एक बड़े समन्वित अभियान में GitHub Discussions का दुरुपयोग कर नक़ली VS Code सुरक्षा अलर्ट डाले जा रहे हैं, जो डेवलपर्स तक मैलवेयर पहुँचाते हैं। एक ईरान-समर्थक हैकिंग समूह ने FBI निदेशक Kash Patel के निजी खाते में सेंध का दावा किया है। CISA ने PTC Windchill की उस गंभीर भेद्यता को बढ़ाकर चिह्नित किया, जिसके चलते जर्मन पुलिस संगठनों को चेताने ख़ुद उनके दफ़्तर पहुँची। RedLine इन्फ़ोस्टीलर के कथित प्रशासक को आर्मेनिया से अमेरिका प्रत्यर्पित किया गया।
एक बड़े पैमाने का, समन्वित अभियान हज़ारों GitHub रिपॉज़िटरी में Discussions खंड में नक़ली Visual Studio Code सुरक्षा अलर्ट डालकर सॉफ़्टवेयर डेवलपर्स को निशाना बना रहा है। इस अभियान का दस्तावेज़ीकरण Socketने किया है; यह एक सुव्यवस्थित सोशल इंजीनियरिंग हमला है जो वैध सूचना-चैनलों पर डेवलपर्स के भरोसे का शोषण करता है।
ख़तरा-अभिकर्ता तत्काल कार्रवाई माँगती भेद्यता-सलाह जैसी दिखने वाली पोस्ट बनाते हैं, जिनके शीर्षक यथार्थवादी होते हैं — जैसे «गंभीर भेद्यता — तत्काल अपडेट आवश्यक»— और उनमें गढ़े हुए CVE पहचानकर्ता भी होते हैं। कई मामलों में हमलावर विश्वसनीयता के लिए असली कोड मेंटेनर या सुरक्षा शोधकर्ताओं का रूप धरते हैं।
drnatashachinn[.]comतक ले जाती है, जो JavaScript टोही चलाती हैयदि आपको VS Code भेद्यता के बारे में GitHub Discussion की सूचना मिली है, तो किसी भी बाहरी लिंक पर क्लिक न करें। CVE पहचानकर्ताओं की पुष्टि National Vulnerability Database (NVD) या MITRE से करें। वैध VS Code एक्सटेंशन VS Code Marketplace से वितरित होते हैं — Google Drive के ज़रिए कभी नहीं।
यह अभियान GitHub की सूचना प्रणाली को हथियार बनाने की चिंताजनक प्रवृत्ति के अनुरूप है:
रक्षक की कार्रवाई: डेवलपमेंट टीमों को इस अभियान के बारे में सचेत करें। डोमेन drnatashachinn[.]com को नेटवर्क स्तर पर ब्लॉक करें। GitHub सूचना-सेटिंग्स की समीक्षा करें — जिन रिपॉज़िटरी को आप सक्रिय रूप से मेंटेन नहीं करते, उनके Discussions की ईमेल सूचनाएँ बंद करने पर विचार करें। डेवलपर वर्कस्टेशन के लिए ब्राउज़र आइसोलेशन लागू करें।
एक ईरान-समर्थक हैकिंग समूह ने FBI निदेशक Kash Patelके निजी खाते की सुरक्षा भेदने का सार्वजनिक दावा किया है और कहा है कि वह उनके खाते से प्राप्त ईमेल तथा अन्य दस्तावेज़ डाउनलोड के लिए उपलब्ध करा रहा है।
यदि यह दावा सत्यापित होता है, तो यह अमेरिका के सर्वोच्च ख़ुफ़िया अधिकारियों में से एक को निशाना बनाने वाली महत्वपूर्ण राष्ट्रीय सुरक्षा घटना होगी। ख़बरों के अनुसार सेंध Patel के निजी खाते से जुड़ी है — आधिकारिक FBI प्रणालियों से नहीं — जो रेखांकित करता है कि उच्च-मूल्य सरकारी लक्ष्यों के लिए उनका निजी डिजिटल दायरा कितना लगातार जोखिम बना रहता है।
हाल के वर्षों में ईरान-संबद्ध साइबर संचालन उल्लेखनीय रूप से बढ़े हैं; APT42 (Charming Kitten), MuddyWaterऔर विभिन्न हैकटिविस्ट मोर्चे अमेरिकी अधिकारियों के विरुद्ध जासूसी तथा प्रभाव-अभियान चला रहे हैं। निजी खातों को निशाना बनाना एक भली-भाँति प्रलेखित रणनीति है — यह अक्सर मज़बूत सरकारी अवसंरचना की तुलना में आसान प्रवेश-बिंदु देता है।
वरिष्ठ सरकारी अधिकारी उच्च-मूल्य लक्ष्य बने हुए हैं। निजी खातों में अक्सर वह बहु-कारक प्रमाणीकरण और निगरानी नहीं होती जो आधिकारिक प्रणालियों में होती है। संगठनों को निजी और आधिकारिक संवाद के बीच सख़्त पृथक्करण लागू करना चाहिए और सभी वरिष्ठ कर्मियों के लिए हार्डवेयर सुरक्षा कुंजियाँ अनिवार्य करनी चाहिए।
