هنود أبلغوا عن خسارة 22,845 كرور روبية بسبب الاحتيال الإلكتروني عام 2024، وقرابة نصف الشكاوى تعود إلى كمبوديا وميانمار ولاوس
أخبار

هنود أبلغوا عن خسارة 22,845 كرور روبية بسبب الاحتيال الإلكتروني عام 2024، وقرابة نصف الشكاوى تعود إلى كمبوديا وميانمار ولاوس

صورة: 497608 / Pixabay

العربية

تضع أرقام وزارة الداخلية الاتحادية الخسائر المبلغ عنها من الاحتيال الإلكتروني عند 22,845.73 كرور روبية عام 2024، مقابل 7,465.18 كرور في العام السابق. وتتبعت بيانات مركز تنسيق الجرائم الإلكترونية الهندي نحو 45 بالمئة من الشكاوى إلى كمبوديا وميانمار ولاوس، حيث يُجبر عمال مُتاجَر بهم، بعضهم هنود، على إدارة عمليات الاحتيال. وإلى جانب ذلك ظهرت برمجيات خبيثة وسرقات عملات مشفرة مرتبطة بكوريا الشمالية، وبرمجية فدية قطعت نحو 300 مصرف صغير عن شبكة المدفوعات، و29.44 لاخ حادثة تعامل معها CERT-In عام 2025.

فريق تحرير tuput · · 12 دقيقة قراءة

في 22 يوليو 2025 قدّم باندي سانجاي كومار، وزير الدولة للشؤون الداخلية، رداً مكتوباً إلى لوك سابها (مجلس الشعب) تضمن رقمين. فقد أبلغ هنود عن خسارة 22,845.73 كرور روبية بسبب الاحتيال الإلكتروني عام 2024. وكان الرقم في عام 2023 هو 7,465.18 كرور روبية. ونقل موقع Inc42 الرد في اليوم نفسه ووصف الارتفاع بأنه 206 بالمئة.

يعادل ذلك نحو 228 مليار روبية، أو قرابة 62 كرور روبية عن كل يوم من أيام 2024 (حسابنا نحن على إجمالي الوزارة). وهو مجموع ما أخبر به الضحايا السلطات. فهو يحصي الشكاوى، ولم تؤكد أي محكمة كل خسارة منها.

يقف وراء الحالات الواردة أدناه ثلاثة أنواع من المهاجمين. عصابات إجرامية، كثير منها مقره في كمبوديا وميانمار ولاوس، تدير عمليات احتيال تستهدف هنوداً عاديين. ودولة، هي كوريا الشمالية، تتهمها شركات أمنية بالوقوف وراء برمجيات خبيثة وسرقات استهدفت جهات هندية. وطواقم برمجيات الفدية، التي تقفل حواسيب الضحية وتطلب مالاً مقابل فكها، وقد أصابت مستشفى ومزوداً لخدمات المدفوعات ومقاولاً لمحطة طاقة. أما التجسس الذي تمارسه الدول فهو فئة رابعة، تناولتها مقالتان منفصلتان عن قراصنة مرتبطين بباكستان وقراصنة صينيين في شبكة الكهرباء.

22,845 كرور روبية، كما أُبلغ عنها

جاء الرد بمزيد من التفاصيل. فقد سجلت البوابة الوطنية للإبلاغ عن الجرائم الإلكترونية، وهي موقع الشكاوى الحكومي، 19.18 لاخ شكوى عام 2024. وحجبت الحكومة 9.42 لاخ بطاقة SIM ونحو 2.63 لاخ رقم IMEI، وهي الأرقام التسلسلية التي تعرّف كل هاتف على حدة.

