रूसी साइबर जासूसी समूहों ने गूगल OAuth और व्हाट्सएप लिंकिंग का दुरुपयोग करके अकादमिक, रक्षा और सरकारी संस्थानों के महत्वपूर्ण खातों को निशाना बनाना शुरू कर दिया है।
- रूसी साइबर समूहों (UNC6293, UNC7005, UNC5976) ने नए हमले के तरीके खोजे हैं।
- हमले में गूगल OAuth और व्हाट्सएप लिंकिंग जैसे वैध प्रमाणीकरण का उपयोग किया जा रहा है।
- यूरोप और अमेरिका के रक्षा, सरकार और शैक्षणिक संस्थानों को मुख्य रूप से निशाना बनाया जा रहा है।
हालिया साइबर सुरक्षा जांच में यह खुलासा हुआ है कि तीन अलग-अलग संदिग्ध रूसी साइबर जासूसी समूह, जिन्हें UNC6293, UNC7005, और UNC5976 के रूप में पहचाना गया है, बेहद परिष्कृत हमलों का उपयोग कर रहे हैं। ये समूह सीधे तौर पर पासवर्ड चुराने के बजाय, Google OAuth और WhatsApp के वैध प्रमाणीकरण प्रवाह (authentication flows) का दुरुपयोग कर रहे हैं ताकि लक्षित व्यक्तियों के डिजिटल खातों पर पूर्ण नियंत्रण प्राप्त किया जा सके।
यह हमला विशेष रूप से उन लोगों पर केंद्रित है जो उच्च-स्तरीय सुरक्षा वाले क्षेत्रों में काम करते हैं। इनमें यूरोप में एयरोस्पेस, रक्षा, और सरकार से जुड़े विशेषज्ञ, और अमेरिका में अकादमिक संस्थानों एवं थिंक टैंकों के शोधकर्ता शामिल हैं। हमलावर इस बात का फायदा उठाते हैं कि उपयोगकर्ता अक्सर 'लॉगिन विद गूगल' जैसे विकल्पों पर भरोसा करते हैं, जो अनजाने में हैकर्स को उनके डेटा तक पहुंच प्रदान कर देता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला पारंपरिक फिशिंग से कहीं अधिक खतरनाक है क्योंकि यह 'ट्रस्टेड प्रोटोकॉल' का उपयोग करता है। जब हमलावर वैध प्रमाणीकरण विधियों का उपयोग करते हैं, तो पारंपरिक एंटी-वायरस और सुरक्षा सिस्टम उन्हें संदिग्ध गतिविधि के रूप में पहचानने में विफल रहते हैं। यह हमला दर्शाता है कि कैसे पहचान की चोरी (Identity Exposure) सक्रिय हमले के रास्तों को खोल देती है।
हैकर्स अब सिस्टम को तोड़ने के बजाय, सिस्टम के भरोसेमंद दरवाजों का उपयोग करके भीतर प्रवेश कर रहे हैं।
ऐतिहासिक रूप से, साइबर जासूसी समूह हमेशा नए रास्तों की तलाश में रहते हैं। पहले ये समूह मालवेयर का उपयोग करते थे, लेकिन अब वे 'आइडेंटिटी-बेस्ड अटैक' की ओर बढ़ रहे हैं, जहाँ लक्ष्य पासवर्ड नहीं बल्कि उपयोगकर्ता की डिजिटल पहचान और उनके द्वारा उपयोग किए जाने वाले विश्वसनीय ऐप लिंक होते हैं।
Frequently Asked Questions
1. Google OAuth हमला क्या है?
यह एक ऐसी तकनीक है जहाँ हैकर्स वैध 'लॉगिन' प्रक्रिया का दुरुपयोग करके उपयोगकर्ता की अनुमति के बिना उनके डेटा तक पहुँच प्राप्त कर लेते हैं।
2. मैं अपने खातों को कैसे सुरक्षित रख सकता हूँ?
हमेशा टू-फैक्टर ऑथेंटिकेशन (2FA) का उपयोग करें और किसी भी अज्ञात तृतीय-पक्ष ऐप को अपने गूगल या व्हाट्सएप खाते से जोड़ने की अनुमति न दें।