ఫోటో: analogicus / Pixabay
తెలుగు
2021 ఫిబ్రవరిలో, గాల్వాన్ లోయలో సైనికులు మరణించిన నెలల తర్వాత, చైనాతో ముడిపడిన ఒక బృందం 10 భారత విద్యుత్ రంగ సంస్థలను లక్ష్యంగా చేసుకుందని ఒక అమెరికన్ ముప్పు నిఘా సంస్థ తెలిపింది. 2020 అక్టోబరులో ముంబైలో జరిగిన బ్లాకౌట్కు సైబర్ దాడి కారణం కావచ్చని మహారాష్ట్ర ప్రభుత్వం చెప్పగా, అది మానవ తప్పిదమని కేంద్ర విద్యుత్ మంత్రి అన్నారు. ఏడాది తర్వాత లద్దాఖ్ సమీపంలోని గ్రిడ్ కంట్రోల్ కేంద్రాల్లో అదే తరహా కార్యకలాపం కనిపించింది.
2020 అక్టోబరు 12, సోమవారం, ఉదయం 10 గంటల కొద్దిసేపటి తర్వాత ముంబై అంతటా దీపాలు ఆరిపోయాయి. గ్రిడ్ వైఫల్యం వల్ల సుమారు 2 కోట్ల జనాభా ఉన్న నగరానికి, చుట్టుపక్కల శివారు ప్రాంతాలకు విద్యుత్ నిలిచిపోయింది. గల్ఫ్ న్యూస్ ప్రకారం, రెండేళ్లకు పైగా కాలంలో అక్కడ అలాంటి బ్లాకౌట్ జరగడం అదే మొదటిసారి. సబర్బన్ రైళ్లు పట్టాల మీదే ఆగిపోయాయి. సెంట్రల్ రైల్వే తన మొదటి సర్వీసులను 10:55కు తిరిగి నడిపింది. నేషనల్ స్టాక్ ఎక్స్ఛేంజ్, బాంబే స్టాక్ ఎక్స్ఛేంజ్, అంతర్జాతీయ విమానాశ్రయం పనిచేస్తూనే ఉన్నాయి. ముఖ్యమంత్రి ఉద్ధవ్ ఠాక్రే వెంటనే దర్యాప్తుకు ఆదేశించారు, కొవిడ్-19 రోగులకు చికిత్స చేస్తున్న అనేక ఆసుపత్రులకు సరఫరా కొనసాగేలా చూడాలని అధికారులకు చెప్పారు. మధ్యాహ్నం సుమారు 12 గంటలకు నగరానికి సరఫరాను పునరుద్ధరించామని టాటా పవర్ తెలిపింది.
మొదటి వివరణలు సాధారణమైనవే. “థానే జిల్లాలోని పడ్ఘా కేంద్రంగా ఉన్న లోడ్ డిస్పాచ్ సెంటర్లో ట్రిప్పింగ్” అని తొలి నివేదికలు సూచించాయని టెక్టార్గెట్ తర్వాత సంక్షిప్తంగా రాసింది. లోడ్ డిస్పాచ్ సెంటర్ అంటే ఒక ప్రాంతమంతా విద్యుత్ సరఫరాను, డిమాండ్తో సమతుల్యం చేసే కంట్రోల్ రూమ్. నిర్వహణ పనుల సమయంలో “సాంకేతిక సమస్యల”ను ఇంధన మంత్రి కారణంగా చెప్పారని గల్ఫ్ న్యూస్ నివేదించింది.
నాలుగున్నర నెలల తర్వాత, 2021 ఫిబ్రవరి 28న, రికార్డెడ్ ఫ్యూచర్ అనే అమెరికన్ సంస్థ “China-linked Group RedEcho Targets the Indian Power Sector Amid Heightened Border Tensions” అనే శీర్షికతో ఒక నివేదికను తేదీ వేసి విడుదల చేసింది. కొద్ది రోజుల్లోనే ముంబై, ఢిల్లీలోని మంత్రులు దాని అర్థం గురించి ప్రజలకు పరస్పర విరుద్ధమైన సమాధానాలు ఇచ్చారు.
పది లక్ష్యాలు, ఒక బ్యాక్డోర్
రికార్డెడ్ ఫ్యూచర్ పరిశోధన విభాగమైన ఇన్సిక్ట్ గ్రూప్, తాను సంఘటితమైన ప్రచారంగా పేర్కొన్న దానిలో లక్ష్యాలుగా 10 విభిన్న భారత విద్యుత్ రంగ సంస్థలను గుర్తించినట్లు తెలిపింది. వాటిలో నాలుగు ప్రాంతీయ లోడ్ డిస్పాచ్ సెంటర్లు, అంటే దేశ గ్రిడ్ను ప్రాంతాల వారీగా నడిపే ఐదు కంట్రోల్ రూమ్లలో నాలుగు. రెండు భారత నౌకాశ్రయాలు. బాధిత సంస్థల్లో ఏ ఒక్క పేరునూ నివేదిక చెప్పలేదు.
