डीप-डाइव: साइबर जासूसी के हर कदम के असली और खौफनाक उदाहरण

by V iS iO iN 2 min read

🧠 1. रणनीतिक सिद्धांत के असली उदाहरण (Examples of Warfare Theories)

क. असममित युद्ध (Asymmetric Warfare) का उदाहरण: उत्तर कोरिया और ‘बांग्लादेश बैंक डकैती’

  • सिद्धांत: छोटे हैकर ग्रुप द्वारा दुनिया के सबसे शक्तिशाली सिस्टम को गिराना।

  • असली उदाहरण: 2016 में, उत्तर कोरिया (North Korea) के हैकर ग्रुप ‘लाज़रस’ (Lazarus Group) ने इतिहास की सबसे बड़ी डिजिटल बैंक डकैती की। उत्तर कोरिया आर्थिक रूप से एक बेहद गरीब और प्रतिबंधों से घिरा देश है। लेकिन उनके 10-15 हैकर्स ने अमेरिका के ‘फेडरल रिज़र्व’ (Federal Reserve) के सिस्टम में सेंध लगाकर ‘बांग्लादेश के सेंट्रल बैंक’ के 1 बिलियन डॉलर (करीब 8000 करोड़ रुपये) चुराने की कोशिश की। उनके पास न कोई सेना थी, न फाइटर जेट, लेकिन उन्होंने दुनिया के सबसे सुरक्षित बैंकिंग सिस्टम (SWIFT) को सिर्फ कुछ लैपटॉप और इंटरनेट के दम पर हैक कर लिया। यह है असममित युद्ध।

ख. द फायरहोज़ ऑफ फॉल्सहुड (The Firehose of Falsehood) का उदाहरण: MH17 विमान हादसा

  • सिद्धांत: झूठ की इतनी बौछार करना कि जनता सच खोजना ही बंद कर दे।

  • असली उदाहरण: 2014 में, यूक्रेन के ऊपर उड़ रहे मलेशिया एयरलाइंस के विमान (MH17) को एक मिसाइल ने मार गिराया। सारी अंतरराष्ट्रीय जांचों ने बताया कि यह मिसाइल रूस-समर्थित विद्रोहियों ने दागी थी।

  • हमला: इसके जवाब में, रूस के स्टेट-एक्टर्स ने ‘डिफेंस’ करने के बजाय ‘फायरहोज़’ रणनीति अपनाई। उन्होंने इंटरनेट पर एक साथ 20 अलग-अलग ‘फेक थ्योरीज़’ छोड़ दीं:

    1. विमान में पहले से ही लाशें भरी थीं!

    2. यूक्रेन के फाइटर जेट ने उसे गिराया!

    3. यह अमेरिका की साज़िश थी!

  • नतीजा (Public Pulse): आम जनता कंफ्यूज हो गई। जब इंटरनेट पर हर न्यूज़ चैनल और वेबसाइट अलग कहानी बता रही थी, तो लोगों ने सोचना ही छोड़ दिया कि असली सच क्या है। यही इस रणनीति का लक्ष्य होता है— सच को झूठ के शोर में डुबो देना।


🛠️ 2. डेटा चुराने की ‘सटीक कार्यप्रणाली’ के उदाहरण (Examples of Cyber Espionage)

स्टेप 1: स्पीयर-फिशिंग (Spear-Phishing) का उदाहरण: 2016 का ‘जॉन पोडेस्टा’ हैक

  • सिद्धांत: सबसे मजबूत सिस्टम की सबसे कमजोर इंसान (कड़ी) को खोजना।

  • असली उदाहरण: 2016 के अमेरिकी राष्ट्रपति चुनाव से ठीक पहले, हिलेरी क्लिंटन के कैंपेन चेयरमैन ‘जॉन पोडेस्टा’ (John Podesta) का ईमेल हैक हो गया। हैकर्स ने गूगल के सर्वर पर हमला नहीं किया था (वह नामुमकिन था)।

  • हमला: रूसी हैकर्स (Fancy Bear ग्रुप) ने पोडेस्टा को एक ‘फर्जी सिक्योरिटी अलर्ट’ भेजा, जो बिल्कुल गूगल जैसा दिखता था। उसमें लिखा था: “आपका पासवर्ड खतरे में है, कृपया यहाँ क्लिक करके इसे बदलें।” पोडेस्टा के आईटी स्टाफ ने भी गलती से उसे ‘असली’ समझ लिया। पोडेस्टा ने क्लिक किया, अपना पुराना पासवर्ड डाला, और उनका पूरा ईमेल हैकर्स के हाथ में चला गया। एक साधारण क्लिक ने अमेरिका के चुनाव का नैरेटिव (Public Pulse) बदल दिया।

