data leak
-
3.1 కోట్ల కస్టమర్ల డేటా లీక్పై క్లారిటీ
పాలసీదారుల కీలక సమాచారం లీక్ కావడంతో స్టార్ హెల్త్ అండ్ అలైడ్ ఇన్సూరెన్స్ సంస్థ తన భద్రతను పటిష్టం చేసుకునేందుకు పలు చర్యలు చేపడుతున్నట్టు ప్రకటించింది. ఈ తరహా డేటా లీకేజీ ఘటన మరోసారి చోటు చేసుకోకుండా అవసరమైన అన్ని చర్యలు తీసుకుంటున్నట్టు సంస్థ ఎండీ, సీఈవో ఆనంద్రాయ్ తెలిపారు.ఈ ఏడాది అక్టోబర్లో జరిగిన డేటా లీకేజీ ఘటనలో 3.1 కోట్ల స్టార్ హెల్త్ కస్టమర్ల మొబైల్ ఫోన్, పాన్, చిరునామా తదితర సున్నిత సమాచారం బయటకు రావడం గమనార్హం. షెంజెన్ అనే హ్యాకర్ ఈ సమాచారాన్ని ఏకంగా ఒక పోర్టల్లో విక్రయానికి పెట్టినట్టు వార్తలు వచ్చాయి.రక్షణ ఏర్పాటు చేసుకోవాల్సిందే..‘ఒకరితో ఒకరు అనుసంధానమై పనిచేయాల్సిన ప్రపంచం ఇది. ఏజెంట్లు, ఆసుపత్రులు, బీమా కంపెనీలు అన్ని అనుసంధానమై పని చేసే చోట తమ వంతు రక్షణలు ఏర్పాటు చేసుకోవాల్సిందే. బలహీన పాస్వర్డ్లు తదితర వాటిని హ్యాకర్లు సులభంగా గుర్తించగలరు. కేవలం అంతర్గతంగానే కాకుండా, స్వతంత్ర నిపుణుల సాయంతో మేము ఇందుకు సంబంధించి రక్షణ చర్యలు తీసుకున్నాం’ అని ఆనంద్రాయ్ వివరించారు. ఈ తరహా ఘటనలు పెరిగిపోయాయంటూ, బీమా కంపెనీలను హ్యాకర్లు లక్ష్యంగా చేసుకుంటున్నట్టు చెప్పారు.ఇదీ చదవండి: ట్రెండింగ్లో నిలిచిన కొత్త పెళ్లి కూతురు.. ఇంకొందరు..అసలేం జరిగింది..?స్టార్ హెల్త్ అండ్ అలైడ్ ఇన్సూరెన్స్కు చెందిన 3.1 కోట్ల మంది చందాదారుల వ్యక్తిగత డేటా ఆన్లైన్లో అమ్మకానికి పెట్టారు. హ్యాకర్ షెన్జెన్ ఏర్పాటు చేసిన ఓ వెబ్ పోర్టల్లో స్టార్ హెల్త్ కస్టమర్ల ఫోన్ నంబర్, పాన్, చిరునామా, ముందస్తు వ్యాధుల చరిత్ర తదితర వివరాలు విక్రయానికి ఉంచినట్లు గతంలో గుర్తించారు. స్టార్ హెల్త్ ఇండియాకు చెందిన కస్టమర్ల అందరి సున్నిత డేటాను బయటపెడుతున్నానని, ఈ సమాచారాన్ని స్టార్ హెల్త్ ఇన్సూరెన్స్ కంపెనీయే అందించిందని హ్యాకర్ షెంజెన్ క్లెయిమ్ చేయడం గమనార్హం. మద్రాస్ హైకోర్ట్ ఆదేశాల మేరకు స్వతంత్ర సైబర్ సెక్యూరిటీ నిపుణులతో ఫోరెన్సిక్ దర్యాప్తు చేస్తున్నట్లు గతంలో ప్రకటించారు. -
ఇన్సూరెన్స్ పాలసీదారుల డేటా లీక్
న్యూఢిల్లీ: జీవిత బీమా దిగ్గజం హెచ్డీఎఫ్సీ లైఫ్ ఇన్సూరెన్స్కి సంబంధించిన ఐటీ సిస్టమ్స్లో డేటా లీక్ ఉదంతాలు చోటు చేసుకున్నాయి. ఈ ఉల్లంఘనల తీవ్రత, ప్రభావాలపై సమగ్ర విచారణ జరుపుతున్నట్లు సంస్థ వెల్లడించింది. కస్టమర్లకు సంబంధించిన నిర్దిష్ట వివరాలు ఒక గుర్తు తెలియని సోర్స్ నుంచి వచ్చినట్లు, ఎవరో దురుద్దేశంతోనే ఇదంతా చేసి ఉంటారని అనుమానిస్తున్నట్లు సంస్థ పేర్కొంది. వీటికి మూలకారణాలను తెలుసుకునేందుకు, దిద్దుబాటు చర్యలు తీసుకునేందుకు ఇన్ఫర్మేషన్ సెక్యూరిటీ నిపుణులను సంప్రదించినట్లు వివరించింది. పాలసీదారుల డేటా లీక్ ఉదంతాల నేపథ్యంలో బీమా రంగ నియంత్రణ సంస్థ ఐఆర్డీఏఐ ఇటీవలే ఐటీ సిస్టమ్లను ఆడిట్ చేయించాల్సిందిగా రెండు బీమా సంస్థలను ఆదేశించిన నేపథ్యంలో హెచ్డీఎఫ్సీ లైఫ్ ఉదంతం ప్రాధాన్యం సంతరించుకుంది. -
సెకనుకో సైబర్ నేరం.. రోజుకు 90 లక్షల కంప్యూటర్ వైరస్ల పుట్టుక
ఏదో ఒక పెద్ద జీవి అమాంతం నోరు తెరిచి ఈ డైవర్ను మింగేస్తున్నట్లు కనిపి స్తోంది కదూ.. ఈ సాడీన్ చేపలు వేల సంఖ్యలో గుంపుగా తిరుగుతుంటాయి. ఆ సమయంలో ఇవి రకరకాల ఆకారాలను ఏర్పరుస్తుంటాయి. ఆ సందర్భంగా తీసినదే ఈ చిత్రం. ఇంటర్నేషనల్ ఫొటోగ్రఫీ అవార్డు–2024లో బెంజమిన్ యావర్ తీసిన ఈ చిత్రం నేచర్ ఫొటోగ్రాఫర్ ఆఫ్ ద ఇయర్గా ఎంపికైంది.సాక్షి,హైదరాబాద్: మనదేశంలో ప్రతి సెకనుకు ఒక సైబర్ నేరం జరుగుతోందని ప్రముఖ సైబర్ ఫోరెన్సిక్ నిపుణుడు పెండ్యాల కృష్ణశాస్త్రి తెలిపారు. ప్రతి 8 నిమిషాలకు ఒక ర్యాన్సమ్వేర్ దాడి జరుగుతోందని చెప్పారు. ప్రపంచవ్యాప్తంగా ప్రతీరోజు 90 లక్షల కంప్యూటర్ వైరస్లు పుట్టుకొస్తున్నాయని వెల్లడించారు. అంతర్జాతీయ మార్కెట్లో బిట్కాయిన్ల రేటు పెరుగుతోందంటే ఓ భారీ సైబర్ దాడికి రంగం సిద్ధమవుతోందని సంకేతమని పేర్కొన్నారు. సైబర్ నేరగాళ్లు వసూళ్లకు పాల్పడేది,లావాదేవీలు జరిపేది బిట్కాయిన్ల రూపంలోనే కావడమే అందుకు కారణమని వివరించారు. హైదరాబాద్లోని ఓ హోటల్లో నగర పోలీసులు, సిటీ సెక్యూరిటీ కౌన్సిల్ బుధవారం ‘హైదరాబాద్ యాన్యువల్ సైబర్ సెక్యూరిటీ నాలెడ్జ్ సమ్మిట్–2024’(హాక్–2.0) నిర్వహించింది. దీనికి రాష్ట్ర ఐటీ శాఖ మంత్రి దుద్దిళ్ల శ్రీధర్బాబు, నగర పోలీస్ కమిషనర్ సీవీ ఆనంద్, సినీ నటుడు అడవి శేషు తదితరులు హాజరయ్యారు. ఈ సదస్సులో కృష్ణశాస్త్రి కీలకోపన్యాసం చేశారు. సాఫ్ట్వేర్ రంగంతోపాటు దేశంలోని అన్నిరంగాలకు సైబర్ దాడుల ముప్పు పొంచి ఉన్నదని తెలిపారు. ప్రతీరోజూ పుట్టుకొస్తున్న 90 లక్షల కంప్యూటర్ వైరస్లలో రెండు శాతం వైరస్ల లక్షణాలు ఎవరికీ తెలియదని అన్నారు. కృష్ణశాస్త్రి ప్రసంగంలోని ముఖ్యాంశాలు..గుర్తించటం కష్టమే..సైబర్ నేరగాళ్లు నిత్యం కొత్త మార్గాల్లో దాడులకు పాల్పడుతుండటంతో వాటిని గుర్తించటం కష్టంగా మారింది. విమాన సర్వీసులకు జీపీఎస్ స్ఫూఫింగ్, డ్రాపింగ్ పెద్ద సవాల్గా పరిణమించింది. సెల్ఫ్ డ్రైవింగ్ కార్ల జీపీఎస్ను హ్యాక్ చేసేందుకు 64 శాతం అవకాశం ఉంది. ప్రపంచంలోని ప్రతి ఆటోమేటిక్ వ్యవస్థకు హ్యాకింగ్ ముప్పు పొంచి ఉంది. ఎస్సెమ్మెస్ల ద్వారా లింకులు పంపే విషింగ్, ఈ–మెయిల్స్ ద్వారా పంపే ఫిషింగ్ స్కామ్లు ఇప్పటివరకు చూశాం. తాజాగా క్యూఆర్ కోడ్ పంపిస్తూ చేసే క్యూఆర్ ఇషింగ్ కూడా జరుగుతోంది. పుణేలోని కాస్మోస్ బ్యాంక్ సర్వర్పై మాల్వేర్తో దాడి చేసిన సైబర్ నేరగాళ్లు రూ.94 కోట్లు కాజేశారు. 2018లో ఇది జరిగినా ఆ మొత్తం ఎక్కడకు వెళ్లిందో ఇప్పటికీ గుర్తించలేకపోయాం. హెల్త్ డేటా లీకైతే బయోవెపన్స్ ముప్పువ్యక్తిగత, ఆర్థిక డేటాతోపాటు హెల్త్ డేటా కూడా అత్యంత కీలకం. ఇటీవల కాలంలో వైద్య రంగానికి చెందిన సంస్థలు, ఇన్సూరెన్స్ ప్రొవైడర్లు, ఆస్పత్రులకు సంబంధించిన సర్వర్ల మీద సైబర్ దాడులు చేస్తూ ప్రజల హెల్త్ డేటాను కాజేస్తున్నారు. ఇది శత్రుదేశాల చేతికి చిక్కితే భవిష్యత్తులో బయోవెపన్స్ (జీవాయుధాలు) ముప్పు పెరుగుతుంది. ఈ హెల్త్ డేటా ద్వారా ఏ బ్లడ్ గ్రూప్ ఉన్న వాళ్లు ఏ ప్రాంతంలో ఎక్కువ నివసిస్తున్నారు అనేది వారికి తెలుస్తుంది. దీంతో ఆయా బ్లడ్ గ్రూప్స్ వారిపైనే ఎక్కువ ప్రభావం చూపేలా బయోవెపన్స్ తయారు చేసి ప్రయోగించే ప్రమాదం ఉంటుంది. ఈ ఏడాది డిజిటల్ ఫోరెన్సిక్కు సిల్వర్ జూబ్లీ ఇయర్. ఈ నేపథ్యంలో ప్రిడెక్టివ్, రెస్పాన్సివ్ కంట్రోల్స్ను తీసుకురావాల్సిన అవసరం ఉంది. -
డేటా లీక్.. రూ.57 లక్షలు డిమాండ్!