ఆ సంస్థ ఆధారం నెట్వర్క్ ట్రాఫిక్. భారత కీలక మౌలిక సదుపాయాల సంస్థలకు చెందిన ఇంటర్నెట్ చిరునామాలు, అది RedEcho అని పిలిచిన బృందం ఉపయోగించే ప్రత్యేక సర్వర్ల సముదాయంతో కొన్ని నెలల పాటు సంభాషించడాన్ని అది చూసింది. ఆ తీరు ఒక లక్ష్యిత ప్రచారాన్ని సూచిస్తోందని, తన డేటాలో విస్తృత లక్ష్యీకరణ సంకేతాలు తక్కువేనని రికార్డెడ్ ఫ్యూచర్ తెలిపింది. ఆ సర్వర్లు ShadowPad అనే బ్యాక్డోర్ ప్రోగ్రామ్కు కమాండ్ సర్వర్లు. బ్యాక్డోర్ అంటే దాడి చేసేవారు కంప్యూటర్కు ఆదేశాలు పంపడానికి వీలు కల్పించే, దాగి ఉన్న దారి. ShadowPad “కనీసం 5 విభిన్న చైనా బృందాలు ఉపయోగిస్తున్నాయి” అని నివేదిక పేర్కొంది.
RedEcho ను వాటిలో ఏ ఒక్కదానికీ ఆ సంస్థ ఆపాదించలేదు. APT41 (Barium అని కూడా పిలుస్తారు), Tonto Team అనే రెండు చైనా బృందాలతో “బలమైన మౌలిక సదుపాయాల మరియు బాధితుల ఎంపికలో సారూప్యతలు” ఉన్నాయని అది గుర్తించింది (ఇక్కడ బాధితుల ఎంపిక అంటే ఎవరు లక్ష్యంగా మారుతున్నారనే తీరు). ఈ కార్యకలాపాన్ని ఆ రెండింటిలో దేనికైనా దృఢంగా ఆపాదించడానికి తగిన ఆధారాలు ఉన్నాయని తాము భావించడం లేదని ఇన్సిక్ట్ గ్రూప్ తెలిపింది. కాబట్టి “చైనాతో ముడిపడిన” అనేది ఆ సంస్థ సొంత ముద్ర.
సమయం కూడా నివేదిక వాదనలో భాగం. 2020 జూన్ 15న లద్దాఖ్లోని గాల్వాన్ లోయలో రెండు సైన్యాల సైనికులు ఘర్షణ పడ్డారు. అమెరికా కాంగ్రెస్ ఏర్పాటు చేసిన US-China Economic and Security Review Commission, కనీసం 20 మంది భారత సైనికుల మరణాలను లెక్కిస్తోంది, 1975 తర్వాత ఆ సరిహద్దులో ఏ వైపు సైనికులైనా మరణించడం అదే మొదటిసారి అని చెబుతోంది. 2020 మధ్య నుంచి ఆ కార్యకలాపపు మౌలిక సదుపాయాలలో తీవ్రమైన పెరుగుదలను రికార్డెడ్ ఫ్యూచర్ గమనించింది.
దాని ఉద్దేశంపై ఆ సంస్థ అంచనా ఇలా ఉంది: “భారత కీలక మౌలిక సదుపాయాలను లక్ష్యంగా చేసుకోవడం ఆర్థిక గూఢచర్యానికి పరిమిత అవకాశాలనే ఇస్తుంది; అయితే, చైనా వ్యూహాత్మక లక్ష్యాలకు తోడ్పడేలా నెట్వర్క్ యాక్సెస్ను ముందుగానే సిద్ధంగా ఉంచుకునే అవకాశం గురించి అవి గణనీయమైన ఆందోళనలు కలిగిస్తాయని మేము అంచనా వేస్తున్నాం.”
ప్రీ-పొజిషనింగ్ అంటే ఒక వ్యవస్థలోకి ప్రవేశించి అక్కడే ఉండిపోవడం, తద్వారా ఎప్పుడైనా అవసరమైతే ఆ యాక్సెస్ సిద్ధంగా ఉంటుంది. అది దేనికి అవసరం కావచ్చో నివేదిక జాబితా చేసింది: “ఇంధన ఆస్తులపై ప్రీ-పొజిషనింగ్ అనేక సంభావ్య ఫలితాలకు తోడ్పడవచ్చు, వాటిలో ద్వైపాక్షిక ఉద్రిక్తతలు పెరిగిన సమయాల్లో భౌగోళిక వ్యూహాత్మక సంకేతాలు ఇవ్వడం, ప్రభావ కార్యకలాపాలకు తోడ్పడటం, లేదా భౌతిక ఉద్రిక్తత పెరగడానికి ముందు దశగా ఉండటం ఉన్నాయి.” ప్రచురణకు ముందే సంబంధిత భారత ప్రభుత్వ శాఖలకు తెలియజేశామని, తద్వారా బాధిత సంస్థలు దర్యాప్తు చేసుకోగలవని రికార్డెడ్ ఫ్యూచర్ కూడా చెప్పింది.
