剣 KENSAI
← सुरक्षा ब्लॉग पर वापस
अनुपालन एवं विनियम 15 मार्च, 2026 8 मिनट पढ़ें

INTERPOL की 45,000-IP कार्रवाई, DMA-GDPR अंतर्क्रिया दिशानिर्देश, और परमाणु सुविधा पर साइबर हमले NIS2 की मज़बूती परखते हैं

साइबरसुरक्षा प्रवर्तन के लिए ऐतिहासिक सप्ताह: INTERPOL ने 72 देशों में 45,000 दुर्भावनापूर्ण IP के विरुद्ध अब तक की सबसे बड़ी समन्वित कार्रवाई की। यूरोपीय आयोग और EDPB ने DMA-GDPR अंतर्क्रिया पर संयुक्त दिशानिर्देश प्रकाशित किए। पोलैंड के परमाणु अनुसंधान केंद्र पर साइबर हमला हुआ। Chrome ने सक्रिय रूप से शोषित दो ज़ीरो-डे पैच किए। AppsFlyer SDK पर सप्लाई-चेन हमला हुआ। ईरान-संबद्ध समूहों ने दुनिया भर की महत्वपूर्ण अवसंरचना को निशाना बनाया।


🚨 INTERPOL ने 45,000 दुर्भावनापूर्ण IP ध्वस्त किए — 94 गिरफ़्तार

INTERPOL ने अपना अब तक का सबसे व्यापक साइबर-अपराध अभियान घोषित किया, जिसमें 45,000 दुर्भावनापूर्ण IP पते और सर्वर ज़ब्त किए गए, जो 72 देशों और क्षेत्रोंमें फ़िशिंग, मैलवेयर और रैनसमवेयर अभियानों में उपयोग हो रहे थे।

अभियान का पैमाना

94 व्यक्ति गिरफ़्तार, 110 अन्य जाँच के दायरे में। समन्वित छापों में 212 इलेक्ट्रॉनिक उपकरण और सर्वर ज़ब्त किए गए। अकेले बांग्लादेश में ऋण-घोटाले, पहचान-चोरी और क्रेडिट कार्ड धोखाधड़ी से जुड़े 40 संदिग्ध गिरफ़्तार और 134 उपकरण ज़ब्त हुए। टोगो में आवासीय क्षेत्र से धोखाधड़ी गिरोह चला रहे 10 संदिग्ध पकड़े गए।

विनियामक महत्व

यह अभियान साइबर क्षेत्र में अंतरराष्ट्रीय क़ानून प्रवर्तन की बढ़ती परिचालन क्षमता दर्शाता है — जो NIS2 निर्देश के सीमा-पार सहयोग और सूचना-साझाकरण पर ज़ोर का एक प्रमुख स्तंभ है। अनुपालन टीमों के लिए यह कार्रवाई कई विनियामक अपेक्षाएँ पुष्ट करती है:

SocksEscort बॉटनेट ध्वस्त

एक समानांतर अभियान में प्राधिकरणों ने SocksEscortको ध्वस्त किया — एक आपराधिक प्रॉक्सी सेवा, जिसने 2020 से 163 देशों के 3,69,000 आवासीय राउटर को बॉटनेट में जकड़ रखा था। यह सेवा स्पैम ब्लॉकलिस्ट से बचने के लिए «असीमित बैंडविड्थ वाले स्थिर आवासीय IP» का विपणन करती थी; फ़रवरी 2026 तक लगभग 8,000 संक्रमित राउटर सक्रिय थे।

अनुपालन निहितार्थ: जो संगठन वेब स्क्रैपिंग, विज्ञापन सत्यापन या बाज़ार अनुसंधान के लिए आवासीय प्रॉक्सी सेवाएँ उपयोग करते हैं, उन्हें सुनिश्चित करना होगा कि उनके प्रदाता सुरक्षा-भंग हुई अवसंरचना पर नहीं चल रहे — यह NIS2 और DORA दोनों के तहत सप्लाई-चेन सम्यक तत्परता का दायित्व है।


