1 पॉइंट द्वारा GN⁺ 2026-03-29 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • ईरान-समर्थित हैकर समूह ने FBI निदेशक के निजी ईमेल अकाउंट में घुसपैठ का दावा किया है, और अमेरिकी न्याय विभाग ने जांच शुरू कर दी है
  • प्रभावित अकाउंट FBI की आधिकारिक सिस्टम का नहीं बल्कि निजी ईमेल था, और यह पुष्टि की गई है कि सरकारी नेटवर्क या गोपनीय जानकारी का कोई लीक नहीं हुआ
  • हैकरों ने ऑनलाइन ईमेल स्क्रीनशॉट सार्वजनिक किए, लेकिन सामग्री की प्रामाणिकता अभी सत्यापित नहीं हुई है
  • यह घटना वरिष्ठ सरकारी अधिकारियों के निजी अकाउंट की सुरक्षा कमजोरियों और राज्य-समर्थित हैकिंग समूहों के बढ़ते खतरे को उजागर करती है
  • न्याय विभाग और FBI संयुक्त रूप से जवाबी कार्रवाई कर रहे हैं, और अब तक कोई आधिकारिक प्रतिबंध या जिम्मेदारी स्वीकारने की घोषणा नहीं हुई है

FBI निदेशक के निजी ईमेल में घुसपैठ की घटना

  • ईरान-समर्थित हैकर समूह ने FBI निदेशक के निजी ईमेल अकाउंट में घुसपैठ का दावा किया
    • अमेरिकी न्याय विभाग ने कहा कि उसे मामले की जानकारी है और वह जांच कर रहा है
    • हैकरों ने दावा किया कि वे ईरान सरकार से जुड़े संगठन हैं, लेकिन हमले की ठोस मंशा या तरीका सार्वजनिक नहीं किया गया
  • यह पुष्टि हुई कि प्रभावित अकाउंट FBI की आधिकारिक सिस्टम का नहीं बल्कि निजी ईमेल था
    • न्याय विभाग ने सरकारी नेटवर्क या गोपनीय जानकारी के लीक के कोई संकेत नहीं होने की बात कही
    • बताया गया कि नुकसान का दायरा निजी स्तर तक सीमित है
  • हैकरों ने ऑनलाइन चैनलों के जरिए घुसपैठ का सार्वजनिक दावा किया और सबूत के तौर पर कुछ ईमेल स्क्रीनशॉट पेश किए
    • इन सामग्रियों की प्रामाणिकता अभी तक पुष्टि नहीं हुई है
    • अमेरिकी अधिकारी संबंधित सामग्री हासिल कर digital forensic analysis कर रहे हैं
  • इस घटना ने फिर से वरिष्ठ सरकारी अधिकारियों के निजी अकाउंट की सुरक्षा कमजोरियों को उजागर किया
    • राज्य-समर्थित हैकिंग समूहों के लक्षित हमले अब निजी ईमेल तक फैलते दिख रहे हैं
    • अमेरिका में cybersecurity प्रबंधन को मजबूत करने की जरूरत फिर से उठी है
  • न्याय विभाग ने कहा कि जांच जारी है, इसलिए अतिरिक्त विवरण साझा नहीं किए जा रहे
    • FBI और cyber security एजेंसियां संयुक्त प्रतिक्रिया व्यवस्था चला रही हैं
    • अब तक किसी आधिकारिक जिम्मेदारी स्वीकारने या प्रतिबंधात्मक कार्रवाई की घोषणा नहीं हुई है

1 टिप्पणियां

 
GN⁺ 2026-03-29
Hacker News प्रतिक्रियाएँ
  • मैं “लेकिन उसके emails...” जैसा मज़ाक जोड़ना चाहता था
    लेकिन अब हालात बहुत आगे निकल चुके लगते हैं
    सोचता हूँ कि अयोग्यता और भ्रष्टाचार के दुष्चक्र से आखिर कैसे निकला जा सकता है
    ऐसे लोगों को इन पदों पर बिठाना तो बहुत जल्दी हो गया, लेकिन क्या फिर से सक्षम लोग ये जगहें लेना चाहेंगे? कहीं ऐसा तो नहीं कि आखिर में कीचड़ में मज़ा लेने वाले लोग ही बचेंगे
    यह सवाल उठता है कि क्या उदार लोकतंत्र न्यायपूर्ण शुद्धिकरण संगठित कर सकता है

