साइबर सुरक्षा एजेंसी CISA ने खुलासा किया है कि जुलाई के महीने में 100 से अधिक इंटरनेट से जुड़ी जल प्रणालियों को साइबर हमलों का निशाना बनाया गया। इन हमलों के पीछे ईरान से जुड़े हैकर्स का हाथ होने की आशंका है।
- जुलाई में 100 से अधिक जल और अपशिष्ट जल प्रणालियों को निशाना बनाया गया।
- हमले मुख्य रूप से सेलुलर मॉडेम से जुड़े 'प्रोग्रामेबल लॉजिक कंट्रोलर्स' (PLCs) के माध्यम से हुए।
- ईरान से जुड़े हैकर्स द्वारा परिचालन प्रौद्योगिकी (OT) प्रणालियों को बाधित करने का प्रयास किया गया।
- कम से कम 12 राज्यों में हमले की पुष्टि हुई है, जिनमें मिनेसोटा और न्यू जर्सी शामिल हैं।
अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने एक गंभीर चेतावनी जारी करते हुए बताया है कि जुलाई के महीने में Water and Wastewater Systems (WWS) क्षेत्र के 100 से अधिक इंटरनेट-एक्सपोज़्ड सिस्टम साइबर हमलों की चपेट में आए। यह जानकारी CISA द्वारा जारी उस नए मार्गदर्शन का हिस्सा है, जिसका उद्देश्य संगठनों को उनके महत्वपूर्ण बुनियादी ढांचे की सुरक्षा करने में मदद करना है।
जांच में पाया गया कि ये हमले मुख्य रूप से Programmable Logic Controllers (PLCs) के माध्यम से किए गए थे, जो सीधे सेलुलर मॉडेम से जुड़े हुए थे। यह असुरक्षित कनेक्शन हैकर्स के लिए एक खुला दरवाजा बन गया। हालांकि अब तक किसी बड़ी सेवा में व्यवधान की सूचना नहीं मिली है, लेकिन इस घटना ने राष्ट्रीय सुरक्षा को लेकर गहरी चिंता पैदा कर दी है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि महत्वपूर्ण बुनियादी ढांचे पर बढ़ते साइबर हमले केवल डेटा चोरी तक सीमित नहीं हैं, बल्कि इनका उद्देश्य भौतिक प्रणालियों को बाधित करना और जनता के बीच भय पैदा करना है। जल प्रणालियों पर हमला सीधे तौर पर सार्वजनिक स्वास्थ्य और सुरक्षा के लिए खतरा है।
महत्वपूर्ण बुनियादी ढांचे की सुरक्षा के लिए इंटरनेट एक्सपोज़र को कम करना अब एक विकल्प नहीं, बल्कि एक अनिवार्यता है।
रिपोर्ट के अनुसार, इन हमलों के पीछे ईरान से जुड़े हैकर्स का हाथ होने की प्रबल संभावना है। हालांकि सरकार ने प्रभावित राज्यों की कुल संख्या स्पष्ट नहीं की है, लेकिन मिनेसोटा, मिशिगन, साउथ डकोटा, जॉर्जिया, न्यू जर्सी, और अलबामा जैसे कम से कम 12 राज्यों ने अपने यहाँ हमलों की पुष्टि की है।
CISA ने संगठनों को सलाह दी है कि वे अपने 'इंटरनेट अटैक सरफेस' को कम करने के लिए आक्रामक कदम उठाएं। इसमें आंतरिक इन्वेंट्री बनाना, बाहरी स्कैनिंग टूल का उपयोग करना और यह पहचानना शामिल है कि कौन से सिस्टम वास्तव में इंटरनेट पर होने चाहिए और किन्हें तुरंत हटा दिया जाना चाहिए।
सुरक्षा के लिए अतिरिक्त सुझावों में डिफ़ॉल्ट पासवर्ड बदलना, सुरक्षा अपडेट लागू करना, मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करना और सुरक्षित गेटवे के माध्यम से रिमोट एक्सेस प्रदान करना शामिल है। विशेष रूप से, सेलुलर मॉडेम के माध्यम से PLCs को सार्वजनिक इंटरनेट पर छोड़ना सबसे बड़ा जोखिम बना हुआ है।
Frequently Asked Questions
प्रश्न 1: क्या इन हमलों से पानी की आपूर्ति बाधित हुई?
उत्तर: वर्तमान रिपोर्ट के अनुसार, इन हमलों से कोई महत्वपूर्ण परिचालन व्यवधान नहीं हुआ है, लेकिन जोखिम बना हुआ है।
प्रश्न 2: CISA ने सुरक्षा के लिए क्या मुख्य सलाह दी है?
उत्तर: CISA ने इंटरनेट एक्सपोज़र को कम करने, डिफ़ॉल्ट पासवर्ड बदलने और मल्टी-फैक्टर ऑथेंटिकेशन का उपयोग करने की सलाह दी है।