गौर करने वाली बात यह है कि FSB के बयान में Cloudflare और Fastly के कर्मचारियों पर मैलवेयर लिखने या सीधे तौर पर हैकिंग करने का आरोप नहीं लगाया गया। इसके बजाय, एजेंसी ने दावा किया कि इन कंपनियों की "तकनीकी क्षमताओं" का इस ऑपरेशन में "इस्तेमाल" किया गया—यह एक इतना व्यापक वाक्यांश है कि इससे यह संकेत मिलता है कि उनके कंटेंट डिलीवरी नेटवर्क, सुरक्षा सेवाओं, या रिवर्स-प्रॉक्सी इंफ्रास्ट्रक्चर ने डेटा चुराने या संचार में कोई भूमिका निभाई । इस घोषणा के साथ, FSB ने सैन फ्रांसिस्को में Cloudflare के कार्यालय, सैन फ्रांसिस्को और लंदन में Fastly के स्थानों, और न्यूयॉर्क में एक अज्ञात इमारत का वीडियो फुटेज जारी किया, जिससे स्पाइवेयर के विकास या परिचालन नियंत्रण से संबंध का संकेत मिलता है
।
FSB ने खुलकर अमेरिका का नाम नहीं लिया, लेकिन इस बात पर प्रकाश डाला कि ब्रिटेन के सरकारी मंत्रालय, जिनमें रक्षा मंत्रालय भी शामिल है, Cloudflare और Fastly की नेटवर्क सुरक्षा सेवाओं के ग्राहक थे । फिर भी रूसी राज्य मीडिया ने इस योजना को "अमेरिकी और ब्रिटिश खुफिया एजेंसियों" द्वारा संचालित बताया
।
किसी भी स्वतंत्र जांच ने इस दावे के किसी भी हिस्से की पुष्टि नहीं की है। न तो Cloudflare और न ही Fastly ने इस विशेष आरोप पर सार्वजनिक रूप से कोई टिप्पणी की है, और FSB ने मैलवेयर के फोरेंसिक सबूत, आरोपी बुनियादी ढांचे के माध्यम से ट्रैफिक प्रवाह दिखाने वाले नेटवर्क लॉग, या सर्वर-साइड कॉन्फ़िगरेशन को जासूसी ऑपरेशन से जोड़ने वाला कोई तकनीकी विवरण जारी नहीं किया। अमेरिकी न्याय विभाग ने पहले FSB अधिकारियों पर आपराधिक हैकिंग ऑपरेशनों को निर्देशित करने का आरोप लगाया है, जिसमें लाखों Yahoo खातों से समझौता करना शामिल है, जो FSB की खुद की भूमिका को एक आक्रामक साइबर एक्टर के रूप में रेखांकित करता है और इसके अप्रमाणित दावों को एक सक्रिय प्रतिद्वंद्वी खुफिया सेवा का दावा बनाता है ।
यह पहली बार नहीं है जब FSB ने पश्चिमी प्रौद्योगिकी कंपनियों पर खुफिया अभियानों में सक्रिय भागीदार होने का आरोप लगाया है। जून 2023 में, FSB ने दावा किया था कि अमेरिकी राष्ट्रीय सुरक्षा एजेंसी (NSA) ने हजारों रूसी नागरिकों और विदेशी राजनयिकों के उपकरणों से समझौता करने के लिए Apple iPhones की एक कमजोरी का फायदा उठाया, और सार्वजनिक रूप से कहा कि Apple ने हमलों के लिए NSA के साथ "सहयोग" किया था । Apple ने इस आरोप का खंडन किया, और कोई सहायक फोरेंसिक सबूत सार्वजनिक नहीं किया गया। संरचनात्मक समानता चौंकाने वाली है: एक अप्रमाणित दावा कि एक प्रमुख पश्चिमी प्रौद्योगिकी कंपनी का बुनियादी ढांचा या सॉफ्टवेयर राज्य जासूसी का प्रत्यक्ष साधन है, जिसे वीडियो या फोटोग्राफिक सामग्री के साथ पेश किया जाता है लेकिन बिना किसी सत्यापन योग्य तकनीकी डेटा के।
FSB का फोन-हैकिंग की मिलीभगत का आरोप एक दस्तावेजी, वर्षों लंबे रूसी सरकारी अभियान के बीच में आया है, जिसका उद्देश्य Cloudflare को धीमा करना, ब्लॉक करना और बदनाम करना है।
