सावधान! WhatsApp और Signal पर ‘रूसी हैकर्स’ का बड़ा हमला, डच खुफिया एजेंसी ने जारी किया ग्लोबल अलर्ट
सावधान! WhatsApp और Signal पर ‘रूसी हैकर्स’ का बड़ा हमला, डच खुफिया एजेंसी ने जारी किया ग्लोबल अलर्ट
दुनिया के सबसे सुरक्षित माने जाने वाले मैसेजिंग ऐप्स WhatsApp और Signal पर हैकिंग का बड़ा खतरा मंडरा रहा है। नीदरलैंड की खुफिया एजेंसियों— AIVD (जनरल इंटेलिजेंस एंड सिक्योरिटी सर्विस) और MIVD (मिलिट्री इंटेलिजेंस) ने आज (9 मार्च, 2026) एक संयुक्त चेतावनी जारी करते हुए खुलासा किया है कि रूसी सरकार समर्थित हैकर्स एक वैश्विक साइबर अभियान चला रहे हैं।
प्रमुख निशाने पर कौन हैं?
खुफिया रिपोर्ट के अनुसार, हैकर्स का प्राथमिक लक्ष्य उच्च पदों पर बैठे व्यक्ति हैं, जिनमें शामिल हैं:
* सरकारी अधिकारी और राजनयिक
* सैन्य कर्मी (Military Personnel)
* पत्रकार और शोधकर्ता (Researchers)
एजेंसी ने पुष्टि की है कि नीदरलैंड के कई सरकारी कर्मचारी पहले ही इस हैकिंग का शिकार हो चुके हैं, जिससे संवेदनशील जानकारी लीक होने का अंदेशा है।
कैसे हो रही है हैकिंग? (Modus Operandi)
हैकर्स ऐप की तकनीकी एन्क्रिप्शन को तोड़ने के बजाय ‘सोशल इंजीनियरिंग’ और ऐप के फीचर्स का गलत इस्तेमाल कर रहे हैं:
* नकली चैटबॉट (Fake Chatbot): हैकर्स खुद को ‘Signal Support’ या किसी भरोसेमंद संपर्क के रूप में पेश करते हैं। वे यूजर्स को झांसे में लेकर उनसे वेरिफिकेशन कोड या PIN मांगते हैं।
* लिंक्ड डिवाइसेस (Linked Devices): हैकर्स यूजर्स को किसी लिंक पर क्लिक करने या QR कोड स्कैन करने के लिए उकसाते हैं। इसके जरिए वे अपने डिवाइस को यूजर के अकाउंट से लिंक कर लेते हैं, जिससे उन्हें सभी पुराने और नए चैट्स का एक्सेस मिल जाता है।
* ग्रुप चैट की निगरानी: एक बार अकाउंट हैक होने के बाद, हमलावर ग्रुप चैट्स में शामिल होकर बिना किसी को पता चले बातचीत की निगरानी कर सकते हैं।
खुफिया एजेंसी की कड़ी चेतावनी
MIVD के निदेशक पीटर रीसिंक ने स्पष्ट रूप से कहा है:
“भले ही इन ऐप्स में एंड-टू-एंड एन्क्रिप्शन (E2EE) हो, लेकिन इन्हें कभी भी वर्गीकृत (Classified) या अत्यधिक गोपनीय जानकारी साझा करने के लिए इस्तेमाल नहीं किया जाना चाहिए।”
खुद को सुरक्षित कैसे रखें?
* PIN कभी साझा न करें: WhatsApp या Signal का कोई भी कर्मचारी आपसे कभी वेरिफिकेशन कोड नहीं मांगेगा।
* Unknown QR कोड से बचें: किसी भी अनजान व्यक्ति द्वारा भेजे गए QR कोड को स्कैन न करें।
* लिंक्ड डिवाइसेस चेक करें: अपने ऐप की सेटिंग्स में जाकर समय-समय पर ‘Linked Devices’ की जांच करें और किसी भी अनजान डिवाइस को तुरंत हटा दें।
* Two-Step Verification: अपने अकाउंट पर अनिवार्य रूप से टू-स्टेप वेरिफिकेशन कोड इनेबल करें।
