2024 समाप्त हो रहा है, और जबकि टॉम गाइड में हम सभी चाहते हैं कि हर किसी को अंतिम ऑनलाइन सुरक्षा मिले (चाहे वह सबसे अच्छा वीपीएन का उपयोग कर रहा हो या प्रत्येक खाते के लिए एक अद्वितीय पासवर्ड का उपयोग कर रहा हो), यह महसूस करना भी महत्वपूर्ण है कि कभी-कभी ऑनलाइन सुरक्षा हो सकती है अधिक जटिल हो.
इसलिए, अब उस समय पर गौर करने का समय आ गया है जब साइबर सुरक्षा में गड़बड़ी हुई थी।
यदि आप (मेरी तरह) दुनिया भर के सभी साइबर हमलों पर नज़र रखना पसंद करते हैं, तो आपको शायद यह जानकर आश्चर्य नहीं होगा कि यह वर्ष डेटा उल्लंघनों के लिए एक बड़ा वर्ष रहा है। अकेले जुलाई से सितंबर तक, साइबर हमलों, हैक और साइबर कमजोरियों के कारनामों के माध्यम से 422 मिलियन से अधिक रिकॉर्ड उजागर हुए।
डेटा उल्लंघनों का प्रभाव हमेशा व्यापक होता है, पीड़ितों के फ़िशिंग, या संभवतः पहचान की चोरी जैसे अन्य साइबर हमलों का शिकार होने की संभावना होती है, लेकिन यह वर्ष विशेष रूप से उन व्यवसायों को नष्ट करने वाला रहा है जिनके परिणाम भुगतने पड़े हैं। डेटा उल्लंघन की लागत अब तक के उच्चतम स्तर पर है, डेटा उल्लंघन की वैश्विक औसत लागत $4.88 मिलियन है।
इस वर्ष हुए प्रत्येक डेटा उल्लंघन को सूचीबद्ध करने में बहुत लंबा समय लगेगा, इसलिए इसके बजाय, मैंने इस वर्ष के 10 सबसे प्रभावशाली डेटा उल्लंघनों की एक सूची तैयार की है।
#डेटाब्रीच #ऑनलाइनसुरक्षा #ऑनलाइनसुरक्षा
स्रोत: https://manualmentor.com/the-top-10-data-breaches-of-2024.html?utm_source=rss&utm_medium=rss&utm_campaign=the-top-10-data-breaches-of-2024
2024 करीब आ रहा है, और जबकि टॉम गाइड में हम सभी चाहते हैं कि हर किसी को सर्वोत्तम ऑनलाइन सुरक्षा मिले (चाहे यह सबसे अच्छा वीपीएन का उपयोग करना हो या हर खाते के लिए अद्वितीय पासवर्ड का उपयोग करना हो), यह पहचानना भी महत्वपूर्ण है कि कभी-कभी ऑनलाइन सुरक्षा इससे थोड़ी पेचीदा है.
तो, अब उस समय पर गौर करने का समय आ गया है जब साइबर सुरक्षा गलत हो गई है।
यदि आप (मेरी तरह) दुनिया भर के सभी साइबर हमलों से अवगत रहना पसंद करते हैं, तो आपको आश्चर्य नहीं होगा कि डेटा संकलित करने के लिए यह एक बड़ा वर्ष रहा है। अकेले जुलाई से सितंबर तक, विभिन्न हैक, साइबर हमलों और नेटवर्क भेद्यता शोषण के माध्यम से 422 मिलियन से अधिक रिकॉर्ड उजागर हुए।डेटा का प्रभाव हमेशा व्यापक होता है, पीड़ितों के फ़िशिंग जैसे अन्य साइबर हमलों का शिकार होने की अधिक संभावना होती है, या उनकी पहचान भी चोरी हो सकती है, लेकिन यह वर्ष उन व्यवसायों के लिए विशेष रूप से विनाशकारी रहा है जो उन्हें पीड़ित करते हैं। संकलित डेटा की लागत अब तक की सबसे अधिक थी, डेटा उल्लंघन की वैश्विक औसत लागत $4.88 मिलियन थी।
