फ़ोटो: analogicus / Pixabay
हिन्दी
फ़रवरी 2021 में एक अमेरिकी थ्रेट-इंटेलिजेंस कंपनी ने कहा कि चीन से जुड़े एक समूह ने भारत के बिजली क्षेत्र के 10 संगठनों को निशाना बनाया, गलवान घाटी में सैनिकों की मौत के कुछ महीने बाद। महाराष्ट्र सरकार ने कहा कि अक्टूबर 2020 में मुंबई का ब्लैकआउट साइबर हमले से हो सकता है, और केंद्रीय बिजली मंत्री ने कहा कि वह इंसानी चूक थी। एक साल बाद उसी तरह की गतिविधि लद्दाख के पास के ग्रिड नियंत्रण केंद्रों में दिखी।
सोमवार 12 अक्टूबर 2020 को सुबह 10 बजे के कुछ बाद पूरे मुंबई की बत्ती गुल हो गई। ग्रिड की एक विफलता ने लगभग 2 करोड़ आबादी वाले शहर और आसपास के उपनगरों की बिजली काट दी, गल्फ़ न्यूज़ के मुताबिक़ वहाँ दो साल से ज़्यादा समय में इस तरह का यह पहला ब्लैकआउट था। उपनगरीय ट्रेनें पटरियों पर रुक गईं। सेंट्रल रेलवे की पहली गाड़ियाँ 10:55 पर फिर चलीं। नेशनल स्टॉक एक्सचेंज, बॉम्बे स्टॉक एक्सचेंज और अंतरराष्ट्रीय हवाई अड्डा चलते रहे, और मुख्यमंत्री उद्धव ठाकरे ने तुरंत जाँच का आदेश दिया और अधिकारियों से कहा कि अस्पतालों में आपूर्ति बनी रहे, जिनमें से कई कोविड-19 के मरीज़ों का इलाज कर रहे थे। टाटा पावर ने कहा कि उसने लगभग दोपहर तक शहर में आपूर्ति बहाल कर दी।
शुरुआती स्पष्टीकरण मामूली थे। शुरुआती ख़बरों में “ठाणे ज़िले के पडघा स्थित लोड डिस्पैच केंद्र में ट्रिपिंग” की बात आई, जैसा कि टेकटार्गेट ने बाद में सार दिया, और लोड डिस्पैच केंद्र एक नियंत्रण कक्ष होता है जो किसी इलाक़े में बिजली की आपूर्ति और माँग का संतुलन बनाता है। गल्फ़ न्यूज़ ने बताया कि ऊर्जा मंत्री ने रखरखाव के काम के दौरान आई “तकनीकी समस्याओं” को ज़िम्मेदार ठहराया।
साढ़े चार महीने बाद, 28 फ़रवरी 2021 को, अमेरिकी कंपनी Recorded Future ने “China-linked Group RedEcho Targets the Indian Power Sector Amid Heightened Border Tensions” शीर्षक वाली एक रिपोर्ट जारी की। कुछ ही दिनों में मुंबई और दिल्ली के मंत्री जनता को इसके मतलब के बारे में उलटे जवाब दे रहे थे।
दस निशाने और एक बैकडोर
Recorded Future की शोध इकाई Insikt Group ने कहा कि उसने भारत के बिजली क्षेत्र के 10 अलग-अलग संगठनों को ऐसे अभियान के निशाने के रूप में पहचाना, जिसे उसने सुनियोजित अभियान कहा। इनमें से चार क्षेत्रीय लोड डिस्पैच केंद्र थे, यानी क्षेत्र के हिसाब से राष्ट्रीय ग्रिड चलाने वाले पाँच नियंत्रण कक्षों में से चार। दो भारतीय बंदरगाह थे। रिपोर्ट ने किसी भी पीड़ित का नाम नहीं बताया।
