एक साइबर अपराधी ने दावा किया है कि उसने फॉर्च्यून 500 कंपनियों के माइक्रोसॉफ्ट Azure इंफ्रास्ट्रक्चर से 3.6 मिलियन कर्मचारी रिकॉर्ड चुरा लिए हैं। इस डेटा में मैकडॉनल्ड्स और टीसीएस जैसी दिग्गज कंपनियां शामिल हैं।
- 'TheHatman' नामक हैकर ने 36.4 लाख Azure रिकॉर्ड बेचने का दावा किया है।
- मैकडॉनल्ड्स (1.7 मिलियन) और टीसीएस (8 लाख) सबसे बड़े प्रभावित डेटा डंप हैं।
- हैकर्स ने पासवर्ड स्प्रे और MFA थकान (MFA Fatigue) जैसे तरीकों का उपयोग करने का दावा किया है।
- टीसीएस और गैप इंक ने इन दावों को खारिज करते हुए कहा कि डेटा पुराना है और सिस्टम सुरक्षित हैं।
साइबर सुरक्षा की दुनिया में एक नया संकट खड़ा हो गया है जब 'TheHatman' छद्म नाम का उपयोग करने वाले एक थ्रेट एक्टर ने दावा किया कि उसने कई फॉर्च्यून 500 कंपनियों के माइक्रोसॉफ्ट Azure टेनेंट से लाखों कर्मचारी रिकॉर्ड चुरा लिए हैं। यह डेटा अब डार्क वेब या निजी मंचों पर बिक्री के लिए उपलब्ध कराया जा रहा है।
रिपोर्ट्स के अनुसार, इस डेटा ब्रीच का सबसे बड़ा शिकार McDonald's Corporation है, जिसके कथित तौर पर 17 लाख कर्मचारी रिकॉर्ड लीक हुए हैं। इसके अलावा, भारतीय आईटी दिग्गज Tata Consultancy Services (TCS) के 8 लाख से अधिक रिकॉर्ड्स को भी निशाना बनाया गया है। लीक हुए डेटा में कर्मचारियों के नाम, आईडी, ईमेल पते, फोन नंबर और डाक पते जैसी संवेदनशील जानकारी शामिल है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि भले ही कंपनियां इस डेटा को 'पुराना' बताकर खारिज कर रही हों, लेकिन सर्विस अकाउंट्स और ग्लोबल एडमिनिस्ट्रेटर के नामों का उजागर होना एक गंभीर खतरा है। यह जानकारी भविष्य में 'स्पीयर-फिशिंग' (Spear-phishing) और सोशल इंजीनियरिंग हमलों के लिए एक ब्लूप्रिंट का काम कर सकती है, जिससे हमलावरों के लिए कॉर्पोरेट नेटवर्क में घुसना आसान हो जाता है।
"वैध क्रेडेंशियल्स का उपयोग करके किया गया हमला सबसे खतरनाक होता है क्योंकि यह पारंपरिक सुरक्षा प्रणालियों को चकमा दे देता है।"
इस घटना पर प्रतिक्रिया देते हुए TCS ने नेशनल स्टॉक एक्सचेंज (NSE) को सूचित किया कि उनकी जांच में किसी भी हालिया ब्रीच का कोई सबूत नहीं मिला है। कंपनी का दावा है कि यह डेटा कम से कम चार साल पुराना है और उनके पास पिछले दो वर्षों से पासवर्ड स्प्रे और MFA थकान जैसे हमलों के खिलाफ मजबूत सुरक्षा उपाय मौजूद हैं। इसी तरह, Gap Inc. ने भी कहा कि डेटा गैर-संवेदनशील है और उनके सिस्टम से कोई समझौता नहीं हुआ है।
साइबर इंटेलिजेंस फर्म Hudson Rock ने इन लीक्स का विश्लेषण किया और पुष्टि की कि डेटा की संरचना वास्तविक Azure टेनेंट जैसी है, जिसमें .onmicrosoft.com डोमेन शामिल हैं। हालांकि, डेटा को निकालने का सटीक तरीका अभी भी अज्ञात है।
| कंपनी | रिकॉर्ड्स की संख्या | डेटा का प्रकार |
|---|---|---|
| McDonalds | 1.7+ मिलियन | नाम, ईमेल, फोन, पता |
| TCS | 800,000+ | Azure डंप (कर्मचारी विवरण) |
| Vodafone | 425,000+ | Azure इंटरनल डंप |
| HCL Tech | 250,000+ | Azure डंप |
Frequently Asked Questions
1. क्या मेरा डेटा सुरक्षित है? यदि आप इन कंपनियों के पूर्व या वर्तमान कर्मचारी हैं, तो आपको अपने पासवर्ड बदलने और टू-फैक्टर ऑथेंटिकेशन को अपडेट करने की सलाह दी जाती है।
2. Azure टेनेंट क्या होता है? यह माइक्रोसॉफ्ट क्लाउड सेवाओं का एक समर्पित इंस्टेंस है जहाँ एक संगठन अपने डेटा और उपयोगकर्ताओं को प्रबंधित करता है।