రికార్డెడ్ ఫ్యూచర్ చెప్పనిది
బ్లాకౌట్కు కారణాన్ని తాము కనుగొన్నట్లు నివేదిక చెప్పలేదు. ఆ సంస్థ వైఖరిని టెక్టార్గెట్ ఉటంకించింది: “ప్రస్తుతం, 2020 అక్టోబరులో ముంబై ప్రాంతంలో ఎదురైన విద్యుత్ అంతరాయాలతో RedEcho కార్యకలాప బృందానికి గానీ, ఈ ప్రచారానికి గానీ సంబంధం ఉందని మేము నిర్ధారించలేము.”
రికార్డెడ్ ఫ్యూచర్ ముఖ్య కార్యనిర్వాహకుడు క్రిస్టోఫర్ అహల్బర్గ్ అదే నివేదికలో ఉటంకించబడ్డారు. “ఈ కార్యకలాపం పౌర కీలక మౌలిక సదుపాయాలను ప్రమాదంలో పడేస్తుంది, ఇది చేయకూడదు,” అని ఆయన అన్నారు.
భారత్లోని, విదేశాల్లోని వార్తాపత్రికలు ఒక్క రోజులోనే ఆ రెండు కథనాలను పక్కపక్కన ఉంచాయి. అధ్యయనాన్ని మహారాష్ట్ర ప్రభుత్వం గమనించిందని, దాని సైబర్ విభాగం సాధ్యమైన విధ్వంసాన్ని సూచించే విషయాలను సమర్పించిందని కవరేజీపై ది క్వింట్ ఇచ్చిన కథనం నమోదు చేసింది. రాష్ట్ర ఇంధన మంత్రి నితిన్ రౌత్, అంతరాయాన్ని పరిశీలించడానికి మహారాష్ట్ర మూడు కమిటీలను ఏర్పాటు చేసిందని చెప్పారు, ఇది కేవలం సాంకేతిక లోపం కంటే ఎక్కువేనని తాను నమ్ముతున్నట్లు విలేకరులకు తెలిపారు.
ఒక వివరాన్ని గమనించడం సులభం కాదు. అనుమానిత మాల్వేర్ను పడ్ఘా కేంద్రంగా ఉన్న రాష్ట్ర లోడ్ డిస్పాచ్ సెంటర్లో రాష్ట్ర సైబర్ విభాగం గుర్తించిందని బిజినెస్ టుడే నివేదించింది, అంతరాయం గురించి తొలి నివేదికలు పేర్కొన్న చోటే ఇది. పడ్ఘా ఒక రాష్ట్ర కేంద్రం. రికార్డెడ్ ఫ్యూచర్ నివేదికలోని కేంద్రాలు ప్రాంతీయమైనవి, అవి ఏ సంస్థలో నివేదిక చెప్పలేదు.
ముంబై విధ్వంసం అంది, ఢిల్లీ మానవ తప్పిదం అంది
2021 మార్చి 1న మహారాష్ట్ర హోం మంత్రి అనిల్ దేశ్ముఖ్ విలేకరులతో మాట్లాడుతూ, రాష్ట్ర సైబర్ సెల్ ప్రాథమిక నివేదిక ప్రకారం అంతరాయం సైబర్ విధ్వంసం కావచ్చని చెప్పారు. ఆయన వివరించినట్లు, ఆ నివేదిక రాష్ట్ర విద్యుత్ సంస్థ సర్వర్లపై 14 ట్రోజన్ హార్స్లను (హానిరహిత సాఫ్ట్వేర్గా నటించే ప్రోగ్రామ్లు), బయటి సర్వర్ నుంచి వాటిలోకి చేరి ఉండగల 8 GB డేటాను, బ్లాక్లిస్ట్ అయిన IP చిరునామా నుంచి లాగిన్ ప్రయత్నాన్ని కనుగొంది. దేశ్ముఖ్ ఏ దేశం పేరునూ చెప్పలేదు.
ఢిల్లీలో కేంద్ర విద్యుత్ మంత్రి ఆర్.కె. సింగ్ కొద్ది రోజుల్లోనే భిన్నమైన వివరణ ఇచ్చారు. ఫ్యాక్ట్-చెకింగ్ సైట్ బూమ్ ఆయన మాటలను నివేదించింది. “రెండు బృందాలు విద్యుత్ అంతరాయంపై దర్యాప్తు చేసి, అంతరాయం మానవ తప్పిదం వల్ల జరిగిందని, సైబర్ దాడి వల్ల కాదని నివేదించాయి,” అని సింగ్ అన్నారు. ఆయన ఇలా జోడించారు: “ఆ బృందాల్లో ఒకటి సైబర్ దాడులు నిజంగా జరిగాయని, కానీ అవి ముంబై గ్రిడ్ వైఫల్యంతో ముడిపడి లేవని సమర్పించింది.” ఆ దాడులను చైనా గానీ, పాకిస్థాన్ గానీ చేసినట్లు ప్రభుత్వం వద్ద ఆధారాలు లేవని ఆయన అన్నట్లు ది క్వింట్ నివేదించింది.
