टेक्नोलॉजी | साइबर सिक्योरिटीटेक

AI ने साइबर अटैक की रफ्तार बढ़ाई: कमजोरियां खोजने से हमले तक समय सेकंडों में; भारत टॉप-7 प्रभावित देशों में

•8 मिनट पढ़ने का समय
Microsoft Digital Defense Report 2026 AI cyber attack QR phishing cybersecurity
Microsoft Digital Defense Report 2026 में AI की मदद से तेज होते साइबर हमलों और नए फिशिंग तरीकों पर चेतावनी दी गई है।साभार: The City Express

मुख्य बिंदुQuick Read

  • भारत: साइबर थ्रेट इम्पैक्ट में दुनिया में 7वें स्थान पर
  • QR फिशिंग: जुलाई 2025-जून 2026 के बीच 14.5 करोड़+ हमले डिटेक्ट हुए
  • Teams वॉइस फिशिंग: एक साल में 502% बढ़ी

AI और साइबर सिक्योरिटी: आर्टिफिशियल इंटेलिजेंस ने जहां कंपनियों के काम करने की गति बढ़ाई है, वहीं साइबर हमलों के तरीके और उनकी रफ्तार भी बदल रही है। Microsoft की Digital Defense Report 2026 के मुताबिक हमलावर AI का इस्तेमाल कमजोरियां खोजने, रिकॉनिसेंस, फिशिंग, मालवेयर और पोस्ट-कम्प्रोमाइज गतिविधियों में कर रहे हैं। कुछ प्रक्रियाएं जो पहले कई दिन ले सकती थीं, अब बहुत कम समय में पूरी की जा सकती हैं।

Microsoft के अनुसार, AI हमलों को केवल तेज नहीं कर रहा, बल्कि उन्हें बड़े पैमाने पर दोहराने और ज्यादा व्यक्तिगत बनाने में भी मदद कर रहा है। रिपोर्ट में कहा गया है कि खतरे अब AI की मदद से इंसानों द्वारा संचालित हमलों से आगे बढ़कर कुछ मामलों में ऑटोमेटेड और एजेंटिक गतिविधियों की दिशा में जा रहे हैं।

भारत साइबर खतरे से प्रभावित टॉप-7 देशों में

Microsoft के 2026 Digital Defense Report के अनुसार, भारत उन देशों में शामिल है जहां Microsoft के ग्राहकों पर साइबर खतरों का प्रभाव सबसे ज्यादा देखा गया। उपलब्ध रिपोर्टिंग के मुताबिक भारत दुनिया में 7वें स्थान पर रहा और वैश्विक स्तर पर देखे गए प्रभाव में उसकी हिस्सेदारी करीब 2.5% थी।

यह आंकड़ा Microsoft की अपनी सुरक्षा टेलीमेट्री पर आधारित है। इसे भारत में होने वाले सभी साइबर हमलों का पूर्ण आंकड़ा नहीं माना जाना चाहिए।

AI ने साइबर अटैक की टाइमलाइन बदली

Microsoft ने बताया कि 2026 में लगभग 40,000 CVE कमजोरियां साल की पहली छमाही में प्रकाशित हुईं। रिपोर्ट के मुताबिक, वास्तविक दुनिया में खोजी गई किसी vulnerability से उसके weaponization तक पहुंचने का median समय अब 24 घंटे से भी कम रह गया है।

Microsoft का कहना है कि AI vulnerability discovery और हमले की प्रक्रिया के कुछ हिस्सों को तेज कर रहा है। इसका मतलब यह नहीं है कि हर नई vulnerability 24 घंटे के अंदर exploit हो जाती है, बल्कि यह उस समय की median स्थिति है जिसे Microsoft ने अपने डेटा में देखा है।

QR कोड से फिशिंग: 14.5 करोड़ से ज्यादा हमले

साइबर अपराधियों ने QR code को भी फिशिंग के लिए बड़े पैमाने पर इस्तेमाल करना शुरू कर दिया है। Microsoft Defender for Office 365 ने जुलाई 2025 से जून 2026 के बीच 14.5 करोड़ से ज्यादा QR-code phishing attacks डिटेक्ट किए।

इन हमलों में ईमेल या PDF के अंदर QR code दिया जाता है। यूजर उसे स्कैन करने पर फर्जी वेबसाइट पर पहुंच सकता है, जहां उससे लॉगिन जानकारी या दूसरी संवेदनशील जानकारी हासिल करने की कोशिश की जाती है।

