हाल ही में एक खतरनाक साइबर हमले में 184 मिलियन से अधिक यूजर्स के यूजरनेम और पासवर्ड लीक हो गए हैं। साइबर सुरक्षा विशेषज्ञ जेरेमिया फाउलर की रिपोर्ट में बताया गया है कि यह संवेदनशील डेटा एक ऐसे डेटाबेस में मिला, जो न तो पासवर्ड प्रोटेक्ट था और न ही एन्क्रिप्टेड। यानी कोई भी आसानी से इस जानकारी को एक्सेस कर सकता था।
किन प्लेटफॉर्म्स का डेटा हुआ लीक?
लीक हुए डेटा में यूजर के ईमेल आईडी, यूजरनेम, पासवर्ड और लॉगिन पेज के लिंक शामिल थे। ये डेटा कई लोकप्रिय प्लेटफॉर्म्स से जुड़ा हुआ था जैसे:
Microsoft
Snapchat
Roblox
साथ ही कुछ बैंकिंग, हेल्थकेयर और सरकारी पोर्टल्स के क्रेडेंशियल्स भी इस लीक में शामिल हैं।
डेटा चोरी कैसे हुई?
फाउलर के अनुसार, यह डेटा संभवतः इंफो-स्टीलर मालवेयर की मदद से चोरी किया गया है। यह मालवेयर यूजर के डिवाइस से लॉगिन डिटेल्स, ऑटोफिल डेटा, कुकीज, कीबोर्ड इनपुट और स्क्रीनशॉट्स भी चुरा सकता है।
लीक हुए डेटा का आकार 47.42 GB था। जब फाउलर ने कुछ प्रभावित यूजर्स से संपर्क किया, तो कई ने पुष्टि की कि ये पासवर्ड असली हैं और वे आज भी इन्हीं का उपयोग कर रहे हैं।
लीक के पीछे कौन है?
डेटाबेस के IP एड्रेस से जुड़े दो डोमेन पाए गए—एक बंद था और दूसरा रजिस्टर्ड नहीं था। मतलब यह कि अभी तक यह साफ नहीं हो पाया कि इस लीक के पीछे कौन है और इसका मकसद क्या था। फाउलर की रिपोर्ट के बाद डेटाबेस को ऑफलाइन कर दिया गया है।
यूजर्स के लिए संभावित खतरे
पहचान की चोरी (Identity theft)
अकाउंट पर कब्जा (Account takeover)
वित्तीय धोखाधड़ी (Financial fraud)
फिशिंग हमले (Phishing attacks)
कई लोग एक ही पासवर्ड कई जगह इस्तेमाल करते हैं, जिससे एक अकाउंट से पूरे ऑनलाइन जीवन को खतरा हो सकता है।
सुरक्षा के लिए जरूरी कदम
हर अकाउंट के लिए अलग और मजबूत पासवर्ड रखें
पासवर्ड नियमित रूप से बदलें
Two-Factor Authentication (2FA) चालू करें
डिवाइस को मालवेयर स्कैनर से जांचते रहें
Have I Been Pwned जैसी वेबसाइट से जांचें कि आपकी ईमेल लीक हुई है या नहीं
यह भी पढ़ें: