माइक्रोसॉफ्ट सर्वर हैक से अमेरिकी न्‍यूक्लियर एजेंसी भी बच नहीं पाई, चीनी एजेंट्स ने कराया बड़ा नुकसान

Microsoft Cyber Attack: Microsoft SharePoint के जीरो-डे हैक से अमेरिका की परमाणु सुरक्षा एजेंसी NNSA समेत कई सरकारी संस्थानों पर साइबर हमला हुआ. चीन समर्थित हैकर्स पर आरोप, संवेदनशील डेटा सुरक्षित. माइक्रोसॉफ्ट ने कहा है कि तीन चीनी हैकिंग समूहों- Linen Typhoon, Violet Typhoon, और Storm-2603 ने उसकी SharePoint सर्वर प्रणाली में सुरक्षा खामियों का फायदा उठाकर वैश्विक स्तर पर कई संगठनों को निशाना बनाया है.

Microsoft Cyber Attack: अमेरिका की राष्ट्रीय परमाणु सुरक्षा प्रशासन (NNSA) पर एक बड़े साइबर हमले का खुलासा हुआ है, जिसमें Microsoft SharePoint सॉफ्टवेयर की जीरो-डे वल्नरेबिलिटी का इस्तेमाल किया गया. इस हमले में चीन समर्थित हैकर्स के शामिल होने की आशंका जतायी गई है.

ब्लूमबर्ग की रिपोर्ट के अनुसार, इस हैकिंग अभियान में अमेरिका के ऊर्जा विभाग, शिक्षा विभाग और फ्लोरिडा के राजस्व विभाग समेत 100 से अधिक संस्थाएं प्रभावित हुई हैं. हालांकि, प्रारंभिक जांच में यह स्पष्ट किया गया है कि कोई संवेदनशील या गोपनीय परमाणु जानकारी लीक नहीं हुई है.

Microsoft ने इस वल्नरेबिलिटी को लेकर सुरक्षा पैच जारी किया है, लेकिन विशेषज्ञों का कहना है कि यह पूरी तरह से प्रभावी नहीं रहा. हैकर्स ने SharePoint के ऑन-प्रिमाइसेस सर्वर को निशाना बनाकर वेबशेल्स और क्रिप्टोग्राफिक कीज चुराने में सफलता पाई.

कैसे हुआ हमला?

माइक्रोसॉफ्ट सर्वर हैकर्स ने on-premises SharePoint servers को निशाना बनाया, न कि Microsoft के क्लाउड आधारित सिस्टम को. उन्होंने एक विशेष अनुरोध भेजकर सर्वर से MachineKey डेटा चुराया, जिससे उन्हें बिना ऑथेंटिकेशन के सिस्टम तक ऐक्सेसमिला. यह हमला CVE-2025-53770 और CVE-2025-53771 जैसी जीरो-डे खामियों के माध्यम से किया गया.

प्रभावित क्षेत्र और लक्ष्य क्या था?

माइक्रोसॉफ्ट सर्वर हैकर्स ने सरकारी एजेंसियाें, बिजनेस नेटवर्क, और शैक्षणिक संस्थानों को निशाना बनाया.LinenTyphoon ने बौद्धिक संपदा चुराने पर ध्यान केंद्रित किया.VioletTyphoon ने जासूसी गतिविधियों को अंजाम दिया, खासकर पूर्व सरकारी अधिकारियों और मीडिया संस्थानों को निशाना बनाकर. Storm-2603 को मध्यम स्तर की पुष्टि के साथ चीन आधारित माना गया है.

Microsoft का बयान क्या है?

कंपनी ने बताया कि इस हमले में चीन से जुड़े तीन हैकिंग समूह- Linen Typhoon, Violet Typhoon और Storm-2603, शामिल हैं. ये समूह पहले भी सरकारी संस्थानों को निशाना बना चुके हैं.

PC-लैपटॉप यूजर्स के लिए भारत सरकार ने जारी की गंभीर चेतावनी, जानना है जरूरी

क्या Microsoft इस साल रिलीज करेगा Windows 12? AI फीचर्स से पैक्ड हो सकता है नया OS

साइबर सुरक्षा एजेंसियों की चेतावनी क्या है?

अमेरिका की CISA ने सभी संगठनों को SharePoint के नवीनतम पैच लागू करने और अतिरिक्त सुरक्षा उपाय अपनाने की सलाह दी है. यह घटना एक बार फिर यह दर्शाती है कि ऑन-प्रिमाइसेस सॉफ्टवेयर पर निर्भरता कितनी जोखिमपूर्ण हो सकती है, खासकर जब बात राष्ट्रीय सुरक्षा की हो.

Microsoft की प्रतिक्रिया

Microsoft ने सभी प्रभावित ग्राहकों को सुरक्षा अपडेट इंस्टॉल करने की सलाह दी है. कंपनी ने कहा है कि जिन सिस्टम्स पर अपडेट नहीं किया गया है, वे आगे भी हमलों के शिकार हो सकते हैं. जांच अभी भी जारी है और Microsoft अपने ब्लॉग पर जानकारी अपडेट करता रहेगा.