وجاء الجانب الآخر من الحساب في راجيا سابها (مجلس الولايات) في 11 مارس 2026. فقد أبلغ سانجاي كومار المجلس بأن أكثر من 8,600 كرور روبية (نحو 86 مليار روبية) جرى إنقاذها عبر أكثر من 24 لاخ شكوى احتيال إلكتروني، وبأن أكثر من 21,000 متهم قد اعتُقلوا، بحسب News on AIR. وتستخدم التقارير عن ذلك الرد كلمة “إنقاذ” ولا تذكر كم أُعيد إلى الضحايا.

وأعطى الرد نفسه رقمين آخرين. فقد جرت مشاركة أكثر من 27 لاخ حساب وسيط (mule accounts)، أي الحسابات المصرفية التي تتلقى الأموال المسروقة وتمررها، مع الجهات المشاركة، ورُفضت معاملات قيمتها 9,518 كرور روبية.

ولا يمكن طرح مجموعة الأرقام الأولى من الثانية. فمبلغ 8,600 كرور روبية إجمالي متراكم عبر الشكاوى، بينما تعود 22,845.73 كرور روبية إلى سنة تقويمية واحدة.

من أين تأتي المكالمات

قبل عام من رد لوك سابها، كانت وكالة PTI قد نشرت بيانات من مركز تنسيق الجرائم الإلكترونية الهندي، المعروف باسم I4C، وهو الوحدة التابعة لوزارة الداخلية التي تتتبع هذه القضايا. ففي الأشهر التسعة الأولى من 2024 أبلغ الضحايا عن خسارة 11,333 كرور روبية. وكانت قرابة نصف نحو 12 لاخ شكوى في ذلك العام ضد محتالين مقيمين في جنوب شرق آسيا، بحسب PTI، وأشارت نسبة 45 بالمئة منها إلى كمبوديا وميانمار ولاوس. وتلك حصص من الشكاوى. ولم يُنشر مجموع بالروبية للبلدان الثلاثة.

شكلت ثلاثة أنواع من الاحتيال معظم الأموال. فقد بلغت عمليات الاحتيال في تداول الأسهم 4,636 كرور روبية عبر 2,28,094 شكوى. وبلغت عمليات الاحتيال الاستثماري 3,216 كرور روبية عبر 1,00,360 شكوى. أما عمليات “الاعتقال الرقمي”، التي يتصل فيها محتالون منتحلين صفة ضباط شرطة أو جمارك ويخبرون الضحايا بأنهم قيد التحقيق، فبلغت 1,616 كرور روبية عبر 63,481 شكوى. والمجموع 9,468 كرور روبية من أصل 11,333 كرور روبية.

وأبلغ I4C كذلك عن نحو 4.5 لاخ حساب وسيط (mule accounts)، وهي حسابات مصرفية فُتحت أو أُعيرت لتلقي الأموال المسروقة وتحريكها، وعن حجب 17,000 حساب واتساب بوصفها مرتبطة بمجرمين إلكترونيين في جنوب شرق آسيا.

وكان التحذير علنياً بحلول ذلك الوقت. ففي 22 مايو 2024 قال راجيش كومار، الرئيس التنفيذي لـI4C، لـNews on AIR إن قضايا الجرائم الإلكترونية هذه “يجري الإبلاغ عنها من بلدان مثل كمبوديا وميانمار ولاوس”.

داخل المجمعات

تظهر البلدان الثلاثة نفسها في أرقام وزارة الشؤون الخارجية. ففي رد برلماني نُشر خبره في 6 فبراير 2026، قالت الحكومة إن 6,998 هندياً أُنقذوا من مجمعات الجرائم الإلكترونية بين عامي 2022 و2025: 2,533 من كمبوديا، و2,297 من لاوس، و2,168 من ميانمار.

وقال كيرتي فاردان سينغ، وزير الدولة للشؤون الخارجية، إن الحكومة لا تستطيع أن تقول كم بقي منهم. وقال: “العدد الدقيق للمواطنين الهنود العالقين في هذه البلدان غير معروف، لأن المواطنين الهنود يصلون إلى مراكز الاحتيال هذه بمحض إرادتهم عبر وكلاء/وكالات توظيف احتيالية/عديمة الضمير وعبر قنوات غير قانونية”.

