साइबरसुरक्षा प्रवर्तन के लिए ऐतिहासिक सप्ताह: INTERPOL ने 72 देशों में 45,000 दुर्भावनापूर्ण IP के विरुद्ध अब तक की सबसे बड़ी समन्वित कार्रवाई की। यूरोपीय आयोग और EDPB ने DMA-GDPR अंतर्क्रिया पर संयुक्त दिशानिर्देश प्रकाशित किए। पोलैंड के परमाणु अनुसंधान केंद्र पर साइबर हमला हुआ। Chrome ने सक्रिय रूप से शोषित दो ज़ीरो-डे पैच किए। AppsFlyer SDK पर सप्लाई-चेन हमला हुआ। ईरान-संबद्ध समूहों ने दुनिया भर की महत्वपूर्ण अवसंरचना को निशाना बनाया।
INTERPOL ने अपना अब तक का सबसे व्यापक साइबर-अपराध अभियान घोषित किया, जिसमें 45,000 दुर्भावनापूर्ण IP पते और सर्वर ज़ब्त किए गए, जो 72 देशों और क्षेत्रोंमें फ़िशिंग, मैलवेयर और रैनसमवेयर अभियानों में उपयोग हो रहे थे।
94 व्यक्ति गिरफ़्तार, 110 अन्य जाँच के दायरे में। समन्वित छापों में 212 इलेक्ट्रॉनिक उपकरण और सर्वर ज़ब्त किए गए। अकेले बांग्लादेश में ऋण-घोटाले, पहचान-चोरी और क्रेडिट कार्ड धोखाधड़ी से जुड़े 40 संदिग्ध गिरफ़्तार और 134 उपकरण ज़ब्त हुए। टोगो में आवासीय क्षेत्र से धोखाधड़ी गिरोह चला रहे 10 संदिग्ध पकड़े गए।
यह अभियान साइबर क्षेत्र में अंतरराष्ट्रीय क़ानून प्रवर्तन की बढ़ती परिचालन क्षमता दर्शाता है — जो NIS2 निर्देश के सीमा-पार सहयोग और सूचना-साझाकरण पर ज़ोर का एक प्रमुख स्तंभ है। अनुपालन टीमों के लिए यह कार्रवाई कई विनियामक अपेक्षाएँ पुष्ट करती है:
एक समानांतर अभियान में प्राधिकरणों ने SocksEscortको ध्वस्त किया — एक आपराधिक प्रॉक्सी सेवा, जिसने 2020 से 163 देशों के 3,69,000 आवासीय राउटर को बॉटनेट में जकड़ रखा था। यह सेवा स्पैम ब्लॉकलिस्ट से बचने के लिए «असीमित बैंडविड्थ वाले स्थिर आवासीय IP» का विपणन करती थी; फ़रवरी 2026 तक लगभग 8,000 संक्रमित राउटर सक्रिय थे।
अनुपालन निहितार्थ: जो संगठन वेब स्क्रैपिंग, विज्ञापन सत्यापन या बाज़ार अनुसंधान के लिए आवासीय प्रॉक्सी सेवाएँ उपयोग करते हैं, उन्हें सुनिश्चित करना होगा कि उनके प्रदाता सुरक्षा-भंग हुई अवसंरचना पर नहीं चल रहे — यह NIS2 और DORA दोनों के तहत सप्लाई-चेन सम्यक तत्परता का दायित्व है।
यूरोपीय आयोग और यूरोपीय डेटा संरक्षण बोर्ड (EDPB) ने उस सार्वजनिक परामर्श से व्यक्तिगत योगदान प्रकाशित किए हैं जो Digital Markets Act (DMA) और General Data Protection Regulation (GDPR)के बीच अंतर्क्रिया पर मसौदा संयुक्त दिशानिर्देशों से संबंधित है।
