剣 KENSAI
← ब्लॉग पर वापस
नियामक राउंडअप 12 मिनट पढ़ें 14 मार्च 2026

पोलैंड न्यूक्लियर रिसर्च सेंटर ईरान-लिंक्ड हैकर्स द्वारा निशाना बनाया गया, FBI ने Steam मैलवेयर गेम्स की जाँच शुरू की, Google ने $17M बग बाउंटीज़ में चुकाए, AI एजेंट सिक्योरिटी में $80M का प्रवाह

ईरान-लिंक्ड हैकर्स ने पोलैंड के न्यूक्लियर रिसर्च सेंटर को एक अटैक में निशाना बनाया जिसे प्रभाव से पहले इंटरसेप्ट किया गया — NIS2 क्रिटिकल इंफ्रास्ट्रक्चर डिफ़ेंसेस का सीधा परीक्षण। FBI ने क्रिप्टोकरेंसी चुराने वाले मैलवेयर-लैडेन Steam गेम्स की औपचारिक जाँच शुरू की। Google ने 2025 में $17M के बग बाउंटी पेआउट्स का ख़ुलासा किया क्योंकि EU Cyber Resilience Act वल्नरेबिलिटी डिस्क्लोज़र को नया आकार देता है। और एक ही हफ़्ते में दो AI एजेंट सिक्योरिटी स्टार्टअप्स में $80M प्रवाहित हुआ।


🔬 पोलैंड न्यूक्लियर रिसर्च सेंटर ईरान-लिंक्ड हैकर्स द्वारा निशाना बनाया गया - NIS2 क्रिटिकल इंफ्रास्ट्रक्चर हमले के दायरे में

⚠️ क्रिटिकल इंफ्रास्ट्रक्चर - न्यूक्लियर सेक्टर

पोलैंड के National Centre for Nuclear Research (NCBJ), जो देश के एकमात्र न्यूक्लियर रिएक्टर (MARIA) का संचालन करता है, ने अपने IT इंफ्रास्ट्रक्चर पर एक साइबरअटैक का पता लगाया और उसे ब्लॉक किया। पोलिश अधिकारियों को ऐसे इंडिकेटर्स मिले जो ईरान की ओर इशारा करते हैं, हालाँकि जाँचकर्ता सावधानी बरतते हुए कहते हैं कि ये फ़ॉल्स फ़्लैग्स हो सकते हैं। MARIA रिएक्टर सुरक्षित रूप से संचालित होना जारी रखता है।

रेगुलेशन प्रभाव: NIS2 - CER डायरेक्टिव - न्यूक्लियर सेफ़्टी - EU साइबर डिप्लोमेसी

पोलैंड के National Centre for Nuclear Research (NCBJ) ने इस हफ़्ते पुष्टि की कि हैकर्स ने इसके IT इंफ्रास्ट्रक्चर को निशाना बनाया, जो एक राज्य-प्रायोजित अटैक प्रतीत होता है। इंस्टीट्यूट के सिक्योरिटी सिस्टम्स ने घुसपैठ का जल्दी पता लगाया, और इंटरनल टीमों ने किसी भी सिस्टम के कॉम्प्रोमाइज़ होने से पहले अटैक को ब्लॉक कर दिया। MARIA रिएक्टर - पोलैंड का एकमात्र न्यूक्लियर रिएक्टर, जिसका उपयोग वैज्ञानिक अनुसंधान और मेडिकल आइसोटोप उत्पादन के लिए किया जाता है - पूरे समय पूर्ण क्षमता पर संचालित होता रहा।

Reuters ने रिपोर्ट किया कि पोलिश जाँचकर्ताओं को ऐसे इंडिकेटर्स मिले जो सुझाव देते हैं कि ईरान अटैक के पीछे हो सकता है, हालाँकि अधिकारी फ़ॉल्स फ़्लैग्स की संभावना को देखते हुए एट्रिब्यूशन के बारे में सतर्क हैं। समय उल्लेखनीय है: पोलैंड के रक्षा मंत्री ने हाल ही में कहा कि पोलैंड वर्तमान मध्य पूर्व संघर्ष में भाग नहीं ले रहा है, फिर भी देश का क्रिटिकल इंफ्रास्ट्रक्चर एक लक्ष्य बन गया है।

