आधुनिक हैक्टिविस्टों और साइबर अपराधियों की दुनिया पर एक नज़र डालें।

हैकिंग समुदाय खतरों की एक विस्तृत श्रृंखला से बना है, और केवल उनके, उनके उद्देश्यों और उनकी रणनीति के बारे में सीखकर ही हमें अपना बचाव करने का मौका मिलता है।

तो इस समय सक्रिय सबसे कुख्यात हैकिंग समूह कौन से हैं? वे किसे निशाना बनाते हैं? और क्यों?

हैकर समूह क्या है?

अधिकांशतः, हैकर समूह विकेंद्रीकृत संगठन होते हैं जो कुशल लेकिन गैर-समझदार व्यक्तियों द्वारा बनाए जाते हैं जो सुरक्षा संबंधी खामियों का फायदा उठाते हैं। वितरित डिनायल-ऑफ-सर्विस (डीडीओएस) हमलों को अंजाम देने, दुर्भावनापूर्ण सॉफ़्टवेयर, उर्फ ​​मैलवेयर, या चोरी करने के लिए कंप्यूटर सिस्टम या नेटवर्क संवेदनशील जानकारी। हालांकि ऐसे कारणों की कोई कमी नहीं है कि हैकर्स इन हमलों को क्यों अंजाम देते हैं, यह आम तौर पर लाभ, जासूसी, वैचारिक गतिविधियों या सिर्फ हंसी-मजाक के लिए होता है।

हैकर समूह अधिकतर विशिष्ट भूमिकाओं वाले हैकरों से बने होते हैं, जैसे "व्हाइट हैट" या एथिकल हैकर, "ब्लैक हैट" या दुर्भावनापूर्ण हैकर्स, और "ग्रे हैट" हैकर्स जो नैतिक और दोनों का मिश्रण हैं गैर नैतिक.

ये समूह अपनी सरलता, उन्नत तकनीकों और युक्तियों का उपयोग करने के लिए कुख्यात हैं शून्य-दिन के कारनामों की तरह, फ़िशिंग योजनाएँ, और सोशल इंजीनियरिंग अपने उद्देश्यों तक पहुँचने के लिए। उनके लक्ष्यों में सरकारें, संगठन, वित्तीय संस्थान और महत्वपूर्ण बुनियादी ढांचे शामिल हैं, जो बेहतर साइबर सुरक्षा उपायों की आवश्यकता पर प्रकाश डालते हैं।

उनकी पेचीदा रणनीति के साथ बने रहने से हमें अपनी सुरक्षा मजबूत करने, संवेदनशील जानकारी सुरक्षित रखने और सभी के लिए अधिक सुरक्षित डिजिटल वातावरण सुनिश्चित करने में मदद मिल सकती है। तो आइए मिलते हैं उन हैकिंग समूहों से जिन्होंने साइबर सुरक्षा की लगातार विकसित हो रही दुनिया में अपना नाम बनाया है।

1. लाजर समूह

जनवरी 2023 में, अल जज़ीरा रिपोर्ट में कहा गया है कि इस हैकर समूह ने आश्चर्यजनक रूप से 100 मिलियन डॉलर मूल्य की हार्मनी क्रिप्टोकरेंसी उड़ा ली, जिससे उत्तर कोरिया फिर से साइबर सुरक्षा की सुर्खियों में आ गया। हालाँकि, यह उनके पहले रोडियो से बहुत दूर था। लाजर समूह का एक कुख्यात इतिहास है, जिसमें सोनी पर हमले और वानाक्राई वायरस फैलाना शामिल है, जो इनमें से एक है। अब तक का सबसे कुख्यात मैलवेयर हमला.

उनकी सफलता उनके लचीलेपन और उच्च जोखिम वाले लक्ष्यों की निरंतर खोज में निहित है। दक्षिण कोरियाई सरकार के खिलाफ अपने शुरुआती DDoS हमलों से लेकर दुनिया भर के बैंकों में घुसपैठ करने और लाखों की चोरी करने तक, लाजर समूह के कारनामे लगातार सुर्खियां बटोर रहे हैं। 2014 के कुख्यात सोनी पिक्चर्स हमले ने गोपनीय जानकारी, शीर्ष-गुप्त पत्राचार और आगामी फिल्मों को उनकी रिलीज की तारीख से पहले उजागर करके उन्हें दुनिया भर में लोकप्रियता दिलाई। लेकिन लाजर समूह अब क्रिप्टोकरेंसी को लक्षित करना पसंद करता है।

जबकि उनकी रणनीति और लक्ष्य बदलते रहते हैं, एक बात रहस्य बनी हुई है: उनकी पहचान। क्या लाजर समूह उत्तर कोरियाई सरकार द्वारा वित्त पोषित है या क्या वे भाड़े के लिए अंतरराष्ट्रीय हैकर गिरोह हैं?

