हैकर समूह शाइनीहंटर्स ने उडेमी प्लेटफॉर्म के 1.4 मिलियन उपयोगकर्ताओं की व्यक्तिगत जानकारी का खुलासा किया। यह रिसाव तब हुआ जब कंपनी आपराधिक समूह की मांगों को पूरा करने में विफल रही। उजागर किए गए डेटा में प्रशिक्षक के नाम, पते, फोन नंबर और भुगतान विवरण शामिल हैं। रहस्योद्घाटन 26 अप्रैल, 2026 को किया गया था, जिसकी समय सीमा समूह द्वारा 27 तारीख निर्धारित की गई थी।
आपराधिक समूह डेटा प्रकाशित करता है और फिरौती मांगता है
शाइनीहंटर्स ने 24 अप्रैल को उडेमी को एक डार्क वेब साइट पर सूचीबद्ध किया। जारी संदेश में आंतरिक और कॉर्पोरेट जानकारी के साथ 1.4 मिलियन से अधिक रिकॉर्ड शामिल थे। पाठ में समूह द्वारा स्थापित दंड के आधार पर भुगतान की मांग की गई। जब कंपनी ने बातचीत करने से इनकार कर दिया, तो अपराधियों ने पूरी सामग्री प्रकाशित कर दी।
जैसा कि रिपोर्ट किया गया है, उडेमी ने शुरुआती मांगों का जवाब नहीं दिया। समूह ने बाद में फ़ाइलें जारी कीं। बाद के एक बयान में, कंपनी ने कहा कि उसने रियायतें दी थीं, लेकिन अपराधियों के साथ समझौते पर पहुंचने में असमर्थ रही। मूल समय सीमा 27 अप्रैल थी।
उजागर डेटा में संवेदनशील जानकारी शामिल है
- पूरा नाम और जन्मतिथि
- टेलीफोन, सेल फोन और ईमेल पता
- घर या डिलीवरी का पता
- पेशा, कंपनी का नाम और कॉर्पोरेट जानकारी
- सीपीएफ, सीएनपीजे और नगर निकायों के रिकॉर्ड, जब लागू हो
डेटा का विश्लेषण प्रौद्योगिकी विशेषज्ञों द्वारा किया गया और स्प्रेडशीट में प्रकाशित किया गया। सामग्रियों में पेपैल, बैंक हस्तांतरण और डिजिटल वॉलेट जैसी भुगतान विधियों की जानकारी शामिल है। धोखाधड़ी की निगरानी के लिए प्रशिक्षकों को बैंक खातों और पेपैल पर अतिरिक्त मार्गदर्शन भी प्राप्त होता है।
हैव आई बीन पॉन्ड मंच प्रदर्शनी की पुष्टि करता है
हैव आई बीन पॉन्ड (HIBP) निगरानी सेवा ने रिसाव को अपने सिस्टम में एकीकृत कर दिया है। प्लेटफ़ॉर्म के निर्माता ट्रॉय हंट ने इस बात पर प्रकाश डाला कि पिछले उल्लंघनों में 56% ईमेल पते पहले ही समझौता कर लिए गए थे। इसका मतलब यह है कि मौजूदा जोखिम इन उपयोगकर्ताओं के लिए बिल्कुल नया नहीं है।
उपयोगकर्ता hasibeenpwned.com पर निःशुल्क अपना पता देख सकते हैं। खोज से पता चलता है कि क्या ईमेल उडेमी घटना में शामिल था। प्रशिक्षकों को बैंक खातों और पेपैल पर अतिरिक्त मार्गदर्शन प्राप्त होता है। दो-कारक प्रमाणीकरण सक्षम करने से अनधिकृत पहुंच के विरुद्ध अतिरिक्त सुरक्षा मिलती है।
लक्षित धोखाधड़ी का उच्च जोखिम