यह पोलैंड पर पहला इंफ्रास्ट्रक्चर अटैक नहीं है। जनवरी में, रूसी थ्रेट ग्रुप APT44 (Sandworm) ने पोलैंड के पावर ग्रिड पर हमला किया, लगभग 30 डिस्ट्रीब्यूटेड एनर्जी रिसोर्स साइट्स को प्रभावित करते हुए। फ़रवरी में एक ICCT रिपोर्ट ने पोलैंड को रूसी साइबर-एक्टर्स के शीर्ष लक्ष्यों में रखा, मध्य-2025 और शुरुआती 2026 के बीच 31 पुष्ट इंसिडेंट्स के साथ।

NIS2 और क्रिटिकल इंफ्रास्ट्रक्चर निहितार्थ

⚡ DACH टेकअवे

जर्मनी का BSI शुरुआत से ही न्यूक्लियर फ़ैसिलिटीज़ को KRITIS के तहत वर्गीकृत करता रहा है, और NIS2 इसे न्यूक्लियर मटीरियल्स वाली रिसर्च संस्थाओं तक विस्तारित करता है। स्विट्ज़रलैंड के NCSC और ऑस्ट्रिया के नेशनल CERT को न्यूक्लियर रिसर्च फ़ैसिलिटीज़ को एडवाइज़रीज़ जारी करनी चाहिए। पोलैंड अटैक पैटर्न - पावर प्लांट्स के बजाय रिसर्च इंस्टीट्यूट्स को निशाना बनाना - सुझाव देता है कि थ्रेट एक्टर्स न्यूक्लियर सेक्टर में सॉफ़्टर लक्ष्यों की जाँच कर रहे हैं। DACH न्यूक्लियर रिसर्च फ़ैसिलिटीज़ को राज्य-प्रायोजित थ्रेट मॉडल्स के विरुद्ध अपनी इंसिडेंट डिटेक्शन क्षमताओं को सत्यापित करना चाहिए।


🎮 FBI ने मैलवेयर वितरित करने वाले Steam गेम्स की जाँच शुरू की - प्लेटफ़ॉर्म जवाबदेही फ़ोकस में

रेगुलेशन प्रभाव: EU Digital Services Act - कंज़्यूमर प्रोटेक्शन - प्लेटफ़ॉर्म जवाबदेही

FBI के Seattle Division ने औपचारिक रूप से गेमर्स से आगे आने के लिए कहा है यदि उन्होंने इनमें से किसी को इंस्टॉल किया है आठ मैलिशियस Steam गेम्स जिनमें मई 2024 और जनवरी 2026 के बीच मैलवेयर था। प्रभावित टाइटल्स - BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, और Tokenova - क्रिप्टोकरेंसी चुराने और यूज़र अकाउंट्स को हाइजैक करने के लिए उपयोग किए गए थे।

जाँच आंशिक रूप से एक हाई-प्रोफ़ाइल केस से शुरू हुई थी: एक चैरिटी लाइवस्ट्रीम के दौरान, वीडियो गेम स्ट्रीमर Raivo Plavnieks ने इससे अधिक खोया $32,000 की क्रिप्टोकरेंसी BlockBlasters डाउनलोड करने के बाद, एक वेरिफ़ाइड Steam गेम जो शुरू में साफ़ दिखाई देता था इससे पहले कि अपलोड के बाद मैलवेयर जोड़ा गया।