फेक CAPTCHA और ClickFix से यूजर को ही कमांड चलाने के लिए फंसाया

साइबर अपराधियों ने फर्जी CAPTCHA और ClickFix जैसी तकनीकों का इस्तेमाल भी बढ़ाया है। इसमें यूजर को वेबसाइट पर यह दिखाया जाता है कि वह रोबोट नहीं है या कोई जरूरी verification पूरा करना है। इसके बाद उसे अपने कंप्यूटर पर कोई कमांड कॉपी करके चलाने के लिए कहा जा सकता है।

Microsoft Defender ने फरवरी से मई 2026 की शुरुआत के बीच 11 लाख से ज्यादा अलग-अलग डिवाइस पर ClickFix-style attacker-supplied commands के execution को देखा। Microsoft के अनुसार यह गतिविधि पहले की तुलना में करीब 8 गुना बढ़ी थी।

इस तरह के हमले में तकनीकी कमजोरी से ज्यादा यूजर को भरोसे में लेकर खुद से खतरनाक कमांड चलवाने पर जोर होता है।

Microsoft Teams पर वॉइस फिशिंग 502% बढ़ी

साइबर अपराधी अब ईमेल के साथ-साथ उन प्लेटफॉर्म का भी इस्तेमाल कर रहे हैं जिन पर कर्मचारी रोजाना काम करते हैं। Microsoft के आंकड़ों के अनुसार Microsoft Teams के जरिए malicious voice phishing में सालाना 502% की बढ़ोतरी हुई।

हमलावर कॉल के जरिए खुद को IT सपोर्ट, कंपनी के कर्मचारी या किसी भरोसेमंद व्यक्ति के तौर पर पेश कर सकते हैं। इसका उद्देश्य यूजर से संवेदनशील जानकारी, लॉगिन या कोई ऐसा कदम उठवाना हो सकता है जिससे आगे सिस्टम तक पहुंच बनाई जा सके।

बॉस, HR और वेंडर की पहचान बनाकर हमला

फिशिंग का तरीका भी बदल रहा है। हमलावर केवल किसी बैंक या कंपनी की वेबसाइट की नकल करने के बजाय अब भरोसेमंद व्यक्ति या कारोबारी संपर्क की पहचान का इस्तेमाल कर रहे हैं। इनमें बॉस, HR, पेरोल टीम, वेंडर और बिजनेस पार्टनर शामिल हो सकते हैं।

Microsoft की रिपोर्ट का व्यापक निष्कर्ष है कि साइबर हमलावर अब trust यानी भरोसे को निशाना बना रहे हैं। वैध अकाउंट, कर्मचारी की पहचान, क्लाउड सेवा, सॉफ्टवेयर पैकेज और AI एजेंट—इनमें से किसी भरोसेमंद कड़ी का दुरुपयोग पूरे सिस्टम तक पहुंच का रास्ता बना सकता है।

AI ने पहली बार अटैक चेन को ज्यादा ऑटोमेटेड बनाया

Microsoft के नियंत्रित परीक्षणों में AI सिस्टम ने जटिल साइबर हमले की 32 चरणों वाली श्रृंखला को जोड़ने की क्षमता दिखाई। रिपोर्ट में इसे एक controlled evaluation के रूप में बताया गया है। इसका मतलब यह नहीं है कि सामान्य साइबर हमले अब पूरी तरह AI अपने आप कर रहे हैं।

Microsoft का कहना है कि वास्तविक दुनिया में AI का इस्तेमाल अभी कई जगह मौजूदा हमले की प्रक्रिया के खास हिस्सों को तेज करने के लिए हो रहा है। हालांकि, agentic AI के बढ़ते इस्तेमाल से हमले के ज्यादा हिस्सों को ऑटोमेट करने की क्षमता बढ़ रही है।

रैनसमवेयर में भी AI और ऑटोमेशन का खतरा

Microsoft की 2026 रिपोर्ट में रैनसमवेयर के मामले में enterprise environments के खिलाफ ransom detonations में सालाना 15.8% की बढ़ोतरी दर्ज की गई है। रिपोर्ट का मुख्य फोकस यह है कि AI और automation हमले के अलग-अलग चरणों को तेज और स्केलेबल बना सकते हैं।

