सिनालोआ कार्टेल के सह-संस्थापक इस्माइल ‘एल मायो’ जांबादा को अमेरिका में ड्रग तस्करी मामलों में उम्रकैद की सजा सुनाई जानी है।

CERT-In की रिपोर्ट में चेतावनी: अब पासवर्ड नहीं, ‘डिजिटल ट्रस्ट’ बन रहा साइबर अपराधियों का सबसे बड़ा निशाना

Team The420
5 Min Read

नई दिल्ली: भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया दल (CERT-In) ने अपनी डिजिटल थ्रेट रिपोर्ट 2025-26 में चेतावनी दी है कि साइबर अपराधियों की रणनीति तेजी से बदल रही है और अब उनका प्रमुख निशाना केवल पासवर्ड, बैंकिंग लेनदेन या पारंपरिक हैकिंग नहीं, बल्कि ‘डिजिटल ट्रस्ट’ बन गया है। रिपोर्ट के अनुसार हमलावर अब उन प्रणालियों का दुरुपयोग कर रहे हैं जिन पर उपयोगकर्ता और संस्थान स्वाभाविक रूप से भरोसा करते हैं, जैसे बायोमेट्रिक सत्यापन, कृत्रिम बुद्धिमत्ता (AI) आधारित निर्णय प्रणाली, रियल-टाइम भुगतान नेटवर्क, एप्लीकेशन प्रोग्रामिंग इंटरफेस (API) और थर्ड-पार्टी डिजिटल सेवाएं।

रिपोर्ट के मुताबिक बैंकिंग, वित्तीय सेवाएं और बीमा (BFSI) क्षेत्र के सामने उभरते साइबर खतरे पहले की तुलना में कहीं अधिक जटिल हो गए हैं। साइबर अपराधी अब सीधे सिस्टम में सेंध लगाने के बजाय पहचान सत्यापन, भुगतान प्रक्रिया, AI मॉडल, सप्लाई चेन और डिजिटल साझेदार नेटवर्क में मौजूद भरोसे की कड़ियों को निशाना बना रहे हैं। रिपोर्ट में कहा गया है कि आधुनिक वित्तीय हमले अब “डायरेक्ट कम्प्रोमाइज” से आगे बढ़कर “ट्रस्ट-चेन मैनिपुलेशन” पर आधारित हो गए हैं।

FCRF Launches Certified AI-Powered SOC Analyst Program to Train the Next Generation of Cyber Defence Professionals

CERT-In ने बताया कि उसकी पिछली डिजिटल थ्रेट रिपोर्ट में भविष्य के जिन सात प्रमुख साइबर जोखिमों का अनुमान लगाया गया था, उनमें से छह अब वास्तविकता बन चुके हैं। एजेंसी के अनुसार यह दर्शाता है कि साइबर अपराधियों की क्षमताएं पारंपरिक सुरक्षा प्रणालियों की तुलना में कहीं अधिक तेजी से विकसित हो रही हैं और संस्थानों को अपनी सुरक्षा रणनीति भी उसी गति से बदलनी होगी।

रिपोर्ट में कहा गया है कि डीपफेक आधारित धोखाधड़ी अब औद्योगिक स्तर पर पहुंच चुकी है। हमलावर वास्तविक समय में वरिष्ठ अधिकारियों के वीडियो डीपफेक तैयार कर रहे हैं, प्रतिकूल बड़े भाषा मॉडल (Adversarial LLMs) का उपयोग कर रहे हैं और लगातार बदलते रहने वाले पॉलीमॉर्फिक हमलों के माध्यम से सुरक्षा प्रणालियों को चकमा दे रहे हैं। इसके साथ ही सोशल इंजीनियरिंग, बिजनेस ईमेल कम्प्रोमाइज (BEC), क्रेडेंशियल चोरी और सेशन हाईजैकिंग जैसी तकनीकों का भी बड़े पैमाने पर उपयोग किया जा रहा है।

रिपोर्ट के अनुसार फ़िशिंग अभियान भी पहले की तुलना में कहीं अधिक व्यक्तिगत और संदर्भ आधारित हो गए हैं। AI की सहायता से तैयार किए जा रहे ये संदेश वास्तविक संचार से लगभग समान दिखाई देते हैं, जिससे उपयोगकर्ताओं के लिए फर्जी और वास्तविक संदेशों के बीच अंतर करना कठिन होता जा रहा है। इसी कारण BFSI क्षेत्र वर्तमान समय में साइबर अपराधियों का सबसे अधिक निशाना बनने वाला उद्योग बन चुका है।

प्रख्यात साइबर अपराध विशेषज्ञ एवं पूर्व IPS अधिकारी प्रो. त्रिवेणी सिंह ने कहा कि साइबर सुरक्षा का सबसे बड़ा बदलाव यह है कि अब अपराधी तकनीकी कमजोरियों से अधिक लोगों और संस्थानों के डिजिटल भरोसे को निशाना बना रहे हैं। उन्होंने कहा, “यदि बैंक, वित्तीय संस्थान और उपयोगकर्ता केवल पारंपरिक पासवर्ड सुरक्षा पर निर्भर रहेंगे, तो वे नए प्रकार के AI-संचालित हमलों का आसानी से शिकार बन सकते हैं। पहचान सत्यापन, व्यवहार विश्लेषण, मल्टी-लेयर ऑथेंटिकेशन और निरंतर निगरानी अब आधुनिक साइबर सुरक्षा की अनिवार्य आवश्यकता बन चुकी है।”

रिपोर्ट में वित्तीय संस्थानों को डिजिटल ऑनबोर्डिंग के दौरान एक्टिव लाइवनेस डिटेक्शन को अनिवार्य बनाने, व्यवहार आधारित बायोमेट्रिक विश्लेषण, डिवाइस पोस्टर मॉनिटरिंग और उच्चाधिकार प्राप्त सत्रों के लिए टोकन बाइंडिंग जैसी तकनीकों को अपनाने की सलाह दी गई है। इसके अलावा केवल मानव उपयोगकर्ताओं ही नहीं, बल्कि सर्विस अकाउंट, मशीन पहचान और AI एजेंटों के लिए भी मजबूत पहचान प्रबंधन प्रणाली लागू करने की सिफारिश की गई है। जहां कानूनी रूप से संभव हो, वहां उच्च विश्वसनीयता वाले खातों के लिए विभिन्न डेटाबेस के बीच पहचान सत्यापन की व्यवस्था विकसित करने पर भी जोर दिया गया है।

Algoritha Security के एक शोधकर्ता के अनुसार साइबर सुरक्षा का भविष्य केवल नए सुरक्षा उपकरण जोड़ने में नहीं, बल्कि पूरे डिजिटल इकोसिस्टम में भरोसे की निरंतर पुष्टि सुनिश्चित करने में है। शोधकर्ता ने कहा कि वित्तीय संस्थानों को स्थिर सुरक्षा नियंत्रणों के बजाय निरंतर जोखिम मूल्यांकन, आपूर्ति श्रृंखला सुरक्षा, AI आधारित खतरा पहचान और परिचालन लचीलापन विकसित करना होगा। रिपोर्ट का निष्कर्ष है कि तेजी से बदलते साइबर परिदृश्य में केवल हमलों को रोकना पर्याप्त नहीं होगा, बल्कि डिजिटल भरोसे की प्रत्येक परत की लगातार निगरानी और सत्यापन ही भविष्य की प्रभावी साइबर सुरक्षा रणनीति का आधार बनेगा।

हमसे जुड़ें

Share This Article