पिछले सप्ताह साइबर अपराध मंचों पर दो अलग-अलग विक्रेताओं ने लाखों Minecraft खिलाड़ियों के रिकॉर्ड होने का दावा करते हुए उन्हें बिक्री के लिए पेश किया। एक ने 18 मिलियन और दूसरे ने 9 मिलियन रिकॉर्ड सूचीबद्ध किए। नमूनों में यूज़रनेम, ईमेल पते और पासवर्ड हैश शामिल थे। यह सुनने में गंभीर लगा।
शोधकर्ताओं ने नमूने हासिल करके उनकी जांच की। उन्हें पता चला कि 1,000 रिकॉर्ड वाला परीक्षण सेट केवल तीन अलग-अलग Minecraft सर्वरों से आया था। कई प्रविष्टियां दोहराई गई थीं। ऐसा साबित करने वाले कोई टाइमस्टैम्प नहीं थे कि डेटा हाल का है। यह पैटर्न वर्षों से Minecraft खिलाड़ियों को निशाना बना रहे इन्फोस्टीलर मैलवेयर से मेल खाता है, न कि Mojang या Microsoft के सिस्टम में सीधी सेंध से।
खिलाड़ियों को वास्तव में क्या करना चाहिए
- अगर आपका Microsoft अकाउंट पासवर्ड किसी तीसरे पक्ष के Minecraft सर्वर पर इस्तेमाल किए गए पासवर्ड जैसा है, तो उसे बदल दें।
- अपने Microsoft अकाउंट पर तुरंत दो-कारक प्रमाणीकरण चालू करें।
- अविश्वसनीय स्रोतों से अनजान मॉड, क्लाइंट या चीट डाउनलोड करना बंद करें।
- अपने Minecraft-संबंधी अकाउंट के लिए अलग-अलग, विशिष्ट पासवर्ड इस्तेमाल करें।
2025 और 2026 के पिछले मैलवेयर अभियानों ने खास तौर पर Minecraft उपयोगकर्ताओं को इन्फोस्टीलर से निशाना बनाया था, जो लॉन्चर क्रेडेंशियल, ब्राउज़र डेटा और सेव किए गए पासवर्ड चुराते हैं। मौजूदा सूचियां किसी नई, सुर्खियां बटोरने वाली हैक के बजाय इसी जारी समस्या का बाद का नतीजा लगती हैं।
यह स्पष्ट नहीं है कि डेटासेट कितना पुराना है, क्योंकि इसमें कोई टाइमस्टैम्प नहीं हैं।
यह उद्धरण उन शोधकर्ताओं का है जिन्होंने विक्रेताओं के नमूनों की समीक्षा की। सीमित दायरा और दोहराव इस बात का मज़बूत संकेत देते हैं कि डेटा कुछ हैक किए गए कम्युनिटी सर्वरों से जुटाया गया था, न कि Mojang के किसी केंद्रीय प्रमाणीकरण सिस्टम से निकाला गया।
Minecraft ने इन खास सूचियों पर कोई आधिकारिक बयान जारी नहीं किया है। यह इस निष्कर्ष से मेल खाता है कि उनके इन्फ्रास्ट्रक्चर में सेंध नहीं लगी थी। फिर भी, यह घटना एक उपयोगी याद दिलाती है कि मल्टीप्लेयर इकोसिस्टम की सुरक्षा उतनी ही मज़बूत होती है जितना उसका सबसे कम सुरक्षित सर्वर और खिलाड़ियों की सबसे लापरवाह आदतें।
समाचार





