसार, 24 जुलाई को हमलावरों ने cubepilot.org डोमेन की DNS सेटिंग्स पर नियंत्रण हासिल कर लिया। सबसे खतरनाक बात यह थी कि हमलावरों ने सभी सबडोमेन के लिए वैध TLS प्रमाणपत्र भी प्राप्त कर लिए थे। इसका मतलब है कि जब उपयोगकर्ता सेवाओं का उपयोग कर रहे थे, तो उन्हें वैध HTTPS कनेक्शन दिखाई दे रहे थे, जबकि वे वास्तव में हैकर्स के नियंत्रण वाले सर्वर पर थे।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि इस तरह के DNS हाइजैकिंग हमले अत्यंत घातक होते हैं क्योंकि ये सुरक्षा की पूरी परत को ही धोखा दे देते हैं। चूंकि हमलावर वैध प्रमाणपत्रों का उपयोग कर रहे थे, इसलिए पारंपरिक सुरक्षा प्रणालियों के लिए इस अंतर को पहचानना लगभग असंभव था। यह घटना ड्रोन उद्योग की सुरक्षा संवेदनशीलता को उजागर करती है, विशेष रूप से उन क्षेत्रों में जहां रक्षा और सरकारी अनुप्रयोग शामिल हैं।

DNS हाइजैकिंग केवल डेटा चोरी नहीं है, बल्कि यह डिजिटल विश्वास के बुनियादी ढांचे पर सीधा हमला है।

CubePilot के सीईओ फिलिप रोस ने पुष्टि की है कि सुरक्षा के तौर पर उनके ERP पोर्टल और कम्युनिटी फोरम को फिलहाल ऑफलाइन कर दिया गया है। कंपनी ने उपयोगकर्ताओं को चेतावनी दी है कि यदि उन्होंने 24 जुलाई को किसी भी सेवा (पोर्टल या फोरम सहित) पर पासवर्ड दर्ज किया था, तो वे उसे तुरंत बदल दें।

ऐतिहासिक पृष्ठभूमि

CubePilot ड्रोन के लिए 'ऑटोपायलट' और नेविगेशन हार्डवेयर डिजाइन करने वाली एक प्रमुख कंपनी है। इनके उत्पादों का उपयोग कृषि, खोज और बचाव, और रक्षा जैसे महत्वपूर्ण क्षेत्रों में किया जाता है। हाल ही में, कंपनी ने यूक्रेन को सहायता प्रदान करने के लिए अपने उत्पादों का समर्थन करने की घोषणा की थी, जिससे इसकी वैश्विक सुरक्षा भूमिका और भी महत्वपूर्ण हो जाती है।

क्या आप जानते हैं?: DNS हाइजैकिंग को 'कैस्केडिंग अटैक' भी कहा जा सकता है क्योंकि एक छोटा सा बदलाव पूरे नेटवर्क के ट्रैफिक को गलत दिशा में मोड़ सकता है।

Frequently Asked Questions

1. क्या मेरा पुराना फर्मवेयर सुरक्षित है?
हाँ, 24 जुलाई से पहले प्राप्त फर्मवेयर को सुरक्षित माना जाता है।

2. क्या मुझे 24-25 जुलाई को डाउनलोड किए गए फर्मवेयर का उपयोग करना चाहिए?
नहीं, जब तक कंपनी सुरक्षा जांच पूरी नहीं कर लेती, तब तक इन इमेज को फ्लैश न करें।