खतरनाक हैकर्स अब कर्मचारियों के निजी उपकरणों (BYOD) और माइक्रोसॉफ्ट ग्राफ एपीआई का उपयोग करके कॉर्पोरेट डेटा चोरी कर रहे हैं और फिर इसे जबरन वसूली समूहों को बेच रहे हैं।

  • हमलावर आईटी हेल्पडेस्क बनकर कर्मचारियों को कॉल और मैसेज कर रहे हैं।
  • निजी उपकरणों (Personal Devices) का उपयोग करके कंपनी के सुरक्षा घेरे को आसानी से तोड़ा जा रहा है।
  • माइक्रोसॉफ्ट ग्राफ एपीआई (Graph API) का उपयोग डेटा की जासूसी और चोरी के लिए किया जा रहा है।
  • चोरी किया गया एक्सेस 'ShinyHunters' जैसे जबरन वसूली समूहों को बेचा जा रहा है।

आज के कॉर्पोरेट युग में, Bring Your Own Device (BYOD) एक सामान्य बात हो गई है। अधिकांश कर्मचारी अपने निजी स्मार्टफोन का उपयोग ऑफिस के ईमेल और रिसोर्सेज एक्सेस करने के लिए करते हैं। हालांकि यह सुविधा उत्पादकता बढ़ाती है, लेकिन सुरक्षा विशेषज्ञों ने चेतावनी दी है कि यह हमलावरों के लिए एक खुला रास्ता बन गया है।

माइक्रोसॉफ्ट के शोधकर्ताओं ने Storm 3032 और Storm-3121 नामक दो खतरनाक समूहों की पहचान की है। ये समूह सीधे कंपनी के नेटवर्क पर हमला करने के बजाय कर्मचारियों के निजी फोन को निशाना बनाते हैं, क्योंकि इन उपकरणों पर कॉर्पोरेट स्तर की सुरक्षा (जैसे EDR या ईमेल गेटवे) नहीं होती।

हमले का तरीका: सोशल इंजीनियरिंग और फिशिंग

हमलावर खुद को कंपनी के IT हेल्पडेस्क के रूप में पेश करते हैं। वे कर्मचारियों को कॉल या मैसेज करते हैं और दावा करते हैं कि उनके अकाउंट का एक्सेस बचाने के लिए उन्हें अपना पासकी (Passkey) या मल्टी-फैक्टर ऑथेंटिकेशन (MFA) अपडेट करना होगा। जब कर्मचारी दिए गए लिंक पर क्लिक करता है, तो वह एक नकली माइक्रोसॉफ्ट लॉगिन पेज पर पहुँच जाता है, जहाँ उसकी क्रेडेंशियल्स और सेशन टोकन चोरी कर लिए जाते हैं।

BozokMedia विश्लेषण से पता चलता है कि यह हमला पारंपरिक मैलवेयर हमलों से कहीं अधिक खतरनाक है क्योंकि यह 'पहचान' (Identity) की चोरी पर आधारित है। जब एक हमलावर एक वैध कर्मचारी की पहचान चुरा लेता है, तो सुरक्षा प्रणालियों के लिए यह पहचानना लगभग असंभव हो जाता है कि सिस्टम के अंदर कोई बाहरी व्यक्ति मौजूद है।

"जब हमलावर निजी उपकरणों के माध्यम से प्रवेश करते हैं, तो डिजिटल फोरेंसिक के लिए कोई लॉग नहीं बचता, जिससे हमले का पता लगाना लगभग नामुमकिन हो जाता है।"

माइक्रोसॉफ्ट ग्राफ एपीआई का दुरुपयोग

एक बार एक्सेस मिलने के बाद, हमलावर Microsoft Graph API का उपयोग करते हैं। यह एक ऐसा टूल है जो सामान्यतः क्लाउड सेवाओं के प्रबंधन के लिए उपयोग किया जाता है, लेकिन हैकर्स इसका उपयोग कंपनी के अंदर मौजूद यूजर्स, ग्रुप्स और संवेदनशील फाइलों की सूची बनाने के लिए कर रहे हैं।

हैकर्स ने SharePoint, OneDrive और Exchange से डेटा चोरी करना शुरू कर दिया है। वे एक साथ बहुत सारा डेटा डाउनलोड करने के बजाय छोटे-छोटे टुकड़ों में डेटा निकालते हैं ताकि सुरक्षा प्रणालियों को संदेह न हो।

विशेषता पारंपरिक हमला BYOD-आधारित हमला
प्रवेश बिंदु कॉर्पोरेट नेटवर्क/ईमेल निजी मोबाइल फोन
सुरक्षा बाधाएं EDR, फायरवॉल, गेटवे न्यूनतम या शून्य सुरक्षा
पता लगाने की क्षमता उच्च (लॉग्स उपलब्ध) बहुत कम (निजी डिवाइस)
क्या आप जानते हैं?: 'ShinyHunters' एक कुख्यात साइबर समूह है जो डेटा चोरी करने के बाद कंपनियों से भारी फिरौती (Ransom) मांगता है।

यह प्रवृत्ति दर्शाती है कि अब सुरक्षा केवल ऑफिस की दीवारों या सर्वर तक सीमित नहीं है। हर वह डिवाइस जो कॉर्पोरेट डेटा से जुड़ा है, वह एक संभावित कमजोर कड़ी है।

1. क्या मेरा निजी फोन कंपनी के डेटा को खतरे में डाल सकता है?
हाँ, यदि आप अपने निजी फोन पर ऑफिस अकाउंट लॉग-इन करते हैं और किसी संदिग्ध लिंक पर क्लिक करते हैं, तो हैकर्स आपके अकाउंट का एक्सेस पा सकते हैं।

2. इससे बचने का सबसे अच्छा तरीका क्या है?
हमेशा आधिकारिक संचार माध्यमों का उपयोग करें और कभी भी फोन कॉल या एसएमएस के माध्यम से आए लॉगिन लिंक पर भरोसा न करें।