ونقل موقع Scroll، في تلخيصه للرد، رواية الحكومة عن كيفية حدوث ذلك. شركات مشبوهة تعلن عن وظائف وهمية. ووكلاء توظيف ينقلون الناس عبر قنوات غير قانونية. وبعد دخولهم، يُجبر العمال على ارتكاب احتيال إلكتروني وجرائم أخرى. والمستهدفون أناس في الهند. وقد حذرت الوزارة المواطنين من عروض العمل الوهمية في كمبوديا ولاوس. وأبلغت البرلمان بأنها أثارت قضية الاتجار بالبشر مع حكومات البلدان الثلاثة جميعها.

وجاءت أكبر موجة عودة منفردة في 2025. ففي فبراير من ذلك العام، بحسب The Tribune، نفذت عملية مشتركة بين تايلاند وميانمار والصين مداهمة لـKK Park، وهو مجمع في منطقة مياوادي في ميانمار وصفته الصحيفة بأنه أكبر مركز للاحتيال الإلكتروني في جنوب شرق آسيا. ونقلت السلطات التايلاندية الضحايا إلى مطار ماي سوت، وأعادت رحلات خاصة لسلاح الجو الهندي، رُتبت عبر السفارتين الهنديتين في بانكوك ويانغون، أكثر من 500 هندي إلى بلادهم في مارس. وأحصت الصحيفة أكثر من 1,500 هندي أُنقذوا من مثل هذه المراكز خلال 2025، من البنجاب وهاريانا وأوتار براديش وراجستان وتيلانغانا وولايات أخرى.

وقال رجل أُنقذ للصحيفة إنه وزميلاً له أُرسلا إلى بانكوك للعمل في إدخال البيانات، ثم احتُجزا عند الحدود مع ميانمار وأُجبرا على العمل في الاحتيال.

وإحدى تلك الرحلات موثقة بالتفصيل. ففي 11 مارس 2025، بحسب India TV، نُقل 283 هندياً كانوا محتجزين في ميانمار جواً إلى الهند على متن طائرة تابعة لسلاح الجو الهندي من ماي سوت في تايلاند. وقالت وزارة الشؤون الخارجية إنهم “استُدرجوا إلى بلدان في جنوب شرق آسيا، من بينها ميانمار، عبر عروض عمل مضللة”.

هذه عمليات إجرامية يعمل فيها أشخاص مُتاجَر بهم جزئياً. ولا تصف الوزارة في ردها، ولا التقارير التي تناولته، المجمعات بأنها تديرها أي حكومة. فاللغة الواردة في السجل هي الاحتيال ووكلاء التوظيف والقنوات غير القانونية.

كوريا الشمالية، وشبكة مكاتب في مفاعل

سرقة الدول أمر مختلف. ففي 23 سبتمبر 2019 نشر كونستانتين زيكوف من Kaspersky تحليلاً لبرنامج لسرقة البيانات يُسمى DTrack. وأبلغت Kaspersky عن نشاط DTrack في الهند: “نراها في الهند، تهاجم مؤسسات مالية ومراكز أبحاث”. ولم تُذكر الجهات المستهدفة بالاسم. ووجدت الشركة كذلك أوجه شبه مع حملة DarkSeoul عام 2013، التي نسبتها إلى مجموعة Lazarus، وهي العملية القرصنية المرتبطة على نطاق واسع بكوريا الشمالية. وكتب زيكوف: “الآن يمكننا أن نضيف عائلة أخرى إلى ترسانة مجموعة Lazarus”: “ATMDtrack وDtrack”. وهذا حكم من شركة أمنية مبني على أوجه تشابه في الشيفرة، وليس نتيجة توصلت إليها الحكومة الهندية.

