कुख्यात जबरन वसूली गिरोह 'शाइनीहंटर्स' ने फ्लोरिडा के ड्राइवर और वाहन सूचना डेटाबेस (DAVID) को हैक करने का दावा किया है, जिसमें 2,00,000 से अधिक ड्राइवरों की संवेदनशील जानकारी चोरी हुई है।

  • फ्लोरिडा DMV के DAVID डेटाबेस से 2 लाख से अधिक रिकॉर्ड चोरी।
  • हैकर्स ने सबूत के तौर पर जेफ्री एपस्टीन का निजी डेटा सार्वजनिक किया।
  • पासवर्ड-रीसेट खामी का उपयोग करके कर्मचारियों और FBI एजेंट के खातों में सेंध लगाई गई।
  • शाइनीहंटर्स गिरोह अन्य राज्यों के DMV प्लेटफॉर्म्स को भी निशाना बना रहा है।

फ्लोरिडा के मोटर वाहन विभाग (DMV) के लिए एक बड़ा सुरक्षा संकट तब उत्पन्न हो गया जब शाइनीहंटर्स (ShinyHunters) नामक एक खतरनाक एक्सटॉर्शन गैंग ने दावा किया कि उन्होंने राज्य के 'DAVID' (Driver and Vehicle Information Database) प्लेटफॉर्म में सेंध लगा ली है। इस हमले के परिणामस्वरूप, फ्लोरिडा के लगभग 2,00,000 से अधिक ड्राइवरों के व्यक्तिगत और संवेदनशील रिकॉर्ड चोरी हो गए हैं।

इस दावे की पुष्टि करने के लिए, हमलावरों ने कुख्यात व्यक्ति जेफ्री एपस्टीन के DMV रिकॉर्ड का स्क्रीनशॉट जारी किया है। इस लीक हुए डेटा में एपस्टीन का घर का पता, सोशल सिक्योरिटी नंबर, जन्म तिथि, ड्राइवर लाइसेंस आईडी, जारी करने और समाप्ति की तारीखें और उनके पंजीकृत वाहनों की पूरी सूची शामिल है। DAVID सिस्टम का उपयोग मुख्य रूप से कानून प्रवर्तन एजेंसियों और आपराधिक न्याय अधिकारियों द्वारा त्वरित जानकारी प्राप्त करने के लिए किया जाता है, जिससे इस ब्रीच का प्रभाव और भी गंभीर हो जाता है।

हमले का तरीका और तकनीकी खामी

शाइनीहंटर्स ने खुलासा किया कि उन्होंने सिस्टम में मौजूद एक पासवर्ड-रीसेट खामी (password-reset flaw) का फायदा उठाया। इस कमजोरी के जरिए उन्होंने कई खातों को कॉम्प्रोमाइज किया, जिनमें DMV कर्मचारियों और यहां तक कि एक FBI एजेंट का खाता भी शामिल था। एक बार एक्सेस मिलने के बाद, हैकर्स ने आईडी के माध्यम से रिकॉर्ड्स को खंगालना शुरू किया और ड्राइवरों से संबंधित HTML फाइलें और इमेज डाउनलोड कर लीं। यह हमला 3 सितंबर से शुरू हुआ था।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी नहीं है, बल्कि सरकारी बुनियादी ढांचे की गंभीर कमजोरी को दर्शाता है। जब एक ऐसा डेटाबेस जिसे कानून प्रवर्तन (Law Enforcement) के लिए 'अपरिहार्य' माना जाता है, वह हैक हो जाता है, तो यह न केवल नागरिकों की गोपनीयता को खतरे में डालता है, बल्कि राज्य की सुरक्षा व्यवस्था पर भी सवाल उठाता है। यह घटना साबित करती है कि साधारण पासवर्ड-रीसेट खामियां भी राष्ट्रीय सुरक्षा के लिए बड़ा खतरा बन सकती हैं।

"सरकारी डेटाबेस में प्रमाणीकरण (Authentication) की एक छोटी सी चूक लाखों नागरिकों की पहचान की चोरी (Identity Theft) का रास्ता खोल सकती है।"

शाइनीहंटर्स का इतिहास काफी लंबा और विवादित रहा है। 2018 से सक्रिय यह समूह क्लाउड SaaS वातावरण और वेब एप्लिकेशन को निशाना बनाने के लिए जाना जाता है। इन्होंने पहले Google, Cisco, PornHub और Match Group जैसी दिग्गज कंपनियों को अपना शिकार बनाया है। यह गिरोह अक्सर 'विशिंग' (Voice Phishing) और सोशल इंजीनियरिंग का उपयोग करके बहु-कारक प्रमाणीकरण (MFA) कोड चुराता है।

वर्तमान में, यह गिरोह अन्य अमेरिकी राज्यों के DMV प्लेटफॉर्म्स को भी निशाना बना रहा है। हालांकि फ्लोरिडा के अधिकारियों ने अभी तक आधिकारिक बयान नहीं दिया है, लेकिन हैकर्स का दावा है कि संबंधित खामी को अब पैच (ठीक) किया जा रहा है और उनका एक्सेस समाप्त हो गया है।

क्या आप जानते हैं?: शाइनीहंटर्स समूह अक्सर तीसरे पक्ष की एकीकरण कंपनियों (Third-party integration companies) को हैक करता है ताकि वे मुख्य क्लाउड वातावरण में प्रवेश कर सकें।

Frequently Asked Questions

प्रश्न 1: DAVID डेटाबेस क्या है?
उत्तर: यह फ्लोरिडा हाईवे सेफ्टी एंड मोटर व्हीकल्स (FLHSMV) द्वारा संचालित एक बहुआयामी डेटाबेस है, जिसका उपयोग पुलिस और अधिकारी ड्राइवरों और वाहनों की जानकारी तुरंत प्राप्त करने के लिए करते हैं।

प्रश्न 2: इस ब्रीच में किस तरह की जानकारी चोरी हुई है?
उत्तर: चोरी हुए डेटा में नाम, पता, सोशल सिक्योरिटी नंबर, लाइसेंस आईडी और वाहन पंजीकरण विवरण जैसे संवेदनशील डेटा शामिल हैं।