7 सितंबर 2026 को हमें पता चला कि किसी अनाधिकृत व्यक्ति ने हमारे आंतरिक सिस्टम में से एक तक पहुँच प्राप्त कर ली थी। उसने मेटाबेस में मौजूद एक सुरक्षा खामी (CVE-2026-72898) का फायदा उठाया था। मेटाबेस एक तृतीय-पक्ष विश्लेषण उपकरण है जिसका उपयोग हम आंतरिक रूप से करते हैं। हमने तुरंत पहुँच बंद कर दी और जाँच शुरू की। जाँच में पता चला कि घुसपैठिए ने 12 अगस्त से 7 सितंबर 2026 के बीच सिस्टम तक पहुँच बनाई थी और हमारे उपयोगकर्ता खाते और चालान का डेटा चुरा लिया गया था।
इससे AhaSlides.com पर सभी पंजीकृत खाते प्रभावित होंगे। AhaSlides.eu, जो Skoletube को सेवा प्रदान करने वाला हमारा अलग प्लेटफॉर्म है, एक पृथक बुनियादी ढांचे पर चलता है और इससे अप्रभावित रहा।
नीचे ठीक वही जानकारी दी गई है जो सामने आई है और हम आपको इसके लिए क्या करने की सलाह देते हैं।
जो उजागर हुआ
- ईमेल पते।
- पंजीकरण के समय आईपी पता और शहर।
- इनवॉइस की जानकारी: नाम, खरीदारी के समय का आईपी पता और आपने क्या खरीदा है।
- पासवर्ड, हैश और सॉल्टेड फॉर्मेट (PBKDF2-HMAC-SHA512) में। हैश को सीधे रिवर्स करके आपका पासवर्ड रिकवर नहीं किया जा सकता है, लेकिन कमजोर या सामान्य पासवर्ड को ब्रूट फोर्स टेस्ट के जरिए मैच किया जा सकता है।
- हमारे डेटाबेस में मौजूद एक पुराने फ़ील्ड के कारण 0.12% उपयोगकर्ताओं के बिलिंग पते में समस्या आ रही है। हम इन प्रभावित उपयोगकर्ताओं से व्यक्तिगत रूप से ईमेल द्वारा संपर्क करेंगे।
जो बातें उजागर नहीं हुईं
- क्रेडिट कार्ड और पेमेंट कार्ड नंबर। हम इन्हें कभी भी स्टोर नहीं करते हैं।
- साधारण पासवर्ड। हम इन्हें कभी संग्रहीत नहीं करते।
हम आपसे जो करने के लिए कह रहे हैं
- यदि आपने AhaSlides का पासवर्ड लगाया है, तो कृपया उसे रीसेट कर लें।
- यदि आप अन्य सेवाओं पर भी एक ही पासवर्ड का उपयोग करते हैं, तो कृपया उसे वहां भी बदल दें। हम नहीं चाहते कि आप जोखिम उठाएं।
- यदि आप अपने संगठन के पहचान प्रदाता या एकल साइन-ऑन (Google, Microsoft, Okta, आदि) के माध्यम से साइन इन करते हैं: आपका पासवर्ड AhaSlides में संग्रहीत नहीं होता है, इसलिए इसे रीसेट करने की आवश्यकता नहीं है। इस सूचना का शेष भाग आप पर भी लागू होता है।
फ़िशिंग से सावधान रहें
क्योंकि उजागर किए गए डेटा में नाम, ईमेल पते और खरीदारी का इतिहास शामिल है, इसलिए हमारे नाम से आने वाले फ़िशिंग ईमेल सामान्य से अधिक विश्वसनीय लग सकते हैं। हम आपसे कभी भी ईमेल द्वारा आपका पासवर्ड नहीं मांगेंगे। बिलिंग ईमेल हमारे भुगतान प्रदाता, स्ट्राइप से आते हैं - लेकिन यदि कोई ईमेल आपसे भुगतान विवरण की पुष्टि करने के लिए कहता है, तो आपको उस पर क्लिक करने की आवश्यकता नहीं है: टाइप करें ahaslides.com अपने ब्राउज़र में लॉग इन करें और सीधे अपने बिलिंग पेज की जांच करें।
हमने क्या किया है
- Metabase को एक सुरक्षित संस्करण में अपडेट किया गया और सभी अनधिकृत पहुंच को रद्द कर दिया गया।
- मेटाबेस की सीमित पहुंच केवल स्वीकृत आईपी अनुमति सूची तक ही सीमित है।
- हमने घुसपैठ के किसी भी और संकेत की तलाश में अपने व्यापक एक्सेस कंट्रोल और लॉग की समीक्षा की।
- संबंधित डेटा संरक्षण अधिकारियों को सूचित कर दिया गया है।
- हमने अपनी सुरक्षा संबंधी सुरक्षा खामियों के बारे में चेतावनी देने वाली प्रणाली में सुधार किया है ताकि हमें सिस्टम से संबंधित नई गंभीर सुरक्षा खामियों के बारे में तुरंत जानकारी मिल सके।
हमारा व्यापक सुरक्षा कार्य
AhaSlides में सुरक्षा इस घटना तक ही सीमित नहीं है। हम स्वतंत्र रूप से पेनिट्रेशन टेस्टिंग करते हैं और वर्तमान में SOC 2 और ISO/IEC 27001 सर्टिफिकेशन के लिए स्वतंत्र ऑडिट प्रक्रिया से गुजर रहे हैं। इस घटना के परिणामस्वरूप हम जो भी बदलाव करेंगे, उन्हें प्रकाशित करेंगे।
प्रशन
यदि आपको इस सूचना या अपने खाते के बारे में कोई प्रश्न हैं, तो हमसे संपर्क करें। security@ahaslides.comयदि कोई महत्वपूर्ण परिवर्तन होता है तो हम इस पृष्ठ को अपडेट करते रहेंगे।
हमें इस घटना के लिए खेद है, और हम आपके भरोसे की सराहना करते हैं।
चाउ होआंग
मुख्य प्रौद्योगिकी अधिकारी
अहास्लाइड्स