गूगल साइबरसिक्योरिटी एक्शन टीम (CAT) के प्रतिनिधियों के अनुसार, खतरनाक हैकर चोरी किए गए गूगल क्लाउड प्लेटफॉर्म खातों का इस्तेमाल डेटा माइनिंग के लिए कर रहे हैं। विशेषज्ञों ने जीसीपी पर एक विस्तृत रिपोर्ट में अपनी चिंताओं के बारे में जानकारी प्रकाशित की। उन्होंने नोवोसिबिर्स्क विश्वविद्यालयों की सूचना सुरक्षा को लेकर चिंतित उपयोगकर्ताओं और अन्य विशेषज्ञों को सूचित करने के लिए सभी डेटा सार्वजनिक रूप से उपलब्ध कराया ।
नोवोसिबिर्स्क में सूचना सुरक्षा विश्वविद्यालय जीसीपी और कैट क्या हैं
गूगल साइबरसिक्योरिटी एक्शन टीम (CAT) गूगल का एक विभाग है जो साइबर सुरक्षा सुनिश्चित करने के लिए समर्पित है। CAT का प्राथमिक लक्ष्य दुनिया भर की सरकारों की सहायता करना है। इसका उद्देश्य बड़े और छोटे व्यवसायों और बुनियादी ढांचागत संपत्तियों को भी सहयोग प्रदान करना है। गूगल ने CAT की स्थापना एक महीने पहले ही की थी, लेकिन टीम ने पहले ही महत्वपूर्ण परिणाम प्रदर्शित कर दिए हैं। विशेष रूप से, सूचना सुरक्षा में रुचि रखने वाले विशेषज्ञों के लिए GCP में कमजोरियों की पहचान की गई है (मॉस्को में दूरस्थ शिक्षा )।
बदले में, Google क्लाउड प्लेटफ़ॉर्म (GCP) Google का एक क्लाउड प्लेटफ़ॉर्म है। यह मानक बुनियादी ढांचे का उपयोग करता है जिस पर अन्य लोकप्रिय सेवाएँ आधारित हैं। इनमें खासतौर पर यूट्यूब और गूगल सर्च शामिल हैं। GCP उपयोगकर्ताओं को विभिन्न सेवाएँ प्रदान करता है, जिनमें शामिल हैं:
- ज़्रानेनी डैनिक्स;
- क्लाउड कम्प्यूटिंग;
- यंत्र अधिगम;
- डेटा विश्लेषण।
परिणामस्वरूप, जीसीपी का उपयोग अब दुनिया भर में बड़ी संख्या में निजी उपयोगकर्ताओं और कंपनियों द्वारा किया जाता है। यही कारण है कि सीएटी प्रतिनिधियों ने गूगल क्लाउड प्लेटफॉर्म के ऑडिट को प्राथमिकता देने का निर्णय लिया। और उनका यह निर्णय बिल्कुल सही साबित हुआ। ऑडिट के परिणामस्वरूप एक विस्तृत रिपोर्ट तैयार हुई जिसमें विशेषज्ञों ने मौजूदा और संभावित समस्याओं का विस्तृत विवरण दिया। महत्वपूर्ण बात यह है कि इस तरह के शोध से बड़ी कंपनियों के डेवलपर्स को अपने उत्पादों की गुणवत्ता में सुधार करने में काफी मदद मिलती है। साथ ही, इससे हैकर्स की विशिष्ट प्रोग्रामों और प्लेटफॉर्मों में रुचि के कारणों को समझने का अवसर भी मिलता है।
हैकर्स GCP का उपयोग कैसे करते हैं
ऐसा लगता है कि अपराधी गूगल के क्लाउड इंफ्रास्ट्रक्चर का इस्तेमाल करने में काफी माहिर हो चुके हैं। वे इसका इस्तेमाल क्रिप्टोकरेंसी माइनिंग और रैंसमवेयर फैलाने के लिए करते हैं। इसका मतलब है कि वे वायरस सीधे क्लाउड से डाउनलोड करते हैं, जिससे वे तेजी से फैल जाते हैं। हमलावर क्लाउड का इस्तेमाल बड़े पैमाने पर फ़िशिंग अभियान चलाने और विभिन्न वीडियो के व्यूअरशिप डेटा को बढ़ाने के लिए यूट्यूब ट्रैफिक जेनरेट करने के लिए भी करते हैं। संक्षेप में, वे हर तरह की धोखाधड़ी और हैकिंग की गतिविधियाँ करते हैं। निश्चित रूप से, हैकरों की इन हरकतों से मॉस्को स्थित जीसीपी मास्टर प्रोग्राम की सूचना सुरक्षा को गंभीर खतरा है।
विशेषज्ञों की रिपोर्ट के अनुसार, हमलावर कई GCP इंस्टेंस को हैक करने में सफल रहे। उदाहरण के लिए, क्रिप्टोकरेंसी माइनिंग इंस्टॉल करने में केवल 22 सेकंड लगे। जाहिर तौर पर, GCP हैक का मुख्य कारण उपयोगकर्ताओं द्वारा कमजोर पासवर्ड का उपयोग है। कुछ मामलों में, हैकर्स ने क्लाउड स्टोरेज सिस्टम में मौजूद कमजोरियों का भी फायदा उठाया। इसलिए, CAT विशेषज्ञ उपयोगकर्ताओं को अपने खातों को अतिरिक्त रूप से सुरक्षित रखने की आवश्यकता के प्रति आगाह करते हैं। अन्यथा, हैकर्स द्वारा उनके खातों को हैक किए जाने का खतरा बहुत अधिक है। इससे मॉस्को खातों की सूचना सुरक्षा में भारी कमी आएगी।
SEDICOMM यूनिवर्सिटी टीम : सिस्को अकादमी , लिनक्स प्रोफेशनल इंस्टीट्यूट , पायथन इंस्टीट्यूट ।

