ह्यूस्टन स्थित प्रमुख उपयोगिता कंपनी सेंटरपॉइंट एनर्जी ने एक बड़े साइबर हमले के बाद अपने ग्राहकों की व्यक्तिगत जानकारी चोरी होने की पुष्टि की है। हमलावर ने दावा किया है कि उसने 7.49 मिलियन रिकॉर्ड्स तक पहुंच बना ली है।
- सेंटरपॉइंट एनर्जी के 7.49 मिलियन ग्राहकों का डेटा खतरे में है।
- चोरी किए गए डेटा में नाम, फोन नंबर, पते और आंशिक एसएसएन (SSN) शामिल हैं।
- हमलावर ने कंपनी के सार्वजनिक API में सुरक्षा खामियों का फायदा उठाया।
- कंपनी ने पुष्टि की है कि बिजली और गैस सेवाएं सुरक्षित हैं।
ह्यूस्टन स्थित सार्वजनिक उपयोगिता दिग्गज CenterPoint Energy ने हाल ही में एक गंभीर साइबर हमले का सामना किया है, जिससे उसके लाखों ग्राहकों की संवेदनशील जानकारी खतरे में पड़ गई है। कंपनी ने अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) के पास एक फाइलिंग में पुष्टि की है कि एक अनधिकृत तीसरे पक्ष ने कंपनी के बाहरी प्रणालियों के माध्यम से व्यक्तिगत जानकारी प्राप्त कर ली है।
यह घटना तब सामने आई जब एक हमलावर, जिसने "4d722e4d656f77" उपनाम का उपयोग किया, ने दावा किया कि उसने कंपनी से 7.49 मिलियन रिकॉर्ड चुरा लिए हैं। हमलावर के अनुसार, इस डेटा में ग्राहकों के नाम, फोन नंबर, सेवा और बिलिंग पते, खाता संख्या, बिलिंग राशि और आंशिक सामाजिक सुरक्षा संख्या (SSN) शामिल हैं।
हमले का तरीका: सुरक्षा में बड़ी चूक
जांच से पता चला है कि हमलावर ने सेंटरपॉइंट के सार्वजनिक API (Application Programming Interface) का फायदा उठाया। रिपोर्टों के अनुसार, इस API में 'रेट लिमिटिंग' (rate limiting) और वेब एप्लिकेशन फायरवॉल (WAF) जैसे बुनियादी सुरक्षा उपायों की कमी थी। इससे हमलावर को स्वचालित रूप से लाखों आईडी के माध्यम से डेटा निकालने (exfiltration) की अनुमति मिली।
सुरक्षा विशेषज्ञों का मानना है कि सार्वजनिक API पर सुरक्षा प्रोटोकॉल की कमी बड़े पैमाने पर डेटा चोरी का मुख्य कारण बनती है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक कंपनी की सुरक्षा विफलता नहीं है, बल्कि यह महत्वपूर्ण बुनियादी ढांचे (Critical Infrastructure) की सुरक्षा पर एक बड़ा सवाल खड़ा करता है। यदि उपयोगिता कंपनियां अपने डिजिटल इंटरफेस को सुरक्षित नहीं रखती हैं, तो यह न केवल डेटा बल्कि सार्वजनिक सेवाओं की विश्वसनीयता को भी प्रभावित कर सकता है।
ऐतिहासिक पृष्ठभूमि
पिछले कुछ वर्षों में, ऊर्जा और उपयोगिता क्षेत्रों को साइबर हमलों का प्रमुख लक्ष्य बनाया गया है। हमलावर अक्सर इन कंपनियों को इसलिए निशाना बनाते हैं क्योंकि उनके पास विशाल मात्रा में व्यक्तिगत डेटा और महत्वपूर्ण परिचालन नियंत्रण होते हैं।
Frequently Asked Questions
1. क्या मेरी बिजली या गैस सेवा प्रभावित होगी?
नहीं, कंपनी ने स्पष्ट किया है कि उनकी बिजली और गैस वितरण सेवाएं इस हमले से प्रभावित नहीं हुई हैं।
2. क्या मुझे अपनी जानकारी बदलने की आवश्यकता है?
ग्राहकों को सलाह दी जाती है कि वे अपने खातों की निगरानी करें और किसी भी संदिग्ध गतिविधि के लिए सतर्क रहें।