डिजिटल इंडिया के दौर में जहां एक तरफ बैंकिंग सुविधाएं आसान हुई हैं, वहीं दूसरी तरफ साइबर सुरक्षा (Cyber Security) एक बहुत बड़ी चुनौती बनकर उभर रही है। देश के लाखों ग्राहकों के लिए एक बेहद चिंताजनक खबर सामने आई है। बैंक ऑफ बड़ौदा (Bank of Baroda - BOB) के ग्राहकों का अति-संवेदनशील पर्सनल डेटा और बैंक के कई इंटरनल (आंतरिक) डॉक्यूमेंट्स डार्क वेब (Dark Web) पर लीक हो गए हैं। इस घटना ने पूरे बैंकिंग सेक्टर और सुरक्षा एजेंसियों की नींद उड़ा दी है।READ ALSO:-मेरठ में कांवड़ यात्रा पर 'महा-एक्शन': ढाबों पर प्याज-लहसुन बैन, मांस-मदिरा की दुकानें होंगी सील, 12 फीट से ऊंचे DJ की 'नो-एंट्री'
\r\n\r\n

 

\r\n\r\n
इस बड़े डेटा ब्रीच (Data Breach) का खुलासा साइबर सिक्योरिटी रिसर्चर्स और मामले से जुड़े सूत्रों ने किया है। हालांकि, बैंक की ओर से अब तक इस मामले में स्टॉक एक्सचेंजों या आम जनता को कोई आधिकारिक बयान जारी नहीं किया गया है, लेकिन सूत्रों ने पुष्टि की है कि बैंक ने मामले की गंभीरता को देखते हुए आंतरिक जांच शुरू कर दी है।
\r\n\r\n

 

\r\n\r\n

क्या-क्या हुआ है लीक? 700GB डेटा डार्क वेब पर उपलब्ध

\r\n\r\n
'कैशलेस कंज्यूमर' के फाउंडर और जाने-माने साइबर सिक्योरिटी रिसर्चर श्रीकांत एल ने इस डेटा लीक की पुष्टि की है। डार्क वेब साइट के मेटाडेटा (Metadata) का एनालिसिस करने के बाद उन्होंने बताया कि यह डेटा शनिवार रात को ही डार्क वेब पर पोस्ट किया गया था।
\r\n\r\n

 

\r\n\r\n
हैकर्स ने डार्क वेब पर इसे 700 GB (गीगाबाइट) से भी बड़े डेटा कैशे (Data Cache) के रूप में विज्ञापित (Advertise) किया है। लीक हुए इस विशाल डेटाबेस में निम्नलिखित बेहद संवेदनशील जानकारियां शामिल बताई जा रही हैं:
\r\n\r\n

 

विज्ञापन
विज्ञापन
\r\n\r\n
    \r\n
  1. \r\n
    ग्राहकों की पर्सनल डिटेल्स: नाम, पता, फोन नंबर आदि।
    \r\n
  2. \r\n
  3. \r\n
    आइडेंटिफिकेशन डॉक्यूमेंट्स (ID Proofs): ग्राहकों द्वारा बैंक में जमा किए गए पहचान पत्र और केवाईसी (KYC) दस्तावेज।
    \r\n
  4. \r\n
  5. \r\n
    लोन से जुड़े पेपर: ग्राहकों के ऋण (Loan) आवेदन और उसकी वित्तीय जानकारियां।
    \r\n
  6. \r\n
  7. \r\n
    बैंक के इंटरनल रिकॉर्ड्स: बैंक ऑफ बड़ौदा के आंतरिक ऑडिट रिकॉर्ड्स (Internal Audit Records) और गोपनीय दस्तावेज।
    \r\n
  8. \r\n
\r\n\r\n

 

\r\n\r\n
इस लीक से कितने लाख या करोड़ ग्राहक प्रभावित हुए हैं, इसकी सटीक संख्या का अंदाजा लगाना फिलहाल मुश्किल है, लेकिन 700GB डेटा का मतलब है कि यह सेंधमारी बहुत बड़े पैमाने पर हुई है।
\r\n\r\n