कंपनी का सबूत नेटवर्क ट्रैफ़िक था। उसने देखा कि भारत के महत्वपूर्ण बुनियादी ढाँचे से जुड़ी इकाइयों के इंटरनेट पते कई महीनों तक उन सर्वरों के एक ख़ास समूह से संवाद कर रहे थे, जिन्हें वह समूह इस्तेमाल करता था जिसे उसने RedEcho नाम दिया। Recorded Future ने कहा कि यह पैटर्न एक लक्षित अभियान की ओर इशारा करता था, और उसके आँकड़ों में इससे ज़्यादा व्यापक निशानेबाज़ी के संकेत कम थे। ये सर्वर ShadowPad के कमांड सर्वर थे, जो एक बैकडोर प्रोग्राम है, यानी कंप्यूटर में घुसने का एक छिपा रास्ता जिससे हमलावर उसे निर्देश भेज सकता है। रिपोर्ट के अनुसार ShadowPad “कम से कम 5 अलग-अलग चीनी समूह इस्तेमाल करते हैं।”
कंपनी ने RedEcho को उनमें से किसी एक के सिर नहीं मढ़ा। उसे APT41, जिसे Barium भी कहा जाता है, और Tonto Team नाम के दो चीनी समूहों के साथ “मज़बूत इंफ्रास्ट्रक्चर और विक्टिमोलॉजी में समानताएँ” मिलीं (विक्टिमोलॉजी का मतलब है कि किन्हें निशाना बनाया जाता है, उसका पैटर्न)। Insikt Group ने कहा कि उसके मुताबिक़ इस गतिविधि को दोनों में से किसी एक के नाम पक्के तौर पर लिखने के लिए पर्याप्त सबूत नहीं थे। इसलिए “चीन से जुड़ा” कंपनी का अपना दिया हुआ लेबल है।
समय रिपोर्ट की दलील का हिस्सा था। 15 जून 2020 को दोनों सेनाओं के सैनिक लद्दाख की गलवान घाटी में भिड़े थे। अमेरिकी कांग्रेस द्वारा गठित संस्था US-China Economic and Security Review Commission कम से कम 20 भारतीय मौतें गिनती है और कहती है कि 1975 के बाद पहली बार उस सीमा पर किसी भी तरफ़ के सैनिक मारे गए। Recorded Future ने 2020 के मध्य से इस गतिविधि के इंफ्रास्ट्रक्चर में तेज़ बढ़ोतरी देखी।
मक़सद के बारे में उसका आकलन इस प्रकार है: “भारत के महत्वपूर्ण बुनियादी ढाँचे को निशाना बनाने से आर्थिक जासूसी के मौक़े सीमित मिलते हैं; फिर भी, हमारा आकलन है कि इससे चीन के रणनीतिक उद्देश्यों के समर्थन में नेटवर्क पहुँच की संभावित पूर्व-तैनाती को लेकर गंभीर चिंताएँ पैदा होती हैं।”
पूर्व-तैनाती (pre-positioning) का मतलब है किसी सिस्टम में घुसकर वहाँ बने रहना, ताकि कभी ज़रूरत पड़े तो पहुँच तैयार रहे। रिपोर्ट ने गिनाया कि उसकी ज़रूरत किस काम के लिए पड़ सकती है: “ऊर्जा परिसंपत्तियों में पूर्व-तैनाती कई संभावित नतीजों में मदद कर सकती है, जिनमें द्विपक्षीय तनाव बढ़ने के दौरान भू-रणनीतिक संकेत देना, प्रभाव अभियानों में मदद करना, या सैन्य टकराव के बढ़ने की पूर्व-भूमिका बनना शामिल है।” Recorded Future ने यह भी कहा कि प्रकाशन से पहले उसने भारत सरकार के संबंधित विभागों को सूचित किया, ताकि प्रभावित संगठन जाँच कर सकें।
Recorded Future ने क्या कहने से इनकार किया
रिपोर्ट ने ब्लैकआउट का कारण खोज लेने का दावा नहीं किया। टेकटार्गेट ने कंपनी का रुख़ उद्धृत किया: “इस समय हम पुष्टि नहीं कर सकते कि RedEcho गतिविधि समूह या यह अभियान अक्टूबर 2020 में मुंबई क्षेत्र में हुई बिजली कटौतियों से जुड़ा है।”
