व्हाट्सएप के जरिए मैलवेयर हमले के बाद रेलवे का साइबर अलर्ट, सभी जोन को परामर्श
नई दिल्ली | 26 सितंबर — भारतीय रेलवे ने सभी जोनल रेलवे और प्रमुख रेल संगठनों को साइबर सुरक्षा परामर्श जारी किया है। यह 11 अगस्त को मध्य रेलवे में सामने आए एक स्क्रिप्ट-आधारित साइबर घटना के बाद जारी किया गया, जिसमें एक उपयोगकर्ता को व्हाट्सएप ग्रुप में "E-statement.vbs" नाम की दुर्भावनापूर्ण फाइल मिली थी, जिसे उसने व्हाट्सएप वेब से डाउनलोड कर डबल-क्लिक से खोल दिया था।
रेलवे बोर्ड ने निर्देश दिया है कि रेल नेटवर्क से जुड़े सभी एंडपॉइंट पर साइबर सुरक्षा समाधान हों, जिनमें ITSM और एंडपॉइंट डिटेक्शन एंड रिस्पांस (EDR) शामिल हैं। कर्मचारियों को .vbs, .vbe, .exe, .bat, .cmd, .js और .ps1 जैसे एक्सटेंशन वाली फाइलें स्वतंत्र सत्यापन के बिना न खोलने की सलाह दी गई है।
कर्मचारियों को व्हाट्सएप और अन्य मैसेजिंग ऐप्स पर टू-फैक्टर ऑथेंटिकेशन चालू रखने, जुड़े उपकरणों की समय-समय पर समीक्षा करने और कभी भी पासवर्ड, ओटीपी या बैंकिंग जानकारी साझा न करने का निर्देश दिया गया है। यह परामर्श CERT-In की चेतावनी से भी मेल खाता है, जिसमें समझौता किए गए व्हाट्सएप अकाउंट्स से VBScript फाइलें फैलाने के व्यापक अभियान की बात कही गई थी।
Comments
Post a Comment