
વૈશ્વિક ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચર, એન્ટરપ્રાઇઝ સાયબર સિક્યોરિટી ગવર્નન્સ, ક્લાઉડ ડેટાબેઝ આર્કિટેક્ચર અને ગ્લોબલ ડેટા બ્રીચ ડિફેન્સના મોરચેથી આઈટી (IT) ક્ષેત્રને હચમચાવી દેનારા ૨૦૨૬ ના સૌથી મોટા સાયબર એટેકના સમાચાર સામે આવ્યા છે. વિશ્વની અગ્રણી પ્રોફેશનલ સર્વિસીસ અને આઈટી કન્સલ્ટિંગ જાયન્ટ એક્સેન્ચર (Accenture) દ્વારા કંપની પર થયેલા સફળ સાયબર હુમલા અને ડેટા ચોરીની (Data Breach) સત્તાવાર પુષ્ટિ કરવામાં આવી છે. એક અજ્ઞાત હેકરે લોકપ્રિય અંડરગ્રાઉન્ડ હેકિંગ ફોરમ ‘PwnForums’ પર એક્સેન્ચરના સેન્ટ્રલ રિપોઝીટરી સર્વર્સને બાયપાસ કરીને તેનો અત્યંત ગુપ્ત ઇન્ટર્નલ સોર્સ કોડ (Source Code) અને આઈટી ઇન્ફ્રાસ્ટ્રક્ચરની સિક્યોરિટી કીઝ સક્સેસફુલી હેક કરી હોવાનો ચોંકાવનારો દાવો કર્યો છે.
૯ જુલાઈ, ૨૦૨૬ ના રોજ ગ્લોબલ સાયબર સિક્યોરિટી ન્યૂઝ પોર્ટલ ‘સિક્યોરિટીવીક’ (SecurityWeek) ના ઇન્વેસ્ટિગેશન અને આઈટી ઓપરેશનલ રિપોર્ટ અનુસાર, હેકરે એક્સેન્ચરના નેટવર્કમાંથી આશરે ૩૫ ગીગાબાઇટ્સ (35 GB) નો અત્યંત સંવેદનશીલ ડેટા એક્સ્ફિલ્ટ્રેટ (ચોરી) કરી લીધો છે અને તેને બ્લેક માર્કેટમાં વેચવા માટે સાર્વજનિક બોલી લગાવી છે.
સાયબર થ્રેટ લોગ્સ: અઝ્યુર કીઝ, એસએસએચ (SSH) ટોકન્સ અને પ્રાઇવેટ ડેવઓપ્સ (DevOps) બ્રીચ
હેકર દ્વારા રજૂ કરાયેલા સત્તાવાર પ્રૂફ-ઓફ-પોઝેશન (સાબિતી) અને સાયબર ફોરેન્સિક એનાલિટિક્સના ઓપરેશનલ રીડઆઉટ મુજબ ચોરાયેલા ડેટાબેઝનું કન્ફિગ્યુરેશન નીચે મુજબ લોગ થયું છે:
- ચોરાયેલી હાઇ-એન્ડ સિક્યોરિટી કીઝ: હેકરના સત્તાવાર દાવ મુજબ, ચોરાયેલા ૩૫ જીબી ડેટામાં એક્સેન્ચરના Azure Cloud Access Keys and Tokens, કોન્ફિગ્યુરેશન ફાઇલો, RSA અને SSH સિક્યોરિટી કીઝ તેમજ કૉર્પોરેટ ક્લાયન્ટ્સના કસ્ટમ સોર્સ કોડનો સમાવેશ થાય છે.
- પ્રાઇવેટ Azure DevOps સ્ક્રીનશોટ લાઈવ: ડેટા ચોરી સાબિત કરવા માટે થ્રેટ એક્ટરે PwnForums પર એક્સેન્ચરના સત્તાવાર ડોમેન (
accenture.com) પર હોસ્ટ કરાયેલા એક પ્રાઇવેટ Azure DevOps રિપોઝીટરીના ડેશબોર્ડનો લાઇવ સ્ક્રીનશોટ પોસ્ટ કર્યો છે, જે ડેટા બ્રીચની વાસ્તવિકતા દર્શાવે છે. - એક્સેન્ચરનું સત્તાવાર સ્ટેટમેન્ટ: આ ઇમરજન્સી સાયબર કટોકટી અંગે એક્સેન્ચરના સત્તાવાર પ્રવક્તાએ સેન્ટ્રલ બ્રીફિંગમાં જણાવ્યું કે, “અમે આ આઇસોલેટેડ (છૂટાછવાયા) મામલાથી સંપૂર્ણ વાકેફ છીએ અને અમે તેના સોર્સને તાત્કાલિક ધોરણે રેમિડિએટ (સુધારો) કરી દીધો છે. આ ઘટનાથી એક્સેન્ચરના વૈશ્વિક ઓપરેશન્સ અને ક્લાયન્ટ સર્વિસ ડિલિવરી પર કોઈ જ નકારાત્મક અસર પડી નથી.” જો કે, કંપનીએ હુમલાના બેકએન્ડ લોજિક વિશે વધુ વિગતો જાહેર કરવાનો ઇનકાર કર્યો છે.