అదే మాల్వేర్ కుటుంబం గురించి ప్రభుత్వాన్ని హెచ్చరించారని కూడా విద్యుత్ మంత్రిత్వ శాఖ వెల్లడించింది. “POSOCO కి చెందిన కొన్ని కంట్రోల్ సెంటర్లలో Shadow Pad అనే మాల్వేర్ ముప్పు గురించి 2020 నవంబరు 19న CERT-In నుంచి ఈమెయిల్ వచ్చింది,” అని మంత్రిత్వ శాఖ తెలిపింది. CERT-In జాతీయ కంప్యూటర్ అత్యవసర ప్రతిస్పందన బృందం. POSOCO గ్రిడ్ కంట్రోల్ రూమ్లను నడిపే ప్రభుత్వ యాజమాన్య సంస్థ. ఆ తేదీ బ్లాకౌట్ జరిగిన సుమారు ఐదు వారాల తర్వాతిది, అమెరికన్ నివేదిక వెలువడటానికి మూడు నెలలకు పైగా ముందిది.
ఆ ఆరోపణను చైనా తిరస్కరించింది. ఆధారాలు లేకుండా అలాంటి ఆరోపణలు చేయడం బాధ్యతారహితమని, దురుద్దేశంతో కూడినదని, ఎలాంటి సైబర్ దాడులనైనా చైనా గట్టిగా వ్యతిరేకిస్తుందని దాని విదేశాంగ శాఖ ప్రతినిధి వాంగ్ వెన్బిన్ మార్చి 1న చెప్పారు.
ఇప్పుడు మూడు వైఖరులు పక్కపక్కన నిలిచాయి. విధ్వంసం జరిగి ఉండవచ్చని మహారాష్ట్ర సైబర్ విభాగం చెప్పింది. తన రెండు దర్యాప్తు బృందాలు మానవ తప్పిదాన్ని కనుగొన్నాయని, వైఫల్యానికి కారణం కాని వేరే చొరబాట్లు ఉన్నాయని కేంద్ర విద్యుత్ మంత్రిత్వ శాఖ చెప్పింది. ఏ సంబంధాన్నీ నిర్ధారించలేమని రికార్డెడ్ ఫ్యూచర్ చెప్పింది. అక్టోబరు 12 అంతరాయాన్ని చైనా లేదా మరే ఇతర శత్రు వర్గానికైనా ముడిపెట్టే బహిరంగ పత్రం ఏదీ మాకు కనిపించలేదు, ఆ రెండు బృందాల్లో దేని నివేదికా ప్రచురితమై లేదు.
మూడు వాదనలు, వాటికి ఆధారాలు
ఈ మూడు వైఖరుల్లో ప్రతిదీ వేరే రకమైన ఆధారంపై నిలిచింది. మహారాష్ట్ర వైఖరి, రాష్ట్ర విద్యుత్ సంస్థ సొంత సర్వర్ల నుంచి తీసుకున్న సమాచారాన్ని దాని సైబర్ విభాగం చదివిన తీరుపై నిలిచింది, అది ఒక మంత్రి చదివి వినిపించిన అంకెల జాబితాగా ప్రజలకు చేరింది: 14 ప్రోగ్రామ్లు, 8 GB, ఒక లాగిన్ ప్రయత్నం. పూర్తి సైబర్ సెల్ నివేదిక మేము సమీక్షించిన ఏ కవరేజీలోనూ కనిపించలేదు.
కేంద్ర మంత్రిత్వ శాఖ వైఖరి రెండు దర్యాప్తు బృందాలపై ఆధారపడింది, వాటి కనుగొన్న విషయాలను అది కొన్ని వాక్యాల్లో సంక్షిప్తంగా చెప్పింది. ఆ వాక్యాల్లో ఒకటి సైబర్ దాడులు జరిగాయని అంగీకరిస్తుంది. అది నిరాకరించేది గ్రిడ్ వైఫల్యంతో కారణ సంబంధాన్ని, ఇది అసలు చొరబాటే జరగలేదని చెప్పడం కంటే ఇరుకైన వాదన.
రికార్డెడ్ ఫ్యూచర్ వైఖరి నెట్వర్క్ల వెలుపల నుంచి కనిపించిన ట్రాఫిక్పై ఆధారపడింది. ఏ చిరునామాలు ఏ సర్వర్లతో, ఎంతకాలం సంభాషించాయో ఆ రకమైన డేటా చూపిస్తుంది. ముంబై గురించి ఆ సంస్థ బహిరంగ ప్రకటన పైన ఉటంకించిన ఒకే ఒక వాక్యం, పౌర మౌలిక సదుపాయాల గురించి అహల్బర్గ్ చేసిన వ్యాఖ్య ఆ చొరబాట్ల గురించే.
లద్దాఖ్, 2022
2022 ఏప్రిల్ 6న రికార్డెడ్ ఫ్యూచర్ రెండో నివేదికను ప్రచురించింది, ఈసారి TAG-38 అని తాను పిలిచిన, చైనా ప్రభుత్వ మద్దతు ఉన్న బృందమై ఉండవచ్చని వర్ణించిన బృందం గురించి. లద్దాఖ్లోని వివాదాస్పద సరిహద్దు సమీపంలో, ఉత్తర భారతదేశంలోని కనీసం ఏడు స్టేట్ లోడ్ డిస్పాచ్ సెంటర్లు లక్ష్యాల్లో ఉన్నట్లు కనుగొన్నామని అది తెలిపింది. ఆ జాబితాలో భారత జాతీయ అత్యవసర ప్రతిస్పందన వ్యవస్థ, ఒక బహుళజాతి లాజిస్టిక్స్ కంపెనీ భారత అనుబంధ సంస్థ కూడా ఉన్నాయి.