CISA ने व्यापक रूप से उपयोग होने वाले उत्पाद जीवनचक्र प्रबंधन (PLM) प्लेटफ़ॉर्म PTC Windchillमें एक गंभीर भेद्यता चिह्नित की है, जिसे CVE-2026-4681के रूप में ट्रैक किया जाता है। इस भेद्यता की गंभीरता एक असाधारण प्रतिक्रिया से रेखांकित होती है: जर्मन संघीय पुलिस स्वयं संगठनों के दफ़्तर पहुँची ताकि उन्हें इस ख़ामी के बारे में चेताया जा सके और समाधान सुनिश्चित हो।
PTC Windchill महत्वपूर्ण विनिर्माण, रक्षा और औद्योगिक परिवेशों में तैनात है — ऐसे क्षेत्र जहाँ इंटरनेट-मुखी PLM प्रणालियाँ अत्यंत संवेदनशील बौद्धिक संपदा, इंजीनियरिंग ब्लूप्रिंट और सप्लाई-चेन डेटा संभाल सकती हैं। जर्मन प्राधिकरणों के इस भौतिक हस्तक्षेप से संकेत मिलता है कि:
विनिर्माण, एयरोस्पेस, रक्षा और ऑटोमोटिव क्षेत्रों के PTC Windchill ग्राहकों को पैचिंग को सर्वोच्च प्राथमिकता मानना चाहिए।
रक्षक की कार्रवाई: अपना PTC Windchill संस्करण तुरंत जाँचें और उपलब्ध पैच लागू करें। यदि इंटरनेट-मुखी Windchill इंस्टेंस चला रहे हैं, तो पैच होने तक उन्हें ऑफ़लाइन करने पर विचार करें। सुरक्षा-भंग संकेतकों की निगरानी करें। पूर्ण तकनीकी विवरण और शमन मार्गदर्शन के लिए CISA की सलाह देखें।
Hambardzum Minasyan (आर्मेनिया) को अमेरिका प्रत्यर्पित किया गया है; उन पर RedLine इन्फ़ोस्टीलर मैलवेयर के विकास और प्रशासनमें संलिप्तता का आरोप है। यह पिछले कई वर्षों के सबसे प्रभावशाली मैलवेयर परिवारों में से एक के विरुद्ध अंतरराष्ट्रीय क़ानून प्रवर्तन अभियान में महत्वपूर्ण पड़ाव है।
2020 में सामने आने के बाद से RedLine साइबर-अपराध पारिस्थितिकी के सबसे विपुल इन्फ़ोस्टीलर में से एक रहा है:
यह प्रत्यर्पण Operation Magnusके बाद हुआ है — 2024 के अंत में चला वह बहुराष्ट्रीय क़ानून प्रवर्तन अभियान जिसने RedLine और META इन्फ़ोस्टीलर की अवसंरचना बाधित की थी। प्राधिकरणों ने मैलवेयर वितरण में उपयोग हो रहे सर्वर, डोमेन और Telegram चैनल ज़ब्त किए। किसी संदिग्ध प्रशासक का प्रत्यर्पण अगला चरण दर्शाता है — व्यक्तियों को जवाबदेह ठहराना।
क़ानून प्रवर्तन की प्रगति: यह प्रत्यर्पण स्पष्ट संकेत देता है कि साइबर-अपराध अवसंरचना चलाने के वास्तविक परिणाम होते हैं — उन देशों से भी, जिन्हें पहले सुरक्षित पनाहगाह माना जाता था। RedLine के ध्वंस के साथ गिरफ़्तारियाँ और प्रत्यर्पण मिलकर दिखाते हैं कि MaaS संचालनों को ख़त्म करने में अंतरराष्ट्रीय सहयोग बढ़ रहा है।
| ख़तरा | श्रेणी | गंभीरता | लक्ष्य |
|---|---|---|---|
| नक़ली VS Code GitHub अभियान | सोशल इंजीनियरिंग / मैलवेयर | उच्च | सॉफ़्टवेयर डेवलपर |
| FBI निदेशक का खाता भेदा जाना | राष्ट्र-राज्य जासूसी | गंभीर | अमेरिकी सरकारी अधिकारी |
| PTC Windchill CVE-2026-4681 | गंभीर भेद्यता | गंभीर | विनिर्माण / रक्षा / औद्योगिक |
| RedLine एडमिन का प्रत्यर्पण | क़ानून प्रवर्तन | सकारात्मक | साइबर-अपराध पारिस्थितिकी |
KENSAI आपकी हमला-सतह की निरंतर निगरानी करता है — भेद्यताएँ, ग़लत कॉन्फ़िगरेशन और जोखिम — इससे पहले कि हमलावर उन्हें खोजें।
अपना निःशुल्क स्कैन शुरू करें →प्रकाशक: KENSAI ख़तरा-इंटेलिजेंस टीम
29 मार्च, 2026 — सांध्य संस्करण
स्रोत: Socket, SecurityWeek, BleepingComputer, CISA