साइबर अपराधियों के एक नए समूह 'स्प्रिंग रिंग' ने माइक्रोसॉफ्ट टीम्स यूजर्स को निशाना बनाना शुरू कर दिया है। यह समूह वॉयस फिशिंग (vishing) का उपयोग करके कंपनियों के नेटवर्क और डोमेन कंट्रोलर तक पहुंच बनाने की कोशिश कर रहा है।
- 'स्प्रिंग रिंग' अभियान माइक्रोसॉफ्ट टीम्स के माध्यम से वॉयस फिशिंग (vishing) का उपयोग कर रहा है।
- हमलावर आईटी सपोर्ट का रूप धरकर कर्मचारियों को रिमोट एक्सेस और मालवेयर इंस्टॉल करने के लिए बहलाते हैं।
- यह हमला केवल व्यक्तिगत डेटा तक सीमित नहीं है, बल्कि पूरे संगठन के डोमेन कंट्रोलर को खतरे में डाल सकता है।
साइबर सुरक्षा के क्षेत्र में एक नई और बेहद खतरनाक चुनौती सामने आई है। पलो ऑल्टो नेटवर्क्स (Palo Alto Networks) के शोधकर्ताओं ने एक समन्वित ऑपरेशन का पर्दाफाश किया है जिसे "स्प्रिंग रिंग" (Spring Ring) नाम दिया गया है। इस अभियान में हमलावर माइक्रोसॉफ्ट टीम्स (Microsoft Teams) का उपयोग करके कम से कम 150 उपयोगकर्ताओं को निशाना बना रहे हैं, जो विभिन्न कंपनियों से जुड़े हैं।
यह हमला पारंपरिक ईमेल फिशिंग से काफी अलग है। इसमें हमलावर 'विशिंग' (vishing) यानी वॉयस फिशिंग का सहारा लेते हैं। हमलावर माइक्रोसॉफ्ट टीम्स पर एक चैट शुरू करते हैं जो देखने में कंपनी के आधिकारिक आईटी सपोर्ट या हेल्प डेस्क जैसी लगती है। इसके बाद, वे पीड़ित को एक वॉयस कॉल करते हैं, जिससे पीड़ित को लगता है कि वह अपनी कंपनी के आईटी विभाग से बात कर रहा है।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि हमलावर अब 'पैसिव' (passive) मॉडल से हटकर 'रियल-टाइम' (real-time) जुड़ाव की ओर बढ़ रहे हैं। जब हमलावर सीधे कॉल पर बात करते हैं, तो कर्मचारियों के लिए उनके द्वारा दिए गए निर्देशों पर भरोसा करना बहुत आसान हो जाता है। यह हमला केवल एक कंप्यूटर तक सीमित नहीं रहता, बल्कि पूरे संगठन के बुनियादी ढांचे को नियंत्रित करने की क्षमता रखता है।
हमलावर अब खिड़की तोड़ने या अतिरिक्त चाबी चुराने के बजाय, उस ताले वाले (locksmith) को निशाना बना रहे हैं जो पूरे सिस्टम की पहचान प्रबंधित करता है।
शोधकर्ताओं ने इस हमले के दो मुख्य तरीके (vectors) देखे हैं। पहला तरीका उपयोगकर्ताओं को Windows Quick Assist या अन्य रिमोट मॉनिटरिंग टूल्स (RMM) का उपयोग करने के लिए प्रेरित करना है। दूसरा और अधिक जटिल तरीका क्लाउड इन्फ्रास्ट्रक्चर का उपयोग करके संगठन के डोमेन कंट्रोलर (Domain Controller) को निशाना बनाना है, जिससे पूरे नेटवर्क का नियंत्रण हासिल किया जा सके।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, साइबर अपराधियों ने ईमेल से हटकर सोशल इंजीनियरिंग के अधिक उन्नत तरीकों को अपनाया है। CrowdStrike की एक रिपोर्ट के अनुसार, 2026 की पहली छमाही में विशिंग हमलों में दोगुनी वृद्धि देखी गई है। यह बदलाव दिखाता है कि हमलावर अब उन प्लेटफार्मों का उपयोग कर रहे हैं जिन्हें कर्मचारी काम के लिए सबसे अधिक विश्वसनीय मानते हैं।
Frequently Asked Questions
प्रश्न 1: स्प्रिंग रिंग हमला क्या है?
उत्तर: यह एक साइबर हमला है जो माइक्रोसॉफ्ट टीम्स के माध्यम से वॉयस फिशिंग का उपयोग करके कर्मचारियों को धोखा देता है और उनके सिस्टम का रिमोट एक्सेस प्राप्त करता है।
प्रश्न 2: इससे कैसे बचा जा सकता है?
उत्तर: किसी भी अनपेक्षित कॉल या चैट पर भरोसा करने से पहले अपनी आधिकारिक आईटी टीम से पुष्टि करें और कभी भी अनजान व्यक्ति को रिमोट एक्सेस न दें।