ईरान-लिंक्ड हैकर्स ने पोलैंड के न्यूक्लियर रिसर्च सेंटर को एक अटैक में निशाना बनाया जिसे प्रभाव से पहले इंटरसेप्ट किया गया — NIS2 क्रिटिकल इंफ्रास्ट्रक्चर डिफ़ेंसेस का सीधा परीक्षण। FBI ने क्रिप्टोकरेंसी चुराने वाले मैलवेयर-लैडेन Steam गेम्स की औपचारिक जाँच शुरू की। Google ने 2025 में $17M के बग बाउंटी पेआउट्स का ख़ुलासा किया क्योंकि EU Cyber Resilience Act वल्नरेबिलिटी डिस्क्लोज़र को नया आकार देता है। और एक ही हफ़्ते में दो AI एजेंट सिक्योरिटी स्टार्टअप्स में $80M प्रवाहित हुआ।
पोलैंड के National Centre for Nuclear Research (NCBJ), जो देश के एकमात्र न्यूक्लियर रिएक्टर (MARIA) का संचालन करता है, ने अपने IT इंफ्रास्ट्रक्चर पर एक साइबरअटैक का पता लगाया और उसे ब्लॉक किया। पोलिश अधिकारियों को ऐसे इंडिकेटर्स मिले जो ईरान की ओर इशारा करते हैं, हालाँकि जाँचकर्ता सावधानी बरतते हुए कहते हैं कि ये फ़ॉल्स फ़्लैग्स हो सकते हैं। MARIA रिएक्टर सुरक्षित रूप से संचालित होना जारी रखता है।
रेगुलेशन प्रभाव: NIS2 - CER डायरेक्टिव - न्यूक्लियर सेफ़्टी - EU साइबर डिप्लोमेसी
पोलैंड के National Centre for Nuclear Research (NCBJ) ने इस हफ़्ते पुष्टि की कि हैकर्स ने इसके IT इंफ्रास्ट्रक्चर को निशाना बनाया, जो एक राज्य-प्रायोजित अटैक प्रतीत होता है। इंस्टीट्यूट के सिक्योरिटी सिस्टम्स ने घुसपैठ का जल्दी पता लगाया, और इंटरनल टीमों ने किसी भी सिस्टम के कॉम्प्रोमाइज़ होने से पहले अटैक को ब्लॉक कर दिया। MARIA रिएक्टर - पोलैंड का एकमात्र न्यूक्लियर रिएक्टर, जिसका उपयोग वैज्ञानिक अनुसंधान और मेडिकल आइसोटोप उत्पादन के लिए किया जाता है - पूरे समय पूर्ण क्षमता पर संचालित होता रहा।
Reuters ने रिपोर्ट किया कि पोलिश जाँचकर्ताओं को ऐसे इंडिकेटर्स मिले जो सुझाव देते हैं कि ईरान अटैक के पीछे हो सकता है, हालाँकि अधिकारी फ़ॉल्स फ़्लैग्स की संभावना को देखते हुए एट्रिब्यूशन के बारे में सतर्क हैं। समय उल्लेखनीय है: पोलैंड के रक्षा मंत्री ने हाल ही में कहा कि पोलैंड वर्तमान मध्य पूर्व संघर्ष में भाग नहीं ले रहा है, फिर भी देश का क्रिटिकल इंफ्रास्ट्रक्चर एक लक्ष्य बन गया है।
यह पोलैंड पर पहला इंफ्रास्ट्रक्चर अटैक नहीं है। जनवरी में, रूसी थ्रेट ग्रुप APT44 (Sandworm) ने पोलैंड के पावर ग्रिड पर हमला किया, लगभग 30 डिस्ट्रीब्यूटेड एनर्जी रिसोर्स साइट्स को प्रभावित करते हुए। फ़रवरी में एक ICCT रिपोर्ट ने पोलैंड को रूसी साइबर-एक्टर्स के शीर्ष लक्ष्यों में रखा, मध्य-2025 और शुरुआती 2026 के बीच 31 पुष्ट इंसिडेंट्स के साथ।