Recorded Future के मुख्य कार्यकारी क्रिस्टोफ़र अहलबर्ग को उसी रिपोर्ट में उद्धृत किया गया। “यह गतिविधि नागरिक महत्वपूर्ण बुनियादी ढाँचे को ख़तरे में डालती है और ऐसा नहीं किया जाना चाहिए,” उन्होंने कहा।
भारत और विदेश के अख़बारों ने एक दिन के भीतर दोनों कहानियों को साथ-साथ रख दिया। द क्विंट का कवरेज का ब्योरा दर्ज करता है कि महाराष्ट्र सरकार ने अध्ययन का संज्ञान लिया और उसके साइबर विभाग ने संभावित तोड़फोड़ की ओर इशारा करने वाले निष्कर्ष सौंपे थे। राज्य के ऊर्जा मंत्री नितिन राउत ने कहा कि महाराष्ट्र ने बिजली कटौती की जाँच के लिए तीन समितियाँ बनाई हैं, और पत्रकारों से कहा कि उन्हें लगता है कि मामला तकनीकी गड़बड़ी से ज़्यादा का है।
एक बात आसानी से छूट जाती है। बिज़नेस टुडे ने बताया कि राज्य के साइबर विभाग ने संदिग्ध मैलवेयर का सुराग़ पडघा स्थित राज्य लोड डिस्पैच केंद्र तक लगाया, यानी उसी जगह तक जिसका नाम ब्लैकआउट की शुरुआती ख़बरों में आया था। पडघा एक राज्य केंद्र है। Recorded Future की रिपोर्ट के केंद्र क्षेत्रीय थे, और रिपोर्ट ने यह नहीं बताया कि वे कौन-से संगठन थे।
मुंबई ने कहा तोड़फोड़, दिल्ली ने कहा इंसानी चूक
1 मार्च 2021 को महाराष्ट्र के गृह मंत्री अनिल देशमुख ने पत्रकारों से कहा कि राज्य के साइबर सेल की एक प्रारंभिक रिपोर्ट इशारा करती है कि बिजली कटौती साइबर तोड़फोड़ हो सकती है। उनके ब्योरे के मुताबिक़, रिपोर्ट में राज्य बिजली कंपनी के सर्वरों पर 14 ट्रोजन हॉर्स (हानिरहित सॉफ़्टवेयर का रूप धरने वाले प्रोग्राम), 8 GB डेटा जो शायद बाहरी सर्वर से उन पर लाया गया था, और एक ब्लैकलिस्ट किए गए IP पते से लॉगिन की कोशिश पाई गई। देशमुख ने किसी देश का नाम नहीं लिया।
दिल्ली में केंद्रीय बिजली मंत्री आर.के. सिंह ने कुछ ही दिनों में अलग बयान दिया। फ़ैक्ट-चेकिंग साइट BOOM ने उनके शब्द छापे। “दो टीमों ने बिजली कटौती की जाँच की और रिपोर्ट दी कि कटौती इंसानी चूक से हुई थी, साइबर हमले से नहीं,” सिंह ने कहा। उन्होंने जोड़ा: “एक टीम ने बताया कि साइबर हमले हुए थे, लेकिन उनका मुंबई ग्रिड की विफलता से संबंध नहीं था।” द क्विंट ने उनके हवाले से लिखा कि सरकार के पास इस बात का कोई सबूत नहीं है कि हमले चीन या पाकिस्तान ने किए थे।
बिजली मंत्रालय ने यह भी बताया कि सरकार को उसी मैलवेयर परिवार के बारे में चेतावनी मिली थी। “19 नवंबर 2020 को CERT-In से POSOCO के कुछ नियंत्रण केंद्रों पर Shadow Pad नाम के मैलवेयर के ख़तरे के बारे में एक ईमेल मिला था,” मंत्रालय ने कहा। CERT-In राष्ट्रीय कंप्यूटर आपातकालीन प्रतिक्रिया टीम है। POSOCO वह सरकारी कंपनी है जो ग्रिड के नियंत्रण कक्ष चलाती है। यह तारीख़ ब्लैकआउट के लगभग पाँच हफ़्ते बाद की है और अमेरिकी रिपोर्ट आने से तीन महीने से ज़्यादा पहले की।
