साइबर सुरक्षा फर्म ReliaQuest ने पुष्टि की है कि एक कर्मचारी को सोशल इंजीनियरिंग के जरिए निशाना बनाया गया था, लेकिन कंपनी के सुरक्षा कवच ने डेटा चोरी होने से बचा लिया।
- हैकर्स ने 'ShinyHunters' समूह के रूप में ReliaQuest के कर्मचारी को निशाना बनाया।
- एक कर्मचारी गलती से फर्जी SSO पेज पर क्रेडेंशियल दर्ज कर बैठा।
- डिवाइस-ट्रस्ट कंट्रोल ने हैकर्स को सिस्टम में घुसने से सफलतापूर्वक रोक दिया।
- कोई भी ग्राहक डेटा या महत्वपूर्ण एप्लिकेशन प्रभावित नहीं हुए हैं।
प्रमुख साइबर सुरक्षा कंपनी ReliaQuest ने हाल ही में एक सोची-समझी सोशल इंजीनियरिंग और 'विशिंग' (vishing) हमले की घटना का खुलासा किया है। हमलावरों ने कंपनी के सुरक्षा दल के एक सदस्य का रूप धारण किया और कर्मचारियों को भ्रमित करने के लिए फर्जी डोमेन का उपयोग किया।
कैसे हुआ हमला?
जांच से पता चला है कि हमलावरों ने .claims एक्सटेंशन वाले डोमेन का उपयोग करके एक फर्जी 'सिंगल साइन-ऑन' (SSO) पेज बनाया। हैकर्स ने कर्मचारियों को फोन करके उन्हें इस फर्जी पेज पर जाने के लिए प्रेरित किया। दुर्भाग्य से, एक कर्मचारी ने धोखे में आकर अपने क्रेडेंशियल दर्ज कर दिए और मल्टी-फैक्टर ऑथेंटिकेशन (MFA) नोटिफिकेशन को मंजूरी दे दी। इससे हमलावरों को ReliaQuest के आइडेंटिटी डैशबोर्ड तक कुछ समय के लिए 'व्यू-ओनली' पहुंच मिल गई।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना दर्शाती है कि कैसे आधुनिक हैकर्स तकनीकी खामियों के बजाय मानव मनोविज्ञान (Social Engineering) का फायदा उठाते हैं। भले ही तकनीकी सुरक्षा मजबूत हो, लेकिन एक छोटी सी मानवीय चूक बड़े खतरे का कारण बन सकती है।
सोशल इंजीनियरिंग हमले अब केवल ईमेल तक सीमित नहीं हैं, वे अब वॉयस कॉल और अत्यधिक विश्वसनीय दिखने वाले डोमेन का उपयोग कर रहे हैं।
हालांकि, ReliaQuest की सुरक्षा प्रणालियों ने अपना काम बखूबी किया। जैसे ही हमलावरों ने डैशबोर्ड के माध्यम से एप्लिकेशन तक पहुंचने की कोशिश की, डिवाइस-ट्रस्ट कंट्रोल ने उन्हें तुरंत ब्लॉक कर दिया। कंपनी ने पुष्टि की है कि किसी भी ग्राहक डेटा या आंतरिक सिस्टम तक कोई पहुंच नहीं बनाई जा सकी।
ऐतिहासिक पृष्ठभूमि
ShinyHunters एक कुख्यात डेटा एक्सटॉर्शन समूह है जो दुनिया भर की बड़ी कंपनियों को निशाना बनाने के लिए जाना जाता है। यह समूह अक्सर डेटा चोरी करने के बाद उसे सार्वजनिक करने या फिरौती मांगने की रणनीति अपनाता है। ReliaQuest के साथ यह संघर्ष इस समूह और सुरक्षा फर्मों के बीच बढ़ते डिजिटल युद्ध का एक नया अध्याय है।
Frequently Asked Questions
क्या मेरा डेटा सुरक्षित है?
हाँ, ReliaQuest ने स्पष्ट किया है कि किसी भी ग्राहक डेटा या महत्वपूर्ण एप्लिकेशन तक कोई पहुंच नहीं बनाई गई थी।
ShinyHunters कौन है?
यह एक प्रसिद्ध साइबर अपराधी समूह है जो डेटा चोरी और फिरौती के लिए जाना जाता है।