जापान की डिजिटल एजेंसी में एक गंभीर सुरक्षा चूक के कारण लगभग 2,40,000 लोगों का व्यक्तिगत डेटा चोरी हो गया है। हैकर्स ने एक VPN उत्पाद की खामी का फायदा उठाकर सरकारी सेवाओं से जुड़ी जानकारी चुराई है।

  • जापान की डिजिटल एजेंसी के GSS सिस्टम से 2.4 लाख से अधिक रिकॉर्ड चोरी हुए।
  • हैकर्स ने एक ज्ञात VPN भेद्यता (vulnerability) का उपयोग किया।
  • नाम, ईमेल और फोन नंबर जैसे डेटा प्रभावित हुए, लेकिन वित्तीय जानकारी सुरक्षित है।

जापान की डिजिटल एजेंसी ने हाल ही में एक बड़े डेटा उल्लंघन की पुष्टि की है, जिससे लगभग 2,40,000 व्यक्तियों की व्यक्तिगत जानकारी खतरे में पड़ गई है। यह घटना जून के अंत में तब सामने आई जब हैकर्स ने एजेंसी के गवर्नमेंट सॉल्यूशन सर्विस (GSS) के सिस्टम में घुसपैठ की।

जांच में पाया गया कि हमलावरों ने एक रखरखाव और संचालन कर्मचारी के खाते का उपयोग करके सिस्टम तक पहुंच बनाई। जुलाई में की गई विस्तृत जांच से पता चला कि हमलावरों ने एक VPN उत्पाद में मौजूद सुरक्षा खामी का फायदा उठाया था। यह विशेष रूप से चिंताजनक है क्योंकि उस भेद्यता के बारे में सार्वजनिक रूप से पहले ही जानकारी दी जा चुकी थी।

चोरी किए गए डेटा का विवरण

एजेंसी के अनुसार, हैकर्स ने कुल 2,46,000 से अधिक रिकॉर्ड तक पहुंच प्राप्त की। इसमें शामिल डेटा है:

  • नाम: लगभग 2,36,000
  • ईमेल पते: लगभग 2,31,000
  • फोन नंबर: लगभग 94,000
  • पते: लगभग 1,000

यह डेटा उन उपयोगकर्ताओं, सरकारी अधिकारियों, प्रशासनिक कर्मचारियों और व्यवसायों से संबंधित है जो GSS का उपयोग करते हैं। हालांकि, एजेंसी ने राहत की बात यह कही कि व्यक्तिगत पहचान संख्या (Individual Identification Numbers) और वित्तीय खाता जानकारी जैसे संवेदनशील डेटा पर कोई प्रभाव नहीं पड़ा है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला सरकारी डिजिटल बुनियादी ढांचे की नाजुकता को उजागर करता है। जब ज्ञात कमजोरियों (known vulnerabilities) को पैच नहीं किया जाता है, तो वे हैकर्स के लिए खुले दरवाजे की तरह काम करती हैं। यह घटना दर्शाती है कि कैसे एक एकल बिंदु की विफलता (Single Point of Failure) पूरे सरकारी नेटवर्क को खतरे में डाल सकती है।

ज्ञात सुरक्षा खामियों का खुला रहना साइबर अपराधियों के लिए सबसे बड़ा हथियार बन जाता है।

डिजिटल एजेंसी ने तुरंत प्रभावित सर्वर तक बाहरी पहुंच को ब्लॉक कर दिया और हमला में उपयोग किए गए कर्मचारी खाते को निलंबित कर दिया। एजेंसी ने भविष्य में सुरक्षा को मजबूत करने और भेद्यता प्रबंधन (vulnerability management) को बेहतर बनाने का वादा किया है।

Frequently Asked Questions

1. क्या मेरा बैंक खाता या वित्तीय डेटा सुरक्षित है?
हाँ, एजेंसी ने स्पष्ट किया है कि वित्तीय खाता जानकारी और व्यक्तिगत पहचान संख्या प्रभावित नहीं हुई है।

2. यह डेटा चोरी कैसे हुई?
हैकर्स ने एक VPN उत्पाद में मौजूद एक सुरक्षा खामी का फायदा उठाकर सिस्टम में प्रवेश किया।

Did You Know?: साइबर हमले अक्सर उन सॉफ़्टवेयर का उपयोग करते हैं जिन्हें अपडेट करना भूल जाते हैं, भले ही उनके सुधार (patches) पहले ही उपलब्ध हों!