देहरादून। उत्तराखंड राज्य स्वास्थ्य प्राधिकरण के सर्वर पर साइबर हमले की कोशिश का मामला सामने आया है। 21 अगस्त की रात साइबर अपराधियों ने प्राधिकरण के सर्वर में अनधिकृत तरीके से प्रवेश करने का प्रयास किया। सूचना प्रौद्योगिकी विकास एजेंसी (आईटीडीए) की जांच में सामने आया है कि हमलावरों ने पासवर्ड हैक कर क्रेडेंशियल चुराने और सिस्टम की जानकारी हासिल करने की कोशिश की। हालांकि, समय रहते सुरक्षा प्रणाली सक्रिय होने से बड़ा साइबर हमला टल गया।
आईटीडीए की रिपोर्ट के अनुसार, संदिग्ध गतिविधि रात करीब 10:13 बजे से 10:54 बजे के बीच हुई। उस समय कार्यालय बंद था और सीसीटीवी जांच में कोई कर्मचारी मौजूद नहीं मिला। इससे माना जा रहा है कि सर्वर को बाहर से रिमोट एक्सेस के जरिए निशाना बनाया गया।
जांच में पता चला कि अज्ञात हमलावरों ने पहले कई बार गलत पासवर्ड डालकर खातों में प्रवेश करने की कोशिश की। इसके चलते दो खाते लॉक हो गए। इसके कुछ ही मिनट बाद हमलावर स्वास्थ्य प्राधिकरण के वेब सर्वर में लॉगिन करने में सफल रहे। इसके बाद नेटवर्क की जानकारी जुटाने के लिए एडवांस्ड आईपी स्कैनर चलाया गया।
हमलावरों ने स्थानीय पासवर्ड और क्रेडेंशियल चुराने के लिए रजिस्ट्री फाइल डाउनलोड करने की भी कोशिश की, लेकिन सर्वर पर मौजूद डीप सिक्योरिटी सॉफ्टवेयर ने संदिग्ध कमांड को बीच में ही रोक दिया। इससे सिस्टम सुरक्षित रहा और किसी फाइल की चोरी नहीं हुई। सर्वर के संचालन पर भी कोई असर नहीं पड़ा।
आईटीडीए ने प्राधिकरण को सभी पासवर्ड बदलने और सर्वर से जुड़े प्रभावित कंप्यूटरों को नेटवर्क से अलग कर फॉर्मेट करने के निर्देश दिए हैं। साथ ही, अनधिकृत रिमोट सॉफ्टवेयर जैसे एनीडेस्क और टीमव्यूअर हटाने तथा ऑफ-आवर्स में इंटरनेट के अनधिकृत इस्तेमाल पर रोक लगाने को कहा गया है।
आईटीडीए ने हमले के स्रोत और जिम्मेदार व्यक्ति की पहचान के लिए विस्तृत फॉरेंसिक जांच कराने की भी सिफारिश की है।
