
વૈશ્વિક ડિજિટલ ઇન્ફ્રાસ્ટ્રક્ચર, સાયબર એસ્પિઓનાજ (ડીજીટલ જાસૂસી), નેશનલ ડિફેન્સ ગવર્નન્સ અને ગ્લોબલ જીઓ-પોલિટિકલ કટોકટીના મોરચેથી આંતરરાષ્ટ્રીય સિક્યોરિટી માર્કેટને હચમચાવી દેતા અત્યંત સંવેદનશીલ સમાચાર સામે આવ્યા છે. જાણીતી આંતરરાષ્ટ્રીય સાયબર સિક્યોરિટી ફર્મ સેન્ટિનેલવન (SentinelOne) ના લેટેસ્ટ ઇન્વેસ્ટિગેશન રિપોર્ટ અનુસાર, પાકિસ્તાનની મલ્ટિપલ કાયદા અમલીકરણ એજન્સીઓ (Law Enforcement Agencies) અને પોલીસ સેન્ટ્રલ ડેટાબેઝ સિસ્ટમ્સને ટાર્ગેટ કરીને જુદા જુદા સાયબર હુમલા કરવામાં આવ્યા છે. રિસર્ચર્સે દાવો કર્યો છે કે આ પ્રચંડ જાસૂસી ઝુંબેશ પાછળ ચીન (China) અને ભારત (India) સાથે કનેક્ટેડ સર્વર લૂપ્સ અને હેકિંગ ગ્રુપ્સ સક્રિય હતા.
૯ જુલાઈ, ૨૦૨૬ ના રોજ આંતરરાષ્ટ્રીય ન્યૂઝ એજન્સી ‘રોઇટર્સ’ (Reuters) ના વરિષ્ઠ સાયબર જર્નાલિસ્ટ એ.જે. વિસેન્સ દ્વારા જારી કરાયેલા ઓપરેશનલ રીડઆઉટ મુજબ, ફેબ્રુઆરી ૨૦૨૪ થી એપ્રિલ ૨૦૨૬ ની વચ્ચે આ અદ્યાતન સાયબર ઘૂસણખોરી એક્ઝિક્યુટ થઈ હતી. આ કેમ્પેઇન દ્વારા વિદેશી તાકાતો પાકિસ્તાનની આંતરિક સુરક્ષા પિક્ચર, આતંકવાદી હિંસા, અફઘાનિસ્તાન સરહદની તણાવપૂર્ણ સ્થિતિ અને ચીન સાથેના આર્થિક કોરિડોર (CPEC) ની ગુપ્ત માહિતી એકત્રિત કરવા માંગતી હતી.
સાયબર થ્રેટ લોગ્સ: બલોચિસ્તાન પોલીસનું કમ્પ્લેઇન્ટ પોર્ટલ હિટ અને ક્રેડેન્શિયલ્સ લીક
સેન્ટિનેલવનના પ્રિન્સિપલ થ્રેટ રિસર્ચર એલેક્ઝાન્ડર મિલેન્કોસ્કી (Aleksandar Milenkoski) દ્વારા પ્રકાશિત સત્તાવાર બ્લોગ ડેટાબેઝ મુજબ ટેકનિકલ ફેક્ટ્સ નીચે મુજબ કન્ફિગ્યુર થયા છે:
- બલોચિસ્તાન પોલીસ સર્વર બ્રેક: હેકર્સ દ્વારા દક્ષિણ-પશ્ચિમ પ્રાંતની બલોચિસ્તાન પોલીસ (Balochistan Police) ના નેટવર્ક ઇક્વિપમેન્ટ્સ, વેબ સર્વર્સ અને ખાસ કરીને તેના સેન્ટ્રલ Complaint Management System (ફરિયાદ નિવારણ એપ્લિકેશન) ના ડેટાબેઝ આર્કિટેક્ચરને સક્સેસફુલી બાયપાસ કરી ઘૂસણખોરી કરાઈ હતી. તાજેતરના વર્ષોમાં પાકિસ્તાનમાં ચીની નાગરિકો પર થયેલા ઘાતક હુમલાને જોતાં, તેમની સુરક્ષા ઇન્ટેલિજન્સ મેળવવા ચીની ગ્રુપ્સ અહીં સક્રિય હોઈ શકે છે.