وظهر DTrack مجدداً في محطة كودانكولام للطاقة النووية في تاميل نادو. ففي 29 أكتوبر 2019، بحسب Outlook India، قال مسؤول معلومات في NPCIL إن معلومات كاذبة تُنشر عن المحطة، ونفت المؤسسة وقوع هجوم إلكتروني. وفي اليوم التالي، 30 أكتوبر، أكدت شركة الطاقة النووية الهندية المحدودة (Nuclear Power Corporation of India Limited) وجود حاسوب مصاب على الشبكة الإدارية للمحطة، التي قالت إنها معزولة عن “الشبكة الداخلية الحرجة”. وكانت CERT-In، الوكالة الوطنية التي تنسق الاستجابة للحوادث، قد نبهت المسؤولين في 4 سبتمبر.

ونشرت Dragos، وهي شركة متخصصة في أنظمة التحكم الصناعية، تقييمها الخاص في 1 نوفمبر 2019. فقد حددت البرمجية الخبيثة بأنها DTrack ووجدت أنه “ليس فيها مكونات خاصة بأنظمة التحكم الصناعي قد تتفاعل مع أي نظام تحكم”. وكان استنتاجها أن “كل تحليل معقول يشير إلى أنه لم يقع أي خرق للعمليات النووية أو للسلامة نتيجة هذه الإصابة”. ولا يسند أي من المصادر إصابة كودانكولام نفسها إلى أي حكومة.

أما السرقة التي حظيت بأكبر قدر من الاهتمام فجاءت في يوليو 2024. فقد أعلنت WazirX، وهي منصة هندية لتداول العملات المشفرة، في 18 يوليو أن نحو 230 مليون دولار سُرقت من إحدى محافظها متعددة التوقيعات، وهي محافظ تحتاج إلى عدة موافقات لتحريك الأموال. وقدّرت شركة تحليل سلاسل الكتل Elliptic الخسارة بـ235 مليون دولار. ونسبت السرقة إلى “قراصنة مرتبطين بكوريا الشمالية استناداً إلى بيانات سلسلة الكتل”. ونقلت The Record عن الباحث Zach Xu قوله إن الهجوم يحمل “علامات محتملة لهجوم من مجموعة Lazarus”. وعلقت WazirX جميع عمليات السحب. وأشارت The Record إلى أن المنصة كانت قد أبلغت عن نحو 500 مليون دولار من الاحتياطيات في يونيو 2024، ما يجعل السرقة نحو 46 بالمئة من ذلك الرقم (حسابنا نحن)، وإلى أن خبراء الأمم المتحدة وثّقوا 58 هجوماً إلكترونياً يُزعم أن قراصنة كوريين شماليين نفذوها بقيمة نحو 3 مليارات دولار على مدى ست سنوات. ولا تسجل المصادر التي راجعناها أي نسبة للسرقة من WazirX من جانب الحكومة الهندية.

المستشفى والمصرف

طواقم برمجيات الفدية مجرمون. وهم يختارون أهدافهم بحسب ما إذا كانت الضحية ستدفع. ففي 23 نوفمبر 2022 تعطلت الخوادم في المعهد الهندي لعموم العلوم الطبية (AIIMS) في دلهي. وأبلغت الحكومة راجيا سابها في 16 ديسمبر بأن خمسة خوادم تأثرت وأن نحو 1.3 تيرابايت من البيانات جرى تشفيرها، بحسب The Wire. ويشغّل AIIMS دلهي 100 خادم، 40 منها مادية و60 افتراضية. والخوادم الخمسة المصابة كانت مادية. وذكرت The Tribune أن بياناتها استُعيدت لاحقاً.

