剣 KENSAI
← ब्लॉग पर वापस
सुरक्षा ब्रीफ़िंग 12 मिनट पढ़ें 14 मार्च, 2026

INTERPOL ने 45,000 दुर्भावनापूर्ण IP ध्वस्त किए, Google ने 2 Chrome ज़ीरो-डे पैच किए, SocksEscort बॉटनेट ज़ब्त

INTERPOL ऑपरेशन Synergia III 72 देशों में 45,000 दुर्भावनापूर्ण IP ध्वस्त और 94 गिरफ़्तारियाँ। Google ने हमलों में शोषित 2 Chrome ज़ीरो-डे को आपातकालीन रूप से पैच किया। SocksEscort प्रॉक्सी बॉटनेट, जिसके पास 3,69,000 IP थे, ध्वस्त। चीनी APT CL-STA-1087 दक्षिण-पूर्व एशियाई सेनाओं को निशाना बनाता है। Starbucks ने कर्मचारी डेटा ब्रीच का खुलासा किया। Storm-2561 नकली एंटरप्राइज़ VPN क्लाइंट वितरित करता है। पोलैंड का परमाणु अनुसंधान केंद्र साइबर हमले का निशाना बना।


1. INTERPOL ऑपरेशन Synergia III: 45,000 दुर्भावनापूर्ण IP सिंकहोल किए गए

🚨 बड़ी कानून प्रवर्तन कार्रवाई — 72 देश, 94 गिरफ़्तारियाँ

INTERPOL ने ध्वस्त करने की घोषणा की है 45,000 दुर्भावनापूर्ण IP पतों और सर्वरों को, जो फ़िशिंग, मैलवेयर और रैनसमवेयर अभियानों के लिए उपयोग होते थे — यह हिस्सा है ऑपरेशन Synergia IIIका, जो इस वर्ष की सबसे बड़ी समन्वित साइबर अपराध कार्रवाई है।

यह ऑपरेशन फैला 72 देशों और क्षेत्रों में, जिसके परिणामस्वरूप हुईं 94 गिरफ़्तारियाँ और 110 अन्य व्यक्ति सक्रिय जाँच के दायरे में हैं। दुनिया भर में प्रमुख स्थानों पर छापों के दौरान कुल 212 इलेक्ट्रॉनिक डिवाइस और सर्वर ज़ब्त किए गए।

उल्लेखनीय क्षेत्रीय परिणामों में शामिल हैं:

मीट्रिकविवरण
ध्वस्त किए गए IP/सर्वर45,000+
शामिल देश72
गिरफ़्तारियाँ94 (110 और जाँच के अधीन)
ज़ब्त डिवाइस212
दायराफ़िशिंग, मैलवेयर, रैनसमवेयर बुनियादी ढाँचा

महत्व: यह ऑपरेशन साइबर अपराध बुनियादी ढाँचे के विरुद्ध अंतर्राष्ट्रीय कानून प्रवर्तन समन्वय की बढ़ती प्रभावशीलता दर्शाता है। फिर भी, इसका पैमाना — 45,000 IP — यह रेखांकित करता है कि आपराधिक बुनियादी ढाँचा अब भी कितना विशाल है।


2. Google ने हमलों में शोषित 2 Chrome ज़ीरो-डे पैच किए

🚨 गंभीर — तत्काल आपातकालीन अपडेट आवश्यक

Google ने पैच करने के लिए आपातकालीन सुरक्षा अपडेट जारी किए हैं दो उच्च-गंभीरता वाली Chrome भेद्यताएँ , जिनका पैच उपलब्ध होने से पहले ही वास्तविक हमलों में ज़ीरो-डे के रूप में सक्रिय रूप से शोषण किया जा रहा था।

दोनों भेद्यताएँ उच्च-गंभीरता की हैं और लक्षित हमलों में शोषित हुईं। Google ने अपनी मानक ज़िम्मेदार प्रकटीकरण प्रथा के अनुसार विशिष्ट तकनीकी विवरण तब तक रोक रखे हैं जब तक अधिकांश उपयोगकर्ता अपडेट न कर लें।

यह Chrome ज़ीरो-डे शोषण के विरुद्ध Google की सतत लड़ाई को दर्शाता है — अकेले 2025 में ट्रैक किए गए 90 ज़ीरो-डे की प्रवृत्ति के अनुरूप। Chrome 300 करोड़ से अधिक उपयोगकर्ताओं के साथ दुनिया का सबसे अधिक उपयोग किया जाने वाला ब्राउज़र बना हुआ है, जिससे कोई भी ज़ीरो-डे शोषण अत्यंत उच्च-प्रभाव वाला हो जाता है।