కస్టమర్ డేటా, మెడికల్ రికార్డుల లీక్ వ్యవహారానికి సంబంధించి దేశంలో అతిపెద్ద ఆరోగ్య బీమా సంస్థ స్టార్ హెల్త్ కొత్త విషయాన్ని వెల్లడించింది. సైబర్హ్యాకర్లు తమను 68,000 డాలర్లు (రూ.57 లక్షలు) డిమాండ్ చేసినట్లు తెలిపింది.టెలిగ్రామ్ చాట్బాట్లు, వెబ్సైట్ను ఉపయోగించి పన్ను వివరాలు, మెడికల్ క్లెయిమ్ పేపర్లు సహా కస్టమర్ల సున్నితమైన డేటాను హాకర్ లీక్ చేసినట్లు రాయిటర్స్ నుంచి కథనం వెలువడిన తర్వాత కంపెనీ వ్యాపార సంక్షోభంలో చిక్కుకుంది. దీంతో స్టార్ హెల్త్ షేర్లు 11% క్షీణించాయి. ఈ డేటా లీక్ వ్యవహారంపై కంపెనీ అంతర్గత విచారణ చేపట్టింది. టెలిగ్రామ్, హ్యాకర్పై చట్టపరమైన చర్యలు తీసుకుంది.టార్గెటెడ్ సైబర్అటాక్కు గురైనట్లు గతంలో చెప్పిన స్టార్, హ్యాకర్ తమను 68,000 డాలర్లు డిమాండ్ చేస్తూ గత ఆగస్ట్లో కంపెనీ మేనేజింగ్ డైరెక్టర్, చీఫ్లకు ఈమెయిల్ పంపినట్లు తాజాగా వెల్లడించింది.డేటా లీక్లో తమ చీఫ్ సెక్యూరిటీ ఆఫీసర్ ప్రమేయం ఉందన్న ఆరోపణలపై కంపెనీ దర్యాప్తు చేస్తోందని రాయిటర్స్ నివేదికపై భారతీయ స్టాక్ ఎక్స్ఛేంజీలు స్టార్ నుండి వివరణలు కోరిన తర్వాత ఈ ప్రకటన వచ్చింది. అంతర్గత విచారణ కొనసాగుతున్నప్పటికీ, అధికారి అమర్జీత్ ఖనుజా ఎలాంటి తప్పు చేయలేదని స్టార్ పునరుద్ఘాటించడం గమనార్హం. -
స్టార్ హెల్త్ కస్టమర్ల డేటా లీక్
న్యూఢిల్లీ: స్టార్ హెల్త్ అండ్ అలైడ్ ఇన్సూరెన్స్ కంపెనీకి చెందిన 3.1 కోట్ల కస్టమర్ల వ్యక్తిగత డేటా ఉల్లంఘన పాలైనట్టు యూకే కేంద్రంగా పనిచేసే సైబర్ సెక్యూరిటీ పరిశోధకుడు జేసన్ పార్కర్ ఆరోపించారు. కంపెనీకి చెందిన ఓ సీనియర్ ఉద్యోగి 3.1 కోట్ల కస్టమర్లకు సంబంధించి మొబైల్ నంబర్లు, చిరునామా తదితర వివరాలను విక్రయించినట్టు సంచలన విషయాన్ని బయటపెట్టారు. మూడో పక్షం నుంచి మోసపూరిత చర్యలకు (ఉల్లంఘైన డేటా ఆధారంగా) అవకాశం ఉంటుందని, అప్రమత్తంగా ఉండాలంటూ కస్టమర్లకు స్టార్ హెల్త్ సంస్థ ఈ మెయిల్ ద్వారా హెచ్చరించడం ఉల్లంఘన ఆరోపణలకు బలం చేకూరుస్తోంది. యూకేకు చెందిన సైబర్ సెక్యూరిటీ పరిశోధకుడు జేసన్ పార్కర్ షెంజెన్ అనే హ్యాకర్ స్టార్ హెల్త్ నుంచి పొందిన డేటాను వెబ్సైట్లో పెట్టినట్టు ప్రకటించారు. ‘‘స్టార్ హెల్త్ ఇండియా కస్టమర్ల ఇన్సూరెన్స్ క్లెయిమ్లకు సంబంధించి సున్నితమైన డేటాను లీక్ చేస్తున్నాను. ఈ డేటాను నాకు నేరుగా విక్రయించిన స్టార్ హెల్త్ అండ్ అలైడ్ ఇన్సూరెన్స్ కంపెనీదే ఇందుకు బాధ్యత’’అంటూ షెంజెన్ పోస్ట్ను పార్కర్ ప్రస్తావించారు. టెలీగ్రామ్ బోట్లను సృష్టించడం ద్వారా 2024 జూలై నాటికి 3,12,16,953 మంది కస్టమర్ల డేటాను, 57,58,425 క్లెయిమ్ల డేటాను హ్యాకర్ పొందినట్టు చెప్పారు. డేటా లీకేజీకి గాను 1,50,000 డాలర్ల డీల్ కుదిరినట్టు కూడా పార్కర్ తెలిపారు. అప్రమత్తత.. స్టార్ హెల్త్ ఉద్యోగులమని చెబుతూ ప్రస్తుత పాలసీని నిలిపివేయండనే చర్యలకు థర్డ్ పారీ్టలు పాల్పడొచ్చంటూ స్టార్ హెల్త్ తన కస్టమర్లను అప్రమత్తం చేసింది. ఈ తరహా మోసపూరిత చర్యలు వ్యక్తిగత సమాచారానికి ముప్పు కలిగించడంతోపాటు, దీర్ఘకాలంలో పాలసీ ప్రయోజనాలకు నష్టం కలిగిస్తాయని హెచ్చరించింది. క్లెయిమ్ల డేటాను అనధికారికంగా పొందినట్టు గుర్తు తెలియని వ్యక్తి నుంచి తమకు మెయిల్స్ కూడా వచి్చనట్టు స్టాక్ ఎక్సే్ఛంజ్లకు కంపెనీ సమాచారం ఇచి్చంది. ఐఆర్డీఏఐ నిబంధనలకు అనుగుణంగా తగిన సైబర్ భద్రతా వ్యవస్థలు, నియంత్రణలను అమలు చేస్తున్నామని, దీనిపై మళ్లీ తాజా సమాచారం విడుదల చేస్తామని తెలిపింది. పోలీసులకు ఫిర్యాదు చేసినట్టు ప్రకటించింది. -
37.5 లక్షల యూజర్ల డేటా లీక్!.. స్పందించిన ఎయిర్టెల్
డార్క్ వెబ్లో 37.5 కోట్ల భారతీ ఎయిర్టెల్ వినియోగదారుల డేటా అమ్మకానికి ఉందని ఓ హ్యాకర్ చేసిన ప్రకటన సంచలనంగా మారింది. ఈ ఆరోపణల మీద కంపెనీ స్పందిస్తూ.. స్వార్థ ప్రయోజనాలతో ఎయిర్టెల్ ప్రతిష్టను దిగజార్చడానికి కొందరు చేస్తున్న ప్రయత్నం ఇదని ఖండించింది.‘ఎక్స్జెన్’ పేరుతో 37.5 కోట్ల ఎయిర్టెల్ వినియోగదారుల వివరాలు, ఫోన్ నంబర్, ఈమెయిల్, చిరునామా, పుట్టిన తేదీ, తండ్రి పేరు, ఆధార్ నంబర్ డార్క్ వెబ్లో రూ. 41 లక్షలకు అమ్మకానికి పెట్టినట్లు హ్యాకర్ పేర్కొన్నారు. కానీ ఇది పూర్తిగా అవాస్తవమని ఎయిర్టెల్ ప్రతినిధి అన్నారు.డేటా లీక్ వార్తలు రావడం ఇదే మొదటిసారి కాదు. 2021లో కూడా రాజశేఖర్ రాజహరియా 25 లక్షలకుపైగా ఎయిర్టెల్ యూజర్ల వివరాలను ‘రెడ్ రాబిట్ టీమ్’ అనే వెబ్సైట్లో అప్లోడ్ చేసినట్లు ఓ వార్త వెలుగులోకి వచ్చింది. ఆ తరువాత కూడా దీనిపైన విచారణ జరిపితే.. అదికూడా వాస్తవం కాదని, ఎలాంటి ఉల్లంఘనలు జరగలేదని ఎయిర్టెల్ వివరించింది. -
అమెరికన్ బ్యాంకు డేటా లీక్
-
అదంతా ఇన్ఫోసిస్ చేసిందే.. ఐటీ దిగ్గజంపై క్లయింట్ నిందలు
దేశీయ ఐటీ దిగ్గజం ఇన్ఫోసిస్ ( Infosys )డేటా లీకేజీ నిందలు ఎదుర్కొంటోంది. ఇన్ఫోసిస్ కీలక క్లయింట్లలో ఒకటైన బ్యాంక్ ఆఫ్ అమెరికా ( Bank of America ) తమ 57,028 మంది కస్టమర్లను ప్రభావితం చేసిన సైబర్ దాడుల సంఘటనకు ఇన్ఫోసిస్ మెక్కామిష్ సిస్టమ్స్ ( Infosys McCamish Systems )కారణమని ఆరోపించింది. ఇన్ఫోసిస్ బీపీఎం అనుబంధ సంస్థ అయిన మెక్కామిష్ సిస్టమ్స్, గత ఏడాది నవంబర్లో జరిగిన సైబర్ సెక్యూరిటీ సంఘటనతో ప్రభావితమైంది. దాని ఫలితంగా నిర్దిష్ట అప్లికేషన్లు, సిస్టమ్లు అందుబాటులో లేకుండా పోయాయి. ఇన్ఫోసిస్ మెక్కామిష్ అనేది ప్లాట్ఫారమ్-ఆధారిత బీపీవో సంస్థ. ఇది జీవిత బీమా, యాన్యుటీ ఉత్పత్తులు, రిటైర్మెంట్ ప్లాన్లకు సంబంధించిన కంపెనీలకు సేవలను అందిస్తుంది. మెక్కామిష్ నిర్దిష్ట పరిశ్రమ క్లయింట్ల కోసం సాఫ్ట్వేర్లను పునఃవిక్రయిస్తుంటుంది. ఈ సంస్థను 2009లో ఇన్ఫోసిస్ బీపీఎం (గతంలో ఇన్ఫోసిస్ బీపీవో) కొనుగోలు చేసింది. "2023 నవంబర్ 3 సమయంలో ఇన్ఫోసిస్ మెక్కామిష్ సిస్టమ్స్ (IMS)లో సైబర్ దాడులు జరిగాయి. ఒక అనధికార థర్డ్ పార్టీ చొరబడి సిస్టమ్లను యాక్సెస్ చేసిన ఫలితంగా కొన్ని ఐఎంఎస్ అప్లికేషన్లు అందుబాటులో లేకుండా పోయాయి. బ్యాంక్ ఆఫ్ అమెరికా అందించే వ్యత్యాస పరిహారం ప్లాన్లకు సంబంధించిన డేటా ప్రభావితమై ఉండవచ్చని 2023 నవంబర్ 24న ఐఎంఎస్ తెలియజేసింది. అయితే బ్యాంక్ సిస్టమ్లపై ఎటువంట ప్రభావం లేదు" అని కస్టమర్లకు అందించిన నోటీసులో బ్యాంక్ ఆఫ్ అమెరికా పేర్కొంది. ఇదీ చదవండి: హడలిపోతున్న తరుణంలో చల్లటి కబురు.. ఐటీ కంపెనీల ప్లాన్ ఇదే..! -
‘క్లిక్ చేస్తే ఖల్లాస్’.. ప్రపంచంలోనే భారీ డేటా చోరీ!