సాధనం మళ్లీ ShadowPad. ఈసారి దాడి చేసినవారు తమ కమాండ్ ఛానెల్ను హ్యాక్ అయిన DVRలు, IP కెమెరాల ద్వారా నడిపారు, అంటే సీసీటీవీ ఫుటేజీని నిల్వ చేసే పెట్టెలు, వాటికి చిత్రాలు పంపే నెట్వర్క్ కెమెరాలు. FastReverseProxy అనే సాధనాన్ని కూడా నివేదిక వివరించింది, ఇది హ్యాక్ అయిన యంత్రం ద్వారా ట్రాఫిక్ను ప్రసారం చేస్తుంది. “దీన్ని RedEcho కు ఆపాదించడానికి వీలు కల్పించే సాంకేతిక ఆధారాలను మేము గుర్తించలేదు” అని రికార్డెడ్ ఫ్యూచర్ రాసింది. ఆ కార్యకలాపాన్ని అది “భవిష్యత్ కార్యకలాపానికి ప్రీ-పొజిషనింగ్” అని పిలిచింది. ఏదైనా అంతరాయం జరిగిందని నివేదిక చెప్పలేదు.
ఏప్రిల్ 7, గురువారం ఆర్.కె. సింగ్ స్పందించారు, ఈసారి “చైనా హ్యాకర్లు” అనే పదాలను ఆయనే వాడారు. “లద్దాఖ్ సమీపంలోని విద్యుత్ పంపిణీ కేంద్రాలను లక్ష్యంగా చేసుకోవడానికి చైనా హ్యాకర్లు రెండు ప్రయత్నాలు చేశారు కానీ అవి విజయవంతం కాలేదు,” అని ఆయన అన్నట్లు ది క్వింట్ నివేదించింది. ఆయన ఇలా జోడించారు: “అలాంటి సైబర్ దాడులను ఎదుర్కోవడానికి మేము ఇప్పటికే మా రక్షణ వ్యవస్థను బలోపేతం చేసుకున్నాం.”
ఆ రెండు వివరణలు అంకె అంకెకూ సరిపోలవు. రికార్డెడ్ ఫ్యూచర్ కనీసం ఏడు కేంద్రాలను జాబితా చేసింది, మంత్రి రెండు ప్రయత్నాలను లెక్కించారు. దాని నివేదిక సరఫరాను, డిమాండ్ను సమతుల్యం చేసే కంట్రోల్ రూమ్లైన లోడ్ డిస్పాచ్ సెంటర్ల గురించి, మంత్రి మాట్లాడింది పంపిణీ కేంద్రాల గురించి. లద్దాఖ్ సమీపంలో చైనా ప్రయత్నాలు జరిగాయని ప్రభుత్వం అంగీకరించినట్లు, అవి విజయవంతం కాలేదనే నిరాకరణతో సహా, మంత్రి ప్రకటన రికార్డులో ఉంది.
ఆధార్, ఒక వార్తాపత్రిక, ఒక పోలీసు దళం
అనేక లక్ష్యాల్లో గ్రిడ్ ఒకటి మాత్రమే. 2021 సెప్టెంబరులో, రికార్డెడ్ ఫ్యూచర్ మరో బృందం గురించి కనుగొన్న విషయాన్ని బ్లూమ్బర్గ్ నివేదించింది; ఆ సంస్థ ఆ బృందాన్ని TAG-28 అని ట్రాక్ చేసింది, అది Winnti అనే మాల్వేర్ కుటుంబాన్ని ఉపయోగించింది. దాని బాధితుల్లో ఆధార్ను నడిపే యూనిక్ ఐడెంటిఫికేషన్ అథారిటీ ఆఫ్ ఇండియా, మీడియా సంస్థ బెనెట్ కోల్మన్, మధ్యప్రదేశ్ పోలీస్ ఉన్నాయి.
బ్లూమ్బర్గ్ ప్రకారం, ఫిబ్రవరి నుంచి ఆగస్టు మధ్య ఆ మీడియా సంస్థ నుంచి సుమారు 500 మెగాబైట్ల డేటా బయటకు వెళ్లింది. పోలీసు విభాగం సుమారు 5 మెగాబైట్లు కోల్పోయింది. UIDAI చొరబాటు ఇంకా చిన్నది, సుమారు 10 మెగాబైట్లు డౌన్లోడ్ అయ్యాయి, 30 అప్లోడ్ అయ్యాయి. 2021లో ఇప్పటివరకు భారత సంస్థలపై అనుమానిత ప్రభుత్వ మద్దతు ఉన్న చైనా ఆపరేషన్లలో, మొత్తం 2020తో పోలిస్తే 261 శాతం పెరుగుదలను చూసినట్లు రికార్డెడ్ ఫ్యూచర్ తెలిపింది. ప్రభుత్వ మద్దతుతో హ్యాకింగ్ చేయడంలో తమ ప్రమేయాన్ని చైనా అధికారులు స్థిరంగా ఖండిస్తూ వచ్చారని బ్లూమ్బర్గ్ పేర్కొంది.
