తెలుగు
కేంద్ర హోం మంత్రిత్వ శాఖ గణాంకాల ప్రకారం 2024లో నివేదించిన సైబర్ మోసాల నష్టం ₹22,845.73 కోట్లు, అంతకు ముందు ఏడాది ₹7,465.18 కోట్లు. ఇండియన్ సైబర్ క్రైమ్ కోఆర్డినేషన్ సెంటర్ డేటా ప్రకారం, దాదాపు 45 శాతం ఫిర్యాదులు కంబోడియా, మయన్మార్, లావోస్కు ముడిపడ్డాయి. అక్కడ అక్రమ రవాణాకు గురైన కార్మికులతో, వారిలో కొందరు భారతీయులు, మోసాలు చేయిస్తున్నారు. దీనితో పాటు ఉత్తర కొరియాతో ముడిపడిన మాల్వేర్, క్రిప్టో దొంగతనం, చెల్లింపు నెట్వర్క్ నుండి దాదాపు 300 చిన్న బ్యాంకులను వేరు చేసిన ర్యాన్సమ్వేర్, 2025లో CERT-In నిర్వహించిన 29.44 లక్షల సంఘటనలు కూడా జరిగాయి.
2025 జూలై 22న, హోం వ్యవహారాల సహాయ మంత్రి బండి సంజయ్ కుమార్ లోక్సభకు ఇచ్చిన రాతపూర్వక సమాధానంలో రెండు సంఖ్యలు ఉన్నాయి. 2024లో సైబర్ మోసాల వల్ల భారతీయులు ₹22,845.73 కోట్లు పోగొట్టుకున్నట్లు నివేదించారు. 2023లో ఈ సంఖ్య ₹7,465.18 కోట్లు. Inc42 అదే రోజు ఆ సమాధానాన్ని నివేదించి, పెరుగుదలను 206 శాతంగా వర్ణించింది.
అది సుమారు ₹228 బిలియన్లు, అంటే 2024లో రోజుకు దాదాపు ₹62 కోట్లు (మంత్రిత్వ శాఖ మొత్తంపై మా లెక్క). ఇది బాధితులు అధికారులకు చెప్పిన మొత్తం. ఇది ఫిర్యాదులను లెక్కిస్తుంది, ప్రతి నష్టాన్ని ఏ కోర్టూ నిర్ధారించలేదు.
కింది కేసుల వెనుక మూడు రకాల దాడి చేసేవారు ఉన్నారు. కంబోడియా, మయన్మార్, లావోస్లలో చాలా మంది ఉన్న నేర ముఠాలు సాధారణ భారతీయులను లక్ష్యంగా చేసుకుని మోసాలు చేస్తున్నాయి. ఒక ప్రభుత్వం, ఉత్తర కొరియా, భారతీయ లక్ష్యాలతో కూడిన మాల్వేర్కు, దొంగతనాలకు కారణమని భద్రతా సంస్థలు నిందిస్తున్నాయి. బాధితుడి కంప్యూటర్లను లాక్ చేసి చెల్లింపు డిమాండ్ చేసే ర్యాన్సమ్వేర్ ముఠాలు ఒక ఆసుపత్రిని, ఒక చెల్లింపుల విక్రేతను, ఒక విద్యుత్ కేంద్రం కాంట్రాక్టరును దెబ్బతీశాయి. ప్రభుత్వ గూఢచర్యం నాలుగో వర్గం, దాన్ని పాకిస్తాన్తో ముడిపడిన హ్యాకర్ల గురించి, విద్యుత్ గ్రిడ్లో చైనా హ్యాకర్ల గురించి వేరే వ్యాసాల్లో చెప్పాము.
₹22,845 కోట్లు, నివేదించినట్లు
ఆ సమాధానంలో మరిన్ని వివరాలు ఉన్నాయి. ప్రభుత్వ ఫిర్యాదుల వెబ్సైట్ అయిన నేషనల్ సైబర్ క్రైమ్ రిపోర్టింగ్ పోర్టల్లో 2024లో 19.18 లక్షల ఫిర్యాదులు నమోదయ్యాయి. ప్రభుత్వం 9.42 లక్షల సిమ్ కార్డులను, వ్యక్తిగత ఫోన్లను గుర్తించే సీరియల్ నంబర్లైన సుమారు 2.63 లక్షల IMEIలను బ్లాక్ చేసింది.
లెక్కలోని రెండో వైపు 2026 మార్చి 11న రాజ్యసభలో వచ్చింది. 24 లక్షలకు పైగా సైబర్ మోసం ఫిర్యాదులలో ₹8,600 కోట్లకు పైగా (సుమారు ₹86 బిలియన్లు) ఆదా చేశామని, 21,000 మందికి పైగా నిందితులను అరెస్టు చేశామని సంజయ్ కుమార్ సభకు చెప్పినట్లు News on AIR తెలిపింది. ఆ సమాధానంపై వచ్చిన నివేదికలు “ఆదా” అనే పదాన్ని వాడతాయి, మరియు బాధితులకు ఎంత తిరిగి ఇచ్చారో చెప్పవు.
అదే సమాధానం మరో రెండు సంఖ్యలు ఇచ్చింది. దొంగిలించిన డబ్బును స్వీకరించి ఇతరులకు పంపే బ్యాంకు ఖాతాలైన 27 లక్షలకు పైగా మ్యూల్ ఖాతాలను పాల్గొనే సంస్థలతో పంచుకున్నారు, మరియు ₹9,518 కోట్ల విలువైన లావాదేవీలను తిరస్కరించారు.
ఈ రెండు సంఖ్యల సెట్లను ఒకదాని నుండి ఒకటి తీసివేయలేము. ₹8,600 కోట్లు ఫిర్యాదులన్నింటిలో నడుస్తున్న మొత్తం, ₹22,845.73 కోట్లు ఒకే క్యాలెండర్ సంవత్సరానికి చెందినది.
కాల్స్ ఎక్కడి నుండి వస్తున్నాయి
లోక్సభ సమాధానానికి ఒక ఏడాది ముందు, ఈ కేసులను ట్రాక్ చేసే హోం మంత్రిత్వ శాఖ విభాగమైన ఇండియన్ సైబర్ క్రైమ్ కోఆర్డినేషన్ సెంటర్ (I4C) డేటాను PTI నివేదించింది. 2024 మొదటి తొమ్మిది నెలల్లో బాధితులు ₹11,333 కోట్లు పోగొట్టుకున్నట్లు నివేదించారు. ఆ ఏడాది సుమారు 12 లక్షల ఫిర్యాదులలో దాదాపు సగం దక్షిణ-తూర్పు ఆసియాలో ఉన్న మోసగాళ్లపై ఉన్నాయని, 45 శాతం కంబోడియా, మయన్మార్, లావోస్ను సూచించాయని PTI రాసింది. అవి ఫిర్యాదుల వాటాలు. ఆ మూడు దేశాలకు రూపాయల మొత్తం ఏదీ నివేదించలేదు.
డబ్బులో ఎక్కువ భాగం మూడు రకాల మోసాలది. స్టాక్ ట్రేడింగ్ మోసాలు 2,28,094 ఫిర్యాదులలో ₹4,636 కోట్లు. పెట్టుబడి మోసాలు 1,00,360 ఫిర్యాదులలో ₹3,216 కోట్లు. పోలీసు లేదా కస్టమ్స్ అధికారులుగా నటిస్తూ కాల్ చేసి, బాధితులపై దర్యాప్తు జరుగుతోందని చెప్పే “డిజిటల్ అరెస్ట్” మోసాలు 63,481 ఫిర్యాదులలో ₹1,616 కోట్లు. ₹11,333 కోట్లలో ఇవన్నీ కలిపి ₹9,468 కోట్లు.
I4C సుమారు 4.5 లక్షల మ్యూల్ ఖాతాలను కూడా నివేదించింది, అంటే దొంగిలించిన డబ్బును స్వీకరించి తరలించడానికి తెరిచిన లేదా అద్దెకు ఇచ్చిన బ్యాంకు ఖాతాలు, మరియు దక్షిణ-తూర్పు ఆసియా సైబర్ నేరగాళ్లతో ముడిపడినవిగా బ్లాక్ చేసిన 17,000 వాట్సాప్ ఖాతాలను.
అప్పటికే హెచ్చరిక బహిరంగమైంది. 2024 మే 22న, I4C చీఫ్ ఎగ్జిక్యూటివ్ రాజేష్ కుమార్ News on AIRతో, ఈ సైబర్ నేరాల కేసులు “కంబోడియా, మయన్మార్, లావోస్ వంటి దేశాల నుండి నివేదించబడుతున్నాయి” అని చెప్పారు.
కాంపౌండ్ల లోపల
అదే మూడు దేశాలు విదేశాంగ మంత్రిత్వ శాఖ సంఖ్యల్లో కనిపిస్తాయి. 2026 ఫిబ్రవరి 6న నివేదించిన పార్లమెంటు సమాధానంలో, 2022 నుండి 2025 మధ్య సైబర్ నేర కాంపౌండ్ల నుండి 6,998 మంది భారతీయులను రక్షించామని ప్రభుత్వం చెప్పింది: కంబోడియా నుండి 2,533, లావోస్ నుండి 2,297, మయన్మార్ నుండి 2,168.
ఇంకా ఎంతమంది మిగిలి ఉన్నారో చెప్పలేమని విదేశాంగ సహాయ మంత్రి కీర్తి వర్ధన్ సింగ్ అన్నారు. “ఈ దేశాల్లో చిక్కుకుపోయిన భారతీయ పౌరుల సంఖ్య ఖచ్చితంగా తెలియదు,” అని ఆయన అన్నారు, “ఎందుకంటే భారతీయ పౌరులు మోసపూరిత/నిజాయితీ లేని రిక్రూట్మెంట్ ఏజెంట్లు/ఏజెన్సీల ద్వారా, అక్రమ మార్గాల ద్వారా ఈ స్కామ్ కేంద్రాలకు తమ స్వంత ఇష్టంతో చేరుకుంటారు.”