ఇంటర్నెట్ యూజర్లకు, అమెరికాతో పాటు పలు దేశాల ప్రభుత్వాలకు సైబర్ నేరస్తులు షాకిచ్చారు. అమెరికా ప్రభుత్వ కార్యాలయాలకు చెందిన డేటాను చోరీ చేశారు. దీంతో పాటు ప్రపంచ వ్యాప్తంగా 26 బిలియన్ల యూజర్ల డేటా చోరీకి గురైనట్లు డిస్కవరీ, సైబర్ న్యూస్ సంస్థలకు చెందిన రీసెర్చర్లు నిర్ధారించారు. సైబర్ నేరస్తులు సేకరించిన డేటా మొత్తం ‘మదర్ ఆఫ్ ఆల్ బ్రీచెస్’ అనే అన్ సెక్యూర్ పేజీలో ఉందని తెలిపారు. ఈ సందర్భంగా లీకైన ఈ డేటాను చైనా మెసేజింగ్ జెయింట్ టెన్సెంట్, వైబో, అడోబ్, కాన్వా, లింక్డిన్, ఎక్స్.కామ్, టెలిగ్రాం ద్వారా సేకరించినట్లు తమ పరిశోధనల్లో గుర్తించినట్లు రీసెర్చర్లు అన్నారు. ఇక యూజర్ల డేటాతో పాటు అమెరికా, ప్రపంచంలోని ఆయా దేశాల ప్రభుత్వ డేటా సైతం సైబర్ నేరస్తుల చేతుల్లోకి వెళ్లినట్లు తేల్చారు. డేటాతో ఏం చేస్తారంటే? ఇక సైబర్ నేరస్తులు( థ్రెట్ యాక్టర్స్) తస్కరించిన డేటాను ఉపయోగించి భారీ మొత్తంలో సైబర్ దాడులు, యూజర్ల బ్యాంక్ అకౌంట్లతో పాటు ఇతర వ్యక్తిగత సమాచారం, ఫిషింగ్ స్కామ్స్, కొన్ని సంస్థల్ని లేదంటే, కంప్యూటర్లను లక్ష్యంగా చేసుకుని వాటిపై సైబర్ దాడులు చేసేందుకు వీలుగా ఉపయోగిస్తారని రీసెర్చర్లు వెల్లడించారు. ఆ ధీమా వద్దు అయితే, డేటా చోరీతో సైబర్ నేరగాళ్లు ఏమి చేస్తారులే’ అనే ధీమాతో కాకుండా దొంగిలించిన డేటాతో ఏం చేయొచ్చు? ఒకవేళ వినియోగిస్తే వాటి పర్యవసనాలు ఏ విధంగా ఉంటాయో గుర్తించి అవసరమైన జాగ్రత్తలు తీసుకోవాలని ఈఎస్ఈటీ గ్లోబల్ సైబర్ సెక్యూరిటీ అడ్వైజర్ జేక్మూర్ అన్నారు. ఫోన్, మెయిల్స్, వాట్సాప్ ఆడియోకాల్స్ తో పాటు ఇతర అనుమానాస్పద లింక్లను క్లిక్ చేయొద్దని, అలాంటి లింక్ల విషయంలో జాగ్రత్తగా ఉండాలని స్పష్టం చేశారు. గతాన్ని గుర్తు చేసిన రీసెర్చర్లు ఈ సందర్భంగా ఇదే తరహాలో సైబర్ నేరస్తులు 2019లో వెరిఫికేషన్.ఐఓ తయారు చేసిన ఎలాంటి భద్రత లేని డేటాబేస్ నుంచి దాదాపు వన్ బిలియన్ రికార్డులు డేటా లీకైన విషయాన్ని గుర్తు చేస్తున్నారు. ఆ సమయంలో, ఇదే అతిపెద్ద, అత్యంత హానికరమైన లీకేజీల్లో ఒకటిగా పేరొందింది. ఈ డేటా చౌర్యం మైస్పేస్ (360 మిలియన్లు), ట్విటర్ (281 మిలియన్లు), లింక్డిన్ (251 మిలియన్లు), అడల్ట్ఫ్రెండ్ఫైండర్ (220 మిలియన్లు) వంటి సోషల్ నెట్ వర్క్ యూజర్లదని డిస్కవరీ, సైబర్ న్యూస్ రీసెర్చర్లు స్పష్టం చేశారు. -
తాజ్ హోటల్స్పై సైబర్ అటాక్ - ప్రమాదంలో 15 లక్షల మంది డేటా!
టెక్నాలజీ పెరుగుతున్న తరుణంలో సైబర్ దాడులు విపరీతంగా పెరిగిపోతున్నాయి. ఇటీవల ప్రపంచంలోనే అతిపెద్ద బ్యాంక్ 'ఇండస్ట్రీయల్ అండ్ కమర్షియల్ బ్యాంక్ ఆఫ్ చైనా'(ఐసీబీసీ) మీద జరిగిన సైబర్ దాడి మరువకముందే.. టాటా గ్రూపుకు చెందిన తాజ్ హోటల్ గ్రూప్పై సైబర్ అటాక్ జరిగినట్లు వార్తలు వెలుగులోకి వచ్చాయి. దీనికి సంబంధించిన మరిన్ని వివరాలు ఈ కథనంలో చూసేద్దాం.. 2023 నవంబర్ 5న తాజ్ హోటల్ గ్రూప్పై సైబర్ అటాక్ జరిగినట్లు, తాజ్ హోటల్కు చెందిన సుమారు 15 లక్షల మంది డేటాను హ్యాక్ చేసినట్లు తెలిసింది. నిందితులు ఈ డేటాను తిరిగి ఇవ్వాలంటే 5000 డాలర్లు డిమాండ్ చేస్తూ కొన్ని షరతులను కూడా విధించినట్లు తెలుస్తోంది. వినియోగదారులు భయపడాల్సిన అవసరం లేదని.. దీనిపైనా సమగ్ర పరిశీలను జరుగుతోందని, డేటా గురించి ఎటువంటి ఆందోళన చెందాల్సిన అవసరం లేదని సంబంధిత అధికారులు వెల్లడించారు. Dnacookies అనే పేరుతో హ్యాకర్లు కస్టమర్ల డేటాను హ్యాక్ చేసినట్లు, ఇప్పటికి ఈ డేటాను ఎవరికీ ఇవ్వలేదని వెల్లడించారు. కస్టమర్ ఐడీ, అడ్రస్ వంటి ఇతర వ్యక్తిగత సమాచారాలను వారు హ్యాచ్ చేసినట్లు తెలుస్తోంది. ఈ కస్టమర్ డేటా 2014 నుంచి 2020 వరకు ఉన్నట్లు సమాచారం. ఇదీ చదవండి: ఇషా అంబానీ రైట్ హ్యాండ్ ఇతడే.. జీతం లక్షల్లో కాదు కోట్లల్లోనే.. ఈ సంఘటనపై ఇండియన్ హోటల్స్ కంపెనీ లిమిటెడ్ (ఐహెచ్సిఎల్) ప్రతినిధి మాట్లాడుతూ.. కస్టమర్ల డేటా గురించి ఆందోళన చెందాల్సిన అవసరం లేదని, దీనికి కారకులైన వారిపైన చర్యలు తీసుకోవడం జరుగుతుందని, దీని గురించి ఇండియన్ కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీమ్ (CERT-In) అధికారులకు కూడా ఇప్పటికే తెలియజేసినట్లు స్పష్టం చేశారు. -
81.5 కోట్ల భారతీయుల ఆధార్ వివరాలు లీక్ - అమ్మడానికి సిద్దమైన హ్యాకర్!
టెక్నాలజీ పెరుగుతున్న సమయంలో సైబర్ నేరగాళ్ల ఆగడాలు మరింత పెరిగిపోతున్నాయి. ఇప్పటికి వరకు ప్రభుత్వ వెబ్సైట్లను హ్యాక్ చేసిన సైబర్ క్రిమినల్స్ తాజాగా ఇండియన్స్ ఆధార్ వివరాలను హ్యాక్ చేశారు. ఏకంగా 81.5 కోట్ల భారతీయులు వివరాలు డార్క్ వెబ్లో లీక్ అయినట్లు అమెరికాకు చెందిన సైబర్ సెక్యూరిటీ సంస్థ 'రిసెక్యూరిటీ' (Resecurity) వెల్లడించింది. లీకైన డేటాలో పేర్లు, వయసు, ఆధార్ నెంబర్, పాస్పోర్ట్ సమాచారం, మొబైల్ నెంబర్స్ వంటివి ఉన్నట్లు సమాచారం. అక్టోబర్ 9న pwn0001 పేరుతో ఒక హ్యాకర్ దాదాపు 815 మిలియన్స్ (8.15 కోట్లు) భారతీయుల ఆధార్, పాస్పోర్ట్ రికార్డ్స్ యాక్సెస్ పొందినట్లు రిసెక్యూరిటీ పేర్కొంది. ఈ డేటా వివరాలను 80000 డాలర్లకు (రూ. 66.60 లక్షలు) విక్రయించడానికి సిద్దమైనట్లు సమాచారం. లీకైన వివరాలు ఇండియన్ కౌన్సిల్ ఆఫ్ మెడికల్ రీసెర్చ్ (ICMR) వద్ద ఉన్న భారతీయులకు సంబంధించినవి తెలుస్తోంది. ఈ విషయంపై సెంట్రల్ బ్యూరో ఆఫ్ ఇన్వెస్టిగేషన్ (CBI) దర్యాప్తు చేస్తోంది. ఇదీ చదవండి: రూ.6.5 కోట్ల జాబ్ వదులుకున్న మెటా ఉద్యోగి - రీజన్ తెలిస్తే.. డేటా చోరీ జరగటం దేశంలో ఇదే మొదటిసారి కాదు. గతంలో కూడా ఇలాంటి సంఘటనలు కోకొల్లలుగా వెలుగులోకి వచ్చాయి. జూన్లో కొవిన్ వెబ్సైట్ నుంచి వ్యాక్సినేషన్ చేసుకున్న లక్షలమంది భారతీయుల సమాచారం లీకయింది. అంతకు ముందు ఢిల్లీ ఎయిమ్స్లో ఔట్పేషెంట్ విభాగంలోని రోగుల రికార్డులను హ్యాక్ చేశారు. ఆధార్ వివరాలతో హ్యాకర్స్ ఏం చేస్తారు! భారతీయులకు ఆధార్ చాలా ముఖ్యమైన డాక్యుమెంట్. బ్యాంక్ అకౌంట్ ఓపెన్ చేయడానికి, డ్రైవింగ్ లైసెన్స్, ఓటర్ కార్డు వంటి వాటి కోసం ఆధార్ కార్డు తప్పనిసరి అయిపోయింది. అలాంటి ఈ కార్డు వివరాలు సైబర్ నేరగాళ్ల చేతిలో పడితే బ్యాంకింగ్ దోపిడీలు, ట్యాక్స్ రిఫండ్ మోసాలు, ఇతర ఆర్థిక నేరాలకు పాల్పడే అవకాశం ఉంది. -
కోవిన్ పోర్టల్.. ఫుల్ సేఫ్
న్యూఢిల్లీ: కోవిడ్ వ్యాక్సినేషన్ కోసం తీసుకొచ్చిన కోవిన్ పోర్టల్లో రిజిస్టర్ అయిన టీకా లబ్ధిదారుల డేటా లీకైనట్లు వచ్చిన వార్తలను కేంద్ర ప్రభుత్వం ఖండించింది. ఈ వార్తలకు ఎలాంటి ఆధారాల్లేవని స్పష్టం చేసింది. నోడల్ సైబర్ సెక్యూరిటీ ఏజెన్సీ అయిన ఇండియన్ కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీమ్(సెర్ట్–ఇన్) ఈ వ్యవహారాన్ని సమీక్షిస్తోందని వెల్లడించింది. పోర్టల్లోని డేటా భద్రంగా ఉందని, డేటా ప్రైవసీ కోసం అన్ని రకాల చర్యలు తీసుకున్నట్లు కేంద్ర ఆరోగ్య శాఖ తెలిపింది. డేటా లీక్ అంటూ జరుగుతున్న ప్రచారం ఆకతాయిల పనేనని పేర్కొంది. డేటా లీక్ వార్తలపై సెర్ట్–ఇన్ వెంటనే స్పందించిందని, కోవిన్ యాప్పై లేదా డేటాబేస్పై ప్రత్యక్షంగా దాడి జరిగినట్లు ఆధారాలు లభించలేదని కేంద్ర ఎలక్ట్రానిక్స్, ఐటీ శాఖ సహాయ మంత్రి రాజీవ్ చంద్రశేఖర్ పేర్కొన్నారు. టెలిగ్రామ్ యాప్లో ఫోన్ నెంబర్లు ఎంట్రీ చేస్తే కోవిన్ యాప్ వివరాలను చూపిస్తోందని చెప్పారు. అంతేతప్ప వ్యాక్సిన్ లబ్ధిదారుల వివరాలు లీక్ కాలేదని స్పష్టం చేశారు. కాగా, కోవిన్ పోర్టల్ నుంచి ముఖ్యమైన డేటా లీకైనట్లు తెలుస్తోందని, ఈ నేపథ్యంలో ప్రభుత్వ ఆధ్వర్యంలోని మొత్తం డేటా మేనేజ్మెంట్ వ్యవస్థ గోప్యతపై ఉన్నత స్థాయి న్యాయ విచారణ జరిపించాలని కాంగ్రెస్ ప్రధాన కార్యదర్శి కె.