फ्लोरिडा डिपार्टमेंट ऑफ हाईवे सेफ्टी एंड मोटर व्हीकल्स (FLHSMV) ने स्वीकार किया है कि उसके DAVID डेटाबेस में सेंधमारी हुई है। इस हमले में एक पुलिस कर्मचारी के व्यक्तिगत डिवाइस पर असुरक्षित रूप से संग्रहीत क्रेडेंशियल्स का उपयोग किया गया।
- फ्लोरिडा के DAVID ड्राइवर डेटाबेस में अंतरराष्ट्रीय साइबर अपराधियों द्वारा सेंधमारी की गई।
- हमलावरों ने प्लांट सिटी पुलिस विभाग के एक कर्मचारी के चोरी हुए क्रेडेंशियल्स का उपयोग किया।
- ShinyHunters समूह ने 200,000 से अधिक ड्राइवर रिकॉर्ड चोरी करने का दावा किया है।
फ्लोरिडा डिपार्टमेंट ऑफ हाईवे सेफ्टी एंड मोटर व्हीकल्स (FLHSMV) ने आधिकारिक तौर पर पुष्टि की है कि उसके संवेदनशील DAVID ड्राइवर डेटाबेस के साथ समझौता किया गया है। यह खुलासा तब हुआ जब कुख्यात जबरन वसूली गिरोह 'ShinyHunters' ने दावा किया कि उन्होंने सिस्टम में घुसपैठ कर ली है और बड़ी मात्रा में व्यक्तिगत डेटा चोरी कर लिया है। एजेंसी ने 4 सितंबर, 2026 को इस उल्लंघन का पता लगाया और तुरंत शमन कार्रवाई शुरू की।
जांच से पता चला है कि इस सुरक्षा चूक का मुख्य कारण मानवीय गलती थी। हमलावरों ने प्लांट सिटी पुलिस विभाग के एक उपयोगकर्ता के क्रेडेंशियल्स का उपयोग किया, जिन्हें उस कर्मचारी ने अपने व्यक्तिगत इलेक्ट्रॉनिक डिवाइस पर असुरक्षित तरीके से स्टोर किया हुआ था। यह घटना दर्शाती है कि कैसे एक एकल बिंदु की विफलता (Single Point of Failure) पूरे सरकारी बुनियादी ढांचे को खतरे में डाल सकती है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह घटना सरकारी एजेंसियों के भीतर 'क्रेडेंशियल मैनेजमेंट' की गंभीर खामियों को उजागर करती है। जब संवेदनशील एक्सेस डेटा व्यक्तिगत उपकरणों पर रखा जाता है, तो एन्क्रिप्शन और फायरवॉल जैसे उन्नत सुरक्षा उपाय बेकार हो जाते हैं। यह मामला न केवल डेटा गोपनीयता बल्कि राष्ट्रीय सुरक्षा के लिए भी एक चेतावनी है, क्योंकि इसमें कानून प्रवर्तन एजेंसियों के एक्सेस का दुरुपयोग हुआ है।
"सरकारी डेटाबेस में सेंधमारी केवल तकनीकी विफलता नहीं, बल्कि कड़े एक्सेस कंट्रोल और कर्मचारी प्रशिक्षण की कमी का परिणाम है।"
दिलचस्प बात यह है कि FLHSMV के निष्कर्ष और हमलावरों के दावों में विरोधाभास है। जहां एजेंसी इसे एक चोरी हुए अकाउंट का मामला बता रही है, वहीं ShinyHunters ने दावा किया कि उन्होंने एक 'पासवर्ड रीसेट फ्लॉ' (Password Reset Flaw) का फायदा उठाया, जिससे उन्हें DMV कर्मचारियों और यहाँ तक कि एक FBI एजेंट के खातों तक पहुँच मिल गई।
प्रमाण के रूप में, हैकर्स ने जेफ्री एपस्टीन के DAVID रिकॉर्ड का एक स्क्रीनशॉट साझा किया, जिसमें संवेदनशील व्यक्तिगत और वाहन संबंधी जानकारी शामिल थी। हालांकि एजेंसी ने अभी तक चोरी हुए रिकॉर्ड्स की सटीक संख्या की पुष्टि नहीं की है, लेकिन हैकर्स का दावा है कि 2 लाख से अधिक रिकॉर्ड्स डाउनलोड किए गए हैं।
Frequently Asked Questions
प्रश्न 1: डेटा लीक का मुख्य कारण क्या था?
उत्तर: मुख्य कारण एक पुलिस अधिकारी के व्यक्तिगत डिवाइस पर असुरक्षित रूप से स्टोर किए गए लॉगिन क्रेडेंशियल्स थे।
प्रश्न 2: क्या अभी भी डेटा लीक हो रहा है?
उत्तर: FLHSMV के अनुसार, उल्लंघन को जल्दी ही नियंत्रित कर लिया गया था और वर्तमान में कोई अन्य उल्लंघन नहीं हो रहा है।