माइक्रोसॉफ्ट सर्वर हैक से अमेरिकी न्‍यूक्लियर एजेंसी भी बच नहीं पाई, चीनी एजेंट्स ने कराया बड़ा नुकसान

Microsoft Cyber Attack: Microsoft SharePoint के जीरो-डे हैक से अमेरिका की परमाणु सुरक्षा एजेंसी NNSA समेत कई सरकारी संस्थानों पर साइबर हमला हुआ. चीन समर्थित हैकर्स पर आरोप, संवेदनशील डेटा सुरक्षित. माइक्रोसॉफ्ट ने कहा है कि तीन चीनी हैकिंग समूहों- Linen Typhoon, Violet Typhoon, और Storm-2603 ने उसकी SharePoint सर्वर प्रणाली में सुरक्षा खामियों का फायदा उठाकर वैश्विक स्तर पर कई संगठनों को निशाना बनाया है.

Microsoft Cyber Attack: अमेरिका की राष्ट्रीय परमाणु सुरक्षा प्रशासन (NNSA) पर एक बड़े साइबर हमले का खुलासा हुआ है, जिसमें Microsoft SharePoint सॉफ्टवेयर की जीरो-डे वल्नरेबिलिटी का इस्तेमाल किया गया. इस हमले में चीन समर्थित हैकर्स के शामिल होने की आशंका जतायी गई है.

ब्लूमबर्ग की रिपोर्ट के अनुसार, इस हैकिंग अभियान में अमेरिका के ऊर्जा विभाग, शिक्षा विभाग और फ्लोरिडा के राजस्व विभाग समेत 100 से अधिक संस्थाएं प्रभावित हुई हैं. हालांकि, प्रारंभिक जांच में यह स्पष्ट किया गया है कि कोई संवेदनशील या गोपनीय परमाणु जानकारी लीक नहीं हुई है.

Microsoft ने इस वल्नरेबिलिटी को लेकर सुरक्षा पैच जारी किया है, लेकिन विशेषज्ञों का कहना है कि यह पूरी तरह से प्रभावी नहीं रहा. हैकर्स ने SharePoint के ऑन-प्रिमाइसेस सर्वर को निशाना बनाकर वेबशेल्स और क्रिप्टोग्राफिक कीज चुराने में सफलता पाई.

कैसे हुआ हमला?

माइक्रोसॉफ्ट सर्वर हैकर्स ने on-premises SharePoint servers को निशाना बनाया, न कि Microsoft के क्लाउड आधारित सिस्टम को. उन्होंने एक विशेष अनुरोध भेजकर सर्वर से MachineKey डेटा चुराया, जिससे उन्हें बिना ऑथेंटिकेशन के सिस्टम तक ऐक्सेसमिला. यह हमला CVE-2025-53770 और CVE-2025-53771 जैसी जीरो-डे खामियों के माध्यम से किया गया.

प्रभावित क्षेत्र और लक्ष्य क्या था?

माइक्रोसॉफ्ट सर्वर हैकर्स ने सरकारी एजेंसियाें, बिजनेस नेटवर्क, और शैक्षणिक संस्थानों को निशाना बनाया.LinenTyphoon ने बौद्धिक संपदा चुराने पर ध्यान केंद्रित किया.VioletTyphoon ने जासूसी गतिविधियों को अंजाम दिया, खासकर पूर्व सरकारी अधिकारियों और मीडिया संस्थानों को निशाना बनाकर. Storm-2603 को मध्यम स्तर की पुष्टि के साथ चीन आधारित माना गया है.

Microsoft का बयान क्या है?

कंपनी ने बताया कि इस हमले में चीन से जुड़े तीन हैकिंग समूह- Linen Typhoon, Violet Typhoon और Storm-2603, शामिल हैं. ये समूह पहले भी सरकारी संस्थानों को निशाना बना चुके हैं.

PC-लैपटॉप यूजर्स के लिए भारत सरकार ने जारी की गंभीर चेतावनी, जानना है जरूरी

क्या Microsoft इस साल रिलीज करेगा Windows 12? AI फीचर्स से पैक्ड हो सकता है नया OS

साइबर सुरक्षा एजेंसियों की चेतावनी क्या है?

अमेरिका की CISA ने सभी संगठनों को SharePoint के नवीनतम पैच लागू करने और अतिरिक्त सुरक्षा उपाय अपनाने की सलाह दी है. यह घटना एक बार फिर यह दर्शाती है कि ऑन-प्रिमाइसेस सॉफ्टवेयर पर निर्भरता कितनी जोखिमपूर्ण हो सकती है, खासकर जब बात राष्ट्रीय सुरक्षा की हो.

Microsoft की प्रतिक्रिया

Microsoft ने सभी प्रभावित ग्राहकों को सुरक्षा अपडेट इंस्टॉल करने की सलाह दी है. कंपनी ने कहा है कि जिन सिस्टम्स पर अपडेट नहीं किया गया है, वे आगे भी हमलों के शिकार हो सकते हैं. जांच अभी भी जारी है और Microsoft अपने ब्लॉग पर जानकारी अपडेट करता रहेगा.