    • हर उदार लोकतंत्र की शुरुआत ऐसे ही हुई थी
      लेकिन एक बार उदार लोकतंत्र स्थापित हो जाए, तो लोग फिर किसी और शुद्धिकरण को ठुकराने लगते हैं — और उसके अच्छे कारण भी हैं
    • जिन्हें निकाला गया, वही शायद काबिल लोग थे
      कभी-कभी नौकरी से निकाला जाना ही सबसे अच्छा करियर फैसला बन जाता है
      इससे युद्धोत्तर जर्मनी की याद आती है, जहाँ पुराने शासन के लोग लोकतंत्र की पतली परत के नीचे बने रहे थे
    • अगर यह “सीमारेखा वाला भ्रष्टाचार” है, तो पूर्ण भ्रष्टाचार कैसा होगा, इसकी कल्पना भी नहीं कर सकता
    • मुझे लगता है कि तख्तापलट तो पहले ही पूरा हो चुका है
    • ऐसे संगठन आखिरकार चापलूसी और खुशामद से क्षमता को बदल देते हैं और फिर खुद ही ढह जाते हैं
      अंत में सिर्फ मलबा बचता है, और वे जितना लंबा टिकेंगे, गिरावट का झटका उतना बड़ा होगा
  • यह मामला इसलिए दिलचस्प है क्योंकि जिज्ञासा है कि क्या उसका निजी email सच में पूरी तरह सामान्य चीज़ों से भरा होगा
    HIPAA से जुड़े दस्तावेज़, Amazon खरीद इतिहास, परिवार और दोस्तों से बातचीत — सामान्यतः बस यही होना चाहिए
    अगर ऐसा है, तो इसमें कोई खबर वाली बात नहीं होगी
    लेकिन अगर कुछ सार्वजनिक करने की मंशा है, तो वह शायद सिर्फ राजनीतिक जीत के लिए भी हो सकता है

    • Petraeus scandal देखें तो समझ आता है कि निजी बातें भी कितनी बड़ी असर डाल सकती हैं
      शुरुआत में मैंने गलत समझा था, लेकिन आखिर में मैं भी लगभग इसी नतीजे पर पहुँचा
    • इतना तो तय है कि सरकारी अधिकारियों द्वारा private email server पर गोपनीय काम संभालने की कोई मिसाल नहीं है — यानी, मिसाल तो है ही
    • मुझे शक है कि हम जिस व्यक्ति की बात कर रहे हैं, वह सच में पेशेवर और सक्षम है भी या नहीं
      प्रक्रियाओं और विशेषज्ञता को नज़रअंदाज़ करने के उसके तरीके को देखकर, उसके inbox में अनुपयुक्त चीज़ें होने की संभावना काफी लगती है
    • medical information किसी व्यक्ति के व्यवहार पैटर्न समझने के लिए बेहद उपयोगी जानकारी होती है
      “अगर उसने पेशेवर ढंग से काम किया होता तो कोई समस्या नहीं होती” — इस वाक्य में वह “अगर” बहुत भारी लगता है
    • वैसे उसकी girlfriend से जुड़ा एक लेख भी है
      संबंधित लिंक
  • कुछ DOGE hacker किशोरों ने देश का social security और medical data लगभग पूरा चुरा लिया, और उस समय लोग उल्टा तालियाँ बजा रहे थे
    जवाबदेही किसी की नहीं हुई, और बहुत संभव है कि वह data पहले ही सबसे ऊँची बोली पर बिक चुका हो
    इसलिए यह घटना मुझे बिल्कुल भी चौंकाने वाली नहीं लगती

    • “हम” ने cheer किया था? असल में ऐसा सिर्फ कुछ लोगों ने किया था जिन्हें स्थिति की गंभीरता समझ नहीं आई
    • शायद DOGE ने वही काम खुलेआम किया, जो SolarWinds और OPM hack ने चुपचाप किया था
  • पहले जैसी गरिमापूर्ण leadership अब नहीं रही
    मौजूदा शख्सियत वाकई शर्मनाक है, और उसकी माँ के लिए बुरा लगता है