अक्टूबर 2024 में, रूस की संघीय संचार निगरानी संस्था, Roskomnadzor ने, Cloudflare के एन्क्रिप्टेड क्लाइंट हैलो (ECH) प्रोटोकॉल का उपयोग करने वाली हजारों वेबसाइटों को ब्लॉक कर दिया। यह एक TLS एक्सटेंशन है जो शुरुआती हैंडशेक को एन्क्रिप्ट करता है और नेटवर्क ऑपरेटर के लिए यह देखना मुश्किल बना देता है कि कोई उपयोगकर्ता किस वेबसाइट पर जा रहा है । उस समय, नियामक ने कहा कि ECH ट्रैफिक का निरीक्षण करने की क्षमता को नियंत्रित करने वाले रूसी नियमों का "उल्लंघन" करता है।
20 मार्च, 2025 को, यह अभियान नाटकीय रूप से तब बढ़ गया जब Roskomnadzor ने अस्थायी रूप से पूरे Cloudflare सबनेट रेंज को ब्लॉक कर दिया—जिसमें 500,000 से अधिक आईपी पते शामिल थे, और रूसी डिजिटल अधिकार समूह Roskomsvoboda के एक तकनीकी विशेषज्ञ ने अनुमान लगाया कि कई क्षेत्रों में लगभग 1.5 मिलियन आईपी पते प्रभावित हुए थे । इस ब्लॉक के कारण Sberbank और Alfa-Bank जैसे ऑनलाइन बैंकिंग सिस्टम, सरकारी पोर्टल, संचार ऐप और गेमिंग सेवाएं—जो सभी Cloudflare के CDN पर निर्भर थीं—में व्यापक आउटेज हुए
। जब उपयोगकर्ताओं और व्यवसायों ने व्यवधानों की सूचना दी, तो Roskomnadzor ने "विदेशी सर्वर इंफ्रास्ट्रक्चर" को दोषी ठहराया और सिफारिश की कि रूसी संगठन घरेलू होस्टिंग प्रदाताओं की ओर पलायन करें
।
सबसे सतत तकनीकी हमला 9 जून, 2025 को शुरू हुआ, जब प्रमुख रूसी आईएसपी—जिनमें Rostelecom, Megafon, Vimpelcom, MTS, और MGTS शामिल हैं—ने सभी Cloudflare-प्रॉक्सीड ट्रैफिक के खिलाफ एक राष्ट्रव्यापी थ्रॉटलिंग अभियान शुरू किया । यह थ्रॉटलिंग बहुत ही सटीक थी: इसने अंतिम-उपयोगकर्ता उपकरणों को कनेक्शन काटने से पहले किसी भी वेब एसेट का केवल पहला 16 किलोबाइट डाउनलोड करने की अनुमति दी
। एक आधुनिक ब्राउज़र के लिए, 16 केबी शायद एक सिंगल HTTP हैडर और टेक्स्ट की पहली कुछ पंक्तियों को प्रस्तुत करने के लिए पर्याप्त है, लेकिन एक कामकाजी पेज, स्क्रिप्ट या स्टाइलशीट लोड करने के लिए कहीं भी पर्याप्त नहीं है। इसका नतीजा यह हुआ कि Cloudflare द्वारा संरक्षित लाखों वेबसाइटें रूस के अंदर उपयोगकर्ताओं के लिए प्रभावी रूप से गायब हो गईं, जबकि वेबसाइटों ने सामान्य नेटवर्क जांच के लिए पहुंच योग्य होने का भ्रम दिया
।
Cloudflare ने 26 जून, 2025 को सार्वजनिक रूप से थ्रॉटलिंग की पुष्टि की, और इसे अपने नियंत्रण से बाहर राज्य-स्तरीय हस्तक्षेप बताया । कंपनी के आंतरिक डेटा ने दिखाया कि इस कैप को पैकेट इंजेक्शन और रेट लिमिटिंग सहित कई समवर्ती तंत्रों के माध्यम से लागू किया जा रहा था, जो नेटवर्क की गलत कॉन्फ़िगरेशन के बजाय सक्रिय प्रबंधन का संकेत देता है
। फ्रीडम हाउस और स्वतंत्र इंटरनेट मॉनिटरों ने दस्तावेज किया कि रूस से कुल Cloudflare ट्रैफिक काफी कम हो गया था, और यह कि व्यवधान Roskomnadzor द्वारा Cloudflare को "सूचना प्रसार के आयोजकों" के अपने रजिस्टर में जोड़ने के साथ मेल खाते थे
। वह रजिस्टर एक निगरानी व्यवस्था है जिसके तहत सूचीबद्ध कंपनियों को रूसी उपयोगकर्ता डेटा को स्थानीय सर्वरों पर संग्रहीत करना होता है और मांग पर FSB को डिक्रिप्शन कुंजी प्रदान करनी होती है। जो कंपनियां इसका अनुपालन नहीं करती हैं, उन्हें अनिवार्य थ्रॉटलिंग या पूरी तरह से ब्लॉकिंग का सामना करना पड़ता है—ठीक वही परिणाम जो जून 2025 से देखा गया।
