इस सप्ताह साइबर अपराध मंचों पर दो लिस्टिंग में विक्रेताओं ने लाखों प्रभावित खातों की पेशकश की है। Minecraft खिलाड़ियों को अपने ईमेल पते जांचने और पासवर्ड बदलने पर विचार करना चाहिए। एक पोस्ट में 1.8 करोड़ रिकॉर्ड का विज्ञापन है, जबकि दूसरी में 90 लाख रिकॉर्ड सूचीबद्ध हैं। Cybernews ने दोनों से नमूने हासिल किए और उनमें यूज़रनेम, ईमेल पते तथा पासवर्ड हैश पाए।
Mojang के सर्वर में सेंध नहीं
ऐसा नहीं लगता कि यह डेटा Mojang या Microsoft के बुनियादी ढांचे में सीधे सेंध से आया है। इसके बजाय, शोधकर्ताओं का मानना है कि इसे इन्फोस्टीलर मैलवेयर ने जुटाया, जो वर्षों से Minecraft खिलाड़ियों के बीच फैल रहा है। 2025 की Check Point रिपोर्ट ने पहले ही Minecraft उपयोगकर्ताओं को संक्रमित करने के लिए विशेष रूप से बनाए गए रूस से जुड़े मैलवेयर की पहचान की थी। इसे अक्सर दुर्भावनापूर्ण मॉड या क्रैक किए गए लॉन्चर के जरिए फैलाया जाता है।

Cybernews द्वारा जांचे गए नमूनों में ऐसे ईमेल मिले जो Have I Been Pwned पर पहले से मौजूद कई ज्ञात कॉम्बो सूचियों में शामिल हैं। इससे यह प्रबल संकेत मिलता है कि डेटा Minecraft की प्रमाणीकरण प्रणालियों में हालिया सेंध से नहीं, बल्कि पिछले मैलवेयर अभियानों से संकलित किया गया था। पासवर्ड हैश के रूप में संग्रहीत हैं, जिन्हें अब भी क्रैक करना पड़ेगा, लेकिन इतनी बड़ी संख्या में वे फिर भी खतरनाक हैं।
- पिछले कुछ दिनों में भूमिगत मंचों पर लिस्टिंग सामने आईं
- डेटा में Minecraft यूज़रनेम, उनसे जुड़े ईमेल और हैश किए गए पासवर्ड शामिल हैं
- सत्यापन के लिए शोधकर्ताओं को 1,000 रिकॉर्ड वाले नमूने दिए गए
- नमूनों में पूरे अकाउंट टोकन या भुगतान जानकारी का कोई सबूत नहीं मिला
- जो खिलाड़ी अलग-अलग सेवाओं पर एक ही ईमेल-पासवर्ड संयोजन इस्तेमाल करते हैं, वे अब भी जोखिम में हैं
इससे संकेत मिलता है कि डेटा का स्रोत इन्फोस्टीलर मैलवेयर हो सकता है।
यह रिपोर्ट Minecraft समुदाय के लिए समयोचित याद दिलाती है। हर महीने करोड़ों खिलाड़ियों के साथ, यह गेम मैलवेयर वितरकों के लिए अब भी एक आकर्षक लक्ष्य है। Mojang की आधिकारिक सलाह लंबे समय से तीसरे पक्ष के लॉन्चर और अप्रमाणित मॉड से बचने की रही है। बड़े पैमाने पर इन चेतावनियों को अब भी अनदेखा किया जा रहा है।
खिलाड़ियों को अभी क्या करना चाहिए
- जांचें कि आपका ईमेल haveibeenpwned.com पर हुए डेटा उल्लंघन में शामिल है या नहीं
- अगर आपके Microsoft/Minecraft खाते पर दो-कारक प्रमाणीकरण पहले से सक्रिय नहीं है, तो उसे चालू करें
- बेतरतीब वेबसाइटों या Discord लिंक से मॉड डाउनलोड करना बंद करें
- अपने Minecraft खाते के लिए अलग और मज़बूत पासवर्ड इस्तेमाल करें
- संदिग्ध लॉगिन प्रयासों के लिए जुड़े हुए ईमेल खातों पर नज़र रखें
प्रकाशन के समय तक Mojang ने मंचों पर आई इन खास लिस्टिंग पर कोई आधिकारिक बयान जारी नहीं किया था। पैटर्न का पता चलने पर कंपनी आम तौर पर प्रभावित खातों के पासवर्ड रीसेट करती है, लेकिन यहां दावा की गई संख्या के हर मामले को अलग-अलग संभालना मुश्किल होगा। सबसे अच्छा बचाव खिलाड़ियों के अपने हाथ में है।