जर्मनी का BSI शुरुआत से ही न्यूक्लियर फ़ैसिलिटीज़ को KRITIS के तहत वर्गीकृत करता रहा है, और NIS2 इसे न्यूक्लियर मटीरियल्स वाली रिसर्च संस्थाओं तक विस्तारित करता है। स्विट्ज़रलैंड के NCSC और ऑस्ट्रिया के नेशनल CERT को न्यूक्लियर रिसर्च फ़ैसिलिटीज़ को एडवाइज़रीज़ जारी करनी चाहिए। पोलैंड अटैक पैटर्न - पावर प्लांट्स के बजाय रिसर्च इंस्टीट्यूट्स को निशाना बनाना - सुझाव देता है कि थ्रेट एक्टर्स न्यूक्लियर सेक्टर में सॉफ़्टर लक्ष्यों की जाँच कर रहे हैं। DACH न्यूक्लियर रिसर्च फ़ैसिलिटीज़ को राज्य-प्रायोजित थ्रेट मॉडल्स के विरुद्ध अपनी इंसिडेंट डिटेक्शन क्षमताओं को सत्यापित करना चाहिए।
रेगुलेशन प्रभाव: EU Digital Services Act - कंज़्यूमर प्रोटेक्शन - प्लेटफ़ॉर्म जवाबदेही
FBI के Seattle Division ने औपचारिक रूप से गेमर्स से आगे आने के लिए कहा है यदि उन्होंने इनमें से किसी को इंस्टॉल किया है आठ मैलिशियस Steam गेम्स जिनमें मई 2024 और जनवरी 2026 के बीच मैलवेयर था। प्रभावित टाइटल्स - BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, और Tokenova - क्रिप्टोकरेंसी चुराने और यूज़र अकाउंट्स को हाइजैक करने के लिए उपयोग किए गए थे।
जाँच आंशिक रूप से एक हाई-प्रोफ़ाइल केस से शुरू हुई थी: एक चैरिटी लाइवस्ट्रीम के दौरान, वीडियो गेम स्ट्रीमर Raivo Plavnieks ने इससे अधिक खोया $32,000 की क्रिप्टोकरेंसी BlockBlasters डाउनलोड करने के बाद, एक वेरिफ़ाइड Steam गेम जो शुरू में साफ़ दिखाई देता था इससे पहले कि अपलोड के बाद मैलवेयर जोड़ा गया।
FBI की प्रश्नावली विशेष रूप से क्रिप्टोकरेंसी चोरी, कॉम्प्रोमाइज़्ड अकाउंट्स, और चुराए गए फ़ंड्स पर केंद्रित है, और गेम प्रमोटर्स के साथ कम्युनिकेशंस के स्क्रीनशॉट्स माँगती है - यह दर्शाते हुए कि जाँचकर्ता डिस्ट्रीब्यूशन नेटवर्क के विरुद्ध केस बना रहे हैं।
Steam का जर्मनी, ऑस्ट्रिया, और स्विट्ज़रलैंड में विशाल यूज़र बेस है। जर्मन कंज़्यूमर प्रोटेक्शन एजेंसीज़ (Verbraucherzentralen) को प्रभावित DACH यूज़र्स के लिए इस जाँच की निगरानी करनी चाहिए। BNetzA, जर्मनी की DSA एनफ़ोर्समेंट अथॉरिटी के रूप में, यह आकलन करने की आवश्यकता हो सकती है कि क्या Valve का कंटेंट मॉडरेशन DSA मानकों को पूरा करता है।
रेगुलेशन प्रभाव: EU Cyber Resilience Act - कोऑर्डिनेटेड वल्नरेबिलिटी डिस्क्लोज़र - NIS2
Google ने ख़ुलासा किया है कि उसने इससे अधिक चुकाया 2025 में $17 मिलियन बग बाउंटी रिवॉर्ड्स में, जिसमें $3.7 मिलियन से अधिक Chrome वल्नरेबिलिटी रिसर्चर्स को और $3.5 मिलियन से अधिक क्लाउड सिक्योरिटी खामियों के लिए गया। ये आँकड़े वल्नरेबिलिटी इकोसिस्टम के पैमाने को रेखांकित करते हैं - और ऐसे समय आते हैं जब EU का Cyber Resilience Act (CRA) यह मौलिक रूप से बदलने वाला है कि संगठन वल्नरेबिलिटी डिस्क्लोज़र को कैसे संभालते हैं।
CRA, जो 2024 के अंत में प्रभाव में आया जिसकी आवश्यकताएँ 2027 तक चरणों में लागू होंगी, अनिवार्य करता है कि डिजिटल एलिमेंट्स वाले उत्पादों के निर्माताओं को कोऑर्डिनेटेड वल्नरेबिलिटी डिस्क्लोज़र पॉलिसीज़ स्थापित करनी होंगी, 24 घंटों के भीतर सक्रिय रूप से शोषित वल्नरेबिलिटीज़ की ENISA को रिपोर्ट करनी होगी, और अपेक्षित उत्पाद जीवनकाल के लिए सिक्योरिटी अपडेट्स प्रदान करने होंगे।
