चीन से संबंधित एक खतरनाक साइबर जासूसी समूह 'फायर एंट' ने सिस्को IOS XR राउटर और TACACS सर्वर को निशाना बनाकर संवेदनशील डेटा चोरी किया है और सुरक्षा प्रणालियों को अंधा कर दिया है।
- चीन से जुड़े 'फायर एंट' समूह ने सिस्को IOS XR राउटर और Linux प्रबंधन होस्ट को कॉम्प्रोमाइज किया।
- हैकर्स ने क्रेडेंशियल्स चुराने और सुरक्षा लॉग्स को मिटाने के लिए उन्नत तकनीकों का उपयोग किया।
- यह हमला VMware हाइपरवाइजर से आगे बढ़कर अब नेटवर्क इंफ्रास्ट्रक्चर के गहरे स्तरों तक पहुँच गया है।
हाल ही में सामने आए खुलासों के अनुसार, फायर एंट (Fire Ant) नामक एक चीनी साइबर जासूसी समूह ने अपने हमलों का दायरा बढ़ाते हुए अब उच्च-मूल्य वाले नेटवर्क इन्फ्रास्ट्रक्चर को अपना निशाना बनाया है। सिग्नया (Sygnia) नामक इंसीडेंट रिस्पांस फर्म की जांच से पता चला है कि इस समूह ने न केवल Cisco IOS XR राउटर को हाईजैक किया, बल्कि टर्मिनल एक्सेस कंट्रोलर एक्सेस-कंट्रोल सिस्टम (TACACS) सर्वर और Linux प्रबंधन होस्ट्स में भी सेंध लगाई है।
इस हमले की सबसे खतरनाक बात यह है कि हैकर्स ने नेटवर्क के उन हिस्सों को निशाना बनाया जो रूटिंग, ऑथेंटिकेशन और प्रबंधन के लिए जिम्मेदार होते हैं। एक बार अंदर घुसने के बाद, फायर एंट ने सिस्टम के सुरक्षा लॉग्स को 'ब्लाइंड' (अंधा) कर दिया, जिससे सुरक्षा टीमों के लिए यह पता लगाना लगभग असंभव हो गया कि नेटवर्क में क्या गतिविधियाँ हो रही हैं।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी नहीं है, बल्कि यह 'नेटवर्क विजिबिलिटी' को खत्म करने की एक सोची-समझी रणनीति है। जब हमलावर सुरक्षा लॉग्स को नियंत्रित करते हैं, तो वे नेटवर्क के भीतर महीनों तक बिना किसी पहचान के रह सकते हैं, जिससे वे रणनीतिक खुफिया जानकारी एकत्र कर सकते हैं। यह वैश्विक स्तर पर डिजिटल बुनियादी ढांचे की संवेदनशीलता को उजागर करता है।
"नेटवर्क इंफ्रास्ट्रक्चर पर हमला करना एक डिजिटल ब्लैकआउट पैदा करने जैसा है, जहाँ आप नहीं जानते कि दुश्मन आपके घर के अंदर कहाँ छिपा है।"
ऐतिहासिक रूप से, फायर एंट समूह को VMware हाइपरवाइजर की कमजोरियों का फायदा उठाने के लिए जाना जाता था। हालांकि, अब उनका ध्यान 'प्रिविलेज एस्केलेशन' (विशेषाधिकार वृद्धि) की ओर स्थानांतरित हो गया है, जहाँ वे एक डोमेन से दूसरे डोमेन में कूदकर नेटवर्क के सबसे सुरक्षित हिस्सों तक पहुँचने का प्रयास कर रहे हैं।
| लक्ष्य (Target) | पुराना तरीका (Old Method) | नया तरीका (New Method) |
|---|---|---|
| सॉफ्टवेयर स्तर | VMware Hypervisors | Cisco IOS XR & TACACS |
| मुख्य उद्देश्य | डेटा चोरी | नेटवर्क नियंत्रण और लॉग्स मिटाना |
Frequently Asked Questions
1. फायर एंट समूह कौन है?
यह चीन से जुड़ा एक उन्नत साइबर जासूसी समूह है जो सरकारी और रणनीतिक संगठनों के नेटवर्क में घुसपैठ करने के लिए जाना जाता है।
2. सिस्को राउटर पर इस हमले का क्या प्रभाव पड़ा?
हैकर्स ने क्रेडेंशियल्स चुराए और सुरक्षा लॉग्स को नष्ट कर दिया, जिससे नेटवर्क एडमिनिस्ट्रेटर हमले का पता लगाने में असमर्थ रहे।