‘खतरा अभी टला नहीं है…’

यह साइबर हमला एक गंभीर चेतावनी है कि कंपनियों को अपने on-premises सिस्टम्स को समय पर अपडेट करना चाहिए और मजबूत सुरक्षा उपाय अपनाने चाहिए. Microsoft ने स्पष्ट किया है कि यह खतरा अभी टला नहीं है, और अन्य हैकिंग समूह भी इन खामियों का फायदा उठा सकते हैं.

1 कमजोर पासवर्ड ने बंद करा दी 158 साल पुरानी कंपनी, 700 लोग हो गए बेरोजगार

18 करोड़ सोशल मीडिया अकाउंट्स के पासवर्ड लीक, जानिए कैसे बचें साइबर हमलों से

फोन में छिपा है सीक्रेट मोड! लड़कियां कर रही हैं जमकर इस्तेमाल

प्रभात खबर डिजिटल टॉप स्टोरी

लेखक के बारे में

By Rajeev kumar

राजीव, हिंदी डिजिटल मीडिया के अनुभवी पत्रकार हैं और प्रभातखबर डॉट कॉम में कार्यरत हैं. अपने 15 वर्षों से अधिक के पत्रकारीय अनुभव के दौरान उन्होंने टेक्नोलॉजी और ऑटोमोबाइल सेक्टर की हजारों खबरों, एक्सप्लेनर, एनालिसिस और फीचर स्टोरीज पर काम किया है. आसान भाषा, गहरी रिसर्च और यूजर-फर्स्ट अप्रोच उनकी कंटेंट राइटिंग की सबसे बड़ी पहचान है.

राजीव की एक्सपर्टीज स्मार्टफोन, गैजेट्स, एआई, मशीन लर्निंग, इंटरनेट ऑफ थिंग्स (IoT), साइबर सिक्योरिटी, टेलीकॉम, कंज्यूमर इलेक्ट्रॉनिक्स, इलेक्ट्रिक व्हीकल्स, ICE और हाइब्रिड कारों, ऑटोनोमस ड्राइविंग के साथ-साथ डिजिटल ट्रेंड्स जैसे टॉपिक्स में रही है. वे लगातार बदलती टेक और ऑटो इंडस्ट्री पर नजर रखते हैं और रिपोर्ट्स, ऑफिशियल डेटा, कंपनी अपडेट्स और एक्सपर्ट इनसाइट्स के आधार पर सटीक और भरोसेमंद जानकारी यूजर्स तक पहुंचाते हैं.

डिजिटल मीडिया में राजीव की खास पहचान SEO-ऑप्टिमाइज्ड और डेटा-ड्रिवेन कंटेंट के लिए भी रही है. Google Discover और यूजर एंगेजमेंट को ध्यान में रखते हुए वे ऐसे आर्टिकल्स तैयार करते हैं, जो न केवल जानकारी भरे होते हैं, बल्कि यूजर्स की जरूरत और सर्च ट्रेंड्स से भी मेल खाते हैं. टेक और ऑटो सेक्टर पर उनके रिव्यू, एक्सपर्ट इंटरव्यू, कॉम्पैरिजन-बेस्ड आर्टिकल्स और एक्सप्लेनर स्टोरीज को यूजर्स काफी पसंद करते हैं.

राजीव ने अपने पत्रकारिता करियर की शुरुआत वर्ष 2011 में प्रभात खबर दैनिक से की थी. शुरुआती दौर में उन्होंने देश-विदेश, कारोबार, संपादकीय, साहित्य, मनोरंजन, पॉजिटिव जर्नलिज्म और फीचर राइटिंग जैसे अलग-अलग बीट्स पर काम किया. इसके बाद डिजिटल प्लैटफॉर्म पर उन्होंने रिपोर्टिंग, वैल्यू-ऐडेड स्टोरीज और ट्रेंड आधारित कंटेंट के जरिए अपनी अलग पहचान बनाई.

जमशेदपुर में जन्मे राजीव की प्रारंभिक शिक्षा सीबीएसई स्कूल से हुई है. इसके बाद उन्होंने भारतीय विद्या भवन, पुणे से जर्नलिज्म ऐंड मास कम्यूनिकेशन में पोस्ट ग्रैजुएट डिप्लोमा किया. पत्रकारिता के मूल सिद्धांत 5Ws+1H पर उनकी मजबूत पकड़ उन्हें खबरों की गहराई समझने और उनको आसान, स्पष्ट और प्रभावी भाषा में यूजर्स तक पहुंचाने में मदद करती है.

जुड़िए rajeev.kumar@prabhatkhabar.in पर

Read More
ePaper

अपने दैनिक समाचार अनुभव को और बेहतरीन बनाएं

सिर्फ ₹399 ₹149

एक साल के लिए

आज ही सब्सक्राइब करें

संबंधित खबरें >

यह भी पढ़ें >