शाइनीहंटर्स ने दावा किया EY डेटा ब्रीच, लीक के धमकी के साथ

क्या हुआ?

हाल ही में, साइबर सुरक्षा समुदाय में चर्चा का विषय बना हुआ है Ernst & Young (EY) के डेटा ब्रीच का मामला। शाइनीहंटर्स, एक प्रसिद्ध एक्सटॉर्शन (धमकी) समूह, ने दावा किया है कि उन्होंने EY के नेटवर्क से संवेदनशील जानकारी चुरा ली है। समूह ने सार्वजनिक रूप से यह घोषणा की है कि वे चुराई गई डेटा को लीक करके कंपनी और उसके ग्राहकों को नुकसान पहुँचाने का इरादा रखते हैं। EY डेटा ब्रीच से जुड़ी यह जानकारी इस विषय को समझने के लिए महत्वपूर्ण है।

EY डेटा ब्रीच: क्या है और क्यों महत्वपूर्ण है?

शाइनीहंटर्स की पृष्ठभूमि

शाइनीहंटर्स को पहले भी कई बड़े निगमों पर साइबर हमलों के लिए जाना जाता है। उन्होंने कोडक, इनस्ट्रक्चर और ब्रिंक्स होम जैसी कंपनियों पर भी इसी तरह के डेटा ब्रीच का दावा किया है। यह समूह अक्सर अपनी धमकियों को गंभीरता से लेता है और डेटा लीक करने से पहले भुगतान की मांग करता है।

EY की प्रतिक्रिया

EY ने इस ब्रीच की पुष्टि की है और कहा है कि वे घटना की जाँच के लिए साइबर सुरक्षा विशेषज्ञों और कानून प्रवर्तन एजेंसियों के साथ मिलकर काम कर रहे हैं। कंपनी ने यह भी बताया कि वे प्रभावित ग्राहकों और साझेदारों को सूचित करने के लिए कदम उठा रहे हैं। EY ने कहा कि वे डेटा सुरक्षा के प्रति अपनी प्रतिबद्धता को बनाए रखने के लिए आवश्यक सभी कदम उठाएंगे।

धमकी का स्वरूप

शाइनीहंटर्स ने अपनी वेबसाइट पर एक नोट जारी किया है, जिसमें उन्होंने बताया है कि वे 24 घंटे के भीतर सभी चोरी की गई डेटा को सार्वजनिक रूप से लीक करेंगे। इस नोट में उन्होंने कहा कि यदि EY या उसके ग्राहकों ने किसी भी प्रकार की रैनसमवेयर (भुगतान मांग) नहीं की, तो वे डेटा को “बाज़ार में” बेचने का इरादा रखते हैं। यह धमकी कई उद्योगों के लिए एक चेतावनी है।

कानूनी और नियामक पहलू

EY और शाइनीहंटर्स के बीच यह विवाद अमेरिकी साइबर सुरक्षा कानून के तहत आता है। FBI और अन्य कानून प्रवर्तन एजेंसियाँ इस मामले की जांच कर रही हैं। शाइनीहंटर्स के खिलाफ पहले भी कई दावे दायर किए गए हैं, और यदि उन्हें पकड़ा जाता है तो उन्हें भारी जुर्माना और जेल की सज़ा मिल सकती है।

सुरक्षा उपाय और सलाह

EY के कर्मचारियों और ग्राहकों को सलाह दी जाती है कि वे अपनी सभी लॉगिन क्रेडेंशियल्स को तुरंत बदलें और दो-फैक्टर प्रमाणीकरण (2FA) सक्षम करें। साथ ही, वे अपनी नेटवर्क ट्रैफ़िक पर कड़ी निगरानी रखें और किसी भी असामान्य गतिविधि की रिपोर्ट तुरंत करें।

उद्योग पर प्रभाव

इस ब्रीच का असर केवल EY तक सीमित नहीं है। यह घटना अन्य फर्मों को भी यह सिखाती है कि साइबर सुरक्षा को प्राथमिकता देना कितना ज़रूरी है। विशेष रूप से वित्तीय और कंसल्टिंग सेक्टर में डेटा प्रोटेक्शन के नए मानक स्थापित हो सकते हैं।

भविष्य के कदम

EY ने एक स्वतंत्र सुरक्षा फर्म को नियुक्त किया है ताकि वे अपनी सुरक्षा प्रणाली का ऑडिट कर सकें। इसके अलावा, वे अपनी घटना प्रतिक्रिया योजना को अपडेट कर रहे हैं ताकि भविष्य में ऐसी घटनाओं से निपटा जा सके।

निष्कर्ष

शाइनीहंटर्स का दावा और EY की पुष्टि यह दर्शाती है कि साइबर सुरक्षा के क्षेत्र में जोखिम लगातार बढ़ रहे हैं। कंपनियों को न केवल तकनीकी सुरक्षा पर ध्यान देना चाहिए, बल्कि साइबर अपराधियों के साथ संवाद और कानूनी कार्रवाई के लिए भी तैयार रहना चाहिए। इस घटना से हमें यह सबक मिलता है कि डेटा की सुरक्षा सबसे बड़ी प्राथमिकता होनी चाहिए।

यह भी पढ़ें

मूल स्रोत: BleepingComputer