साइबर सुरक्षा

रैनसम स्वीकृत: 5 सार्वजनिक कंपनियां जिन्होंने साइबर हमलावरों को भुगतान किया

mm
Securities.io को Google पर अपने पसंदीदा स्रोतों में जोड़ें
प्रकटीकरण: हमारे समीक्षा किए गए उत्पादों के लिंक उपयोग करने पर Securities.io को मुआवज़ा मिल सकता है। इससे हमारे संपादकीय मूल्यांकन प्रभावित नहीं होते। हम पंजीकृत निवेश सलाहकार नहीं हैं; यह निवेश सलाह नहीं है। हमारा सहबद्ध प्रकटीकरण पढ़ें.
Paid Ransom

संगठनों की संख्या में वृद्धि हो रही है जो रैनसमवेयर हमले का सामना कर रहे हैं। Sophos के अनुसार, 59% संगठनों ने 2024 में ऐसा हमला अनुभव किया और उनमें से अधिकांश (70%) ने डेटा एन्क्रिप्शन का परिणाम दिया।

केवल रैनसमवेयर हमलों की संख्या ही नहीं, बल्कि भुगतान की राशि भी बढ़ रही है। 2023 में रैनसमवेयर भुगतान का मध्य मान $200,000 से कम था, जो लगभग एक साल में IBM डेटा के अनुसार $1.5 मिलियन तक 650% बढ़ गया।

इन हमलों से अनुमानित है कि 2031 तक वैश्विक नुकसान वार्षिक $275 बिलियन तक पहुंच जाएगा। तो, रैनसमवेयर हमले क्या हैं?

रैनसमवेयर एक प्रकार का मालवेयर है, एक दुर्भावनापूर्ण सॉफ़्टवेयर जो संगठन की प्रणाली तक पहुंच को ब्लॉक करने या उसके डेटा को एन्क्रिप्ट करने के लिए डिज़ाइन किया गया है।

ऐसा करने के लिए, हमलावर एक वायरस के साथ प्रणाली को संक्रमित करते हैं, जिसका उपयोग वे फ़िशिंग ईमेल भेजने के लिए करते हैं जिसमें दुर्भावनापूर्ण लिंक हो सकता है या कर्मचारी की लॉगिन क्रेडेंशियल्स चुरा कर एंटरप्राइज़ नेटवर्क तक अनधिकृत पहुंच प्राप्त करते हैं।

डिक्रिप्शन कुंजियों या प्रणाली तक पहुंच पुनर्स्थापित करने के बदले, साइबर अपराधी पीड़ितों से फिरौती की मांग करते हैं। संगठन एक कठिन स्थिति में पड़ जाते हैं जहाँ फिरौती का भुगतान करना सबसे सरल और लागत‑प्रभावी तरीका लग सकता है अपनी पहुंच वापस पाने का।

कुछ रैनसमवेयर वैरिएंट्स ने डेटा चोरी जैसी कार्यक्षमता जोड़ दी है, जो फिरौती भुगतान का एक और प्रोत्साहन बनता है। लेकिन कुछ हाई‑प्रोफ़ाइल मामलों में, जोखिमों के बावजूद फिरौती का भुगतान वास्तव में सबसे कम नुकसानदायक विकल्प हो सकता है।

ग्राहकों की सुरक्षा के लिए फिरौती भुगतान करने वाली कंपनियां

Data theft

हमलावरों की मांगों को स्वीकार करके फिरौती का भुगतान करना साइबर अपराधों से निपटने का आदर्श तरीका नहीं है, क्योंकि यह न केवल चोरी किए गए डेटा की सुरक्षित वापसी या इकाई के संचालन की पुनर्स्थापना की गारंटी नहीं देता, बल्कि आगे के साइबर हमलों को भी प्रोत्साहित करता है; कभी‑कभी व्यवसाय और ग्राहकों की रक्षा के लिए कोई अन्य विकल्प नहीं रहता।

