International Data Breach

International Data Breach: खतरे में है इन फेमस ऐप्स के लाखों यूजर्स का सेंसिटिव डेटा

9 mins read
1.6K views
January 10, 2025

Vinted, Spotify, Candy Crush और Tinder जैसे लोकप्रिय ऐप्स के लाखों उपयोगकर्ताओं का संवेदनशील लोकेशन डेटा किसी अज्ञात हैकर ने चुरा लिया है।

International Data Breach : Vinted, Spotify, Candy Crush और Tinder जैसे फेमस ऐप के लाखों यूजर्स का सेंसिटिव लोकेशन डेटा एक अनजान हैकर द्वारा चुरा लिए जाने की खबर है। मीडिया रिपोर्ट के अनुसार, हैकर ने साइबर अपराधियों ने एक फेमस रूसी भाषा की साइट पर डिटेल्स पोस्ट की है, जिसे इंटरनेशनल डेटा ब्रीच माना जा रहा है। ऐसा माना जा रहा है कि हैकर्स ने अमेरिकी कंपनी Gravy Analytics को निशाना बनाया है, जो हजारों फेमस ऐप्स के लिए लोकेशन डेटा ब्रोकर करती है।

लोगों को आसानी से ब्लैकमेल कर सकते हैं स्कैमर्स

ऐसा अनुमान लगाया जा रहा है कि UK में करीब 20 मिलियन लोगों ने हैक किए गए ऐप में से कम से कम एक का यूज तो किया होगा। हालांकि, अभी यह नहीं पता है कि कितने लोगों का लोकेशन डेटा चोरी हुआ है। एक्सपर्ट्स को यह डर सता रहा है कि कहीं चुराए गए इस डेटा की वजह से अपराधियों के लिए लोगों को ठगने या उन्हें ब्लैकमेल करने के रास्ते आसान हो जाएंगे।

पहचान कर खुलासा कर सकता है

कई कंपनियां अपने ऐप का यूज करते समय ग्राहकों के लोकेशन कलेक्ट करती हैं। फिर ये डेटा सीधे या इनडायरेक्ट रूप से GA जैसी कंपनी को बेच दिया जाता है, जो खुद इस डेटा को हेज फंड, बीमा फर्म या सरकारी एजेंसियों जैसे किसी और को बेचती है। यह ब्रीच पर्सनल प्राइवेसी के लिए रिस्क का एक नया लेवल प्रस्तुत करता है क्योंकि हैक संभावित रूप से न केवल व्यक्तियों की मूवमेंट्स या उनकी खरीदारी और गेमिंग आदतों को बल्कि सरकार और कानून प्रवर्तन एजेंसियों द्वारा लक्षित लोगों की पहचान का भी खुलासा कर सकता है।

क्या कहते हैं साइबर सिक्यूरिटी प्रोफेसर

साइबर सिक्योरिटी प्रोफेसर एलन वुडवर्ड ने कहा कि प्राइवेसी का नुकसान सबसे बड़ी चिंता का विषय होना चाहिए। आप देख सकते हैं कि कैसे लोकेशन हिस्ट्री या फिर रिसेंट लोकेशन किसी को आगे अनऑथोराइज्ड एक्सेस के लिए स्कैम में सोशल मीडिया इंजीनियरिंग करने का एक बेहतरीन तरीका हो सकता है।

US ने किया है सेंसर

US अधिकारियों ने उपभोक्ताओं के स्वास्थ्य संबंधी स्थानों और पूजा स्थलों के डेटा सहित उपयोगकर्ताओं से संवेदनशील स्थान डेटा को अवैध रूप से ट्रैक करने और बेचने के लिए GA की निंदा की है। लाखों यूजर्स के लोकेशन डिटेल्स पोस्ट करने के साथ-साथ, हैकर ने 10,000 से अधिक ऐप्स का डिटेल भी प्रदान किया। जहां से लोकेशन डेटा उत्पन्न हुआ था। इसने उदाहरण के तौर पर Vinted, Spotify, Candy Crush और Tinder जैसे ऐप्स को सूचीबद्ध किया।

