मराठी
केंद्रीय गृह मंत्रालयाच्या आकडेवारीनुसार २०२४ मध्ये नोंदवलेले सायबर फसवणुकीचे नुकसान ₹२२,८४५.७३ कोटी होते, आदल्या वर्षी ते ₹७,४६५.१८ कोटी होते. भारतीय सायबर गुन्हे समन्वय केंद्राच्या माहितीनुसार सुमारे ४५ टक्के तक्रारींचा माग कंबोडिया, म्यानमार आणि लाओसपर्यंत गेला, जिथे मानवी तस्करीतून आणलेल्या कामगारांना, त्यांपैकी काही भारतीयांना, फसवणूक चालवायला लावले जाते. त्याच काळात उत्तर कोरियाशी जोडलेले मालवेअर आणि क्रिप्टो चोरी, सुमारे ३०० छोट्या बँकांना पेमेंट नेटवर्कपासून तोडणारे रॅन्समवेअर, आणि २०२५ मध्ये CERT-In ने हाताळलेल्या २९.४४ लाख घटनाही घडल्या.
२२ जुलै २०२५ रोजी गृह राज्यमंत्री बंडी संजय कुमार यांनी लोकसभेला लेखी उत्तर दिले, ज्यात दोन आकडे होते. २०२४ मध्ये भारतीयांनी सायबर फसवणुकीत ₹२२,८४५.७३ कोटी गमावल्याचे नोंदवले होते. २०२३ मध्ये हा आकडा ₹७,४६५.१८ कोटी होता. Inc42 ने त्याच दिवशी या उत्तराचे वृत्त दिले आणि वाढ २०६ टक्के असल्याचे वर्णन केले.
हे सुमारे ₹२२८ अब्ज आहे, किंवा २०२४ च्या प्रत्येक दिवसाला साधारण ₹६२ कोटी (मंत्रालयाच्या एकूण रकमेवरून आमचे गणित). पीडितांनी अधिकाऱ्यांना जे सांगितले त्याची ही बेरीज आहे. यात तक्रारी मोजल्या आहेत, आणि प्रत्येक नुकसानीला कोणत्याही न्यायालयाने दुजोरा दिलेला नाही.
खालील प्रकरणांमागे तीन प्रकारचे हल्लेखोर आहेत. गुन्हेगारी टोळ्या, त्यांपैकी अनेक कंबोडिया, म्यानमार आणि लाओसमध्ये असलेल्या, सामान्य भारतीयांना लक्ष्य करणारी फसवणूक चालवतात. एक राज्य, उत्तर कोरिया, याला सुरक्षा कंपन्या भारतीय लक्ष्ये असलेल्या मालवेअर आणि चोऱ्यांसाठी जबाबदार धरतात. रॅन्समवेअर टोळ्या, ज्या पीडिताचे संगणक लॉक करून पैशांची मागणी करतात, त्यांनी एक रुग्णालय, एक पेमेंट विक्रेता आणि वीज प्रकल्पाचा एक कंत्राटदार यांना लक्ष्य केले आहे. राज्यपुरस्कृत हेरगिरी ही चौथी श्रेणी आहे, जिचा समावेश पाकिस्तानशी जोडलेले हॅकर आणि वीज ग्रिडमधील चिनी हॅकर या स्वतंत्र लेखांत आहे.
₹२२,८४५ कोटी, नोंदवल्याप्रमाणे
उत्तरात आणखी तपशील होता. राष्ट्रीय सायबर गुन्हे अहवाल पोर्टल, म्हणजे सरकारची तक्रार नोंदवण्याची वेबसाइट, यावर २०२४ मध्ये १९.१८ लाख तक्रारी नोंदल्या गेल्या. सरकारने ९.४२ लाख सिम कार्ड आणि सुमारे २.६३ लाख IMEI क्रमांक ब्लॉक केले, म्हणजे वैयक्तिक फोन ओळखणारे अनुक्रमांक.
हिशेबाची दुसरी बाजू ११ मार्च २०२६ रोजी राज्यसभेत आली. संजय कुमार यांनी सभागृहाला सांगितले की २४ लाखांहून अधिक सायबर फसवणूक तक्रारींमध्ये ₹८,६०० कोटींहून अधिक रक्कम (सुमारे ₹८६ अब्ज) वाचवण्यात आली आणि २१,००० हून अधिक आरोपींना अटक झाली, असे News on AIR ने नमूद केले. त्या उत्तराच्या वृत्तांत “वाचवले” हा शब्द वापरला आहे, आणि पीडितांना किती रक्कम परत मिळाली हे सांगितलेले नाही.
