{"_id":"604939af8ebc3ef10a3322af","slug":"new-cyber-attack-affects-millions-of-users-its-roots-in-china-and-targeting-microsoft-exchange-server-software","type":"story","status":"publish","title_hn":"नया साइबर हमला: लाखों यूजरों को कर रहा प्रभावित, चीन में हैं इस हमले की जड़ें","category":{"title":"World","title_hn":"दुनिया","slug":"world"}}
नया साइबर हमला: लाखों यूजरों को कर रहा प्रभावित, चीन में हैं इस हमले की जड़ें
Thu, 11 Mar 2021 02:57 AM IST
देव कश्यप
एजेंसी, वाशिंगटन
एजेंसी, वाशिंगटन
Published by: देव कश्यप
Updated Thu, 11 Mar 2021 02:57 AM IST
सार
- माइक्रोसॉफ्ट ने पिछले सप्ताह अपने ग्राहकों को किया आगाह।
- कंपनी के ‘एक्सचेंज सर्वर’ सॉफ्टवेयर को बना रहा निशाना।
विज्ञापन
प्रतीकात्मक तस्वीर
- फोटो : सोशल मीडिया
खबरें लगातार पढ़ने के लिए अमर उजाला एप डाउनलोड करें
या
वेबसाइट पर पढ़ना जारी रखने के लिए वीडियो विज्ञापन देखें
अगर आपके पास प्रीमियम मेंबरशिप है तो
विस्तार
माइक्रोसॉफ्ट ने पिछले सप्ताह अपने ग्राहकों को एक नए और जटिल साइबर हमले के खिलाफ आगाह किया है। इस हमले की जड़ें चीन में हैं और ये माइक्रोसॉफ्ट के ‘एक्सचेंज सर्वर’ सॉफ्टवेयर को निशाना बना रही हैं। बहुत बड़े स्तर पर किया गया यह साइबर हमला बीमारी पर शोध करने वाली फर्म, लॉ फर्म, उच्च शिक्षा संस्थान, रक्षा ठेकेदारों और एनजीओ जैसे संगठनों को निशाना बना रहा है।
विज्ञापन
कई रिपोर्टों से पता चलता है कि माइक्रोसॉफ्ट एक्सचेंज मास साइबर हमले ने पहले से ही दुनिया में कई छोटे-मध्यम व्यवसायों को प्रभावित किया है। इसीलिए इससे विश्व के लाखों यूजर्स प्रभावित हुए हैं। माइक्रोसॉफ्ट ने दुनिया भर के सुरक्षा संगठनों द्वारा उठाए गए रेड प्लैग पर कार्रवाई करने के लिए आठ सप्ताह से ज्यादा वक्त ले लिया है। इससे लगता है कि यह मुद्दा शुरुआत में आई रिपोर्ट से कहीं ज्यादा गंभीर बन गया है।
विज्ञापन
माइक्रोसॉफ्ट के कॉर्पोरेट उपाध्यक्ष (ग्राहक सुरक्षा व ट्रस्ट) टॉम बर्ट ने कहा, हमने ग्राहक सुरक्षा के लिए सिक्योरिटी अपडेट जारी किए हैं और सभी एक्सचेंज सर्वर ग्राहकों से इन अपडेट को तुरंत लागू करने की अपील की है। चीन से होने वाले इन हमलों का संचालन अमेरिका में लीज्ड वर्चुअल प्राइवेट सर्वर (वीपीएस) से होता है।
विज्ञापन
कंपनी ने कई पैच भी जारी किए
माइक्रोसॉफ्ट ने 2 मार्च को कहा कि कॉर्पोरेट और सरकारी डाटा केंद्र के एक्सचेंज सर्वर मेल और कैलेंडर सॉफ्टवेयर में खामियां पाई गई हैं। कंपनी ने 2010, 2013, 2016 और 2019 एक्सचेंज वर्जन के लिए कई पैच भी जारी किए हैं। सिक्योरिटी ब्लॉगर ब्रियन क्रेब्स ने अपने ब्लॉग में लिखा कि माइक्रोसॉफ्ट ने 2010 संस्करण के लिए पैच जारी करने का असामान्य कदम भी उठाया। इससे पता चलता है कि माइक्रोसॉफ्ट एक्सचेंज सर्वर कोड में 10 साल से ज्यादा समय से खामी है।
जनवरी से शुरू हुए हमले
ब्लूमबर्ग की एक रिपोर्ट में दावा किया गया है कि अकेले अमेरिका में 60,000 से अधिक संगठन पहले ही प्रभावित हो चुके हैं। इन हमलों की शुरुआत जनवरी के प्रारंभ में हुई। प्रारंभिक तौर पर हैकर्स ने फरवरी में कुछ संगठनों को ही निशाना बनाया, लेकिन बाद में उन्होंने खामियों वाले सॉफ्टवेटर को स्पॉट किया। माइक्रोसॉफ्ट ने कुछ मुद्दों की पहचान का श्रेय वॉलेक्सिटी को दिया।
तीन तरह से हमला करता है ‘हाफनियम’
माइक्रोसॉफ्ट ने कहा है कि सर्वर की खामियों पर हमला करने वाला मुख्य समूह चीन स्थित एक राष्ट्र-राज्य ग्रुप है जिसे वह 'हाफनियम' कहते हैं। यह हाफनियम सबसे पहले किसी एक्सचेंज सर्वर तक पहुंचने से पहले पासवर्ड चुराता है। दूसरा, ये एक ऐसे वेब शेल बनाता है जिससे सर्वर को रिमोटली कंट्रोल किया जा सके। तीसरा, ये उस रिमोट एक्सेस का उपयोग करता है, जो अमेरिका आधारित निजी सर्वर से चलता है।