चीन से संबंधित एक खतरनाक साइबर जासूसी समूह 'फायर एंट' ने सिस्को IOS XR राउटर और TACACS सर्वर को निशाना बनाकर संवेदनशील डेटा चोरी किया है और सुरक्षा प्रणालियों को अंधा कर दिया है।

  • चीन से जुड़े 'फायर एंट' समूह ने सिस्को IOS XR राउटर और Linux प्रबंधन होस्ट को कॉम्प्रोमाइज किया।
  • हैकर्स ने क्रेडेंशियल्स चुराने और सुरक्षा लॉग्स को मिटाने के लिए उन्नत तकनीकों का उपयोग किया।
  • यह हमला VMware हाइपरवाइजर से आगे बढ़कर अब नेटवर्क इंफ्रास्ट्रक्चर के गहरे स्तरों तक पहुँच गया है।

हाल ही में सामने आए खुलासों के अनुसार, फायर एंट (Fire Ant) नामक एक चीनी साइबर जासूसी समूह ने अपने हमलों का दायरा बढ़ाते हुए अब उच्च-मूल्य वाले नेटवर्क इन्फ्रास्ट्रक्चर को अपना निशाना बनाया है। सिग्नया (Sygnia) नामक इंसीडेंट रिस्पांस फर्म की जांच से पता चला है कि इस समूह ने न केवल Cisco IOS XR राउटर को हाईजैक किया, बल्कि टर्मिनल एक्सेस कंट्रोलर एक्सेस-कंट्रोल सिस्टम (TACACS) सर्वर और Linux प्रबंधन होस्ट्स में भी सेंध लगाई है।

इस हमले की सबसे खतरनाक बात यह है कि हैकर्स ने नेटवर्क के उन हिस्सों को निशाना बनाया जो रूटिंग, ऑथेंटिकेशन और प्रबंधन के लिए जिम्मेदार होते हैं। एक बार अंदर घुसने के बाद, फायर एंट ने सिस्टम के सुरक्षा लॉग्स को 'ब्लाइंड' (अंधा) कर दिया, जिससे सुरक्षा टीमों के लिए यह पता लगाना लगभग असंभव हो गया कि नेटवर्क में क्या गतिविधियाँ हो रही हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी नहीं है, बल्कि यह 'नेटवर्क विजिबिलिटी' को खत्म करने की एक सोची-समझी रणनीति है। जब हमलावर सुरक्षा लॉग्स को नियंत्रित करते हैं, तो वे नेटवर्क के भीतर महीनों तक बिना किसी पहचान के रह सकते हैं, जिससे वे रणनीतिक खुफिया जानकारी एकत्र कर सकते हैं। यह वैश्विक स्तर पर डिजिटल बुनियादी ढांचे की संवेदनशीलता को उजागर करता है।

"नेटवर्क इंफ्रास्ट्रक्चर पर हमला करना एक डिजिटल ब्लैकआउट पैदा करने जैसा है, जहाँ आप नहीं जानते कि दुश्मन आपके घर के अंदर कहाँ छिपा है।"

ऐतिहासिक रूप से, फायर एंट समूह को VMware हाइपरवाइजर की कमजोरियों का फायदा उठाने के लिए जाना जाता था। हालांकि, अब उनका ध्यान 'प्रिविलेज एस्केलेशन' (विशेषाधिकार वृद्धि) की ओर स्थानांतरित हो गया है, जहाँ वे एक डोमेन से दूसरे डोमेन में कूदकर नेटवर्क के सबसे सुरक्षित हिस्सों तक पहुँचने का प्रयास कर रहे हैं।

लक्ष्य (Target)पुराना तरीका (Old Method)नया तरीका (New Method)
सॉफ्टवेयर स्तरVMware HypervisorsCisco IOS XR & TACACS
मुख्य उद्देश्यडेटा चोरीनेटवर्क नियंत्रण और लॉग्स मिटाना
क्या आप जानते हैं?: TACACS+ एक सुरक्षा प्रोटोकॉल है जिसका उपयोग नेटवर्क उपकरणों के प्रशासन के लिए प्रमाणीकरण, प्राधिकरण और लेखांकन (AAA) प्रदान करने के लिए किया जाता है।

Frequently Asked Questions

1. फायर एंट समूह कौन है?
यह चीन से जुड़ा एक उन्नत साइबर जासूसी समूह है जो सरकारी और रणनीतिक संगठनों के नेटवर्क में घुसपैठ करने के लिए जाना जाता है।

2. सिस्को राउटर पर इस हमले का क्या प्रभाव पड़ा?
हैकर्स ने क्रेडेंशियल्स चुराए और सुरक्षा लॉग्स को नष्ट कर दिया, जिससे नेटवर्क एडमिनिस्ट्रेटर हमले का पता लगाने में असमर्थ रहे।