సి.వేణుగోపాల్ సోమవారం డిమాండ్ చేశారు. అసలేం జరిగింది? కరోనా టీకా తీసుకున్న వారి వ్యక్తిగత డేటా కోవిన్ పోర్టల్లో నిక్షిప్తమైన సంగతి తెలిసిందే. టీకా లబ్ధిదారుల వ్యక్తిగత వివరాలు ఆన్లైన్ మెసెంజర్ యాప్ ‘టెలిగ్రామ్’లో కనిపిస్తున్నట్లు కొందరు ట్విట్టర్ ఖాతాదారులు సోషల్ మీడియాలో పోస్టులు పెట్టారు. దీనిపై దేశవ్యాప్తంగా కలకలం మొదలైంది. ఈ వ్యవహారంపై కొన్ని రాజకీయ పార్టీలు స్పందించాయి. ప్రజల వ్యక్తిగత డేటాకు భద్రత లేకపోవడం ఏమిటని ప్రభుత్వాన్ని నిలదీశాయి. దాంతో కేంద్ర ఆరోగ్య శాఖ స్పందించి, వివరణ ఇచ్చింది. రిజిస్టర్డ్ మొబైల్ నెంబర్కు వచ్చే ఓటీపీ ఆధారిత ధ్రువీకరణ ద్వారా మాత్రమే కోవిన్ పోర్టల్లోని తమ వివరాలను లబ్ధిదారులు తెలుసుకోవచ్చని పేర్కొంది. లబ్ధిదారులు మినహా ఇతరులు తెలుసుకోవడానికి అవకాశం లేదని స్పష్టం చేసింది. లబ్ధిదారుల చిరునామాలు తెలుసుకొనే వెలుసుబాటు కూడా లేదని వెల్లడించింది. -
కొవిన్ పోర్టల్లో డేటా లీక్.. క్లారిటీ ఇచ్చిన కేంద్రం
సాక్షి, ఢిల్లీ: కొవిన్ పోర్టర్లోని డేటా లీక్ అయ్యిందంటూ వార్తలు చక్కర్లు కొడుతున్న విషయం తెలిసిందే. ఈ నేపథ్యంలో డేటా లీక్ వ్యవహారంపై కేంద్రం స్పందించింది. ఆరోగ్య శాఖకు చెందిన కొవిన్ పోర్టల్ పూర్తిగా సురక్షితమని స్పష్టం చేసింది. ఆ పోర్టల్లోని సమాచారం గోప్యంగా ఉందని వెల్లడించింది. ఈ క్రమంలనే డేటా లీక్ వార్తలను కేంద్రం కొట్టిపారేసింది. కాగా, డేటా లీక్ అంశంపై కేంద్రం స్పందించింది. ఈ సందర్బంగా కేంద్ర ఆరోగ్యశాఖ సోమవారం ఓ ప్రకటన విడుదల చేసింది. ఈ ప్రకటనలో కొవిన్ పోర్టర్లోని డేటా లీక్ అయిందన్న వార్తలను కేంద్రం కొట్టిపారేసింది. ఎలాంటి ఆధారం లేకుండానే లీకైనట్లు ప్రచారం జరిగిందని స్పష్టం చేసింది. ఈ ఘటనపై నివేదిక సమర్పించాలని సీఈఆర్టీని కేంద్రం కోరింది. ఇదే సమయంలో కొవిన్ పోర్టల్ పూర్తిగా సేఫ్. ఇందులోని డేటాను సీక్రెట్గా ఉంచేందుకు వెబ్ అప్లికేషన్ ఫైర్వాల్, యాంటీ-డీడీఓఎస్, ఐడెంటిటీ అండ్ యాక్సెస్ మేనేజ్మెంట్ ఇలా అన్ని భద్రతా ప్రమాణాలతో పోర్టల్ను రూపొందించినట్టు స్పష్టం చేసింది. ఇక, ఓటీపీ అథెంటికేషన్తో మాత్రమే కొవిన్ పోర్టల్లోని డేటాను చూడగలమని కేంద్రం క్లారిటీ ఇచ్చింది. ఓటీపీ లేకుండా కొవిన్ పోర్టల్లోని సమాచారాన్ని ఏ బాట్లోనూ షేర్ చేయలేమని కేంద్రం పేర్కొంది. డేటా లీక్ వార్తలపై తాము దర్యాప్తు చేపటినట్టు కేంద్రం వెల్లడించింది. కాగా, కొవిడ్ వ్యాక్సినేషన్ కోసం కొవిన్ పోర్టల్ను కేంద్రం తీసుకొచ్చిన సంగతి తెలిసిందే. ఫోన్ నంబర్, ఆధార్ నంబర్లో భారతీయులు టీకా తీసుకున్నారు. ఇందులో వ్యక్తుల పేర్లు, ఆధార్ వివరాలు, ఫోన్ నంబర్తో పాటు ఏయే తేదీల్లో ఎక్కడ వ్యాక్సిన్ వేసుకున్నారు వంటి సమాచారం ఉంటుంది. ఇది కూడా చదవండి: టీకా వేయించుకున్నారా? డాటా లీక్ -
కొవిన్ పోర్టల్ డేటా లీక్.. ఆర్బీఐ అప్రమత్తం!
కోవిడ్-19 వ్యాక్సిన్ టీకాలు అందించే భారత ప్రభుత్వ పోర్టల్ కోవిన్లో నమోదు చేసుకున్న ప్రముఖుల వ్యక్తిగత వివరాలు మెసేజింగ్ ప్లాట్ఫామ్ టెలిగ్రామ్ ఛానల్లో లభ్యమైనట్లు కోవిన్ డేటా లీకేజీపై కేంద్ర ఐటీ శాఖ స్పందించింది. డేటా లీకేజీ అంశంపై విచారణ జరుపుతున్నట్లు వెల్లడించింది. డేటా లీకేజీ నేపథ్యంలో రిజర్వ్ బ్యాంక్ ఆఫ్ ఇండియా (ఆర్బీఐ) సైతం బ్యాంకుల్ని అప్రమత్తం చేసినట్లు జాతీయ, అంతర్జాతీయంగా ఆర్ధిక సేవల్ని అందించే సౌత్ ఏసియా ఇండెక్స్ నివేదించింది. కొవిడ్ -19 వ్యాక్సినేషన్కు ఉద్దేశించిన కొవిన్ పోర్టల్లోని (CoWIN ) సున్నితమైన సమాచారం బయటకొచ్చింది. కోవిన్లో వ్యక్తిగత ఫోన్ నెంబర్లతో వారి వివరాల్ని నమోదు చేసుకున్న ప్రముఖుల పాన్ కార్డ్, ఓటర్ ఐడీ, ఆధార్ కార్డ్, జెండర్, పుట్టిన తేదీ, వ్యాక్సినేషన్ సెంటర్తో ఇతర వివరాలు మెసేజింగ్ ప్లాట్ఫామ్ టెలిగ్రామ్ ఛానల్లో లభ్యమైనట్లు పలు నివేదికలు వెలుగులోకి వచ్చాయి. Just IN:— Major data breach in India; Personal data of all vaccinated Indians have been leaked online. ☆ Leaked data has Aadhaar, voter ID, Passport numbers & mobile numbers of Indians who got covid-19 vaccines. — South Asia Index (@SouthAsiaIndex) June 12, 2023 అంతేకాదు కోవిన్ పోర్టల్లో అప్డేట్ చేసుకున్న విదేశీ ప్రయాణాల వివరాలు, వారి పాస్పోర్ట్ సమాచారం టెలిగ్రామ్ ఛానల్లో ప్రత్యక్షమైనట్లు నివేదికలు హైలెట్ చేస్తున్నాయి. వ్యక్తిగత వివరాలు లీకైన ప్రముఖుల్లో యూనియన్ హెల్త్ మినిస్ట్రీ రాజేష్ భూషణ్తో పాటు అతని భార్య ఉత్తరాఖండ్ కోటద్వార్ బీజేపీ ఎమ్మెల్యే రితూ ఖండూరి భూషణ్ల ఆధార్, పుట్టిన తేదీ వివరాలు ఉన్నాయని సమాచారం. ఈ తరుణంలో డేటా లీక్పై కేంద్ర ఆరోగ్య శాఖ, ఐటీ శాఖలు అప్రమత్తమయ్యాయి. విచారణను వేగవంతం చేస్తున్నట్లు ప్రకటించాయి. ఇదీ చదవండి : బైక్ ట్యాక్సీ కంపెనీలకు సుప్రీం షాక్! -
టీకా వేయించుకున్నారా? డాటా లీక్
కొవిన్ యాప్లో పౌరుల వ్యక్తిగత సమాచారం లీక్ అయిందని టీఎంసీ నేత సాకేత్ గోఖలే ఆరోపించారు. ఇది మోదీ ప్రభుత్వం అతి పెద్ద గోప్యతా ఉల్లంఘన అని అన్నారు. కొవిడ్ వ్యాక్సిన్ తీసుకున్నవారి వ్యక్తిగత వివరాలు బహిరంగంగా లభ్యమవుతున్నాయని ఆరోపించారు. ఎన్సీపీ నేత సుప్రియా సూలే, కాంగ్రెస్ నేత చిదంబరం సైతం ఈ వ్యవహారంపై స్పందించారు. టీకా పొందినవారి వ్యక్తిగత వివరాలు ఇక టెలిగ్రామ్లో లభ్యమయ్యేలా ఉన్నాయని ఆందోళన వ్యక్తం చేశారు. Cowin Portal से डाटा हुआ लीक? करोड़ों लोगों की पर्सनल डिटेल टेलीग्राम पर आई!अब तक मोदी सरकार देश की संपत्ति ही बेच रही थी, पर अब तो.... pic.twitter.com/NnCPnuT9YT— Rashtriya Janata Dal (@RJDforIndia) June 12, 2023 బాధ్యులెవరు? 'కొవిడ్ టీకా తీసుకున్నప్పుడు ఆధార్, ఫోన్ నెంబర్లు,పాస్పోర్టు వివరాలు,ఓటర్ ఐడీతో సహా కుటుంబ వివరాలు అన్ని నమోదు చేశారు. దేశంలో ప్రముఖ వ్యక్తుల వివరాలు కూడా అందులో ఉన్నాయి. కొవిన్ డేటా వివరాలు ఎలా బయటకు వచ్చాయి? ఎవరు ఇందులో పాలుపంచుకున్నారు? ప్రజల ముందు ఈ విషయాన్ని ఎందుకు దాస్తున్నారు?' అని సాకేత్ గోఖలే కేంద్రాన్ని ప్రశ్నించారు. ఈ వ్యవహారంపై స్పందించిన సుప్రియా సూలే.. 'ఇది చాలా దురదృష్టకరమైన విషయం. ఎట్టిపరిస్థితుల్లో క్షమార్హం కాని నేరం' అని ఆమె అన్నారు. ఈ వ్యవహారంపై కేంద్రం స్పందించి దోషులను శిక్షించాలని డిమాండ్ చేశారు. అదేం లేదు.. కొవిన్ యాప్లో ఎలాంటి వ్యక్తిగత వివరాలు లేవని ప్రభుత్వ వర్గాలు తెలిపాయి. టీకా తీసుకునే సమయంలో కేవలం వ్యాక్సిన్ తీసుకునే తేదీని మాత్రమే సేకరించినట్లు తెలిపారు. ప్రతిపక్ష ఆరోపణలపై కేంద్ర ఆరోగ్య మంత్రిత్వ శాఖ దర్యాప్తు చేస్తోందని వెల్లడించారు. Co-WIN portal of Health Ministry is completely safe with safeguards for data privacy. All reports of data breach are without any basis and mischievous in nature. Health Ministry has requested CERT-In to look into this issue & submit a report: Government of India pic.twitter.com/hXbTpl3FNU— ANI (@ANI) June 12, 2023 ఇదీ చదవండి:వీడియోలెందుకు తీస్తున్నావ్.. భారత్లో విదేశీయుడికి చేదు అనుభవం -
ఈ–కామర్స్ సైట్ల నుంచే డేటా లీక్.. ఇంటి దొంగల పనే ఇదంతా..!