चीन ने आरोप को ख़ारिज किया। उसके विदेश मंत्रालय के प्रवक्ता वांग वेनबिन ने 1 मार्च को कहा कि बिना सबूत ऐसे आरोप लगाना ग़ैर-ज़िम्मेदाराना और बदनीयती भरा है, और चीन किसी भी तरह के साइबर हमले का दृढ़ता से विरोध करता है।
अब तीन रुख़ साथ-साथ खड़े थे। महाराष्ट्र के साइबर विभाग ने कहा कि तोड़फोड़ हुई हो सकती है। केंद्रीय बिजली मंत्रालय ने कहा कि उसकी दो जाँच टीमों ने इंसानी चूक पाई, और अलग घुसपैठें हुईं जो विफलता का कारण नहीं बनीं। Recorded Future ने कहा कि वह किसी संबंध की पुष्टि नहीं कर सकती। हमें ऐसा कोई सार्वजनिक दस्तावेज़ नहीं मिला जो 12 अक्टूबर की बिजली कटौती को किसी शत्रु तत्व से जोड़ता हो, चीनी या कोई और, और किसी भी टीम की रिपोर्ट की कोई प्रकाशित प्रति भी नहीं मिली।
तीन दावे और उनके पीछे क्या है
तीनों रुख़ अलग-अलग तरह के सबूत पर टिके हैं। महाराष्ट्र का रुख़ उसके साइबर विभाग द्वारा राज्य बिजली कंपनी के अपने सर्वरों की सामग्री को पढ़ने पर टिका है, जो जनता तक एक मंत्री के पढ़कर सुनाए आँकड़ों की सूची के रूप में पहुँची: 14 प्रोग्राम, 8 GB, लॉगिन की एक कोशिश। साइबर सेल की पूरी रिपोर्ट हमारे देखे किसी भी कवरेज में नहीं आई।
केंद्रीय मंत्रालय का रुख़ दो जाँच टीमों पर टिका है, जिनके निष्कर्ष उसने कुछ वाक्यों में बताए। उन वाक्यों में से एक यह मानता है कि साइबर हमले हुए थे। जिस हिस्से से वह इनकार करता है वह ग्रिड की विफलता से कारण-संबंध है, जो इस दावे से छोटा है कि कोई घुसपैठ हुई ही नहीं।
Recorded Future का रुख़ नेटवर्कों के बाहर से देखे गए ट्रैफ़िक पर टिका है। ऐसा डेटा बताता है कि कौन-से पते किन सर्वरों से बात कर रहे थे, और कितनी देर तक। मुंबई के बारे में कंपनी का सार्वजनिक बयान ऊपर उद्धृत वही एक वाक्य है, और अहलबर्ग की नागरिक बुनियादी ढाँचे वाली टिप्पणी घुसपैठों के बारे में थी।
लद्दाख, 2022
6 अप्रैल 2022 को Recorded Future ने दूसरी रिपोर्ट जारी की, इस बार TAG-38 नाम के एक समूह पर, जिसे उसने संभावित चीनी सरकार-प्रायोजित समूह बताया। उसने कहा कि निशानों में उत्तर भारत के कम से कम सात राज्य लोड डिस्पैच केंद्र मिले, जो लद्दाख की विवादित सीमा के पास हैं। सूची में भारत की राष्ट्रीय आपातकालीन प्रतिक्रिया प्रणाली और एक बहुराष्ट्रीय लॉजिस्टिक्स कंपनी की भारतीय सहायक कंपनी भी थी।
औज़ार फिर ShadowPad था। इस बार हमलावरों ने अपना कमांड चैनल हैक किए गए DVR और IP कैमरों से चलाया, यानी CCTV फ़ुटेज सहेजने वाले बक्सों और उन्हें फ़ुटेज देने वाले नेटवर्क वाले कैमरों से। रिपोर्ट में FastReverseProxy नाम के एक औज़ार का भी ब्योरा था, जो हैक की गई मशीन के ज़रिए ट्रैफ़िक आगे भेजता है। Recorded Future ने लिखा कि “हमें ऐसा कोई तकनीकी सबूत नहीं मिला जो हमें इसे RedEcho के नाम करने दे।” उसने इस गतिविधि को “आगे की गतिविधि के लिए पूर्व-तैनाती” कहा। रिपोर्ट ने यह दावा नहीं किया कि कोई बिजली कटौती हुई थी।
