શું તમે બમ્બલ કે ટિન્ડર વાપરો છો? સાવધાન, મોટા સાયબર હુમલા બાદ તરત કરો આ કામ
અમેરિકાની ટેક જગત અને ઓનલાઇન ડેટિંગ ઈન્ડસ્ટ્રીમાં હલચલ મચી ગઈ છે. લોકપ્રિય ડેટિંગ એપ બમ્બલ (Bumble), ટિન્ડરની પેરેન્ટ કંપની મેચ ગ્રુપ (Match Group) અને બિઝનેસ ડેટા પ્રોવાઈડર ક્રંચબેઝ (CrunchBase) પર એકસાથે સાયબર હુમલાની ઘટના સામે આવી છે.
સાયબર હુમલાની સંપૂર્ણ વિગત: શું થયું અને કેવી રીતે?
તાજેતરના અહેવાલો મુજબ, આ સાયબર હુમલા માત્ર ડેટિંગ એપ્સ પૂરતા મર્યાદિત નથી, પરંતુ તેમાં ફૂડ ચેઈન પાનેરા બ્રેડ (Panera Bread) નો પણ સમાવેશ થાય છે.
૧. બમ્બલ (Bumble) પર હુમલો
બમ્બલના પ્રવક્તાએ પુષ્ટિ કરી છે કે તેમના એક કોન્ટ્રાક્ટરનું એકાઉન્ટ ‘ફિશિંગ’ દ્વારા હેક કરવામાં આવ્યું હતું. જેના કારણે હેકર્સને કંપનીના નેટવર્કના એક નાના હિસ્સા સુધી પહોંચ મળી હતી. જોકે, કંપનીએ રાહત આપતા સમાચાર આપ્યા છે કે:
-
યુઝર ડેટા સુરક્ષિત: મેમ્બર ડેટાબેઝ, મેસેજીસ કે પ્રોફાઇલને કોઈ નુકસાન થયું નથી.
-
તપાસ ચાલુ: કંપનીએ કાયદાકીય એજન્સીઓનો સંપર્ક કર્યો છે અને હુમલાખોરોની ઍક્સેસ બંધ કરી દીધી છે.
૨. મેચ ગ્રુપ (Match Group – Tinder, Hinge)
ટિન્ડર અને હિન્જ (Hinge) જેવી એપ્સ ચલાવતી કંપની મેચ ગ્રુપ પર ૧૬ જાન્યુઆરીએ હુમલો થયો હોવાનું સામે આવ્યું છે.
-
મર્યાદિત ડેટા ચોરી: કંપનીએ સ્વીકાર્યું છે કે ‘મર્યાદિત માત્રામાં’ યુઝર ડેટા પ્રભાવિત થયો છે.
-
નાણાકીય વિગતો સુરક્ષિત: હેકર્સ લોગિન પાસવર્ડ, પેમેન્ટ વિગતો કે ખાનગી વાતચીત (Private Chats) સુધી પહોંચી શક્યા નથી.
૩. ક્રંચબેઝ (CrunchBase)
બિઝનેસ ઇન્ફોર્મેશન પ્લેટફોર્મ ક્રંચબેઝના કોર્પોરેટ નેટવર્કમાંથી કેટલાક દસ્તાવેજો ચોરાયા હોવાની આશંકા છે. હેકિંગ જૂથ ShinyHunters એ દાવો કર્યો છે કે તેમણે ૨૦ લાખથી વધુ રેકોર્ડ્સ મેળવ્યા છે અને ખંડણી (Ransom) ની માંગણી પણ કરી છે.
સાયબર સુરક્ષા કંપની ‘મેન્ડિયન્ટ’ (Mandiant) ના જણાવ્યા મુજબ, આ વખતે હેકર્સ માત્ર ઈમેલ લિંક્સનો ઉપયોગ નથી કરી રહ્યા, પરંતુ વિશિંગ (Voice Phishing) નો ઉપયોગ કરી રહ્યા છે.
વિશિંગ શું છે? આ પદ્ધતિમાં હેકર્સ આઈટી સપોર્ટ સ્ટાફ હોવાનો ડોળ કરીને કર્મચારીઓને ફોન કરે છે અને તેમની પાસેથી સિસ્ટમ લોગિન (SSO) ની વિગતો મેળવી લે છે. એકવાર લોગિન મળ્યા પછી, તેઓ આખી કંપનીના ક્લાઉડ ડેટામાં ઘૂસી જાય છે.
યુઝર્સે શું સાવચેતી રાખવી જોઈએ?
જો તમે બમ્બલ, ટિન્ડર કે હિન્જ જેવી એપ્સ વાપરો છો, તો નિષ્ણાતો નીચે મુજબના પગલાં લેવાની સલાહ આપે છે:
-
પાસવર્ડ બદલો: સાવચેતીના ભાગરૂપે તમારો પાસવર્ડ તરત જ બદલી નાખો.
-
ટુ-ફેક્ટર ઓથેન્ટિકેશન (2FA) ચાલુ કરો: આ તમારા એકાઉન્ટને સુરક્ષાનું બીજું સ્તર આપે છે.
-
શંકાસ્પદ લિંક્સથી બચો: કોઈપણ અજાણ્યા ઈમેલ કે મેસેજમાં આવેલી લિંક પર ક્લિક ન કરો.
-
બેંક સ્ટેટમેન્ટ ચેક કરો: જો તમારી પેમેન્ટ વિગતો એપ સાથે જોડાયેલી હોય, તો તમારા બેંક ટ્રાન્ઝેક્શન પર નજર રાખો.
ઉદ્યોગ પર અસર
આ હુમલાઓ દર્શાવે છે કે ૨૦૨૬માં પણ મોટી ટેક કંપનીઓ માનવીય ભૂલો (Social Engineering) સામે કેટલી સંવેદનશીલ છે. આ ઘટના બાદ બમ્બલ અને મેચ ગ્રુપના શેરના ભાવમાં પણ થોડો ઘટાડો જોવા મળ્યો છે, કારણ કે રોકાણકારો ડેટા સુરક્ષાને લઈને ચિંતિત છે.