⚖️ EU ने DMA-GDPR अंतर्क्रिया दिशानिर्देश प्रकाशित किए

यूरोपीय आयोग और यूरोपीय डेटा संरक्षण बोर्ड (EDPB) ने उस सार्वजनिक परामर्श से व्यक्तिगत योगदान प्रकाशित किए हैं जो Digital Markets Act (DMA) और General Data Protection Regulation (GDPR)के बीच अंतर्क्रिया पर मसौदा संयुक्त दिशानिर्देशों से संबंधित है।

यह क्यों मायने रखता है

DMA gatekeeper (Alphabet, Amazon, Apple, ByteDance, Meta, Microsoft) से डेटा पोर्टेबिलिटी और इंटरऑपरेबिलिटी सक्षम करने की माँग करता है। पर GDPR सीमित करता है कि व्यक्तिगत डेटा कैसे साझा और संसाधित हो सकता है। ये दिशानिर्देश स्पष्ट करते हैं कि दोनों विनियम कहाँ मिलते हैं, कहाँ अतिव्यापी होते हैं, और कहाँ टकरा सकते हैं।

स्पष्टीकरण के प्रमुख क्षेत्र

Gatekeeper अनुपालन रिपोर्ट

साथ ही, छह नामित gatekeeper ने पिछले वर्ष लागू किए गए बदलावों पर अद्यतन अनुपालन रिपोर्ट प्रस्तुत की हैं। आयोग इन रिपोर्टों की समीक्षा कर रहा है ताकि जहाँ दायित्व पूरे न हों, वहाँ प्रवर्तन कार्रवाई की जा सके।

आवश्यक कार्रवाई: जो संगठन gatekeeper प्लेटफ़ॉर्म से जुड़ते हैं — व्यावसायिक उपयोगकर्ता, विज्ञापनदाता या ऐप डेवलपर के रूप में — उन्हें मसौदा दिशानिर्देशों की समीक्षा कर समझना चाहिए कि DMA के डेटा-पहुँच अधिकार उनके GDPR दायित्वों के साथ कैसे परस्पर क्रिया करते हैं।


☢️ पोलैंड का परमाणु अनुसंधान केंद्र साइबर हमले का निशाना

पोलैंड के राष्ट्रीय परमाणु अनुसंधान केंद्र (NCBJ) ने पुष्टि की कि हैकरों ने उसकी IT अवसंरचना को निशाना बनाया। हमला परिचालन प्रभाव डालने से पहले पकड़कर रोक दिया गया, पर यह घटना EU में महत्वपूर्ण अवसंरचना के विरुद्ध बढ़ते ख़तरों को रेखांकित करती है।

NIS2 महत्वपूर्ण अवसंरचना अलर्ट

परमाणु अनुसंधान सुविधाएँ NIS2 के आवश्यक संस्था वर्गीकरण में आती हैं। NCBJ पर हमला — परिणाम चाहे जो हो — NIS2 अनुच्छेद 23 के तहत अनिवार्य घटना-रिपोर्टिंग दायित्व सक्रिय कर देता है: 24 घंटेके भीतर प्रारंभिक सूचना, 72 घंटेके भीतर पूर्ण घटना-रिपोर्ट, और एक माहके भीतर अंतिम रिपोर्ट।

महत्वपूर्ण अवसंरचना पर ईरान-संबद्ध ख़तरे

समानांतर घटनाक्रम में सुरक्षा शोधकर्ताओं की रिपोर्ट है कि ईरान-संबद्ध हैकिंग समूह अपना निशाना मध्य-पूर्व की अवसंरचना से बढ़ाकर अमेरिकी रक्षा ठेकेदारों, बिजली संयंत्रों और जल संयंत्रोंतक ले जा रहे हैं। चिकित्सा उपकरण निर्माता Stryker पर ईरान-संबद्ध हमले ने विनिर्माण और शिपिंग संचालन बाधित किया; हमलावरों ने उपकरण मिटाने के लिए पारंपरिक मैलवेयर के बजाय मौजूदा एंडपॉइंट प्रबंधन सॉफ़्टवेयर का उपयोग किया।