- કેપી (KP) પોલીસના લોગિન આઈડી હેક: રિપોર્ટમાં જણાવ્યા અનુસાર, ઇસ્લામાબાદ પોલીસ અને પંજાબ સેફ સિટીઝ ઓથોરિટી (PSCA) ઉપરાંત ખૈબર પખ્તુનખ્વા (KPK) પોલીસ પણ આ સાયબર એટેકની રડારમાં હતી. કેપી પોલીસે સત્તાવાર સ્ટેટમેન્ટમાં સ્વીકાર્યું છે કે, ગયા વર્ષે ભારત સાથે વધેલા સરહદી તણાવ દરમિયાન સાયબર એટેકના પ્રયાસો વધ્યા હતા અને એક આઇસોલેટેડ ઘટનામાં એક એન્ડ-યુઝરના લોગિન ક્રેડેન્શિયલ્સ (Login Credentials) કોમ્પ્રોમાઇઝ એટલે કે લીક થયા હતા.
- રાજદ્વારી પ્રતિક્રિયાઓ: વૉશિંગ્ટન સ્થિત ચીની દૂતાવાસના પ્રવક્તા લિયુ ચાંગે આ રિપોર્ટને નકારી કાઢતા કહ્યું છે કે ચીન કાનૂની રીતે તમામ સાયબર હુમલાઓનો સખત વિરોધ કરે છે અને પોતાની ઇન્ફ્રાસ્ટ્રક્ચરનો દુરુપયોગ કરવા દેતું નથી, જ્યારે આ અંગે વોશિંગ્ટન સ્થિત ભારતીય દૂતાવાસે તાત્કાલિક કોઈ પ્રતિક્રિયા આપી નથી.
કૉર્પોરેટ સાયબર ઇન્ટેલિજન્સ, ક્રેડેન્શિયલ્સ પ્રોટેક્શન અને આઈટી ગવર્નન્સ (Expert View)
एक એડવાન્સ્ડ આઈટી ઇન્ફ્રાસ્ટ્રક્ચર આધુનિકીકરણ નિષ્ણાત, એન્ટરપ્રાઇઝ નેટવર્ક આર્કિટેક્ટ અને ન્યૂઝ પોર્ટલ ઓનર તરીકે, જ્યારે કોઈ રાજ્યની સરકારી કે લો-એન્ફોર્સમેન્ટ એજન્સીઓ પર મલ્ટિપલ એડવાન્સ્ડ પર્સિસ્ટન્ટ થ્રેટ (APT) એક્ટર્સ એટેક કરે, ત્યારે તેનું ડિજિટલ ગવર્નન્સ પ્રોટેક્ટ કરવું અતિ અનિવાર્ય બને છે. વેબ એપ્લિકેશન્સ અને સેન્ટ્રલ કમ્પ્લેઇન્ટ પોર્ટલ્સને ઇન્જેક્શન અને ફિશિંગ એટેક્સથી બચાવવા માટે સર્વર બેકએન્ડ પર Advanced Identity & Access Management (IAM) APIs કન્ફિગ્યુર હોવું અત્યંત જરૂરી છે. કટોકટીના સમયે એન્ડ-યુઝર્સના સિક્યોરિટી બ્રીચ રોકવા માટે તમામ કૉર્પોરેટ નેટવર્ક, ડેટા વેરહાઉસિંગ અને ઓપરેશનલ સર્વર્સ પર Zero-Trust Network Access (ZTNA) અને હાઇ-એન્ડ ક્લાઉડ સેગમેન્ટેશન આર્કિટેક્ચર ઇમ્પ્લીમેન્ટ કરવું સર્વોચ્ચ અને પાયાનો આસ્પેક્ટ છે.
આ આંતરરાષ્ટ્રીય સાયબર કટોકટીના રિપોર્ટ બાદ આગામી દિવસોમાં એશિયન ગવર્નમેન્ટ્સ દ્વારા પોતાના સેન્ટ્રલ સર્વર્સ અને ડિજિટલ એસેટ્સના પ્રોટેક્શન માટે કઈ નવી સિક્યોર આઈટી બ્લુપ્રિન્ટ લાઈવ એક્ઝિક્યુટ કરાય છે, તેના પર ટેક ઇન્ડસ્ટ્રીની નજર ટકેલી રહેશે.
તમે દુનિયાભરના તમામ અગ્રણી ક્ષેત્રોના લેટેસ્ટ બ્રેકિંગ, વૈશ્વિક યુદ્ધ કટોકટી અને આંતરરાષ્ટ્રીય પ્રીમિયમ સમાચાર એક જ પ્લેટફોર્મ પર સિક્યોરલી વાંચવા માટે આપણી ઓફિશિયલી ઓપ્ટિમાઇઝ્ડ સેન્ટ્રલ લિંકનો ઉપયોગ કરી શકો છો: https://newsforyou.live/
(રિપોર્ટિંગ: એ.જે. વિસેન્સ – રોઇટર્સ; ગુજરાતી રૂપાંતરણ: ધર્મેશ પ્રજાપતિ)
કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp
Website: ambeinfotech.com
Read more on newsforyou.live
