साइबर सुरक्षा विशेषज्ञों ने पाया है कि APT28 समूह से जुड़े एक नए मैलवेयर 'HOOKEDGE' ने रोमानिया, स्पेन और तुर्की जैसे देशों के सरकारी और राजनयिक संस्थानों को निशाना बनाया है।

  • APT28 समूह से जुड़े नए HOOKEDGE बैकडोर का पता चला है।
  • रोमानिया, स्पेन और तुर्की के सरकारी और राजनयिक संगठन मुख्य लक्ष्य हैं।
  • यह मैलवेयर विंडोज बैच स्क्रिप्ट के माध्यम से हमला करता है।

साइबर सुरक्षा जगत में एक नई हलचल मची है। Recorded Future Insikt Group के शोधकर्ताओं ने एक बेहद परिष्कृत साइबर हमले का खुलासा किया है, जो विशेष रूप से यूरोपीय देशों के महत्वपूर्ण संस्थानों को लक्षित कर रहा है। शोध के अनुसार, सितंबर 2025 और अप्रैल 2026 के बीच, APT28 (जिसे कई बार फैंसी बियर के नाम से भी जाना जाता है) से जुड़े तत्वों ने HOOKEDGE नामक एक नए बैकडोर का उपयोग किया है।

यह हमला विशेष रूप से रोमानिया, स्पेन और तुर्की में स्थित सरकारी विभागों और राजनयिक मिशनों पर केंद्रित है। HOOKEDGE कोई साधारण मैलवेयर नहीं है; यह एक हल्का विंडोज बैच स्क्रिप्ट है, जिसे सुरक्षा प्रणालियों की नजरों से बचने के लिए बहुत ही सावधानी से डिजाइन किया गया है। यह हमलावरों को लक्षित प्रणालियों में अनधिकत प्रवेश और डेटा चोरी करने की अनुमति देता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह भू-राजनीतिक जासूसी का एक बड़ा हिस्सा है। जब राजनयिक संगठनों को निशाना बनाया जाता है, तो इसका उद्देश्य अंतरराष्ट्रीय संबंधों और राष्ट्रीय सुरक्षा नीतियों को प्रभावित करना होता है। APT28 जैसे समूहों की सक्रियता यह दर्शाती है कि साइबर युद्ध अब पारंपरिक युद्धक्षेत्रों से निकलकर डिजिटल कूटनीति के केंद्र में आ गया है।

HOOKEDGE जैसे हल्के बैकडोर का उपयोग करना यह दर्शाता है कि हमलावर अब भारी फाइलों के बजाय सूक्ष्म और अदृश्य कोड का उपयोग कर रहे हैं ताकि वे लंबे समय तक सिस्टम में बने रह सकें।

ऐतिहासिक रूप से, APT28 जैसे राज्य-प्रायोजित समूह हमेशा से ही उच्च-मूल्य वाले राजनीतिक लक्ष्यों को निशाना बनाते रहे हैं। पिछले दशकों में, हमने देखा है कि कैसे स्पायवेयर और बैकडोर का उपयोग करके सरकारों की गोपनीय जानकारी चुराई गई है। HOOKEDGE इस प्रवृत्ति का नवीनतम और सबसे खतरनाक संस्करण प्रतीत होता है।

विशेषज्ञों ने चेतावनी दी है कि संगठनों को अपने नेटवर्क की निगरानी बढ़ानी चाहिए और विशेष रूप से संदिग्ध बैच स्क्रिप्ट के निष्पादन पर कड़ी नजर रखनी चाहिए। इस प्रकार के हमले अक्सर फिशिंग या अन्य प्रारंभिक पहुंच विधियों के माध्यम से शुरू होते हैं, जिससे सुरक्षा की पहली परत टूट जाती है।

Did You Know?: APT28 को अक्सर रूसी खुफिया सेवाओं से जुड़ा माना जाता है, जो वैश्विक साइबर सुरक्षा परिदृश्य में एक प्रमुख खिलाड़ी है।

Frequently Asked Questions

Q1: HOOKEDGE मैलवेयर क्या है?
A: यह एक नया और हल्का विंडोज बैच स्क्रिप्ट आधारित बैकडोर है जिसका उपयोग जासूसी के लिए किया जाता है।

Q2: कौन से देश इस हमले से प्रभावित हुए हैं?
A: मुख्य रूप से रोमानिया, स्पेन और तुर्की के सरकारी और राजनयिक संस्थान।