कॉर्पोरेट ईमेल को कंपनी के नाम और व्यक्तिगत डेटा के साथ जोड़ने से अधिक ठोस फ़िशिंग हमलों की सुविधा मिलती है। अपराधी लक्षित संदेशों में आंतरिक संचार का अनुकरण कर सकते हैं। विशिष्ट उद्देश्य क्रेडेंशियल्स चुराना, वित्तीय धोखाधड़ी को अंजाम देना या अन्य अपराधों को अंजाम देना है। पता और टेलीफोन डेटा घोटालों और टेलीफोन धोखाधड़ी की संभावनाओं को बढ़ाता है।
विशेषज्ञ तुरंत पासवर्ड बदलने की सलाह देते हैं। यह उपाय उन उपयोगकर्ताओं के लिए विशेष रूप से महत्वपूर्ण है जो एकाधिक सेवाओं में क्रेडेंशियल्स का पुन: उपयोग करते हैं। दो-कारक प्रमाणीकरण अनधिकृत पहुंच के विरुद्ध अतिरिक्त सुरक्षा प्रदान करता है।
शाइनीहंटर्स बड़े पैमाने पर हमलों के पैटर्न का अनुसरण करता है
यह समूह वर्तमान साइबर अपराध परिदृश्य में सबसे सक्रिय समूहों में से एक है। हाल के महीनों में, संगठन ने ऑटोट्रेड, रॉकस्टार गेम्स, मेडिकल कंपनियों और छोटे व्यवसायों पर हमला किया है। पैटर्न लगातार बना हुआ है: जबरन वसूली, भुगतान की मांग, और इनकार करने पर रिसाव। दृष्टिकोण नहीं बदला है.
2025 में, शाइनीहंटर्स को सेल्सफोर्स की एक घटना से जोड़ा गया था। एक अन्य मामले में एक गृह सुरक्षा कंपनी के 2.5 मिलियन रिकॉर्ड शामिल थे। हमलों का यह क्रम समूह की पहुंच को दर्शाता है। उडेमी, दुनिया के सबसे बड़े ऑनलाइन पाठ्यक्रम प्लेटफार्मों में से एक के रूप में, एक उच्च-मूल्य लक्ष्य का प्रतिनिधित्व करता है। लाखों छात्र और प्रशिक्षक प्रशिक्षण और सामग्री बेचने के लिए इस सेवा का उपयोग करते हैं। लीक मुख्य रूप से पाठ्यक्रम निर्माताओं को प्रभावित करता है।
उपयोगकर्ताओं और प्रशिक्षकों के लिए सिफ़ारिशें
Udemy उपयोगकर्ताओं को यथाशीघ्र पासवर्ड बदल लेना चाहिए। अन्य सेवाओं पर उसी पासवर्ड का पुन: उपयोग करने से बचना आवश्यक है। आने वाले दिनों में, बैंक खातों में संदिग्ध गतिविधि पर नज़र रखें और व्यक्तिगत जानकारी का अनुरोध करने वाले ईमेल से सावधान रहें। Udemy अनौपचारिक चैनलों के माध्यम से संवेदनशील डेटा का अनुरोध नहीं करता है।
व्यक्तिगत डेटा और विशिष्ट पाठ्यक्रमों के बारे में जानकारी ध्यान देने योग्य है। संदिग्ध ईमेल और संदेशों से सावधान रहें जो डेटा पुष्टिकरण मांगते हैं। प्लेटफ़ॉर्म कभी भी अनौपचारिक चैनलों के माध्यम से संवेदनशील जानकारी का अनुरोध नहीं करता है। ब्राज़ीलियाई उपयोगकर्ता त्वरित सत्यापन के लिए HIBP का उपयोग कर सकते हैं। साइट सार्वजनिक जानकारी के साथ डेटाबेस को अद्यतन करती है। इस प्रक्रिया में कुछ सेकंड लगते हैं और तुरंत मानसिक शांति मिलती है।
यह घटना डिजिटल सेवाओं में डेटा सुरक्षा के महत्व को पुष्ट करती है। बड़े मंच लगातार संगठित समूहों का निशाना बने हुए हैं। निरंतर सतर्कता बनाए रखने से आप समझौतों की शीघ्र पहचान कर सकते हैं। लीक दूर नहीं होते, लेकिन जानकारी रखने वाले उपयोगकर्ता बेहतर तरीके से अपनी सुरक्षा कर सकते हैं।

