INTERPOL ऑपरेशन Synergia III 72 देशों में 45,000 दुर्भावनापूर्ण IP ध्वस्त और 94 गिरफ़्तारियाँ। Google ने हमलों में शोषित 2 Chrome ज़ीरो-डे को आपातकालीन रूप से पैच किया। SocksEscort प्रॉक्सी बॉटनेट, जिसके पास 3,69,000 IP थे, ध्वस्त। चीनी APT CL-STA-1087 दक्षिण-पूर्व एशियाई सेनाओं को निशाना बनाता है। Starbucks ने कर्मचारी डेटा ब्रीच का खुलासा किया। Storm-2561 नकली एंटरप्राइज़ VPN क्लाइंट वितरित करता है। पोलैंड का परमाणु अनुसंधान केंद्र साइबर हमले का निशाना बना।
INTERPOL ने ध्वस्त करने की घोषणा की है 45,000 दुर्भावनापूर्ण IP पतों और सर्वरों को, जो फ़िशिंग, मैलवेयर और रैनसमवेयर अभियानों के लिए उपयोग होते थे — यह हिस्सा है ऑपरेशन Synergia IIIका, जो इस वर्ष की सबसे बड़ी समन्वित साइबर अपराध कार्रवाई है।
यह ऑपरेशन फैला 72 देशों और क्षेत्रों में, जिसके परिणामस्वरूप हुईं 94 गिरफ़्तारियाँ और 110 अन्य व्यक्ति सक्रिय जाँच के दायरे में हैं। दुनिया भर में प्रमुख स्थानों पर छापों के दौरान कुल 212 इलेक्ट्रॉनिक डिवाइस और सर्वर ज़ब्त किए गए।
उल्लेखनीय क्षेत्रीय परिणामों में शामिल हैं:
| मीट्रिक | विवरण |
|---|---|
| ध्वस्त किए गए IP/सर्वर | 45,000+ |
| शामिल देश | 72 |
| गिरफ़्तारियाँ | 94 (110 और जाँच के अधीन) |
| ज़ब्त डिवाइस | 212 |
| दायरा | फ़िशिंग, मैलवेयर, रैनसमवेयर बुनियादी ढाँचा |
महत्व: यह ऑपरेशन साइबर अपराध बुनियादी ढाँचे के विरुद्ध अंतर्राष्ट्रीय कानून प्रवर्तन समन्वय की बढ़ती प्रभावशीलता दर्शाता है। फिर भी, इसका पैमाना — 45,000 IP — यह रेखांकित करता है कि आपराधिक बुनियादी ढाँचा अब भी कितना विशाल है।
Google ने पैच करने के लिए आपातकालीन सुरक्षा अपडेट जारी किए हैं दो उच्च-गंभीरता वाली Chrome भेद्यताएँ , जिनका पैच उपलब्ध होने से पहले ही वास्तविक हमलों में ज़ीरो-डे के रूप में सक्रिय रूप से शोषण किया जा रहा था।
दोनों भेद्यताएँ उच्च-गंभीरता की हैं और लक्षित हमलों में शोषित हुईं। Google ने अपनी मानक ज़िम्मेदार प्रकटीकरण प्रथा के अनुसार विशिष्ट तकनीकी विवरण तब तक रोक रखे हैं जब तक अधिकांश उपयोगकर्ता अपडेट न कर लें।
यह Chrome ज़ीरो-डे शोषण के विरुद्ध Google की सतत लड़ाई को दर्शाता है — अकेले 2025 में ट्रैक किए गए 90 ज़ीरो-डे की प्रवृत्ति के अनुरूप। Chrome 300 करोड़ से अधिक उपयोगकर्ताओं के साथ दुनिया का सबसे अधिक उपयोग किया जाने वाला ब्राउज़र बना हुआ है, जिससे कोई भी ज़ीरो-डे शोषण अत्यंत उच्च-प्रभाव वाला हो जाता है।