Google के बग बाउंटी आँकड़े महत्वपूर्ण संदर्भ हैं: वे दर्शाते हैं कि एक ही कंपनी में एक परिपक्व वल्नरेबिलिटी डिस्क्लोज़र प्रोग्राम सालाना हज़ारों वैध रिपोर्ट्स जनरेट करता है। CRA को EU में बेचने वाले हर सॉफ़्टवेयर निर्माता से समान प्रोग्राम्स की आवश्यकता होगी, जिसमें छोटे और मध्यम आकार के उद्यम शामिल हैं।
जर्मनी का BSI सक्रिय रूप से CRA कार्यान्वयन गाइडेंस तैयार कर रहा है। EU मार्केट में बेचने वाली स्विस-आधारित सॉफ़्टवेयर कंपनियों को स्विट्ज़रलैंड के EU सदस्य न होने के बावजूद अनुपालन करना होगा। ऑस्ट्रियाई और जर्मन स्टार्टअप्स को अभी से वल्नरेबिलिटी डिस्क्लोज़र पॉलिसीज़ स्थापित करना शुरू कर देना चाहिए, इससे पहले कि 2027 में CRA की पूर्ण आवश्यकताएँ प्रभावी हों।
रेगुलेशन प्रभाव: EU AI Act - NIS2 AI सिस्टम्स - DORA ऑपरेशनल रेज़िलिएंस
दो AI सिक्योरिटी स्टार्टअप्स इस हफ़्ते स्टील्थ से उभरे, प्रत्येक के साथ $40 मिलियन, नवजात AI एजेंट सिक्योरिटी मार्केट में $80 मिलियन की संयुक्त फ़ंडिंग लाते हुए। Bold Security डिवाइसेस को सक्रिय प्रोटेक्शन एजेंट्स में बदलने के लिए AI का उपयोग करता है जो यूज़र व्यवहार को समझते हैं, जबकि Onyx Security संगठनों को स्वायत्त AI एजेंट्स की निगरानी और गवर्नेंस में मदद करने के लिए एक कंट्रोल प्लेन बना रहा है।
समय संयोग नहीं है। हाई-रिस्क AI सिस्टम्स के लिए EU AI Act की आवश्यकताएँ एंटरप्राइज़ एनवायरनमेंट्स में AI एजेंट्स की निगरानी, नियंत्रण, और ऑडिट कर सकने वाले टूल्स के लिए तत्काल माँग को बढ़ावा दे रही हैं।
स्वायत्त AI एजेंट्स के लिए एक कंट्रोल प्लेन पर Onyx Security का फ़ोकस सीधे उस गैप को संबोधित करता है जिसे EU AI Act ने पहचाना: हाई-रिस्क AI सिस्टम्स डिप्लॉय करने वाले संगठनों को ह्यूमन ओवरसाइट क्षमताएँ बनाए रखनी होंगी और जोखिम प्रबंधन सिस्टम्स लागू करने होंगे।
DACH क्षेत्र का मज़बूत वित्तीय सेक्टर (स्विस बैंक्स, जर्मन इंश्योरेंस, ऑस्ट्रियाई फ़िनटेक) AI एजेंट गवर्नेंस के लिए संयुक्त AI Act + DORA आवश्यकताओं का सामना करने वाले पहले लोगों में से होगा। KENSAI की AI-संचालित सिक्योरिटी स्कैनिंग पहले से ही उस प्रकार की स्वायत्त AI एजेंट ओवरसाइट को प्रदर्शित करती है जिसकी रेगुलेटर्स माँग कर रहे हैं।
NIS2 क्रिटिकल इंफ्रास्ट्रक्चर आवश्यकताओं से लेकर EU AI Act एजेंट गवर्नेंस तक, रेगुलेटरी लैंडस्केप कसता जा रहा है। KENSAI आपको रेगुलेटर्स से पहले वल्नरेबिलिटीज़ की पहचान करने में मदद करता है।
मुफ़्त सिक्योरिटी स्कैन शुरू करें →KENSAI Intelligence Desk NIS2, DORA, GDPR, EU AI Act, और CRA डेवलपमेंट्स को कवर करते हुए डेली रेगुलेशन राउंडअप्स प्रकाशित करता है। कंप्लायंस वैकल्पिक नहीं है — यह इंफ्रास्ट्रक्चर है।
🛡️ क्या आपकी वेबसाइट सुरक्षित है?
हमलावरों से पहले भेद्यताएँ खोजें।
अपनी वेबसाइट निःशुल्क स्कैन करें →