UIDAI సమాధానం చిన్నది. “వర్ణించిన స్వభావం గల ఉల్లంఘన” గురించి తనకు తెలియదని అది చెప్పింది. బ్లూమ్బర్గ్ కథనం రికార్డెడ్ ఫ్యూచర్ కనుగొన్న విషయాలపై ఆధారపడింది, అది నివేదించిన ఏకైక అధికారిక స్పందన ఆ సంస్థ ఖండనే.
నిషేధించిన యాప్లు, విశ్వసనీయ విక్రేతలు, ధృవీకరించిన కెమెరాలు
సరిహద్దు సంక్షోభానికి భారత్ తొలి సమాధానాలు ఏ గ్రిడ్ నివేదిక కోసమూ ఆగలేదు. 2020 జూన్ 29న, గాల్వాన్ జరిగిన 14 రోజులకు, ప్రభుత్వం ఐటీ చట్టంలోని సెక్షన్ 69A కింద టిక్టాక్తో సహా 59 చైనా యాప్లను బ్లాక్ చేసింది. వినియోగదారుల డేటాను అనుమతి లేకుండా భారత్ వెలుపలి సర్వర్లకు పంపుతున్న యాప్ల గురించి తనకు నివేదికలు అందాయని, ఆ యాప్లు “భారత సార్వభౌమత్వానికి మరియు సమగ్రతకు, భారత రక్షణకు, రాజ్య భద్రతకు మరియు శాంతిభద్రతలకు హాని కలిగించే” కార్యకలాపాల్లో ఉన్నాయని మంత్రిత్వ శాఖ తెలిపింది.
టెలికాంలో, ఆపరేటర్ల లైసెన్సులకు డిపార్ట్మెంట్ ఆఫ్ టెలికమ్యూనికేషన్స్ చేసిన సవరణ 2021 జూన్ 15 నుంచి అమల్లోకి వచ్చింది. ఆ తేదీ నుంచి ఆపరేటర్లు నేషనల్ సైబర్ సెక్యూరిటీ కోఆర్డినేటర్ నోటిఫై చేసిన “Trusted Sources” నుంచి వచ్చిన పరికరాలను మాత్రమే ఏర్పాటు చేయవచ్చు, జాబితా బయటి వాటికి ప్రత్యేక అనుమతి అవసరం. ఆ మార్పు హువావే, జెడ్టిఈ వంటి చైనా విక్రేతలను లక్ష్యంగా చేసుకున్నదని విస్తృతంగా భావించారని మీడియానామా పేర్కొంది. ఇప్పటికే ఏర్పాటు చేసిన పరికరాల నిర్వహణకు మినహాయింపు ఉంది.
కెమెరాలు చివరివి. 2025 ఏప్రిల్ 9 నుంచి, భారత్లో అమ్మే ఇంటర్నెట్ అనుసంధాన సీసీటీవీ పరికరాలన్నింటికీ స్టాండర్డైజేషన్ టెస్టింగ్ అండ్ క్వాలిటీ సర్టిఫికేషన్ డైరెక్టరేట్ (STQC) ధృవీకరణ అవసరం. ఆ ప్రక్రియలో తయారీదారు సోర్స్ కోడ్ అప్పగించడం, ఫ్యాక్టరీ ఆడిట్ను అంగీకరించడం, తన పరికరాలను ప్రభుత్వ ల్యాబ్లలో పరీక్షింపజేయడం అవసరం కావచ్చు. “చైనా ఆందోళనలో భాగం” అని ఒక సీనియర్ అధికారి రాయిటర్స్కు చెప్పారు. భారత్తో భూ సరిహద్దు పంచుకునే దేశాల సంస్థల విషయంలో “అంతర్గత మార్గదర్శకాలు” ఉన్నాయని పేర్కొంటూ, భారత ల్యాబ్లు తన చైనా కేంద్రంగా ఉన్న కాంట్రాక్ట్ తయారీదారులను అదనపు పత్రాలు అడిగాయని షావోమీ ఆ వార్తా సంస్థకు తెలిపింది.
చైనా కెమెరా తయారీదారులైన హిక్విజన్, దహువా నిషేధించబడ్డాయని విస్తృతంగా వర్ణిస్తారు. అది సరైనది కాదు. వాటి పరికరాలకు, చైనా మూలం చిప్సెట్లు ఉపయోగించే పరికరాలకు అధికారులు ఆమోదాలను నిలిపివేశారని 2026 ఏప్రిల్ 1న పీటీసీ న్యూస్ నివేదించింది, దీనివల్ల నిషేధ ఉత్తర్వు లేకుండానే ఆ ఉత్పత్తులు చట్టబద్ధంగా అమ్ముడుపోవడం ఆగిపోతుంది. ఆ రెండు కంపెనీల్లో దేన్నైనా నిషేధించే అధికారిక ఉత్తర్వు మాకు కనిపించలేదు.
