ऑनलाइन गणित शिक्षण प्लेटफॉर्म मैथस्पेस (Mathspace) ने एक बड़े डेटा उल्लंघन की पुष्टि की है, जिससे ऑस्ट्रेलिया और न्यूजीलैंड के 10 लाख से अधिक छात्र, कर्मचारी और अभिभावक प्रभावित हुए हैं। हमलावरों ने कंपनी के मेटबेस (Metabase) रिपोर्टिंग सिस्टम में सेंध लगाकर व्यक्तिगत जानकारी चुरा ली है।

  • मैथस्पेस के मेटबेस (Metabase) सिस्टम में सुरक्षा खामी के कारण डेटा चोरी हुआ।
  • कुल 1,079,819 छात्र, कर्मचारी और अभिभावक प्रभावित हुए हैं।
  • प्रभावित क्षेत्र केवल ऑस्ट्रेलिया और न्यूजीलैंड तक सीमित हैं।
  • शैक्षणिक रिकॉर्ड और पासवर्ड सुरक्षित हैं, लेकिन व्यक्तिगत जानकारी लीक हुई है।

ऑनलाइन गणित सीखने वाले लोकप्रिय प्लेटफॉर्म Mathspace ने हाल ही में एक गंभीर साइबर हमले का खुलासा किया है। कंपनी के अनुसार, हमलावरों ने उनके आंतरिक रिपोर्टिंग सिस्टम, Metabase, में घुसपैठ की और 10 लाख से अधिक उपयोगकर्ताओं का व्यक्तिगत डेटा चुरा लिया। इस घटना ने शिक्षा क्षेत्र में डेटा सुरक्षा को लेकर गंभीर सवाल खड़े कर दिए हैं।

हमले का विवरण और तकनीकी खामी

मैथस्पेस के सीटीओ (CTO) Alvin Savoy ने बताया कि यह हमला 3 सितंबर, 2026 को पुष्ट किया गया था, हालांकि हमलावरों ने अगस्त के महीने में ही सिस्टम तक पहुंच बना ली थी। हमलावरों ने मेटबेस के स्व-होस्टेड इंस्टॉलेशन में एक सुरक्षा भेद्यता (vulnerability) का फायदा उठाया। इस खामी के कारण हमलावर बिना किसी वैध लॉगिन के एडमिनिस्ट्रेटर एक्सेस प्राप्त करने में सफल रहे।

रिपोर्ट के अनुसार, हमलावरों ने 10 अगस्त को सिस्टम में प्रवेश किया और 27 अगस्त को ऑस्ट्रेलिया के रिपोर्टिंग डेटाबेस से जानकारी डाउनलोड की। हालांकि कंपनी ने स्पष्ट किया है कि शैक्षणिक रिकॉर्ड, पासवर्ड या प्रमाणीकरण टोकन (authentication tokens) चोरी नहीं हुए हैं, लेकिन छात्रों और उनके अभिभावकों की व्यक्तिगत जानकारी उजागर हो गई है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह घटना केवल एक कंपनी तक सीमित नहीं है, बल्कि यह 'मेटबेस' (Metabase) जैसे व्यापक रूप से उपयोग किए जाने वाले सॉफ्टवेयर की सुरक्षा पर एक बड़ा सवालिया निशान है। जब शैक्षिक डेटा जैसे संवेदनशील मामलों में सेंध लगती है, तो इसका प्रभाव लंबे समय तक रहता है, क्योंकि बच्चों की पहचान का उपयोग भविष्य में फिशिंग या पहचान की चोरी (identity theft) के लिए किया जा सकता है।

साइबर अपराधी अब सीधे शैक्षिक डेटाबेस को निशाना बना रहे हैं ताकि वे छात्रों और उनके परिवारों को लक्षित कर सकें।

वैश्विक स्तर पर बढ़ते खतरे

यह हमला हाल ही में हुई कई अन्य बड़ी ब्रीच घटनाओं का हिस्सा प्रतीत होता है। पिछले कुछ हफ्तों में, ShinyHunters जैसे हैकिंग समूहों ने मेटबेस के माध्यम से कई अन्य कंपनियों को भी निशाना बनाया है। इसमें Trezor, Framework, और Tally जैसी कंपनियां शामिल हैं। यह दर्शाता है कि हमलावर अब विशिष्ट सॉफ्टवेयर कमजोरियों का लाभ उठाकर बड़े पैमाने पर डेटा चोरी कर रहे हैं।

ऐतिहासिक पृष्ठभूमि

मैथस्पेस की स्थापना 2010 में सिडनी में हुई थी और यह आज ऑस्ट्रेलिया, न्यूजीलैंड, अमेरिका और ब्रिटेन के हजारों स्कूलों द्वारा उपयोग किया जाता है। इस तरह के बड़े पैमाने पर डेटा लीक ने वैश्विक स्तर पर 'सॉफ्टवेयर सप्लाई चेन' की सुरक्षा को लेकर चिंता बढ़ा दी है।

Did You Know?: साइबर हमलों में अक्सर हमलावर सीधे डेटा नहीं चुराते, बल्कि वे एक कमजोर सॉफ्टवेयर (जैसे मेटबेस) का उपयोग करके पूरे सिस्टम का नियंत्रण ले लेते हैं।

Frequently Asked Questions

1. क्या मेरा पासवर्ड या शैक्षणिक परिणाम सुरक्षित हैं?
हाँ, मैथस्पेस के अनुसार पासवर्ड, शैक्षणिक रिकॉर्ड और लॉगिन क्रेडेंशियल चोरी नहीं हुए हैं।

2. मुझे क्या सावधानी बरतनी चाहिए?
प्रभावित उपयोगकर्ताओं को अपने खातों में किसी भी संदिग्ध गतिविधि या अनचाहे पासवर्ड रिसेट संदेशों के प्रति सतर्क रहना चाहिए।