जब जून 2025 की थ्रॉटलिंग को मार्च 2025 के सबनेट ब्लॉक और अक्टूबर 2024 के ECH प्रतिबंध के साथ पढ़ा जाता है, तो एक स्पष्ट प्रगति उभर कर आती है: रूस ने पहले एक विशिष्ट एन्क्रिप्शन प्रोटोकॉल को निशाना बनाया, फिर पूरे नेटवर्क रेंज को ब्लॉक किया, और अब पूरी Cloudflare सेवा को अनिश्चित काल के लिए खराब करने के लिए तकनीकी नियंत्रणों का उपयोग कर रहा है। FSB का 2 जून, 2026 का जासूसी आरोप एक तकनीकी दमन अभियान पर आपराधिक मिलीभगत का कथात्मक आवरण चढ़ाता है जो पहले से ही पूरी तरह से चल रहा था।
Cloudflare और Fastly के खिलाफ ये कदम क्रेमलिन की रूसी इंटरनेट को पूर्ण घरेलू नियंत्रण में लाने की एक बहुत बड़ी, बहु-वर्षीय परियोजना का हिस्सा हैं—एक नीतिगत ढांचा जिसे सरकार "डिजिटल संप्रभुता" कहती है।
नए कानून के तहत अब दूरसंचार ऑपरेटरों को राज्य-नियंत्रित डीप पैकेट इंस्पेक्शन (DPI) उपकरण स्थापित करने की आवश्यकता है, जिसे "खतरों का मुकाबला करने के तकनीकी साधन" (TSPU) प्रणाली के रूप में जाना जाता है, जो FSB को नेटवर्क स्तर पर ट्रैफिक की निगरानी, फ़िल्टर और थ्रॉटल करने की क्षमता देता है । जो दूरसंचार कंपनियां Roskomnadzor के साथ पंजीकरण कराने या FSB के डेटा अनुरोधों का अनुपालन करने में विफल रहती हैं, उन्हें जुर्माना और सेवा प्रतिबंधों का सामना करना पड़ता है।
सितंबर 2025 में, रूसी अधिकारियों ने "सामाजिक रूप से महत्वपूर्ण सेवाओं की रजिस्ट्री" पेश की, जो शुरू में 57 पूर्व-अनुमोदित वेबसाइटों की एक औपचारिक व्हाइटलिस्ट है—जिसमें राज्य समाचार एजेंसी RIA Novosti, प्रमुख बैंक, Gosuslugi सरकारी पोर्टल, घरेलू सोशल नेटवर्क और चुनिंदा Yandex सेवाएं शामिल हैं—जिनके नेटवर्क व्यवधानों और शटडाउन परीक्षणों के दौरान सुलभ रहने की गारंटी दी जाती है । कोई भी विदेशी-होस्टेड सेवा जो सूची में नहीं है, उसे किसी भी समय काटा जा सकता है।
सरकार ने एन्क्रिप्टेड संचार और सेंसरशिप को बायपास करने वाले उपकरणों के खिलाफ भी जोरदार कदम उठाए हैं। 2026 की शुरुआत तक, Roskomnadzor ने सैकड़ों VPN एप्लिकेशन और प्रोटोकॉल को प्रतिबंधित कर दिया था । अगस्त 2025 में, Telegram और WhatsApp के माध्यम से वॉयस और वीडियो कॉलिंग को प्रतिबंधित कर दिया गया, और जल्द ही Telegram पर सीधे प्रतिबंध लगा दिए गए
।
दिशा स्पष्ट है। रूस का दृष्टिकोण एक दशक पहले लक्षित वेबसाइट ब्लॉक से विकसित होकर, बड़े पैमाने पर DPI-आधारित फ़िल्टरिंग के माध्यम से, वर्तमान चरण तक आ गया है जिसमें पूरे पश्चिमी कंटेंट-डिलीवरी और इंफ्रास्ट्रक्चर प्रदाताओं को व्यवस्थित रूप से खराब, डिस्कनेक्ट या आधिकारिक आपराधिक आरोपों के अधीन किया जा रहा है। इसका लक्ष्य एक ऐसा रूसी इंटरनेट स्पेस है जिसमें सभी ट्रैफिक FSB द्वारा निरीक्षण योग्य हो और विदेशी बुनियादी ढांचे की कोई परिचालन पकड़ न हो ।
Cloudflare और Fastly के खिलाफ 2 जून, 2026 का आरोप उस परियोजना का नवीनतम मोड़ है। यह उन्हीं कंपनियों के खिलाफ एक अप्रमाणित जासूसी का आरोप है, जिनके बुनियादी ढांचे को रूस पिछले दो वर्षों से अपने नागरिकों के लिए व्यवस्थित रूप से दुर्गम बना रहा है।
Comments
0 comments