अब चलिए देखते हैं कुछ सबसे हाई‑प्रोफ़ाइल साइबरक्राइम मामलों को जहाँ कंपनियों ने फिरौती का भुगतान किया और उसके बाद क्या हुआ।

1. CNA Financial Corp

संयुक्त राज्य अमेरिका की सबसे बड़ी बीमा कंपनियों में से एक, CNA Financial Corp, मार्च 2021 में रैनसमवेयर हमले का शिकार हुई। इसने बिटकॉइन (BTC) में $40 मिलियन की फिरौती का भुगतान किया, जो अब तक का सबसे बड़ा सार्वजनिक रूप से घोषित रैनसम भुगतान है, दो हफ्तों तक अपने सिस्टम से बाहर रहने के बाद नियंत्रण पुनः प्राप्त करने के लिए।

हमला फ़ीनिक्स नामक एक साइबरक्रिमिनल समूह से आया, जिसने प्रारंभ में 999 BTC (उस समय लगभग $55 मिलियन) की फिरौती की मांग की थी, फिर इसे 1099 BTC तक बढ़ा दिया, यह कहते हुए:

“समय बर्बाद हो रहा है। लागत बढ़ गई।”

हमलावरों ने दावा किया कि उनके पास मौजूद डेटा महत्वपूर्ण है और “यदि लीक हुआ तो यह बहुत बड़ा नुकसान होगा।” फिरौती का भुगतान इस शर्त पर किया गया कि चोरी का सार्वजनिक खुलासा न किया जाए, डेटा वापस किया जाए, चोरी किए गए डेटा की प्रतियों को हटाया जाए, और सब कुछ पुनर्स्थापित किया जाए।

तो यह उल्लंघन कैसे हुआ? दरअसल, यह सुरक्षा में एक छोटी चूक के कारण हुआ जिसने इस बड़े घटना को जन्म दिया। हमलावरों ने वास्तव में एक ही CNA कर्मचारी को एक नकली ब्राउज़र अपडेट स्वीकार करने के लिए राजी किया। फिर उन्होंने जल्दी से सिस्टम को निष्क्रिय कर दिया, और हमले का तुरंत पता नहीं चल सका।

CNA को यह पता लगाने में दो हफ्ते लगे कि उसे हैक किया गया है। इस दौरान, हमलावरों ने ग्राहक डेटा चुरा लिया और CNA को उनके नेटवर्क से बाहर कर दिया।

कंपनी ने भी कोई अपडेट नहीं दिया, जब तक कि हमले के एक हफ्ते बाद नहीं। फिर उन्होंने एक अपडेट प्रकाशित किया जिसमें बताया गया कि हमला नियंत्रित कर लिया गया है और वे सामान्य व्यावसायिक संचालन को पुनः शुरू करने पर काम कर रहे हैं। दो हफ्ते बाद यह बताया गया कि पुनर्स्थापन प्रक्रिया के हिस्से के रूप में एंडपॉइंट डिटेक्शन और मॉनिटरिंग टूल्स तैनात किए गए थे।

हमले के दो महीने बाद, CNA ने अपना घटना रिपोर्ट जारी किया, जिसमें बताया गया कि यह एक लक्षित हमला नहीं था। और रैनसमवेयर का पता चलते ही, कंपनी ने अपने सिस्टम को नेटवर्क से डिस्कनेक्ट कर दिया ताकि खतरा फैल न सके।

उसके कुछ महीने बाद, बीमा कंपनी ने घोषणा की कि उसकी जांच समाप्त हो गई है, जिसमें पता चला कि खतरे वाले समूह ने रैनसमवेयर तैनात करने से पहले जानकारी की प्रतिलिपि बनाई थी, लेकिन उन्होंने जल्दी से जानकारी पुनः प्राप्त कर ली और “इस बात का कोई कारण नहीं है कि जानकारी का दुरुपयोग किया गया हो या किया जाएगा।”