2. ब्लैकबस्टा

यह रैंसमवेयर कौतुक 2022 की शुरुआत में रैंसमवेयर-ए-ए-सर्विस (RaaS) के साथ साइबर परिदृश्य में आ गया। आपराधिक उद्यम जिसने व्यवसाय पीड़ितों का एक निशान छोड़ दिया और कुछ ही मामलों में सैकड़ों लोगों के हताहत होने की पुष्टि की महीने. ब्लिपिंग कंप्यूटर रिपोर्ट में कहा गया है कि एबीबी नामक स्विस टेक दिग्गज रैंसमवेयर की चपेट में आ गया था और संवेदनशील डेटा इन साइबर अपराधियों के हाथों में चला गया। ब्लैकबास्टा पूरी तरह से अच्छी तरह से गणना की गई, सटीक हमलों के बारे में है।

कोई कसर नहीं छोड़ते हुए, ब्लैकबास्टा ने अमेरिका, कनाडा, यूके, ऑस्ट्रेलिया, न्यूजीलैंड और जापान के संगठनों को निशाना बनाया है। समूह की उत्पत्ति के बारे में अफवाहें उड़ती रहती हैं, जिनके बीज से अंकुर फूटते हैं रूस का अब समाप्त हो चुका कोंटी खतरा अभिनेता समूह.

मैलवेयर विकास, लीक साइटों और बातचीत और भुगतान के लिए संचार विधियों में समानता के कारण, यह कहना सुरक्षित है कि ब्लैकबास्टा कम से कम कोंटी का प्रिय बच्चा है।

3. लॉकबिट

लॉकबिट, एक क्रूर RaaS समूह, 2019 के अंत से अपनी साइबर क्राइम सिम्फनी का आयोजन कर रहा है। वे लाभ-साझाकरण मॉडल पर काम करते हैं, अन्य साइबर अपराधियों को अपनी रैंसमवेयर सेवाएं बेचकर व्यवसाय संचालित करते हैं। समूह का प्रदर्शन एक्सप्लॉइट और रैमपी जैसे हैकिंग मंचों पर गूंजता है, जहां वे अपनी विशेषज्ञता का दावा करते हैं।

इसके अलावा, लॉकबिट के पास एक समर्पित रैंसमवेयर लीक साइट है, जहां वे अपने पीड़ितों का डेटा रूसी और अंग्रेजी दोनों में प्रकाशित करते हैं। हालाँकि, वे कोई राजनीतिक प्रेरणा व्यक्त नहीं करते हुए, नीदरलैंड में अपना आधार होने का दावा करते हैं। वे वर्तमान में दुनिया के सबसे सक्रिय रैनसमवेयर समूह हैं।

सब कुछ सितंबर 2019 में ABCD रैंसमवेयर के साथ शुरू हुआ, अपने शुरुआती कार्यों के दौरान फ़ाइल एक्सटेंशन ".abcd वायरस" का उपयोग किया। जनवरी 2020 तक, लॉकबिट एक RaaS परिवार में परिवर्तित हो गया, अपना नया नाम अपनाते हुए और डिजिटल पायरेसी के एक नए युग की घोषणा करता है।

4. लैप्सस$

यह भयानक हैकिंग समूह दिसंबर 2021 में ब्राजील के स्वास्थ्य मंत्रालय पर एक साहसी रैंसमवेयर हमले के साथ प्रसिद्धि में आया (जैसा कि ZDNet), जिससे लाखों लोगों का COVID-19 टीकाकरण डेटा ख़तरे में पड़ गया है। तब से इस समूह ने दुनिया भर की प्रसिद्ध प्रौद्योगिकी कंपनियों-सैमसंग, माइक्रोसॉफ्ट और एनवीडिया आदि को लक्षित किया है। वे गेमिंग दिग्गज, यूबीसॉफ्ट की कुछ आवश्यक सेवाओं को भी बाधित करने में कामयाब रहे हैं। साथ ही, वे ईए गेम्स पर 2022 की हैक लॉन्च करने वाले प्रमुख संदिग्धों में से एक हैं।

फिर भी, इन हैकरों की पहचान रहस्य में डूबी हुई है: कुछ रिपोर्टों से पता चलता है कि इसके पीछे एक अंग्रेजी किशोर का दिमाग हो सकता है, जबकि अन्य में ब्राजील से लिंक का उल्लेख किया गया है। हालांकि कगार रिपोर्ट में कहा गया है कि लंदन पुलिस ने लैप्सस$ (सभी किशोर) के संबंध में सात गिरफ्तारियां की हैं, समूह का संचालन जारी है, जिससे अधिकारी और कंपनियां दोनों हाई अलर्ट पर हैं।