UK में 16 मिलियन यूजर्स के साथ दुनिया के सबसे लोकप्रिय ऑनलाइन मार्केटप्लेस में से एक Vinted के प्रवक्ता ने कहा कि हालांकि GA के साथ इसकी कोई सीधी साझेदारी नहीं है, लेकिन ग्राहकों के प्रभावित होने की संभावना है। हम इस मामले को गंभीरता से ले रहे हैं, क्योंकि हमारे सदस्यों की सुरक्षा सर्वोच्च प्राथमिकता है। हम यह निर्धारित करने के लिए सक्रिय रूप से इस स्थिति की जांच कर रहे हैं कि क्या हमारे प्लेटफॉर्म या सदस्यों पर कोई प्रभाव पड़ा है, जिसमें तीसरे पक्ष के माध्यम से कोई संभावित इनडायरेक्ट इम्पैक्ट भी शामिल है। इस समय हमारे पास किसी भी संबंध या प्रभाव की पुष्टि करने के लिए पर्याप्त जानकारी नहीं है।

Tinder ने पुष्टि की है कि वे भी दावों की जांच कर रहे हैं, लेकिन GA के साथ सीधे संबंध होने से उन्होंने इनकार किया है। इस मामले में उनके एक प्रवक्ता ने कहा है कि टिंडर सेफ्टी और सिक्योरिटी को बहुत गंभीरता से लेता है। हमारा Gravy Analytics से कोई संबंध नहीं है और हमारे पास इस बात का कोई सबूत नहीं है कि यह डेटा Tinder ऐप से प्राप्त किया गया था।। इस बीच Spotify के एक प्रवक्ता ने कहा है कि इस हैक में Spotify यूजर्स डेटा शामिल नहीं है।

Ragini Sinha

Ragini Sinha Analytics Insight में कंटेंट एनालिस्ट के रूप में कार्यरत हैं। यहां वह स्मार्ट टेक्नोलॉजी, गेमिंग, OTT, क्रिप्टोकरेंसी, ट्रेंडिंग न्यूज और स्टॉक मार्केट जैसे विषयों पर काम करती हैं और जटिल जानकारी को सरल व प्रभावशाली कंटेंट में बदलने के लिए जानी जाती हैं।
मीडिया इंडस्ट्री में 7 सालों के अनुभव के साथ उन्होंने कंटेंट राइटर से लेकर सीनियर कंटेंट राइटर और प्रोग्राम प्रोड्यूसर तक का सफर तय किया है। उन्होंने बिहार चुनाव और दिल्ली चुनाव जैसे बड़े इवेंट्स को कवर करते हुए ग्राउंड रिपोर्टिंग और गहन विश्लेषण में मजबूत पकड़ बनाई है, जिसके लिए उन्हें पुरस्कार से सम्मानित भी किया गया है।

रागिनी ने Zee News, NewsTrack, ETV Bharat और Way2News जैसे प्रमुख मीडिया प्लेटफॉर्म्स के साथ काम किया है। उन्होंने Makhanlal Chaturvedi National University of Journalism and Communication से बैचलर डिग्री और Bharatiya Vidya Bhavan से Public Relation में अध्ययन किया है।

iPhone17
Previous Story

लॉन्च से पहले इस देश ने iPhone17 की सेल पर लगाया बैन!

Supreme Court
Next Story

SC की वॉर्निंग, यह वेबसाइट चुरा रहा आपका प्राइवेट डेटा

Latest from Latest news

Telegram के CEO पर रूस का शिकंजा, आतंक केस में बढ़ा खतरा

Telegram के CEO पर रूस का शिकंजा, आतंक केस में बढ़ा खतर

Pavel Durov पर रूस का बड़ा एक्शन, FSB ने Telegram पर अवैध कंटेंट नहीं हटाने का आरोप लगाया। Telegram Ban Russia: रूस की Federal Security Service (FSB) ने Telegram के संस्थापक Pavel Durov पर आतंकवादी गतिविधियों को बढ़ावा देने में मदद करने का आरोप लगाया है। एजेंसी का कहना है कि Telegram ने ऐसे कंटेंट को हटाने में नाकामी दिखाई, जिसका इस्तेमाल रूस में कथित तौर पर तोड़फोड़, आतंकवादी गतिविधियों और साइबर धोखाधड़ी के लिए किया गया। FSB ने Durov के खिलाफ अंतरराष्ट्रीय स्तर पर गिरफ्तारी वारंट जारी होने की भी जानकारी दी है। अभी Telegram और Pavel Durov की ओर से इन आरोपों पर कोई सार्वजनिक प्रतिक्रिया सामने नहीं आई है।  FSB ने Telegram पर क्या आरोप लगाए?  रूस की सुरक्षा एजेंसी के मुताबिक, Telegram पर मौजूद कुछ कंटेंट का इस्तेमाल कथित तौर पर यूक्रेनी विशेष सेवाओं और आतंकवादी व चरमपंथी संगठनों ने किया। FSB का आरोप है कि इनका इस्तेमाल तोड़फोड़, आतंकवादी घटनाओं, सामूहिक हत्याओं और साइबर फ्रॉड जैसी गतिविधियों के लिए किया गया। रूस का कहना है कि Telegram को ऐसे कंटेंट को हटाने के लिए कदम उठाने चाहिए थे। FSB ने इसी कथित नाकामी को Durov के खिलाफ कार्रवाई की वजह बताया है।  Telegram की शुरुआत 2013 में Pavel Durov ने की थी। आज यह दुनिया के सबसे बड़े मैसेजिंग प्लेटफॉर्म में शामिल है और इसके एक अरब से ज्यादा यूजर्स हैं। एन्क्रिप्टेड कम्युनिकेशन की वजह से इसका इस्तेमाल आम लोगों के साथ पत्रकारों और अधिकारियों ने भी किया है।  READ MORE: क्या आपका Telegram भी
Anthropic MCP अपडेट: AI टूल कनेक्शन अब होगा आसान