त्याच उत्तरात आणखी दोन आकडे होते. २७ लाखांहून अधिक म्युल खाती, म्हणजे चोरलेले पैसे घेऊन पुढे पाठवणारी बँक खाती, सहभागी संस्थांना कळवण्यात आली होती, आणि ₹९,५१८ कोटींचे व्यवहार नाकारण्यात आले.
या दोन्ही आकड्यांची एकमेकांतून वजाबाकी करता येत नाही. ₹८,६०० कोटी हा तक्रारींवरील चालू बेरीज आहे, तर ₹२२,८४५.७३ कोटी हे एका कॅलेंडर वर्षाचे आहेत.
फोन कुठून येतात
लोकसभेतील उत्तराच्या एक वर्ष आधी PTI ने भारतीय सायबर गुन्हे समन्वय केंद्राची, म्हणजे I4C ची, माहिती दिली होती. हे गृह मंत्रालयाचे असे एकक आहे जे या प्रकरणांचा मागोवा घेते. २०२४ च्या पहिल्या नऊ महिन्यांत पीडितांनी ₹११,३३३ कोटी गमावल्याचे नोंदवले. त्या वर्षीच्या सुमारे १२ लाख तक्रारींपैकी जवळपास निम्म्या दक्षिण-पूर्व आशियातील फसवणूकदारांविरुद्ध होत्या, असे PTI ने लिहिले, आणि ४५ टक्के तक्रारी कंबोडिया, म्यानमार आणि लाओसकडे निर्देश करत होत्या. हे तक्रारींचे प्रमाण आहे. या तीन देशांसाठी रुपयांतील एकूण रक्कम कळवण्यात आली नाही.
बहुतेक पैसा तीन प्रकारच्या फसवणुकीत गेला. शेअर बाजारातील व्यवहारांच्या फसवणुकीत २,२८,०९४ तक्रारींमधून ₹४,६३६ कोटी गेले. गुंतवणूक फसवणुकीत १,००,३६० तक्रारींमधून ₹३,२१६ कोटी गेले. “डिजिटल अरेस्ट” फसवणुकीत, ज्यात फोन करणारे पोलीस किंवा सीमाशुल्क अधिकारी असल्याचे भासवतात आणि पीडितांची चौकशी सुरू असल्याचे सांगतात, ६३,४८१ तक्रारींमधून ₹१,६१६ कोटी गेले. एकत्रित हे ₹११,३३३ कोटींपैकी ₹९,४६८ कोटी होते.
I4C ने सुमारे ४.५ लाख म्युल खात्यांचीही माहिती दिली, म्हणजे चोरलेले पैसे घेण्यासाठी आणि हलवण्यासाठी उघडलेली किंवा भाड्याने दिलेली बँक खाती, तसेच दक्षिण-पूर्व आशियाई सायबर गुन्हेगारांशी जोडलेली म्हणून ब्लॉक केलेली १७,००० व्हॉट्सअॅप खाती.
तोपर्यंत हा इशारा सार्वजनिक झालेला होता. २२ मे २०२४ रोजी I4C चे मुख्य कार्यकारी अधिकारी राजेश कुमार यांनी News on AIR ला सांगितले की या सायबर गुन्ह्यांची प्रकरणे “कंबोडिया, म्यानमार आणि लाओससारख्या देशांतून नोंदवली जात आहेत.”
संकुलांच्या आत
परराष्ट्र मंत्रालयाच्या आकड्यांतही हेच तीन देश दिसतात. ६ फेब्रुवारी २०२६ रोजी वृत्त झालेल्या संसदेतील उत्तरात सरकारने सांगितले की २०२२ ते २०२५ दरम्यान सायबर गुन्हे संकुलांतून ६,९९८ भारतीयांची सुटका झाली: कंबोडियातून २,५३३, लाओसमधून २,२९७ आणि म्यानमारमधून २,१६८.
परराष्ट्र राज्यमंत्री कीर्तिवर्धन सिंह यांनी सांगितले की आणखी किती जण तिथे आहेत हे सरकार सांगू शकत नाही. “या देशांत अडकलेल्या भारतीय नागरिकांची नेमकी संख्या ज्ञात नाही,” ते म्हणाले, “कारण भारतीय नागरिक फसव्या/बेईमान भरती एजंट/संस्थांमार्फत आणि बेकायदेशीर मार्गांनी स्वतःच्या इच्छेने या फसवणूक केंद्रांपर्यंत पोहोचतात.”