ఆ సమాధానాన్ని సంక్షిప్తంగా చెబుతూ, అది ఎలా జరుగుతుందో ప్రభుత్వ వివరణను Scroll నివేదించింది. అనుమానాస్పద సంస్థలు నకిలీ ఉద్యోగాలను ప్రకటిస్తాయి. రిక్రూట్మెంట్ ఏజెంట్లు ప్రజలను అక్రమ మార్గాల ద్వారా తరలిస్తారు. లోపలికి చేరాక, కార్మికులతో సైబర్ మోసాలు, ఇతర నేరాలు చేయిస్తారు. లక్ష్యాలు భారత్లో ఉన్న ప్రజలు. కంబోడియా, లావోస్లలో నకిలీ ఉద్యోగ ఆఫర్ల గురించి మంత్రిత్వ శాఖ పౌరులను హెచ్చరించింది. ఈ అక్రమ రవాణా గురించి మూడు ప్రభుత్వాలతోనూ లేవనెత్తామని పార్లమెంటుకు చెప్పింది.
అతిపెద్ద ఒకే దఫా తిరిగి రావడం 2025లో జరిగింది. ఆ ఏడాది ఫిబ్రవరిలో, థాయ్లాండ్, మయన్మార్, చైనా సంయుక్త ఆపరేషన్ మయన్మార్లోని మయావాడీ ప్రాంతంలో ఉన్న, దక్షిణ-తూర్పు ఆసియాలో అతిపెద్ద సైబర్ స్కామ్ కేంద్రంగా ఆ పత్రిక పేర్కొన్న కాంపౌండ్ KK Parkపై దాడి చేసిందని Tribune నివేదించింది. థాయ్ అధికారులు బాధితులను మే సాట్ విమానాశ్రయానికి తరలించారు, మరియు బ్యాంకాక్, యాంగూన్లోని భారత రాయబార కార్యాలయాల ద్వారా ఏర్పాటు చేసిన ప్రత్యేక భారత వైమానిక దళ విమానాలు మార్చిలో 500 మందికి పైగా భారతీయులను స్వదేశానికి తీసుకువచ్చాయి. పంజాబ్, హరియాణా, ఉత్తర ప్రదేశ్, రాజస్థాన్, తెలంగాణ మరియు ఇతర రాష్ట్రాలకు చెందిన 1,500 మందికి పైగా భారతీయులను 2025 అంతటా ఇలాంటి కేంద్రాల నుండి రక్షించారని Tribune లెక్కించింది.
రక్షించిన ఒక వ్యక్తి, తనను, తన సహచరుడిని డేటా-ఎంట్రీ ఉద్యోగం కోసం బ్యాంకాక్కు పంపారని, ఆ తర్వాత మయన్మార్ సరిహద్దు వద్ద నిర్బంధించి స్కామ్ పని చేయించారని ఆ పత్రికకు చెప్పారు.
ఆ విమానాల్లో ఒకటి వివరంగా నమోదైంది. 2025 మార్చి 11న, మయన్మార్లో నిర్బంధించిన 283 మంది భారతీయులను థాయ్లాండ్లోని మే సాట్ నుండి భారత వైమానిక దళ విమానంలో స్వదేశానికి తీసుకువచ్చారని India TV నివేదించింది. విదేశాంగ మంత్రిత్వ శాఖ ప్రకారం వారిని “మోసపూరిత ఉద్యోగ ఆఫర్ల ద్వారా మయన్మార్తో సహా దక్షిణ-తూర్పు ఆసియా దేశాలకు రప్పించారు.”
ఇవి పాక్షికంగా అక్రమ రవాణాకు గురైన ప్రజలతో నడిచే నేర కార్యకలాపాలు. మంత్రిత్వ శాఖ సమాధానం కానీ, దానిపై వచ్చిన నివేదికలు కానీ, ఆ కాంపౌండ్లను ఏ ప్రభుత్వమైనా నడుపుతోందని వర్ణించవు. రికార్డులోని భాష మోసం, రిక్రూట్మెంట్ ఏజెంట్లు, అక్రమ మార్గాలు.
ఉత్తర కొరియా, మరియు ఒక రియాక్టర్ కార్యాలయ నెట్వర్క్
ప్రభుత్వాల దొంగతనం వేరే విషయం. 2019 సెప్టెంబర్ 23న, Kaspersky కు చెందిన కాన్స్టాంటిన్ జైకోవ్ DTrack అనే డేటా-దొంగిలించే ప్రోగ్రామ్పై విశ్లేషణను ప్రచురించారు. Kaspersky భారత్లో DTrack కార్యకలాపాన్ని నివేదించింది: “మేము వాటిని భారత్లో చూస్తున్నాము, ఆర్థిక సంస్థలపై, పరిశోధన కేంద్రాలపై దాడి చేస్తున్నాయి.” లక్ష్యాల పేర్లు చెప్పలేదు. 2013 నాటి DarkSeoul ప్రచారంతో సారూప్యతలను కూడా అది కనుగొంది, దాన్ని ఉత్తర కొరియాతో విస్తృతంగా ముడిపెట్టే హ్యాకింగ్ ఆపరేషన్ అయిన Lazarus Groupకు ఆపాదించింది. “ఇప్పుడు మనం Lazarus గ్రూప్ ఆయుధాగారానికి మరో కుటుంబాన్ని జోడించవచ్చు,” అని జైకోవ్ రాశారు: “ATMDtrack మరియు Dtrack.” అది కోడ్ సారూప్యతల నుండి ఒక భద్రతా సంస్థ చేసిన నిర్ణయం, భారత ప్రభుత్వ నిర్ధారణ కాదు.
