एक साइबर अपराधी ने दावा किया है कि उसने फॉर्च्यून 500 कंपनियों के माइक्रोसॉफ्ट Azure इंफ्रास्ट्रक्चर से 3.6 मिलियन कर्मचारी रिकॉर्ड चुरा लिए हैं। इस डेटा में मैकडॉनल्ड्स और टीसीएस जैसी दिग्गज कंपनियां शामिल हैं।

  • 'TheHatman' नामक हैकर ने 36.4 लाख Azure रिकॉर्ड बेचने का दावा किया है।
  • मैकडॉनल्ड्स (1.7 मिलियन) और टीसीएस (8 लाख) सबसे बड़े प्रभावित डेटा डंप हैं।
  • हैकर्स ने पासवर्ड स्प्रे और MFA थकान (MFA Fatigue) जैसे तरीकों का उपयोग करने का दावा किया है।
  • टीसीएस और गैप इंक ने इन दावों को खारिज करते हुए कहा कि डेटा पुराना है और सिस्टम सुरक्षित हैं।

साइबर सुरक्षा की दुनिया में एक नया संकट खड़ा हो गया है जब 'TheHatman' छद्म नाम का उपयोग करने वाले एक थ्रेट एक्टर ने दावा किया कि उसने कई फॉर्च्यून 500 कंपनियों के माइक्रोसॉफ्ट Azure टेनेंट से लाखों कर्मचारी रिकॉर्ड चुरा लिए हैं। यह डेटा अब डार्क वेब या निजी मंचों पर बिक्री के लिए उपलब्ध कराया जा रहा है।

रिपोर्ट्स के अनुसार, इस डेटा ब्रीच का सबसे बड़ा शिकार McDonald's Corporation है, जिसके कथित तौर पर 17 लाख कर्मचारी रिकॉर्ड लीक हुए हैं। इसके अलावा, भारतीय आईटी दिग्गज Tata Consultancy Services (TCS) के 8 लाख से अधिक रिकॉर्ड्स को भी निशाना बनाया गया है। लीक हुए डेटा में कर्मचारियों के नाम, आईडी, ईमेल पते, फोन नंबर और डाक पते जैसी संवेदनशील जानकारी शामिल है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि भले ही कंपनियां इस डेटा को 'पुराना' बताकर खारिज कर रही हों, लेकिन सर्विस अकाउंट्स और ग्लोबल एडमिनिस्ट्रेटर के नामों का उजागर होना एक गंभीर खतरा है। यह जानकारी भविष्य में 'स्पीयर-फिशिंग' (Spear-phishing) और सोशल इंजीनियरिंग हमलों के लिए एक ब्लूप्रिंट का काम कर सकती है, जिससे हमलावरों के लिए कॉर्पोरेट नेटवर्क में घुसना आसान हो जाता है।

"वैध क्रेडेंशियल्स का उपयोग करके किया गया हमला सबसे खतरनाक होता है क्योंकि यह पारंपरिक सुरक्षा प्रणालियों को चकमा दे देता है।"

इस घटना पर प्रतिक्रिया देते हुए TCS ने नेशनल स्टॉक एक्सचेंज (NSE) को सूचित किया कि उनकी जांच में किसी भी हालिया ब्रीच का कोई सबूत नहीं मिला है। कंपनी का दावा है कि यह डेटा कम से कम चार साल पुराना है और उनके पास पिछले दो वर्षों से पासवर्ड स्प्रे और MFA थकान जैसे हमलों के खिलाफ मजबूत सुरक्षा उपाय मौजूद हैं। इसी तरह, Gap Inc. ने भी कहा कि डेटा गैर-संवेदनशील है और उनके सिस्टम से कोई समझौता नहीं हुआ है।

साइबर इंटेलिजेंस फर्म Hudson Rock ने इन लीक्स का विश्लेषण किया और पुष्टि की कि डेटा की संरचना वास्तविक Azure टेनेंट जैसी है, जिसमें .onmicrosoft.com डोमेन शामिल हैं। हालांकि, डेटा को निकालने का सटीक तरीका अभी भी अज्ञात है।

कंपनीरिकॉर्ड्स की संख्याडेटा का प्रकार
McDonalds1.7+ मिलियननाम, ईमेल, फोन, पता
TCS800,000+Azure डंप (कर्मचारी विवरण)
Vodafone425,000+Azure इंटरनल डंप
HCL Tech250,000+Azure डंप
क्या आप जानते हैं?: 'MFA Fatigue' एक ऐसी तकनीक है जिसमें हैकर बार-बार आपके फोन पर लॉगिन रिक्वेस्ट भेजता है जब तक कि आप झुंझलाकर या गलती से 'Allow' बटन न दबा दें।

Frequently Asked Questions

1. क्या मेरा डेटा सुरक्षित है? यदि आप इन कंपनियों के पूर्व या वर्तमान कर्मचारी हैं, तो आपको अपने पासवर्ड बदलने और टू-फैक्टर ऑथेंटिकेशन को अपडेट करने की सलाह दी जाती है।
2. Azure टेनेंट क्या होता है? यह माइक्रोसॉफ्ट क्लाउड सेवाओं का एक समर्पित इंस्टेंस है जहाँ एक संगठन अपने डेटा और उपयोगकर्ताओं को प्रबंधित करता है।