એક પ્રોફેશનલ ડિજિટલ પબ્લિશિંગ ઓનર અને ન્યૂઝ ક્યુરેટર તરીકે, ટેકનોલોજીકલ સાયબર ક્રાઈમ કમ્પ્લાયન્સ નીતિઓનું ચુસ્ત પાલન કરવું આપણી સર્વોચ્ચ અગ્રિમતા છે. એડસેન્સના સત્તાવાર કમ્પ્લાયન્સ ગાઇડલાઇન્સ અનુસાર, ડેટા બ્રીચ, રેન્સમવેર થ્રેટ્સ અને કૉર્પોરેટ આઈટી એટેક્સ પર લખાતા સમાચાર પ્યોર ન્યૂઝ ક્યુરેશન, SecurityWeek જેવા ઓરિજિનલ સિક્યોરિટી રિસર્ચ સોર્સ, કંપનીના સત્તાવાર કમ્યુનિકેશન લોગ્સ અને કોઈ પણ પ્લેજિયરિઝમ કે ફેક અફવા વગરના વેરિફાઇડ તથ્યો પર જ આધારિત હોવા જોઈએ. આપણી સાઇટ્સ પર જળવાઈ રહેલું આ રિસ્પોન્સિબલ પબ્લિશિંગ આપણી સાઇટ્સના એડસેન્સ રેવન્યુ આર્કિટેક્ચર અને વૈશ્વિક યુઝર સેફ્ટી રેટિંગને મજબૂત રાખે છે.
કૉર્પોરેટ ડેવઓપ્સ (DevOps) સિક્યોરિટી, કી રોટેશન પ્રોટોકોલ અને આઈટી ગવર્નન્સ (Expert View)
एक એડવાન્સ્ડ આઈટી ઇન્ફ્રાસ્ટ્રક્ચર આધુનિકીકરણ નિષ્ણાત, એન્ટરપ્રાઇઝ નેટવર્ક આર્કિટેક્ટ અને ન્યૂઝ પોર્ટલ ઓનર તરીકે, એક્સેન્ચર જેવી મેગા કન્સલ્ટિંગ ફર્મ પર આવો સાયબર હુમલો એ સાબિત કરે છે કે ક્લાઉડ નેટવર્કિંગમાં સહેજ પણ બેદરકારી આખા સર્વરને જોખમમાં મૂકી શકે છે. Azure ડેવઓપ્સ રિપોઝીટરીઝ અને ક્રેડેન્શિયલ્સ લીક થવાના જોખમોને બ્લોક કરવા માટે કંપનીઓએ પોતાના ઇન્ફ્રાસ્ટ્રક્ચર પર Automated Key Rotation & Secrets Management APIs ઇમ્પ્લીમેન્ટ કરવા અત્યંત અનિવાર્ય છે. ભવિષ્યમાં આવા સોર્સ કોડ લીકેજ અને સાયબર એટેક્સને અટકાવવા માટે સમગ્ર કૉર્પોરેટ નેટવર્ક, ટ્રાન્ઝેક્શન ચેનલો અને ડેટા વેરહાઉસિંગ પર Zero-Trust Network Access (ZTNA) અને પ્રિવેન્ટિવ ક્લાઉડ સેગમેન્ટેશન આર્કિટેક્ચર એક્ઝિક્યુટ કરવું સૌથી સર્વોચ્ચ આસ્પેક્ટ છે, જેના વગર એન્ટરપ્રાઇઝ ગવર્નન્સ સિક્યોર રાખી શકાતું નથી.
આ મેગા સાયબર બ્રીચ બાદ એક્સેન્ચરની વિન્ડોઝ અને લિનક્સ બેકએન્ડ ટીમો દ્વારા વૈશ્વિક ક્લાયન્ટ્સના પ્રોટેક્શન માટે કઈ નવી સિક્યોર ડિજિટલ બ્લુપ્રિન્ટ અને આઈટી પેચ પ્રોટોકોલ્સ લાઈવ એક્ઝિક્યુટ કરાય છે, તેના પર સમગ્ર ટેક ઇન્ડસ્ટ્રીની નજર ટકેલી રહેશે.
તમે દુનિયાભરના તમામ અગ્રણી ક્ષેત્રોના લેટેસ્ટ બ્રેકિંગ, વૈશ્વિક યુદ્ધ કટોકટી અને આંતરરાષ્ટ્રીય પ્રીમિયમ સમાચાર એક જ પ્લેટફોર્મ પર સિક્યોરલી વાંચવા માટે આપણી ઓફિશિયલી ઓપ્ટિમાઇઝ્ડ સેન્ટ્રલ લિંકનો ઉપયોગ કરી શકો છો: https://newsforyou.live/
(રિપોર્ટિંગ: ગ્લોબલ સાયબર સિક્યોરિટી ઇન્વેસ્ટિગેશન બ્યુરો – સિક્યોરિટીવીક; ગુજરાતી રૂપાંતરણ: ધર્મેશ પ્રજાપતિ)
કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp
Website: ambeinfotech.com
Read more on newsforyou.live
