Railyatri के 7 लाख से भी ज्यादा यूज़र्स का डेटा खतरे में होने का दावा

Meow bot नए तरह का साइबर-अटैक है, जो कि Elasticsearch, Redis या फिर MongoDB servers सर्वर पर चल रहे असुरक्षित डेटाबेस को डिलिट कर देता है।

विज्ञापन
शायक मजूमदार, अपडेटेड: 25 अगस्त 2020 11:37 IST
ख़ास बातें
  • RailYatri पर कथित रूप से लाखों यात्रियों का निजी डेटा खतरे में पहुंचा
  • साइबर-सिक्योरिटी फर्म Safety Detectives ने सबसे पहले दी इस खामी की जानकार
  • 12 अगस्त को Meow bot ने लगभग पूरे सर्वर के डेटा को डिलीट कर दिया है

सर्वर पर 43 जीबी डेटा एक्सेसबल था

Railyatri भारतीय टिकट प्लेटफॉर्म ने कथित रूप से अपर्याप्त सुरक्षा के कारण लाखों यूज़र्स की पेमेंट जानकारी व पर्सनल डेटा खतरे में डाल दिया है। सामने आई रिपोर्ट के अनुसार, रेलयात्री ने यूज़र्स का डेटा एक असुरक्षित सर्वर पर सेव करके रखा था, जहां पर से कोई भी आसानी से 7 लाख यूज़र्स के निजी डेटा का एक्सेस कर सकता था। सार्वजनिक डेटा में यूज़र्स के पूरे नाम, फोन नंबर, घर का पता, ई-मेल आई, टिकट बुकिंग डिटेल्स और यहां तक कि क्रेडिट व डेबिट कार्ड्स नंबर आदि शामिल थे। इस खामी को सबसे पहले साइबर-सिक्योरिटी रीसर्चर की टीम ने 10 अगस्त को उजागर किया था।

The Next Web की रिपोर्ट के अनुसार, साइबर-सिक्योरिटी फर्म Safety Detectives की रीसर्चर की टीम ने 10 अगस्त को सबसे पहले Elasticsearch server को स्पॉट किया। टीम ने पाया कि प्रभावित सर्वर बिना किसी एन्क्रिप्शन व पासवर्ड प्रोटेक्शन के कई दिनों तक एक्सेसबल था। सेफ्टी डिटेक्टिव ने अपने ब्लॉग में बताया कि कोई भी सर्वर के आईपी एड्रेस के साथ इस पूरे डेटाबेस को एक्सेस कर सकता है।

ब्लॉग में यह भी जानकारी दी कि सर्वर पर 43 जीबी डेटा उपलब्ध है, जिसमें ज्यादातर यूज़र्स भारतीय हैं। फर्म ने अंदाज़ा लगाया कि 7 लाख से अधिक लोग प्लेटफॉर्म की इस खामी से प्रभावित हो सकते हैं।

इस संबंध में कंपनी के प्रवक्ता ने दावा किया कि वह "वित्तीय और अन्य संवेदनशील डेटा" को स्टोर नहीं करते हैं। उन्होंने बताया कि वह क्रेडिट कार्ड डिटेल्स को सर्वर पर स्टोर नहीं करते हैं। इसके अलावा प्रवक्ता ने यह भी जानकारी दी कि रेलयात्री सर्वर पर केवल एक दिन का ही डेटा स्टोर किया जाता है, 24 घंटे से पुराना डेटा ऑटोमैटिक रूप से डिलिट हो जाता है। ऐसे में उन्होंने 7 लाख से ज्यादा लोगों के डेटा लीक की जानकारी को गलत ठहराया है।

ब्लॉग पोस्ट में सेफ्टी डिटेक्टिव ने जानकारी दी कि 12 अगस्त को Meow bot ने लगभग पूरे सर्वर के डेटा को डिलिट कर दिया है। Meow bot नए तरह का साइबर-अटैक है, जो कि Elasticsearch, Redis या फिर MongoDB servers सर्वर पर चल रहे असुरक्षित डेटाबेस को डिलिट कर देता है।
 
 

लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।

ये भी पढ़े: , RailYatri Data Breach, RailYatri Data, RailYatri
Advertisement
Popular Brands
#ट्रेंडिंग टेक न्यूज़
  1. Vivo V60 Lite 4G फोन 6,500mAh बैटरी, 50MP Sony सेंसर और 120Hz डिस्प्ले के साथ लॉन्च
  2. आ रहा है भारत में बना पहला AI स्मार्ट चश्मा, Meta को टक्कर देने मैदान में उतरा Sarvam!
  3. Apple लॉन्च इवेंट होगा 4 मार्च को आयोजित, iPhone 17e से लेकर नए MacBook देंगे दस्तक, जानें सबकुछ
#ताज़ा ख़बरें
  1. भारत के स्मार्टफोन मार्केट में Vivo का पहला रैंक, प्रीमियम सेगमेंट में Apple सबसे आगे
  2. Samsung Galaxy A27 5G के जल्द लॉन्च की तैयारी, IMEI पर हुई लिस्टिंग
  3. Samsung के 6,000mAh बैटरी, 50MP कैमरा वाले Galaxy F70e स्मार्टफोन की सेल शुरू, जानें कीमत
  4. आ रहा है भारत में बना पहला AI स्मार्ट चश्मा, Meta को टक्कर देने मैदान में उतरा Sarvam!
  5. India AI Impact Summit 2026: भारत में इस जगह बनेगी पहली 'AI सिटी'
  6. WhatsApp पर अपनी चैट को कैसे करें रिस्टोर, फोन चोरी होने और नया फोन खरीदने पर है जरूरी
  7. Xiaomi 17, Xiaomi 17 Ultra के इंटरनेशनल मार्केट में लॉन्च की तैयारी, लीक हुई प्राइसिंग
  8. Amazon Mega Electronic Days सेल लाई तगड़ा मौका, 80% डिस्काउंट पर खरीदें स्मार्टवॉच, लैपटॉप और हेडफोन
  9. 50MP कैमरा, 6500mAh बैटरी से लैस होगा Infinix GT 50 Pro, जानें सबकुछ
  10. Apple लॉन्च इवेंट होगा 4 मार्च को आयोजित, iPhone 17e से लेकर नए MacBook देंगे दस्तक, जानें सबकुछ
Download Our Apps
Available in Hindi
© Copyright Red Pixels Ventures Limited 2026. All rights reserved.