या उत्तराचा सारांश देताना Scroll ने हे कसे घडते याबद्दल सरकारने दिलेला तपशील नोंदवला. संशयास्पद कंपन्या खोट्या नोकऱ्यांच्या जाहिराती देतात. भरती एजंट लोकांना बेकायदेशीर मार्गांनी पाठवतात. आत गेल्यावर कामगारांना सायबर फसवणूक आणि इतर गुन्हे करायला लावले जाते. लक्ष्य भारतातील लोक असतात. मंत्रालयाने नागरिकांना कंबोडिया आणि लाओसमधील खोट्या नोकरीच्या ऑफरबद्दल सावध केले आहे. तिन्ही सरकारांकडे तस्करीचा मुद्दा उपस्थित केल्याचे त्यांनी संसदेला सांगितले.
परतीची सर्वात मोठी एकच लाट २०२५ मध्ये आली. त्या वर्षी फेब्रुवारीत, Tribune ने वृत्त दिल्याप्रमाणे, थायलंड, म्यानमार आणि चीन यांनी संयुक्त कारवाईत KK Park या म्यानमारच्या म्यावड्डी भागातील संकुलावर छापा टाकला, ज्याला वृत्तपत्राने दक्षिण-पूर्व आशियातील सर्वात मोठे सायबर फसवणूक केंद्र म्हटले. थाई अधिकाऱ्यांनी पीडितांना माई सोत विमानतळावर हलवले, आणि बँकॉक व यांगून येथील भारतीय दूतावासांमार्फत आयोजित भारतीय हवाई दलाच्या विशेष विमानांनी मार्चमध्ये ५०० हून अधिक भारतीयांना घरी आणले. Tribune ने २०२५ मध्ये अशा केंद्रांतून १,५०० हून अधिक भारतीयांची सुटका झाल्याची गणना केली, पंजाब, हरियाणा, उत्तर प्रदेश, राजस्थान, तेलंगणा आणि इतर राज्यांतील.
सुटका झालेल्या एका माणसाने वृत्तपत्राला सांगितले की त्याला आणि एका सोबत्याला डेटा एंट्रीच्या कामासाठी बँकॉकला पाठवण्यात आले, मग म्यानमारच्या सीमेवर ठेवून फसवणुकीचे काम करायला लावले गेले.
यांतील एका विमानाची नोंद सविस्तर आहे. ११ मार्च २०२५ रोजी, India TV ने वृत्त दिल्याप्रमाणे, म्यानमारमध्ये ओलीस ठेवलेल्या २८३ भारतीयांना थायलंडमधील माई सोत येथून भारतीय हवाई दलाच्या विमानाने मायदेशी आणण्यात आले. परराष्ट्र मंत्रालयाने सांगितले की त्यांना “म्यानमारसह दक्षिण-पूर्व आशियाई देशांत फसव्या नोकरीच्या ऑफर देऊन आमिष दाखवून नेण्यात आले होते.”
हे गुन्हेगारी उद्योग आहेत, ज्यात काही प्रमाणात मानवी तस्करीतून आणलेले लोक काम करतात. मंत्रालयाचे उत्तर किंवा त्यावरील वृत्ते यांपैकी कोणीही ही संकुले कोणत्याही सरकारद्वारे चालवली जातात असे सांगत नाही. नोंदीतील भाषा फसवणूक, भरती एजंट आणि बेकायदेशीर मार्गांची आहे.
उत्तर कोरिया, आणि एका अणुभट्टीचे कार्यालयीन नेटवर्क
राज्याने केलेली चोरी वेगळी बाब आहे. २३ सप्टेंबर २०१९ रोजी Kaspersky च्या कॉन्स्टँटिन झायकोव्ह यांनी DTrack नावाच्या डेटा चोरणाऱ्या प्रोग्रामचे विश्लेषण प्रसिद्ध केले. Kaspersky ने भारतात DTrack ची हालचाल नोंदवली: “आम्हाला ते भारतात दिसतात, आर्थिक संस्था आणि संशोधन केंद्रांवर हल्ला करताना.” लक्ष्यांची नावे सांगितली नव्हती. त्याला २०१३ च्या DarkSeoul मोहिमेशी साम्यही आढळले, जिचे श्रेय त्याने Lazarus Group ला दिले, म्हणजे उत्तर कोरियाशी व्यापकपणे जोडलेल्या हॅकिंग कारवाईला. “आता आपण Lazarus group च्या शस्त्रागारात आणखी एक कुटुंब जोडू शकतो,” झायकोव्ह यांनी लिहिले: “ATMDtrack आणि Dtrack.” हे कोडमधील साम्यावरून एका सुरक्षा कंपनीने काढलेले मत आहे, भारत सरकारचा निष्कर्ष नाही.