2026లోనూ కొనసాగుతూనే
2026 జూన్ 28న, అక్రోనిస్ థ్రెట్ రీసెర్చ్ యూనిట్ భారత్పై కొత్త ప్రచారాన్ని చైనా బృందమైన Mustang Panda కు అధిక విశ్వాసంతో ఆపాదించింది. దాని ఆధారం, ముందటి Mustang Panda కార్యకలాపాలతో ఉన్న ట్రేడ్క్రాఫ్ట్, మాల్వేర్ కోడ్, సర్వర్ మౌలిక సదుపాయాల సారూప్యతలు. లక్ష్యాలు భారత జలవిద్యుత్ రంగం, తైవాన్తో సహకార ఒప్పందాలు ఉన్న ప్రభుత్వ సంస్థలు.
ఎర “Hydropower Cooperation Project Proposal.zip”, “MOU USI-INDSR TAIWAN.zip” అనే పేర్లున్న రెండు జిప్ ఫైళ్లు. అక్రోనిస్ ZOHOMURK అని పేరు పెట్టిన మాల్వేర్, ఆదేశాలను అందుకోవడానికి, దొంగిలించిన డేటాను బయటకు తరలించడానికి భారతీయ సాఫ్ట్వేర్ కంపెనీ జోహో అందించే క్లౌడ్ నిల్వ సేవ Zoho WorkDrive ను ఉపయోగించింది. ఆ సేవ భారత ప్రభుత్వంలో సాధారణంగా వాడేదని, అందువల్ల ట్రాఫిక్ మామూలుగా కనిపిస్తుందని అక్రోనిస్ వర్ణించింది. రెండో ఇంప్లాంట్ MINIRECON, Toneshell అనే మాల్వేర్ కుటుంబం నుంచి పుట్టింది. ఆపాదనకు అక్రోనిస్ జాబితా చేసిన సూచనల్లో కోడ్లో స్థిరంగా కనిపించే అక్షర దోషాలు ఉన్నాయి, వాటిలో “RunOnece” ఒకటి, అలాగే ముందు నమోదైన Mustang Panda సాధనాలతో కోడ్ సారూప్యతలు ఉన్నాయి.
2026 మేలో, ట్రెండ్ మైక్రో SHADOW-EARTH-053 అనే సమూహాన్ని గుర్తించిందని, అది కనీసం 2024 డిసెంబరు నుంచి చురుగ్గా ఉందని ది హ్యాకర్ న్యూస్ నివేదించింది. దాని లక్ష్యాల్లో పాకిస్థాన్, థాయ్లాండ్, మలేషియా, మయన్మార్, శ్రీలంక, తైవాన్, పోలాండ్లతో పాటు భారత్ కూడా ఒకటి. ఆ బృందం ఇంటర్నెట్కు అనుసంధానమైన Microsoft Exchange, IIS సర్వర్లలోని తెలిసిన లోపాల ద్వారా లోపలికి ప్రవేశించి, వెబ్ షెల్స్ను, అంటే దాడి చేసేవారికి సర్వర్పై రిమోట్ నియంత్రణ ఇచ్చే చిన్న ప్రోగ్రామ్లను నాటింది, వాటిలో ఒకదాని పేరు Godzilla. తర్వాత అది ShadowPad ను, అంటే 2021లో భారత గ్రిడ్లో రికార్డెడ్ ఫ్యూచర్ కనుగొన్న అదే బ్యాక్డోర్ను ఏర్పాటు చేసింది.
టెలికాం కూడా రికార్డులో కనిపిస్తుంది, కానీ తక్కువ నిశ్చయతతో. 2025 ఫిబ్రవరిలో, Salt Typhoon అని పిలిచే బృందం చేసిన ఒక ప్రచారంలో “లక్ష్యంగా చేసుకున్న Cisco పరికరాల్లో సగానికి పైగా అమెరికా, దక్షిణ అమెరికా మరియు భారత్లో ఉన్నాయి” అని రికార్డెడ్ ఫ్యూచర్ నివేదించింది. ఆ నివేదికపై సైబర్సెక్యూరిటీ డైవ్ కథనం, ధృవీకరించిన బాధితుల్లో ఏ భారత టెలికాం కంపెనీ పేరునూ చెప్పలేదు.
భారత్ చెప్పనిది
పైన చెప్పినవన్నీ దాదాపుగా విదేశీ భద్రతా సంస్థల నుంచి వచ్చినవే, పక్కన మంత్రుల సమాధానాలు ఉన్నాయి. రికార్డెడ్ ఫ్యూచర్, ట్రెండ్ మైక్రో, అక్రోనిస్ తమ పరిశోధన ఫలితాలను ప్రచురిస్తాయి. దేశపు అత్యంత సున్నితమైన వ్యవస్థలను కాపాడే బాధ్యత ఉన్న భారత సంస్థ, తాను ప్రచురించనని చెప్పింది.
