एक नए डार्क वेब सेवा 'Nexus' ने अमेरिका और कनाडा के 153 मिलियन से अधिक ड्राइविंग लाइसेंस के डिजिटल स्कैन बेचना शुरू कर दिया है। FBI के न्यू ऑरलियन्स कार्यालय ने इस डेटा लीक के स्रोत का पता लगाने के लिए आधिकारिक जांच शुरू कर दी है।

  • डार्क वेब पर 'Nexus' नामक सेवा 15.3 करोड़ से अधिक ड्राइविंग लाइसेंस बेच रही है।
  • डेटा में अमेरिकी रक्षा सचिव पीट हेगसेथ जैसे उच्च सरकारी अधिकारी भी शामिल हैं।
  • FBI ने लुइसियाना स्थित एक बड़ी पहचान सत्यापन कंपनी से डेटा चोरी होने की आशंका में जांच शुरू की है।

साइबर सुरक्षा की दुनिया में एक बहुत बड़ा संकट खड़ा हो गया है। इस सप्ताह डार्क वेब पर 'Nexus' नामक एक नई पहचान चोरी सेवा शुरू की गई है, जो संयुक्त राज्य अमेरिका और कनाडा के नागरिकों के 153 मिलियन (15.3 करोड़) से अधिक ड्राइविंग लाइसेंस के डिजिटल स्कैन बेच रही है। इस डेटा लीक की गंभीरता का अंदाजा इस बात से लगाया जा सकता है कि इसमें अमेरिकी रक्षा सचिव पीट हेगसेथ जैसे उच्च पदस्थ सरकारी अधिकारियों के लाइसेंस भी शामिल हैं।

जांच के दौरान यह संकेत मिले हैं कि यह डेटा लुइसियाना स्थित एक प्रमुख पहचान सत्यापन (Identity Verification) कंपनी से चोरी किया गया हो सकता है, जिसके ग्राहक कई फॉर्च्यून 500 कंपनियां हैं। KrebsOnSecurity की रिपोर्ट के अनुसार, FBI के न्यू ऑरलियन्स फील्ड कार्यालय ने इस डेटा के स्रोत का पता लगाने के लिए एक आधिकारिक जांच शुरू कर दी है।

डेटा की भयावहता और विस्तार

Nexus सेवा केवल ड्राइविंग लाइसेंस तक ही सीमित नहीं है। इसके पास 10 मिलियन से अधिक पहचान पत्र, 3 मिलियन से अधिक यात्रा दस्तावेज और लगभग 579,000 मेडिकल कार्ड भी उपलब्ध हैं। डेटा की मात्रा इतनी विशाल है कि एक खाली खोज करने पर भी 1.1 करोड़ से अधिक परिणाम सामने आते हैं। इसमें कनाडा के ओंटारियो प्रांत के लगभग 4.7 लाख रिकॉर्ड भी शामिल हैं।

विशेष रूप से चिंताजनक बात यह है कि इस डेटा में कुछ रिकॉर्ड्स के साथ 'CAC' (Common Access Cards) का उल्लेख है, जो सरकारी भवनों और सुरक्षित कमरों तक पहुंच प्रदान करने वाले पहचान पत्र होते हैं। यह सीधे तौर पर राष्ट्रीय सुरक्षा के लिए खतरा पैदा करता है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि यह घटना केवल डेटा लीक नहीं, बल्कि एक संगठित साइबर हमले का हिस्सा है। जब पहचान सत्यापन कंपनियां, जिन्हें हम अपनी गोपनीयता के लिए सुरक्षित मानते हैं, ही असुरक्षित हो जाएं, तो व्यक्तिगत सुरक्षा का आधार ही हिल जाता है। यह घटना दर्शाती है कि कैसे एक एकल बिंदु विफलता (Single Point of Failure) करोड़ों लोगों की पहचान को खतरे में डाल सकती है।

यह डेटा लीक केवल व्यक्तिगत पहचान की चोरी नहीं है, बल्कि यह सरकारी अधिकारियों और सुरक्षा प्रणालियों की गोपनीयता पर सीधा हमला है।

डेटा के प्रारूप का विश्लेषण करने पर पता चला है कि इसमें केवल साधारण स्कैन ही नहीं, बल्कि लाइसेंस के इन्फ्रारेड (Infrared) और अल्ट्रावॉयलेट (Ultraviolet) संस्करण भी शामिल हैं, जो अपराधियों को फर्जी दस्तावेज बनाने में अत्यधिक मदद कर सकते हैं। डेटा के साथ यात्रा के समय के टाइमस्टैम्प भी जुड़े हुए हैं, जो संभवतः कार रेंटल कंपनियों या हवाई अड्डों के पास डेटा एक्सेस का संकेत देते हैं।

Did You Know?: डार्क वेब पर अपराधी अक्सर 'सैंपल' के रूप में वास्तविक लोगों का डेटा मुफ्त में देते हैं ताकि वे अपनी सेवा की प्रामाणिकता साबित कर सकें।

Frequently Asked Questions

1. क्या मेरा डेटा सुरक्षित है? यदि आप अमेरिका या कनाडा के निवासी हैं, तो आपको अपनी पहचान और बैंक खातों पर कड़ी नजर रखनी चाहिए।

2. FBI इस मामले में क्या कर रही है? FBI वर्तमान में डेटा के स्रोत और उस कंपनी की पहचान करने की कोशिश कर रही है जिसके माध्यम से यह जानकारी लीक हुई है।