समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

MOVEit भेद्यता: जर्मन ग्राहकों का बैंक डेटा टैप किया गया
बी2बी साइबर सुरक्षा लघु समाचार

MOVEit पर डेटा लीक शायद अब अंततः बंद कर दिया गया है, लेकिन परिणाम अभी भी मौजूद हैं: अब यह ज्ञात हो गया है कि मेजरेल जर्मनी की बैंक स्विचिंग सेवा, जो डॉयचे बैंक, पोस्टबैंक, डायरेक्टबैंक आईएनजी और कॉमडायरेक्ट से खाता स्विच का समर्थन करती थी, खो गई है आंकड़े। डॉयचे बैंक, पोस्टबैंक, डायरेक्टबैंक आईएनजी और कॉमडायरेक्ट जैसे विभिन्न बैंकों का कहना है कि उन्होंने MOVEit हैक के कारण कोई डेटा नहीं खोया, बल्कि सेवा प्रदाता मेजरेल जर्मनी ने डेटा खोया। यह बैंक ग्राहकों को प्रोग्रेस सॉफ़्टवेयर MOVEit का उपयोग करके स्विचिंग सेवा प्रदान करता है। ज्ञात भेद्यता संभवतः CLOP समूह द्वारा खोजी गई थी...

अधिक पढ़ें

MOVEit लीक: CLOP ग्रुप ने अन्य 30 कंपनी के नाम लीक किए
बी2बी साइबर सुरक्षा लघु समाचार

यह एक अथाह गड्ढे की तरह है: केवल एक सप्ताह में, CLOP समूह ने अन्य 30 कंपनी के नाम लीक कर दिए हैं जिनके बारे में कहा जाता है कि वे MOVEit भेद्यता पर हमले के शिकार हैं। अब 80 से अधिक पीड़ित हैं, जिनमें से कुछ प्रमुख हैं। अधिकांश डेटा पहले से ही पूरी तरह से ऑनलाइन है। वर्तमान में प्रकाशित सूची में अब 82 नाम हो गए हैं। अधिकांश कंपनी के नाम अंतरराष्ट्रीय हैं और जर्मनी में स्थित नहीं हैं। डेटा विनिमय के लिए MOVEit सॉफ़्टवेयर समाधान के उपयोगकर्ताओं का समूह, जो कुछ सप्ताह पहले असुरक्षित था, जर्मनी में शुरू में अनुमान से छोटा है। फिर भी, विशेषज्ञ बंद दरवाजों के पीछे अच्छाई की बात करते हैं...

अधिक पढ़ें

MOVEit और APT CLOP: कंपनी का और डेटा लीक हो गया
बी2बी साइबर सुरक्षा लघु समाचार

MOVEit कमजोरियों को अब तक ठीक कर लिया गया होगा, लेकिन APT समूह CLOP अभी अपने ब्लैकमेल की शुरुआत कर रहा है। कुल 52 कंपनियों के नाम प्रकाशित किए गए हैं जिनके बारे में CLOP ने MOVEit भेद्यता के माध्यम से हमला करने का दावा किया है - कुछ मामलों में यहां तक ​​कि पहले डेटा पैकेज या संपूर्ण डेटा लूट भी। किसी तरह सीएलओपी समूह अपने रॉबिन हुड आचरण पर बिल्कुल विश्वास नहीं करता है: एपीटी समूह केवल बड़ी कंपनियों से पैसा लेने का दावा करता है। सार्वजनिक और सरकारी एजेंसियों से कैप्चर किया गया डेटा पहले ही हटा दिया गया था क्योंकि समूह को राजनीति में कोई दिलचस्पी नहीं थी। हालाँकि, कुछ विशेषज्ञों की राय है कि…

अधिक पढ़ें

मूव इट जीरो-डे गैप: काउंटडाउन चालू है
मूव इट जीरो-डे गैप: काउंटडाउन चालू है

पिछले हफ्ते, प्रगति सॉफ्टवेयर ने अपने मूविट ट्रांसफर उत्पाद और संबंधित मूव क्लाउड समाधानों में एक महत्वपूर्ण सुरक्षा भेद्यता (सीवीई-2023-34362) की सूचना दी। APT समूह CLOP, जिसने 14.06 जून तक एक अल्टीमेटम भी जारी किया, ने दुनिया भर में अक्सर उपयोग किए जाने वाले सॉफ़्टवेयर पर बड़े पैमाने पर हमले और डेटा चोरी को अंजाम दिया। जैसा कि नाम से पता चलता है, मूविट ट्रांसफर एक ऐसी प्रणाली है जो एक टीम, विभाग, कंपनी या यहां तक ​​कि एक आपूर्ति श्रृंखला में आसान भंडारण और फाइलों को साझा करने की अनुमति देती है। सॉफ्टवेयर का उपयोग एओके द्वारा भी किया जाता है, उदाहरण के लिए। धारा में…

अधिक पढ़ें

AOK - MOVEit हैक: CLOP Group ने 14 जून तक का अल्टीमेटम जारी किया 
AOK - MOVEit हैक: CLOP Group ने 14 जून तक का अल्टीमेटम जारी किया

कुछ दिनों पहले यह ज्ञात हुआ कि AOK द्वारा उपयोग किए जाने वाले MOVEit डेटा ट्रांसफर सॉफ़्टवेयर में ज़बरदस्त भेद्यता थी। बीएसआई ने एक डेटा लीक भी दर्ज किया। इस बीच, CLOP APT समूह की वेबसाइट पर एक अल्टीमेटम है: दुनिया भर में प्रभावित कंपनियों को 14 जून तक रिपोर्ट करनी होगी और अपने डेटा के लिए फिरौती देनी होगी, अन्यथा सब कुछ प्रकाशित कर दिया जाएगा। जबकि कुछ विशेषज्ञ अभी भी इस बात पर बहस कर रहे हैं कि दुनिया भर में मूविट ट्रांसफर भेद्यता का शोषण और हमला किसने किया, एपीटी समूह ने अपने रिसाव पृष्ठ पर एक बयान जारी किया। वहाँ यह कहा गया है कि कई कंपनियाँ डेटा को बड़े पैमाने पर संग्रहीत करती हैं ...

अधिक पढ़ें