साइबर अपराधियों ने माइक्रोसॉफ्ट 365 और अन्य SaaS प्लेटफॉर्म्स को निशाना बनाने के लिए एक नया और खतरनाक तरीका खोजा है, जिसमें फर्जी आईटी हेल्प डेस्क कॉल और टोकन चोरी का इस्तेमाल किया जा रहा है। यह हमला मुख्य रूप से कंपनी के उच्च अधिकारियों और निदेशकों को लक्षित कर रहा है।
- साइबर अपराधी फर्जी आईटी हेल्प डेस्क कॉल (vishing) के जरिए डेटा चुरा रहे हैं।
- यह हमला मुख्य रूप से माइक्रोसॉफ्ट 365 और SaaS सेवाओं को निशाना बनाता है।
- निदेशक और उपाध्यक्ष जैसे उच्च पदस्थ अधिकारी मुख्य लक्ष्य हैं।
- Adversary-in-the-Middle (AitM) तकनीक का उपयोग करके लॉगिन टोकन चोरी किए जा रहे हैं।
हाल ही में सुरक्षा विशेषज्ञों और थ्रेट हंटर्स ने एक नए और अत्यंत परिष्कृत साइबर हमले के पैटर्न का खुलासा किया है। यह हमला विशेष रूप से Microsoft 365 और अन्य सॉफ्टवेयर-एज-ए-सर्विस (SaaS) प्लेटफार्मों को लक्षित कर रहा है। हमलावर 'विशिंग' (Vishing) यानी वॉइस फिशिंग का उपयोग कर रहे हैं, जहाँ वे खुद को कंपनी के आईटी हेल्प डेस्क कर्मचारी बताकर अधिकारियों को कॉल करते हैं।
इस हमले की कार्यप्रणाली काफी जटिल है। अपराधी Adversary-in-the-Middle (AitM) तकनीक का उपयोग करते हैं, जिससे वे उपयोगकर्ता के लॉगिन सत्र (session) के टोकन को बीच में ही चुरा लेते हैं। एक बार टोकन प्राप्त करने के बाद, हमलावर बिना पासवर्ड या मल्टी-फैक्टर ऑथेंटिकेशन (MFA) को तोड़े सीधे उपयोगकर्ता के खाते तक पहुँच प्राप्त कर लेते हैं।
हमले का तरीका: कैसे काम करता है यह जाल?
यह हमला केवल तकनीकी खामियों पर निर्भर नहीं है, बल्कि मानवीय मनोविज्ञान का भी फायदा उठाता है। अपराधी आवासीय प्रॉक्सी (residential-proxy) का उपयोग करके साइन-इन करते हैं, जिससे उनकी गतिविधि सामान्य उपयोगकर्ता जैसी लगती है और सुरक्षा प्रणालियाँ उन्हें पकड़ नहीं पातीं।
डिजिटल पहचान की चोरी अब केवल पासवर्ड तक सीमित नहीं है, बल्कि यह सक्रिय सत्रों (active sessions) को नियंत्रित करने के बारे में है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला कॉर्पोरेट सुरक्षा संरचनाओं के लिए एक गंभीर चुनौती है। चूंकि ये हमले सीधे निदेशकों (Directors) और उपाध्यक्षों (Vice Presidents) जैसे उच्च पदस्थ अधिकारियों को लक्षित करते हैं, इसलिए इससे कंपनी के अत्यंत संवेदनशील डेटा और वित्तीय सूचनाओं के लीक होने का जोखिम बहुत बढ़ जाता है।
ऐतिहासिक संदर्भ और विकास
पिछले कुछ वर्षों में, साइबर अपराधी पारंपरिक फिशिंग ईमेल से हटकर अब 'सोशल इंजीनियरिंग' और 'मल्टी-चैनल हमलों' की ओर बढ़ गए हैं। पहले जहाँ केवल संदिग्ध लिंक भेजे जाते थे, अब सीधे फोन कॉल के माध्यम से विश्वास जीतकर डेटा निकाला जा रहा है।
Frequently Asked Questions
1. क्या मल्टी-फैक्टर ऑथेंटिकेशन (MFA) इस हमले से पूरी तरह सुरक्षा दे सकता है?
नहीं, क्योंकि AitM हमले लॉगिन टोकन को ही चुरा लेते हैं, जिससे MFA का प्रभाव कम हो जाता है।
2. यदि मुझे संदिग्ध आईटी कॉल आए तो मुझे क्या करना चाहिए?
कभी भी कॉल पर कोई कोड या पासवर्ड साझा न करें और तुरंत अपनी कंपनी की आधिकारिक आईटी टीम से पुष्टि करें।