आर.के. सिंह ने गुरुवार 7 अप्रैल को जवाब दिया, और इस बार उन्होंने ख़ुद “चीनी हैकर” शब्द इस्तेमाल किए। “लद्दाख के पास बिजली वितरण केंद्रों को निशाना बनाने की चीनी हैकरों की दो कोशिशें हुईं लेकिन वे सफल नहीं रहीं,” उन्होंने कहा, जैसा कि द क्विंट ने बताया। उन्होंने जोड़ा: “हमने ऐसे साइबर हमलों का मुक़ाबला करने के लिए अपनी रक्षा प्रणाली पहले ही मज़बूत कर ली है।”
दोनों ब्योरे संख्या दर संख्या मेल नहीं खाते। Recorded Future ने कम से कम सात केंद्र गिनाए, और मंत्री ने दो कोशिशें गिनीं। उसकी रिपोर्ट लोड डिस्पैच केंद्रों के बारे में थी, यानी आपूर्ति और माँग का संतुलन बनाने वाले नियंत्रण कक्षों के बारे में, जबकि मंत्री ने वितरण केंद्रों की बात की। मंत्री का बयान लद्दाख के पास चीनी कोशिशों की सरकारी स्वीकृति के रूप में दर्ज है, इस इनकार के साथ कि वे सफल रहीं।
आधार, एक अख़बार और एक पुलिस बल
ग्रिड कई निशानों में से एक था। सितंबर 2021 में ब्लूमबर्ग ने Recorded Future की एक और समूह के बारे में खोज की रिपोर्ट दी, जिसे कंपनी TAG-28 के नाम से ट्रैक करती थी और जो Winnti नाम के मैलवेयर परिवार का इस्तेमाल करता था। उसके पीड़ितों में भारतीय विशिष्ट पहचान प्राधिकरण था, जो आधार चलाता है, मीडिया कंपनी बेनेट कोलमैन, और मध्य प्रदेश पुलिस।
ब्लूमबर्ग के अनुसार, फ़रवरी और अगस्त के बीच मीडिया कंपनी से लगभग 500 मेगाबाइट डेटा बाहर गया। पुलिस विभाग ने लगभग 5 मेगाबाइट खोए। UIDAI की घुसपैठ इससे भी छोटी थी, लगभग 10 मेगाबाइट डाउनलोड और 30 अपलोड। Recorded Future ने कहा कि उसने 2021 में अब तक भारतीय संगठनों के विरुद्ध संदिग्ध सरकार-प्रायोजित चीनी अभियानों में 261 प्रतिशत की बढ़ोतरी देखी, पूरे 2020 की तुलना में। ब्लूमबर्ग ने नोट किया कि चीनी अधिकारी सरकार-प्रायोजित हैकिंग में शामिल होने से लगातार इनकार करते रहे हैं।
UIDAI का जवाब छोटा था। उसने कहा कि उसे “वर्णित प्रकृति के उल्लंघन” की कोई जानकारी नहीं है। ब्लूमबर्ग का ब्योरा Recorded Future की खोजों पर टिका है, और एजेंसी का खंडन ही वह एकमात्र आधिकारिक प्रतिक्रिया है जो वह रिपोर्ट करता है।
प्रतिबंधित ऐप, भरोसेमंद विक्रेता, प्रमाणित कैमरे
सीमा संकट पर भारत के पहले जवाब किसी ग्रिड रिपोर्ट का इंतज़ार नहीं करते थे। 29 जून 2020 को, गलवान के 14 दिन बाद, सरकार ने IT एक्ट की धारा 69A के तहत टिकटॉक समेत 59 चीनी ऐप ब्लॉक कर दिए। मंत्रालय ने कहा कि उसे ऐसे ऐपों की रिपोर्टें मिली थीं जो उपयोगकर्ताओं का डेटा बिना अनुमति भारत के बाहर के सर्वरों तक भेज रहे थे, और ये ऐप “भारत की संप्रभुता और अखंडता, भारत की रक्षा, राज्य की सुरक्षा और सार्वजनिक व्यवस्था के प्रतिकूल” गतिविधियों में लगे थे।
