FBIJobs.gov से जुड़े कथित साइबर हमले के बाद कर्मचारियों और नौकरी आवेदकों की निजी जानकारी तक अनधिकृत पहुंच की आशंका की जांच की जा रही है।

FBIJobs.gov पोर्टल पर साइबर सेंध की पुष्टि, कर्मचारियों की निजी जानकारी लीक होने की आशंका

Team The420
5 Min Read

नई दिल्ली। अमेरिकी जांच एजेंसी ने अपने भर्ती पोर्टल FBIJobs.gov से जुड़े साइबर सुरक्षा मामले की पुष्टि की है। कथित हैकिंग के बाद एजेंसी के कर्मचारियों और नौकरी के आवेदकों से संबंधित निजी जानकारी तक अनधिकृत पहुंच की आशंका जताई गई है। एजेंसी ने कहा है कि वह मामले की जांच कर रही है और यह पता लगाया जा रहा है कि कथित सेंध उसके अपने सिस्टम में हुई या भर्ती पोर्टल को तकनीकी सेवाएं देने वाले किसी बाहरी प्रदाता के जरिये सुरक्षा प्रभावित हुई।

यह मामला उस समय सामने आया जब साइबर अपराधी समूह ShinyHunters ने दावा किया कि उसने FBIJobs.gov के बुनियादी ढांचे में सेंध लगाकर कर्मचारियों से जुड़ा संवेदनशील डेटा हासिल किया है। समूह की ओर से कथित तौर पर उपलब्ध कराए गए कुछ नमूनों की जांच में ऐसी जानकारियां दिखाई देने का दावा किया गया है, जो वास्तविक कर्मचारियों से संबंधित हो सकती हैं। हालांकि, कथित रूप से हासिल किए गए पूरे डेटा की प्रामाणिकता और इसकी वास्तविक मात्रा की स्वतंत्र पुष्टि अभी नहीं हुई है।

एजेंसी ने बताया कि फिलहाल जांच का प्रमुख हिस्सा इस बात का पता लगाने पर केंद्रित है कि अनधिकृत पहुंच किस स्तर पर हुई। FBIJobs.gov के संचालन में शामिल बाहरी सेवा प्रदाताओं के साथ भी जांच में सहयोग किया जा रहा है। अधिकारियों ने अभी यह स्पष्ट नहीं किया है कि कथित हमले से कितने लोगों की जानकारी प्रभावित हुई या हमलावरों ने वास्तव में कितनी सूचनाएं हासिल कीं।

FCRF Launches CP-FRM to Build India’s Next Generation of Fraud Risk Professionals

रिपोर्टों के अनुसार, कथित तौर पर सामने आए डेटा में कर्मचारियों और आवेदकों के नाम, घर के पते, फोन नंबर, ईमेल पते, पदनाम और अन्य व्यक्तिगत जानकारियां शामिल हो सकती हैं। कुछ नमूनों में इससे अधिक संवेदनशील सूचनाएं होने का भी दावा किया गया है। इनमें सामाजिक सुरक्षा संख्या और आपातकालीन संपर्क से जुड़ी जानकारी शामिल होने की बात कही गई है। यदि इन दावों की पुष्टि होती है, तो इस तरह की जानकारी प्रभावित कर्मचारियों और आवेदकों के लिए पहचान की चोरी, लक्षित धोखाधड़ी और अन्य साइबर अपराधों का जोखिम बढ़ा सकती है।

हालांकि, जांच एजेंसी ने अभी तक कथित रूप से लीक हुए डेटा की पूरी सूची या उसमें शामिल लोगों की संख्या सार्वजनिक नहीं की है। इसी तरह, यह भी स्पष्ट नहीं है कि डेटा किसी एक सिस्टम से हासिल किया गया या अलग-अलग तकनीकी संसाधनों तक पहुंच के जरिये जुटाया गया। बाहरी सेवा प्रदाता की संभावित भूमिका की जांच किए जाने से यह संकेत मिलता है कि सुरक्षा जांच केवल एजेंसी के आंतरिक नेटवर्क तक सीमित नहीं है।

साइबर सुरक्षा विशेषज्ञों के अनुसार, भर्ती पोर्टल जैसे सिस्टम में कर्मचारियों और आवेदकों की व्यक्तिगत जानकारी मौजूद होने के कारण ऐसे प्लेटफॉर्म हमलावरों के लिए आकर्षक लक्ष्य हो सकते हैं। नाम, संपर्क विवरण और रोजगार से जुड़ी जानकारी को अलग-अलग स्रोतों से जोड़कर अधिक प्रभावी फिशिंग या पहचान आधारित धोखाधड़ी के लिए इस्तेमाल किया जा सकता है। हालांकि, इस मामले में किसी खास दुरुपयोग की पुष्टि अभी नहीं हुई है।

यह घटना अमेरिकी सरकारी संस्थानों और उनसे जुड़े बाहरी डिजिटल सेवा प्रदाताओं के सामने मौजूद साइबर सुरक्षा जोखिम को भी सामने लाती है। किसी सरकारी एजेंसी की वेबसाइट सीधे सुरक्षित होने के बावजूद उससे जुड़े तीसरे पक्ष के सिस्टम में कमजोरी होने पर संवेदनशील जानकारी तक पहुंच का रास्ता खुल सकता है। इसी वजह से ऐसी घटनाओं की जांच में मुख्य नेटवर्क के साथ-साथ सपोर्टिंग सिस्टम, क्लाउड सेवाओं और सेवा प्रदाताओं की सुरक्षा व्यवस्था की भी समीक्षा की जाती है।

फिलहाल एजेंसी ने कथित साइबर घटना की जांच जारी रखी है और नुकसान का आकलन किया जा रहा है। जब तक जांच पूरी नहीं होती, यह स्पष्ट नहीं होगा कि कथित हमले में वास्तव में कौन-सा डेटा हासिल किया गया, कितने लोग प्रभावित हुए और सेंध की शुरुआत किस सिस्टम से हुई। कथित हैकिंग की जिम्मेदारी का दावा करने वाले समूह की ओर से जारी डेटा की स्वतंत्र पुष्टि भी अभी बाकी है।

हमसे जुड़ें

Share This Article