తమిళనాడులోని కూడంకుళం అణు విద్యుత్ కేంద్రంలో DTrack మళ్లీ కనిపించింది. 2019 అక్టోబర్ 29న, కేంద్రం గురించి తప్పుడు సమాచారం వ్యాపిస్తోందని NPCIL సమాచార అధికారి చెప్పారని, కార్పొరేషన్ సైబర్ దాడిని ఖండించిందని Outlook India నివేదించింది. మరుసటి రోజు, అక్టోబర్ 30న, న్యూక్లియర్ పవర్ కార్పొరేషన్ ఆఫ్ ఇండియా లిమిటెడ్, “క్రిటికల్ ఇంటర్నల్ నెట్వర్క్” నుండి వేరుగా ఉందని చెప్పిన కేంద్రం అడ్మినిస్ట్రేటివ్ నెట్వర్క్లో ఒక సోకిన కంప్యూటర్ ఉందని ధృవీకరించింది. సంఘటన ప్రతిస్పందనను సమన్వయం చేసే జాతీయ సంస్థ అయిన CERT-In, సెప్టెంబర్ 4న అధికారులను అప్రమత్తం చేసింది.
పారిశ్రామిక నియంత్రణ వ్యవస్థలలో ప్రత్యేకత కలిగిన సంస్థ Dragos, 2019 నవంబర్ 1న తన సొంత అంచనాను ప్రచురించింది. అది మాల్వేర్ను DTrack గా గుర్తించి, దానిలో “ఏ నియంత్రణ వ్యవస్థతోనూ సంకర్షణ చెందే ICS-నిర్దిష్ట భాగాలు లేవు” అని కనుగొంది. దాని ముగింపు: “ఈ సోకు ఫలితంగా ఎలాంటి అణు కార్యకలాపాల లేదా భద్రతా ఉల్లంఘన జరగలేదని ప్రతి సహేతుక విశ్లేషణా సూచిస్తోంది.” కూడంకుళం సోకునే ఏ ప్రభుత్వానికీ ఈ వనరుల్లో ఏదీ ఆపాదించదు.
అత్యంత దృష్టిని ఆకర్షించిన దొంగతనం 2024 జూలైలో జరిగింది. భారతీయ క్రిప్టో ఎక్స్ఛేంజ్ WazirX, జూలై 18న తన మల్టీసిగ్ వాలెట్లలో ఒకదాని నుండి, నిధులను తరలించడానికి అనేక ఆమోదాలు అవసరమయ్యే దాని నుండి, సుమారు $230 మిలియన్లు తీసుకున్నారని ప్రకటించింది. బ్లాక్చెయిన్ విశ్లేషణ సంస్థ Elliptic నష్టాన్ని $235 మిలియన్లుగా పేర్కొంది. ఆ దొంగతనాన్ని “బ్లాక్చెయిన్ డేటా ఆధారంగా ఉత్తర కొరియాతో అనుబంధం ఉన్న హ్యాకర్లకు” ఆపాదించింది. ఆ దాడికి “Lazarus Group దాడి సూచనలు ఉండే అవకాశం” ఉందని పరిశోధకుడు Zach Xu చెప్పినట్లు The Record ఉటంకించింది. WazirX అన్ని విత్డ్రాలను నిలిపివేసింది. 2024 జూన్లో ఎక్స్ఛేంజ్ సుమారు $500 మిలియన్ల నిల్వలను నివేదించిందని, దాని ప్రకారం దొంగతనం ఆ మొత్తంలో సుమారు 46 శాతం (మా లెక్క) అని, మరియు ఆరేళ్లలో ఉత్తర కొరియా హ్యాకర్లు ఆరోపణల ప్రకారం చేసిన సుమారు $3 బిలియన్ల విలువైన 58 సైబర్ దాడులను ఐక్యరాజ్యసమితి నిపుణులు నమోదు చేశారని The Record పేర్కొంది. WazirX దొంగతనానికి భారత ప్రభుత్వం ఎలాంటి మూలాన్ని ఆపాదించినట్లు మేము సమీక్షించిన వనరులు నమోదు చేయలేదు.