आवश्यक कार्रवाई: Chrome को तुरंत अपडेट करें chrome://settings/helpके ज़रिए। अपडेट के बाद ब्राउज़र पुनः प्रारंभ करें। एंटरप्राइज़ एडमिन को Group Policy या MDM के ज़रिए अपडेट पुश करने चाहिए। उच्च-जोखिम वाले उपयोगकर्ताओं के लिए Chrome का Enhanced Protection मोड सक्षम करने पर विचार करें।


3. SocksEscort प्रॉक्सी बॉटनेट ध्वस्त — 163 देशों में 3,69,000 IP

🚨 गंभीर — विशाल आपराधिक प्रॉक्सी नेटवर्क ध्वस्त

अदालत द्वारा अधिकृत एक अंतर्राष्ट्रीय ऑपरेशन ने ध्वस्त कर दिया है SocksEscort, एक आपराधिक प्रॉक्सी सेवा, जिसने हज़ारों रिहायशी राउटर को बॉटनेट में जकड़कर बड़े पैमाने की धोखाधड़ी के लिए इस्तेमाल किया और पहुँच बेची 3,69,000 IP पतों तक 163 देशों में।

SocksEscort ने घरेलू और छोटे व्यवसायों के इंटरनेट राउटर को मैलवेयर से संक्रमित किया, फिर भेद ली गई डिवाइसों के ज़रिए उन अपराधियों को प्रॉक्सी पहुँच बेची जिन्हें अपना वास्तविक स्थान छिपाना था। यह सेवा गर्मी 2020 से चल रही थी।

विवरणजानकारी
कुल पेश किए गए IP163 देशों में 3,69,000
सक्रिय संक्रमित राउटर~8,000 (फ़रवरी 2026 तक)
US-आधारित संक्रमण2,500
संचालन कब सेगर्मी 2020
सेवा के दावे"स्थिर रिहायशी IP, असीमित बैंडविड्थ"

आवश्यक कार्रवाई: घरेलू राउटर में असामान्य व्यवहार या अज्ञात फ़र्मवेयर बदलावों की जाँच करें। यदि आपको सुरक्षा भंग का संदेह हो, तो तुरंत फ़ैक्टरी रीसेट करें और फ़र्मवेयर अपडेट करें। SMB को अपने सभी एज नेटवर्क डिवाइस का ऑडिट करना चाहिए।


4. चीनी APT कस्टम मैलवेयर से दक्षिण-पूर्व एशियाई सेनाओं को निशाना बना रहा है

⚠️ राज्य-प्रायोजित जासूसी — 2020 से बहु-वर्षीय अभियान

चीन से जुड़ा एक संदिग्ध APT, जिसे ट्रैक किया जाता है CL-STA-1087 नाम से, कम से कम 2020 से चल रहे एक परिष्कृत साइबर जासूसी अभियान में दक्षिण-पूर्व एशियाई सैन्य संगठनों को निशाना बना रहा है, और कस्टम मैलवेयर तैनात कर रहा है, जिसे नाम दिया गया AppleChris और MemFun

Palo Alto Networks Unit 42 की रिपोर्ट है कि यह अभियान "रणनीतिक परिचालन धैर्य" दर्शाता है — थोक डेटा चोरी के बजाय हमलावरों ने अत्यधिक लक्षित ख़ुफ़िया संग्रह पर ध्यान दिया, विशेष रूप से इनसे संबंधित फ़ाइलें खोजते हुए:

यह अभियान एडवांस्ड पर्सिस्टेंट थ्रेट संचालन के लक्षण दिखाता है, जिनमें सावधानी से गढ़े गए वितरण तरीके, रक्षा-चोरी रणनीतियाँ, अत्यंत स्थिर परिचालन बुनियादी ढाँचा, और कस्टम टूलिंग शामिल है जो व्यावसायिक सुरक्षा उत्पादों की पकड़ से बचती है।

NIS2 प्रासंगिकता: यह अभियान रक्षा और महत्वपूर्ण बुनियादी ढाँचा क्षेत्रों पर लगातार राज्य-प्रायोजित ख़तरे को रेखांकित करता है। EU रक्षा आपूर्ति श्रृंखला के संगठनों को सुनिश्चित करना होगा कि उनकी NIS2 घटना-रिपोर्टिंग क्षमताएँ ऐसे लंबे समय तक टिकने वाले अभियानों का पता लगा सकें और प्रतिक्रिया दे सकें।


5. Starbucks ने कर्मचारी डेटा ब्रीच का खुलासा किया

⚠️ डेटा ब्रीच — कर्मचारी Partner Central खाते भेद लिए गए

Starbucks ने सैकड़ों कर्मचारियों को प्रभावित करने वाले एक डेटा ब्रीच का खुलासा किया है, जब ख़तरा एक्टर्स ने अनधिकृत पहुँच हासिल की Starbucks Partner Central खातों तक — जो कंपनी का आंतरिक कर्मचारी पोर्टल है।