इस वर्ष हुए प्रत्येक डेटा उल्लंघन को सूचीबद्ध करने में बहुत लंबा समय लगेगा, इसलिए इसके बजाय मैंने इस वर्ष संकलित शीर्ष 10 सबसे प्रभावशाली डेटा की एक सूची बनाई है।
10. Life360 पर अज्ञात हैकर द्वारा हमला
यदि आप अपने प्रियजनों पर नजर रखने के लिए लाइफ 360 का उपयोग करते हैं, तो दुर्भाग्य से अब आप पर आपकी अपेक्षा से अधिक नजरें हो सकती हैं।
एक हैकर द्वारा लाइफ 360 के लॉगिन एपीआई में खामी का दुरुपयोग करने के बाद फैमिली नेटवर्किंग ऐप के लगभग पांच लाख उपयोगकर्ताओं का डेटा डार्क वेब पर लीक हो गया था।
हैकर, जिसने खुद को “इमो” कहा, ने एक डार्क वेब हैकिंग फोरम पर 442,519 लोगों के ईमेल, फोन नंबर और पूरे नाम वाला एक डेटाबेस पोस्ट किया। “इमो” ने विवरण दिया कि उल्लंघन कैसे हुआ, लेकिन दावा किया कि वह उल्लंघन का अपराधी नहीं है। इसके बजाय, गुमनाम पोस्टर में बस इतना कहा गया था: “आप कौन हैं, इस लीक के लिए मूल उल्लंघनकर्ता को श्रेय”।

9. लाखों डिसॉर्डर संदेश लीक हो गए
200 मिलियन से अधिक मासिक सक्रिय उपयोगकर्ताओं के साथ डिस्कॉर्ड सबसे लोकप्रिय मैसेजिंग सेवाओं में से एक है। हर दिन प्लेटफ़ॉर्म पर साझा किए जाने वाले डेटा की भारी मात्रा को देखते हुए, यह बिल्कुल आश्चर्यजनक नहीं है कि यह डेटा उल्लंघन का लक्ष्य होगा।
इंस्टेंट मैसेजिंग और वीओआईपी प्लेटफॉर्म को इस साल अप्रैल में डेटा उल्लंघन का सामना करना पड़ा। हमले और उसके बाद डेटा लीक के लिए ज़िम्मेदार हैकर्स ने इसके वेबसाइट कोड में एक भेद्यता का फायदा उठाया और इसके माध्यम से डिस्कॉर्ड के डेटा तक पहुंच बनाई।
कुल मिलाकर, डिस्कॉर्ड डेटा उल्लंघन ने 256 मिलियन उपयोगकर्ताओं के लगभग 4.2 बिलियन डिस्कॉर्ड संदेशों को उजागर किया। इससे बहुत सारे मीम्स, डीएम और सामुदायिक सर्वर उजागर हो गए हैं।
8. एफबीसीएस और तेजी से बढ़ता डेटा लीक
डेटा उल्लंघन में, जो समय बीतने के साथ और भी बदतर होता गया, इस वर्ष फरवरी में वित्तीय व्यवसाय और उपभोक्ता समाधान (एफबीसीएस) का उल्लंघन हुआ।
यह उल्लंघन एक हैकर द्वारा संगठन के सर्वर तक अनधिकृत पहुंच प्राप्त करने के बाद हुआ। शुरुआत में यह सोचा गया था कि हैक में 1.9 मिलियन लोगों का डेटा चोरी हो गया था, लेकिन फिर मई में इसे बढ़ाकर 3.2 मिलियन और फिर जुलाई में 4.2 मिलियन कर दिया गया।
चुराए गए डेटा में नाम, पता, ड्राइवर का लाइसेंस नंबर और सामाजिक सुरक्षा नंबर, साथ ही ग्राहकों के मेडिकल इतिहास से संबंधित जानकारी शामिल है। इसमें प्रदाता की जानकारी, चिकित्सा दावों से संबंधित जानकारी, नैदानिक जानकारी (जैसे स्थितियां या निदान, उपचार की जानकारी और दवाएं) और स्वास्थ्य बीमा जानकारी शामिल है।
7. AT&T के लिए दोहरा डेटा लीक