आवश्यक कार्रवाई: Chrome को तुरंत अपडेट करें chrome://settings/helpके ज़रिए। अपडेट के बाद ब्राउज़र पुनः प्रारंभ करें। एंटरप्राइज़ एडमिन को Group Policy या MDM के ज़रिए अपडेट पुश करने चाहिए। उच्च-जोखिम वाले उपयोगकर्ताओं के लिए Chrome का Enhanced Protection मोड सक्षम करने पर विचार करें।
अदालत द्वारा अधिकृत एक अंतर्राष्ट्रीय ऑपरेशन ने ध्वस्त कर दिया है SocksEscort, एक आपराधिक प्रॉक्सी सेवा, जिसने हज़ारों रिहायशी राउटर को बॉटनेट में जकड़कर बड़े पैमाने की धोखाधड़ी के लिए इस्तेमाल किया और पहुँच बेची 3,69,000 IP पतों तक 163 देशों में।
SocksEscort ने घरेलू और छोटे व्यवसायों के इंटरनेट राउटर को मैलवेयर से संक्रमित किया, फिर भेद ली गई डिवाइसों के ज़रिए उन अपराधियों को प्रॉक्सी पहुँच बेची जिन्हें अपना वास्तविक स्थान छिपाना था। यह सेवा गर्मी 2020 से चल रही थी।
| विवरण | जानकारी |
|---|---|
| कुल पेश किए गए IP | 163 देशों में 3,69,000 |
| सक्रिय संक्रमित राउटर | ~8,000 (फ़रवरी 2026 तक) |
| US-आधारित संक्रमण | 2,500 |
| संचालन कब से | गर्मी 2020 |
| सेवा के दावे | "स्थिर रिहायशी IP, असीमित बैंडविड्थ" |
आवश्यक कार्रवाई: घरेलू राउटर में असामान्य व्यवहार या अज्ञात फ़र्मवेयर बदलावों की जाँच करें। यदि आपको सुरक्षा भंग का संदेह हो, तो तुरंत फ़ैक्टरी रीसेट करें और फ़र्मवेयर अपडेट करें। SMB को अपने सभी एज नेटवर्क डिवाइस का ऑडिट करना चाहिए।
चीन से जुड़ा एक संदिग्ध APT, जिसे ट्रैक किया जाता है CL-STA-1087 नाम से, कम से कम 2020 से चल रहे एक परिष्कृत साइबर जासूसी अभियान में दक्षिण-पूर्व एशियाई सैन्य संगठनों को निशाना बना रहा है, और कस्टम मैलवेयर तैनात कर रहा है, जिसे नाम दिया गया AppleChris और MemFun।
Palo Alto Networks Unit 42 की रिपोर्ट है कि यह अभियान "रणनीतिक परिचालन धैर्य" दर्शाता है — थोक डेटा चोरी के बजाय हमलावरों ने अत्यधिक लक्षित ख़ुफ़िया संग्रह पर ध्यान दिया, विशेष रूप से इनसे संबंधित फ़ाइलें खोजते हुए:
यह अभियान एडवांस्ड पर्सिस्टेंट थ्रेट संचालन के लक्षण दिखाता है, जिनमें सावधानी से गढ़े गए वितरण तरीके, रक्षा-चोरी रणनीतियाँ, अत्यंत स्थिर परिचालन बुनियादी ढाँचा, और कस्टम टूलिंग शामिल है जो व्यावसायिक सुरक्षा उत्पादों की पकड़ से बचती है।
NIS2 प्रासंगिकता: यह अभियान रक्षा और महत्वपूर्ण बुनियादी ढाँचा क्षेत्रों पर लगातार राज्य-प्रायोजित ख़तरे को रेखांकित करता है। EU रक्षा आपूर्ति श्रृंखला के संगठनों को सुनिश्चित करना होगा कि उनकी NIS2 घटना-रिपोर्टिंग क्षमताएँ ऐसे लंबे समय तक टिकने वाले अभियानों का पता लगा सकें और प्रतिक्रिया दे सकें।
