ब्रिटिश लाइब्रेरी का URL साइबर हमले के कारण 10 दिनों से ऑफ़लाइन है

एक बड़े रैनसमवेयर हमले ने ब्रिटिश लाइब्रेरी की वेबसाइट और उसकी कई डिजिटल सेवाओं को हफ्तों से ऑफ़लाइन रखा है, रिकवरी में महीनों लगने की उम्मीद है और कुछ उपयोगकर्ता डेटा पहले ही डार्क वेब पर लीक हो चुका है। टिप्पणीकार इस आउटेज के पैमाने को यूके के सार्वजनिक क्षेत्र के IT में लंबे समय से कम निवेश, कमजोर बैकअप और आपदा-पुनर्प्राप्ति प्रथाओं, और लाइब्रेरी व सांस्कृतिक संस्थानों को प्रभावित करने वाली साइबर हमलों की व्यापक लहर से जोड़ते हैं। यह स्थिति इस व्यापक बहस को भी हवा देती है कि क्या सार्वजनिक निकायों को कभी फिरौती चुकाने की अनुमति होनी चाहिए, साइबर सुरक्षा के लिए धन और स्टाफ कैसे जुटाया जाए, और महत्वपूर्ण अभिलेखों के लिए डिजिटल प्रणालियों पर अत्यधिक निर्भरता के क्या जोखिम हैं।

आउटेज की स्थिति और दायरा

  • ब्रिटिश लाइब्रेरी की सार्वजनिक वेबसाइट को एक “temporary holding page” से बदल दिया गया है, जिसमें एक बड़े साइबर हमले और दीर्घकालिक व्यवधान का वर्णन है।
  • यह आउटेज अक्टूबर से जारी है और केवल वेबसाइट तक सीमित नहीं है: आंतरिक प्रणालियाँ, कर्मचारियों के रिकॉर्ड, लेखकों को भुगतान, और डिजिटल सेवाएँ भी प्रभावित हैं।
  • हमलावरों ने उपयोगकर्ता डेटा का कुछ हिस्सा डार्क वेब पर जारी किया है; लाइब्रेरी उपयोगकर्ताओं को अन्य जगहों पर दोबारा इस्तेमाल किए गए पासवर्ड बदलने की चेतावनी देती है, लेकिन उसकी अपनी पासवर्ड प्रणालियाँ अभी भी ऑफ़लाइन हैं।
  • भवनों में कुछ भौतिक सेवाएँ जारी हैं; प्रदर्शनियाँ और इन-पर्सन कार्यक्रम अधिकांशतः अभी भी चल रहे हैं।

रैनसमवेयर, बैकअप, और रिकवरी

  • थ्रेड इस घटना को एक ज्ञात रैनसमवेयर समूह से जोड़ता है और एक कथित फिरौती माँग (~£600k) का उल्लेख करता है, जिसे लाइब्रेरी कानूनी रूप से नहीं चुका सकती थी।
  • कई टिप्पणियाँ यह सवाल उठाती हैं कि संगठन “बस बैकअप से रिस्टोर” क्यों नहीं कर लेते।
  • अन्य लोग समझाते हैं:
    • बैकअप अधूरे हो सकते हैं, उन्हें रिस्टोर करने में बहुत समय लग सकता है, या वे स्वयं एन्क्रिप्ट/करप्ट हो सकते हैं।
    • पूरे संगठन का रिस्टोर महीनों ले सकता है और अक्सर इसका अभ्यास नहीं किया जाता (“black start” परीक्षण दुर्लभ है)।
    • कई बैकअप आर्किटेक्चर हार्डवेयर विफलता से बचाते हैं, लेकिन ऐसे हमलावर से नहीं जिसके पास विशेषाधिकार प्राप्त पहुँच हो।

कारण, तकनीक, और लक्ष्यीकरण

  • चर्चा में संकेत मिलता है कि गलत कॉन्फ़िगरेशन, कम संसाधनों वाली IT टीमें, और ठेकेदारों पर निर्भरता किसी एक OS के बजाय सामान्य कारण हैं।
  • Netcraft डेटा दिखाता है कि सार्वजनिक साइट Linux पर थी; लाइब्रेरी सिस्टम (जैसे, Unix पर Aleph/Oracle) का उल्लेख किया गया है। यह स्पष्ट नहीं है कि वास्तव में कौन-सी प्रणालियाँ प्रभावित हुईं।
  • इस पर बहस कि क्या रैनसमवेयर मुख्यतः Windows की समस्या है; आम राय है कि सभी प्लेटफ़ॉर्म असुरक्षित हैं, हालांकि Windows को उसकी व्यापकता के कारण अक्सर निशाना बनाया जाता है।

लाइब्रेरियों की भूमिका और संरचनात्मक कम निवेश

  • कई टिप्पणियाँ तर्क देती हैं कि यूके की विरासत और लाइब्रेरी सेक्टर में लंबे समय से कम वित्तपोषण है, विशेषकर साइबर सुरक्षा के लिए।
  • अन्य लोग नोट करते हैं कि IT वेतन राष्ट्रीय मानकों के हिसाब से “सामान्य” है लेकिन जिम्मेदारी के मुकाबले कम है, और नौकरशाही “doers” की बजाय “talkers” को बढ़ावा देती है।
  • एक व्यापक आलोचना यह है कि सार्वजनिक लाइब्रेरियाँ व्यवहार में सामाजिक सेवा केंद्र बन गई हैं (इंटरनेट, भोजन, शॉवर, ड्रग फर्स्ट एड), जिससे उनका दायरा और संसाधन दोनों खिंच गए हैं।

नीति और प्रवर्तन के विचार

  • कुछ लोग तर्क देते हैं कि फिरौती भुगतान हमेशा अवैध होना चाहिए; अन्य लोग नोट करते हैं कि जीवन-महत्वपूर्ण मामलों (जैसे, अस्पताल) में यह जटिल हो जाता है।
  • सरकारों से क्रिप्टो रैनसम प्रवाह को आक्रामक रूप से ट्रेस और बाधित करने की अपील।
  • Ministry of Justice की वसीयतों को डिजिटाइज़ करने की योजनाओं पर साइड चर्चा में अभिलेखीय समझौतों पर बात होती है: लागत बनाम भौतिक दस्तावेज़ों की स्थायित्व।