स्विट्जरलैंड के संघीय आईटी कार्यालय ने माइक्रोसॉफ्ट शेयरपॉइंट सर्वर में सेंधमारी की पुष्टि की है, जिससे लगभग 200 सरकारी खाते प्रभावित हुए हैं। हमलावरों ने हाल ही में पैच किए गए सुरक्षा दोषों का लाभ उठाया है।

मुख्य बातें

  • स्विट्जरलैंड के संघीय आईटी कार्यालय (BIT) के शेयरपॉइंट सर्वर पर साइबर हमला हुआ।
  • लगभग 200 सरकारी खातों के लॉगिन क्रेडेंशियल से समझौता किया गया।
  • हमलावरों ने संभवतः माइक्रोसॉफ्ट द्वारा हाल ही में ठीक किए गए सुरक्षा दोषों का उपयोग किया।
  • फिलहाल डेटा चोरी का कोई सबूत नहीं मिला है, लेकिन जांच जारी है।

स्विट्जरलैंड के संघीय सूचना प्रौद्योगिकी और दूरसंचार कार्यालय (BIT) ने हाल ही में एक गंभीर साइबर हमले का खुलासा किया है। सुरक्षा विशेषज्ञों ने 28 जुलाई को शेयरपॉइंट सर्वर पर असामान्य गतिविधि देखी, जिसके बाद पता चला कि हैकर्स ने माइक्रोसॉफ्ट के शेयरपॉइंट सर्वर में सेंध लगा दी है और लगभग 200 खातों के लॉगिन क्रेडेंशियल तक पहुंच प्राप्त कर ली है।

जांच के दौरान, सुरक्षा विशेषज्ञों ने पाया कि हमलावरों ने उन कमजोरियों का फायदा उठाया जो माइक्रोसॉफ्ट ने जुलाई के मध्य में उजागर की थीं। हालांकि BIT ने अभी तक विशिष्ट दोष का नाम नहीं लिया है, लेकिन विशेषज्ञों का मानना है कि यह CVE-2026-56164 (प्रिविलेज एस्केलेशन) या CVE-2026-50522 (रिमोट कोड एक्जीक्यूशन) में से कोई एक हो सकता है। ये दोनों खामियां 'जुलाई 2026 पैच ट्यूजडे' अपडेट के साथ ठीक कर दी गई थीं।

यह क्यों महत्वपूर्ण है

BozokMedia विश्लेषण से पता चलता है कि सरकारी बुनियादी ढांचे पर इस तरह के हमले सुरक्षा प्रोटोकॉल की प्रभावशीलता पर सवाल उठाते हैं। भले ही पैच जारी कर दिए गए हों, लेकिन हमलावर अक्सर 'जीरो-डे' या पैच के आने और लागू होने के बीच के समय का फायदा उठाते हैं। यह घटना दर्शाती है कि केवल पैचिंग ही काफी नहीं है, बल्कि निरंतर निगरानी भी अनिवार्य है।

साइबर सुरक्षा की दुनिया में, पैचिंग और वास्तविक हमले के बीच का समय ही सबसे खतरनाक होता है।

BIT ने सुरक्षा के रूप में शेयरपॉइंट तक बाहरी इंटरनेट पहुंच को ब्लॉक कर दिया है और प्रभावित खातों के पासवर्ड रीसेट कर दिए हैं। एजेंसी ने स्पष्ट किया है कि संवेदनशील व्यक्तिगत डेटा को इस प्लेटफॉर्म पर संग्रहीत करने की अनुमति नहीं है, इसलिए फिलहाल बड़े पैमाने पर डेटा चोरी का कोई सबूत नहीं मिला है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, सरकारी संस्थाओं को माइक्रोसॉफ्ट के क्लाउड और सहयोग टूल (जैसे SharePoint और Teams) को लक्षित करने वाले बढ़ते हमलों का सामना करना पड़ा है। हैकर्स अक्सर प्रशासनिक विशेषाधिकार प्राप्त करने के लिए इन टूल्स में मौजूद 'रिमोट कोड एक्जीक्यूशन' (RCE) खामियों का उपयोग करते हैं।

क्या आप जानते हैं?: साइबर हमले अक्सर उन सॉफ़्टवेयर खामियों का फायदा उठाते हैं जिन्हें ठीक करने के लिए पैच पहले ही उपलब्ध हो चुके होते हैं, लेकिन सिस्टम अपडेट नहीं किए गए होते हैं।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न 1: क्या नागरिकों का डेटा चोरी हुआ है?
उत्तर: वर्तमान जांच के अनुसार, केवल लॉगिन क्रेडेंशियल से समझौता हुआ है और संवेदनशील व्यक्तिगत डेटा की चोरी का कोई सबूत नहीं मिला है।

प्रश्न 2: स्विट्जरलैंड सरकार ने क्या कदम उठाए हैं?
उत्तर: BIT ने प्रभावित सर्वरों को रीइंस्टॉल करना शुरू कर दिया है और बाहरी पहुंच को तब तक ब्लॉक रखा है जब तक सुरक्षा सुनिश्चित न हो जाए।