जापान की डिजिटल एजेंसी में एक गंभीर सुरक्षा चूक के कारण लगभग 2,40,000 लोगों का व्यक्तिगत डेटा चोरी हो गया है। हैकर्स ने एक VPN उत्पाद की खामी का फायदा उठाकर सरकारी सेवाओं से जुड़ी जानकारी चुराई है।
- जापान की डिजिटल एजेंसी के GSS सिस्टम से 2.4 लाख से अधिक रिकॉर्ड चोरी हुए।
- हैकर्स ने एक ज्ञात VPN भेद्यता (vulnerability) का उपयोग किया।
- नाम, ईमेल और फोन नंबर जैसे डेटा प्रभावित हुए, लेकिन वित्तीय जानकारी सुरक्षित है।
जापान की डिजिटल एजेंसी ने हाल ही में एक बड़े डेटा उल्लंघन की पुष्टि की है, जिससे लगभग 2,40,000 व्यक्तियों की व्यक्तिगत जानकारी खतरे में पड़ गई है। यह घटना जून के अंत में तब सामने आई जब हैकर्स ने एजेंसी के गवर्नमेंट सॉल्यूशन सर्विस (GSS) के सिस्टम में घुसपैठ की।
जांच में पाया गया कि हमलावरों ने एक रखरखाव और संचालन कर्मचारी के खाते का उपयोग करके सिस्टम तक पहुंच बनाई। जुलाई में की गई विस्तृत जांच से पता चला कि हमलावरों ने एक VPN उत्पाद में मौजूद सुरक्षा खामी का फायदा उठाया था। यह विशेष रूप से चिंताजनक है क्योंकि उस भेद्यता के बारे में सार्वजनिक रूप से पहले ही जानकारी दी जा चुकी थी।
चोरी किए गए डेटा का विवरण
एजेंसी के अनुसार, हैकर्स ने कुल 2,46,000 से अधिक रिकॉर्ड तक पहुंच प्राप्त की। इसमें शामिल डेटा है:
- नाम: लगभग 2,36,000
- ईमेल पते: लगभग 2,31,000
- फोन नंबर: लगभग 94,000
- पते: लगभग 1,000
यह डेटा उन उपयोगकर्ताओं, सरकारी अधिकारियों, प्रशासनिक कर्मचारियों और व्यवसायों से संबंधित है जो GSS का उपयोग करते हैं। हालांकि, एजेंसी ने राहत की बात यह कही कि व्यक्तिगत पहचान संख्या (Individual Identification Numbers) और वित्तीय खाता जानकारी जैसे संवेदनशील डेटा पर कोई प्रभाव नहीं पड़ा है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला सरकारी डिजिटल बुनियादी ढांचे की नाजुकता को उजागर करता है। जब ज्ञात कमजोरियों (known vulnerabilities) को पैच नहीं किया जाता है, तो वे हैकर्स के लिए खुले दरवाजे की तरह काम करती हैं। यह घटना दर्शाती है कि कैसे एक एकल बिंदु की विफलता (Single Point of Failure) पूरे सरकारी नेटवर्क को खतरे में डाल सकती है।
ज्ञात सुरक्षा खामियों का खुला रहना साइबर अपराधियों के लिए सबसे बड़ा हथियार बन जाता है।
डिजिटल एजेंसी ने तुरंत प्रभावित सर्वर तक बाहरी पहुंच को ब्लॉक कर दिया और हमला में उपयोग किए गए कर्मचारी खाते को निलंबित कर दिया। एजेंसी ने भविष्य में सुरक्षा को मजबूत करने और भेद्यता प्रबंधन (vulnerability management) को बेहतर बनाने का वादा किया है।
Frequently Asked Questions
1. क्या मेरा बैंक खाता या वित्तीय डेटा सुरक्षित है?
हाँ, एजेंसी ने स्पष्ट किया है कि वित्तीय खाता जानकारी और व्यक्तिगत पहचान संख्या प्रभावित नहीं हुई है।
2. यह डेटा चोरी कैसे हुई?
हैकर्स ने एक VPN उत्पाद में मौजूद एक सुरक्षा खामी का फायदा उठाकर सिस्टम में प्रवेश किया।