ऑनलाइन गणित शिक्षण प्लेटफॉर्म मैथस्पेस (Mathspace) ने एक बड़े डेटा उल्लंघन की पुष्टि की है, जिससे ऑस्ट्रेलिया और न्यूजीलैंड के 10 लाख से अधिक छात्र, कर्मचारी और अभिभावक प्रभावित हुए हैं। हमलावरों ने कंपनी के मेटबेस (Metabase) रिपोर्टिंग सिस्टम में सेंध लगाकर व्यक्तिगत जानकारी चुरा ली है।
- मैथस्पेस के मेटबेस (Metabase) सिस्टम में सुरक्षा खामी के कारण डेटा चोरी हुआ।
- कुल 1,079,819 छात्र, कर्मचारी और अभिभावक प्रभावित हुए हैं।
- प्रभावित क्षेत्र केवल ऑस्ट्रेलिया और न्यूजीलैंड तक सीमित हैं।
- शैक्षणिक रिकॉर्ड और पासवर्ड सुरक्षित हैं, लेकिन व्यक्तिगत जानकारी लीक हुई है।
ऑनलाइन गणित सीखने वाले लोकप्रिय प्लेटफॉर्म Mathspace ने हाल ही में एक गंभीर साइबर हमले का खुलासा किया है। कंपनी के अनुसार, हमलावरों ने उनके आंतरिक रिपोर्टिंग सिस्टम, Metabase, में घुसपैठ की और 10 लाख से अधिक उपयोगकर्ताओं का व्यक्तिगत डेटा चुरा लिया। इस घटना ने शिक्षा क्षेत्र में डेटा सुरक्षा को लेकर गंभीर सवाल खड़े कर दिए हैं।
हमले का विवरण और तकनीकी खामी
मैथस्पेस के सीटीओ (CTO) Alvin Savoy ने बताया कि यह हमला 3 सितंबर, 2026 को पुष्ट किया गया था, हालांकि हमलावरों ने अगस्त के महीने में ही सिस्टम तक पहुंच बना ली थी। हमलावरों ने मेटबेस के स्व-होस्टेड इंस्टॉलेशन में एक सुरक्षा भेद्यता (vulnerability) का फायदा उठाया। इस खामी के कारण हमलावर बिना किसी वैध लॉगिन के एडमिनिस्ट्रेटर एक्सेस प्राप्त करने में सफल रहे।
रिपोर्ट के अनुसार, हमलावरों ने 10 अगस्त को सिस्टम में प्रवेश किया और 27 अगस्त को ऑस्ट्रेलिया के रिपोर्टिंग डेटाबेस से जानकारी डाउनलोड की। हालांकि कंपनी ने स्पष्ट किया है कि शैक्षणिक रिकॉर्ड, पासवर्ड या प्रमाणीकरण टोकन (authentication tokens) चोरी नहीं हुए हैं, लेकिन छात्रों और उनके अभिभावकों की व्यक्तिगत जानकारी उजागर हो गई है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना केवल एक कंपनी तक सीमित नहीं है, बल्कि यह 'मेटबेस' (Metabase) जैसे व्यापक रूप से उपयोग किए जाने वाले सॉफ्टवेयर की सुरक्षा पर एक बड़ा सवालिया निशान है। जब शैक्षिक डेटा जैसे संवेदनशील मामलों में सेंध लगती है, तो इसका प्रभाव लंबे समय तक रहता है, क्योंकि बच्चों की पहचान का उपयोग भविष्य में फिशिंग या पहचान की चोरी (identity theft) के लिए किया जा सकता है।
साइबर अपराधी अब सीधे शैक्षिक डेटाबेस को निशाना बना रहे हैं ताकि वे छात्रों और उनके परिवारों को लक्षित कर सकें।
वैश्विक स्तर पर बढ़ते खतरे
यह हमला हाल ही में हुई कई अन्य बड़ी ब्रीच घटनाओं का हिस्सा प्रतीत होता है। पिछले कुछ हफ्तों में, ShinyHunters जैसे हैकिंग समूहों ने मेटबेस के माध्यम से कई अन्य कंपनियों को भी निशाना बनाया है। इसमें Trezor, Framework, और Tally जैसी कंपनियां शामिल हैं। यह दर्शाता है कि हमलावर अब विशिष्ट सॉफ्टवेयर कमजोरियों का लाभ उठाकर बड़े पैमाने पर डेटा चोरी कर रहे हैं।
ऐतिहासिक पृष्ठभूमि
मैथस्पेस की स्थापना 2010 में सिडनी में हुई थी और यह आज ऑस्ट्रेलिया, न्यूजीलैंड, अमेरिका और ब्रिटेन के हजारों स्कूलों द्वारा उपयोग किया जाता है। इस तरह के बड़े पैमाने पर डेटा लीक ने वैश्विक स्तर पर 'सॉफ्टवेयर सप्लाई चेन' की सुरक्षा को लेकर चिंता बढ़ा दी है।
Frequently Asked Questions
1. क्या मेरा पासवर्ड या शैक्षणिक परिणाम सुरक्षित हैं?
हाँ, मैथस्पेस के अनुसार पासवर्ड, शैक्षणिक रिकॉर्ड और लॉगिन क्रेडेंशियल चोरी नहीं हुए हैं।
2. मुझे क्या सावधानी बरतनी चाहिए?
प्रभावित उपयोगकर्ताओं को अपने खातों में किसी भी संदिग्ध गतिविधि या अनचाहे पासवर्ड रिसेट संदेशों के प्रति सतर्क रहना चाहिए।