शिकागो स्थित इस बीमा होल्डिंग कंपनी ने सरकार, जिसमें FBI और Office of Foreign Assets Control (OFAC) शामिल हैं, से इस हमले के बारे में सलाह ली। एक बयान में उन्होंने कहा, “CNA ने इस मामले को संभालते हुए सभी कानूनों, नियमों और प्रकाशित दिशानिर्देशों, जिसमें OFAC का 2020 रैनसमवेयर दिशानिर्देश शामिल है, का पालन किया,” लेकिन फिरौती पर टिप्पणी नहीं की।

इस दिशानिर्देश के अनुसार, एजेंसी उन अमेरिकी व्यक्तियों पर नागरिक दंड लगा सकती है जो प्रतिबंधित इकाइयों को भुगतान करते हैं।

कंपनी की जांच से पता चला कि फ़ीनिक्स नामक खतरे वाले समूह ने अपने नेटवर्क पर हमला करने के लिए Phoenix Cryptolocker रैनसमवेयर का उपयोग किया। उस समय, समूह पर अमेरिकी प्रतिबंध नहीं थे।

CNA मूल्य चार्ट

CNA एक $13 बिलियन मार्केट कैप कंपनी है, जिसकी शेयर कीमत लेखन के समय $48.16 पर ट्रेड हो रही है, वर्ष‑से‑वर्तमान (YTD) में 0.43% गिरावट लेकिन पिछले दो वर्षों में 32.27% वृद्धि। इसके साथ, इसका ट्रीलिंग टवेल्व मंथ (TTM) आय प्रति शेयर (EPS) 3.28 है, P/E (TTM) 14.67, और ROE (TTM) 8.98% है। CNA शेयरधारकों को 3.82% का उचित डिविडेंड यील्ड भी मिलता है।

इसके हालिया तिमाही के वित्तीय आंकड़े शुद्ध आय $274 मिलियन और कोर आय $281 मिलियन दर्शाते हैं।

2. Caesars Entertainment

कैसीनो‑एंटरटेनमेंट कंपनी ने Scattered Spider नामक साइबरक्राइम समूह को $15 मिलियन की फिरौती का भुगतान किया, वही खतरे वाला समूह जिसने MGM की कंप्यूटर प्रणाली को कई दिनों बाद फिरौती भुगतान मिलने के बाद भी गिरा दिया। हमलावरों ने MGM से भी फिरौती की मांग की, लेकिन उन्होंने भुगतान नहीं किया।

Caesars के मामले में, अमेरिकी सिक्योरिटीज़ एंड एक्सचेंज कमीशन (SEC) के साथ एक फाइलिंग में बताया गया कि हमलावरों ने $30 मिलियन की फिरौती की मांग की, लेकिन कंपनी ने केवल आधा भुगतान करने पर सहमति जताई, जिसे कंपनी की साइबर बीमा पॉलिसियों ने आंशिक रूप से कवर किया। कंपनी ने इस भुगतान या उसके प्रभाव को अपने निचले स्तर पर महत्वपूर्ण नहीं माना।

हमला मध्य अगस्त 2023 में हुआ और Scattered Spider द्वारा किया गया, जिसे UNC3944 या Roasted 0ktapus भी कहा जाता है। यह समूह, जो संयुक्त राज्य और यूके के युवा हैकर्स से बना है और सामाजिक इंजीनियरिंग में निपुण है, को Cloudflare, Twilio, और Okta जैसे अन्य कंपनियों पर हमलों से जोड़ा गया है।

Caesars को लक्षित करने के लिए, हैकर्स ने पहले एक बाहरी आईटी विक्रेता को भेद दिया। इसके लिए, हमलावरों ने एक Caesars कर्मचारी का रूप धारण किया और विक्रेता को Okta, Caesars के एक्सेस मैनेजमेंट प्रदाता, के लॉगिन क्रेडेंशियल्स प्रदान करने के लिए राजी किया।

