RPSC पोर्टल प्रकरण के बाद राजस्थान पुलिस अलर्ट, संस्थानों के लिए जारी की साइबर एडवाइजरी

जयपुर। राजस्थान लोक सेवा आयोग (RPSC) भर्ती पोर्टल में कथित अनधिकृत हस्तक्षेप के मामले के बाद राजस्थान पुलिस ने राज्यभर के विश्वविद्यालयों, शैक्षणिक संस्थानों तथा सरकारी एवं निजी संगठनों को साइबर सुरक्षा को लेकर अलर्ट किया है। साइबर क्राइम शाखा ने विस्तृत एडवाइजरी जारी कर चेतावनी दी है कि वेब पोर्टलों में मौजूद छोटी-सी तकनीकी चूक भी साइबर अपराधियों को संवेदनशील डेटा तक पहुंच और रिकॉर्ड में हेरफेर का अवसर दे सकती है।
अतिरिक्त महानिदेशक पुलिस (साइबर क्राइम) वीके सिंह ने बताया कि आरपीएससी भर्ती पोर्टल से जुड़े हालिया प्रकरण में परीक्षा परिणाम, अभ्यर्थियों की वरीयता सूची तथा आवेदन संबंधी रिकॉर्ड में कथित छेड़छाड़ का मामला सामने आया था। इस मामले में अजमेर पुलिस ने त्वरित कार्रवाई करते हुए आरोपियों को गिरफ्तार किया। घटना के बाद साइबर क्राइम शाखा ने संस्थागत वेब पोर्टलों की सुरक्षा व्यवस्था की समीक्षा कर विस्तृत एडवाइजरी जारी की है।
एडवाइजरी के अनुसार अधिकांश साइबर हमले चार प्रमुख तकनीकी कमजोरियों का फायदा उठाकर किए जाते हैं। इनमें सर्वर स्तर पर यूजर ऑथराइजेशन की उचित जांच का अभाव, SQL Injection के जरिए डेटाबेस में सेंध लगाना, पासवर्ड बदलने जैसी संवेदनशील प्रक्रियाओं में पर्याप्त सत्यापन नहीं होना तथा लॉगिन, ओटीपी और पासवर्ड रीसेट पर प्रयासों की सीमा तय नहीं होना शामिल है। पुलिस का कहना है कि इन कमियों का फायदा उठाकर साइबर अपराधी संवेदनशील डेटा चुराने, रिकॉर्ड में बदलाव करने या सिस्टम से छेड़छाड़ करने में सफल हो सकते हैं। जांच में यह भी सामने आया है कि साइबर अपराधी सबसे पहले वेबसाइट के URL और HTTP Request में मौजूद कमजोरियों की पहचान करते हैं। इसके बाद ऑटोमेटेड बॉट्स और स्क्रिप्ट्स के जरिए अलग-अलग रिक्वेस्ट भेजकर सिस्टम की सुरक्षा परखते हैं। सुरक्षा में चूक मिलते ही वे अनधिकृत कमांड के माध्यम से डेटा तक पहुंच बनाने, रिकॉर्ड बदलने या संवेदनशील सूचनाएं चोरी करने का प्रयास करते हैं।
राजस्थान पुलिस ने संस्थानों को प्रत्येक रिक्वेस्ट पर सर्वर-साइड ऑथराइजेशन सुनिश्चित करने, क्रमिक आईडी (Sequential IDs) के स्थान पर UUID/GUID आधारित पहचान प्रणाली अपनाने, Prepared Statements एवं Parameterized Queries का उपयोग करने तथा सभी इनपुट की सर्वर-साइड वैलिडेशन और सैनिटाइजेशन सुनिश्चित करने की सलाह दी है। इसके साथ ही संवेदनशील कार्यों के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) लागू करने, पासवर्ड बदलने से पहले री-वेरिफिकेशन अनिवार्य करने और लॉगिन, ओटीपी व पासवर्ड रीसेट पर सीमित प्रयासों की व्यवस्था लागू करने पर भी जोर दिया गया है।
साइबर हमला हो तो ये करें
• तुरंत निकटतम पुलिस स्टेशन या साइबर पुलिस स्टेशन से संपर्क करें।
• राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल cybercrime.gov.in पर शिकायत दर्ज कराएं।
• साइबर हेल्पलाइन 1930 पर तुरंत सूचना दें।
• राज्य साइबर हेल्पडेस्क 9256001930 एवं 9257510100 पर भी संपर्क किया जा सकता है।

Hot this week

एसडीआरएफ मुख्यालय गाडोता में सघन वृक्षारोपण अभियान का शुभारंभ

जयपुर। मानसून सत्र के मद्देनजर एसडीआरएफ बटालियन मुख्यालय गाडोता,...

10 हजार के इनामी नाबालिग अपहृता को कोटा के रंगबाड़ी से किया दस्तयाब

जयपुर/कोटा। मानव तस्करी विरोधी यूनिट कोटा एवं नान्ता थाना...

बुटाटी धाम के दानपात्र खुले तो सामने आया 92.45 लाख का चढ़ावा, 273 ग्राम चांदी भी मिली

बुटाटी/नागौर। नागौर जिले के प्रसिद्ध लोक आस्था एवं आरोग्य...

Topics

एसडीआरएफ मुख्यालय गाडोता में सघन वृक्षारोपण अभियान का शुभारंभ

जयपुर। मानसून सत्र के मद्देनजर एसडीआरएफ बटालियन मुख्यालय गाडोता,...

10 हजार के इनामी नाबालिग अपहृता को कोटा के रंगबाड़ी से किया दस्तयाब

जयपुर/कोटा। मानव तस्करी विरोधी यूनिट कोटा एवं नान्ता थाना...

बुटाटी धाम के दानपात्र खुले तो सामने आया 92.45 लाख का चढ़ावा, 273 ग्राम चांदी भी मिली

बुटाटी/नागौर। नागौर जिले के प्रसिद्ध लोक आस्था एवं आरोग्य...

रोड सेफ्टी जागरूकता में उत्कृष्ट कार्य, इंस्पेक्टर दिनेश सिंह सम्मानित

जयपुर। 80वें स्वतंत्रता दिवस के जिला स्तरीय समारोह में...
spot_img

Related Articles

Popular Categories

spot_imgspot_img