Anthropic MCP अपडेट: AI टूल कनेक्शन अब होगा आसान

Anthropic ने MCP 2026-07-28 का नया अपडेट जारी किया, जानें Stateless Model, बेहतर Authorization और AI Tools कनेक्शन में हुए बड़े बदलाव।  AI Agents: क्या AI ऐप्स को बाहरी टूल और डेटा से जोड़ना अब पहले से आसान होगा? Anthropic ने अपने Model Context Protocol (MCP) के नए 2026-07-28 Specification के साथ इसका रास्ता साफ करने की कोशिश की है। कंपनी ने MCP के पांचवें Specification Release में ऐसे बदलाव किए हैं, जिनसे AI टूल कनेक्शन को Deploy करना और बड़े स्तर पर चलाना आसान हो सकता है।  MCP एक Open Standard है। यह AI Applications को बाहरी Tools, Business Software और Data Sources से जोड़ता है। Anthropic के मुताबिक, MCP से जुड़े Software Development Kit यानी SDK के डाउनलोड अब हर महीने 400 मिलियन से ज्यादा हो चुके हैं। वहीं Claude की कनेक्शन डायरेक्टरी में 950 से ज्यादा MCP Servers Listed हैं।  MCP अब Stateless
Crypto DAO में 8.2M डॉलर की सेंध, BNB Chain का सुरक्षा बग बेनकाब

Crypto DAO में 8.2M डॉलर की सेंध, BNB Chain का सुरक्षा बग बेनकाब

Crypto DAO exploit ने BNB Chain की सुरक्षा पर फिर खड़े किए सवाल, जानें कैसे बिना जीरो डे या प्राइवेट की चोरी के करोड़ों डॉलर की सेंध लगी। Blockchain Security: क्या करोड़ों डॉलर की क्रिप्टो चोरी के लिए किसी बेहद खतरनाक हैकर या नई तकनीक की जरूरत होती है? Crypto DAO Exploit ने इसका जवाब चौंकाने वाले तरीके से दिया। 28 जुलाई 2026 को BNB Chain पर Crypto DAO से जुड़े Pro Token में हमला हुआ और करीब 8.2 मिलियन डॉलर का USDT एक हमलावर वॉलेट में पहुंच गया।  साइबर सिक्योरिटी फर्म Blockaid ने इस सक्रिय हमले की जानकारी दी। हमलावर ने किसी नए जीरो डे या चोरी की गई प्राइवेट की का सहारा नहीं लिया। रिपोर्ट के मुताबिक, एक ऐसी वॉल्ट फंक्शन खुली थी, जिसे कोई भी व्यक्ति कॉल कर सकता था। यही Access-Control की कमी हमले की सबसे बड़ी वजह बनी।  Crypto DAO Exploit में कैसे हुआ हमला?  हमले के बाद करीब 8.2 मिलियन डॉलर का USDT exploiter wallet 0x427671b2C8e91034A91FE698F9B7259b2345F45D में ट्रांसफर हुआ। इसके अलावा तीन जुड़े रिसीविंग एड्रेस में भी रकम पहुंची। इन तीन पतों पर करीब 2.68 मिलियन डॉलर, 2.69 मिलियन डॉलर और 2.78 मिलियन डॉलर की रकम रखी गई। DeFiLlama ने भी इस घटना को उसी दिन Protocol Logic (Solidity)

Don't Miss