विनियामक निहितार्थ

ढाँचा प्रासंगिकता
NIS2 परमाणु, ऊर्जा और स्वास्थ्य क्षेत्र की संस्थाएँ आवश्यक संस्थाएँ हैं, जिनके लिए उन्नत साइबरसुरक्षा उपाय और घटना-रिपोर्टिंग अनिवार्य है
DORA निशाना बनाए गए क्षेत्रों की ICT सेवाओं पर निर्भर वित्तीय संस्थाओं को तृतीय-पक्ष जोखिम का सामना है, जिसका पुनर्मूल्यांकन आवश्यक है
EU AI Act महत्वपूर्ण अवसंरचना प्रबंधन में उपयोग होने वाली AI प्रणालियाँ उच्च-जोखिम श्रेणी में हैं, जिनके लिए अनुरूपता आकलन आवश्यक है
GDPR स्वास्थ्य और अनुसंधान सुविधाओं पर हमले व्यक्तिगत डेटा को उजागर कर सकते हैं, जिससे अनुच्छेद 33 के तहत उल्लंघन-सूचना अनिवार्य हो जाती है

🔓 Chrome ज़ीरो-डे और सप्लाई-चेन हमले

Chrome 146: सक्रिय रूप से शोषित दो ज़ीरो-डे पैच

Google ने Chrome 146 जारी किया, जो वास्तविक हमलों में सक्रिय रूप से शोषित दो ज़ीरो-डे भेद्यताएँ पैच करता है। ये ख़ामियाँ हमलावरों को डेटा में हेरफेर करने और सुरक्षा प्रतिबंध दरकिनार करनेदेती हैं, जिससे कोड निष्पादन तक हो सकता है। Google ने 2025 में बग बाउंटी पुरस्कारों में $1.7 करोड़ दिए — जिनमें अकेले Chrome भेद्यताओं के लिए $37 लाख शामिल हैं।

AppsFlyer SDK सप्लाई-चेन हमला

को अस्थायी रूप से हाइजैक कर लिया गया था AppsFlyer Web SDK और उसमें क्रिप्टोकरेंसी चुरानेके लिए बनाया गया दुर्भावनापूर्ण JavaScript कोड डाला गया। इस सप्लाई-चेन सेंध ने उन वेबसाइटों को प्रभावित किया जो इस लोकप्रिय मोबाइल एट्रिब्यूशन और मार्केटिंग एनालिटिक्स प्लेटफ़ॉर्म का उपयोग करती हैं।

NIS2 सप्लाई-चेन आवश्यकताएँ: दोनों घटनाएँ रेखांकित करती हैं कि NIS2 अनुच्छेद 21(2)(d) सप्लाई-चेन सुरक्षा आकलन क्यों अनिवार्य करता है। संगठनों को अपनी सॉफ़्टवेयर निर्भरताओं की सुरक्षा-स्थिति का मूल्यांकन करना होगा — ब्राउज़र अवसंरचना से लेकर तृतीय-पक्ष SDK तक।

DORA ICT तृतीय-पक्ष जोखिम: मार्केटिंग एनालिटिक्स के लिए AppsFlyer उपयोग करने वाली वित्तीय संस्थाओं को आकलन करना होगा कि क्या यह SDK सेंध DORA के वर्गीकरण ढाँचे के तहत रिपोर्ट योग्य ICT घटना है।