इसलिए रैनसमवेयर को केवल मालवेयर की समस्या मानने के बजाय पहचान, अकाउंट, क्लाउड एक्सेस और सिस्टम permissions की सुरक्षा भी महत्वपूर्ण हो गई है।

2 साल में 130 करोड़ AI एजेंट होने का अनुमान

कंपनियों में AI एजेंट का इस्तेमाल तेजी से बढ़ रहा है। Microsoft की रिपोर्ट के अनुसार 88% enterprises AI agents के साथ प्रयोग कर रहे हैं, जबकि 82% leaders अगले 12 से 18 महीनों में इनके इस्तेमाल को बढ़ाने की योजना बना रहे हैं।

Industry projections के मुताबिक 2028 तक करीब 1.3 अरब यानी 130 करोड़ AI agents production में हो सकते हैं। ये एजेंट ईमेल, कैलेंडर, एप्लिकेशन, APIs और कंपनी के डेटा जैसे संसाधनों के साथ काम कर सकते हैं।

यहीं से नया सुरक्षा जोखिम पैदा होता है। किसी AI agent को जरूरत से ज्यादा permission मिलने पर उसका दुरुपयोग होने की स्थिति में हमलावर उस agent से जुड़े डेटा, एप्लिकेशन या दूसरे सिस्टम तक पहुंच बनाने की कोशिश कर सकते हैं।

AI के दौर में पहचान और permissions सबसे अहम

Microsoft के मुताबिक अब सुरक्षा केवल मानव कर्मचारियों के अकाउंट तक सीमित नहीं रह सकती। कंपनियों को AI agents, applications और दूसरे non-human identities की भी सुरक्षा करनी होगी।

रिपोर्ट में phishing-resistant MFA, passkeys, मजबूत identity governance, कम से कम जरूरी permissions और privileged access पर नियंत्रण जैसे उपायों को महत्वपूर्ण बताया गया है। AI का इस्तेमाल सुरक्षा टीमों की मदद के लिए भी किया जा सकता है, ताकि खतरों की पहचान और प्रतिक्रिया ज्यादा तेजी से की जा सके।

साइबर सुरक्षा का अगला दौर मशीन की स्पीड पर होगा

Microsoft Digital Defense Report 2026 का सबसे बड़ा संकेत यह है कि साइबर सुरक्षा में समय का अंतर तेजी से कम हो रहा है। हमलावर AI की मदद से कमजोरियां खोजने और हमले के कुछ चरणों को तेजी से पूरा कर सकते हैं, जबकि कंपनियों को अपनी सुरक्षा, पहचान और permissions को उसी गति से मजबूत करना होगा।

रिपोर्ट यह भी दिखाती है कि AI अपने आप में केवल खतरा नहीं है। वही तकनीक सुरक्षा टीमों को threat detection, investigation और response में मदद कर सकती है। चुनौती यह है कि कंपनियां AI को उपयोगी कामों के लिए इस्तेमाल करते समय उससे जुड़े नए access और identity risks को भी नियंत्रित करें।

संपादकीय लेखक एवं रिपोर्टर
संपादकीय मंडल (Board)
आर्यन पुनीत द्विवेदी
संस्थापक एवं प्रधान संपादक • The City Express

द सिटी एक्सप्रेस (रीवा रियासत प्राइवेट लिमिटेड) के संस्थापक एवं प्रधान संपादक। डिजिटल मीडिया रणनीति, खोजी पत्रकारिता और संपादकीय दूरदर्शिता के साथ संस्थान के संपादकीय सिद्धांतों और विश्वसनीयता के प्रमुख संरक्षक।

पाठकों की प्रतिक्रियाएं

खुला मंच
इस खबर पर अभी कोई प्रतिक्रिया नहीं आई है। सबसे पहले अपनी राय साझा करें!

टेक की अन्य खबरें

15 खबरें प्रदर्शित

मध्य प्रदेश की मुख्य खबरें

और देखें >

📍मध्य प्रदेश के अन्य जिलों से समाचार (District Dispatches)

आस-पास के जिले

सतना की बड़ी खबरें

सतना का पूरा पेज >

सीधी की बड़ी खबरें

सीधी का पूरा पेज >

भोपाल की बड़ी खबरें

भोपाल का पूरा पेज >

इंदौर की बड़ी खबरें

इंदौर का पूरा पेज >