उत्तराखंड स्वास्थ्य प्राधिकरण के सर्वर में सेंधमारी की कोशिश नाकाम, पासवर्ड हैक करने की साजिश

ख़बर शेयर करें

देहरादून। उत्तराखंड राज्य स्वास्थ्य प्राधिकरण के सर्वर पर साइबर अपराधियों ने सेंधमारी कर पासवर्ड और गोपनीय डेटा चुराने की बड़ी साजिश रची। 21 अगस्त की रात 10:13 बजे से 10:54 बजे के बीच रिमोट एक्सेस के जरिए इस साइबर हमले को अंजाम देने की कोशिश की गई।

सूचना प्रौद्योगिकी विकास एजेंसी की जांच रिपोर्ट में इस बात का खुलासा हुआ है। ITDA के अपर निदेशक तीर्थ पाल सिंह ने स्वास्थ्य प्राधिकरण को पत्र जारी कर तुरंत सुरक्षा इंतजाम कड़े करने और प्रभावित कंप्यूटरों को फॉर्मेट करने के सख्त निर्देश दिए हैं।

ITDA की तकनीकी जांच के मुताबिक, यह घटना कार्यालय बंद होने के बाद घटी। सीसीटीवी फुटेज खंगालने पर पता चला कि उस वक्त दफ्तर में कोई कर्मचारी मौजूद नहीं था। इससे साफ हुआ कि हैकरों ने बाहर से इंटरनेट के जरिए रिमोट एक्सेस लेकर सर्वर पर हमला बोला था। सिस्टम लॉग्स की पड़ताल से सामने आया कि हमलावरों ने पहले कई गलत पासवर्ड डालकर खातों में जबरन घुसपैठ की कोशिश की, जिससे दो खाते लॉक हो गए। इसके कुछ ही मिनटों बाद हैकर मुख्य वेब सर्वर में लॉगिन करने में कामयाब हो गए।

यह भी पढ़ें -  हल्द्वानी में 'युवा संवाद': नितिन नवीन और CM धामी की दहाड़- 'पहाड़ का पानी और जवानी' आएगा उत्तराखंड के काम

सिस्टम में एंट्री मिलते ही हैकरों ने नेटवर्क की रेकी के लिए ‘एडवांस्ड आईपी स्कैनर’ का इस्तेमाल किया। साथ ही स्थानीय पासवर्ड और क्रेडेंशियल चुराने के मकसद से रजिस्ट्री फाइल डाउनलोड करने की कोशिश की गई। हालांकि, सर्वर में पहले से मौजूद ‘डीप सिक्योरिटी सॉफ्टवेयर’ ने संदिग्ध कमांड को पहचानकर तुरंत ब्लॉक कर दिया। समय रहते इस ऑटोमैटिक सिक्योरिटी सिस्टम के एक्टिव होने से एक बड़ी डेटा चोरी होने से बच गई।

यह भी पढ़ें -  उत्तराखंड में 17 सितंबर से शुरू होगा 'सेवा संकल्प अभियान': CM धामी ने प्रेस वार्ता में की बड़ी घोषणा

ITDA की रिपोर्ट में राहत की बात यह बताई गई है कि राज्य स्वास्थ्य प्राधिकरण का सारा डेटा पूरी तरह सुरक्षित है। किसी भी फाइल की चोरी नहीं हुई है और सर्वर का कामकाज भी प्रभावित नहीं हुआ है। मामले की गहराई से जांच और हमलावरों की पहचान के लिए ITDA ने फॉरेंसिक जांच कराने की सिफारिश की है। आशंका जताई जा रही है कि इस घटना के पीछे किसी बाहरी हैकर या थर्ड पार्टी यूजर का हाथ हो सकता है।

यह भी पढ़ें -  रावत ने छोड़ा मैदान, धामी की हैट्रिक का दावा हुआ और मजबूत....!

सुरक्षा के लिहाज से निर्देश दिए गए हैं कि जिन कंप्यूटरों से स्टेट डेटा सेंटर सर्वर एक्सेस होता है, उन्हें तुरंत नेटवर्क से हटाकर फॉर्मेट किया जाए। सभी खातों के पासवर्ड बदलकर कम से कम 12 अंकों के जटिल पासवर्ड लागू किए जाएं। इसके अलावा, एनीडेस्क और टीमव्यूअर जैसे अनधिकृत रिमोट सॉफ्टवेयर हटाने और ऑफिस ऑवर्स के बाद