ఆసుపత్రి మరియు బ్యాంకు
ర్యాన్సమ్వేర్ ముఠాలు నేరస్థులు. బాధితుడు చెల్లిస్తాడా లేదా అనే దాని ఆధారంగా అవి లక్ష్యాలను ఎంచుకుంటాయి. 2022 నవంబర్ 23న ఢిల్లీలోని ఆల్ ఇండియా ఇన్స్టిట్యూట్ ఆఫ్ మెడికల్ సైన్సెస్ సర్వర్లు నిలిచిపోయాయి. డిసెంబర్ 16న రాజ్యసభకు ప్రభుత్వం ఐదు సర్వర్లు ప్రభావితమయ్యాయని, సుమారు 1.3 టెరాబైట్ల డేటా ఎన్క్రిప్ట్ అయిందని చెప్పిందని The Wire నివేదించింది. AIIMS ఢిల్లీ 100 సర్వర్లను నడుపుతుంది, 40 భౌతికమైనవి, 60 వర్చువల్. దెబ్బతిన్న ఐదు భౌతికమైనవి. వాటి డేటాను తర్వాత తిరిగి పొందారని Tribune నివేదించింది.
డిసెంబర్ 14న ఒక ఆరోగ్య మంత్రిత్వ శాఖ వర్గం Tribuneకు ఆ తర్వాత వ్యాపించిన వాక్యాన్ని ఇచ్చింది: “AIIMS ఢిల్లీ సర్వర్ దాడి చైనీయులది, దాడి చైనా నుండి మొదలైందని FIR వివరాలు చెబుతున్నాయి.” దోపిడీ, సైబర్ టెర్రరిజం కింద కేసు నమోదు చేసిన ఢిల్లీ పోలీస్ విభాగం, రెండు ఇమెయిల్ ఖాతాల IP చిరునామాల విషయంలో ఇంటర్పోల్ సహాయం కోరుతూ CBIకి తర్వాత లేఖ రాసింది, అవి చైనాలోని హెనాన్ ప్రావిన్స్లో, హాంకాంగ్లో ఉన్నాయని India TV నివేదించింది. సర్వర్ భద్రతకు బాధ్యులైన ఇద్దరు విశ్లేషకులను సస్పెండ్ చేశారు. ఆ విచారణలో NIA, CERT-In, ఇంటెలిజెన్స్ బ్యూరో, CBI మరియు నేషనల్ ఫోరెన్సిక్ సైన్సెస్ యూనివర్సిటీ కూడా భాగమయ్యాయని India TV నివేదించింది. IP చిరునామా ఒక కనెక్షన్ ఎక్కడి నుండి వచ్చిందో చూపిస్తుంది. దాని వెనుక ఎవరున్నారో చూపదు, మరియు మేము సమీక్షించిన వనరులు ఎలాంటి అధికారిక మూల ఆపాదనను నమోదు చేయలేదు. విద్యుత్ గ్రిడ్లోకి చైనా చొరబాట్లు వేరే ఆధారాలతో కూడిన వేరే విషయం.
2024 జూలై 31న లక్ష్యం ఒక బ్యాంకు విక్రేత. TCS మరియు స్టేట్ బ్యాంక్ ఆఫ్ ఇండియా సంయుక్త సంస్థ అయిన C-Edge Technologies, చిన్న బ్యాంకులకు సాంకేతికతను అందిస్తుంది. జాతీయ రిటైల్ చెల్లింపు వ్యవస్థలను నడిపే సంస్థ NPCI, “సాధ్యమైన ర్యాన్సమ్వేర్ దాడి నేపథ్యంలో” C-Edgeను “తాత్కాలికంగా వేరు చేసింది.” దాదాపు 300 చిన్న స్థానిక బ్యాంకులు వేరైపోయాయని India TV లెక్కించింది. దేశపు చెల్లింపు పరిమాణాల్లో కేవలం సుమారు 0.5 శాతం మాత్రమే ప్రభావితమవుతాయని నియంత్రణ వర్గాలు చెప్పినట్లు అది ఉటంకించింది.
C-Edge భాగస్వామి Brontoo Technology Solutions వద్ద తప్పుగా కాన్ఫిగర్ చేసిన Jenkins సర్వర్ను ప్రవేశ స్థానంగా CloudSEK గుర్తించి, ర్యాన్సమ్వేర్కు RansomEXX అని పేరు పెట్టింది. లోపం CVE-2024-23897. NPCI కొద్దిసేపటికే లింక్ను పునరుద్ధరించింది. ఆగస్టు 1న, సహకార మరియు ప్రాంతీయ గ్రామీణ బ్యాంకులకు సేవలు పునరుద్ధరించామని, స్వతంత్ర ఫోరెన్సిక్ ఆడిటర్ ప్రభావం C-Edge సొంత డేటా సెంటర్ వ్యవస్థలకే పరిమితమని కనుగొన్నారని అది చెప్పింది.
లీక్లు, మరియు ఒక కాంట్రాక్టర్ సర్వర్
కొన్ని ఉల్లంఘనలు దేన్నీ లాక్ చేయవు, డేటాను కాపీ మాత్రమే చేస్తాయి. 2024 అక్టోబర్లో, 3 కోట్లకు పైగా Star Health కస్టమర్ రికార్డులను రెండు టెలిగ్రామ్ చాట్బాట్ల ద్వారా అందిస్తున్నారని The Register నివేదించింది. ఒకటి క్లెయిమ్ పత్రాల PDFలను ఇచ్చింది. రెండోది పూర్తి సెట్ నుండి 20 వరకు నమూనాలను అభ్యర్థించడానికి వినియోగదారులను అనుమతించింది.
