साइबर सुरक्षा शोधकर्ताओं ने 'NovaCookies' नामक एक नए फिशिंग टूलकिट का खुलासा किया है, जो डॉक्यूसाइन नोटिफिकेशन का दुरुपयोग करके माइक्रोसॉफ्ट 365 सत्रों को चुरा रहा है। यह हमलावर-बीच-में (AitM) तकनीक का उपयोग करके उपयोगकर्ताओं के लॉगिन क्रेडेंशियल और सत्रों को नियंत्रित कर रहा है।
- NovaCookies एक नया एडवरसरी-इन-द-मिडल (AitM) फिशिंग टूलकिट है।
- यह डॉक्यूसाइन (DocuSign) के विश्वसनीय दिखने वाले नोटिफिकेशन का उपयोग करता है।
- इसका मुख्य लक्ष्य माइक्रोसॉफ्ट 365 (Microsoft 365) के प्रमाणित सत्रों (sessions) को चुराना है।
- यह सेवा $320 प्रति माह के सब्सक्रिप्शन मॉडल पर उपलब्ध है।
साइबर सुरक्षा विशेषज्ञों ने एक खतरनाक नए फिशिंग टूलकिट, NovaCookies, के अस्तित्व का खुलासा किया है। यह टूलकिट विशेष रूप से Microsoft 365 उपयोगकर्ताओं को निशाना बनाने के लिए डिज़ाइन किया गया है। हमलावर इस टूलकिट का उपयोग 'एडवरसरी-इन-द-मिडल' (AitM) हमले करने के लिए करते हैं, जहाँ वे उपयोगकर्ता और वास्तविक सेवा के बीच एक प्रॉक्सी के रूप में कार्य करते हैं।
इस हमले की सबसे घातक विशेषता यह है कि यह DocuSign के वास्तविक दिखने वाले ईमेल और सूचनाओं का दुरुपयोग करता है। चूंकि डॉक्यूसाइन का उपयोग कॉर्पोरेट जगत में डिजिटल हस्ताक्षर के लिए व्यापक रूप से किया जाता है, इसलिए उपयोगकर्ता इन सूचनाओं पर आसानी से भरोसा कर लेते हैं। जैसे ही कोई उपयोगकर्ता इन नकली सूचनाओं के माध्यम से लॉगिन करने का प्रयास करता है, NovaCookies उनके प्रमाणीकृत सत्रों (authenticated sessions) को तुरंत कैप्चर कर लेता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला पारंपरिक पासवर्ड चोरी से कहीं अधिक खतरनाक है। क्योंकि यह सत्र कुकीज़ (session cookies) को चुराता है, इसलिए हमलावर मल्टी-फैक्टर ऑथेंटिकेशन (MFA) को भी बायपास कर सकते हैं। यह कॉर्पोरेट डेटा सुरक्षा के लिए एक गंभीर चुनौती पेश करता है क्योंकि यह सीधे पहचान प्रबंधन (Identity Management) पर प्रहार करता है।
NovaCookies जैसे टूलकिट का उदय यह दर्शाता है कि साइबर अपराधी अब केवल पासवर्ड नहीं, बल्कि पूरे सत्रों को नियंत्रित करने की क्षमता विकसित कर रहे हैं।
रिपोर्ट के अनुसार, Island द्वारा की गई जांच में पाया गया कि NovaCookies एक सब्सक्रिप्शन-आधारित सेवा है जिसकी लागत लगभग $320 प्रति माह है। यह दर्शाता है कि फिशिंग अब 'फिशिंग-एज-ए-सर्विस' (Phishing-as-a-Service) के रूप में एक संगठित व्यवसाय बन चुका है, जिसे कम तकनीकी ज्ञान वाले अपराधी भी खरीद सकते हैं।
ऐतिहासिक पृष्ठभूमि
फिशिंग हमले हमेशा से विकसित होते रहे हैं। शुरुआती दिनों में, ये केवल खराब व्याकरण वाले ईमेल तक सीमित थे। हालांकि, अब हमलावर 'AitM' जैसी उन्नत तकनीकों का उपयोग कर रहे हैं, जो उपयोगकर्ताओं को यह महसूस करने से रोकती हैं कि उनके साथ कुछ गलत हो रहा है। डॉक्यूसाइन जैसे विश्वसनीय ब्रांडों का उपयोग करना इस रणनीति का एक हिस्सा है।
Frequently Asked Questions
प्रश्न 1: NovaCookies हमले से कैसे बचें?
उत्तर: हमेशा ईमेल में दिए गए लिंक की जांच करें और केवल आधिकारिक डोमेन के माध्यम से ही लॉगिन करें। हार्डवेयर सुरक्षा कुंजियों (जैसे YubiKey) का उपयोग करें।
प्रश्न 2: क्या MFA (मल्टी-फैक्टर ऑथेंटिकेशन) इस हमले को रोक सकता है?
उत्तर: मानक SMS या ऐप-आधारित MFA को AitM हमले द्वारा बायपास किया जा सकता है। FIDO2 आधारित सुरक्षा कुंजियाँ अधिक सुरक्षित हैं।