स्टेप 2: लेटरल मूवमेंट (Lateral Movement) का उदाहरण: ‘टारगेट’ (Target) सुपरमार्केट हैक

  • सिद्धांत: छोटे दरवाज़े से घुसकर मेन सर्वर (तिजोरी) तक खिसकना।

  • असली उदाहरण: 2013 में अमेरिका के सबसे बड़े सुपरमार्केट ‘Target’ के 4 करोड़ ग्राहकों के क्रेडिट कार्ड चोरी हो गए।

  • हमला: हैकर्स सीधे Target के सिक्योर सर्वर में नहीं घुसे। उन्होंने OSINT का इस्तेमाल करके पता लगाया कि Target के स्टोर्स में ‘एसी’ (AC – HVAC) की सर्विसिंग कौन सी छोटी कंपनी करती है। हैकर्स ने उस छोटी एसी कंपनी को हैक किया, उनका पासवर्ड चुराया, और उस पासवर्ड के ज़रिए Target के ‘वेंडर पोर्टल’ में घुस गए। फिर वे चुपचाप (Lateral Movement) खिसकते हुए ‘बिलिंग मशीन’ (Point of Sale) के सर्वर तक पहुंच गए और सारा डेटा चुरा लिया।

स्टेप 3: ज़ीरो-डे एक्सप्लॉइट्स (Zero-Day Exploits) का उदाहरण: ‘पेगासस’ (Pegasus) और ज़ीरो-क्लिक

  • सिद्धांत: सॉफ्टवेयर की उस कमज़ोरी का फायदा उठाना जिसे बनाने वाली कंपनी भी नहीं जानती।

  • असली उदाहरण: इज़राइल की कंपनी NSO ग्रुप द्वारा बनाया गया ‘पेगासस स्पाइवेयर’।

  • हमला: शुरुआत में हैकर्स लिंक भेजते थे (फिशिंग)। लेकिन पेगासस ने ‘ज़ीरो-क्लिक’ (Zero-click) तकनीक का इस्तेमाल किया। उन्होंने व्हाट्सएप (WhatsApp) और आई-मैसेज (iMessage) में एक ‘ज़ीरो-डे’ कमज़ोरी खोजी। वे पत्रकार या नेता के फोन पर सिर्फ एक मिस्ड कॉल (Missed WhatsApp Call) करते थे। शिकार को फोन उठाने की भी ज़रूरत नहीं थी! मिस्ड कॉल आते ही फोन हैक हो जाता था और मैसेज अपने आप डिलीट हो जाता था।


🧠 3. ‘जनभावना’ (Public Pulse) को मैनिपुलेट करने के उदाहरण (Examples of Information Warfare)

तकनीक 1: हैक एंड लीक ऑपरेशंस का उदाहरण: फ्रांस के चुनाव में ‘मैक्रों लीक्स’ (Macron Leaks)

  • सिद्धांत: 90% असली डेटा में 10% ज़हरीला झूठ मिलाना।

  • असली उदाहरण: 2017 में फ्रांस के राष्ट्रपति चुनाव से ठीक दो दिन पहले इमैनुएल मैक्रों (Emmanuel Macron) की पार्टी के 9 गीगाबाइट ईमेल्स हैक करके लीक कर दिए गए। फ्रांस में चुनाव से दो दिन पहले ‘ब्लैकआउट’ होता है (नेता सफाई नहीं दे सकते)।

  • हमला: हैकर्स ने हज़ारों असली ईमेल्स के बीच कुछ बेहद ‘फर्जी और फोटोशॉप’ किए हुए दस्तावेज़ डाल दिए, जिनमें दिखाया गया कि मैक्रों के बहामास (Bahamas) में छिपे हुए बैंक अकाउंट हैं। मकसद था चुनाव के दिन जनता को भड़काना और उन्हें वोट देने से रोकना। (हालांकि, फ्रांस की जनता ने इसे समझ लिया और यह ऑपरेशन पूरी तरह सफल नहीं हुआ)।

तकनीक 2: बॉटनेट्स और ट्रोल फार्म्स का उदाहरण: ‘इंटरनेट रिसर्च एजेंसी’ (IRA) का खेल

  • सिद्धांत: मशीनी अकाउंट्स के ज़रिए एक ‘नकली जनआंदोलन’ (Fake Movement) खड़ा करना।