इससे साइबर अपराधियों को होटल और कैसीनो दिग्गज के नेटवर्क तक अनधिकृत पहुंच मिली। उन्होंने Caesars के लॉयल्टी सदस्यों का डेटा चुरा लिया, जिसमें ड्राइवर लाइसेंस और सोशल सिक्योरिटी नंबर शामिल थे, फिर BlackCat/ALPHV रैनसमवेयर को तैनात किया। कंपनी ने कहा कि हमलावरों ने PIN, पासवर्ड, बैंक खाता या भुगतान कार्ड डेटा तक पहुंच नहीं की।

Reuters ने बताया कि Scattered Spider हैकिंग समूह ने Caesars और MGM की प्रणालियों से छह टेराबाइट डेटा ले लिया।

“हमने यह सुनिश्चित करने के लिए कदम उठाए हैं कि अनधिकृत अभिनेता द्वारा चोरी किया गया डेटा हटाया जाए, हालांकि हम इस परिणाम की गारंटी नहीं दे सकते।”

– Caesars ने फाइलिंग में कहा

जबकि कंपनी ने यह नहीं बताया कि कितने ग्राहकों पर प्रभाव पड़ा, फाइलिंग में लगभग 42,000 लोगों को प्रभावित बताया गया। उस समय, Bloomberg ने रिपोर्ट किया कि Caesars ने फिरौती का भुगतान किया जब खतरे वाले समूह ने उन्हें हैक किया और कंपनी डेटा जारी करने की धमकी दी। (CZR )

सितंबर के अंत तक, कंपनी ने सामान्य संचालन को पुनर्स्थापित कर दिया। हालांकि, इसके बाद Caesars को वित्तीय और प्रतिष्ठात्मक नुकसान का सामना करना पड़ा और कई क्लास एक्शन मुकदमों का सामना करना पड़ा, जिनमें कंपनी पर उपेक्षा और अतिरिक्‍त लाभ के लिए व्यक्तिगत डेटा सुरक्षित न रखने का आरोप लगाया गया।

CZR मूल्य चार्ट

लगभग $6 बिलियन के मार्केट कैप के साथ, CZR शेयर वर्तमान में $29.41 पर ट्रेड हो रहे हैं, इस वर्ष अब तक 12% गिरावट के साथ। इनके शेयर मूल्य 2021 के लगभग $119 के शिखर से भी काफी दूर हैं। इसका EPS (TTM) -1.10 है, और P/E (TTM) -26.80 है।

कंपनी के वित्तीय आंकड़ों के अनुसार, Q1 2025 में GAAP शुद्ध राजस्व $2.8 बिलियन था और समायोजित EBITDA YoY 4% बढ़कर $43 मिलियन हुआ, जो इसके डिजिटल सेक्शन में “महत्वपूर्ण वृद्धि” के कारण है।

3. Blackbaud Inc.

2020 में, साइबर अपराधियों ने Blackbaud के सर्वरों में घुसपैठ की, जो गैर‑लाभकारी और शैक्षणिक संस्थानों के लिए सॉफ़्टवेयर प्रदान करता है, और 13,000 से अधिक संगठनों का डेटा समझौता किया। दक्षिण कैरोलिना स्थित कंपनी ने हैकर्स को $235,000 BTC में फिरौती का भुगतान किया, इस वादे के साथ कि व्यक्तिगत ग्राहक डेटा को हटाया जाएगा।

साइबर हमला उसी वर्ष फरवरी में हुआ, लेकिन इसे कई महीने बाद मई में ही पता चला। उस समय, प्रभावित संगठनों को COVID‑19 महामारी के कारण उत्पन्न व्यवधानों से पहले ही निपटना पड़ रहा था।

साइबर अपराधियों ने Blackbaud के सर्वरों को लक्षित किया ताकि कंपनी की प्रणाली तक पहुंच प्राप्त की जा सके। Blackbaud को उल्लंघन का पता नहीं था, इसलिए हमलावर महीनों तक अनदेखे रहे, इस दौरान उन्होंने डेटा सेट एन्क्रिप्ट किए और उनका एक भाग बाहर निकाल लिया।

