एजेंट सुरक्षा प्लेटफॉर्म Reco की एक नई रिपोर्ट के अनुसार, एक ही इंफ्रास्ट्रक्चर का उपयोग करके सेल्सफोर्स और सर्विसनाउ के ग्राहक पोर्टल्स से डेटा चोरी किया जा रहा है। इस खतरनाक अभियान को 'सिटी फोरम' नाम दिया गया है।

  • एक ही सर्वर (158.220.87.79) का उपयोग करके कई उद्योगों के डेटा को निशाना बनाया गया।
  • हमलावर सेल्सफोर्स और सर्विसनाउ जैसे महत्वपूर्ण ग्राहक पोर्टल्स से रिकॉर्ड निकाल रहा है।
  • सुरक्षा फर्म Reco ने इस अभियान को 'सिटी फोरम' (City Forum) नाम दिया है।

एजेंट सुरक्षा प्लेटफॉर्म Reco द्वारा इस सप्ताह प्रकाशित एक शोध ने कॉर्पोरेट जगत को झकझोर कर रख दिया है। रिपोर्ट के अनुसार, एक ही हमलावर बुनियादी ढांचे का उपयोग करके पिछले एक साल से अधिक समय से Salesforce और ServiceNow के ग्राहक पोर्टल्स से रिकॉर्ड खींच रहा है। यह हमला केवल एक कंपनी तक सीमित नहीं है, बल्कि इसमें कई अलग-अलग उद्योग शामिल हैं।

इस हमले की पहचान 'City Forum' अभियान के रूप में की गई है। यह नाम हमलावर के आईपी पते से जुड़े एक डोमेन के आधार पर रखा गया है। जांच में पाया गया कि यह पूरी गतिविधि एक ही सर्वर, 158.220.87.79, से संचालित की जा रही है, जो हमलावर के लिए एक केंद्रीय नियंत्रण केंद्र के रूप में कार्य कर रहा है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला 'क्रॉस-डोमेन प्रिविलेज एस्केलेशन' का एक उत्कृष्ट उदाहरण है। जब हमलावर एक ही बुनियादी ढांचे का उपयोग करके कई अलग-अलग सेवाओं (जैसे CRM और IT Service Management) को निशाना बनाते हैं, तो वे एक साथ कई उद्योगों के संवेदनशील डेटा तक पहुंच प्राप्त कर लेते हैं। यह दर्शाता है कि पहचान प्रबंधन (Identity Management) में एक छोटी सी चूक भी बड़े पैमाने पर डेटा उल्लंघन का कारण बन सकती है।

पहचान का जोखिम (Identity Exposure) ही वह मुख्य द्वार है जो सक्रिय हमले के रास्तों को खोल देता है।

यह घटना सुरक्षा विशेषज्ञों के लिए एक चेतावनी है कि वे केवल नेटवर्क सुरक्षा पर ही नहीं, बल्कि पहचान और एक्सेस प्रबंधन (IAM) पर भी ध्यान केंद्रित करें। हमलावर अब पारंपरिक सुरक्षा घेरों को तोड़ने के बजाय, वैध क्रेडेंशियल्स का उपयोग करके सीधे पोर्टल्स के माध्यम से डेटा निकाल रहे हैं।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, साइबर अपराधियों ने 'क्लाउड-नेटिव' हमलों की ओर रुख किया है। पहले हमले सर्वर को नुकसान पहुंचाने के लिए किए जाते थे, लेकिन अब मुख्य लक्ष्य क्लाउड-आधारित सॉफ्टवेयर (SaaS) जैसे सेल्सफोर्स से डेटा की चोरी करना है, क्योंकि इसमें डेटा की मात्रा और मूल्य बहुत अधिक होता है।

Did You Know?: आधुनिक साइबर हमले अब 'ब्रूट फोर्स' के बजाय 'आइडेंटिटी थेफ्ट' का अधिक उपयोग करते हैं ताकि वे सुरक्षा प्रणालियों की नज़र में न आ सकें।

Frequently Asked Questions

प्रश्न 1: 'सिटी फोरम' अभियान क्या है?
उत्तर: यह एक साइबर हमला है जिसमें एक ही सर्वर का उपयोग करके सेल्सफोर्स और सर्विसनाउ जैसे पोर्टल्स से डेटा चोरी किया जा रहा है।

प्रश्न 2: कंपनियां इस हमले से कैसे बच सकती हैं?
उत्तर: मजबूत मल्टी-फैक्टर ऑथेंटिकेशन (MFA) और निरंतर पहचान निगरानी (Identity Monitoring) के माध्यम से इसे रोका जा सकता है।