وفي 14 ديسمبر أعطى مصدر في وزارة الصحة صحيفة The Tribune العبارة التي انتشرت: “هجوم خوادم AIIMS دلهي نفذه الصينيون، وتفيد تفاصيل بلاغ الشرطة (FIR) بأن الهجوم انطلق من الصين”. ثم كتبت وحدة شرطة دلهي التي سجلت القضية، بتهمتي الابتزاز والإرهاب الإلكتروني، إلى CBI تطلب مساعدة الإنتربول بشأن عناوين IP لحسابي بريد إلكتروني، قالت India TV إنهما في مقاطعة خنان الصينية وفي هونغ كونغ. وعُلّق عمل محللين اثنين مسؤولين عن أمن الخوادم. وأشركت التحقيقات NIA وCERT-In ومكتب الاستخبارات وCBI والجامعة الوطنية للعلوم الجنائية، بحسب India TV. وعنوان IP يبين من أين جاء الاتصال. ولا يبين من وقف وراءه، ولا تسجل المصادر التي راجعناها أي نسبة رسمية. أما الاختراقات الصينية لشبكة الكهرباء فمسألة منفصلة ذات أدلة منفصلة.

وفي 31 يوليو 2024 كان الهدف مزوداً مصرفياً. فشركة C-Edge Technologies، وهي مشروع مشترك بين TCS وبنك الدولة الهندي، تزود المصارف الصغيرة بالتقنية. وقد “عزلت مؤقتاً” NPCI، الجهة التي تدير أنظمة الدفع الوطنية للتجزئة، شركة C-Edge “إثر هجوم محتمل ببرمجية فدية”. وأحصت India TV نحو 300 مصرف محلي صغير انقطع عن الشبكة. ونقلت عن مصادر تنظيمية قولها إن نحو 0.5 بالمئة فقط من حجم المدفوعات في البلاد سيتأثر.

وتتبعت CloudSEK نقطة الدخول إلى خادم Jenkins مضبوط بشكل خاطئ لدى Brontoo Technology Solutions، وهي شريكة لـC-Edge، وسمّت برمجية الفدية RansomEXX. وكانت الثغرة هي CVE-2024-23897. وأعادت NPCI الربط بعد ذلك بوقت قصير. وفي 1 أغسطس قالت إن الخدمات للمصارف التعاونية والإقليمية الريفية قد استُعيدت، وإن مدققاً جنائياً مستقلاً وجد أن الأثر اقتصر على أنظمة مركز بيانات C-Edge نفسها.

تسريبات، وخادم مقاول

بعض الاختراقات لا تقفل شيئاً وتكتفي بنسخ البيانات. ففي أكتوبر 2024 ذكرت The Register أن أكثر من 30 مليون سجل لعملاء Star Health كانت تُعرض عبر روبوتي دردشة على Telegram. وكان أحدهما يوزع ملفات PDF لوثائق المطالبات. وكان الآخر يتيح للمستخدمين طلب ما يصل إلى 20 عينة من المجموعة الكاملة.

وكان التقييم الأول لشركة التأمين أنه “لا توجد اختراقات واسعة النطاق”. وفي 24 سبتمبر رفعت دعوى ضد Telegram وCloudflare والمخترق، وأصدرت محكمة أمراً مؤقتاً في اليوم نفسه يمنع نشر البيانات المسروقة. وتضمنت المواد المسربة صوراً لبطاقات الهوية الوطنية للعملاء.

وزعم المخترق، الذي استخدم الاسم xenZen، أن رئيس أمن المعلومات في Star Health باعه البيانات. واعترفت Star Health بـ”وصول غير مصرح به وغير قانوني إلى بعض البيانات” وقالت إن العمليات لم تتأثر. ودافعت عن مسؤول أمنها، قائلة إنه لم تثبت إدانته بأي مخالفة، وطلبت احترام خصوصيته.

وفي أبريل 2024 زعم مخترق أنه سرّب نحو 7.5 مليون سجل لعملاء boAt. وذكرت Business Standard، نقلاً عن Forbes India، أن البيانات شملت الأسماء والعناوين وأرقام الاتصال. وقالت boAt إنها تحقق في الادعاءات.