दूरसंचार में, ऑपरेटरों के लाइसेंस में दूरसंचार विभाग का एक संशोधन 15 जून 2021 से लागू हुआ। उस तारीख़ से ऑपरेटर केवल “Trusted Sources” का वह उपकरण लगा सकते थे जिसे राष्ट्रीय साइबर सुरक्षा समन्वयक ने अधिसूचित किया हो, और सूची से बाहर के किसी भी उपकरण के लिए विशेष अनुमति चाहिए थी। मीडियानामा ने नोट किया कि इस बदलाव को व्यापक रूप से Huawei और ZTE जैसे चीनी विक्रेताओं को लक्ष्य करने वाला समझा गया। पहले से लगे उपकरणों का रखरखाव इससे बाहर था।
कैमरे सबसे आख़िर में आए। 9 अप्रैल 2025 से भारत में बिकने वाले इंटरनेट से जुड़े सभी CCTV उपकरणों के लिए स्टैंडर्डाइज़ेशन टेस्टिंग एंड क्वालिटी सर्टिफ़िकेशन निदेशालय, यानी STQC, से प्रमाणन ज़रूरी है। इस प्रक्रिया में निर्माता से सोर्स कोड सौंपने, फ़ैक्टरी ऑडिट मंज़ूर करने और अपने उपकरण सरकारी प्रयोगशालाओं में जँचवाने को कहा जा सकता है। एक वरिष्ठ अधिकारी ने रॉयटर्स से कहा कि “चीन चिंता का एक हिस्सा है।” शाओमी ने समाचार एजेंसी को बताया कि भारतीय प्रयोगशालाओं ने उसके चीन स्थित अनुबंध निर्माताओं से अतिरिक्त दस्तावेज़ माँगे, और उन देशों की कंपनियों के लिए “आंतरिक दिशानिर्देशों” का हवाला दिया जिनकी ज़मीनी सीमा भारत से लगती है।
चीनी कैमरा निर्माता Hikvision और Dahua को व्यापक रूप से प्रतिबंधित बताया जाता है। यह सही नहीं है। PTC News ने 1 अप्रैल 2026 को रिपोर्ट किया कि अधिकारी उनके उपकरणों और चीनी मूल की चिप वाले उपकरणों की मंज़ूरी रोके हुए हैं, जिससे बिना किसी प्रतिबंध आदेश के उत्पादों की क़ानूनी बिक्री रुक जाती है। हमें किसी भी कंपनी पर प्रतिबंध लगाने वाला कोई औपचारिक आदेश नहीं मिला।
2026 में भी जारी
28 जून 2026 को Acronis Threat Research Unit ने भारत के विरुद्ध एक नए अभियान का श्रेय एक चीनी समूह Mustang Panda को ऊँचे भरोसे के साथ दिया। इसका आधार Mustang Panda की पिछली गतिविधि के साथ कार्यशैली, मैलवेयर कोड और सर्वर इंफ्रास्ट्रक्चर की समानताएँ थीं। निशाने पर भारत का जलविद्युत क्षेत्र और वे सरकारी निकाय थे जिनके ताइवान के साथ सहयोग समझौते हैं।
चारा दो ज़िप फ़ाइलें थीं, जिनके नाम “Hydropower Cooperation Project Proposal.zip” और “MOU USI-INDSR TAIWAN.zip” थे। Acronis ने जिस मैलवेयर को ZOHOMURK नाम दिया, उसने भारतीय सॉफ़्टवेयर कंपनी Zoho की क्लाउड स्टोरेज सेवा Zoho WorkDrive का इस्तेमाल निर्देश पाने और चुराया डेटा बाहर भेजने के लिए किया। Acronis ने इस सेवा को भारत सरकार में आम तौर पर इस्तेमाल होने वाली बताया, जिससे ट्रैफ़िक सामान्य दिखता है। दूसरा इम्प्लांट, MINIRECON, Toneshell नाम के मैलवेयर परिवार से निकला है। अपने श्रेय-निर्धारण के लिए Acronis ने जो सुराग़ गिनाए उनमें कोड में लगातार मिलती वर्तनी की ग़लतियाँ थीं, जैसे “RunOnece”, साथ ही पहले दर्ज हुए Mustang Panda औज़ारों से कोड की समानताएँ।
