Gen Digital की नवीनतम रिपोर्ट के अनुसार, हैकर्स अब वैध बिजनेस ईमेल और क्रिप्टो क्लिपबोर्ड हाइजैकिंग का उपयोग करके लोगों को निशाना बना रहे हैं। यह रिपोर्ट 2026 की पहली छमाही में साइबर हमलों के दो खतरनाक तरीकों का खुलासा करती है।
मुख्य बातें
- हैकर्स अब असली बिजनेस ईमेल खातों का उपयोग करके फिशिंग हमले कर रहे हैं।
- क्रिप्टोकरेंसी ट्रांजेक्शन के दौरान 'क्लिपबोर्ड हाइजैकिंग' का खतरा बढ़ गया है।
- स्कैम और मैलवर्टाइजिंग कुल खतरों का लगभग 76% हिस्सा हैं।
Gen Digital की 'H1 2026 थ्रेट रिपोर्ट' ने डिजिटल दुनिया में तेजी से बदलते साइबर खतरों का पर्दाफाश किया है। रिपोर्ट के अनुसार, हमलावर अब सिस्टम को तोड़ने के बजाय, भरोसेमंद वर्कफ़्लो और वैध खातों का लाभ उठा रहे हैं। इस साल की पहली छमाही में, स्कैम (Scams) ने कुल खतरों का लगभग 46% हिस्सा बनाया, जबकि मैलवर्टाइजिंग (Malvertising) का हिस्सा 30% रहा।
दो खतरनाक हमला चक्र (Attack Chains)
रिपोर्ट में दो प्रमुख हमले के तरीकों का विस्तार से वर्णन किया गया है। पहला हमला बैंकिंग-मैलवेयर पर केंद्रित है, जो चेकिया, स्लोवाकिया, पोलैंड और लिथुआनिया जैसे देशों में सक्रिय है। हमलावर वैध कॉर्पोरेट मेलबॉक्स को हैक करते हैं और फिर शिपमेंट नोटिस या इनवॉइस जैसे दिखने वाले ईमेल भेजते हैं। चूंकि ईमेल वास्तव में एक वैध खाते से आता है, इसलिए सुरक्षा प्रणालियाँ इसे पकड़ने में विफल रहती हैं।
क्यों यह महत्वपूर्ण है?
BozokMedia विश्लेषण से पता चलता है कि हमलावर अब तकनीकी खामियों के बजाय 'मानवीय विश्वास' का फायदा उठा रहे हैं। जब कोई ईमेल किसी परिचित बिजनेस अकाउंट से आता है, तो उपयोगकर्ता बिना सोचे-समझे अटैचमेंट खोल देता है, जो अंततः ब्राउज़र और प्रॉक्सी सेटिंग्स को नियंत्रित करने वाले मैलवेयर का कारण बनता है।
साइबर अपराधी अब सिस्टम को तोड़ने के बजाय, सिस्टम के भरोसे का दुरुपयोग कर रहे हैं।
दूसरा हमला क्रिप्टोकरेंसी उपयोगकर्ताओं को निशाना बनाता है। इसमें एक 'रस्ट-आधारित क्लिपर' (Rust-based clipper) का उपयोग किया जाता है। जब कोई उपयोगकर्ता किसी क्रिप्टो वॉलेट एड्रेस को कॉपी करता है, तो यह मैलवेयर उसे तुरंत हैकर के एड्रेस से बदल देता है। उपयोगकर्ता को लगता है कि वह सही एड्रेस पर पैसे भेज रहा है, लेकिन पैसा सीधे अपराधी के पास चला जाता है।
| विशेषता | बैंकिंग मैलवेयर हमला | क्रिप्टो क्लिपबोर्ड हमला |
|---|---|---|
| मुख्य माध्यम | कंप्रोमाइज्ड बिजनेस ईमेल | क्लिपबोर्ड हाइजैकिंग (Copy-Paste) |
| लक्ष्य | बैंक खाते और ब्राउज़र सत्र | क्रिप्टोकरेंसी वॉलेट |
| तकनीक | JavaScript और PowerShell | Rust-based Clipper |
अक्सर पूछे जाने वाले प्रश्न (FAQ)
1. क्लिपबोर्ड हाइजैकिंग क्या है?
यह एक ऐसा हमला है जहाँ मैलवेयर आपके द्वारा कॉपी किए गए डेटा (जैसे बैंक या क्रिप्टो एड्रेस) को बदलकर हैकर का एड्रेस डाल देता है।
2. क्या वैध ईमेल पर भरोसा करना सुरक्षित है?
नहीं, हैकर्स अब असली बिजनेस अकाउंट्स को हैक करके ईमेल भेजते हैं, इसलिए अटैचमेंट खोलने से पहले सावधानी जरूरी है।