• Salt Typhoon हैकिंग समूह ने वर्षों तक अमेरिकी दूरसंचार नेटवर्क में घुसपैठ कर लाखों लोगों की संवेदनशील जानकारी बड़े पैमाने पर इकट्ठी की
  • यह हमला अमेरिकियों को अंधाधुंध निशाना बनाने वाली अभूतपूर्व पैमाने की जासूसी गतिविधि था
  • चीनी सरकार से जुड़े Salt Typhoon के समर्थनकारी संगठनों ने 80 से अधिक देशों में सेंध लगाई, और अमेरिका के लगभग 200 संगठनों को नुकसान पहुंचा
  • हमले के परिणामस्वरूप लाखों मोबाइल फोन उपयोगकर्ताओं की लोकेशन ट्रैकिंग, इंटरनेट ट्रैफिक की निगरानी, और कुछ फोन कॉल की वायरटैपिंग तक हुई
  • FBI का मानना है कि आगे चलकर और अधिक परिष्कृत साइबर खतरे लगातार बढ़ेंगे, और उसने सुरक्षा मजबूत करने की आवश्यकता को लेकर चेतावनी दी

Salt Typhoon जासूसी अभियान का अवलोकन

  • Salt Typhoon नामक चीन-समर्थित हैकिंग समूह ने कई वर्षों तक अमेरिका के बड़े दूरसंचार नेटवर्क में घुसपैठ कर बड़ी संख्या में अमेरिकियों की व्यक्तिगत जानकारी बड़े पैमाने पर इकट्ठी की, इसकी पुष्टि अमेरिकी FBI ने की
  • FBI के साइबर डिप्टी असिस्टेंट डायरेक्टर Michael Machtinger ने मीडिया इंटरव्यू में कहा कि इस जासूसी हमले ने लगभग हर अमेरिकी की जानकारी चुरा ली हो सकती है
  • पहले यह धारणा थी कि जो लोग संवेदनशील श्रेणी में नहीं आते वे निशाना नहीं बनेंगे, लेकिन Salt Typhoon ने दिखा दिया कि कोई भी साइबर हमले का लक्ष्य बन सकता है

हमले का दायरा और इसके पीछे कौन

  • Salt Typhoon की साइबर जासूसी गतिविधि कम से कम 2019 से शुरू हुई थी और 2023 की शरद ऋतु में अमेरिकी सरकार ने इसका पता लगाया
  • अमेरिका के अलावा 12 देशों की सरकारी एजेंसियों ने भी इस हमले की गंभीरता को लेकर संयुक्त चेतावनी जारी की
  • घुसपैठ का दायरा अमेरिका की 9 प्रमुख टेलीकॉम कंपनियों और सरकारी नेटवर्क से आगे बढ़कर 80 से अधिक देशों के संगठनों तक पहुंच गया
  • अमेरिका के लगभग 200 संगठन इससे प्रभावित हुए, जिनमें Verizon, AT&T जैसी प्रमुख टेलीकॉम कंपनियां भी शामिल हैं
  • जिन कंपनियों पर इसके पीछे होने का आरोप है उनमें Sichuan Juxinhe Network Technology, Beijing Huanyu Tianqiong Information Technology, और Sichuan Zhixin Ruijie Network Technology शामिल हैं
    • ये कंपनियां चीन के Ministry of State Security और People's Liberation Army को साइबर समाधान उपलब्ध कराती हैं

हमले का तरीका और नुकसान के प्रकार

"चीन इन प्रॉक्सी के जरिए जो कर रहा है, वह साइबर जासूसी उद्योग के सामान्य स्तर से बहुत आगे निकल जाने वाला लापरवाह और खतरनाक व्यवहार है"

  • Machtinger ने इस घटना को अमेरिका के भीतर अभूतपूर्व और गंभीर साइबर जासूसी उल्लंघन बताया
  • Salt Typhoon ने अंधाधुंध बड़े पैमाने पर टार्गेटिंग के जरिए लाखों मोबाइल फोन उपयोगकर्ताओं की भौगोलिक लोकेशन जानकारी, इंटरनेट ट्रैफिक, और यहां तक कि कुछ फोन कॉल की सामग्री तक इंटरसेप्ट की
  • प्रभावित लोगों में आम नागरिकों के अलावा वर्तमान और पूर्व राष्ट्रपति प्रशासन के 100 से अधिक वरिष्ठ अधिकारी भी शामिल हैं
    • कुछ मीडिया रिपोर्टों में कहा गया कि राष्ट्रपति Donald Trump और उपराष्ट्रपति JD Vance भी निशाने पर थे
  • खास तौर पर वरिष्ठ अधिकारियों को वास्तविक कंटेंट इंटरसेप्शन जैसे अधिक गहरे स्तर के डेटा उल्लंघन का सामना करना पड़ा

इसी तरह के चीन-जनित साइबर खतरे

  • Salt Typhoon के अलावा Volt Typhoon समूह ने सैकड़ों पुराने राउटर हैक कर बॉटनेट बनाया और अमेरिका के महत्वपूर्ण अवसंरचना नेटवर्क तक पहुंच हासिल की
    • बाद में पुष्टि हुई कि इसका उद्देश्य विनाशकारी साइबर हमलों की तैयारी था
  • Silk Typhoon समूह ने एक दशक से अधिक समय तक IT और cloud प्रदाताओं पर हमला कर सरकार, तकनीक, शिक्षा, कानून सहित कई क्षेत्रों का डेटा चुराया

अन्य वैश्विक साइबर खतरे

  • Machtinger ने कहा कि चीन के अलावा रूस, ईरान, उत्तर कोरिया और देशी-विदेशी साइबर अपराधी संगठन तथा ransomware समूह भी रोजाना हमले कर रहे हैं
  • ऐसे हमलावर आगे चलकर और अधिक उन्नत हमले के तरीके अपनाएंगे, ऐसी आशंका है
  • उन्होंने सुरक्षा जागरूकता बढ़ाने, सिस्टम को अपडेट रखने, और पुराने उपकरण बदलने जैसे सक्रिय साइबर सुरक्षा उपायों की आवश्यकता पर जोर दिया

अभी कोई टिप्पणी नहीं है.

अभी कोई टिप्पणी नहीं है.