मई 2026 में The Hacker News ने रिपोर्ट किया कि Trend Micro ने SHADOW-EARTH-053 नाम का एक गुट पहचाना है, जो कम से कम दिसंबर 2024 से सक्रिय है। भारत उसके निशानों में से एक था, पाकिस्तान, थाईलैंड, मलेशिया, म्यांमार, श्रीलंका, ताइवान और पोलैंड के साथ। समूह इंटरनेट से जुड़े Microsoft Exchange और IIS सर्वरों की जानी-पहचानी ख़ामियों से भीतर घुसा और वेब शेल लगाए, यानी छोटे प्रोग्राम जो हमलावर को सर्वर पर दूर से नियंत्रण देते हैं, जिनमें से एक का नाम Godzilla था। फिर उसने ShadowPad लगाया, वही बैकडोर जो Recorded Future को 2021 में भारत के ग्रिड में मिला था।
दूरसंचार भी रिकॉर्ड में दिखता है, पर कम निश्चितता के साथ। फ़रवरी 2025 में Recorded Future ने रिपोर्ट किया कि Salt Typhoon नाम से जाने जाने वाले समूह के एक अभियान में “निशाना बनाए गए Cisco उपकरणों में से आधे से ज़्यादा अमेरिका, दक्षिण अमेरिका और भारत में थे।” उस रिपोर्ट के बारे में Cybersecurity Dive के ब्योरे में पुष्ट पीड़ितों में किसी भारतीय दूरसंचार कंपनी का नाम नहीं है।
भारत क्या नहीं बताएगा
ऊपर लगभग सब कुछ विदेशी सुरक्षा कंपनियों से आता है, साथ में मंत्रियों के जवाब। Recorded Future, Trend Micro और Acronis अपनी खोजें प्रकाशित करती हैं। देश की सबसे संवेदनशील प्रणालियों की रक्षा का ज़िम्मा जिस भारतीय एजेंसी पर है, उसने कहा है कि वह ऐसा नहीं करती।
राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र, यानी NCIIPC, 16 जनवरी 2014 की अधिसूचना से IT एक्ट की धारा 70A के तहत बनाया गया था और राष्ट्रीय तकनीकी अनुसंधान संगठन के अधीन काम करता है। जब संसद ने महत्वपूर्ण बुनियादी ढाँचे पर हमलों के बारे में पूछा, तो सरकार के लिखित उत्तर में एजेंसी का रुख़ बताया गया: कि महत्वपूर्ण बुनियादी ढाँचे में साइबर सुरक्षा उल्लंघनों का ब्योरा उजागर करना राष्ट्रीय सुरक्षा के हित में नहीं होगा।
उसी उत्तर में वह व्यवस्था गिनाई गई है जो मौजूद है। CERT-In को अधिनियम की धारा 70B के तहत साइबर सुरक्षा घटनाओं का जवाब देने वाली राष्ट्रीय एजेंसी के रूप में नामित किया गया है। राष्ट्रीय सुरक्षा परिषद सचिवालय में एक राष्ट्रीय साइबर सुरक्षा समन्वयक बैठता है, और CERT-In द्वारा चलाया जाने वाला राष्ट्रीय साइबर समन्वय केंद्र एक नियंत्रण कक्ष का काम करता है जो भारतीय साइबर क्षेत्र में ख़तरों की जाँच करता है। उत्तर में 2025 के केंद्रीय बजट में साइबर सुरक्षा परियोजनाओं के लिए ₹782 करोड़ के आवंटन का भी उल्लेख है।
उत्तर प्रेस सूचना ब्यूरो ने 26 मार्च 2025 को प्रकाशित किया था।
स्रोत और आगे पढ़ने के लिए
- Recorded Future, Insikt Group: China-linked Group RedEcho Targets the Indian Power Sector Amid Heightened Border Tensions (28 February 2021)
