ह्यूस्टन स्थित प्रमुख उपयोगिता कंपनी सेंटरपॉइंट एनर्जी ने एक बड़े साइबर हमले के बाद अपने ग्राहकों की व्यक्तिगत जानकारी चोरी होने की पुष्टि की है। हमलावर ने दावा किया है कि उसने 7.49 मिलियन रिकॉर्ड्स तक पहुंच बना ली है।

  • सेंटरपॉइंट एनर्जी के 7.49 मिलियन ग्राहकों का डेटा खतरे में है।
  • चोरी किए गए डेटा में नाम, फोन नंबर, पते और आंशिक एसएसएन (SSN) शामिल हैं।
  • हमलावर ने कंपनी के सार्वजनिक API में सुरक्षा खामियों का फायदा उठाया।
  • कंपनी ने पुष्टि की है कि बिजली और गैस सेवाएं सुरक्षित हैं।

ह्यूस्टन स्थित सार्वजनिक उपयोगिता दिग्गज CenterPoint Energy ने हाल ही में एक गंभीर साइबर हमले का सामना किया है, जिससे उसके लाखों ग्राहकों की संवेदनशील जानकारी खतरे में पड़ गई है। कंपनी ने अमेरिकी प्रतिभूति और विनिमय आयोग (SEC) के पास एक फाइलिंग में पुष्टि की है कि एक अनधिकृत तीसरे पक्ष ने कंपनी के बाहरी प्रणालियों के माध्यम से व्यक्तिगत जानकारी प्राप्त कर ली है।

यह घटना तब सामने आई जब एक हमलावर, जिसने "4d722e4d656f77" उपनाम का उपयोग किया, ने दावा किया कि उसने कंपनी से 7.49 मिलियन रिकॉर्ड चुरा लिए हैं। हमलावर के अनुसार, इस डेटा में ग्राहकों के नाम, फोन नंबर, सेवा और बिलिंग पते, खाता संख्या, बिलिंग राशि और आंशिक सामाजिक सुरक्षा संख्या (SSN) शामिल हैं।

हमले का तरीका: सुरक्षा में बड़ी चूक

जांच से पता चला है कि हमलावर ने सेंटरपॉइंट के सार्वजनिक API (Application Programming Interface) का फायदा उठाया। रिपोर्टों के अनुसार, इस API में 'रेट लिमिटिंग' (rate limiting) और वेब एप्लिकेशन फायरवॉल (WAF) जैसे बुनियादी सुरक्षा उपायों की कमी थी। इससे हमलावर को स्वचालित रूप से लाखों आईडी के माध्यम से डेटा निकालने (exfiltration) की अनुमति मिली।

सुरक्षा विशेषज्ञों का मानना है कि सार्वजनिक API पर सुरक्षा प्रोटोकॉल की कमी बड़े पैमाने पर डेटा चोरी का मुख्य कारण बनती है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक कंपनी की सुरक्षा विफलता नहीं है, बल्कि यह महत्वपूर्ण बुनियादी ढांचे (Critical Infrastructure) की सुरक्षा पर एक बड़ा सवाल खड़ा करता है। यदि उपयोगिता कंपनियां अपने डिजिटल इंटरफेस को सुरक्षित नहीं रखती हैं, तो यह न केवल डेटा बल्कि सार्वजनिक सेवाओं की विश्वसनीयता को भी प्रभावित कर सकता है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, ऊर्जा और उपयोगिता क्षेत्रों को साइबर हमलों का प्रमुख लक्ष्य बनाया गया है। हमलावर अक्सर इन कंपनियों को इसलिए निशाना बनाते हैं क्योंकि उनके पास विशाल मात्रा में व्यक्तिगत डेटा और महत्वपूर्ण परिचालन नियंत्रण होते हैं।

Did You Know?: साइबर अपराधी अक्सर 'API स्ट्रॉलिंग' का उपयोग करते हैं, जहां वे बिना पासवर्ड के केवल सिस्टम के खुले दरवाजों का फायदा उठाकर डेटा चुराते हैं।

Frequently Asked Questions

1. क्या मेरी बिजली या गैस सेवा प्रभावित होगी?
नहीं, कंपनी ने स्पष्ट किया है कि उनकी बिजली और गैस वितरण सेवाएं इस हमले से प्रभावित नहीं हुई हैं।

2. क्या मुझे अपनी जानकारी बदलने की आवश्यकता है?
ग्राहकों को सलाह दी जाती है कि वे अपने खातों की निगरानी करें और किसी भी संदिग्ध गतिविधि के लिए सतर्क रहें।