एजेंट सुरक्षा प्लेटफॉर्म Reco की एक नई रिपोर्ट के अनुसार, एक ही इंफ्रास्ट्रक्चर का उपयोग करके सेल्सफोर्स और सर्विसनाउ के ग्राहक पोर्टल्स से डेटा चोरी किया जा रहा है। इस खतरनाक अभियान को 'सिटी फोरम' नाम दिया गया है।
- एक ही सर्वर (158.220.87.79) का उपयोग करके कई उद्योगों के डेटा को निशाना बनाया गया।
- हमलावर सेल्सफोर्स और सर्विसनाउ जैसे महत्वपूर्ण ग्राहक पोर्टल्स से रिकॉर्ड निकाल रहा है।
- सुरक्षा फर्म Reco ने इस अभियान को 'सिटी फोरम' (City Forum) नाम दिया है।
एजेंट सुरक्षा प्लेटफॉर्म Reco द्वारा इस सप्ताह प्रकाशित एक शोध ने कॉर्पोरेट जगत को झकझोर कर रख दिया है। रिपोर्ट के अनुसार, एक ही हमलावर बुनियादी ढांचे का उपयोग करके पिछले एक साल से अधिक समय से Salesforce और ServiceNow के ग्राहक पोर्टल्स से रिकॉर्ड खींच रहा है। यह हमला केवल एक कंपनी तक सीमित नहीं है, बल्कि इसमें कई अलग-अलग उद्योग शामिल हैं।
इस हमले की पहचान 'City Forum' अभियान के रूप में की गई है। यह नाम हमलावर के आईपी पते से जुड़े एक डोमेन के आधार पर रखा गया है। जांच में पाया गया कि यह पूरी गतिविधि एक ही सर्वर, 158.220.87.79, से संचालित की जा रही है, जो हमलावर के लिए एक केंद्रीय नियंत्रण केंद्र के रूप में कार्य कर रहा है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला 'क्रॉस-डोमेन प्रिविलेज एस्केलेशन' का एक उत्कृष्ट उदाहरण है। जब हमलावर एक ही बुनियादी ढांचे का उपयोग करके कई अलग-अलग सेवाओं (जैसे CRM और IT Service Management) को निशाना बनाते हैं, तो वे एक साथ कई उद्योगों के संवेदनशील डेटा तक पहुंच प्राप्त कर लेते हैं। यह दर्शाता है कि पहचान प्रबंधन (Identity Management) में एक छोटी सी चूक भी बड़े पैमाने पर डेटा उल्लंघन का कारण बन सकती है।
पहचान का जोखिम (Identity Exposure) ही वह मुख्य द्वार है जो सक्रिय हमले के रास्तों को खोल देता है।
यह घटना सुरक्षा विशेषज्ञों के लिए एक चेतावनी है कि वे केवल नेटवर्क सुरक्षा पर ही नहीं, बल्कि पहचान और एक्सेस प्रबंधन (IAM) पर भी ध्यान केंद्रित करें। हमलावर अब पारंपरिक सुरक्षा घेरों को तोड़ने के बजाय, वैध क्रेडेंशियल्स का उपयोग करके सीधे पोर्टल्स के माध्यम से डेटा निकाल रहे हैं।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, साइबर अपराधियों ने 'क्लाउड-नेटिव' हमलों की ओर रुख किया है। पहले हमले सर्वर को नुकसान पहुंचाने के लिए किए जाते थे, लेकिन अब मुख्य लक्ष्य क्लाउड-आधारित सॉफ्टवेयर (SaaS) जैसे सेल्सफोर्स से डेटा की चोरी करना है, क्योंकि इसमें डेटा की मात्रा और मूल्य बहुत अधिक होता है।
Frequently Asked Questions
प्रश्न 1: 'सिटी फोरम' अभियान क्या है?
उत्तर: यह एक साइबर हमला है जिसमें एक ही सर्वर का उपयोग करके सेल्सफोर्स और सर्विसनाउ जैसे पोर्टल्स से डेटा चोरी किया जा रहा है।
प्रश्न 2: कंपनियां इस हमले से कैसे बच सकती हैं?
उत्तर: मजबूत मल्टी-फैक्टर ऑथेंटिकेशन (MFA) और निरंतर पहचान निगरानी (Identity Monitoring) के माध्यम से इसे रोका जा सकता है।