5. द डार्क ओवरलॉर्ड

डार्क ओवरलॉर्ड (टीडीओ) हाई-प्रोफाइल लक्ष्यों को जबरन वसूली करने और भारी फिरौती न देने पर संवेदनशील दस्तावेज़ जारी करने की धमकी देने के लिए प्रसिद्ध है। वे सबसे पहले डार्क वेब मार्केटप्लेस पर चुराए गए मेडिकल रिकॉर्ड बेचकर लोगों की नज़र में आए और फिर नेटफ्लिक्स, डिज़नी और आईएमडीबी को निशाना बनाने लगे।

एक चौंकाने वाले मोड़ में, द्वारा रिपोर्ट की गई सीएनबीसी, समूह हैकिंग और जबरन वसूली से हटकर कोलंबिया फॉल्स स्कूल पर आतंकवादी-आधारित हमले शुरू करने लगा जिले में छात्रों और अभिभावकों को धमकी भरे संदेश भेजकर नुकसान रोकने के लिए भुगतान की मांग की गई बच्चे। इन नृशंस हमलों से जनता में दहशत फैल गई, जिसके कारण 30 से अधिक स्कूल बंद हो गए और 15,000 से अधिक छात्रों को एक सप्ताह के लिए घर पर रहना पड़ा। हालाँकि, यह यहीं नहीं रुका: टीडीओ ने "9/11 पेपर्स" हैक की घोषणा की, जिसमें बिटकॉइन में भारी फिरौती का भुगतान न करने पर शीर्ष-गुप्त दस्तावेजों को जारी करने की धमकी दी गई।

जबकि टीडीओ के मुख्य सदस्यों में से एक को पकड़ लिया गया और जेल की सजा दी गई, समूह की उत्पत्ति और वास्तविक पहचान अज्ञात बनी हुई है।

6. धम

बड़े, स्थापित उद्यमों को लक्षित करते हुए, विशेष रूप से वित्त, स्वास्थ्य सेवा और खुदरा क्षेत्र में, क्लॉप 2019 में सामने आया, शोषण कर रहा है किसी नेटवर्क तक पहुंच प्राप्त करने के लिए नेटवर्क भेद्यताएं और फ़िशिंग, फिर पार्श्व में जाकर अधिक से अधिक प्रणालियों को संक्रमित करना कर सकना। वे डेटा चुराते हैं और इसके बदले में फिरौती मांगते हैं।

उनके कुछ पीड़ितों में सॉफ्टवेयर एजी, एक जर्मन सॉफ्टवेयर कंपनी शामिल है; कैलिफोर्निया विश्वविद्यालय सैन फ्रांसिस्को (यूसीएसएफ), एक प्रमुख चिकित्सा अनुसंधान संस्थान; और एक्सेलियन फाइल ट्रांसफर उपकरण (एफटीए) उपयोगकर्ता।

क्लॉप की तेज़ और परिष्कृत रणनीति दुनिया भर की कंपनियों के लिए एक महत्वपूर्ण खतरा बनी हुई है, जो मजबूत साइबर सुरक्षा उपायों की आवश्यकता पर प्रकाश डालती है।

7. गुमनाम

संभवतः हैकर्स का सबसे प्रसिद्ध नाम, एनोनिमस एक विकेन्द्रीकृत हैकिंग समूह है जिसकी उत्पत्ति हुई है 4chan के गुमनाम मंचों की गहराई में. हानिरहित शरारतों से लेकर हैक्टिविज्म तक, एनोनिमस सेंसरशिप और कॉर्पोरेट अन्याय का विरोध करने वाली एक ताकत के रूप में विकसित हुआ है।

अपने गाइ फॉक्स/वी फॉर वेंडेटा मास्क के लिए प्रसिद्ध, इस समूह की जड़ें 2008 में शुरू हुईं जब उन्होंने कथित सेंसरशिप के प्रतिशोध में चर्च ऑफ साइंटोलॉजी को निशाना बनाया। तब से, एनोनिमस के निशाने पर आरआईएए, एफबीआई और यहां तक ​​कि आईएसआईएस (हां, आतंकवादी समूह) भी शामिल है। हालाँकि वे सूचना की स्वतंत्रता और गोपनीयता जैसे सिद्धांतों को बढ़ावा देते हैं, लेकिन उनकी विकेंद्रीकृत प्रकृति उनके वास्तविक कारणों के बारे में बहस छेड़ देती है।

जबकि एनोनिमस ने गिरफ़्तारियों में अपनी अच्छी हिस्सेदारी देखी है, उसकी गतिविधियाँ समय-समय पर फिर से सामने आती रहती हैं।