जब ग्राहक संबंध प्रबंधन (CRM) सेवा प्रदाता ने अंततः पता लगाया कि उसे उल्लंघन हुआ है, जो Blackbaud के नियमित सुरक्षा जांच के दौरान हुआ, तब उसने आगे के नुकसान को रोकने के उपाय लागू किए।

जुलाई में, कंपनी ने सार्वजनिक रूप से बताया कि उसे रैनसमवेयर हमला हुआ है। Blackbaud ने घोषणा की कि शिक्षा और तृतीय‑क्षेत्र की संस्थाओं का डेटा समझौता हो सकता है, जिससे प्रभावित समुदायों में हलचल मची और संवेदनशील दानकर्ता जानकारी की सुरक्षा को लेकर चिंताएँ बढ़ी।

कंपनी ने अपराधियों को फाइलों को पूरी तरह एन्क्रिप्ट करने और प्रणाली पहुंच को ब्लॉक करने से रोका, लेकिन उन्होंने पहले ही व्यक्तिगत जानकारी वाली बैकअप फ़ाइल हटा दी थी।

Blackbaud ने आश्वासन दिया कि बैंक खाता या भुगतान कार्ड विवरण प्रभावित नहीं हुए, लेकिन कई जानकारी जैसे नाम, पते, संपर्क जानकारी, सोशल सिक्योरिटी नंबर, और अनुमानित संपत्ति आदि डेटा उल्लंघन में शामिल थे।

कंपनी ने भी स्वीकार किया कि डेटा पुनः प्राप्त करने और अपने ग्राहकों के हितों की रक्षा के लिए उसने फिरौती का भुगतान किया।

हमले के बाद, Federal Trade Commission (FTC) ने जांच शुरू की और माना कि यह “Blackbaud की घटिया सुरक्षा और डेटा रखरखाव प्रथाओं” के कारण हुआ।

FTC की शिकायत के अनुसार, कंपनी ने सबसे बुनियादी सुरक्षा प्रथाओं को लागू नहीं किया, Blackbaud की अपनी डेटा रखरखाव नीतियों का पालन नहीं किया, और ग्राहकों को बैंक खाते जैसी महत्वपूर्ण जानकारी अनएन्क्रिप्टेड फ़ील्ड में संग्रहीत करने की अनुमति दी। एजेंसी ने यह भी दावा किया कि Blackbaud ने घटना की सीमा और गंभीरता को काफी हद तक कम करके बताया।

2024 में, FTC और Blackbaud ने समझौता किया, जिसमें वित्तीय दंड नहीं था बल्कि कंपनी को अब आवश्यक न रहने वाला डेटा हटाने, एक व्यापक सूचना सुरक्षा कार्यक्रम विकसित करने, और भविष्य में डेटा उल्लंघन होने पर FTC को सूचित करने की आवश्यकता थी।

हालांकि, SEC के साथ Blackbaud का समझौता $3 मिलियन का जुर्माना शामिल करता था, क्योंकि कंपनी ने उल्लंघन के बारे में भ्रामक जानकारी प्रदान की थी। कंपनी ने 50 राज्य अटॉर्नी जनरल्स के साथ HIPAA उल्लंघनों के संबंध में $49.5 मिलियन का समझौता भी किया।

BLKB मूल्य चार्ट

Blackbaud के बाजार प्रदर्शन की बात करें तो, उसके शेयर वर्तमान में $63.76 पर ट्रेड हो रहे हैं, YTD 13.74% गिरावट के साथ, जिससे उसका मार्केट कैप $3 बिलियन है। इसके साथ, इसका EPS (TTM) -5.83 और P/E (TTM) -10.94 है।

Q1 2025 में, कंपनी ने 5.8% की ऑर्गेनिक राजस्व वृद्धि हासिल की, $271 मिलियन का राजस्व दर्ज किया। Blackbaud भी नवाचार में निवेश कर रहा है, विशेष रूप से AI में, ताकि आंतरिक उत्पादकता और ग्राहक संचालन को बढ़ाया जा सके।