బీమా సంస్థ మొదటి అంచనా “విస్తృత రాజీలు లేవు” అని. సెప్టెంబర్ 24న అది Telegram, Cloudflare మరియు హ్యాకర్పై దావా వేసింది, మరియు దొంగిలించిన డేటా ప్రచురణను నిషేధిస్తూ అదే రోజు కోర్టు మధ్యంతర నిషేధాజ్ఞ మంజూరు చేసింది. లీక్ అయిన సమాచారంలో కస్టమర్ల జాతీయ గుర్తింపు కార్డుల చిత్రాలు ఉన్నాయి.
xenZen అనే పేరు వాడిన హ్యాకర్, Star Health చీఫ్ ఇన్ఫర్మేషన్ సెక్యూరిటీ ఆఫీసర్ తనకు డేటాను అమ్మారని ఆరోపించారు. Star Health “కొన్ని డేటాకు అనధికార మరియు అక్రమ ప్రాప్తి” ఉందని అంగీకరించి, కార్యకలాపాలు ప్రభావితం కాలేదని చెప్పింది. తన భద్రతా అధిపతిని సమర్థిస్తూ, ఆయన ఏ తప్పుకూ దోషిగా తేలలేదని చెప్పి, ఆయన గోప్యతను గౌరవించాలని కోరింది.
2024 ఏప్రిల్లో ఒక హ్యాకర్ సుమారు 75 లక్షల boAt కస్టమర్ రికార్డులను లీక్ చేసినట్లు ఆరోపించారు. Forbes Indiaను ఉటంకిస్తూ, డేటాలో పేర్లు, చిరునామాలు, సంప్రదింపు నంబర్లు ఉన్నాయని Business Standard నివేదించింది. ఆ ఆరోపణలను విచారిస్తున్నామని boAt చెప్పింది.
ఇటీవలి కేసు మళ్లీ కూడంకుళంతో ముడిపడింది. World Leaks గ్రూప్ సుమారు 19,000 ఫైళ్లను, మొత్తం 14.3 GB, ప్రచురించిందని The Week 2026 జూలై 16న నివేదించింది, అవి కేంద్రానికి కాంట్రాక్టర్ అయిన Reliance Infrastructure నుండి వచ్చాయని పేర్కొంది. డేటా-సెంటర్ కంపెనీ Yotta నిర్వహించే సర్వర్లో హోస్ట్ చేసిన డేటాకు సంబంధించిన “పాక్షిక ఉల్లంఘన”ను Reliance Group అంగీకరించింది. ఆ సమాచారం “సంప్రదాయ బ్యాలెన్స్ ఆఫ్ ప్లాంట్ (BoP) సాధారణ సేవా సౌకర్యాలకు మాత్రమే సంబంధించినది, ఏ అణు భద్రత లేదా అణు రక్షణ సంబంధిత వ్యవస్థలకూ సంబంధం లేదు” అని NPCIL చెప్పింది. మేలో Reliance-హోస్ట్ చేసిన సర్వర్పై అనుమానాస్పద కార్యకలాపాన్ని గుర్తించామని, అనుమానిత ర్యాన్సమ్వేర్ నడవకుండా అడ్డుకున్నామని, ఆ తర్వాత విచారణకు సహాయం చేశామని Yotta చెప్పింది. ఆ ఫైళ్లు జూన్ 11 నుండి గ్రూప్ డార్క్-వెబ్ సైట్లో ఉన్నాయి. పత్రాలను స్వతంత్రంగా ఎవరూ ధృవీకరించలేదని The Week జోడించింది.
29.44 లక్షల సంఘటనలు
CERT-In తాను నిర్వహించే సంఘటనల వార్షిక లెక్కను ప్రచురిస్తుంది. 2021 లెక్క 14,02,809. 2022లో అది 13,91,457, స్వల్ప తగ్గుదల. ప్రభుత్వం రాజ్యసభకు ఇచ్చిన సంఖ్యల నుండి, రెండు సంఖ్యలనూ 2023 ఫిబ్రవరిలో Tribune నివేదించింది.
2022 తర్వాత ప్రతి ఏడాదీ లెక్క పెరిగింది. ఎలక్ట్రానిక్స్ మరియు సమాచార సాంకేతికత సహాయ మంత్రి జితిన్ ప్రసాద ఇచ్చిన రాతపూర్వక సమాధానాన్ని నివేదిస్తూ, TechObserver 2023కు 15.92 లక్షలు, 2024కు 20.41 లక్షలు, 2025కు 29.44 లక్షలు ఇచ్చింది, అంటే రెండేళ్లలో 85 శాతం పెరుగుదల. 2026 జనవరి 23న ప్రభుత్వం స్వయంగా ఇచ్చిన సంవత్సరాంత సారాంశం 2025కు అదే 29.44 లక్షల సంఖ్యను ఇచ్చింది.
