अगर आप Apple, Google और Facebook जैसे ऑनलाइन अकाउंट्स का इस्तेमाल करते हैं, तो यह खबर आपके लिए बेहद जरूरी है। हाल ही में आई एक रिपोर्ट में खुलासा हुआ है कि करीब 1600 करोड़ यानी 16 अरब पासवर्ड (16 Billion Passwords Leaked) और लॉग-इन डिटेल्स लीक हो चुके हैं। ये सभी संवेदनशील जानकारियाँ अब ऑनलाइन बिक्री के लिए डार्क वेब पर मौजूद हैं। इसे इतिहास की सबसे बड़ी डेटा चोरी बताया जा रहा है। आइए जानते हैं कि खुद को सेफ रखने के लिए आपको क्या-क्या करना चाहिए?
इतिहास की सबसे बड़ी डेटा सेंध
हाल ही में सामने आई चौंकाने वाली रिपोर्ट में बताया गया है कि इतिहास के सबसे बड़े साइबर हमले में लगभग 16 अरब लॉग‑इन क्रेडेंशियल लीक हो गए हैं। इसमें Apple, Google, Facebook, Telegram, GitHub जैसे प्लेटफॉर्म के अकाउंट्स भी शामिल हैं। एक्सपर्ट्स ने चेतावनी दी है कि इससे फिशिंग, आईडी थेफ्ट और अकाउंट हाईजैकिंग जैसी गंभीर घटनाएँ हो सकती हैं।
1600 करोड़ अकाउंट में सेंधमारी
खबर है कि दुनिया भर के टोटल 1600 करोड़ अकाउंट (16 billion passwords leaked) में सेंधमारी हुई है। इसमें लॉगिन, मोबाइल नंबर, कार्ड डिटेल्स के साथ करोड़ों पासवर्ड जैसी निजी जानकारी लीक हुई हैं। पासवर्ड या अकाउंट डिटेल्स लीक होने की खबरें पहले भी आई हैं, लेकिन इस बार स्थिति काफी गंभीर है। यह कोई छोटा-मोटा लीक नहीं, बल्कि इतिहास का सबसे बड़ा डेटा ब्रीच बताया जा रहा है। कुछ हजार या लाख नहीं, बल्कि पूरे 16 अरब अकाउंट्स का डाटा खतरे में है।
कैसे हुआ इतना बड़ा डेटा ब्रीच?
मीडिया रिपोर्ट्स के अनुसार, इन्फोस्टेलर मैलवेयर (InfoStealer Malware) नामक खतरनाक सॉफ़्टवेयर के माध्यम से यह चोरी की गई है। यह मैलवेयर उपयोगकर्ताओं के कंप्यूटर या मोबाइल में घुसकर उनकी लॉग-इन डिटेल्स चुरा लेता है। शोधकर्ताओं का मानना है कि पासवर्ड लीक के लिए इन्फोस्टेलर मैलवेयर जिम्मेदार हैं। अब एक्सपर्ट्स ने तुरंत पासवर्ड बदलने, टू‑फैक्टर ऑथेंटिकेशन और पासकी अपनाने की सलाह दी है।
कैसे बचें आप? जानें 5 जरूरी कदम
1. तुरंत पासवर्ड बदलें
- अपने सभी अकाउंट्स—खासकर Apple ID, Gmail, Facebook, Instagram, Telegram आदि—का पासवर्ड तुरंत बदलें।
2. टू-फैक्टर ऑथेंटिकेशन (2FA) चालू करें
- हर अकाउंट पर OTP या ऐप-आधारित 2FA सिस्टम लागू करें।
3. पासकी (Passkeys) का उपयोग करें
- Google और Apple जैसे प्लेटफॉर्म अब पासवर्ड-रहित लॉग-इन “पासकी” सुविधा दे रहे हैं। यह फिशिंग-प्रूफ होता है।
4. पासवर्ड मैनेजर का इस्तेमाल करें
- Bitwarden, 1Password, या Google Password Manager जैसे टूल्स से मजबूत और यूनिक पासवर्ड बनाएं।
5. “Have I Been Pwned” से चेक करें
- https://haveibeenpwned.com वेबसाइट पर जाकर चेक करें कि आपकी ईमेल आईडी या पासवर्ड पहले से लीक हुए हैं या नहीं।