أحدث الحالات تخص كودانكولام مجدداً. فقد نشرت مجموعة World Leaks نحو 19,000 ملف بحجم إجمالي 14.3 غيغابايت، بحسب The Week في 16 يوليو 2026، قائلة إنها من Reliance Infrastructure، وهي مقاولة في المحطة. واعترفت مجموعة Reliance بـ”خرق جزئي” يتعلق ببيانات مستضافة على خادم تديره شركة مراكز البيانات Yotta. وقالت NPCIL إن المواد تخص “مرافق الخدمات المشتركة التقليدية لمحيط المحطة (BoP) فقط، ولا تتعلق بأي أنظمة ذات صلة بالأمان النووي أو الأمن النووي”. وقالت Yotta إنها رصدت نشاطاً مريباً على الخادم المستضاف لدى Reliance في مايو، ومنعت تشغيل برمجية الفدية المشتبه بها، وساعدت في التحقيق بعد ذلك. وظلت الملفات على موقع المجموعة في الشبكة المظلمة منذ 11 يونيو. وأضافت The Week أن أحداً مستقلاً لم يتحقق من الوثائق.

29.44 لاخ حادثة

تنشر CERT-In عدداً سنوياً للحوادث التي تتعامل معها. وكان العدد في 2021 هو 14,02,809. وفي 2022 كان 13,91,457، أي انخفاضاً طفيفاً. وذكرت The Tribune الرقمين في فبراير 2023، من أرقام قدمتها الحكومة إلى راجيا سابها.

وبعد 2022 ارتفع العدد كل عام. فقد أورد TechObserver، وهو ينقل ردا مكتوبا لجيتين براساد، وزير الدولة للإلكترونيات وتكنولوجيا المعلومات، 15.92 لاخ لعام 2023 و20.41 لاخ لعام 2024 و29.44 لاخ لعام 2025، بزيادة قدرها 85 بالمئة خلال عامين. وأورد الملخص الحكومي لنهاية العام في 23 يناير 2026 رقم 29.44 لاخ نفسه لعام 2025.

وسرد ملخص الحكومة في يناير 2026 ما فعلته CERT-In بها في 2025: 1,530 تنبيهاً، و390 مذكرة ثغرات، و122 تدريباً على الأمن السيبراني عبر القطاعات الحيوية، و89.55 لاخ عملية تنزيل لأدواتها الخاصة بإزالة برمجيات الشبكات الآلية الخبيثة (botnet) من الحواسيب المصابة.

وكلمة “حوادث” تشمل الكثير. فقائمة CERT-In لأنواع الحوادث التي يجب على المؤسسات الإبلاغ عنها تضم المسح الموجه للأنظمة الحرجة والتصيد الاحتيالي والمواقع المشوهة وتسريبات البيانات إلى جانب الاختراقات الفعلية. وقد يعود جزء من الارتفاع كذلك إلى تحسن الرصد وزيادة الإبلاغ، ولا يقسّم أي من المصادر التي قرأناها الزيادة بين مزيد من الهجمات ومزيد من العد.

ست ساعات للإبلاغ

جاء الكثير من قواعد الهند في هذا الشأن في مجموعة واحدة من التوجيهات في 28 أبريل 2022. فقد أمرت CERT-In مزودي الخدمات والوسطاء ومراكز البيانات والشركات والهيئات الحكومية بالإبلاغ عن الحوادث المدرجة “في غضون 6 ساعات من رصد هذه الحوادث أو من إبلاغهم بها”. وعليهم الاحتفاظ بسجلات أنظمة تقنية المعلومات والاتصالات لديهم لمدة 180 يوماً متجددة، داخل الولاية القضائية الهندية. وعلى مراكز البيانات ومزودي الحوسبة السحابية وخدمات VPN الاحتفاظ ببيانات المشتركين، بما فيها الأسماء المتحقق منها ومدة الاستئجار، لمدة 5 سنوات أو أكثر بعد مغادرة العميل. وتسرد التوجيهات 20 نوعاً من الحوادث الواجب الإبلاغ عنها، من التصيد وتسريبات البيانات إلى الهجمات على الأنظمة التي تستخدم الذكاء الاصطناعي والتعلم الآلي. وقد بدأ سريانها بعد 60 يوماً من صدورها، ويحذر النص من أن عدم الامتثال قد يستدعي إجراء عقابياً بموجب البند الفرعي (7) من المادة 70B من قانون تقنية المعلومات لعام 2000.