ప్రభుత్వ 2026 జనవరి సారాంశం 2025లో CERT-In వాటితో ఏం చేసిందో జాబితా చేసింది: 1,530 హెచ్చరికలు, 390 వల్నరబిలిటీ నోట్లు, కీలక రంగాల్లో 122 సైబర్ భద్రత డ్రిల్స్, మరియు సోకిన కంప్యూటర్ల నుండి బోట్నెట్ మాల్వేర్ను తొలగించే దాని సాధనాల 89.55 లక్షల డౌన్లోడ్లు.
“సంఘటనలు” అనే పదం చాలా వాటిని కవర్ చేస్తుంది. సంస్థలు తప్పనిసరిగా నివేదించాల్సిన సంఘటన రకాల CERT-In జాబితాలో, అసలైన ఉల్లంఘనలతో పాటు కీలక వ్యవస్థలపై లక్ష్యిత స్కానింగ్, ఫిషింగ్, డిఫేస్ చేసిన వెబ్సైట్లు, డేటా లీక్లు ఉన్నాయి. పెరుగుదలలో కొంత మెరుగైన గుర్తింపు, ఎక్కువ నివేదనల వల్ల కూడా కావచ్చు, మరియు మేము చదివిన వనరులేవీ ఆ పెరుగుదలను ఎక్కువ దాడులకు, ఎక్కువ లెక్కింపుకు విభజించలేదు.
నివేదించడానికి ఆరు గంటలు
దీనికి సంబంధించిన భారత నియమావళిలో ఎక్కువ భాగం 2022 ఏప్రిల్ 28న ఒకే ఆదేశాల సెట్లో వచ్చింది. సేవా ప్రదాతలు, మధ్యవర్తులు, డేటా సెంటర్లు, కంపెనీలు మరియు ప్రభుత్వ సంస్థలు జాబితా చేసిన సంఘటనలను “అలాంటి సంఘటనలను గమనించిన లేదా వాటి గురించి తెలియజేసిన 6 గంటల్లోపు” నివేదించాలని CERT-In ఆదేశించింది. వారు తమ ICT వ్యవస్థల లాగ్లను భారత అధికార పరిధిలో, నిరంతరం 180 రోజులు ఉంచాలి. డేటా సెంటర్లు, క్లౌడ్ ప్రొవైడర్లు మరియు VPN సేవలు, ధృవీకరించిన పేర్లు మరియు అద్దె కాలంతో సహా చందాదారుల వివరాలను, కస్టమర్ వెళ్లిపోయిన తర్వాత 5 సంవత్సరాలు లేదా అంతకంటే ఎక్కువ కాలం ఉంచాలి. ఆదేశాలు ఫిషింగ్, డేటా లీక్ల నుండి కృత్రిమ మేధ మరియు మెషిన్ లెర్నింగ్ ఉపయోగించే వ్యవస్థలపై దాడుల వరకు 20 రకాల నివేదించదగిన సంఘటనలను జాబితా చేస్తాయి. అవి జారీ అయిన 60 రోజుల తర్వాత అమలులోకి వచ్చాయి, మరియు పాటించకపోతే సమాచార సాంకేతిక చట్టం, 2000 లోని సెక్షన్ 70B ఉప-సెక్షన్ (7) కింద శిక్షాత్మక చర్యకు ఆహ్వానం కావచ్చని పాఠం హెచ్చరిస్తుంది.
డిజిటల్ వ్యక్తిగత డేటా రక్షణ నిబంధనలు 2025 నవంబర్ 14న నోటిఫై అయ్యాయి, సంస్థల పూర్తి బాధ్యతలు 18 నెలల్లో దశలవారీగా అమలవుతాయి, అంటే సుమారు 2027 మే వరకు. సహేతుకమైన భద్రతా రక్షణలను ఉంచడంలో విఫలమైనందుకు ₹250 కోట్ల వరకు, డేటా ఉల్లంఘనను నోటిఫై చేయడంలో విఫలమైనందుకు ₹200 కోట్ల వరకు జరిమానాలను చట్టం యొక్క జరిమానా షెడ్యూల్ అనుమతిస్తుంది.
సైనిక వైపు, భారత్కు డిఫెన్స్ సైబర్ ఏజెన్సీ రాబోతోందని 2019 ఏప్రిల్ 30న ANI నివేదించింది, మరియు ఆ సంవత్సరమే అది ఏర్పడిందని Observer Research Foundation పేర్కొంది. 2025 ఆగస్టు 7న, చీఫ్ ఆఫ్ డిఫెన్స్ స్టాఫ్ జనరల్ అనిల్ చౌహాన్ సైబర్స్పేస్ ఆపరేషన్స్ కోసం జాయింట్ డాక్ట్రిన్ను విడుదల చేశారు, దాన్ని ప్రెస్ ఇన్ఫర్మేషన్ బ్యూరో “జాతీయ సైబర్స్పేస్ ప్రయోజనాలను రక్షించడానికి, ప్రమాదకర మరియు రక్షణాత్మక సైబర్ సామర్థ్యాలను సమగ్రపరిచి, మూడు సేవల అంతటా సమకాలీకరించిన ఆపరేషన్లను సాధ్యం చేసే ఏకీకృత విధానం” అని వర్ణించింది.