यह AT&T के लिए एक बुरा वर्ष था, क्योंकि इस वर्ष यह एक नहीं बल्कि दो अलग-अलग डेटा समीक्षाओं का शिकार हुआ था।
मार्च में, 7.6 मिलियन वर्तमान और 65.4 मिलियन पूर्व ग्राहकों का व्यक्तिगत डेटा डार्क वेब पर पोस्ट किए जाने के बाद एक हैक का पता चला था। जबकि एटी एंड टी ने शुरू में इस बात से इनकार किया था कि हैकिंग फ़ोरम पर पोस्ट किया गया डेटा उनके सर्वर से चुराया गया था, अंततः उन्होंने स्वीकार किया कि यह उनका डेटा था।
फिर जुलाई में, AT&T ने अपने ग्राहकों को सूचित किया कि हैकर्स ने 110 मिलियन लोगों, या उसके “लगभग सभी” ग्राहकों के फ़ोन नंबर और कॉल रिकॉर्ड वाले डेटा का कैश चुरा लिया है।
AT&T ने अभी तक यह सार्वजनिक नहीं किया है कि इनमें से कोई भी हैक कैसे हुआ।

6. डिज़्नी प्यारे हैकरों के निशाने पर
इस साल कई डेटा शुल्क झेलने वाली एक और कंपनी डिज़्नी थी, जिसके परिणामस्वरूप बड़ी मात्रा में कॉर्पोरेट डेटा चोरी हो गया।
डिज़्नी को पहला डेटा उल्लंघन इस साल जून में हुआ था, जब कंपनी के कॉन्फ्लुएंस सर्वर से चोरी होने के बाद 4chan संदेश बोर्ड पर 2.5GB क्लब पेंगुइन और कॉर्पोरेट डेटा लीक हो गया था।
फिर, जुलाई में, कुख्यात प्यारे हैकिंग गिरोह NullBulge ने डिज्नी के स्लैक प्लेटफॉर्म में सेंध लगाने के बाद डिज्नी से 1.2TB डेटा चुरा लिया। वॉल स्ट्रीट जर्नल के अनुसार, चोरी की गई जानकारी में 44 मिलियन आंतरिक स्लैक संदेश, 18,800 स्प्रेडशीट और 13,000 पीडीएफ शामिल हैं।
5. डेल पर क्रूर साइबर हमला हुआ
कंप्यूटर सॉफ्टवेयर कंपनी डेल लक्षित साइबर हमले के बाद व्यापक उल्लंघन का शिकार होने वाली एक और कंपनी थी।
मई में, डेल को अपने सिस्टम पर क्रूर हमले का सामना करना पड़ा, जिसका अर्थ है कि हैकर्स ने सही पासवर्ड खोजने के लिए संभावित रूप से हजारों पासवर्ड इनपुट किए। हैक ने एक डेल पोर्टल को निशाना बनाया जिसमें खरीदारी से संबंधित ग्राहक जानकारी शामिल है और इसके परिणामस्वरूप 49 मिलियन रिकॉर्ड का उल्लंघन हुआ है।
उजागर किए गए डेटा में ग्राहकों के नाम, पते और ऑर्डर विवरण शामिल थे, हालांकि डेल का दावा है कि हैक में कोई वित्तीय जानकारी उजागर नहीं हुई थी।
4. चेंज हेल्थकेयर हैक एक तिहाई अमेरिकियों को प्रभावित करता है
एक उल्लंघन में जिसने अमेरिकियों के एक बड़े हिस्से को प्रभावित किया, स्वास्थ्य बीमा प्रौद्योगिकी प्रदाता चेंज हेल्थकेयर को इस साल की शुरुआत में हैक कर लिया गया था।
चेंज हेल्थकेयर की हैक के बाद फरवरी 2024 में लगभग एक तिहाई अमेरिकियों के डेटा से छेड़छाड़ हुई थी। हैक व्यापक था, जिसने कई अन्य और उल्लेखनीय स्वास्थ्य बीमा कंपनियों को प्रभावित किया।