हालाँकि भेद ली गई जानकारी का पूरा दायरा अभी नहीं बताया गया है, Partner Central में आम तौर पर कर्मचारियों की व्यक्तिगत जानकारी, वेतन विवरण, शेड्यूल और लाभ संबंधी डेटा होता है। Starbucks प्रभावित कर्मचारियों को सूचित कर रहा है और क्रेडिट निगरानी सेवाएँ दे रहा है।

मुख्य निष्कर्ष: आंतरिक कर्मचारी पोर्टल उच्च-मूल्य वाले लक्ष्य बने हुए हैं। संगठनों को सभी कर्मचारी-सम्मुख सिस्टम पर MFA लागू करना चाहिए, असामान्य लॉगिन का पता लगाना चाहिए, और पहुँच पैटर्न का नियमित ऑडिट करना चाहिए — विशेष रूप से उन पोर्टलों के लिए जिनमें PII और वित्तीय डेटा होता है।


6. नकली एंटरप्राइज़ VPN साइटें कॉर्पोरेट क्रेडेंशियल चुरा रही हैं

⚠️ सक्रिय अभियान — Storm-2561 एंटरप्राइज़ नेटवर्क को निशाना बना रहा है

एक ख़तरा एक्टर, जिसे ट्रैक किया जाता है Storm-2561 नाम से, नकली एंटरप्राइज़ VPN क्लाइंट वितरित कर रहा है — Ivanti, Cisco, और Fortinet के — विश्वसनीय दिखने वाली नकली डाउनलोड साइटों के ज़रिए, ताकि अनजान कॉर्पोरेट उपयोगकर्ताओं से VPN क्रेडेंशियल चुराए जा सकें।

यह अभियान उन कर्मचारियों को निशाना बनाता है जो VPN क्लाइंट डाउनलोड खोज रहे होते हैं या कनेक्शन समस्याओं का समाधान ढूँढ रहे होते हैं। नकली साइटें असली वेंडर डाउनलोड पेजों की हूबहू नकल करती हैं, और दुर्भावनापूर्ण इंस्टॉलर असली VPN क्लाइंट की तरह काम करते हुए साथ-साथ पृष्ठभूमि में क्रेडेंशियल इकट्ठा करते हैं।

आवश्यक कार्रवाई:


7. पोलैंड का परमाणु अनुसंधान केंद्र साइबर हमले का निशाना

पोलैंड का राष्ट्रीय परमाणु अनुसंधान केंद्र (NCBJ) ने पुष्टि की है कि हैकर्स ने उसके IT बुनियादी ढाँचे को एक साइबर हमले में निशाना बनाया, जिसे कोई प्रभाव पड़ने से पहले ही पकड़ लिया और रोक दिया गया। विवरण सीमित हैं, फिर भी परमाणु अनुसंधान सुविधाओं को निशाना बनाना यूरोपीय महत्वपूर्ण बुनियादी ढाँचे पर ख़तरे में एक गंभीर वृद्धि दर्शाता है।

यह घटना यूरोप भर में परमाणु और ऊर्जा बुनियादी ढाँचे को निशाना बनाने वाले राष्ट्र-राज्य एक्टर्स के व्यापक पैटर्न के अनुरूप है — मौजूदा भू-राजनीतिक माहौल और महत्वपूर्ण बुनियादी ढाँचा संचालकों के लिए NIS2 आवश्यकताओं को देखते हुए यह विशेष रूप से चिंताजनक है।

NIS2 निहितार्थ: परमाणु सुविधाएँ NIS2 के "आवश्यक संस्थाएँ" वर्गीकरण में आती हैं, जिन पर सबसे कड़ी आवश्यकताएँ लागू होती हैं। यह घटना संभवतः पूरे EU ऊर्जा क्षेत्र में अनुपालन प्रवर्तन को तेज़ करेगी।


8. FBI दुर्भावनापूर्ण Steam गेम्स के पीड़ितों की तलाश में

अमेरिकी FBI उन गेमर्स से जानकारी माँग रहा है जिन्होंने मैलवेयर युक्त Steam टाइटल इंस्टॉल किए — यह एक जारी जाँच का हिस्सा है, जो केंद्रित है आठ दुर्भावनापूर्ण गेम पर, जो लोकप्रिय गेमिंग प्लेटफ़ॉर्म पर अपलोड किए गए थे।

ये गेम Steam के मार्केटप्लेस पर अपलोड किए गए थे और इनमें छिपा हुआ मैलवेयर था, जिसने खिलाड़ियों के सिस्टम भेद लिए। Valve ने ये टाइटल हटा दिए हैं, फिर भी जिसने भी इन्हें इंस्टॉल किया, वह भेद लिया गया हो सकता है। FBI इन दुर्भावनापूर्ण अपलोड के पीछे के डेवलपर्स के विरुद्ध मामले तैयार कर रहा है।