ఈ రోజుల్లో సరుకులు, కూరగాయల నుంచి దుస్తుల వరకూ ప్రతీది ఆన్లైన్లో కొనేయడం అలవాటైపోయింది. అయితే ఆన్లైన్ షాపింగ్లో కస్టమర్ల వ్యక్తిగత సమాచారానికి భద్రత లేకుండా పోయింది. కస్టమర్ల పేరు, చిరునామా, క్రెడిట్/డెబిట్ కార్డు వివరాలు, కొనుగోలు చేసిన వస్తువులు.. ఇలా ప్రతీ ఒక్కటీ బహిరంగ మార్కెట్లోకి అలవోకగా వచ్చేస్తున్నాయి. భద్రంగా ఉండాల్సిన కస్టమర్ల వ్యక్తిగత వివరాలు అంగట్లో సరుకులుగా విక్రయిస్తున్నట్లు ఇటీవలసైబరాబాద్ పోలీసులు డేటాలీక్, విక్రయం కేసు విచారణలో గుర్తించారు. అమెజాన్, బిగ్బాస్కెట్, జొమాటో వంటి పదుల సంఖ్యలోని ఈ–కామర్స్ సైట్లలోని కస్టమర్ల డేటాను నేరస్తులు అమ్మకానికి పెట్టారు. – సాక్షి, హైదరాబాద్ ఇంటి దొంగల పనే.. ఆయా ఈ–కామర్స్ వెబ్సైట్లలో పనిచేస్తున్న కొంతమంది ఉద్యోగులకు సైబర్ నేరగాళ్లు డబ్బులు చెల్లించి పేరు, చిరునామా, ఫోన్ నంబర్, ఆర్డర్ చేసిన వస్తువులతోపాటు కస్టమర్ల డేటా కొనుగోలు చేస్తున్నట్లు పోలీసులు గుర్తించారు. ముఖ్యంగా ప్రముఖ ఈ–కామర్స్ సైట్లలో డేటాను డెలివరీ పాయింట్స్ నుంచి సైబర్ నేరగాళ్లు కొనుగోలు చేస్తున్నారు. తర్వాత టెలికాలర్స్తో కస్టమర్లకు ఫోన్ చేయిస్తున్నారు. ఫలానా సైట్ ద్వారా మీరు వస్తువు కొనుగోలు చేశారు.. కంపెనీ తీసిన లక్కీడీప్లో మీరు ఖరీదైన కారు, అందుకు సమానమైన నగదు బహుమతి గెలుచుకున్నారంటూ ఫోన్లో నమ్మిస్తున్నారు. జీఎస్టీ, ఇన్సూరెన్స్, సెక్యూరిటీ డిపాజిట్ ఇలా రకరకాల చార్జీలు చెల్లించాలని, అవన్నీ తిరిగి రీఫండ్ చేస్తామంటూ బురిడీ కొట్టించి లక్షల రూపాయలు కాజేసి ఫోన్లు స్విచాఫ్ చేస్తున్నారు. ఇలా సైబర్ నేరస్తులు దేశవ్యాప్తంగా వందలాది మందిని మోసం చేసి కోట్ల రూపాయలు కొల్లగొడుతున్నారు. అప్రమత్తత అవసరం నిందితులు విక్రయానికి పెట్టిన వాటిలో అమెజాన్, నెట్ఫ్లిక్స్, యూట్యూబ్, పేటీఎం, ఫోన్పే, బిగ్ బాస్కెట్, బుక్మై షో, ఇన్స్ట్రాగామ్, జొమాటో, పాలసీ బజార్, ఓఎల్ఎక్స్, బైజూస్, వేదాంతు వంటి సంస్థల వినియోగదారుల డేటా కూడా ఉంది. యూజర్ల సెన్సిటివ్ పర్సనల్ డేటా ఇన్ఫర్మేషన్ (ఎస్పీడీఐ)ను గోప్యంగా ఉంచాల్సిన బాధ్యత ఈ–కామర్స్ సంస్థలదే. కానీ, ఆయా సంస్థలు ఐటీ చట్టంలోని నిబంధనలను ఉల్లంఘించినట్టు సైబరాబాద్ పోలీసులు గుర్తించారు. ఆన్లైన్ షాపింగ్ చేసే సమయంలో వ్యక్తిగత వివరాల నమోదు సమయంలో అప్రమత్తంగా ఉండాలని సైబర్ క్రైమ్ పోలీసులు సూచిస్తున్నారు. -
డేటా దేశం దాటిందా?
సాక్షి, హైదరాబాద్: సంచలనం సృష్టించిన డేటా లీక్ వ్యవహారాన్ని కేంద్ర హోం శాఖ సీరియస్గా తీసుకుంది. తెలంగాణ, ఆంధ్రప్రదేశ్తో పాటు 24 రాష్ట్రాలకు చెందిన 80 కోట్ల మంది ప్రజలు, ప్రభుత్వ ఉద్యోగుల వ్యక్తిగత సమాచారాన్ని బహిరంగ మార్కెట్లో విక్రయానికి పెట్టడంపై దృష్టి సారించింది. ముఖ్యంగా చౌర్యానికి గురైన డేటాలో 2.60 లక్షల మంది రక్షణ శాఖ ఉద్యోగుల రహస్య సమాచారం కూడా ఉండటంతో అప్రమత్తమైంది. దీనిపై మంగళవారం సైబరాబాద్ పోలీసులతో వీడియో కాన్ఫరెన్స్ నిర్వహించింది. ఇటీవల మూడు డేటా చౌర్యం కేసులకు సంబంధించి 17 మంది నిందితులను సైబరాబాద్ పోలీసులు అరెస్టు చేసిన సంగతి తెలిసిందే. ఉద్యోగుల వ్యక్తిగత వివరాలు, ర్యాంకులు, పనిచేస్తున్న చోటు, విభాగం వంటి వివరాలు లీక్ అయ్యాయి. విద్యుత్, ఇంధన శాఖ, జీఎస్టీ, ఆర్టీఓలతో పాటు ఇతర ప్రభుత్వ, ప్రైవేట్ ఉద్యోగులు, ప్రవాసులు, టీచర్లు, వైద్యులు, లాయర్లు, ఐటీ ఉద్యోగులు, విద్యార్థులు, గృహిణులు.. ఇలా 104 కేటగిరీలకు చెందిన ప్రజలు, సంస్థల వ్యక్తిగత, రహస్య సమాచారాన్ని నిందితులు విక్రయిసున్నారు. ఎలా లీకైంది? ఎవరు కొన్నారు? హై ప్రొఫైల్ వ్యక్తుల రహస్య సమాచారం లీక్ కావడంతో అప్రమత్తమైన కేంద్ర హోం శాఖ.. నిందితులకు సమాచారం ఎలా చేరింది? ఎక్కడి నుంచి లీకైంది? ఎవరెవరు డేటా కొనుగోలు చేశారు? కొన్న సమాచారాన్ని దేని కోసం వినియోగిస్తున్నారు? సున్నితమైన సమాచారం ఏమైనా దేశం దాటిందా? వంటి అంశాలపై సైబరాబాద్ పోలీసులను ఆరా తీసినట్టు తెలిసింది. దీంతో ఇప్పటికే నిందితుల నుంచి రాబట్టిన సమాచారాన్ని సైబరాబాద్ పోలీసులు వివరించారు. వెబ్సైట్ల ద్వారా డేటా విక్రయం.. తొలుత నిందితులు జస్ట్ డయల్ వేదికగా డేటాను విక్రయిస్తున్నట్టు సైబరాబాద్ పోలీసులు నిర్ధారించారు. అయితే కస్టడీలో ఉన్న నిందితుల నుంచి సేకరించిన సమాచారాన్ని విశ్లేషించగా.. నిందితులు సొంతగా నకిలీ గుర్తింపు కార్డులతో కంపెనీలను ఏర్పాటు చేసి, వాటి పేరుతో వెబ్సైట్లను సృష్టించి మరీ డేటాను విక్రయిస్తున్నట్లు తేలింది. ఢిల్లీ, ఫరీదాబాద్లో నకిలీ కాల్ సెంటర్లను ఏర్పాటు చేసి, గ్రామీణ నిరుద్యోగులను టెలీ కాలర్లుగా నియమించుకొని మోసాలకు పాల్పడుతున్నట్లు తెలిసింది. నకిలీ పేర్లతో సిమ్ కార్డులు, బ్యాంకు ఖాతాలు తెరుస్తూ.. కొట్టేసిన సొమ్మును నేరుగా ఆయా ఖాతాలకు మళ్లిస్తే పోలీసులకు దొరికిపోతామని నో బ్రోకర్.కామ్, హౌసింగ్.కామ్, పేటీఎం, మ్యాజిక్ బ్రిక్స్ వంటి ఆన్లైన్ సంస్థలకు మళ్లిస్తున్నట్లు గుర్తించారు. 21 సంస్థలకు నోటీసులు జారీ.. నిందితుల నుంచి స్వా«దీనం చేసుకున్న సెల్ఫోన్లు, ల్యాప్టాప్లు, ఇతరత్రా ఎల్రక్టానిక్ ఉపకరణాలను విశ్లేషించిన పోలీసులు.. 21 సంస్థల నుంచి డేటా చౌర్యానికి గురైనట్లు గుర్తించారు. దీంతో బిగ్ బాస్కెట్, ఫోన్పే, ఫేస్బుక్, క్లబ్ మహీంద్రా, పాలసీ బజార్, యాక్సిస్ బ్యాంక్, అస్ట్యూట్ గ్రూప్, మ్యా ట్రిక్స్, టెక్ మహీంద్రా, బ్యాంక్ ఆఫ్ బరోడా, స్టేట్ బ్యాంక్ ఆఫ్ ఇండియా లాంటి 21 సంస్థలకు నోటీసులు జారీ చేశారు. ఇందులో 8 సంస్థలు మాత్రమే విచారణకు హాజరై.. కస్టమర్ల డేటా సమీకరణ, భద్రత విధానాలపై పోలీసులకు నివేదికను సమర్పించాయి. దీంతో గైర్హాజరైన కంపెనీలపై పోలీసులు న్యాయపరమైన చర్యలకు సిద్ధమైనట్లు తెలిసింది. 28 వెబ్సైట్లు ఇవే.. ♦ ఇన్సై్పర్ వెబ్స్ ♦ డేటా మార్ట్ ఇన్ఫోటెక్ ♦ గ్లోబల్ డేటా ఆర్ట్స్ ♦ ఎంఎస్ డిజిటల్ గ్రో ♦ ఇన్స్పైర్ డిజిటల్ ♦ ఫన్డూడేటా.కామ్ ♦ కెనిల్స్.కో ♦ డేటాస్పెర్నీడ్.కామ్ ♦ బినరీక్లూస్.కామ్ ♦ ఇనిగ్మా మార్కెటింగ్ ♦ అల్టీమోక్డ్స్.కామ్ ♦ ఫాస్ట్ డేటాబేస్ ప్రొవైడర్ ♦ డేటా సొల్యూషన్ ఫర్ బీ2బీ అండ్ ♦ బీ2సీ పోర్టల్ ♦ బీజీ డేటా ♦ డిమాండ్ డేటా సొల్యూషన్ ♦ స్పెర్ డిజిటల్ ఇండియా ♦ క్యూబిక్టెక్నాలజీ.కామ్ ♦ బీబీజీఈబ్రాండిం గ్.కామ్ ♦ ఈజీసర్వ్.కో.ఇన్ ♦ డేటాప్రొలిక్స్.కామ్ ♦ క్యూబిర్ర్ డేటాబేస్ మార్కెటింగ్ ♦ 77డేటా.నెట్ ♦ 99డేటాఏసీడీ.కామ్ ♦ డేటాబేస్ప్రొవైడర్.ఇన్ ♦ హెచ్ఐడేటాబేస్.కామ్ ♦ బల్క్డేటాబేస్.ఇన్ఫో ♦ గ్లోబల్డేటా.కామ్ ♦ డేటాపార్క్.కో.ఇన్ -
డేటా లీకుపై 'ఈడీ ఆరా'
