ऑनलाइन गणित कार्यक्रम Mathspace में एक बड़ी सुरक्षा चूक हुई है, जिससे ऑस्ट्रेलिया और न्यूजीलैंड के 10 लाख से अधिक उपयोगकर्ताओं का निजी डेटा चोरी हो गया है। हैकर्स ने एक ज्ञात भेद्यता (vulnerability) का फायदा उठाकर इस डेटा तक पहुंच बनाई है।
- मैथस्पेस के डेटा ब्रीच से 1,079,819 छात्र, शिक्षक और अभिभावक प्रभावित हुए हैं।
- हैकर्स ने Metabase के SQL इंजेक्शन भेद्यता (CVE-2026-72898) का लाभ उठाया।
- चोरी किए गए डेटा में नाम, ईमेल और यूजर आईडी शामिल हैं, लेकिन पासवर्ड सुरक्षित हैं।
- ShinyHunters नामक गिरोह ने इस हमले की जिम्मेदारी ली है।
ऑनलाइन गणित शिक्षण मंच Mathspace ने हाल ही में एक गंभीर डेटा ब्रीच का खुलासा किया है, जिसने ऑस्ट्रेलिया और न्यूजीलैंड के 10 लाख से अधिक व्यक्तियों की गोपनीयता को खतरे में डाल दिया है। इस हमले में छात्रों, शिक्षकों, कर्मचारियों और अभिभावकों की महत्वपूर्ण जानकारी चोरी हो गई है।
जांच से पता चला है कि हमलावरों ने Mathspace द्वारा होस्ट किए गए Metabase इंस्टेंस में एक गंभीर सुरक्षा खामी का फायदा उठाया। इस भेद्यता को CVE-2026-72898 के रूप में पहचाना गया है, जिसका CVSS स्कोर 10/10 है। यह एक SQL इंजेक्शन समस्या थी जिसे 'जीरो-डे' हमले के रूप में इस्तेमाल किया गया था।
क्यों यह मामला गंभीर है?
BozokMedia विश्लेषण से पता चलता है कि यह ब्रीच केवल एक तकनीकी विफलता नहीं है, बल्कि प्रक्रियात्मक लापरवाही का परिणाम भी है। Mathspace ने Metabase की महत्वपूर्ण चेतावनी को समय पर प्राथमिकता नहीं दी। हालांकि पैच 6 अगस्त को जारी किया गया था, लेकिन Mathspace ने अपने सिस्टम को अपडेट करने में दो सप्ताह से अधिक का समय लगा दिया, जिससे हमलावरों को डेटा निकालने का पर्याप्त समय मिल गया।
सुरक्षा में देरी का मतलब है हमलावरों को खुला निमंत्रण देना, विशेषकर जब मामला जीरो-डे भेद्यता का हो।
हैकर्स ने 27 अगस्त को ऑस्ट्रेलियाई रिपोर्टिंग डेटाबेस से जानकारी डाउनलोड की। कुख्यात एक्सटॉर्शन समूह ShinyHunters ने इस हमले की जिम्मेदारी ली है। चोरी किए गए डेटा में नाम, यूजर आईडी, ईमेल पते, टाइम ज़ोन और लॉगिन विवरण शामिल हैं। हालांकि, राहत की बात यह है कि शैक्षणिक रिकॉर्ड, पासवर्ड हैश या एसएसओ क्रेडेंशियल चोरी नहीं हुए हैं।
ऐतिहासिक संदर्भ: डेटा ब्रीच का बढ़ता खतरा
पिछले कुछ वर्षों में, शैक्षिक प्लेटफार्मों को साइबर हमलों का प्राथमिक लक्ष्य बनाया गया है। चूंकि इन प्लेटफार्मों में बच्चों और छात्रों का डेटा होता है, इसलिए हैकर्स इन्हें फिशिंग हमलों के लिए एक सोने की खान के रूप में देखते हैं। Mathspace की घटना इस बात का प्रमाण है कि कैसे एक छोटी सी पैचिंग में देरी बड़े पैमाने पर डेटा लीक का कारण बन सकती है।
Frequently Asked Questions
1. क्या मेरा पासवर्ड सुरक्षित है?
हाँ, Mathspace के अनुसार पासवर्ड हैश, प्रमाणीकरण टोकन या एसएसओ क्रेडेंशियल उजागर नहीं हुए हैं।
2. मुझे क्या सावधानी बरतनी चाहिए?
उपयोगकर्ताओं को अज्ञात ईमेल या संदेशों से सावधान रहना चाहिए, क्योंकि हैकर्स चोरी किए गए डेटा का उपयोग फिशिंग हमलों के लिए कर सकते हैं।