ఆ డాక్ట్రిన్ సాయుధ దళాలను కవర్ చేస్తుంది, మరియు దాని బయట ఉన్నదాన్ని Observer Research Foundation కు చెందిన సమీర్ పాటిల్ ఎత్తి చూపారు. ఆ డాక్ట్రిన్ పౌర కీలక మౌలిక సదుపాయాలను మినహాయిస్తుందని, వాటిని నేషనల్ సైబర్ సెక్యూరిటీ స్ట్రాటజీ కవర్ చేయాల్సి ఉందని ఆయన 2026 మే 7న రాశారు. ఆ వ్యూహం “2020 నుండి పనిలో ఉంది,” అని, “ఇంకా విడుదల కాలేదు” అని పాటిల్ రాశారు.
మూలాలు మరియు మరింత చదవడానికి
- Inc42, Indians lost INR 22,845 Cr to cyber fraud in 2024: Govt (22 July 2025)
- News on AIR, Govt saves over ₹8600 crore in cyber fraud cases, MoS Home Affairs B Sanjay Kumar (March 2026)
- Free Press Journal (PTI), India's cyber fraud crisis: ₹11,333 crore lost in first nine months of 2024 (28 November 2024)
- News on AIR, Significant rise in cybercrime incidents targeting India: I4C (22 May 2024)
- Scroll, Nearly 7,000 Indians rescued from Cambodia, Myanmar, Laos cybercrime compounds since 2022: Centre (6 February 2026)
- India TV News, 283 Indians trapped by fake job offers in Myanmar rescued and repatriated via Indian Air Force aircraft (11 March 2025)
- The Tribune, Myanmar scam hub: Indian youths brought back by special IAF flights, not Army operation (2025)
- Konstantin Zykov, Kaspersky Securelist, My name is Dtrack (23 September 2019)
- Dragos, Assessment of Reported Malware Infection at Nuclear Facility (1 November 2019)
- Outlook India, NPCIL Confirms Malware Attack On Kudankulam Nuclear Facility A Day After Denial (October 2019)
- The Record, WazirX crypto platform confirms $230 million heist (18 July 2024)
- The Wire, 5 AIIMS servers hacked, 1.3 TB data encrypted in recent cyberattack, govt tells Rajya Sabha (16 December 2022)
- The Tribune, AIIMS Delhi server attack originated from China, say government sources (14 December 2022)
- India TV News, AIIMS Delhi server attack: police write to CBI seeking details of email IDs used to launch attack (18 December 2022)
- India TV News, Indian banking system under major ransomware attack, NPCI halts services (31 July 2024)
- News on AIR, NPCI re-established connectivity with C-Edge Technologies after security review (1 August 2024)
- CloudSEK, Major payment disruption: ransomware strikes Indian banking infrastructure (2024)
- The Register, Star Health breach (11 October 2024)
- Business Standard, Data of 7.5 mn boAt customers leaked on dark web: Forbes India report (8 April 2024)
- The Week, Kudankulam nuclear plant cyber attack: were sensitive files leaked? NPCIL says safety systems unaffected (16 July 2026)
- The Tribune, 13.91 lakh cybersecurity incidents last year (4 February 2023)
- TechObserver, India cyber incidents hit 29 lakh in 2025, up 85% from 2023 (August 2026)
- NewKerala, CERT-In handled over 29.44 lakh cyber incidents in 2025 (23 January 2026)
- CERT-In, Directions under sub-section (6) of Section 70B of the Information Technology Act, 2000 (28 April 2022)
- Press Information Bureau, Digital Personal Data Protection Rules, 2025 notified (November 2025)
- Press Information Bureau, Joint Doctrine for Cyberspace Operations released (7 August 2025), mirrored by GlobalSecurity.org
- ANI, India set to have Defence Cyber Agency in May (30 April 2019)
- Sameer Patil, Observer Research Foundation, Operation Sindoor at One: Taking Stock of India's Cyber Preparedness (7 May 2026)
ఈ వ్యాసం AI సాధనాల సహాయంతో పరిశోధించి రాయబడింది మరియు కచ్చితత్వం కోసం సవరించబడింది. ఇది సాధారణ సమాచారం మరియు చర్చ కోసం మాత్రమే, వృత్తిపరమైన సలహా కాదు. మా సంపాదకీయ ప్రమాణాలు మరియు నిరాకరణ చూడండి. తప్పు కనిపించిందా? మాకు తెలియజేయండి.
నచ్చిందా? తదుపరిది పొందండి.
ఒకసారి ఒక మంచి వ్యాసం, నేరుగా మీ ఇన్బాక్స్కు. స్పామ్ లేదు, ఎప్పుడైనా ఆపవచ్చు.