FBI की प्रश्नावली विशेष रूप से क्रिप्टोकरेंसी चोरी, कॉम्प्रोमाइज़्ड अकाउंट्स, और चुराए गए फ़ंड्स पर केंद्रित है, और गेम प्रमोटर्स के साथ कम्युनिकेशंस के स्क्रीनशॉट्स माँगती है - यह दर्शाते हुए कि जाँचकर्ता डिस्ट्रीब्यूशन नेटवर्क के विरुद्ध केस बना रहे हैं।

डिजिटल प्लेटफ़ॉर्म्स के लिए रेगुलेटरी निहितार्थ

⚡ DACH टेकअवे

Steam का जर्मनी, ऑस्ट्रिया, और स्विट्ज़रलैंड में विशाल यूज़र बेस है। जर्मन कंज़्यूमर प्रोटेक्शन एजेंसीज़ (Verbraucherzentralen) को प्रभावित DACH यूज़र्स के लिए इस जाँच की निगरानी करनी चाहिए। BNetzA, जर्मनी की DSA एनफ़ोर्समेंट अथॉरिटी के रूप में, यह आकलन करने की आवश्यकता हो सकती है कि क्या Valve का कंटेंट मॉडरेशन DSA मानकों को पूरा करता है।


💰 Google ने 2025 में $17 मिलियन बग बाउंटीज़ में चुकाए - EU Cyber Resilience Act वल्नरेबिलिटी डिस्क्लोज़र को नया आकार देता है

रेगुलेशन प्रभाव: EU Cyber Resilience Act - कोऑर्डिनेटेड वल्नरेबिलिटी डिस्क्लोज़र - NIS2

Google ने ख़ुलासा किया है कि उसने इससे अधिक चुकाया 2025 में $17 मिलियन बग बाउंटी रिवॉर्ड्स में, जिसमें $3.7 मिलियन से अधिक Chrome वल्नरेबिलिटी रिसर्चर्स को और $3.5 मिलियन से अधिक क्लाउड सिक्योरिटी खामियों के लिए गया। ये आँकड़े वल्नरेबिलिटी इकोसिस्टम के पैमाने को रेखांकित करते हैं - और ऐसे समय आते हैं जब EU का Cyber Resilience Act (CRA) यह मौलिक रूप से बदलने वाला है कि संगठन वल्नरेबिलिटी डिस्क्लोज़र को कैसे संभालते हैं।

CRA, जो 2024 के अंत में प्रभाव में आया जिसकी आवश्यकताएँ 2027 तक चरणों में लागू होंगी, अनिवार्य करता है कि डिजिटल एलिमेंट्स वाले उत्पादों के निर्माताओं को कोऑर्डिनेटेड वल्नरेबिलिटी डिस्क्लोज़र पॉलिसीज़ स्थापित करनी होंगी, 24 घंटों के भीतर सक्रिय रूप से शोषित वल्नरेबिलिटीज़ की ENISA को रिपोर्ट करनी होगी, और अपेक्षित उत्पाद जीवनकाल के लिए सिक्योरिटी अपडेट्स प्रदान करने होंगे।

Google के बग बाउंटी आँकड़े महत्वपूर्ण संदर्भ हैं: वे दर्शाते हैं कि एक ही कंपनी में एक परिपक्व वल्नरेबिलिटी डिस्क्लोज़र प्रोग्राम सालाना हज़ारों वैध रिपोर्ट्स जनरेट करता है। CRA को EU में बेचने वाले हर सॉफ़्टवेयर निर्माता से समान प्रोग्राम्स की आवश्यकता होगी, जिसमें छोटे और मध्यम आकार के उद्यम शामिल हैं।

वल्नरेबिलिटी डिस्क्लोज़र रेगुलेशन से मिलता है

⚡ DACH टेकअवे

जर्मनी का BSI सक्रिय रूप से CRA कार्यान्वयन गाइडेंस तैयार कर रहा है। EU मार्केट में बेचने वाली स्विस-आधारित सॉफ़्टवेयर कंपनियों को स्विट्ज़रलैंड के EU सदस्य न होने के बावजूद अनुपालन करना होगा। ऑस्ट्रियाई और जर्मन स्टार्टअप्स को अभी से वल्नरेबिलिटी डिस्क्लोज़र पॉलिसीज़ स्थापित करना शुरू कर देना चाहिए, इससे पहले कि 2027 में CRA की पूर्ण आवश्यकताएँ प्रभावी हों।