నేషనల్ క్రిటికల్ ఇన్ఫర్మేషన్ ఇన్ఫ్రాస్ట్రక్చర్ ప్రొటెక్షన్ సెంటర్, అంటే NCIIPC, ఐటీ చట్టంలోని సెక్షన్ 70A కింద 2014 జనవరి 16 నాటి నోటిఫికేషన్ ద్వారా ఏర్పడింది, నేషనల్ టెక్నికల్ రీసెర్చ్ ఆర్గనైజేషన్ కింద పనిచేస్తుంది. కీలక మౌలిక సదుపాయాలపై సైబర్ భద్రతా ఉల్లంఘనల వివరాలను వెల్లడించడం జాతీయ భద్రత ప్రయోజనాలకు అనుగుణంగా ఉండదనే ఆ సంస్థ వైఖరిని, క్లిష్టమైన మౌలిక సదుపాయాలపై దాడుల గురించి పార్లమెంటు అడిగినప్పుడు ప్రభుత్వ లిఖిత సమాధానం తెలియజేసింది.
అదే సమాధానంలో ఉనికిలో ఉన్న వ్యవస్థల జాబితా ఉంది. CERT-In ను చట్టంలోని సెక్షన్ 70B కింద సైబర్ భద్రతా సంఘటనలకు ప్రతిస్పందించే జాతీయ సంస్థగా నియమించారు. నేషనల్ సెక్యూరిటీ కౌన్సిల్ సెక్రటేరియట్లో ఒక నేషనల్ సైబర్ సెక్యూరిటీ కోఆర్డినేటర్ ఉన్నారు, CERT-In నడిపే నేషనల్ సైబర్ కోఆర్డినేషన్ సెంటర్ భారత సైబర్స్పేస్లో ముప్పుల కోసం వెతికే కంట్రోల్ రూమ్గా పనిచేస్తుంది. 2025 కేంద్ర బడ్జెట్లో సైబర్ భద్రతా ప్రాజెక్టుల కోసం ₹782 కోట్ల కేటాయింపును కూడా ఆ సమాధానం ఉదహరిస్తుంది.
ఆ సమాధానాన్ని ప్రెస్ ఇన్ఫర్మేషన్ బ్యూరో 2025 మార్చి 26న ప్రచురించింది.
మూలాలు మరియు మరింత చదవడానికి
- Recorded Future, Insikt Group: China-linked Group RedEcho Targets the Indian Power Sector Amid Heightened Border Tensions (28 February 2021)
- TechTarget: Chinese threat group RedEcho targeting Indian power grid (1 March 2021)
- Scroll.in: Mumbai power outage, supply restored in most parts, Uddhav Thackeray orders investigation (12 October 2020)
- Gulf News: India's financial capital Mumbai hit by massive power outage (12 October 2020)
- Business Today: Cyber attack from China behind Mumbai power outage in 2020 (1 March 2021)
- Business Standard: Mumbai power outage may have been cyber sabotage, Anil Deshmukh (1 March 2021)
- The Quint: No Proof of Chinese Role in Mumbai Power Outage, Union Power Minister RK Singh (March 2021)
- The Quint: Did China Cause Power Cut in Mumbai? Here's What a Study Suggests (1 March 2021)
- BOOM: Mumbai Power Blackout, Was It A Cyberattack From China? (4 March 2021)
- US-China Economic and Security Review Commission: Conflict on the Sino-Indian Border, Background for Congress
- Recorded Future: Continued Targeting of Indian Power Grid Assets by Chinese State-Sponsored Activity Group (6 April 2022)
- The Quint: Chinese hackers targeted Indian power grids near Ladakh, report (7 April 2022)
- Bloomberg via Yahoo News: Indian government, media company targeted by suspected Chinese hackers (September 2021)
- Business Standard: India bans 59 Chinese apps including TikTok, UC Browser and others (29 June 2020)
- MediaNama: DoT amends licences for trusted sources (10 March 2021)
- Business Today (Reuters): China part of concern, India's CCTV crackdown over spying fears hits global giants (28 May 2025)
- PTC News: India CCTV rules, Hikvision and Dahua, STQC (1 April 2026)
- Acronis Threat Research Unit: Mustang Panda targets India's government and energy sectors with ZOHOMURK and MINIRECON (28 June 2026)
- The Hacker News: China-linked hackers target Asian governments and a NATO member (1 May 2026)
- Cybersecurity Dive: China-backed hackers continue cyberattacks on telecom companies (13 February 2025)
- Press Information Bureau: Government Taking Measures to Strengthen National Preparedness Against Cybersecurity Threats (26 March 2025)
ఈ వ్యాసం AI సాధనాల సహాయంతో పరిశోధించి రాయబడింది మరియు కచ్చితత్వం కోసం సవరించబడింది. ఇది సాధారణ సమాచారం మరియు చర్చ కోసం మాత్రమే, వృత్తిపరమైన సలహా కాదు. మా సంపాదకీయ ప్రమాణాలు మరియు నిరాకరణ చూడండి. తప్పు కనిపించిందా? మాకు తెలియజేయండి.
నచ్చిందా? తదుపరిది పొందండి.
ఒకసారి ఒక మంచి వ్యాసం, నేరుగా మీ ఇన్బాక్స్కు. స్పామ్ లేదు, ఎప్పుడైనా ఆపవచ్చు.