 

\r\n\r\n

कैसे हुआ हैक? ईमेल सिस्टम से सेंधमारी की आशंका

\r\n\r\n
सूत्रों के मुताबिक, शुरुआती जांच और संकेतों से यह पता चलता है कि यह पूरी घटना बैंक के एक 'कंप्रोमाइज्ड ईमेल सिस्टम' (Compromised Email System) की वजह से हुई है।
\r\n\r\n

 

\r\n\r\n
आशंका जताई जा रही है कि हैकर्स ने फिशिंग (Phishing) या किसी अन्य मैलवेयर के जरिए बैंक के कर्मचारियों के ईमेल सिस्टम को हैक कर लिया। एक बार ईमेल का एक्सेस (पहुंच) मिलने के बाद, हैकर्स ने बैंक के सुरक्षित नेटवर्क में घुसपैठ की और वहां मौजूद ग्राहकों के संवेदनशील डेटा को चुराकर डार्क वेब पर डाल दिया।
\r\n\r\n

 

\r\n\r\n

बैंक का एक्शन: फोरेंसिक ऑडिट (Forensic Audit) शुरू

\r\n\r\n
डेटा लीक की खबरों के बीच, बैंक ऑफ बड़ौदा ने इस घटना की जड़ तक पहुंचने के लिए तुरंत 'फोरेंसिक ऑडिट' शुरू कर दिया है।
\r\n\r\n

 

\r\n\r\n
    \r\n
  • \r\n
    फोरेंसिक ऑडिट क्या है? यह किसी डिजिटल सिस्टम या वित्तीय रिकॉर्ड की एक गहन तकनीकी जांच होती है। इसका मुख्य उद्देश्य यह पता लगाना होता है कि हैकर्स ने सिस्टम में सेंध कैसे लगाई, सुरक्षा में कहां चूक हुई (Vulnerability), वास्तव में कितना डेटा लीक हुआ है, और क्या इसमें किसी अंदरूनी कर्मचारी की लापरवाही या संलिप्तता थी। इस ऑडिट की रिपोर्ट को कानूनी सबूत के तौर पर भी इस्तेमाल किया जाता है।
    \r\n
  • \r\n
\r\n\r\n

 

\r\n\r\n
हालांकि बैंक अपनी तरफ से जांच कर रहा है, लेकिन हैरान करने वाली बात यह है कि इस गंभीर मामले पर भारतीय रिजर्व बैंक (RBI) और भारत की शीर्ष साइबर सुरक्षा नियामक एजेंसी सर्ट-इन (CERT-In) की ओर से अब तक कोई आधिकारिक बयान या चेतावनी जारी नहीं की गई है।
\r\n\r\n

 

\r\n\r\n

कॉर्पोरेट जगत पर मंडराता साइबर हमलों का खतरा

\r\n\r\n
बैंक ऑफ बड़ौदा की यह घटना कोई अकेली घटना नहीं है। यह डेटा लीक ऐसे समय में सामने आया है जब भारत में बड़ी कंपनियों और वित्तीय संस्थानों पर साइबर हमले लगातार बढ़ रहे हैं:
\r\n\r\n

 

\r\n\r\n
    \r\n
  • \r\n
    टाटा इलेक्ट्रॉनिक्स (Tata Electronics): जून महीने में ही, दिग्गज टेक कंपनी एपल (Apple) के प्रमुख सप्लायर 'टाटा इलेक्ट्रॉनिक्स' पर साइबर हमला हुआ था। इसके परिणामस्वरूप एपल और इलॉन मस्क की कंपनी टेस्ला (Tesla) से जुड़े कंपोनेंट डिजाइन और स्पेसिफिकेशंस के अत्यंत गुप्त डॉक्यूमेंट्स डार्क वेब पर लीक हो गए थे।
    \r\n
  • \r\n
  • \r\n
    न्यूक्लियर पावर प्लांट हैक: इसी महीने की शुरुआत में, 'वर्ल्ड लीक्स' (World Leaks) नाम के एक कुख्यात रैनसमवेयर (Ransomware) ग्रुप ने भारत के सबसे बड़े न्यूक्लियर पावर प्लांट से जुड़ी अति-संवेदनशील फाइलों को हैक कर डार्क वेब पर पोस्ट करने का दावा किया था।
    \r\n
  • \r\n
\r\n\r\n

 

\r\n\r\n

क्या होता है डार्क वेब (Dark Web)?

