साइबर हमलों की एक लहर और एक नाटकीय क्रिप्टोकरेंसी दुर्घटना ने शुक्रवार, 6 फरवरी, 2026 को सुर्खियाँ बटोरीं, जबकि पाकिस्तान में एक आत्मघाती बम विस्फोट ने दिन की दुखद घटनाओं में इजाफा किया। क्रिप्टोकरेंसी एक्सचेंज dYdX के उपयोगकर्ताओं के वॉलेट को ओपन-सोर्स पैकेजों में दुर्भावनापूर्ण कोड के कारण खाली कर दिया गया, जबकि बिटकॉइन की कीमत में भारी गिरावट आई, और इस्लामाबाद में एक शिया मस्जिद को एक घातक बम विस्फोट में निशाना बनाया गया।
सुरक्षा फर्म सॉकेट के शोधकर्ताओं ने बताया कि npm और PyPI रिपॉजिटरी पर प्रकाशित दुर्भावनापूर्ण पैकेजों में dYdX डेवलपर्स और बैकएंड सिस्टम से वॉलेट क्रेडेंशियल चुराने के लिए डिज़ाइन किया गया कोड मिला हुआ था। Ars Technica के अनुसार, समझौता किए गए पैकेजों, जिनमें npm (dydxprotocolv4-client-js) संस्करण 3.4.1 और 1.22.1 शामिल हैं, ने उनका उपयोग करने वाले सभी अनुप्रयोगों को जोखिम में डाल दिया, जिससे वॉलेट पूरी तरह से समझौता हो गया और क्रिप्टोकरेंसी की चोरी हो गई। हमले के दायरे में वास्तविक क्रेडेंशियल के साथ परीक्षण करने वाले डेवलपर्स और उत्पादन अंतिम-उपयोगकर्ता दोनों शामिल थे।
क्रिप्टोकरेंसी बाजार को भी उथल-पुथल का सामना करना पड़ा। बिटकॉइन की कीमत में गिरावट आई, 24 घंटों में लगभग $15,000 का नुकसान हुआ, जो कि फॉर्च्यून के अनुसार, सैम बैंकमैन-फ्राइड के साम्राज्य के 2022 के पतन की याद दिलाता है। हालाँकि बिटकॉइन ने अपने कुछ नुकसानों की भरपाई की, शुक्रवार को लगभग $70,000 पर कारोबार किया, लेकिन अचानक गिरावट ने कई क्रिप्टो अंदरूनी लोगों को कारण पर सवाल उठाने पर मजबूर कर दिया। एक सिद्धांत, जो पूर्व इक्विटी ट्रेडर और DeFi डेवलपमेंट कॉरपोरेशन में वर्तमान COO, पार्कर व्हाइट द्वारा प्रस्तुत किया गया था, हांगकांग के व्यापारियों द्वारा लगाए गए उच्च-लीवरेज बिटकॉइन दांव की ओर इशारा करता है जो गलत हो गए।
एक अलग घटना में, एक आत्मघाती हमलावर ने शुक्रवार की नमाज़ के दौरान इस्लामाबाद के बाहरी इलाके में एक शिया मस्जिद को निशाना बनाया, जिसमें NPR के अनुसार, 31 लोग मारे गए और कम से कम 169 अन्य घायल हो गए। एसोसिएटेड प्रेस ने बताया कि यह हमला पाकिस्तान की राजधानी में एक दुर्लभ बम विस्फोट था, क्योंकि सरकार पूरे देश में आतंकवादी हमलों में वृद्धि को नियंत्रित करने के लिए संघर्ष कर रही थी।
साइबर सुरक्षा चिंताओं को जोड़ते हुए, VentureBeat ने पहचान और एक्सेस प्रबंधन (IAM) पिवट हमलों की बढ़ती जटिलता पर प्रकाश डाला। ये हमले, जो एक दिखने में वैध लिंक्डइन संदेश से शुरू हो सकते हैं, क्लाउड क्रेडेंशियल के निष्कासन का कारण बन सकते हैं, जिससे विरोधियों को मिनटों में क्लाउड वातावरण तक पहुंच मिल सकती है।
इसके अतिरिक्त, फॉर्च्यून ने एंथ्रोपिक के क्लाउड ओपस 4.6 जैसे फ्रंटियर एआई मॉडल की सुरक्षा कमजोरियों की पहचान करने की क्षमताओं पर रिपोर्ट दी। मॉडल ने कथित तौर पर ओपन-सोर्स सॉफ़्टवेयर लाइब्रेरी में 500 से अधिक पहले से अज्ञात शून्य-दिन कमजोरियों की खोज की, जिससे साइबर सुरक्षा परिदृश्य के विकास के बारे में सवाल उठ रहे हैं।
Discussion
AI Experts & Community
Be the first to comment