सुरक्षा · 9 अक्टूबर 2026
इन भाषाओं में भी प्रकाशित Indonesia, Norsk, Français, Nederlands
दो बड़े धार्मिक संस्थानों पर साइबर हमला, भारी मात्रा में व्यक्तिगत डेटा चोरी
दो बड़े धार्मिक संस्थानों को बाहरी साइबर हमलों का सामना करना पड़ा है, जिसके परिणामस्वरूप व्यक्तिगत जानकारी और संवेदनशील डेटा का बड़े पैमाने पर रिसाव हुआ है। हमलावरों ने आंतरिक प्रणालियों तक पहुँचने के लिए वेबशेल, प्रमाणीकरण और प्राधिकरण कमजोरियों तथा चोरी किए गए खातों का उपयोग किया।
Oasis Security के विश्लेषण के अनुसार, हमलावरों ने ईआरपी, डेटाबेस और ग्रुपवेयर जैसी प्रमुख प्रणालियों में घुसपैठ की। पहले संस्थान में, हमलावरों ने वेबशेल के माध्यम से ईआरपी सर्वर तक पहुँच प्राप्त की और एमएसएसक्यूएल डेटाबेस के 'सिस्टम एडमिनिस्ट्रेटर' अधिकार हासिल किए। इसके बाद उन्होंने आंतरिक नेटवर्क में विस्तार किया और लगभग 47.3 गीगाबाइट डेटा चोरी किया। इस चोरी किए गए डेटा में लगभग 9.6 लाख सदस्यों की व्यक्तिगत जानकारी, जिसमें नाम और निवासी पंजीकरण नंबर शामिल हैं, तथा लगभग 3.3 लाख सदस्यों के दान की जानकारी शामिल है। इसके अतिरिक्त, 68,000 इलेक्ट्रॉनिक अनुमोदन दस्तावेज़ और 14,706 आंतरिक मैसेंजर बातचीत के रिकॉर्ड भी बाहर भेजे गए। हमलावरों ने आंतरिक नेटवर्क अटैच्ड स्टोरेज और फाइल सर्वर तक भी अपनी पहुँच बढ़ाई थी।
दूसरे संस्थान के मामले में, हमलावरों ने पहले से प्राप्त खाता जानकारी का उपयोग करके ग्रुपवेयर सर्वर में प्रवेश किया। उन्होंने असुरक्षित प्रत्यक्ष वस्तु संदर्भ नामक भेद्यता का लाभ उठाकर अन्य उपयोगकर्ताओं की जानकारी और प्रशासक स्तर के खाते प्राप्त किए। सिंगल साइन-ऑन सुविधा के माध्यम से, वे बिना किसी अतिरिक्त लॉगिन के एसएपी पोर्टल तक पहुँचने में सफल रहे, जहाँ से उन्होंने कर्मचारियों की जानकारी और तस्वीरें एकत्र कीं। इसके बाद, उन्होंने विश्वविद्यालय से जुड़ी प्रणालियों से कर्मचारियों के नाम, फोन नंबर और बैंक खाता विवरण जैसी व्यक्तिगत जानकारी जुटाई। इस हमले में लगभग 89,000 सदस्यों और 286 कर्मचारियों की जानकारी चोरी हुई।
जांच से पता चला है कि हमलावरों ने एक अमेरिकी धार्मिक सामग्री और स्ट्रीमिंग प्लेटफॉर्म से चोरी किए गए MinIO प्रशासक खाते का उपयोग कोरियाई संस्थानों से डेटा स्थानांतरित करने के लिए किया था। यह संकेत देता है कि ये हमले अलग-अलग घटनाएं नहीं थीं, बल्कि एक ही अभियान का हिस्सा थे जहाँ पिछले हमलों से प्राप्त बुनियादी ढांचे का उपयोग अगले हमलों के लिए किया गया।