  • असली उदाहरण: रूस की एक कंपनी जिसे ‘इंटरनेट रिसर्च एजेंसी’ (IRA) कहा जाता है (जो असल में एक ट्रोल फार्म है), उसने अमेरिका में ‘जनभावना’ को दो हिस्सों में बांटने का काम किया।

  • हमला: उन्होंने फेसबुक पर दो अलग-अलग फर्जी ग्रुप बनाए। एक का नाम रखा ‘हार्ट ऑफ टेक्सास’ (Heart of Texas – जो कट्टर दक्षिणपंथी थे) और दूसरे का नाम रखा ‘यूनाइटेड मुस्लिम्स ऑफ अमेरिका’ (United Muslims of America)। सबसे खौफनाक बात यह थी कि एक ही कमरे में बैठे रूसी हैकर्स इन दोनों ग्रुप्स को चला रहे थे! उन्होंने दोनों ग्रुप्स को एक ही दिन, एक ही सड़क पर प्रदर्शन करने के लिए भड़काया, ताकि अमेरिका के लोग आपस में ही सड़कों पर लड़ मरें।

तकनीक 3: साइकोलॉजिकल माइक्रो-टारगेटिंग का उदाहरण: ‘कैम्ब्रिज एनालिटिका’ (Cambridge Analytica)

  • सिद्धांत: आपके डेटा से आपकी सबसे बड़ी ‘कमज़ोरी’ या ‘डर’ का पता लगाना और उस पर वार करना।

  • असली उदाहरण: 2016 में कैम्ब्रिज एनालिटिका नाम की कंपनी ने फेसबुक से 8 करोड़ लोगों का डेटा चुराया। यह डेटा ‘दिस इज़ योर डिजिटल लाइफ’ नाम की एक साधारण सी ‘पर्सनैलिटी क्विज़’ (Personality Quiz) से निकाला गया था।

  • हमला: कंपनी ने डेटा एनालिटिक्स से यह पता लगाया कि कौन सा इंसान ‘डरपोक’ (Neurotic) है और कौन सा ‘निडर’ है। फिर उन्होंने विज्ञापन बनाए। जो इंसान डरपोक था, उसे फेसबुक पर ‘बंदूक लेकर घुसते हुए चोरों’ का विज्ञापन दिखाया गया और कहा गया कि “विपक्षी पार्टी पुलिस हटा देगी, हमें वोट दें।” उन्होंने पूरे देश को नहीं, बल्कि सिर्फ उन ‘कमज़ोर और डरे हुए’ लोगों को टारगेट किया जो चुनाव का नतीजा बदल सकते थे।


🛑 4. द डिफेंस: ‘एट्रिब्यूशन’ और फॉल्स फ्लैग का उदाहरण (Example of False Flags)

‘फॉल्स फ्लैग’ का मास्टरक्लास: 2018 विंटर ओलंपिक्स का ‘ओलंपिक डिस्ट्रॉयर’

  • सिद्धांत: हमला खुद करना, लेकिन सबूत किसी और के खिलाफ छोड़ देना।

  • असली उदाहरण: 2018 में दक्षिण कोरिया (South Korea) में विंटर ओलंपिक्स हो रहे थे। अचानक ओपनिंग सेरेमनी के दौरान पूरा आईटी सिस्टम बैठ गया, वाई-फाई बंद हो गया, और टिकट स्कैन होना बंद हो गए।

  • हमला: जब दुनिया भर के एनालिस्ट्स (थिंकटैंक्स) ने इस वायरस (‘Olympic Destroyer’) के कोड को रिवर्स-इंजीनियर किया, तो उन्हें शुरुआत में ऐसा लगा कि यह उत्तर कोरिया (North Korea) ने किया है, क्योंकि कोड उनके जैसा लग रहा था।

  • सच्चाई: लेकिन जब उन्होंने गहराई में ‘माइक्रो-डिटेल्स’ चेक कीं, तो पता चला कि यह रूसी हैकर्स (Sandworm) का काम था। उन्होंने जानबूझकर अपने कोड के अंदर उत्तर कोरिया के पुराने वायरस का कोड ‘कॉपी-पेस्ट’ कर दिया था ताकि दुनिया को लगे कि यह उत्तर कोरिया का हमला है। इसे दुनिया का सबसे बेहतरीन ‘फॉल्स फ्लैग’ ऑपरेशन माना जाता है।

Leave a Reply

Your email address will not be published. Required fields are marked *