DTrack तमिळनाडूतील कुडनकुलम अणुऊर्जा प्रकल्पातही आढळला. २९ ऑक्टोबर २०१९ रोजी, Outlook India ने वृत्त दिल्याप्रमाणे, NPCIL च्या एका माहिती अधिकाऱ्याने सांगितले की प्रकल्पाबद्दल खोटी माहिती पसरवली जात आहे, आणि महामंडळाने सायबर हल्ला झाल्याचे नाकारले. दुसऱ्या दिवशी, ३० ऑक्टोबरला, भारतीय अणुऊर्जा महामंडळ मर्यादितने पुष्टी केली की प्रकल्पाच्या प्रशासकीय नेटवर्कवर एक संक्रमित संगणक होता, जे नेटवर्क “महत्त्वाच्या अंतर्गत नेटवर्क” पासून वेगळे असल्याचे त्यांनी सांगितले. घटनांना प्रतिसाद देण्याचे समन्वय करणाऱ्या राष्ट्रीय संस्थेने, CERT-In ने, ४ सप्टेंबरला अधिकाऱ्यांना सतर्क केले होते.
औद्योगिक नियंत्रण प्रणालींमध्ये विशेषज्ञ असलेल्या Dragos कंपनीने १ नोव्हेंबर २०१९ रोजी स्वतःचे मूल्यांकन प्रसिद्ध केले. त्याने मालवेअर DTrack असल्याचे ओळखले आणि त्यात “कोणत्याही नियंत्रण प्रणालीशी संवाद साधेल असे ICS-विशिष्ट घटक नाहीत” असे आढळले. त्याचा निष्कर्ष होता की “सर्व वाजवी विश्लेषण असे सूचित करते की या संसर्गामुळे अणुऊर्जा कामकाजाचा किंवा सुरक्षेचा भंग झाला नाही.” कुडनकुलममधील संसर्गाचे श्रेय कोणताही स्रोत कोणत्याही सरकारला देत नाही.
सर्वाधिक लक्ष वेधून घेणारी चोरी जुलै २०२४ मध्ये झाली. WazirX या भारतीय क्रिप्टो एक्सचेंजने १८ जुलै रोजी जाहीर केले की त्याच्या एका मल्टिसिग वॉलेटमधून, ज्यातून निधी हलवण्यासाठी अनेक मंजुऱ्या लागतात, सुमारे २३ कोटी डॉलर चोरले गेले. ब्लॉकचेन विश्लेषण कंपनी Elliptic ने नुकसान २३.५ कोटी डॉलर असल्याचे सांगितले. तिने ही चोरी “ब्लॉकचेन डेटावरून उत्तर कोरियाशी संलग्न हॅकर्सनी” केल्याचे म्हटले. The Record ने संशोधक झॅक झू यांचे म्हणणे उद्धृत केले की हल्ल्यात “Lazarus Group च्या हल्ल्याची संभाव्य चिन्हे” होती. WazirX ने सर्व पैसे काढणे थांबवले. The Record ने नोंदवले की एक्सचेंजने जून २०२४ मध्ये सुमारे ५० कोटी डॉलरची राखीव रक्कम असल्याचे कळवले होते, ज्यावरून चोरी त्या आकड्याच्या सुमारे ४६ टक्के ठरते (आमचे गणित), आणि संयुक्त राष्ट्रांच्या तज्ज्ञांनी सहा वर्षांत उत्तर कोरियाच्या हॅकर्सनी कथितपणे केलेल्या सुमारे ३०० कोटी डॉलर किमतीच्या ५८ सायबर हल्ल्यांची नोंद केली होती. आम्ही तपासलेल्या स्रोतांमध्ये WazirX चोरीचे श्रेय भारत सरकारने कोणाला दिल्याची नोंद नाही.