- TechTarget: Chinese threat group RedEcho targeting Indian power grid (1 March 2021)
- Scroll.in: Mumbai power outage, supply restored in most parts, Uddhav Thackeray orders investigation (12 October 2020)
- Gulf News: India's financial capital Mumbai hit by massive power outage (12 October 2020)
- Business Today: Cyber attack from China behind Mumbai power outage in 2020 (1 March 2021)
- Business Standard: Mumbai power outage may have been cyber sabotage, Anil Deshmukh (1 March 2021)
- The Quint: No Proof of Chinese Role in Mumbai Power Outage, Union Power Minister RK Singh (March 2021)
- The Quint: Did China Cause Power Cut in Mumbai? Here's What a Study Suggests (1 March 2021)
- BOOM: Mumbai Power Blackout, Was It A Cyberattack From China? (4 March 2021)
- US-China Economic and Security Review Commission: Conflict on the Sino-Indian Border, Background for Congress
- Recorded Future: Continued Targeting of Indian Power Grid Assets by Chinese State-Sponsored Activity Group (6 April 2022)
- The Quint: Chinese hackers targeted Indian power grids near Ladakh, report (7 April 2022)
- Bloomberg via Yahoo News: Indian government, media company targeted by suspected Chinese hackers (September 2021)
- Business Standard: India bans 59 Chinese apps including TikTok, UC Browser and others (29 June 2020)
- MediaNama: DoT amends licences for trusted sources (10 March 2021)
- Business Today (Reuters): China part of concern, India's CCTV crackdown over spying fears hits global giants (28 May 2025)
- PTC News: India CCTV rules, Hikvision and Dahua, STQC (1 April 2026)
- Acronis Threat Research Unit: Mustang Panda targets India's government and energy sectors with ZOHOMURK and MINIRECON (28 June 2026)
- The Hacker News: China-linked hackers target Asian governments and a NATO member (1 May 2026)
- Cybersecurity Dive: China-backed hackers continue cyberattacks on telecom companies (13 February 2025)
- Press Information Bureau: Government Taking Measures to Strengthen National Preparedness Against Cybersecurity Threats (26 March 2025)
यह लेख AI उपकरणों की सहायता से शोधित और लिखा गया है, और सटीकता के लिए संपादित किया गया है। यह केवल सामान्य जानकारी और चर्चा के लिए है, पेशेवर सलाह नहीं। हमारे संपादकीय मानक और अस्वीकरण देखें। कोई त्रुटि मिली? हमें बताएँ।
अच्छा लगा? अगला लेख पाएँ।
एक बार में एक अच्छा लेख, सीधे आपके इनबॉक्स में। कोई स्पैम नहीं, जब चाहें अनसब्सक्राइब करें।