स्विट्जरलैंड के संघीय आईटी कार्यालय ने माइक्रोसॉफ्ट शेयरपॉइंट सर्वर में सेंधमारी की पुष्टि की है, जिससे लगभग 200 सरकारी खाते प्रभावित हुए हैं। हमलावरों ने हाल ही में पैच किए गए सुरक्षा दोषों का लाभ उठाया है।
मुख्य बातें
- स्विट्जरलैंड के संघीय आईटी कार्यालय (BIT) के शेयरपॉइंट सर्वर पर साइबर हमला हुआ।
- लगभग 200 सरकारी खातों के लॉगिन क्रेडेंशियल से समझौता किया गया।
- हमलावरों ने संभवतः माइक्रोसॉफ्ट द्वारा हाल ही में ठीक किए गए सुरक्षा दोषों का उपयोग किया।
- फिलहाल डेटा चोरी का कोई सबूत नहीं मिला है, लेकिन जांच जारी है।
स्विट्जरलैंड के संघीय सूचना प्रौद्योगिकी और दूरसंचार कार्यालय (BIT) ने हाल ही में एक गंभीर साइबर हमले का खुलासा किया है। सुरक्षा विशेषज्ञों ने 28 जुलाई को शेयरपॉइंट सर्वर पर असामान्य गतिविधि देखी, जिसके बाद पता चला कि हैकर्स ने माइक्रोसॉफ्ट के शेयरपॉइंट सर्वर में सेंध लगा दी है और लगभग 200 खातों के लॉगिन क्रेडेंशियल तक पहुंच प्राप्त कर ली है।
जांच के दौरान, सुरक्षा विशेषज्ञों ने पाया कि हमलावरों ने उन कमजोरियों का फायदा उठाया जो माइक्रोसॉफ्ट ने जुलाई के मध्य में उजागर की थीं। हालांकि BIT ने अभी तक विशिष्ट दोष का नाम नहीं लिया है, लेकिन विशेषज्ञों का मानना है कि यह CVE-2026-56164 (प्रिविलेज एस्केलेशन) या CVE-2026-50522 (रिमोट कोड एक्जीक्यूशन) में से कोई एक हो सकता है। ये दोनों खामियां 'जुलाई 2026 पैच ट्यूजडे' अपडेट के साथ ठीक कर दी गई थीं।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण से पता चलता है कि सरकारी बुनियादी ढांचे पर इस तरह के हमले सुरक्षा प्रोटोकॉल की प्रभावशीलता पर सवाल उठाते हैं। भले ही पैच जारी कर दिए गए हों, लेकिन हमलावर अक्सर 'जीरो-डे' या पैच के आने और लागू होने के बीच के समय का फायदा उठाते हैं। यह घटना दर्शाती है कि केवल पैचिंग ही काफी नहीं है, बल्कि निरंतर निगरानी भी अनिवार्य है।
साइबर सुरक्षा की दुनिया में, पैचिंग और वास्तविक हमले के बीच का समय ही सबसे खतरनाक होता है।
BIT ने सुरक्षा के रूप में शेयरपॉइंट तक बाहरी इंटरनेट पहुंच को ब्लॉक कर दिया है और प्रभावित खातों के पासवर्ड रीसेट कर दिए हैं। एजेंसी ने स्पष्ट किया है कि संवेदनशील व्यक्तिगत डेटा को इस प्लेटफॉर्म पर संग्रहीत करने की अनुमति नहीं है, इसलिए फिलहाल बड़े पैमाने पर डेटा चोरी का कोई सबूत नहीं मिला है।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, सरकारी संस्थाओं को माइक्रोसॉफ्ट के क्लाउड और सहयोग टूल (जैसे SharePoint और Teams) को लक्षित करने वाले बढ़ते हमलों का सामना करना पड़ा है। हैकर्स अक्सर प्रशासनिक विशेषाधिकार प्राप्त करने के लिए इन टूल्स में मौजूद 'रिमोट कोड एक्जीक्यूशन' (RCE) खामियों का उपयोग करते हैं।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: क्या नागरिकों का डेटा चोरी हुआ है?
उत्तर: वर्तमान जांच के अनुसार, केवल लॉगिन क्रेडेंशियल से समझौता हुआ है और संवेदनशील व्यक्तिगत डेटा की चोरी का कोई सबूत नहीं मिला है।
प्रश्न 2: स्विट्जरलैंड सरकार ने क्या कदम उठाए हैं?
उत्तर: BIT ने प्रभावित सर्वरों को रीइंस्टॉल करना शुरू कर दिया है और बाहरी पहुंच को तब तक ब्लॉक रखा है जब तक सुरक्षा सुनिश्चित न हो जाए।