रुग्णालय आणि बँक
रॅन्समवेअर टोळ्या गुन्हेगार आहेत. पीडित पैसे देईल की नाही यावरून त्या लक्ष्य निवडतात. २३ नोव्हेंबर २०२२ रोजी दिल्लीतील अखिल भारतीय आयुर्विज्ञान संस्थेचे सर्व्हर बंद पडले. सरकारने १६ डिसेंबरला राज्यसभेला सांगितले की पाच सर्व्हरवर परिणाम झाला होता आणि अंदाजे १.३ टेराबाइट डेटा एन्क्रिप्ट झाला होता, असे The Wire ने वृत्त दिले. AIIMS दिल्ली १०० सर्व्हर चालवते, ४० फिजिकल आणि ६० व्हर्च्युअल. बाधित झालेले पाच फिजिकल होते. Tribune ने वृत्त दिले की त्यांचा डेटा नंतर परत मिळवण्यात आला.
१४ डिसेंबर रोजी आरोग्य मंत्रालयाच्या एका सूत्राने Tribune ला जे वाक्य सांगितले तेच पसरले: “AIIMS दिल्लीवरील सर्व्हर हल्ला चिनी लोकांनी केला, FIR मध्ये नमूद आहे की हल्ला चीनमधून सुरू झाला होता.” खंडणी आणि सायबर दहशतवादाचा गुन्हा नोंदवणाऱ्या दिल्ली पोलिसांच्या पथकाने नंतर CBI ला पत्र लिहून दोन ईमेल खात्यांच्या IP पत्त्यांसाठी Interpol ची मदत मागितली, जे India TV च्या वृत्तानुसार चीनच्या हेनान प्रांतात आणि हाँगकाँगमध्ये होते. सर्व्हर सुरक्षेची जबाबदारी असलेल्या दोन विश्लेषकांना निलंबित करण्यात आले. India TV ने वृत्त दिले की चौकशीत NIA, CERT-In, गुप्तचर विभाग, CBI आणि राष्ट्रीय न्यायवैद्यक विज्ञान विद्यापीठ यांचा सहभाग होता. IP पत्ता कनेक्शन कुठून आले ते दाखवतो. त्यामागे कोण होते ते दाखवत नाही, आणि आम्ही तपासलेल्या स्रोतांमध्ये कोणतेही औपचारिक श्रेय दिल्याची नोंद नाही. वीज ग्रिडमधील चिनी घुसखोऱ्या ही वेगळी बाब आहे आणि त्यांचे पुरावेही वेगळे आहेत.
३१ जुलै २०२४ रोजी लक्ष्य एक बँक विक्रेता होता. C-Edge Technologies, TCS आणि भारतीय स्टेट बँक यांचा संयुक्त उपक्रम, छोट्या बँकांना तंत्रज्ञान पुरवते. राष्ट्रीय किरकोळ पेमेंट प्रणाली चालवणाऱ्या NPCI ने “संभाव्य रॅन्समवेअर हल्ल्याच्या पार्श्वभूमीवर” C-Edge ला “तात्पुरते वेगळे” केले. India TV ने जवळपास ३०० छोट्या स्थानिक बँका तोडल्या गेल्याची गणना केली. त्याने नियामक सूत्रांचा हवाला देत सांगितले की देशातील पेमेंट व्यवहारांच्या फक्त सुमारे ०.५ टक्के प्रमाणावर परिणाम होईल.
CloudSEK ने प्रवेशबिंदू C-Edge चा भागीदार Brontoo Technology Solutions येथील चुकीच्या पद्धतीने कॉन्फिगर केलेल्या Jenkins सर्व्हरपर्यंत शोधला आणि रॅन्समवेअरचे नाव RansomEXX असल्याचे सांगितले. त्रुटी CVE-2024-23897 होती. NPCI ने थोड्याच वेळात जोडणी पूर्ववत केली. १ ऑगस्टला त्याने सांगितले की सहकारी आणि प्रादेशिक ग्रामीण बँकांच्या सेवा पूर्ववत झाल्या आहेत, आणि स्वतंत्र फॉरेन्सिक लेखापरीक्षकाला परिणाम फक्त C-Edge च्या स्वतःच्या डेटा सेंटर प्रणालींपुरता मर्यादित आढळला.
डेटा गळती आणि एका कंत्राटदाराचा सर्व्हर
काही भंगांमध्ये काहीही लॉक केले जात नाही, फक्त डेटा कॉपी केला जातो. ऑक्टोबर २०२४ मध्ये The Register ने वृत्त दिले की Star Health च्या ३ कोटींहून अधिक ग्राहक नोंदी दोन Telegram चॅटबॉटद्वारे देऊ केल्या जात होत्या. एकाने दाव्यांच्या कागदपत्रांचे PDF दिले. दुसऱ्याने वापरकर्त्यांना संपूर्ण संचातून २० पर्यंत नमुने मागवू दिले.