DMA gatekeeper (Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft) से डेटा पोर्टेबिलिटी और इंटरऑपरेबिलिटी सक्षम करने की माँग करता है। पर GDPR सीमित करता है कि व्यक्तिगत डेटा कैसे साझा और संसाधित हो सकता है। ये दिशानिर्देश स्पष्ट करते हैं कि दोनों विनियम कहाँ मिलते हैं, कहाँ अतिव्यापी होते हैं, और कहाँ टकरा सकते हैं।
साथ ही, छह नामित gatekeeper ने पिछले वर्ष लागू किए गए बदलावों पर अद्यतन अनुपालन रिपोर्ट प्रस्तुत की हैं। आयोग इन रिपोर्टों की समीक्षा कर रहा है ताकि जहाँ दायित्व पूरे न हों, वहाँ प्रवर्तन कार्रवाई की जा सके।
आवश्यक कार्रवाई: जो संगठन gatekeeper प्लेटफ़ॉर्म से जुड़ते हैं — व्यावसायिक उपयोगकर्ता, विज्ञापनदाता या ऐप डेवलपर के रूप में — उन्हें मसौदा दिशानिर्देशों की समीक्षा कर समझना चाहिए कि DMA के डेटा-पहुँच अधिकार उनके GDPR दायित्वों के साथ कैसे परस्पर क्रिया करते हैं।
पोलैंड के राष्ट्रीय परमाणु अनुसंधान केंद्र (NCBJ) ने पुष्टि की कि हैकरों ने उसकी IT अवसंरचना को निशाना बनाया। हमला परिचालन प्रभाव डालने से पहले पकड़कर रोक दिया गया, पर यह घटना EU में महत्वपूर्ण अवसंरचना के विरुद्ध बढ़ते ख़तरों को रेखांकित करती है।
परमाणु अनुसंधान सुविधाएँ NIS2 के आवश्यक संस्था वर्गीकरण में आती हैं। NCBJ पर हमला — परिणाम चाहे जो हो — NIS2 अनुच्छेद 23 के तहत अनिवार्य घटना-रिपोर्टिंग दायित्व सक्रिय कर देता है: 24 घंटेके भीतर प्रारंभिक सूचना, 72 घंटेके भीतर पूर्ण घटना-रिपोर्ट, और एक माहके भीतर अंतिम रिपोर्ट।
समानांतर घटनाक्रम में सुरक्षा शोधकर्ताओं की रिपोर्ट है कि ईरान-संबद्ध हैकिंग समूह अपना निशाना मध्य-पूर्व की अवसंरचना से बढ़ाकर अमेरिकी रक्षा ठेकेदारों, बिजली संयंत्रों और जल संयंत्रोंतक ले जा रहे हैं। चिकित्सा उपकरण निर्माता Stryker पर ईरान-संबद्ध हमले ने विनिर्माण और शिपिंग संचालन बाधित किया; हमलावरों ने उपकरण मिटाने के लिए पारंपरिक मैलवेयर के बजाय मौजूदा एंडपॉइंट प्रबंधन सॉफ़्टवेयर का उपयोग किया।
| ढाँचा | प्रासंगिकता |
|---|---|
| NIS2 | परमाणु, ऊर्जा और स्वास्थ्य क्षेत्र की संस्थाएँ आवश्यक संस्थाएँ हैं, जिनके लिए उन्नत साइबरसुरक्षा उपाय और घटना-रिपोर्टिंग अनिवार्य है |
| DORA | निशाना बनाए गए क्षेत्रों की ICT सेवाओं पर निर्भर वित्तीय संस्थाओं को तृतीय-पक्ष जोखिम का सामना है, जिसका पुनर्मूल्यांकन आवश्यक है |
| EU AI Act | महत्वपूर्ण अवसंरचना प्रबंधन में उपयोग होने वाली AI प्रणालियाँ उच्च-जोखिम श्रेणी में हैं, जिनके लिए अनुरूपता आकलन आवश्यक है |
| GDPR | स्वास्थ्य और अनुसंधान सुविधाओं पर हमले व्यक्तिगत डेटा को उजागर कर सकते हैं, जिससे अनुच्छेद 33 के तहत उल्लंघन-सूचना अनिवार्य हो जाती है |