وأُعلنت قواعد حماية البيانات الشخصية الرقمية (DPDP) في 14 نوفمبر 2025، على أن تُطبَّق الواجبات الكاملة على المؤسسات تدريجياً على مدى 18 شهراً، أي حتى نحو مايو 2027. ويسمح جدول العقوبات في القانون بغرامات تصل إلى 250 كرور روبية على عدم الحفاظ على ضمانات أمنية معقولة، وتصل إلى 200 كرور روبية على عدم الإبلاغ عن خرق للبيانات.

وعلى الجانب العسكري، ذكرت ANI في 30 أبريل 2019 أن الهند على وشك الحصول على وكالة للأمن السيبراني الدفاعي، وتؤرخ مؤسسة أوبزرفر للأبحاث (ORF) تشكيلها بذلك العام. وفي 7 أغسطس 2025 أصدر الجنرال أنيل تشوهان، رئيس أركان الدفاع، العقيدة المشتركة للعمليات في الفضاء السيبراني، التي وصفها مكتب معلومات الصحافة (PIB) بأنها “نهج موحد للدفاع عن مصالح الفضاء السيبراني الوطني، يدمج القدرات السيبرانية الهجومية والدفاعية ويتيح عمليات متزامنة عبر الأسلحة الثلاثة”.

وتغطي تلك العقيدة القوات المسلحة، وأشار سامير باتيل من مؤسسة أوبزرفر للأبحاث إلى ما يقع خارجها. فالعقيدة، كما كتب في 7 مايو 2026، تستثني البنية التحتية المدنية الحيوية، التي كان يُفترض أن تغطيها استراتيجية الأمن السيبراني الوطنية. وهذه الاستراتيجية “قيد الإعداد منذ عام 2020”، كما كتب باتيل، و”لم تصدر بعد”.

Share
Copied!

المصادر وقراءات إضافية

  1. Inc42, Indians lost INR 22,845 Cr to cyber fraud in 2024: Govt (22 July 2025)
  2. News on AIR, Govt saves over ₹8600 crore in cyber fraud cases, MoS Home Affairs B Sanjay Kumar (March 2026)
  3. Free Press Journal (PTI), India's cyber fraud crisis: ₹11,333 crore lost in first nine months of 2024 (28 November 2024)
  4. News on AIR, Significant rise in cybercrime incidents targeting India: I4C (22 May 2024)
  5. Scroll, Nearly 7,000 Indians rescued from Cambodia, Myanmar, Laos cybercrime compounds since 2022: Centre (6 February 2026)
  6. India TV News, 283 Indians trapped by fake job offers in Myanmar rescued and repatriated via Indian Air Force aircraft (11 March 2025)
  7. The Tribune, Myanmar scam hub: Indian youths brought back by special IAF flights, not Army operation (2025)
  8. Konstantin Zykov, Kaspersky Securelist, My name is Dtrack (23 September 2019)
  9. Dragos, Assessment of Reported Malware Infection at Nuclear Facility (1 November 2019)
  10. Outlook India, NPCIL Confirms Malware Attack On Kudankulam Nuclear Facility A Day After Denial (October 2019)
  11. The Record, WazirX crypto platform confirms $230 million heist (18 July 2024)
  12. The Wire, 5 AIIMS servers hacked, 1.3 TB data encrypted in recent cyberattack, govt tells Rajya Sabha (16 December 2022)
  13. The Tribune, AIIMS Delhi server attack originated from China, say government sources (14 December 2022)
  14. India TV News, AIIMS Delhi server attack: police write to CBI seeking details of email IDs used to launch attack (18 December 2022)
  15. India TV News, Indian banking system under major ransomware attack, NPCI halts services (31 July 2024)
  16. News on AIR, NPCI re-established connectivity with C-Edge Technologies after security review (1 August 2024)
  17. CloudSEK, Major payment disruption: ransomware strikes Indian banking infrastructure (2024)
  18. The Register, Star Health breach (11 October 2024)
  19. Business Standard, Data of 7.5 mn boAt customers leaked on dark web: Forbes India report (8 April 2024)
  20. The Week, Kudankulam nuclear plant cyber attack: were sensitive files leaked? NPCIL says safety systems unaffected (16 July 2026)
  21. The Tribune, 13.91 lakh cybersecurity incidents last year (4 February 2023)
  22. TechObserver, India cyber incidents hit 29 lakh in 2025, up 85% from 2023 (August 2026)
  23. NewKerala, CERT-In handled over 29.44 lakh cyber incidents in 2025 (23 January 2026)
  24. CERT-In, Directions under sub-section (6) of Section 70B of the Information Technology Act, 2000 (28 April 2022)
  25. Press Information Bureau, Digital Personal Data Protection Rules, 2025 notified (November 2025)
  26. Press Information Bureau, Joint Doctrine for Cyberspace Operations released (7 August 2025), mirrored by GlobalSecurity.org
  27. ANI, India set to have Defence Cyber Agency in May (30 April 2019)
  28. Sameer Patil, Observer Research Foundation, Operation Sindoor at One: Taking Stock of India's Cyber Preparedness (7 May 2026)