विमा कंपनीचे पहिले मूल्यांकन “कोणतेही व्यापक भंग नाहीत” असे होते. २४ सप्टेंबरला तिने Telegram, Cloudflare आणि हॅकरविरुद्ध खटला दाखल केला, आणि न्यायालयाने त्याच दिवशी चोरलेला डेटा प्रसिद्ध करण्यास मनाई करणारा अंतरिम आदेश दिला. गळती झालेल्या सामग्रीत ग्राहकांच्या राष्ट्रीय ओळखपत्रांच्या प्रतिमांचा समावेश होता.
xenZen हे नाव वापरणाऱ्या हॅकरने दावा केला की Star Health च्या मुख्य माहिती सुरक्षा अधिकाऱ्याने त्याला डेटा विकला. Star Health ने “काही डेटावर अनधिकृत आणि बेकायदेशीर प्रवेश” झाल्याचे मान्य केले आणि कामकाजावर परिणाम झाला नसल्याचे सांगितले. तिने आपल्या सुरक्षा प्रमुखाचा बचाव केला, तो कोणत्याही गैरवर्तनात दोषी आढळलेला नाही असे सांगितले, आणि त्याच्या खासगीपणाचा आदर केला जावा असे आवाहन केले.
एप्रिल २०२४ मध्ये एका हॅकरने सुमारे ७५ लाख boAt ग्राहकांच्या नोंदी लीक केल्याचा दावा केला. Business Standard ने, Forbes India चा हवाला देत, वृत्त दिले की डेटामध्ये नावे, पत्ते आणि संपर्क क्रमांक होते. boAt ने सांगितले की ती या दाव्यांची चौकशी करत आहे.
सर्वात अलीकडील प्रकरण पुन्हा कुडनकुलमशी संबंधित आहे. World Leaks गटाने सुमारे १९,००० फाइल्स प्रसिद्ध केल्या, एकूण १४.३ GB, असे The Week ने १६ जुलै २०२६ रोजी वृत्त दिले, आणि त्या प्रकल्पाचा कंत्राटदार असलेल्या Reliance Infrastructure कडून आल्याचे सांगितले. Reliance Group ने डेटा-सेंटर कंपनी Yotta द्वारे व्यवस्थापित सर्व्हरवर होस्ट केलेल्या डेटाशी संबंधित “आंशिक भंग” मान्य केला. NPCIL ने सांगितले की ही सामग्री “फक्त पारंपरिक Balance of Plant (BoP) सामायिक सेवा सुविधांशी संबंधित आहे आणि अणु सुरक्षितता किंवा अणु सुरक्षा (सिक्युरिटी) यांच्याशी संबंधित कोणत्याही प्रणालींशी संबंधित नाही.” Yotta ने सांगितले की तिला मे महिन्यात Reliance-होस्टेड सर्व्हरवर संशयास्पद हालचाल आढळली, संशयित रॅन्समवेअरला चालण्यापासून रोखले आणि नंतर चौकशीत मदत केली. त्या फाइल्स ११ जूनपासून गटाच्या डार्क-वेब साइटवर आहेत. The Week ने जोडले की कोणत्याही स्वतंत्र पक्षाने कागदपत्रे पडताळलेली नाहीत.
२९.४४ लाख घटना
CERT-In हाताळलेल्या घटनांची वार्षिक संख्या प्रसिद्ध करते. २०२१ ची संख्या १४,०२,८०९ होती. २०२२ मध्ये ती १३,९१,४५७ होती, थोडी घट. Tribune ने फेब्रुवारी २०२३ मध्ये दोन्ही आकडे दिले, जे सरकारने राज्यसभेला दिलेल्या आकड्यांवरून घेतले होते.
२०२२ नंतर दरवर्षी संख्या वाढत गेली. TechObserver ने, इलेक्ट्रॉनिक्स आणि माहिती तंत्रज्ञान राज्यमंत्री जितिन प्रसाद यांच्या लेखी उत्तराचा हवाला देत, २०२३ साठी १५.९२ लाख, २०२४ साठी २०.४१ लाख आणि २०२५ साठी २९.४४ लाख असे आकडे दिले, म्हणजे दोन वर्षांत ८५ टक्के वाढ. सरकारच्या स्वतःच्या २३ जानेवारी २०२६ रोजीच्या वर्षअखेर सारांशाने २०२५ साठी तोच २९.४४ लाखांचा आकडा दिला.