आवश्यक कार्रवाई: यदि आपने हाल ही में प्लेटफ़ॉर्म से हटाए गए किसी संदिग्ध Steam गेम को इंस्टॉल किया है, तो पूरा मैलवेयर स्कैन चलाएँ और FBI के IC3 पोर्टल से संपर्क करें। संगठनों को सुनिश्चित करना चाहिए कि कॉर्पोरेट डिवाइस पर गेमिंग प्लेटफ़ॉर्म प्रतिबंधित हों।


और सुर्खियाँ

समाचारप्रभाव
VENON Rust बैंकिंग मैलवेयरपहला Rust-आधारित बैंकिंग ट्रोजन, जो क्रेडेंशियल चुराने वाले ओवरले से 33 ब्राज़ीली बैंकों को निशाना बनाता है
Microsoft Outlook सिंक समस्याएँक्लासिक Outlook डेस्कटॉप क्लाइंट में ईमेल सिंक्रनाइज़ेशन और कनेक्शन की दिक्कतें
Windows 11 Samsung C: ड्राइव बगफ़रवरी 2026 के अपडेट से Samsung लैपटॉप उपयोगकर्ताओं की C: ड्राइव तक पहुँच चली जाती है
Loblaw ग्राहक डेटा ब्रीचकनाडाई रिटेल दिग्गज ने सुरक्षा घटना के बाद सभी ग्राहक खातों को लॉगआउट करने पर मजबूर किया

KENSAI आपकी सुरक्षा कैसे करता है

ख़तरा इंटेलिजेंस फ़ीड — अपने अटैक सरफ़ेस का INTERPOL द्वारा चिह्नित बुनियादी ढाँचे और ज्ञात दुर्भावनापूर्ण IP से वास्तविक समय में मिलान करें

ब्राउज़र भेद्यता ट्रैकिंग — आपके संगठन के एंडपॉइंट को प्रभावित करने वाले Chrome और ब्राउज़र ज़ीरो-डे के लिए तत्काल अलर्ट

एज डिवाइस स्कैनिंग — भेद ली गई राउटर और नेटवर्क अप्लायंस का पता लगाएँ, इससे पहले कि वे आपराधिक प्रॉक्सी नेटवर्क में शामिल कर लिए जाएँ

VPN सुरक्षा सत्यापन — VPN क्लाइंट की अखंडता सत्यापित करें और क्रेडेंशियल चुराने वाले नकली बुनियादी ढाँचे का पता लगाएँ

NIS2 अनुपालन निगरानी — परमाणु, ऊर्जा और रक्षा क्षेत्रों सहित महत्वपूर्ण बुनियादी ढाँचा संस्थाओं के लिए सतत अनुपालन ट्रैकिंग


अनुशंसित कार्रवाइयाँ

  1. तत्काल: Google Chrome को नवीनतम संस्करण में अपडेट करें। सत्यापित करें कि VPN क्लाइंट केवल आधिकारिक स्रोतों से डाउनलोड हुए। राउटर में SocksEscort के संकेतकों की जाँच करें।
  2. आज: सुरक्षा टीमों को Storm-2561 नकली VPN अभियान पर ब्रीफ़ करें। कर्मचारी पोर्टल पर MFA प्रवर्तन की समीक्षा करें। नेटवर्क एज डिवाइस का ऑडिट करें।
  3. इस सप्ताह: ख़तरा फ़ीड का INTERPOL द्वारा चिह्नित IP से मिलान करें। कॉर्पोरेट डिवाइस पर Steam/गेमिंग इंस्टॉल प्रतिबंधित करें। महत्वपूर्ण बुनियादी ढाँचा घटना प्रतिक्रिया योजनाओं की समीक्षा करें।
  4. सतत: रक्षा आपूर्ति श्रृंखलाओं को निशाना बनाने वाले राज्य-प्रायोजित APT संकेतकों की निगरानी करें। NIS2 घटना-रिपोर्टिंग तत्परता बनाए रखें। बैंकिंग क्षेत्र के ग्राहकों के लिए VENON मैलवेयर के विकास पर नज़र रखें।

KENSAI के साथ अपने संगठन की सुरक्षा करें

AI-संचालित भेद्यता स्कैनिंग और सतत सुरक्षा निगरानी। आज ही अपना मुफ़्त स्कैन शुरू करें।

मुफ़्त स्कैन शुरू करें →

सुरक्षित रहें। सतर्क रहें।

🗡️ KENSAI सुरक्षा टीम

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →

संबंधित लेख

INTERPOL démantèle 45 000 IPs malveillantes SentinelOne ترسم سلسلة اختراق من 8 مراحل، SANS تُبلغ عن إعادة تشكيل الذكاء الاصط trending-posts