साइबर सुरक्षा शोधकर्ताओं ने Broadcom VMware vCenter में एक नए पैच किए गए सुरक्षा दोष के शोषण का आरोप चीन से जुड़े एक एडवांस्ड पर्सिस्टेंट थ्रेट (APT) समूह पर लगाया है। यह हमला Babuk-व्युत्पन्न रैनसमवेयर के उपयोग के माध्यम से डेटा को लॉक करने और फिरौती मांगने के लिए किया गया है।
- VMware vCenter में CVE-2026-59310 नामक गंभीर खामी का पता चला है।
- इस भेद्यता का CVSS स्कोर 9.8 है, जो इसे अत्यंत खतरनाक बनाता है।
- हमले के पीछे चीन से जुड़े संदिग्ध APT समूह का हाथ माना जा रहा है।
- हैकर्स ने सिस्टम में घुसने के बाद Babuk-व्युत्पन्न रैनसमवेयर तैनात किया है।
हाल ही में साइबर सुरक्षा जगत में एक बड़ा खुलासा हुआ है, जहाँ शोधकर्ताओं ने पाया कि Broadcom VMware vCenter के सर्वर में एक गंभीर सुरक्षा खामी का फायदा उठाकर हमलावरों ने कॉर्पोरेट नेटवर्क में सेंध लगाई है। इस हमले को एक संदिग्ध चीन-लिंक्ड एडवांस्ड पर्सिस्टेंट थ्रेट (APT) समूह से जोड़ा जा रहा है, जो अपनी जटिल तकनीकों के लिए जाना जाता है।
तकनीकी विवरण के अनुसार, यह हमला CVE-2026-59310 नामक डायरेक्टरी-ट्रैवर्सल भेद्यता (Directory-Traversal Vulnerability) पर आधारित है। इस खामी का CVSS स्कोर 9.8 है, जो इसे 'क्रिटिकल' श्रेणी में रखता है। इसका मतलब है कि एक हमलावर बिना किसी विशेष प्रमाणीकरण के सर्वर पर मनमाना कोड निष्पादित (Arbitrary Code Execution) कर सकता है, जिससे पूरे वर्चुअल इंफ्रास्ट्रक्चर का नियंत्रण उनके हाथ में जा सकता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह महत्वपूर्ण बुनियादी ढांचे को पंगु बनाने की एक सोची-समझी रणनीति है। जब हमलावर vCenter जैसे केंद्रीय प्रबंधन टूल पर नियंत्रण पा लेते हैं, तो वे एक साथ सैकड़ों वर्चुअल मशीनों को संक्रमित कर सकते हैं, जिससे रिकवरी प्रक्रिया अत्यंत कठिन हो जाती है।
"vCenter जैसे कोर इंफ्रास्ट्रक्चर टूल्स में ऐसी खामियां डिजिटल इकोसिस्टम के लिए 'सिंगल पॉइंट ऑफ फेल्योर' बन जाती हैं, जिससे बड़े पैमाने पर रैनसमवेयर हमले संभव होते हैं।"
एक बार सिस्टम में प्रवेश करने के बाद, इन हैकर्स ने Babuk-व्युत्पन्न रैनसमवेयर का उपयोग किया। Babuk एक शक्तिशाली एन्क्रिप्शन टूल है जिसे विशेष रूप से बड़े संगठनों को निशाना बनाने के लिए डिज़ाइन किया गया है। यह न केवल फाइलों को लॉक करता है, बल्कि बैकअप सिस्टम को भी नष्ट करने की क्षमता रखता है ताकि पीड़ित पार्टी भुगतान करने के लिए मजबूर हो जाए।
ऐतिहासिक रूप से, चीन-लिंक्ड APT समूह अपनी जासूसी और रणनीतिक व्यवधान पैदा करने की क्षमताओं के लिए जाने जाते हैं। यह हमला वैश्विक आपूर्ति श्रृंखला और क्लाउड प्रबंधन प्रणालियों की संवेदनशीलता को उजागर करता है। सुरक्षा विशेषज्ञों ने सभी संगठनों को तुरंत पैच अपडेट लागू करने और अपने नेटवर्क लॉग्स की गहन जांच करने की सलाह दी है।
Frequently Asked Questions
प्रश्न 1: CVE-2026-59310 क्या है?
यह VMware vCenter सर्वर में एक डायरेक्टरी-ट्रैवर्सल भेद्यता है जो हमलावरों को अनधिकृत रूप से कोड चलाने की अनुमति देती है।
प्रश्न 2: Babuk रैनसमवेयर से कैसे बचें?
नियमित रूप से सिस्टम अपडेट करें, मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का उपयोग करें और अपने डेटा का ऑफलाइन बैकअप रखें।