సాక్షి, హైదరాబాద్: దేశంలోని సగం జనాభా వ్యక్తిగత సమాచారాన్ని తస్కరించి, విక్రయించిన కేసుపై ఎన్ఫోర్స్మెంట్ డైరెక్టరేట్ (ఈడీ) దృష్టిసారించింది. 70 కోట్ల మంది ప్రజలు, సంస్థలకు చెందిన వ్యక్తిగత, రహస్య సమాచారాన్ని చోరీ చేసిన ఫరీదాబాద్ (హరియాణా)కు చెందిన వినయ్ భరద్వాజ్పై ఈడీ మనీలాండరింగ్ కేసు నమోదు చేయనుంది. ఇప్పటికే 17 కోట్ల మంది డేటా లీకు కేసులో సైబరాబాద్ పోలీసులు అరెస్టు చేసిన నిందితులు నితీశ్ భూషణ్ కుమార్, పూజా కుమారి, సుశీల్ తోమర్, అతుల్ ప్రతాప్ సింగ్, ముస్కాన్ హసన్, సందీప్ పాల్, జియా ఉర్ రెహ్మాన్లపై పీఎంఎల్ఏ చట్టం కింద కేసు నమోదు చేసి, విచారిస్తున్న సంగతి తెలిసిందే. తాజాగా దేశంలోని అతిపెద్ద డేటా లీకు కేసులో ప్రధాన సూత్రధారి వినయ్ భరద్వాజ్పై కూడా ఈడీ కేసులు నమోదు చేయాలని నిర్ణయించినట్లు తెలిసింది. ప్రజల వ్యక్తిగత సమాచారంతోపాటు రక్షణ, టెలికం, విద్యుత్, ఇంధనం, జీఎస్టీ వంటి ముఖ్యమైన ప్రభుత్వ శాఖల కీలక సమాచారాన్ని నిందితులు తస్కరించి, బహిరంగ మార్కెట్లో విక్రయిస్తున్నారు. నిందితుల కార్యకలాపాల్లో ఆర్థిక లావాదేవీల నిర్వహణతోపాటు ఆస్తులు కూడబెట్టినట్లు ఈడీ అధికారులు అనుమానం వ్యక్తం చేశారు. ఈమేరకు మనీలాండరింగ్ కేసు నమోదు చేయనున్నట్లు సమాచారం. అన్ని రాష్ట్ర ప్రభుత్వాలు అప్రమత్తం ఆంధ్రపదేశ్, తెలంగాణతోపాటు 24 రాష్ట్రాలకు చెందిన ప్రజలు, ప్రభుత్వ ఉద్యోగుల వ్యక్తిగత సమాచారాన్ని నిందితులు విక్రయానికి పెట్టారు. దీంతో అన్ని రాష్ట్రాల పోలీసులను సైబరాబాద్ పోలీసులు అప్రమత్తం చేశారు. వినయ్ భరద్వాజ్ ఏడాది కాలంగా ఫరీదాబాద్ కేంద్రంగా డేటా నిల్వ, విక్రయ కార్యకలాపాలు నిర్వహిస్తున్నాడు. ఇన్స్పైర్ వెబ్జ్ వెబ్సైట్ ద్వారా ఇప్పటివరకు 50 మందికి డేటాను విక్రయించినట్టు విచారణలో పోలీసులు గుర్తించారు. దీంతో నిందితుడి సెల్ఫోన్, ల్యాప్టాప్లతోపాటు బ్యాంకు లావాదేవీలను పోలీసులు విశ్లేషిస్తున్నారు. ఏడాది కాలంగా నిందితులు డేటా చోరీ, విక్రయ కార్యకలాపాలు నిర్వహిస్తున్నా.. ఏ రాష్ట్ర పోలీసులకు చిక్కకపోవటం గమనార్హం. ఈ–కామర్స్ కంపెనీలు, బ్యాంకులకు నోటీసులు ఈ–కామర్స్, ఐటీ కంపెనీలు వినియోగదారుల సమాచారంలో గోప్యత, భద్రత పాటించకపోవడం వల్లే డేటా లీకైనట్టు సైబరాబాద్ పోలీసులు నిర్ధారించారు. యూజర్ల సెన్సిటివ్ పర్సనల్ డేటా ఇన్ఫర్మేషన్ (ఎస్పీడీఐ)ను గోప్యంగా ఉంచాల్సిన బాధ్యత సంస్థలదే. కానీ, ఆయా సంస్థలు ఐటీ చట్టంలోని నిబంధనలను ఉల్లంఘించినట్టు సైబరాబాద్ పోలీసులు గుర్తించారు. దీంతో ఆయా ఈ–కామర్స్ కంపెనీల చీఫ్ ఇన్ఫర్మేషన్ ఆఫీసర్లను విచారించాలని నిర్ణయించారు. ఈ మేరకు బిగ్ బాస్కెట్, ఫోన్ పే, ఫేస్బుక్, క్లబ్ మహీంద్రా, పాలసీ బజార్, అస్ట్యూట్ గ్రూప్, యాక్సిస్ బ్యాంకు, మాట్రిక్స్, టెక్ మహీంద్రా, బ్యాంకు అఫ్ బరోడా, బ్యాంక్ ఆఫ్ ఇండియా సంస్థలకు సెక్షన్ 91 కింద నోటీసులు జారీ చేశారు. -
డేటా లీక్ కేసులో కీలక మలుపు
సాక్షి, హైదరాబాద్: డేటా లీక్ కేసులో కీలక మలుపు చోటు చేసుకుంది. 66 కోట్ల వ్యక్తిగత సమాచారాన్ని లీక్ చేసిన ఫరీదాబాద్కు చెందిన వినయ్ భరద్వాజ్ను సైబరాబాద్ పోలీసులు అరెస్టు చేశారు. 6 మెట్రోపాలిటిన్ సిటిల్లో 4.5 లక్షల ఉద్యోగులను భరద్వాజ్ నియమించుకున్నాడు. మొత్తం 24 రాష్ట్రాల్లో 8 మెట్రోపాలిటిన్ సిటీల్లో డేటా చోరీకి గురైనట్లు పోలీసులు గుర్తించారు. బుక్ మై షో, ఇన్స్టాగ్రామ్ జొమాటో, పాలసీ బజార్ నుంచి డేటా చోరీ చేశారని తెలిపారు. బైజూస్, వేదాంత సంస్థల డేటా కూడా లీకైనట్లు పోలీసులు పేర్కొన్నారు. వీటితో పాటు 9, 10, 11, 12 తరగతులు విద్యార్థులు డేటా, పాన్కార్డ్, క్రెడిట్కార్డ్, డెబిట్ కార్డ్, ఇన్సూరెన్స్, ఇన్కంట్యాక్స్, ఢిఫెన్స్ డేటా కూడా చోరికి గురైంది. చదవండి: కడుపు తరుక్కుపోయింది.. కన్నీళ్లు ఆగలేదు: సీఎం కేసీఆర్ -
HYD: డేటా చోరీ కేసులో బిగ్ ట్విస్ట్.. ఈడీ ఎంట్రీ!
సాక్షి, హైదరాబాద్: డేటా చోరీ కేసు తెలంగాణ సహా దేశవ్యాప్తంగా సంచలనంగా మారిన విషయం తెలిసిందే. కాగా, తాజాగా ఈ కేసులో కీలక పరిణామం చోటుచేసుకుంది. మనీలాండరింగ్ నిరోధక చట్టం కింద దీనిపై ఎన్ఫోర్స్మెంట్ డైరెక్టరేట్(ఈడీ) కేసు నమోదు చేసింది. ఈ కేసులో సైబరాబాద్ పోలీసుల ఎఫ్ఐఆర్ ఆధారంగా ఈడీ కేసు నమోదు చేసినట్టు తెలిపింది. ఇదిలా ఉండగా, అంతకుముందు.. దేశంలోనే అతి పెద్ద డేటా చోరీ కేసును సైబరాబాద్ పోలీసులు ఛేదించారు. ప్రజల వ్యక్తిగత డేటాను విక్రయిస్తున్న ఆరుగురు సభ్యుల ముఠాను సైబరాబాద్ పోలీసులు అరెస్టు చేశారు. దేశవ్యాప్తంగా 16.80 కోట్ల మంది డేటా చోరీ అయినట్లు గుర్తించారు. మరో 10 కోట్ల మంది డేటా చోరీ జరిగినట్లు అనుమానం వ్యక్తం చేస్తున్నారు. దీంతో, తెలంగాణ ప్రభుత్వం అలర్ట్ అయ్యింది. వెంటనే ఈ కేసును దర్యాప్తు చేసేందుకు ఐపీఎస్ ఆఫీసర్ ఆధ్వర్యంలో సిట్ను ఏర్పాటు చేసింది. డేటా చోరికి సంబంధించిన వివరాలను సైబరాబాద్ సీపీ స్టీఫెన్ రవీంద్ర మీడియాకు వివరించారు. డేటా చోరీ కేసు దర్యాప్తులో తేలిన వాస్తవాలను సైబరాబాద్ సీపీ స్టీఫెన్ రవీంద్ర ఈ రోజు మీడియాకు వెల్లడించారు. డేటా చోరి స్కామ్లో పలు బ్యాంకుల క్రెడిట్ కార్డు జారీ చేసే ఏజెన్సీ ఉన్నట్లు గుర్తించామన్నారు. దేశంలోని కోట్ల మంది పర్సనల్ డేటా, గ్యాస్ డేటాను చోరీ చేసినట్లు గుర్తించామన్నారు. పలు కంపెనీలు, బ్యాంకుల్లో ఇన్సూరెన్స్, లోన్ల కోసం అప్లై చేసుకున్న దాదాపు 4 లక్షల మంది డేటా చోరీకి గురైందని వెల్లడించారు. డిఫెన్స్, ఆర్మీ ఉద్యోగుల సెన్సిటివ్ డేటా కూడా చోరీకి గురైందని తేల్చారు. ఫేస్ బుక్, ట్విట్టర్ వాడే 7 లక్షల మంది వ్యక్తిగత డేటా, వారి ఐడీలు, పాస్ వర్డులను సైబర్ నేరగాళ్లు దొంగిలించినట్లు స్పష్టం చేశారు. ఇది కూడా చదవండి: ‘దిశ’ కేసులో వాయిదాలు సరికాదు -
డేటా లీకు మూలం ‘పునరుద్ధరణే’
