चोरी किए गए पासवर्ड का गुप्त बाज़ार सार्वजनिक और निजी प्रणालियों तक पहुंच की अनुमति देता है
और पढ़ें
Olhar Digital
olhardigital.com.br

चोरी किए गए पासवर्ड का गुप्त बाज़ार सार्वजनिक और निजी प्रणालियों तक पहुंच की अनुमति देता है

फैंटास्टिको की एक रिपोर्ट ने चोरी किए गए लॉगिन और पासवर्ड बेचने के लिए समर्पित एक अवैध बाजार के अस्तित्व को उजागर किया, जिससे सरकारी और निजी दोनों प्रणालियों तक पहुंच संभव हो सकी। इस बाजार में दी जाने वाली सेवाओं में न्यायिक प्रक्रियाओं में हेरफेर करना, जुर्माने को रद्द करना और यहां तक कि गिरफ्तारी वारंट बदलना भी शामिल है।

एक महीने तक, इस रिपोर्ट ने अपराधियों द्वारा सर्वर और अधिकारियों की क्रेडेंशियल्स पर बातचीत करने के लिए उपयोग किए जाने वाले फ़ोरम और समूहों का पालन किया। इन एक्सेसों का एक हिस्से को लोक अभियोजक कार्यालय द्वारा मान्य किया गया और इसकी कार्यक्षमता की पुष्टि की गई।

ऑफर में क्रेडेंशियल और तथाकथित 'पैनल' शामिल हैं, जो अवैध रूप से प्राप्त डेटा को समेकित करते हैं। उपलब्ध प्रश्नों में आयकर, स्वास्थ्य रिकॉर्ड, ऑनलाइन खरीदारी, कर्मचारी जानकारी और टीकाकरण डेटा जैसे क्षेत्र शामिल हैं।

लागत लक्षित सिस्टम और खरीदार के उद्देश्य के अनुसार भिन्न होती है। रिपोर्ट ने ऐसे विज्ञापन दर्ज किए जो रियो ग्रांडे डो सुल के लोक अभियोजक कार्यालय तक पहुंचे, जो पहले से ही इन गतिविधियों की जांच कर रहा था। अनुमति और सुरक्षा के साथ, जांचकर्ताओं ने कुछ क्रेडेंशियल्स का परीक्षण किया और पुष्टि की: 'हमने देखा कि यह कार्यात्मक है। वे जो वादा करते हैं, वे वह हासिल कर लेते हैं,' रियो ग्रांडे डो सुल के अभियोजक फाबियो कोस्टा परेरा ने déclaré।

गोइयास में, जांच में राष्ट्रीय गिरफ्तारी वारंट बैंक में लगभग 140 संशोधन सामने आए। न्यायिक आदेशों में गलत डेटा डालने से निर्दोष व्यक्तियों की अनुचित गिरफ्तारी हो सकती है। गोइयास के न्यायलय ने कुल 350 धोखाधड़ी वाले एक्सेस की पहचान की, और एक ऐसा मामला भी था जिसमें राज्य में एक झूठा अवरोधन आदेश जारी किया गया था।

सर्वरों या मजिस्ट्रेटों से प्राप्त क्रेडेंशियल्स का उपयोग राष्ट्रीय बैंकों में गिरफ्तारी आदेशों को धोखा देने, डालने, संशोधित करने या हटाने के लिए किया गया था। गोइयास की सिविल पुलिस की उप-निरीक्षक सबरीना लेलेस ने फैंटास्टिको को गवाही दी।

इन घुसपैठों में भागीदारी के संदिग्ध एक जोड़े को गिरफ्तार किया गया, लेकिन दोनों प्रक्रिया के जवाब में आज़ाद बने हुए हैं। द कॉम नामक नेटवर्क दुनिया भर में बिखरे हुए आपराधिक समुदायों को समूहित करता है। एफबीआई के अनुसार, इस नेटवर्क के कई सदस्य युवा हैं। इन समूहों में, व्यक्तिगत डेटा और चोरी किए गए क्रेडेंशियल्स का उपयोग न केवल घुसपैठ के लिए किया जाता है, बल्कि घोटालों, ब्लैकमेल और सेक्सटॉर्शन के लिए भी किया जाता है।

यह उस प्रकार का अभ्यास था जिसने पारा की सिविल पुलिस का ध्यान आकर्षित किया। बेलेम में, जांचकर्ताओं ने लॉगिन और पासवर्ड के व्यावसायीकरण और अन्य आपराधिक कार्यों में शामिल समूहों का पता लगाया। इस जानकारी के प्रसार की निगरानी के लिए, पुलिस अमेज़ोनिया के संघीय ग्रामीण विश्वविद्यालय (UFRA) के शोधकर्ताओं के साथ सहयोग करती है, जो इंटरनेट पर उजागर डेटाबेस की निगरानी करते हैं।

खोजे गए डेटा की मात्रा समस्या की गंभीरता को दर्शाती है: अकेले 2026 में, परियोजना ने 18 अरब उजागर डेटा की पहचान की, जिसमें ऐसी जानकारी शामिल थी जो अपराधियों के हाथों में पड़ सकती थी और नई घुसपैठ को बढ़ावा दे सकती थी।

20 जून की एक सुबह, नागरिक सुरक्षा विभाग द्वारा जारी एक चेतावनी ने 'मिसांट्रोपी' शब्द के साथ पूरे ब्राजील को प्रभावित किया, जिसका अर्थ है मानवता के प्रति घृणा। यह संदेश पारा के दो अग्निशमन कर्मियों से संबंधित लॉगिन और पासवर्ड का उपयोग करके एक घुसपैठिए द्वारा भेजा गया था। वही शब्द फैंटास्टिको द्वारा निगरानी की गई बातचीत में पाया गया था। जांचकर्ताओं के लिए, यह विकल्प किशोरों की जिज्ञासा को भड़का सकता है, जिससे वे इन समूहों से जुड़े समुदायों की तलाश कर सकते हैं। यह घटना वैध क्रेडेंशियल्स के अनुचित रूप से विनियोजित होने के खतरे को उजागर करती है। मल्टी-फैक्टर प्रमाणीकरण और एक्सेस नियंत्रण जैसे उपकरणों के साथ पासवर्ड, लॉगिन और लिंक पर अतिरिक्त ध्यान देना महत्वपूर्ण है ताकि ऐसी घुसपैठ को रोका जा सके।

लोकप्रिय