4. UnitedHealth Group

स्वास्थ्य बीमा दिग्गज UnitedHealth Group Incorporated (UNH ) पिछले डेढ़ साल से कठिन समय से गुजर रहा है। यह सब फरवरी 2024 में शुरू हुआ जब इसकी सहायक कंपनी, Change Healthcare, को साइबर हमला हुआ।

UnitedHealth Group दो खंडों के माध्यम से संचालित होता है: UnitedHealthcare, जो स्वास्थ्य बीमा पर केंद्रित है, और Optum, जो तकनीकी सेवाएँ, प्रत्यक्ष स्वास्थ्य सेवा, और फार्मेसी देखभाल सेवाएँ Optum Insight, Optum Health, और Optum Rx के माध्यम से प्रदान करता है।

2022 में, UnitedHealth Group ने Change Healthcare प्लेटफ़ॉर्म का अधिग्रहण किया और इसे Optum Insight में एकीकृत किया। कंपनी प्रति वर्ष लगभग 15 बिलियन मेडिकल क्लेम्स प्रोसेस करती है, जो सभी क्लेम्स का लगभग 40% है, इसलिए आप कल्पना कर सकते हैं कि Change Healthcare पर हमला कितना व्यवधान पैदा कर सकता है।

फरवरी में, रैनसमवेयर ने Change Healthcare की प्रणालियों को संक्रमित किया, जिससे वे अनुपलब्ध हो गईं और अमेरिकी स्वास्थ्य प्रणाली में अराजकता पैदा हुई। कई महीने बाद, नवंबर में, कंपनी ने पूरी तरह से संचालन पुनः शुरू कर लिया।

क्या हुआ, इस बारे में तब के CEO, एंड्र्यू विट्टी ने कांग्रेस को बताया कि हमला 12 फरवरी को शुरू हुआ। हमलावरों ने समझौता किए गए क्रेडेंशियल्स का उपयोग करके Change Healthcare के Citrix पोर्टल तक पहुंच बनाई, जो रिमोट डेस्कटॉप कनेक्शन के लिए उपयोग होता था और इसमें 2FA सक्षम नहीं था। यह एक छोटी सी गलती थी जिसने UNH को अरबों का नुकसान पहुंचाया।

उसके बाद, हमलावरों ने डेटा एकत्र करना शुरू किया और कुछ दिनों बाद रैनसमवेयर तैनात किया, जिससे कंपनी की प्रणालियों का एन्क्रिप्शन शुरू हुआ। प्रतिक्रिया में, UnitedHealth ने Change Healthcare डेटा सेंटर को नेटवर्क से डिस्कनेक्ट कर दिया ताकि रैनसमवेयर हमला अन्य प्रणालियों और बाहरी इकाइयों में न फैले।

हमलावरों के बारे में, BlackCat/ALPHV साइबरक्राइम गैंग ने जिम्मेदारी ली, दावा किया कि उन्होंने 6TB गोपनीय डेटा निकाला। चोरी किए गए डेटा में मेडिकल रिकॉर्ड, व्यक्तिगत जानकारी, और वित्तीय दस्तावेज़ शामिल थे। UnitedHealth Group ने सार्वजनिक रूप से पुष्टि की कि लगभग 190,000,000 व्यक्तियों को इस उल्लंघन से प्रभावित किया गया।

मार्च 2024 में, कंपनी ने $22 मिलियन की फिरौती का भुगतान किया, लेकिन BlackCat रैनसमवेयर समूह ने रिपोर्ट किया कि उन्होंने उस सहयोगी को भुगतान नहीं किया जिसने हमला किया, जो फिर एक अन्य रैनसमवेयर समूह, RansomHub, के साथ काम किया, जिसने UnitedHealth से और अधिक पैसे की फिरौती की कोशिश की। यह अभी ज्ञात नहीं है कि UnitedHealth ने दूसरी बार भी भुगतान किया या नहीं।

