सुरक्षा विशेषज्ञों ने 'ORDER BY 2962' नामक एक नई SQL इंजेक्शन तकनीक का खुलासा किया, जो हॅकर समूह dhdQ द्वारा प्रयोग में लाई जा रही है। इस हमले ने कई प्रमुख डेटाबेस को जोखिम में डाल दिया है।
मुख्य बिंदु
- नया SQL इंजेक्शन वैक्टर 'ORDER BY 2962' पहचान में आया
- हॅकर समूह dhdQ ने इसे बड़े पैमाने पर उपयोग किया
- डेटाबेस सुरक्षा को त्वरित पैच की आवश्यकता
घटना का विवरण
साइबर सुरक्षा अनुसंधान केंद्र BozokMedia ने हाल ही में एक जटिल SQL इंजेक्शन तकनीक का पता लगाया, जिसमें क्वेरी में "ORDER BY 2962--" स्ट्रिंग का उपयोग किया जाता है। यह स्ट्रिंग डेटा को क्रमबद्ध करने के बाद टिप्पणी (comment) जोड़कर क्वेरी को विकृत करती है, जिससे असुरक्षित डेटाबेस में अनधिकृत डेटा निकाला जा सकता है।
हॅकर समूह dhdQ की भूमिका
जाँच में पता चला कि इस तकनीक को पहचानने वाले समूह dhdQ ने कई वित्तीय और ई‑कॉमर्स साइटों को लक्षित किया। उनके द्वारा छोड़े गए निशान में "dhdQ" टैग बार-बार दिखाई देता है, जिससे यह स्पष्ट हुआ कि यह एक व्यवस्थित अभियान है।
ऐतिहासिक पृष्ठभूमि
SQL इंजेक्शन हमले 1990 के दशक से साइबर सुरक्षा का एक प्रमुख खतरा रहे हैं। पहले के "UNION SELECT" और "OR 1=1" हमलों के बाद, "ORDER BY"‑आधारित तकनीक नई जटिलता जोड़ती है, जिससे पारंपरिक फ़िल्टरिंग सिस्टम भी फेल हो जाते हैं।
Why This Matters
BozokMedia analysis shows that the rise of "ORDER BY 2962" attacks signals a shift towards more subtle query manipulation, compelling enterprises to revamp their input validation and monitoring mechanisms.
"डेटाबेस सुरक्षा में केवल सिग्नेचर‑आधारित उपाय अब पर्याप्त नहीं हैं; हमें व्यवहार‑आधारित विश्लेषण को अपनाना होगा," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अनीता शर्मा।
Frequently Asked Questions
Q1: क्या सभी डेटाबेस इस हमले से प्रभावित हैं?
A: अधिकांश रिलेशनल डेटाबेस जैसे MySQL, PostgreSQL और MS SQL इस वैक्टर से जोखिम में हैं, यदि उचित एस्केपिंग नहीं की गई हो।
Q2: इस हमले से बचने के लिए क्या कदम उठाने चाहिए?
A: पैरामीटराइज़्ड क्वेरीज़ का उपयोग, इनपुट वैलिडेशन को कड़ी बनाना और नियमित सुरक्षा ऑडिट आवश्यक हैं।