Starbucks ने सैकड़ों कर्मचारियों को प्रभावित करने वाले एक डेटा ब्रीच का खुलासा किया है, जब ख़तरा एक्टर्स ने अनधिकृत पहुँच हासिल की Starbucks Partner Central खातों तक — जो कंपनी का आंतरिक कर्मचारी पोर्टल है।
हालाँकि भेद ली गई जानकारी का पूरा दायरा अभी नहीं बताया गया है, Partner Central में आम तौर पर कर्मचारियों की व्यक्तिगत जानकारी, वेतन विवरण, शेड्यूल और लाभ संबंधी डेटा होता है। Starbucks प्रभावित कर्मचारियों को सूचित कर रहा है और क्रेडिट निगरानी सेवाएँ दे रहा है।
मुख्य निष्कर्ष: आंतरिक कर्मचारी पोर्टल उच्च-मूल्य वाले लक्ष्य बने हुए हैं। संगठनों को सभी कर्मचारी-सम्मुख सिस्टम पर MFA लागू करना चाहिए, असामान्य लॉगिन का पता लगाना चाहिए, और पहुँच पैटर्न का नियमित ऑडिट करना चाहिए — विशेष रूप से उन पोर्टलों के लिए जिनमें PII और वित्तीय डेटा होता है।
एक ख़तरा एक्टर, जिसे ट्रैक किया जाता है Storm-2561 नाम से, नकली एंटरप्राइज़ VPN क्लाइंट वितरित कर रहा है — Ivanti, Cisco, और Fortinet के — विश्वसनीय दिखने वाली नकली डाउनलोड साइटों के ज़रिए, ताकि अनजान कॉर्पोरेट उपयोगकर्ताओं से VPN क्रेडेंशियल चुराए जा सकें।
यह अभियान उन कर्मचारियों को निशाना बनाता है जो VPN क्लाइंट डाउनलोड खोज रहे होते हैं या कनेक्शन समस्याओं का समाधान ढूँढ रहे होते हैं। नकली साइटें असली वेंडर डाउनलोड पेजों की हूबहू नकल करती हैं, और दुर्भावनापूर्ण इंस्टॉलर असली VPN क्लाइंट की तरह काम करते हुए साथ-साथ पृष्ठभूमि में क्रेडेंशियल इकट्ठा करते हैं।
आवश्यक कार्रवाई:
पोलैंड का राष्ट्रीय परमाणु अनुसंधान केंद्र (NCBJ) ने पुष्टि की है कि हैकर्स ने उसके IT बुनियादी ढाँचे को एक साइबर हमले में निशाना बनाया, जिसे कोई प्रभाव पड़ने से पहले ही पकड़ लिया और रोक दिया गया। विवरण सीमित हैं, फिर भी परमाणु अनुसंधान सुविधाओं को निशाना बनाना यूरोपीय महत्वपूर्ण बुनियादी ढाँचे पर ख़तरे में एक गंभीर वृद्धि दर्शाता है।
यह घटना यूरोप भर में परमाणु और ऊर्जा बुनियादी ढाँचे को निशाना बनाने वाले राष्ट्र-राज्य एक्टर्स के व्यापक पैटर्न के अनुरूप है — मौजूदा भू-राजनीतिक माहौल और महत्वपूर्ण बुनियादी ढाँचा संचालकों के लिए NIS2 आवश्यकताओं को देखते हुए यह विशेष रूप से चिंताजनक है।
NIS2 निहितार्थ: परमाणु सुविधाएँ NIS2 के "आवश्यक संस्थाएँ" वर्गीकरण में आती हैं, जिन पर सबसे कड़ी आवश्यकताएँ लागू होती हैं। यह घटना संभवतः पूरे EU ऊर्जा क्षेत्र में अनुपालन प्रवर्तन को तेज़ करेगी।