सरकारच्या जानेवारी २०२६ च्या सारांशात २०२५ मध्ये CERT-In ने त्या घटनांबाबत काय केले ते नमूद केले: १,५३० सतर्कता सूचना, ३९० असुरक्षितता नोंदी, महत्त्वाच्या क्षेत्रांमध्ये १२२ सायबर सुरक्षा सराव, आणि संक्रमित संगणकांतून बॉटनेट मालवेअर काढण्यासाठीच्या तिच्या साधनांचे ८९.५५ लाख डाउनलोड.
“घटना” हा शब्द बरेच काही सामावतो. संस्थांना कळवाव्या लागणाऱ्या घटनांच्या CERT-In च्या यादीत महत्त्वाच्या प्रणालींचे लक्ष्यित स्कॅनिंग, फिशिंग, विद्रूप केलेली संकेतस्थळे आणि डेटा गळती यांचा प्रत्यक्ष भंगांसोबत समावेश आहे. वाढीचा काही भाग चांगल्या शोधामुळे आणि जास्त अहवालांमुळेही असू शकतो, आणि आम्ही वाचलेला कोणताही स्रोत वाढ अधिक हल्ले आणि अधिक मोजणी यांच्यात विभागत नाही.
अहवाल देण्यासाठी सहा तास
याबाबतच्या भारताच्या नियमपुस्तकाचा बराचसा भाग २८ एप्रिल २०२२ रोजीच्या एकाच निर्देशसंचात आला. CERT-In ने सेवा पुरवठादार, मध्यस्थ, डेटा सेंटर, कंपन्या आणि सरकारी संस्थांना यादीतील घटनांचा अहवाल “अशा घटना लक्षात आल्यापासून किंवा त्यांची माहिती मिळाल्यापासून ६ तासांच्या आत” देण्याचे आदेश दिले. त्यांनी आपल्या ICT प्रणालींचे लॉग भारतीय अधिकारक्षेत्रात सलग १८० दिवस ठेवले पाहिजेत. डेटा सेंटर, क्लाउड पुरवठादार आणि VPN सेवांनी ग्राहकाने सेवा सोडल्यानंतर ५ वर्षे किंवा अधिक काळ ग्राहकांचे तपशील, पडताळलेली नावे आणि भाड्याचा कालावधी यांसह, ठेवले पाहिजेत. निर्देशांमध्ये अहवाल द्यावयाच्या २० प्रकारच्या घटनांची यादी आहे, फिशिंग आणि डेटा गळतीपासून कृत्रिम बुद्धिमत्ता आणि मशीन लर्निंग वापरणाऱ्या प्रणालींवरील हल्ल्यांपर्यंत. ते जारी झाल्यापासून ६० दिवसांनी लागू झाले, आणि मजकुरात इशारा आहे की पालन न केल्यास माहिती तंत्रज्ञान कायदा, २००० च्या कलम ७०B च्या उपकलम (७) अंतर्गत दंडात्मक कारवाई होऊ शकते.
डिजिटल वैयक्तिक डेटा संरक्षण नियम १४ नोव्हेंबर २०२५ रोजी अधिसूचित झाले, संस्थांच्या कर्तव्यांचा संपूर्ण संच १८ महिन्यांत टप्प्याटप्प्याने लागू होणार आहे, जे साधारण मे २०२७ पर्यंत जाते. कायद्याच्या दंडाच्या तक्त्यानुसार योग्य सुरक्षा उपाय न ठेवल्यास ₹२५० कोटींपर्यंत आणि डेटा भंगाची माहिती न दिल्यास ₹२०० कोटींपर्यंत दंड होऊ शकतो.
लष्करी बाजूला, ANI ने ३० एप्रिल २०१९ रोजी वृत्त दिले की भारताला लवकरच संरक्षण सायबर एजन्सी मिळणार आहे, आणि Observer Research Foundation तिची स्थापना त्याच वर्षीची असल्याचे मानते. ७ ऑगस्ट २०२५ रोजी संरक्षण दल प्रमुख जनरल अनिल चौहान यांनी सायबरस्पेस ऑपरेशन्ससाठी संयुक्त सिद्धांत प्रसिद्ध केला, ज्याचे वर्णन Press Information Bureau ने “राष्ट्रीय सायबरस्पेस हितसंबंधांचे रक्षण करण्यासाठी एकात्मिक दृष्टिकोन, ज्यात आक्रमक आणि बचावात्मक सायबर क्षमता एकत्र केल्या आहेत आणि तिन्ही सेवांमध्ये समन्वित कारवाया शक्य केल्या आहेत” असे केले.
