कलाकृति को देखने के लिए उसे खींचें। फ़ोकस होने पर तीर कुंजियों का उपयोग करें।

पासवर्ड का पुनः उपयोग

Minecraft डेटा बिक्री सर्वर से जुटाए गए डेटा की है, Mojang में सेंध की नहीं

साइबर अपराध मंचों की सूचियों में ईमेल और पासवर्ड हैश वाले 18 मिलियन तक रिकॉर्ड होने का दावा किया गया है। नमूनों की जांच करने वाले शोधकर्ताओं का कहना है कि ये इन्फोस्टीलर मैलवेयर के ज़रिए हैक किए गए केवल तीन कम्युनिटी सर्वरों से जुड़े हैं।

पढ़ने में 2 मिनट

पिछले सप्ताह साइबर अपराध मंचों पर दो अलग-अलग विक्रेताओं ने लाखों Minecraft खिलाड़ियों के रिकॉर्ड होने का दावा करते हुए उन्हें बिक्री के लिए पेश किया। एक ने 18 मिलियन और दूसरे ने 9 मिलियन रिकॉर्ड सूचीबद्ध किए। नमूनों में यूज़रनेम, ईमेल पते और पासवर्ड हैश शामिल थे। यह सुनने में गंभीर लगा।

शोधकर्ताओं ने नमूने हासिल करके उनकी जांच की। उन्हें पता चला कि 1,000 रिकॉर्ड वाला परीक्षण सेट केवल तीन अलग-अलग Minecraft सर्वरों से आया था। कई प्रविष्टियां दोहराई गई थीं। ऐसा साबित करने वाले कोई टाइमस्टैम्प नहीं थे कि डेटा हाल का है। यह पैटर्न वर्षों से Minecraft खिलाड़ियों को निशाना बना रहे इन्फोस्टीलर मैलवेयर से मेल खाता है, न कि Mojang या Microsoft के सिस्टम में सीधी सेंध से।

यह Mojang में सेंध नहीं है। यह खिलाड़ियों के संदिग्ध मॉड चलाने, अनजान सर्वरों से जुड़ने और हर जगह एक ही पासवर्ड इस्तेमाल करने का अनुमानित नतीजा है। संभवतः विक्रेता पुराने बेकार डेटा को बेचने के लिए आंकड़े बढ़ा-चढ़ाकर बता रहे हैं।

खिलाड़ियों को वास्तव में क्या करना चाहिए

  • अगर आपका Microsoft अकाउंट पासवर्ड किसी तीसरे पक्ष के Minecraft सर्वर पर इस्तेमाल किए गए पासवर्ड जैसा है, तो उसे बदल दें।
  • अपने Microsoft अकाउंट पर तुरंत दो-कारक प्रमाणीकरण चालू करें।
  • अविश्वसनीय स्रोतों से अनजान मॉड, क्लाइंट या चीट डाउनलोड करना बंद करें।
  • अपने Minecraft-संबंधी अकाउंट के लिए अलग-अलग, विशिष्ट पासवर्ड इस्तेमाल करें।

2025 और 2026 के पिछले मैलवेयर अभियानों ने खास तौर पर Minecraft उपयोगकर्ताओं को इन्फोस्टीलर से निशाना बनाया था, जो लॉन्चर क्रेडेंशियल, ब्राउज़र डेटा और सेव किए गए पासवर्ड चुराते हैं। मौजूदा सूचियां किसी नई, सुर्खियां बटोरने वाली हैक के बजाय इसी जारी समस्या का बाद का नतीजा लगती हैं।

यह स्पष्ट नहीं है कि डेटासेट कितना पुराना है, क्योंकि इसमें कोई टाइमस्टैम्प नहीं हैं।

यह उद्धरण उन शोधकर्ताओं का है जिन्होंने विक्रेताओं के नमूनों की समीक्षा की। सीमित दायरा और दोहराव इस बात का मज़बूत संकेत देते हैं कि डेटा कुछ हैक किए गए कम्युनिटी सर्वरों से जुटाया गया था, न कि Mojang के किसी केंद्रीय प्रमाणीकरण सिस्टम से निकाला गया।

Minecraft ने इन खास सूचियों पर कोई आधिकारिक बयान जारी नहीं किया है। यह इस निष्कर्ष से मेल खाता है कि उनके इन्फ्रास्ट्रक्चर में सेंध नहीं लगी थी। फिर भी, यह घटना एक उपयोगी याद दिलाती है कि मल्टीप्लेयर इकोसिस्टम की सुरक्षा उतनी ही मज़बूत होती है जितना उसका सबसे कम सुरक्षित सर्वर और खिलाड़ियों की सबसे लापरवाह आदतें।

क्या आपको यह खबर पसंद आई?