अमेरिकी FBI उन गेमर्स से जानकारी माँग रहा है जिन्होंने मैलवेयर युक्त Steam टाइटल इंस्टॉल किए — यह एक जारी जाँच का हिस्सा है, जो केंद्रित है आठ दुर्भावनापूर्ण गेम पर, जो लोकप्रिय गेमिंग प्लेटफ़ॉर्म पर अपलोड किए गए थे।
ये गेम Steam के मार्केटप्लेस पर अपलोड किए गए थे और इनमें छिपा हुआ मैलवेयर था, जिसने खिलाड़ियों के सिस्टम भेद लिए। Valve ने ये टाइटल हटा दिए हैं, फिर भी जिसने भी इन्हें इंस्टॉल किया, वह भेद लिया गया हो सकता है। FBI इन दुर्भावनापूर्ण अपलोड के पीछे के डेवलपर्स के विरुद्ध मामले तैयार कर रहा है।
आवश्यक कार्रवाई: यदि आपने हाल ही में प्लेटफ़ॉर्म से हटाए गए किसी संदिग्ध Steam गेम को इंस्टॉल किया है, तो पूरा मैलवेयर स्कैन चलाएँ और FBI के IC3 पोर्टल से संपर्क करें। संगठनों को सुनिश्चित करना चाहिए कि कॉर्पोरेट डिवाइस पर गेमिंग प्लेटफ़ॉर्म प्रतिबंधित हों।
| समाचार | प्रभाव |
|---|---|
| VENON Rust बैंकिंग मैलवेयर | पहला Rust-आधारित बैंकिंग ट्रोजन, जो क्रेडेंशियल चुराने वाले ओवरले से 33 ब्राज़ीली बैंकों को निशाना बनाता है |
| Microsoft Outlook सिंक समस्याएँ | क्लासिक Outlook डेस्कटॉप क्लाइंट में ईमेल सिंक्रनाइज़ेशन और कनेक्शन की दिक्कतें |
| Windows 11 Samsung C: ड्राइव बग | फ़रवरी 2026 के अपडेट से Samsung लैपटॉप उपयोगकर्ताओं की C: ड्राइव तक पहुँच चली जाती है |
| Loblaw ग्राहक डेटा ब्रीच | कनाडाई रिटेल दिग्गज ने सुरक्षा घटना के बाद सभी ग्राहक खातों को लॉगआउट करने पर मजबूर किया |
✅ ख़तरा इंटेलिजेंस फ़ीड — अपने अटैक सरफ़ेस का INTERPOL द्वारा चिह्नित बुनियादी ढाँचे और ज्ञात दुर्भावनापूर्ण IP से वास्तविक समय में मिलान करें
✅ ब्राउज़र भेद्यता ट्रैकिंग — आपके संगठन के एंडपॉइंट को प्रभावित करने वाले Chrome और ब्राउज़र ज़ीरो-डे के लिए तत्काल अलर्ट
✅ एज डिवाइस स्कैनिंग — भेद ली गई राउटर और नेटवर्क अप्लायंस का पता लगाएँ, इससे पहले कि वे आपराधिक प्रॉक्सी नेटवर्क में शामिल कर लिए जाएँ
✅ VPN सुरक्षा सत्यापन — VPN क्लाइंट की अखंडता सत्यापित करें और क्रेडेंशियल चुराने वाले नकली बुनियादी ढाँचे का पता लगाएँ
✅ NIS2 अनुपालन निगरानी — परमाणु, ऊर्जा और रक्षा क्षेत्रों सहित महत्वपूर्ण बुनियादी ढाँचा संस्थाओं के लिए सतत अनुपालन ट्रैकिंग
AI-संचालित भेद्यता स्कैनिंग और सतत सुरक्षा निगरानी। आज ही अपना मुफ़्त स्कैन शुरू करें।
मुफ़्त स्कैन शुरू करें →सुरक्षित रहें। सतर्क रहें।
🗡️ KENSAI सुरक्षा टीम
🛡️ क्या आपकी वेबसाइट सुरक्षित है?
हमलावरों से पहले भेद्यताएँ खोजें।
अपनी वेबसाइट निःशुल्क स्कैन करें →