సాక్షి, హైదరాబాద్: దేశవ్యాప్తంగా సంచలనం సృష్టించిన 16.8 కోట్ల మంది డేటా లీకు కేసు దర్యాప్తులో కీలక పరిణామం చోటు చేసుకుంది. రక్షణ శాఖతో పాటు టెలికం, విద్యుత్, ఇంధనం వంటి కీలకమైన ప్రభుత్వ సంస్థల వ్యక్తిగత సమాచారం కూడా తస్కరణకు గురికావటాన్ని సైబరాబాద్ పోలీసులు సీరియస్గా తీసుకున్నారు. థర్డ్ పార్టీ ఏజెన్సీల నుంచే ఈ కీలక సమాచారం బహిర్గతమైనట్లు ప్రాథమిక విచారణలో పోలీసులు గుర్తించారు. నిందితుల రెండో రోజు కస్టడీ విచారణపూర్తిగా ప్రభుత్వ సంస్థల డేటా లీకు మూలాలను కనుక్కొనే దిశలోనే సాగింది. వెబ్సైట్ల పునరుద్ధరణ నుంచే లీకు.. ఇటీవల కేంద్ర ప్రభుత్వం రక్షణ శాఖతో పాటు పలు కేంద్ర సంస్థలకు చెందిన వెబ్సైట్లను పునరుద్ధరణ చేసినట్లు పోలీసుల విచారణలో తేలింది. సాధారణంగా బ్యాంకులు, ఆర్ధిక సంస్థలు డెబిట్, క్రెడిట్ కార్డుల నిర్వహణ సేవలను థర్డ్ పార్టీలకు అందిస్తుంటాయి. ఇదే తరహాలో కేంద్ర సంస్థల వెబ్సైట్ల రీడెవలప్ సేవలు కూడా ఆయా యాజమాన్యలు ఐటీ కంపెనీలకు అందించాయి. నోయిడా, ముంబైకి చెందిన ఔట్సోర్సింగ్ కంపెనీల నుంచే ఈ వ్యక్తిగత సమాచారం బహిర్గతమైందని సైబరాబాద్ పోలీసుల ప్రాథమిక విచారణలో తేలింది. సర్వీస్ ప్రొవైడర్లకు నోటీసులు.. నిందితుల నుంచి పోలీసులు స్వాధీనం చేసుకున్న 12 సెల్ఫోన్లు, ల్యాప్టాప్, వెబ్సైట్లను సైబరాబాద్లోని తెలంగాణ స్టేట్ పోలీసు సెంటర్ ఆఫ్ ఎక్సలెన్స్ ఫర్ సైబర్ సేఫ్టీ (టీఎస్పీసీసీ) విశ్లేషించి.. పలు కీలక సమాచారాన్ని గుర్తించినట్లు తెలిసింది. పలు అనుమానిత ఈ–మెయిల్స్, వెబ్పేజీలను వినియోగించే చిరునామా యూనిఫాం రిసోర్స్ లొకేటర్ (యూఆర్ఎల్)లను గుర్తించారు. వీటిని నిర్ధారించేందుకు టెలికం సర్వీస్ ప్రొవైడర్లు (టీఎస్పీ), ఇంటర్నెట్ సర్వీస్ ప్రొవైడర్లు (ఐఎస్పీ)లను విచారించాలని పోలీసులు నిర్ణయించారు. ఈమేరకు పలు కంపెనీలకు నోటీసులు జారీ చేశారు. ఈ వ్యవహారం గొలుసుకట్టు తరహాలో ఉండటంతో మరింతమంది ఈ కేసులో అరెస్టయ్యే అవకాశాలున్నట్లు ఓ పోలీసు ఉన్నతాధికారి తెలిపారు. ఉగ్రకోణం ఉంటే కేసు ఎన్ఐఏకు బదిలీ? బహిరంగ మార్కెట్లో నిందితులు అమ్మకానికి పెట్టిన డేటాలో 2.60 లక్షల మంది రక్షణ శాఖకు చెందిన వ్యక్తిగత సమాచారం కూడా ఉండటం గమనార్హం. దీంతో ఇప్పటికే పలుమార్లు సైబరాబాద్ పోలీసులతో హైదరాబాద్, ఢిల్లీకి చెందిన రక్షణ శాఖ ప్రతినిధులు సమావేశమయ్యారు. ఇప్పుడు పూర్తి స్థాయిలో వివరాలు రాబట్టేందుకు కేంద్ర నిఘా సంస్థ (ఐబీ) అధికారులు కూడా భేటి కానున్నట్లు తెలిసింది. సైబర్ మోసాల కోసమే డేటా చోరీ చేశారా లేక ఏమైనా ఉగ్రకోణం దాగి ఉందా అని తెలుసుకునేందుకు పోలీసులు దర్యాప్తును ముమ్మరం చేశారు. ఉగ్రకోణం అంశాలు వెలుగులోకి వస్తే గనక ఈ కేసును జాతీయ దర్యాప్తు సంస్థ (ఎన్ఐఏ)కు బదిలీ అయ్యే అవకాశం ఉంది. ఇప్పటికే ఈ కేసులో అరెస్టయిన ఏడుగురిలో నాగ్పూర్కు చెందిన జియా ఉర్ రెహ్మాన్ కీలకమని పోలీసుల విచారణలో తేలింది. ఇతను ముంబైకి చెందిన ఓ వ్యక్తి నుంచి డేటాను కొనుగోలు చేసి, జస్ట్ డయల్, డేటా మార్ట్ ఇన్ఫోటెక్, గ్లోబల్ డేటా ఆర్ట్స్, ఎంఎస్ డిజిటల్ గ్రో, ఇన్స్పైరీ డిజిటల్ మాధ్యమాల ద్వారా ఈ డేటాను విక్రయించేవాడు. -
అప్పనంగా డేటా ఇచ్చేస్తున్నాం!
సాక్షి, హైదరాబాద్ : ప్రస్తుత సాంకేతికత యుగంలో మన పేరు, ఫోన్ నంబర్, ఇంటి చిరునామా, పాన్, ఆధార్, ఈ–మెయిల్ అడ్రస్, పాస్వర్డ్లు కేవలం సమాచారం మాత్రమే కావు. మన జీవితాలను నిర్దేశించే అంశాలు. ఇవి సైబర్ నేరగాళ్ల చేతికి వెళితే బ్యాంకు ఖాతాలో ఉన్న మన కష్టార్జితం క్షణాల్లో హాంఫట్ అవ్వొచ్చు. మన పేరిట లోన్లు తీసుకొని ఎగ్గొట్టొచ్చు. కోట్ల మంది డేటాను కొల్లగొట్టిన ముఠా గుట్టును సైబరాబాద్ పోలీసులు ఇటీవలే రట్టు చేశారు. మన డేటా లీక్ కాకుండా చూసుకోవాల్సిన బాధ్యత మనపైనా ఉందని, వ్యక్తిగత సమాచారం ఎక్కడ ఇవ్వాలో, ఎక్కడ ఇవ్వకూడదో తప్పనిసరిగా అవగాహన ఏర్పరుచుకోవాలని సైబర్ భద్రతా నిపుణులు సూచిస్తున్నారు. రియల్ ఎస్టేట్ అమ్మకాలని, క్రెడిట్ కార్డులని, ఇన్స్టంట్ లోన్లని, మార్కెట్లోకి కొత్త ప్రొడక్ట్స్ వచ్చాయని, కొత్త రెస్టారెంట్లు, షాపింగ్స్ మాల్స్ ప్రారంభోత్సవాలకు విచ్చేయాలంటూ దాదాపు నిత్యం మనకు అపరిచితుల నుంచి ఫోన్కాల్స్ రావడం పరిపాటిగా మారింది. అయితే వారందరికీ మన పేర్లు, ఫోన్ నంబర్లు, ఇంటి అడ్రస్లు, ఈ–మెయిల్స్ ఎలా తెలుస్తున్నాయి. మన వివరాలు మరెవరో కాదు... అప్పనంగా మనమే ఇచ్చేస్తున్నాం! తప్పక డిలీట్ చేయించాలి.. వివిధ అవసరాలు, ప్రభుత్వ పథకాల నిమిత్తం ఆధార్, పాన్, ఓటర్ ఐడీ, పాస్బుక్ మొదటి పేజీ, వివిధ సర్టిఫికెట్ల వంటి వాటిని ఫొటోకాపీ తీయించుకోవడం అనివార్యమవుతోంది. అయితే అలాంటప్పుడు మనం వాట్సాప్ లేదా ఈ–మెయిల్ ద్వారా పంపిన వివరాలను ప్రింట్ అవుట్ తీసుకున్న తర్వాత ఆ జిరాక్స్ సెంటర్ లేదా నెట్ సెంటర్ నుంచి డిలీట్ చేయించాలని సైబర్ నిపుణులు సూచిస్తున్నారు. కేస్ – 01 ‘గుడ్మార్నింగ్ సార్. యాదాద్రి దగ్గరలో కొత్త వెంచర్ ప్రారంభం కాబోతోంది. తక్కువ పెట్టుబడి, ఎక్కువ లాభాలు. మీ సొంత ప్రాంతానికి వెళ్లే దారిలోనే వెంచర్ ఉంది. తీసుకోండి...’ అంటూ టెలికాలర్ ఫోన్ చేసి తన పేరు, పూర్తి చిరునామా చెప్పడంతో ఓ ప్రభుత్వ ఉద్యోగి అవాక్కయ్యాడు. కేస్ – 02 ‘సార్.. మీరు వాడుతున్న ఫ్యూరిఫయర్తో పోలిస్తే మా ప్రొడక్ట్ అన్ని విధాలా ఉత్తమ మైనది. మీరు సరే అంటే మా ఏజెంట్ను మీ ఇంటికి డెమోకు పంపుతాం. మీ చిరునామా ఇదే కదా..’ అంటూ తన ఇంటి అడ్రస్ను ఓ ఉత్పత్తుల సంస్థ ఉద్యోగి ఫోన్లో చెబుతుంటే ఓ ప్రైవేటు ఉద్యోగి నోరెళ్లబెట్టాడు. లాటరీలు, కూపన్ల పేరుతో డేటా సేకరణ... మనం షాపింగ్ మాల్స్కు వెళ్లినప్పుడు లాటరీల కోసమనో లేదా గిఫ్ట్ కూపన్లు ఇచ్చేందుకనో మన వ్యక్తిగత వివరాలు అడుగుతున్నారు. అలా అడిగిందే తడవుగా రివార్డు పాయింట్ల కోసం, డిస్కౌంట్ల కోసం, గిఫ్ట్ కూపన్ల కోసం ఆశపడి మన వ్యక్తిగత వివరాలు ఇతరులకు ఇచ్చేస్తున్నాం. ఇలా పోగేసిన డేటాను కొందరు కేటుగాళ్లు కన్సల్టెన్సీలకు 5 పైసలకు ఒక కాంటాక్ట్ చొప్పున అమ్మకానికి పెట్టి సొమ్ము చేసుకుంటున్నారు. ఆయా కన్సల్టె న్సీలు కొన్ని వేల రూపాయల ఖర్చుతోనే కోట్ల మంది సమాచారాన్ని సేకరిస్తున్నాయి. ఈ తరహా సంస్థల నుంచి సైబర్ నేరస్తులు గంపగుత్తగా డేటాను కొని ఆర్థిక మోసాలకు పాల్పడుతున్నారు. అలాగే సోషల్ మీడియా ఖాతాల్లో ఉండే వ్యక్తిగత వివరాలను కొన్ని ఆన్లైన్ సంస్థలు డేటా ఎనలిటిక్స్ టెక్నిక్లతో సేకరించి వివిధ కంపెనీలకు వాణిజ్య ప్రకటనలు ఇచ్చేందుకు అమ్ముకుంటున్నాయి. డేటా ప్రైవసీలో యూరోపియన్ చట్టాలు ఎంతో కఠినం.. యురోపియన్ దేశాల్లో వ్యక్తిగత సమాచారం. వివరాలకు, వ్యక్తి గత గోప్యతకు ఎంతో ప్రాధాన్యత ఉంటుంది. మన వివరాలను అను మతి లేకుండా ఎవరు తీసుకున్నా... వినియోగించినా వెంటనే వారిపై జనరల్ డేటా ప్రొటెక్షన్ రెగ్యులేషన్ చట్టం కింద భారీ జరిమానాలతోపాటు జైలుశిక్షలు విధించే అవకాశం ఉంది. ఆ తరహా చట్టాలు మన దేశంలోనూ వస్తేనే వ్యక్తిగత వివరాల గోప్యతకు రక్షణ ఉంటుందని సైబర్ నిపుణులు చెబుతున్నారు. వీలైనంత వరకు ఇవ్వొద్దు... వీలైనంత వరకు మీ ఫోన్ నంబర్, చిరునామా, ఈ–మెయిల్ ఐడీ, ఆధార్, పాన్ వంటి వివరాలను ఇతరులకు ఇవ్వొద్దు. ఇలా ఇవ్వడం వల్ల మన డేటాను ఆధారంగా చేసుకొని సైబర్ నేరగాళ్లు మోసాలకు పాల్పడే ప్రమాదం ఉంటుందని గ్రహించాలి. – పాటిబండ్ల ప్రసాద్, సైబర్ సెక్యూరిటీ నిపుణుడు, ఢిల్లీ -
డేటా ఎక్కడి నుంచి లీకైంది?