Microsoft का OOB हॉटपैच

Microsoft ने Windows 11 Enterprise की Routing and Remote Access Service (RRAS) में रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता ठीक करने के लिए बैंड-से-बाहर हॉटपैच अपडेट जारी किया। अलग से, Samsung-विशिष्ट एक समस्या फ़रवरी 2026 के सुरक्षा अपडेट के बाद Windows 11 उपयोगकर्ताओं को उनकी C: ड्राइव तक पहुँचने से रोक रही है।


🏛️ DSA विस्तार: EU विस्तार-देशों की कार्यशाला

DG CONNECT और DG ENEST ने EU विस्तार-देशों के प्रतिनिधियों के लिए Digital Services Act (DSA)पर TAIEX कार्यशाला आयोजित की, जो प्लेटफ़ॉर्म विनियमन में सदस्यता-प्रक्रिया को सहारा देती है। यह संकेत है कि EU अपना डिजिटल विनियामक ढाँचा मौजूदा सदस्य देशों से आगे बढ़ाना चाहता है।

उम्मीदवार देशों (पश्चिमी बाल्कन, यूक्रेन, मोल्दोवा, तुर्किये, जॉर्जिया) में काम करने वाले संगठनों के लिए EU अनुपालन ढाँचों — DSA, DMA और NIS2 सहित — को जल्दी अपनाना सदस्यता-वार्ता आगे बढ़ने के साथ प्रतिस्पर्धात्मक बढ़त बन जाएगा।


📋 इस सप्ताह की अनुपालन कार्रवाई-सूची

  1. तुरंत पैच करें: Chrome 146 (दो शोषित ज़ीरो-डे), Windows 11 RRAS RCE हॉटपैच, HPE AOS-CX एडमिन पासवर्ड रीसेट भेद्यता
  2. सप्लाई-चेन ऑडिट: जाँचें कि क्या किसी संपत्ति में AppsFlyer Web SDK उपयोग हो रहा है; तृतीय-पक्ष JavaScript निर्भरताओं की अखंडता सत्यापित करें
  3. DMA-GDPR दिशानिर्देशों की समीक्षा करें: यदि आपका संगठन नामित gatekeeper प्लेटफ़ॉर्म से जुड़ता है, तो आकलन करें कि यह अंतर्क्रिया आपके डेटा-प्रसंस्करण दायित्वों को कैसे प्रभावित करती है
  4. घटना-प्रतिक्रिया अभ्यास: पोलैंड के परमाणु केंद्र पर हमला एक याद दिलावा है — अपनी 24/72-घंटे की NIS2 घटना-रिपोर्टिंग प्रक्रियाएँ परखें
  5. तृतीय-पक्ष जोखिम समीक्षा: राज्य-प्रायोजित अभिकर्ताओं द्वारा निशाना बनाए गए क्षेत्रों (स्वास्थ्य, विनिर्माण, महत्वपूर्ण अवसंरचना) के ICT प्रदाताओं का पुनर्मूल्यांकन करें
  6. प्रॉक्सी सेवा ऑडिट: यदि आवासीय प्रॉक्सी सेवाएँ उपयोग कर रहे हैं, तो सत्यापित करें कि वे भेद ली गई अवसंरचना पर नहीं चल रहीं (SocksEscort कार्रवाई)

KENSAI के साथ अपनी अनुपालन निगरानी स्वचालित करें

NIS2, DORA, GDPR और EU AI Act के लिए निरंतर भेद्यता स्कैनिंग, सप्लाई-चेन जोखिम आकलन और विनियामक अनुपालन मानचित्रण।

निःशुल्क सुरक्षा स्कैन शुरू करें →

अनुपालन बनाए रखें। सुरक्षित रहें।

🗡️ KENSAI सुरक्षा एवं अनुपालन टीम

15 मार्च, 2026

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →

संबंधित लेख

EU Parliament Votes to Simplify AI Act Critical Infrastructure Under... Valse VS Code-waarschuwingen op GitHub verspreiden malware, Pro-Iraanse groep ha