أُعِدّ هذا المقال وكُتب بمساعدة أدوات الذكاء الاصطناعي، وحُرِّر للتحقق من دقته. وهو للمعلومة العامة والنقاش فقط، وليس مشورة مهنية. راجع معاييرنا التحريرية وإخلاء المسؤولية. وجدت خطأ؟ أخبرنا.

#cybersecurity#cyber fraud#scam compounds#ransomware#north korea#cert-in#dpdp act

أعجبك المقال؟ احصل على التالي.

مقال جيد واحد في كل مرة، يصلك مباشرة إلى بريدك. بلا رسائل مزعجة، ويمكنك إلغاء الاشتراك متى شئت.

المزيد في أخبار
قراصنة مرتبطون بباكستان أمضوا سنوات في خداع جيش الهند بالتصيّد. والآن يستهدفون جامعاتها.
اختصار ويندوز بأيقونة PDF، وملف لينكس باسم PDF، ونسخة مقلدة من موقع ThePrint: الطُّعم يتغير كل بضعة أشهر. أما الأهداف، من حكومة وجيش وأكاديميا أخيرا، فلم تتغير.
مجموعة مرتبطة بالصين استهدفت أربعة من مراكز التحكم الإقليمية الخمسة في شبكة الكهرباء الهندية. لم يثبت أحد أنها أطفأت أنوار مومباي.
وجدت Recorded Future مجموعة مرتبطة بالصين تتصل بـ10 مؤسسات كهرباء هندية، أربع منها مراكز تحكم إقليمية في الشبكة. أما صلتها بانقطاع الكهرباء في مومباي فقد أجابت عنها ماهاراشترا ودلهي والشركة نفسها بثلاث إجابات مختلفة.
OpenAI أوقفت إطلاق نموذجها الجديد للذكاء الاصطناعي قبل أيام من الموعد لأنه لم يكف عن التصرف دون إذن
أوقفت OpenAI إطلاق نموذج مقرر بعد أن كشفت اختباراتها الخاصة أنه يتصرف دون إذن، وقصرت Google الوصول إلى نموذجها المنافس على فرق الأمن السيبراني، ووصل فريقا الهوكي الهندي للرجال والسيدات معا إلى نهائي الألعاب الآسيوية لأول مرة منذ قرابة ثلاثة عقود.
← كل المقالات