वैश्विक डेटा एनालिटिक्स दिग्गज लेक्सिसनेक्सिस ने एक तीसरे पक्ष के वेंडर के सर्वर पर संदिग्ध गतिविधि पाए जाने के बाद अपनी महत्वपूर्ण सेवाओं को ऑफलाइन कर दिया है। कंपनी वर्तमान में सुरक्षा विशेषज्ञों के साथ मिलकर जांच कर रही है।
मुख्य बिंदु
- लेक्सिसनेक्सिस ने Diligence, Metabase API और Newsdesk सेवाओं को बंद कर दिया है।
- समस्या एक अज्ञात थर्ड-पार्टी वेंडर द्वारा प्रबंधित सर्वरों से जुड़ी है।
- कंपनी प्रभावित प्रणालियों को नए वातावरण में पुनर्गठित (Rebuild) कर रही है।
वैश्विक डेटा एनालिटिक्स फर्म लेक्सिसनेक्सिस (LexisNexis) ने हाल ही में अपने सर्वरों पर असामान्य गतिविधि का पता चलने के बाद एक बड़ा कदम उठाते हुए अपनी कई प्रमुख सेवाओं को अस्थायी रूप से बंद कर दिया है। कंपनी ने स्पष्ट किया कि यह निर्णय ग्राहकों के डेटा की सुरक्षा और खतरे को सीमित करने के लिए लिया गया है।
प्रभावित सेवाओं में Nexis Diligence (जो अनुपालन पेशेवरों के लिए जोखिम अनुसंधान मंच है), Nexis Metabase API (जो उद्यम प्रणालियों के लिए समाचार डेटा फीड प्रदान करता है), और Nexis Newsdesk (मीडिया मॉनिटरिंग सेवा) शामिल हैं। कंपनी ने ग्राहकों को भेजे गए एक नोटिफिकेशन में बताया कि असामान्य गतिविधि उन सर्वरों पर देखी गई जो एक बाहरी वेंडर द्वारा होस्ट और प्रबंधित किए जा रहे थे।
यह क्यों महत्वपूर्ण है
BozokMedia के विश्लेषण के अनुसार, यह घटना आधुनिक कॉर्पोरेट जगत में 'सप्लाई चेन रिस्क' (Supply Chain Risk) की गंभीर चुनौती को उजागर करती है। जब कोई बड़ी कंपनी अपने डेटा के लिए तीसरे पक्ष के वेंडरों पर निर्भर होती है, तो एक छोटी सी सुरक्षा चूक पूरे इकोसिस्टम को खतरे में डाल सकती है। लेक्सिसनेक्सिस जैसे डेटा-केंद्रित संस्थान के लिए, डेटा की अखंडता ही उसकी सबसे बड़ी पूंजी है।
"थर्ड-पार्टी वेंडर्स अक्सर साइबर हमलावरों के लिए सबसे कमजोर कड़ी साबित होते हैं, जिससे मुख्य संगठन के सुरक्षा घेरे में सेंध लगाना आसान हो जाता है।"
ऐतिहासिक पृष्ठभूमि और पिछले हमले
लेक्सिसनेक्सिस के लिए यह पहली सुरक्षा चुनौती नहीं है। मई 2025 में, कंपनी ने खुलासा किया था कि उसके निजी GitHub रिपॉजिटरी तक अनधिकृत पहुंच के कारण 3,64,000 व्यक्तियों का व्यक्तिगत डेटा चोरी हो गया था। इसके अलावा, मार्च 2026 में 'FulcrumSec' नामक खतरे ने AWS इंफ्रास्ट्रक्चर में खामियों का फायदा उठाकर निजी फाइलों को लीक किया था।
अक्सर पूछे जाने वाले प्रश्न
प्रश्न 1: क्या यह हमला Metabase Cloud की हालिया भेद्यता (Vulnerability) से जुड़ा है?
उत्तर: नहीं, लेक्सिसनेक्सिस के अधिकारियों ने स्पष्ट किया है कि उनकी Metabase API सेवा का Metabase Cloud से कोई संबंध नहीं है और वे उसके ग्राहक नहीं हैं।
प्रश्न 2: सेवाएं कब तक बहाल होंगी?
उत्तर: कंपनी वर्तमान में एक साइबर सुरक्षा फोरेंसिक फर्म के साथ काम कर रही है और प्रणालियों को नए वातावरण में फिर से बनाने के बाद ही उन्हें ऑनलाइन लाएगी।