अमेरिकी न्याय विभाग ने चीनी साइबर जासूसी अभियान के संबंध में अपने पिछले बयानों में सुधार किया है, जिसमें कहा गया है कि कई सरकारी एजेंसियां हैक नहीं की गईं, बल्कि उन्हें केवल निशाना बनाया गया था।

  • अमेरिकी अधिकारियों ने स्पष्ट किया कि सभी एजेंसियां हैक नहीं हुई थीं, केवल लक्षित थीं।
  • चीनी समूह 'QTFY' को अमेरिकी सरकारी नेटवर्क और रक्षा ठेकेदारों को निशाना बनाने का आरोपी बनाया गया है।
  • NASA और फेडरल रिजर्व जैसी संस्थाओं को निशाना बनाया गया, लेकिन कुछ में सेंध लगाने में विफल रहे।

अमेरिकी अधिकारियों ने उन शुरुआती बयानों में महत्वपूर्ण सुधार किया है जिनमें दावा किया गया था कि कई सरकारी एजेंसियों को चीनी हैकर्स द्वारा हैक कर लिया गया था। अब नए बयानों में स्पष्ट किया गया है कि ये महत्वपूर्ण संगठन केवल हैकर्स के 'लक्ष्य' (targets) थे, न कि सभी के शिकार (victims)।

अमेरिकी न्याय विभाग (DOJ) ने शुक्रवार को एक संशोधित बयान जारी किया। इस नए संस्करण के अनुसार, अमेरिकी सीनेट, फेडरल रिजर्व और NASA जैसे संस्थान चीनी राज्य-प्रायोजित हैकिंग समूह 'QTFY' के लक्ष्यों में शामिल थे। यह समूह हाल ही में एक इंटरनेट डोमेन जब्ती अभियान के दौरान पहचाना गया था। पहले के बयान में इन एजेंसियों को 'पीड़ित' बताया गया था, जिसे अब तकनीकी रूप से सही करने के लिए सुधारा गया है।

क्यों महत्वपूर्ण है यह बदलाव?

BozokMedia विश्लेषण से पता चलता है कि यह सूक्ष्म अंतर अत्यंत महत्वपूर्ण है क्योंकि यह उन सफल डेटा उल्लंघनों के दायरे को सीमित करता है, जिन्हें अमेरिकी न्याय विभाग ने अमेरिकी सरकारी एजेंसियों और रक्षा ठेकेदारों के खिलाफ चल रहे वर्षों पुराने चीनी साइबर-जासूसी अभियान के रूप में वर्णित किया था। 'लक्ष्य' और 'पीड़ित' के बीच का अंतर यह निर्धारित करता है कि वास्तव में कितनी जानकारी चोरी हुई है और कितनी सुरक्षा प्रणालियों ने हमले को सफलतापूर्वक रोक दिया।

तकनीकी सटीकता का यह सुधार सरकारी डेटा की सुरक्षा और घुसपैठ की वास्तविक गंभीरता को समझने के लिए अनिवार्य है।

एफबीआई (FBI) द्वारा जारी हलफनामे के अनुसार, कम से कम 2018 से, हैकर्स ने NASA, फेडरल रिजर्व, ऊर्जा विभाग और स्वास्थ्य एवं मानव सेवा विभाग सहित कई संघीय नेटवर्क को निशाना बनाया है। विशेष रूप से, FBI की जांच में पाया गया कि NASA पर हमले का प्रयास असफल रहा क्योंकि एजेंसी ने अपने सॉफ्टवेयर को समय पर पैच (patch) कर दिया था।

हालांकि, सितंबर 2024 में, हैकर्स ने तीन ऊर्जा विभाग (DOE) प्रयोगशालाओं, NIH और एक अमेरिकी सुरक्षा उपकरण निर्माता के कंप्यूटर नेटवर्क में घुसपैठ करने में सफलता प्राप्त की थी, जिन्हें आधिकारिक तौर पर 'पीड़ित' माना गया है।

तुलनात्मक विश्लेषण: लक्ष्य बनाम पीड़ित

श्रेणीलक्ष्य (Targeted)पीड़ित (Compromised/Victim)
परिभाषासंगठन को हमले के लिए चुना गयाहैकर्स ने सफलतापूर्वक डेटा चुरा लिया
उदाहरणNASA, अमेरिकी सीनेटDOE प्रयोगशालाएं, रक्षा ठेकेदार
परिणामसुरक्षा प्रणालियों ने रोकाडेटा की चोरी हुई

चीनी दूतावास ने इन आरोपों पर प्रतिक्रिया देते हुए कहा कि अमेरिका साइबर सुरक्षा का उपयोग 'चीन को बदनाम करने' के लिए कर रहा है। उन्होंने अमेरिकी सरकार पर राष्ट्रीय सुरक्षा के नाम पर चीनी कंपनियों पर अनुचित प्रतिबंध लगाने का आरोप लगाया है।

Did You Know?: साइबर सुरक्षा में 'पैचिंग' का अर्थ है सॉफ्टवेयर की कमियों को ठीक करना, जो NASA जैसे संगठनों को बड़े हमलों से बचाने में महत्वपूर्ण भूमिका निभाता है।

Frequently Asked Questions

1. QTFY क्या है?
QTFY एक चीनी राज्य-प्रायोजित हैकिंग समूह है जिसे अमेरिकी सरकारी नेटवर्क को लक्षित करने के लिए जिम्मेदार माना जाता है।

2. क्या सभी अमेरिकी एजेंसियां हैक हो गई थीं?
नहीं, सुधार के बाद स्पष्ट किया गया है कि कई एजेंसियां केवल लक्ष्य थीं, लेकिन केवल कुछ ही सफलतापूर्वक हैक (पीड़ित) हो पाई थीं।