साइबर अपराधी समूह 'ShinyHunters' ने FBI के संवेदनशील डेटा तक पहुंच बनाने का दावा किया है। हमलावरों ने Oracle PeopleSoft सर्वर और Amazon क्लाउड इंफ्रास्ट्रक्चर की खामियों का फायदा उठाया, जिसके बाद FBI को अपने रिक्रूटमेंट पोर्टल बंद करने पड़े।
साइबर क्रिमिनल ग्रुप 'ShinyHunters' ने फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन (FBI) के इंटरनल सिस्टम में बड़ी घुसपैठ का दावा किया है। इस हमले के जरिए संघीय एजेंटों और नौकरी के आवेदकों के निजी रिकॉर्ड तक पहुंच बनाने की बात कही जा रही है। सुरक्षा खतरे को देखते हुए, FBI ने अपने रिक्रूटमेंट पोर्टल्स को फिलहाल ऑफलाइन कर दिया है ताकि डिजिटल इंफ्रास्ट्रक्चर की जांच की जा सके।
कैसे हुई यह सेंधमारी?
रिपोर्ट्स के अनुसार, हमलावरों ने 'Oracle PeopleSoft' सर्वर की एक खामी का फायदा उठाया। इसी एंट्री पॉइंट का उपयोग करते हुए, हैकर्स ने Amazon-होस्टेड सरकारी क्लाउड एनवायरनमेंट में प्रवेश किया। इस ब्रीच में फेडरल कर्मियों के घर का पता और कॉन्टैक्ट डिटेल्स जैसी संवेदनशील जानकारियां एक्सपोज होने की खबर है, जो काउंटर-इंटेलिजेंस के लिहाज से बेहद गंभीर है।
टेक सेक्टर और निवेशकों के लिए संकेत
यह घटना एंटरप्राइज सॉफ्टवेयर और क्लाउड इंटीग्रेशन में छिपे गहरे खतरों को उजागर करती है। जब किसी बेसिक बिजनेस सॉफ्टवेयर में खामी आती है, तो वह अधिक सुरक्षित क्लाउड एनवायरनमेंट तक पहुंचने का रास्ता बन जाता है। इस साल यह दूसरी बार है जब FBI से जुड़े सिस्टम्स में बड़ी सुरक्षा सेंध लगी है।
भारतीय आईटी (IT) सेक्टर के लिए, जो ग्लोबल सॉफ्टवेयर इंप्लीमेंटेशन और क्लाउड मैनेजमेंट का एक बड़ा केंद्र है, यह घटना एक स्पष्ट संदेश है। आने वाले समय में कंपनियों के लिए 'एडवांस्ड साइबर सिक्योरिटी सॉल्यूशंस' और 'मैनेज्ड सर्विसेज' की मांग और बढ़ सकती है, क्योंकि सुरक्षा ऑडिट और पैच मैनेजमेंट अब किसी भी कॉर्पोरेट के लिए प्राथमिकता बन चुके हैं।