तो सिद्धांत सशस्त्र दलांना लागू आहे, आणि Observer Research Foundation चे समीर पाटील यांनी त्याच्या बाहेर काय आहे ते दाखवले. त्यांनी ७ मे २०२६ रोजी लिहिले की या सिद्धांतात नागरी महत्त्वाच्या पायाभूत सुविधा वगळल्या आहेत, ज्या राष्ट्रीय सायबर सुरक्षा धोरणाने व्यापायच्या होत्या. ते धोरण “२०२० पासून तयारीत आहे,” पाटील यांनी लिहिले, आणि “अजून प्रसिद्ध झालेले नाही.”
स्रोत आणि पुढील वाचन
- Inc42, Indians lost INR 22,845 Cr to cyber fraud in 2024: Govt (22 July 2025)
- News on AIR, Govt saves over ₹8600 crore in cyber fraud cases, MoS Home Affairs B Sanjay Kumar (March 2026)
- Free Press Journal (PTI), India's cyber fraud crisis: ₹11,333 crore lost in first nine months of 2024 (28 November 2024)
- News on AIR, Significant rise in cybercrime incidents targeting India: I4C (22 May 2024)
- Scroll, Nearly 7,000 Indians rescued from Cambodia, Myanmar, Laos cybercrime compounds since 2022: Centre (6 February 2026)
- India TV News, 283 Indians trapped by fake job offers in Myanmar rescued and repatriated via Indian Air Force aircraft (11 March 2025)
- The Tribune, Myanmar scam hub: Indian youths brought back by special IAF flights, not Army operation (2025)
- Konstantin Zykov, Kaspersky Securelist, My name is Dtrack (23 September 2019)
- Dragos, Assessment of Reported Malware Infection at Nuclear Facility (1 November 2019)
- Outlook India, NPCIL Confirms Malware Attack On Kudankulam Nuclear Facility A Day After Denial (October 2019)
- The Record, WazirX crypto platform confirms $230 million heist (18 July 2024)
- The Wire, 5 AIIMS servers hacked, 1.3 TB data encrypted in recent cyberattack, govt tells Rajya Sabha (16 December 2022)
- The Tribune, AIIMS Delhi server attack originated from China, say government sources (14 December 2022)
- India TV News, AIIMS Delhi server attack: police write to CBI seeking details of email IDs used to launch attack (18 December 2022)
- India TV News, Indian banking system under major ransomware attack, NPCI halts services (31 July 2024)
- News on AIR, NPCI re-established connectivity with C-Edge Technologies after security review (1 August 2024)
- CloudSEK, Major payment disruption: ransomware strikes Indian banking infrastructure (2024)
- The Register, Star Health breach (11 October 2024)
- Business Standard, Data of 7.5 mn boAt customers leaked on dark web: Forbes India report (8 April 2024)
- The Week, Kudankulam nuclear plant cyber attack: were sensitive files leaked? NPCIL says safety systems unaffected (16 July 2026)
- The Tribune, 13.91 lakh cybersecurity incidents last year (4 February 2023)
- TechObserver, India cyber incidents hit 29 lakh in 2025, up 85% from 2023 (August 2026)
- NewKerala, CERT-In handled over 29.44 lakh cyber incidents in 2025 (23 January 2026)
- CERT-In, Directions under sub-section (6) of Section 70B of the Information Technology Act, 2000 (28 April 2022)
- Press Information Bureau, Digital Personal Data Protection Rules, 2025 notified (November 2025)
- Press Information Bureau, Joint Doctrine for Cyberspace Operations released (7 August 2025), mirrored by GlobalSecurity.org
- ANI, India set to have Defence Cyber Agency in May (30 April 2019)
- Sameer Patil, Observer Research Foundation, Operation Sindoor at One: Taking Stock of India's Cyber Preparedness (7 May 2026)
हा लेख AI साधनांच्या मदतीने संशोधित आणि लिहिला गेला असून अचूकतेसाठी संपादित केला आहे. हा केवळ सर्वसाधारण माहिती आणि चर्चेसाठी आहे, व्यावसायिक सल्ला नाही. आमचे संपादकीय मानक आणि अस्वीकरण पाहा. चूक आढळली? आम्हाला कळवा.
आवडलं? पुढचा लेख मिळवा.
एका वेळी एक चांगला लेख, थेट तुमच्या इनबॉक्समध्ये. स्पॅम नाही, हवं तेव्हा थांबवा.