‘खतरा अभी टला नहीं है…’

यह साइबर हमला एक गंभीर चेतावनी है कि कंपनियों को अपने on-premises सिस्टम्स को समय पर अपडेट करना चाहिए और मजबूत सुरक्षा उपाय अपनाने चाहिए. Microsoft ने स्पष्ट किया है कि यह खतरा अभी टला नहीं है, और अन्य हैकिंग समूह भी इन खामियों का फायदा उठा सकते हैं.

1 कमजोर पासवर्ड ने बंद करा दी 158 साल पुरानी कंपनी, 700 लोग हो गए बेरोजगार

18 करोड़ सोशल मीडिया अकाउंट्स के पासवर्ड लीक, जानिए कैसे बचें साइबर हमलों से

फोन में छिपा है सीक्रेट मोड! लड़कियां कर रही हैं जमकर इस्तेमाल

प्रभात खबर डिजिटल प्रीमियम स्टोरी

लेखक के बारे में

Author: Rajeev Kumar

राजीव कुमार हिंदी डिजिटल मीडिया के अनुभवी पत्रकार हैं और वर्तमान में प्रभातखबर.कॉम में सीनियर कंटेंट राइटर के तौर पर कार्यरत हैं. 15 वर्षों से अधिक के पत्रकारिता अनुभव के दौरान उन्होंने टेक्नोलॉजी और ऑटोमोबाइल सेक्टर की हजारों खबरों, एक्सप्लेनर, एनालिसिस और फीचर स्टोरीज पर काम किया है. सरल भाषा, गहरी रिसर्च और यूजर-फर्स्ट अप्रोच उनकी लेखन शैली की सबसे बड़ी पहचान है. राजीव की विशेषज्ञता स्मार्टफोन, गैजेट्स, एआई, मशीन लर्निंग, इंटरनेट ऑफ थिंग्स (IoT), साइबर सिक्योरिटी, टेलीकॉम, इलेक्ट्रिक व्हीकल्स, ICE और हाइब्रिड कारों, ऑटोनोमस ड्राइविंग तथा डिजिटल ट्रेंड्स जैसे विषयों में रही है. वे लगातार बदलती टेक और ऑटो इंडस्ट्री पर नजर रखते हैं और रिपोर्ट्स, आधिकारिक डेटा, कंपनी अपडेट्स तथा एक्सपर्ट इनसाइट्स के आधार पर सटीक और भरोसेमंद जानकारी पाठकों तक पहुंचाते हैं. डिजिटल मीडिया में राजीव की खास पहचान SEO-ऑप्टिमाइज्ड और डेटा-ड्रिवेन कंटेंट के लिए भी रही है. गूगल डिस्कवर और यूजर एंगेजमेंट को ध्यान में रखते हुए वे ऐसे आर्टिकल्स तैयार करते हैं, जो न केवल जानकारीपूर्ण होते हैं, बल्कि पाठकों की जरूरत और सर्च ट्रेंड्स से भी मेल खाते हैं. टेक और ऑटो सेक्टर पर उनके रिव्यू, एक्सपर्ट इंटरव्यू, तुलना आधारित लेख और एक्सप्लेनर स्टोरीज को पाठकों द्वारा काफी पसंद किया जाता है. राजीव ने अपने पत्रकारिता करियर की शुरुआत वर्ष 2011 में प्रभात खबर दैनिक से की थी. शुरुआती दौर में उन्होंने देश-विदेश, कारोबार, संपादकीय, साहित्य, मनोरंजन और फीचर लेखन जैसे विभिन्न बीट्स पर काम किया. इसके बाद डिजिटल प्लैटफॉर्म पर उन्होंने ग्राउंड रिपोर्टिंग, वैल्यू-ऐडेड स्टोरीज और ट्रेंड आधारित कंटेंट के जरिए अपनी अलग पहचान बनाई. जमशेदपुर में जन्मे राजीव ने प्रारंभिक शिक्षा सीबीएसई स्कूल से प्राप्त की. इसके बाद उन्होंने रांची यूनिवर्सिटी से बॉटनी ऑनर्स और भारतीय विद्या भवन, पुणे से हिंदी पत्रकारिता एवं जनसंचार में डिप्लोमा किया. पत्रकारिता के मूल सिद्धांत 5Ws+1H पर उनकी मजबूत पकड़ उन्हें खबरों की गहराई समझने और उन्हें आसान, स्पष्ट और प्रभावी भाषा में पाठकों तक पहुंचाने में मदद करती है. राजीव की सबसे बड़ी पहचान है, क्रेडिब्लिटी, क्लैरिटी और ऑडियंस-फर्स्ट अप्रोच. वे सिर्फ टेक ऐंड ऑटो को कवर नहीं करते, बल्कि उसे ऐसे पेश करते हैं कि हर व्यक्ति उसे समझ सके, उससे जुड़ सके और उससे फायदा उठा सके. जुड़िए rajeev.kumar@prabhatkhabar.in पर

संबंधित खबरें >

यह भी पढ़ें >