नई दिल्ली। अमेरिकी जांच एजेंसी ने अपने भर्ती पोर्टल FBIJobs.gov से जुड़े साइबर सुरक्षा मामले की पुष्टि की है। कथित हैकिंग के बाद एजेंसी के कर्मचारियों और नौकरी के आवेदकों से संबंधित निजी जानकारी तक अनधिकृत पहुंच की आशंका जताई गई है। एजेंसी ने कहा है कि वह मामले की जांच कर रही है और यह पता लगाया जा रहा है कि कथित सेंध उसके अपने सिस्टम में हुई या भर्ती पोर्टल को तकनीकी सेवाएं देने वाले किसी बाहरी प्रदाता के जरिये सुरक्षा प्रभावित हुई।
यह मामला उस समय सामने आया जब साइबर अपराधी समूह ShinyHunters ने दावा किया कि उसने FBIJobs.gov के बुनियादी ढांचे में सेंध लगाकर कर्मचारियों से जुड़ा संवेदनशील डेटा हासिल किया है। समूह की ओर से कथित तौर पर उपलब्ध कराए गए कुछ नमूनों की जांच में ऐसी जानकारियां दिखाई देने का दावा किया गया है, जो वास्तविक कर्मचारियों से संबंधित हो सकती हैं। हालांकि, कथित रूप से हासिल किए गए पूरे डेटा की प्रामाणिकता और इसकी वास्तविक मात्रा की स्वतंत्र पुष्टि अभी नहीं हुई है।
एजेंसी ने बताया कि फिलहाल जांच का प्रमुख हिस्सा इस बात का पता लगाने पर केंद्रित है कि अनधिकृत पहुंच किस स्तर पर हुई। FBIJobs.gov के संचालन में शामिल बाहरी सेवा प्रदाताओं के साथ भी जांच में सहयोग किया जा रहा है। अधिकारियों ने अभी यह स्पष्ट नहीं किया है कि कथित हमले से कितने लोगों की जानकारी प्रभावित हुई या हमलावरों ने वास्तव में कितनी सूचनाएं हासिल कीं।
FCRF Launches CP-FRM to Build India’s Next Generation of Fraud Risk Professionals
रिपोर्टों के अनुसार, कथित तौर पर सामने आए डेटा में कर्मचारियों और आवेदकों के नाम, घर के पते, फोन नंबर, ईमेल पते, पदनाम और अन्य व्यक्तिगत जानकारियां शामिल हो सकती हैं। कुछ नमूनों में इससे अधिक संवेदनशील सूचनाएं होने का भी दावा किया गया है। इनमें सामाजिक सुरक्षा संख्या और आपातकालीन संपर्क से जुड़ी जानकारी शामिल होने की बात कही गई है। यदि इन दावों की पुष्टि होती है, तो इस तरह की जानकारी प्रभावित कर्मचारियों और आवेदकों के लिए पहचान की चोरी, लक्षित धोखाधड़ी और अन्य साइबर अपराधों का जोखिम बढ़ा सकती है।
हालांकि, जांच एजेंसी ने अभी तक कथित रूप से लीक हुए डेटा की पूरी सूची या उसमें शामिल लोगों की संख्या सार्वजनिक नहीं की है। इसी तरह, यह भी स्पष्ट नहीं है कि डेटा किसी एक सिस्टम से हासिल किया गया या अलग-अलग तकनीकी संसाधनों तक पहुंच के जरिये जुटाया गया। बाहरी सेवा प्रदाता की संभावित भूमिका की जांच किए जाने से यह संकेत मिलता है कि सुरक्षा जांच केवल एजेंसी के आंतरिक नेटवर्क तक सीमित नहीं है।
साइबर सुरक्षा विशेषज्ञों के अनुसार, भर्ती पोर्टल जैसे सिस्टम में कर्मचारियों और आवेदकों की व्यक्तिगत जानकारी मौजूद होने के कारण ऐसे प्लेटफॉर्म हमलावरों के लिए आकर्षक लक्ष्य हो सकते हैं। नाम, संपर्क विवरण और रोजगार से जुड़ी जानकारी को अलग-अलग स्रोतों से जोड़कर अधिक प्रभावी फिशिंग या पहचान आधारित धोखाधड़ी के लिए इस्तेमाल किया जा सकता है। हालांकि, इस मामले में किसी खास दुरुपयोग की पुष्टि अभी नहीं हुई है।
यह घटना अमेरिकी सरकारी संस्थानों और उनसे जुड़े बाहरी डिजिटल सेवा प्रदाताओं के सामने मौजूद साइबर सुरक्षा जोखिम को भी सामने लाती है। किसी सरकारी एजेंसी की वेबसाइट सीधे सुरक्षित होने के बावजूद उससे जुड़े तीसरे पक्ष के सिस्टम में कमजोरी होने पर संवेदनशील जानकारी तक पहुंच का रास्ता खुल सकता है। इसी वजह से ऐसी घटनाओं की जांच में मुख्य नेटवर्क के साथ-साथ सपोर्टिंग सिस्टम, क्लाउड सेवाओं और सेवा प्रदाताओं की सुरक्षा व्यवस्था की भी समीक्षा की जाती है।
फिलहाल एजेंसी ने कथित साइबर घटना की जांच जारी रखी है और नुकसान का आकलन किया जा रहा है। जब तक जांच पूरी नहीं होती, यह स्पष्ट नहीं होगा कि कथित हमले में वास्तव में कौन-सा डेटा हासिल किया गया, कितने लोग प्रभावित हुए और सेंध की शुरुआत किस सिस्टम से हुई। कथित हैकिंग की जिम्मेदारी का दावा करने वाले समूह की ओर से जारी डेटा की स्वतंत्र पुष्टि भी अभी बाकी है।