\r\n\r\n
डार्क वेब इंटरनेट का वह छिपा हुआ और अनाम (Anonymous) हिस्सा है, जिसे आप गूगल (Google), बिंग (Bing) या किसी अन्य सामान्य सर्च इंजन से नहीं खोज सकते। इसे एक्सेस करने के लिए एक विशेष सॉफ्टवेयर और ब्राउजर (जैसे Tor Browser) की जरूरत होती है। पहचान छिपने के कारण डार्क वेब का इस्तेमाल दुनिया भर के अपराधी अवैध ड्रग्स, हथियारों की खरीद-फरोख्त, डेटा चोरी (Data Theft), हैकिंग टूल्स बेचने और क्रेडिट कार्ड की डिटेल्स का व्यापार करने के लिए करते हैं।
\r\n\r\n

 

\r\n\r\n

बैंक ऑफ बड़ौदा के ग्राहकों के लिए ज़रूरी 'सेफ्टी टिप्स'

\r\n\r\n
चूंकि डेटा डार्क वेब पर है, इसलिए ग्राहकों के बैंक खातों और पहचान पर खतरा मंडरा रहा है। अगर आप बैंक ऑफ बड़ौदा के ग्राहक हैं, तो अपनी सुरक्षा के लिए तुरंत ये कदम उठाएं:
\r\n\r\n

 

\r\n\r\n
    \r\n
  1. \r\n
    पासवर्ड और PIN बदलें: बिना देर किए अपने नेट बैंकिंग (Net Banking), मोबाइल बैंकिंग ऐप (M-Connect) के लॉगिन पासवर्ड, और एटीएम (ATM) पिन को तुरंत बदल लें। नया पासवर्ड मजबूत (Strong) बनाएं।
    \r\n
  2. \r\n
  3. \r\n
    फिशिंग कॉल से सावधान: हैकर्स लीक हुए डेटा का इस्तेमाल करके आपको कॉल या ईमेल कर सकते हैं। वे खुद को बैंक अधिकारी बता सकते हैं। किसी भी अनजान कॉल, मैसेज या ईमेल पर अपने बैंक खाते की जानकारी, OTP, कार्ड का CVV या पासवर्ड शेयर न करें। (बैंक कभी भी फोन पर आपसे यह सब नहीं मांगता)।
    \r\n
  4. \r\n
  5. \r\n
    खाते पर नज़र रखें: अपने बैंक स्टेटमेंट और लेनदेन के मैसेज पर लगातार नजर रखें। यदि आपको कोई भी संदिग्ध लेनदेन (Unauthorized Transaction) दिखाई देता है, तो तुरंत बैंक के कस्टमर केयर पर कॉल करें या अपने खाते/कार्ड को ब्लॉक करवाएं।
    \r\n
  6. \r\n
\r\n\r\n

 

\r\n\r\n
डिजिटल युग में डेटा ही सबसे बड़ी संपत्ति है। बैंक ऑफ बड़ौदा की इस घटना ने एक बार फिर साबित कर दिया है कि भारतीय वित्तीय संस्थानों को अपनी साइबर सुरक्षा प्रणाली को और अधिक मजबूत व अभेद्य (Foolproof) बनाने की सख्त जरूरत है। ग्राहकों को भी अब पहले से कहीं ज्यादा सतर्क और जागरूक रहने की आवश्यकता है।
विज्ञापन
विज्ञापन
पढ़िए फटाफट खबरेंस्वाइप करके पढ़ें