    • “गरिमापूर्ण नेता” से क्या मतलब J. Edgar Hoover जैसे लोगों से है?
    • शायद उसका पालन-पोषण और माहौल ही उसे आज का व्यक्ति बना गया
    • ऐसे लोग गायब हो गए क्योंकि मौजूदा नेतृत्व सिर्फ वफादारी माँगता है और सक्षम लोगों को बाहर कर देता है
    • पहले Gary Cooper जैसे व्यक्तित्व हुआ करते थे, अब ऐसे लोग मुश्किल से मिलते हैं
  • लगता है कि मौजूदा प्रशासन का आधा हिस्सा एक phishing email से ही गिर सकता है

    • मैं एक ऐसे व्यक्ति को जानता हूँ जिसे “बड़ी मछली” चाहिए होगी, शायद उसकी बहुत दिलचस्पी हो
    • शायद कोशिश करना सार्थक हो सकता है
  • अब भी यकीन नहीं होता कि Kash “Stay in my lane” Patel FBI director है

  • क्या “अगर आधिकारिक काम के लिए इस्तेमाल नहीं हुआ तो ठीक है” कहकर इसे टाला जा सकता है?

    • FBI ने family photos hack करने वाले अपराधियों को पकड़ने के लिए इनाम रखा है, लेकिन अगर मेरी family photos चोरी हो जाएँ तो क्या वे मेरे लिए भी ऐसा करेंगे?
      इससे शक होता है कि शायद वहाँ सिर्फ family photos से ज़्यादा कुछ था
    • लेख के मुताबिक यह एक पुराना Gmail account था, जिसमें 2017 का résumé और personal photos थे
    • बल्कि यह अनौपचारिक कामकाजी account भी हो सकता है
    • यहाँ तक कहा जा रहा है कि शायद यह adult site fan account (gooner) भी था
  • मैं सोच रहा था कि क्या इस टकराव में cyberwar वास्तव में तेज़ होगी
    Iran के पास पहले से अच्छी-खासी cyber क्षमता है, और अब उसके पास संयम बरतने की वजह भी कम दिखती है
    अमेरिका की CISA लगभग manpower और leadership दोनों खो चुकी लगती है, इसलिए चिंता होती है
    संबंधित लेख

    • सिर्फ Iran ही नहीं
      यह China, Russia, North Korea के साथ चलने वाला चार-देशीय cyber गठबंधन है
    • पहले भी Iran-समर्थित hacker group अमेरिकी medical technology infrastructure को hack कर चुके हैं
  • संबंधित लिंक साझा कर रहा हूँ: bsky.app पोस्ट

    • “अगर Iran अमेरिकी शासन परिवर्तन करा दे, तो मैं विडंबना से घुटते हुए खुशी मनाऊँगा” वाली टिप्पणी काफ़ी असरदार लगी
    • लेकिन DDoSecrets सूचना तक पहुँच सीमित करता है, और उसका operator intelligence community से जुड़ा अतीत रखता है, इसलिए उस पर भरोसा करना मुश्किल है
      असली source है Handala team link (अब dead),
      और archive तथा download link भी है (password: handala)
    • सोच रहा हूँ क्या किसी ने उस सामग्री का सीधा analysis किया है
    • यह भी सवाल है कि ऐसी सामग्री को download करना कानूनी है या नहीं
  • सच में जानना चाहता हूँ कि hack कैसे हुआ
    क्या बस कमज़ोर password था?
    वह KeePass जैसे local password manager इस्तेमाल करने वाला व्यक्ति नहीं लगता
    अगर 2FA नहीं था तो यह सच में हास्यास्पद होगा
    dark web या Telegram पर जाकर देखना चाहूँ, लेकिन वह थोड़ा असहज लगता है

    • मैं भी जानना चाहता हूँ
      Google आम तौर पर नए device login पर अतिरिक्त verification माँगता है, तो क्या यह इतना पुराना account था कि ऐसी setting ही नहीं थी?
      अगर यह 20 साल पुराना Gmail था, तो शायद ऐसा हो सकता है