🚀 एक सप्ताह में AI एजेंट सिक्योरिटी में $80M की बाढ़ - Bold Security और Onyx Security स्टील्थ से लॉन्च

रेगुलेशन प्रभाव: EU AI Act - NIS2 AI सिस्टम्स - DORA ऑपरेशनल रेज़िलिएंस

दो AI सिक्योरिटी स्टार्टअप्स इस हफ़्ते स्टील्थ से उभरे, प्रत्येक के साथ $40 मिलियन, नवजात AI एजेंट सिक्योरिटी मार्केट में $80 मिलियन की संयुक्त फ़ंडिंग लाते हुए। Bold Security डिवाइसेस को सक्रिय प्रोटेक्शन एजेंट्स में बदलने के लिए AI का उपयोग करता है जो यूज़र व्यवहार को समझते हैं, जबकि Onyx Security संगठनों को स्वायत्त AI एजेंट्स की निगरानी और गवर्नेंस में मदद करने के लिए एक कंट्रोल प्लेन बना रहा है।

समय संयोग नहीं है। हाई-रिस्क AI सिस्टम्स के लिए EU AI Act की आवश्यकताएँ एंटरप्राइज़ एनवायरनमेंट्स में AI एजेंट्स की निगरानी, नियंत्रण, और ऑडिट कर सकने वाले टूल्स के लिए तत्काल माँग को बढ़ावा दे रही हैं।

स्वायत्त AI एजेंट्स के लिए एक कंट्रोल प्लेन पर Onyx Security का फ़ोकस सीधे उस गैप को संबोधित करता है जिसे EU AI Act ने पहचाना: हाई-रिस्क AI सिस्टम्स डिप्लॉय करने वाले संगठनों को ह्यूमन ओवरसाइट क्षमताएँ बनाए रखनी होंगी और जोखिम प्रबंधन सिस्टम्स लागू करने होंगे।

AI एजेंट गवर्नेंस एक मार्केट बन जाता है

⚡ DACH टेकअवे

DACH क्षेत्र का मज़बूत वित्तीय सेक्टर (स्विस बैंक्स, जर्मन इंश्योरेंस, ऑस्ट्रियाई फ़िनटेक) AI एजेंट गवर्नेंस के लिए संयुक्त AI Act + DORA आवश्यकताओं का सामना करने वाले पहले लोगों में से होगा। KENSAI की AI-संचालित सिक्योरिटी स्कैनिंग पहले से ही उस प्रकार की स्वायत्त AI एजेंट ओवरसाइट को प्रदर्शित करती है जिसकी रेगुलेटर्स माँग कर रहे हैं।


क्या आपका AI इंफ्रास्ट्रक्चर रेगुलेशन-रेडी है?

NIS2 क्रिटिकल इंफ्रास्ट्रक्चर आवश्यकताओं से लेकर EU AI Act एजेंट गवर्नेंस तक, रेगुलेटरी लैंडस्केप कसता जा रहा है। KENSAI आपको रेगुलेटर्स से पहले वल्नरेबिलिटीज़ की पहचान करने में मदद करता है।

मुफ़्त सिक्योरिटी स्कैन शुरू करें →

KENSAI Intelligence Desk NIS2, DORA, GDPR, EU AI Act, और CRA डेवलपमेंट्स को कवर करते हुए डेली रेगुलेशन राउंडअप्स प्रकाशित करता है। कंप्लायंस वैकल्पिक नहीं है — यह इंफ्रास्ट्रक्चर है।

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →

संबंधित लेख

What is Penetration Testing? The... Supply Chain Security Under NIS2: You're Liable CORS Misconfiguration Vulnerability: Complete Guide to Detection and Prevention