Oossa

फर्जी AI नीति निमंत्रणों से अमेरिकी विशेषज्ञों को निशाना बनाया

जुलाई 2026 में चीन से जुड़े एक समूह ने AI नीति निर्माताओं को फ़िशिंग ईमेल भेजे। इनमें Anthropic के कर्मचारियों और व्हाइट हाउस के एक पूर्व अधिकारी का रूप धरा गया था।

OossaOossa द्वारा प्रकाशित: 1 मिनट पढ़ना

Szabo Viktor · Unsplash

जुलाई 2026 की शुरुआत में TA419 नाम से ट्रैक किए जा रहे चीन के एक संदिग्ध जासूसी समूह ने फ़िशिंग ईमेल भेजे। इनमें Anthropic के एक वरिष्ठ कर्मचारी और व्हाइट हाउस के एक पूर्व विज्ञान सलाहकार का रूप धरा गया था। ईमेल में अमेरिकी विश्वविद्यालयों, थिंक टैंकों और लॉ फर्मों के AI नीति विशेषज्ञों से एक फर्जी AI नीति सलाहकार समिति में शामिल होने या AI निर्यात नियंत्रण पर सीनेट की रिपोर्ट में मदद करने को कहा गया। ईमेल में दिए लिंक पर क्लिक करने पर व्यक्ति एक नकली OneDrive पेज पर पहुंचता, जो बाद में उसे लॉगिन जानकारी चुराने वाली साइट पर भेज देता।

घोटाला कैसे काम करता था

इस हमले की पहली कड़ी में driftshare.co डोमेन का इस्तेमाल हुआ, जो Cloudflare से सुरक्षित एक पेज पर ले जाता था। उस पेज पर नकली OneDrive लोडिंग स्क्रीन के पीछे Cloudflare Turnstile की जांच दिखाई देती थी। जांच के बाद पीड़ित को दूसरे डोमेन globalfileshareplatform.com पर भेजा जाता था, जहां हमलावर-बीच-में (AitM) पेज था। यह पेज ब्राउज़र के भीतर ब्राउज़र दिखाने वाले ओपन-सोर्स टूल की मदद से Microsoft 365/Entra ID की लॉगिन जानकारी चुरा लेता था। समूह ने अपनी गतिविधि छिपाने के लिए msfile.online और onecloudfilesync.com जैसे फ़ाइल साझा करने वाली सेवाओं से मिलते-जुलते अन्य डोमेन भी इस्तेमाल किए।

विशेषज्ञों की सलाह

Proofpoint के विश्लेषण के मुताबिक, जिन संगठनों को निशाना बनाए जाने की आशंका है, उन्हें फ़िशिंग-रोधी प्रमाणीकरण अपनाना चाहिए। इसमें ऐसे पासकी शामिल हैं जो मूल लॉगिन पते से बंधी होती हैं। समूह के डोमेन Cloudflare के कंटेंट डिलीवरी नेटवर्क के पीछे होस्ट किए गए हैं, जिससे सर्वरों का पता लगाना मुश्किल होता है। TA419 पहले भी Japan-Taiwan Exchange Association और Heritage Foundation समेत अन्य संगठनों का रूप धर चुका है।

यह क्यों मायने रखता है

विश्वविद्यालयों के शोधकर्ताओं, थिंक टैंक के विश्लेषकों और लॉ फर्मों के सलाहकारों के Microsoft 365 खाते हैक हो सकते थे, जिससे हमलावरों को आंतरिक संदेशों और दस्तावेज़ों तक पहुंच मिल सकती थी। संवेदनशील AI नीति से जुड़े काम करने वालों के लिए यह घटना दिखाती है कि साधारण ईमेल निमंत्रण भी लॉगिन जानकारी चुराने का रास्ता बन सकते हैं। इससे लॉगिन सुरक्षा मजबूत करने की जरूरत साफ होती है। यह स्पष्ट नहीं है कि वास्तव में कितने खाते हैक हुए, लेकिन हमले के तरीके बताते हैं कि आगे भी नीति को प्रभावित करने वाले लोगों को निशाना बनाया जाएगा।

क्या यह लेख उपयोगी था?
साझा करें

यह भी पढ़ें

Oossa · न्यूज़लेटर

AI का हफ़्ता, आसान भाषा में

हर सोमवार: जानने लायक खबरें, सरल भाषा में। मुफ़्त, कोई स्पैम नहीं।