रैंसमवेयर गिरोह एपीएलएचवी (जिसे ब्लैककैट के नाम से भी जाना जाता है) द्वारा आयोजित, हैक में लगभग 100 मिलियन लोगों का संवेदनशील डेटा उजागर हुआ। चुराए गए डेटा में सामाजिक सुरक्षा नंबर, मेडिकल रिकॉर्ड, रोगी निदान, पासपोर्ट नंबर, स्वास्थ्य बीमा योजना डेटा और बिलिंग जानकारी शामिल है।

3. नेशनल पब्लिक डेटा हैक में अरबों रिकॉर्ड उजागर
इस चौंकाने वाले उल्लंघन से अरबों लोग प्रभावित हुए (यह सही है, अरबों) एक ही साइबर हमले में रिकॉर्ड का।
इस साल की शुरुआत में, ऑनलाइन पृष्ठभूमि जांच और धोखाधड़ी रोकथाम सेवा नेशनल पब्लिक डेटा को व्यापक डेटा उल्लंघन का सामना करना पड़ा, जिसने कथित तौर पर 2.9 बिलियन रिकॉर्ड उजागर किए। उजागर की गई जानकारी में अमेरिका, ब्रिटेन और कनाडा के 170 मिलियन लोगों के नाम, सामाजिक सुरक्षा नंबर, मेलिंग पते, ईमेल पते और फोन नंबर शामिल हैं।
यह उल्लंघन दिसंबर 2023 में एक हैकर द्वारा नेशनल पब्लिक डेटा सिस्टम तक पहुंच प्राप्त करने के कारण हुआ था। इस हैकर ने सिस्टम पर पाए गए डेटा को अप्रैल से 2024 की गर्मियों तक डार्क वेब पर लीक कर दिया था।
2. टिकटमास्टर उल्लंघन में लाखों ग्राहकों का डेटा उजागर हुआ है
इस साल किसी कार्यक्रम में जाने वाले किसी भी व्यक्ति के लिए बुरी खबर है, क्योंकि टिकटमास्टर को डेटा उल्लंघन का सामना करना पड़ा, जिससे लाखों ग्राहकों का डेटा उजागर हो गया।
टिकटमास्टर को इस साल जून में रैंसमवेयर गिरोह शाइनीहंटर्स ने निशाना बनाया था, जिसने 560 मिलियन से अधिक ग्राहकों का डेटा चुराने का दावा किया था। शाइनीहंटर्स ने डेटा उल्लंघन के बारे में ऑनलाइन पोस्ट किया और $500,000 में डेटा सेट की पेशकश की।
शाइनीहंटर्स ने टिकटमास्टर की क्लाउड स्टोरेज सेवा स्नोफ्लेक के लिए लॉगिन विवरण चुराकर डेटा तक पहुंच प्राप्त की। शाइनीहंटर्स ने समान डेटा चोरी के साथ 160 से अधिक अन्य स्नोफ्लेक ग्राहकों को भी निशाना बनाया, जिनमें बैंकिंग समूह सैंटेंडर भी शामिल था।
1. सभी उल्लंघनों की जननी अपने नाम के अनुरूप है
नाम पर विचार करते हुए, यह आश्चर्य की बात नहीं है कि मदर ऑफ ऑल ब्रीचेज़ (एमओएबी) नंबर एक स्थान पर है।
यह विशाल डेटा लीक जनवरी 2024 में हुआ था, और यह कई वर्षों में हुई 4,144 समीक्षाओं का संग्रह था, हालांकि शोधकर्ताओं का मानना था कि उल्लंघन के भीतर नया डेटा शामिल था।
कैनवा, टेनसेंट, वेनमो, एडोब, लिंक्डइन, एक्स (पूर्व में ट्विटर), वीबो, ड्रॉपबॉक्स और टेलीग्राम सहित हजारों स्रोतों से 26 बिलियन से अधिक रिकॉर्ड उजागर किए गए। लीक हुए डेटा में 12TB की व्यक्तिगत जानकारी थी, जिसमें उपयोगकर्ता नाम और पासवर्ड जैसे लॉगिन क्रेडेंशियल और अन्य व्यक्तिगत जानकारी शामिल थी।
विवरण देखें और रजिस्टर करेंविवरण देखें और रजिस्टर करें
Discover more from 24 Gadget - Review Mobile Products
Subscribe to get the latest posts to your email.