8. Dragonfly

निडर बियर, क्राउचिंग यति, डायमलॉय और आयरन लिबर्टी के नाम से भी जाना जाने वाला ड्रैगनफ्लाई एक साइबर जासूसी है माना जाता है कि यह समूह रूसी संघ की अत्यधिक कुशल संघीय सुरक्षा सेवा (एफएसबी) से बना है। हैकर्स 2010 से परिचालन में (कम से कम), ड्रैगनफ्लाई के पास महत्वपूर्ण बुनियादी ढांचे को लक्षित करने का एक ट्रैक रिकॉर्ड है यूरोप और उत्तरी अमेरिका की इकाइयाँ, साथ ही रक्षा और विमानन कंपनियाँ और सरकार सिस्टम.

समूह के संचालन के तरीके में परिष्कृत स्पीयर-फ़िशिंग अभियान और ड्राइव-बाय समझौता हमले शामिल हैं। हालाँकि समूह की गतिविधि से जुड़ी कोई आधिकारिक पुष्टि नहीं हुई है, लेकिन व्यापक रूप से माना जाता है कि यह रूसी सरकार से जुड़ा हुआ है।

ड्रैगनफ्लाई के DDoS हमलों ने कई देशों में पानी और ऊर्जा-वितरण कंपनियों को निशाना बनाया है जर्मनी, यूक्रेन, स्विट्जरलैंड, तुर्की और संयुक्त राज्य अमेरिका में ब्लैकआउट हुआ जिससे हजारों लोग प्रभावित हुए नागरिक.

9. कैओस कंप्यूटर क्लब

1981 से कैओस कंप्यूटर क्लब (सीसीसी) गोपनीयता और सुरक्षा के लिए लड़ रहा है, और लगभग 7,700 सदस्यों के साथ, वे एक शक्तिशाली पंच पैक करते हैं। सीसीसी यूरोप की सबसे बड़ी है व्हाइट-हैट हैकर्स का दस्ता.

ये हैकर "एरफ़ाक्रेसेन" और छोटे "चाओस्ट्रेफ़्स" नामक क्षेत्रीय हैकरस्पेस में एक साथ काम करते हैं। वे एक भी फेंकते हैं वार्षिक पार्टी, जिसे कैओस कम्युनिकेशन कांग्रेस कहा जाता है, और "डाई" शीर्षक से अपने प्रकाशन के साथ तकनीकी दुनिया में धूम मचाती है डेटेन्सक्लूडर।"

जहां तक ​​उनके मुख्य मिशन की बात है, वे सभी हैक्टिविज्म, सूचना की स्वतंत्रता और मजबूत डेटा सुरक्षा के बारे में हैं। 2022 में, उन्होंने वीडियो-आधारित पहचान (वीडियो-पहचान) सिस्टम को हैक कर लिया, जिससे किसी व्यक्ति के निजी स्वास्थ्य रिकॉर्ड तक पहुंच प्राप्त हो गई। इस साहसिक कदम का उद्देश्य संभावित सुरक्षा जोखिमों पर प्रकाश डालना और संवेदनशील अनुप्रयोगों में मजबूत सुरक्षा की आवश्यकता पर प्रकाश डालना था।

10. APT41 उर्फ ​​डबल ड्रैगन

डबल ड्रैगन दर्ज करें, एक समूह जिस पर चीनी राज्य सुरक्षा मंत्रालय (एमएसएस) के साथ संबंध होने का संदेह है, जो उन्हें चीनी सरकार के दुश्मनों के लिए खतरा बनाता है। ट्रेलिक्स (औपचारिक रूप से FireEye), एक साइबर सुरक्षा कंपनी, आश्वस्त है कि ये साइबर ड्रेगन चीनी कम्युनिस्ट पार्टी (CCP) द्वारा समर्थित हैं।

वर्षों से, डबल ड्रैगन व्यक्तिगत लाभ के चमकते खजानों का गुप्त रूप से पीछा करते हुए जासूसी स्टंट कर रहा है - यह उनके लिए एक जीत की स्थिति है। वे स्वास्थ्य सेवा, दूरसंचार, तकनीक और गेमिंग जगत (डेवलपर्स, वितरक और प्रकाशक समान रूप से) जैसे क्षेत्रों को लक्षित कर रहे हैं। ऐसा लगता है कि हर कोई उनके रडार पर है।'

यह तो बस शुरुआत है

हमें याद रखना चाहिए कि साइबर युद्ध की दुनिया लगातार बदल रही है, बेहतर या बदतर। नए समूह उभरेंगे, पुराने समूह गिरेंगे, और कुछ खुद को नया रूप दे सकते हैं। हालाँकि, एक बात निश्चित है: यह एक अंतहीन चूहे-बिल्ली का खेल है।