UnitedHealth Group द्वारा जनवरी 2025 में रिपोर्ट किए गए इस घटना ने कुल वार्षिक नुकसान $3.09 बिलियन का परिणाम दिया।

जबकि कंपनी अभी भी स्वास्थ्य देखभाल इतिहास में सबसे बड़े साइबर हमले के बाद के प्रभावों से निपट रही है, कंपनी के शेयरों ने इसका बहुत अधिक असर नहीं देखा क्योंकि UNH का स्टॉक नवंबर 2024 में $625 प्रति शेयर के ऐतिहासिक उच्च स्तर पर पहुंच गया और मार्केट कैप $575 बिलियन था।

UNH मूल्य चार्ट

लेकिन अब, छह महीने बाद, सब कुछ गिर रहा है। UnitedHealth का शेयर मूल्य, जिसका मार्केट कैप $292 बिलियन है, YTD 36.43% गिर गया है। यह वर्तमान में $321.58 पर ट्रेड हो रहा है, जो अपने ATH से 49% गिरावट है।

साइबर हमले से अपेक्षित से अधिक नुकसान के अलावा, कंपनी को नेतृत्व में हानि का सामना करना पड़ा, जिसमें UnitedHealthcare के CEO ब्रायन थॉम्पसन की न्यूयॉर्क सिटी में निवेशक दिवस पर मृत्यु, कंपनी की आय में कमी, और न्याय विभाग द्वारा UHG की Medicare Advantage प्रथाओं की आपराधिक जांच शामिल है।

अब कंपनी की लाभप्रदता और दक्षता को देखें, इसका EPS (TTM) 23.89 है, P/E (TTM) 13.46, और ROE (TTM) 24.33% है, जबकि डिविडेंड यील्ड 2.61% है। Q1 2025 में, इसका राजस्व $109.6 बिलियन तक बढ़ा, और संचालन से नकदी प्रवाह $5.5 बिलियन था।

5. AT&T

वैश्विक टेलीकॉम और प्रौद्योगिकी सेवाओं का प्रमुख प्रदाता 2024 में दो बड़े डेटा उल्लंघनों का शिकार हुआ।

पहला मार्च में आया, जिसने उसके वर्तमान और पूर्व ग्राहकों में से 50 से 70 मिलियन को प्रभावित किया। कंपनी के डेटा के डार्क वेब पर घूमने की रिपोर्ट मध्य मार्च में आई और फिर AT&T (T ) को कई हफ्ते लगे यह पुष्टि करने में कि जानकारी वास्तव में उसके ग्राहकों की है।

समझौता किए गए जानकारी में ग्राहकों का पूरा नाम, जन्म तिथि, ईमेल, फोन नंबर, डाक पता, सोशल सिक्योरिटी नंबर, और AT&T खाता नंबर और पासकोड शामिल थे। कंपनी ने प्रभावित व्यक्तियों को कहा:

“हमारी जानकारी के अनुसार, व्यक्तिगत वित्तीय जानकारी और कॉल इतिहास शामिल नहीं थे।” 

डेटा को कई सालों से ऑनलाइन घूमते हुए माना जाता है, लेकिन इसका मूल अज्ञात है, और AT&T ने इनकार किया है कि यह उसके अपने सिस्टम से आया है।

फिर, अप्रैल में, वह एक उल्लंघन का शिकार हुआ जिसने लगभग सभी लैंडलाइन, सेलुलर, और वायरलेस नेटवर्क ग्राहकों को प्रभावित किया। कुछ महीने बाद, जुलाई में, AT&T ने सार्वजनिक रूप से इस उल्लंघन की घोषणा की।