Google ने Chrome 146 जारी किया, जो वास्तविक हमलों में सक्रिय रूप से शोषित दो ज़ीरो-डे भेद्यताएँ पैच करता है। ये ख़ामियाँ हमलावरों को डेटा में हेरफेर करने और सुरक्षा प्रतिबंध दरकिनार करनेदेती हैं, जिससे कोड निष्पादन तक हो सकता है। Google ने 2025 में बग बाउंटी पुरस्कारों में $1.7 करोड़ दिए — जिनमें अकेले Chrome भेद्यताओं के लिए $37 लाख शामिल हैं।
को अस्थायी रूप से हाइजैक कर लिया गया था AppsFlyer Web SDK और उसमें क्रिप्टोकरेंसी चुरानेके लिए बनाया गया दुर्भावनापूर्ण JavaScript कोड डाला गया। इस सप्लाई-चेन सेंध ने उन वेबसाइटों को प्रभावित किया जो इस लोकप्रिय मोबाइल एट्रिब्यूशन और मार्केटिंग एनालिटिक्स प्लेटफ़ॉर्म का उपयोग करती हैं।
NIS2 सप्लाई-चेन आवश्यकताएँ: दोनों घटनाएँ रेखांकित करती हैं कि NIS2 अनुच्छेद 21(2)(d) सप्लाई-चेन सुरक्षा आकलन क्यों अनिवार्य करता है। संगठनों को अपनी सॉफ़्टवेयर निर्भरताओं की सुरक्षा-स्थिति का मूल्यांकन करना होगा — ब्राउज़र अवसंरचना से लेकर तृतीय-पक्ष SDK तक।
DORA ICT तृतीय-पक्ष जोखिम: मार्केटिंग एनालिटिक्स के लिए AppsFlyer उपयोग करने वाली वित्तीय संस्थाओं को आकलन करना होगा कि क्या यह SDK सेंध DORA के वर्गीकरण ढाँचे के तहत रिपोर्ट योग्य ICT घटना है।
Microsoft ने Windows 11 Enterprise की Routing and Remote Access Service (RRAS) में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता ठीक करने के लिए बैंड-से-बाहर हॉटपैच अपडेट जारी किया। अलग से, Samsung-विशिष्ट एक समस्या फ़रवरी 2026 के सुरक्षा अपडेट के बाद Windows 11 उपयोगकर्ताओं को उनकी C: ड्राइव तक पहुँचने से रोक रही है।
DG CONNECT और DG ENEST ने EU विस्तार-देशों के प्रतिनिधियों के लिए Digital Services Act (DSA)पर TAIEX कार्यशाला आयोजित की, जो प्लेटफ़ॉर्म विनियमन में सदस्यता-प्रक्रिया को सहारा देती है। यह संकेत है कि EU अपना डिजिटल विनियामक ढाँचा मौजूदा सदस्य देशों से आगे बढ़ाना चाहता है।
उम्मीदवार देशों (पश्चिमी बाल्कन, यूक्रेन, मोल्दोवा, तुर्किये, जॉर्जिया) में काम करने वाले संगठनों के लिए EU अनुपालन ढाँचों — DSA, DMA और NIS2 सहित — को जल्दी अपनाना सदस्यता-वार्ता आगे बढ़ने के साथ प्रतिस्पर्धात्मक बढ़त बन जाएगा।
NIS2, DORA, GDPR और EU AI Act के लिए निरंतर भेद्यता स्कैनिंग, सप्लाई-चेन जोखिम आकलन और विनियामक अनुपालन मानचित्रण।
निःशुल्क सुरक्षा स्कैन शुरू करें →अनुपालन बनाए रखें। सुरक्षित रहें।
🗡️ KENSAI सुरक्षा एवं अनुपालन टीम
15 मार्च, 2026
🛡️ क्या आपकी वेबसाइट सुरक्षित है?
हमलावरों से पहले भेद्यताएँ खोजें।
अपनी वेबसाइट निःशुल्क स्कैन करें →