సాక్షి, హైదరాబాద్: దేశవ్యాప్తంగా సంచలనం సృష్టించిన ‘వ్యక్తిగత డేటా లీక్’మూలాలను తేల్చేందుకు సైబరాబాద్ పోలీసులు దర్యాప్తు ముమ్మరం చేశారు. ఎక్కడెక్కడి నుంచి డేటా తస్కరణకు గురైంది? నిందితులు దీనిని ఎక్కడెక్కడ దాచి ఉంచారు? దానిని ఎవరెవరు కొనుగోలు చేశారు? తదితర అంశాలపై లోతుగా ఆరా తీస్తున్నారు. రక్షణ శాఖ, టెలికం వంటి 138 ప్రభుత్వ విభాగాలుసహా 16.8 కోట్ల మంది వ్యక్తిగత వివరాలను తస్కరించి, విక్రయిస్తున్న ఏడుగురు అంతర్రాష్ట్ర నిందితులను సైబరాబాద్ పోలీసులు ఇటీవల అరెస్టు చేసిన సంగతి తెలిసిందే. సైబరాబాద్ క్రైమ్స్ డీసీపీ కల్మేశ్వర్ నేతృత్వంలో ఏర్పాటైన ప్రత్యేక దర్యాప్తు బృందం (సిట్) ఈ కేసులో దర్యాప్తు ముమ్మరం చేసింది. ఢిల్లీ, పలు ఇతర ప్రాంతాల్లోని పలు కంపెనీల నుంచి డేటా చోరీ జరిగినట్టు ప్రాథమికంగా గుర్తించి ఆయా సంస్థలకు నోటీసులు జారీచేసినట్టు తెలిసింది. కేసుతో వారికి ఉన్న సంబంధాలపై విచారించిన అనంతరం మరిన్ని అరెస్టులు ఉండే అవకా శం ఉన్నట్టు సమాచారం. ఈ డేటా ఎవరెవరు కొనుగోలు చేశారో కనిపెట్టేందుకు నిందితులను కస్టడీకి తీసుకొని విచారించాలని పోలీసులు నిర్ణయించారు. క్లౌడ్, హార్డ్ డిస్క్లలో డేటా.. ప్రజల వ్యక్తిగత వివరాలను తస్కరించిన నిందితులు డేటాను హార్డ్ డిస్క్లతోపాటు క్లౌడ్ సర్వీస్లో భద్రపరిచినట్టు పోలీసులు గుర్తించారు. ఆ క్లౌడ్ సర్వీస్ను యాక్సెస్ చేయడానికి అనుమతించాలని కోరుతూ గూగుల్కు లేఖ రాసినట్టు తెలిసింది. ప్రాథమిక దర్యాప్తు మేరకు 16.8 కోట్ల మంది వ్యక్తిగత డేటాను తస్కరించినట్టు గుర్తించామని, క్లౌడ్లోని డేటాను ఫోరెన్సిక్ విశ్లేషణ చేస్తే.. దొంగిలించిన డేటా మొత్తం ఎంత అనేది స్పష్టమవుతుందని దర్యాప్తు అధికారి ఒకరు తెలిపారు. ప్రభుత్వ విభాగాలకు అలర్ట్ నీట్ పరీక్షకు అర్హత సాధించిన విద్యార్థులు, వ్యాపారవేత్తలు, కార్పొరేట్ అధికారులు, బ్యాంకు ఖాతాదారులు, పాన్కార్డు వినియోగదారులు, వివిధ రాష్ట్రాల ప్రభుత్వ ఉద్యోగులు, రక్షణ శాఖ సిబ్బంది, వివిధ రంగాలకు చెందిన నిపుణులు వంటి 138 కేటగిరీల వారి డేటాను నిందితులు దొంగిలించారు. అయితే వివిధ ప్రభుత్వశాఖల ఉద్యోగుల వ్యక్తిగత సమాచారం, బ్యాంకు వివరాలూ చోరీకి గురైన నేపథ్యంలో.. ఆయా ప్రభుత్వ శాఖలను సైబరాబాద్ పోలీసులు అప్రమత్తం చేశారు. ఈమేరకు రిజర్వు బ్యాంకు, టెలికం విభాగం, కేంద్ర హోం, రక్షణ శాఖలకు లేఖలు రాశారు. ఏజెన్సీల నుంచే డిఫెన్స్ సమాచారం లీక్? రక్షణ శాఖకు చెందిన 2.6 లక్షల మంది ఉద్యోగుల డేటాను సైతం నిందితులు దొంగిలించారు. వీటిలో డిఫెన్స్ అధికారి పేరు, ఈ–మెయిల్ ఐడీ, దళం పేరు, ర్యాంకు, పనిచేస్తున్న చోటు, చిరు నామా వంటి కీలక వివరాలున్నాయి. రక్షణశాఖకు చెందిన ఖాతాల నిర్వహణ బాధ్యతలను ఔట్ సోర్సింగ్కు ఇచ్చారని.. ఆ ఏజెన్సీల నుంచే డేటా చోరీకి గురై ఉండొచ్చని పోలీసులు భావిస్తున్నారు. ఢిల్లీ ప్రభుత్వ ఉద్యోగుల వేతన ఖాతాలున్న బ్యాంకు నుంచి లేదా పేస్లిప్లను సిద్ధం చేసే ఏజెన్సీల నుంచి డేటా లీకై ఉండొచ్చని అనుమానిస్తున్నారు. -
‘ఎయిమ్స్’ తరహాలో మరో ఆసుపత్రిపై హ్యాకర్ల పంజా!
చెన్నై: దేశ రాజధానిలోని ఢిల్లీ ఎయిమ్స్పై సైబర్ దాడితో గత 10 రోజులుగా సర్వర్లు పనిచేయడం లేదు. ఢిల్లీ ఎయిమ్స్ విషయం తేలకముందే మరో ఆసుపత్రిపై పంజా విసిరారు హ్యాకర్లు. సుమారు 1.5 లక్షల మంది రోగుల వ్యక్తిగత వివరాలను ఆన్లైన్ అమ్మకానికి పెట్టారు. తమిళనాడులోని శ్రీ శరణ్ మెడికల్ సెంటర్ సర్వర్లను హ్యాక్ చేసి రోగుల డేటాను పాపులర్ సైబర్ క్రైమ్ ఫోరమ్స్, టెలిగ్రామ్ ఛానళ్లలో అమ్మకానికి పెట్టినట్లు సైబర్ ముప్పుపై విశ్లేషించే సంస్థ ‘క్లౌడ్సెక్’ వెల్లడించింది. దీంతో ఈ విషయం బయటకు వచ్చింది. క్లౌడ్సెక్ వివరాల ప్రకారం.. ‘థ్రీక్యూబ్ ఐటీ ల్యాబ్’ అనే థర్డ్ పార్టీ వెండర్ ద్వారా 2007 నుంచి 2011 మధ్య నమోదైన రోగుల వివరాలను దొంగిలించినట్లు తేలింది. అయితే, శ్రీ శరణ్ మెడికల్ సెంటర్కు థ్రీక్యూబ్ ఐటీ ల్యాబ్ సాఫ్ట్వేర్ ఆపరేటింగ్ విధులు నిర్వర్తించటంపై సమాచారం లేదని పేర్కొంది. కొనుగోలుదారులు నమ్మేందుకు నమూనా జాబితాను ఆన్లైన్ ఉంచారు. లీక్ అయిన డేటాలో రోగుల పేర్లు, జన్మదినం, అడ్రస్, సంరక్షకుల పేర్లు, డాక్టర్ల వివరాలు ఉన్నాయి. డాక్టర్ల వివరాలతో ఏ ఆసుపత్రి డేటా హ్యాకింక్గు గురైందనే విషయాన్ని క్లౌడ్సెక్ గుర్తించింది. ఆన్లైన్ అమ్మకానికి ఉంచిన డేటాలోని డాక్లర్లు తమిళనాడులోని శ్రీ శరణ్ మెడికల్ సెంటర్లో పని చేశారని తెలిపింది. ఈ డేటాను 100 డాలర్ల నుంచి 400 డాలర్ల చొప్పున అమ్మినట్లు సమాచారం. ఎయిమ్స్ సర్వర్లపై సైబర్ దాడి జరిగిన మరుసటి రోజునే తమిళనాడు శ్రీ శరణ్ ఆసుపత్రి డేటా లీక్ అయినట్లు తెలుస్తోంది. ఢిల్లీ ఎయిమ్స్ సర్వర్లు మొరాయించినట్లు గత నెల 23న తొలిసారి గుర్తించారు. హ్యాకర్లు రూ.200 కోట్లు క్రిప్టోకరెన్సీ రూపంలో చెల్లించాలని డిమాండ్ చేసినట్లు వార్తలు వచ్చాయి. ఇదీ చదవండి: 8 రోజులుగా ఎయిమ్స్ సర్వర్ డౌన్.. ఇద్దరిపై వేటు -
2 కోట్ల మంది వొడాఫోన్ యూజర్ల డేటా బహిర్గతం
న్యూఢిల్లీ: టెలికం ఆపరేటర్ వొడాఫోన్ ఐడియా (వీఐ) సిస్టమ్లోని పలు లోపాల వల్ల దాదాపు 2 కోట్ల మంది పోస్ట్పెయిడ్ కస్టమర్ల కాల్ డేటా రికార్డులు బహిర్గతం అయినట్లు సైబర్ సెక్యూరిటీ రీసెర్చ్ సంస్థ సైబర్ఎక్స్9 ఒక నివేదికలో వెల్లడించింది. ఏ కాల్స్ను ఎవరికి, ఎన్నింటికి, ఎంత సేపు, ఎక్కడ నుంచి చేశారనే వివరాలతో పాటు కస్టమర్ల పూర్తి పేరు, చిరునామా మొదలైన సమాచారం అంతా కూడా వీటిలో ఉన్నాయని పేర్కొంది. ఈ విషయాన్ని వీఐకి ఆగస్టు 22న తెలియజేయగా, సిస్టమ్లోని లోపాలను గుర్తించినట్లు ఆగస్టు 24న కంపెనీ తమకు ధృవీకరించినట్లు వీఐ తెలిపింది. మరోవైపు, నివేదికలో పేర్కొన్నట్లుగా డేటా ఉల్లంఘన వార్తలను వీఐ ఖండించింది. నివేదికంతా తప్పుల తడకని, విద్వేషపూరితమైనదని వ్యాఖ్యానించింది. తమ ఐటీ సెక్యూరిటీ వ్యవస్థ పటిష్టంగానే ఉందని, కస్టమర్ల డేటా సురక్షితంగానే ఉందని స్పష్టం చేసింది. బిల్లింగ్ విషయంలో లోపాలు తలెత్తే అవకాశం ఉందని గుర్తించామని, దాన్ని వెంటనే సరిచేశామని పేర్కొంది. చదవండి: (Hyderabad: హైదరాబాద్లో ఇళ్ల ధరలు పెరిగాయ్)