उत्तराखंड

उत्तराखंड: स्वास्थ्य प्राधिकरण के सर्वर में सेंध की कोशिश, पासवर्ड हैक कर क्रेडेंशियल्स चुराने का प्रयास

Listen to this News

देहरादून। उत्तराखंड राज्य स्वास्थ्य प्राधिकरण के सर्वर में साइबर सेंधमारी की कोशिश का मामला सामने आया है। 21 अगस्त की रात साइबर अपराधियों ने सर्वर में अनधिकृत तरीके से प्रवेश करने का प्रयास किया। सूचना प्रौद्योगिकी विकास एजेंसी (आईटीडीए) की जांच रिपोर्ट में संदिग्ध साइबर गतिविधि की पुष्टि हुई है। समय रहते सुरक्षा प्रणाली सक्रिय होने से बड़ा साइबर हमला विफल हो गया।

रात में सर्वर को बनाया निशाना

आईटीडीए की प्रारंभिक तकनीकी जांच के अनुसार, 21 अगस्त की रात 10:13 बजे से 10:54 बजे के बीच स्वास्थ्य प्राधिकरण के सर्वर को निशाना बनाया गया। इस दौरान कार्यालय पूरी तरह बंद था। सीसीटीवी फुटेज की जांच में कोई कर्मचारी मौजूद नहीं मिला। इससे सर्वर को बाहर से रिमोट एक्सेस के जरिये निशाना बनाए जाने की आशंका सामने आई है।

गलत पासवर्ड से घुसपैठ, क्रेडेंशियल्स चुराने की कोशिश

जांच में पता चला कि अज्ञात साइबर अपराधियों ने पहले कई गलत पासवर्ड डालकर खातों में प्रवेश करने की कोशिश की। इससे दो खाते लॉक हो गए। इसके कुछ मिनट बाद हमलावर स्वास्थ्य प्राधिकरण के वेब सर्वर में लॉगिन करने में सफल रहा।

सिस्टम में प्रवेश के बाद नेटवर्क की जानकारी जुटाने के लिए एडवांस्ड आईपी स्कैनर चलाया गया। इसके अलावा स्थानीय पासवर्ड और क्रेडेंशियल्स चुराने के लिए रजिस्ट्री फाइल डाउनलोड करने का प्रयास किया गया। हालांकि, सर्वर पर तैनात डीप सिक्योरिटी सॉफ्टवेयर ने इस कमांड को बीच में ही रोक दिया, जिससे सिस्टम सुरक्षित रहा।

डाटा सुरक्षित, फॉरेंसिक जांच की सिफारिश

आईटीडीए की रिपोर्ट के मुताबिक, साइबर हमले की कोशिश को समय रहते रोक लिया गया। इससे किसी फाइल की चोरी या सर्वर के संचालन पर असर नहीं पड़ा है। हालांकि, हमले के स्रोत और जिम्मेदार लोगों की पहचान के लिए विस्तृत फॉरेंसिक जांच कराने की सिफारिश की गई है।

आईटीडीए ने आशंका जताई है कि यह हरकत किसी बाहरी हैकर, डेवलपर या थर्ड पार्टी यूजर की हो सकती है।

आईटीडीए ने दिए सुरक्षा बढ़ाने के निर्देश

आईटीडीए के अपर निदेशक तीर्थ पाल सिंह ने राज्य स्वास्थ्य प्राधिकरण के अपर निदेशक को पत्र भेजकर तत्काल साइबर सुरक्षा मजबूत करने के निर्देश दिए हैं।

  • सर्वर एक्सेस की अनुमति वाले कंप्यूटरों को नेटवर्क से अलग कर फॉर्मेट किया जाए।
  • सभी खातों के पासवर्ड तत्काल बदले जाएं।
  • न्यूनतम 12 अंकों के जटिल पासवर्ड अनिवार्य किए जाएं।
  • एनीडेस्क और टीमव्यूअर जैसे अनधिकृत रिमोट सॉफ्टवेयर हटाए जाएं।
  • कार्यालय समय के बाद इंटरनेट के अनधिकृत उपयोग पर रोक लगाई जाए।

आईटीडीए की जांच के बाद अब स्वास्थ्य प्राधिकरण को सुरक्षा व्यवस्था और मजबूत करने के निर्देश दिए गए हैं।

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button