यह उल्लंघन एक अमेरिकी हैकर, ShinyHunters समूह के सदस्य से जुड़ा था, जिसने $1 मिलियन की फिरौती की मांग की लेकिन कम राशि पर सहमत हुआ। कंपनी ने मई में बिटकॉइन में $370,000 की फिरौती का भुगतान किया ताकि डेटा लीक न हो। हमलावर ने कंपनी को एक वीडियो दिया जिसमें डेटा को हटाने का प्रमाण दिखाया।

इस हमले में, 2 जनवरी 2023 और 1 मई 2022 से 31 अक्टूबर 2022 के बीच ग्राहक कॉल और टेक्स्ट इंटरैक्शन रिकॉर्ड्स को बाहर निकाला गया। इस बार, डेटा कंपनी के ‘वर्कस्पेस’ से एक तृतीय‑पक्ष क्लाउड प्लेटफ़ॉर्म पर आया।

हालांकि सामग्री स्वयं प्रभावित नहीं हुई, लेकिन समझौता किए गए रिकॉर्ड्स अन्य फोन नंबरों की पहचान कर सकते हैं जिनसे प्रभावित ग्राहक इंटरैक्ट करते थे, कंपनी ने बताया। AT&T ने लगभग 110 मिलियन ग्राहकों को इस घटना के बारे में सूचित किया।

इस लेखन के समय, $200 बिलियन मार्केट कैप वाली कंपनी के शेयर $27.78 पर ट्रेड हो रहे हैं, YTD 22% वृद्धि के साथ। इसका EPS (TTM) 1.63 है, P/E (TTM) 17.04, और ROE (TTM) 11.28% है। डिविडेंड यील्ड आकर्षक 4% है।

T मूल्य चार्ट

वित्तीय रूप से, Q1 2025 में इसकी राजस्व $30.6 बिलियन, शुद्ध आय $4.7 बिलियन, और फ्री कैश फ्लो $3.1 बिलियन था।

तो, जैसा कि हमने देखा, रैनसमवेयर हमले विभिन्न क्षेत्रों की कंपनियों को प्रभावित कर रहे हैं। और जबकि फिरौती का भुगतान कंपनी और उसके ग्राहकों की रक्षा में मदद कर सकता है, यह हमेशा ऐसा नहीं होता। यह वास्तव में आपराधिक व्यवहार को प्रोत्साहित करने का जोखिम पैदा करता है। साथ ही, यह कंपनी को वित्तीय और प्रतिष्ठात्मक रूप से नुकसान पहुंचाता है।

कंपनियों को यह करना चाहिए कि वे सक्रिय सुरक्षा उपाय अपनाएँ ताकि उल्लंघनों को पहले से रोका जा सके। इसमें नियमित रूप से सुरक्षा मूल्यांकन करना, संभावित खतरों की निरंतर निगरानी, सिस्टम को अपडेट रखना, डेटा का बैकअप रखना और उन फ़ाइलों की सुरक्षा करना, मजबूत डेटा एन्क्रिप्शन लागू करना, उचित कर्मचारी प्रशिक्षण प्रदान करना, और प्रभावी घटना प्रतिक्रिया तत्परता बनाए रखना शामिल है।

अंत में, रैनसमवेयर के खिलाफ वास्तविक रक्षा बातचीत नहीं बल्कि तैयारी है, इसलिए आज ही साइबर सुरक्षा लचीलापन में निवेश करें!

शीर्ष साइबर सुरक्षा स्टॉक्स की सूची के लिए यहाँ क्लिक करें।

गौरव ने 2017 में क्रिप्टोकरेंसी का व्यापार करना शुरू किया और तब से वह क्रिप्टो स्पेस से प्यार करने लगे। उनकी क्रिप्टो में सब कुछ में रुचि ने उन्हें क्रिप्टोकरेंसी और ब्लॉकचेन में विशेषज्ञता वाले लेखक में बदल दिया। जल्द ही उन्हें क्रिप्टो कंपनियों और मीडिया आउटलेट्स के साथ काम करते हुए पाया। वह एक बड़े समय के बैटमैन प्रशंसक भी हैं।