समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बिटडेफेंडर ने सैन्य साइबर जासूसी का पर्दाफाश किया
बिटडेफेंडर_न्यूज

बिटडेफेंडर लैब्स ने सैन्य साइबर जासूसी का पर्दाफाश किया: नायकन हैकर समूह साइड-लोडिंग तकनीकों और जासूसी और डेटा एक्सफिल्ट्रेशन के लिए शक्तिशाली बैकडोर का उपयोग करता है। कमजोर वैध सॉफ़्टवेयर के दुरुपयोग के विश्लेषण के दौरान, बिटडेफ़ेंडर लैब्स ने प्रसिद्ध APT समूह Naikon द्वारा लंबे समय से चल रहे साइबर-जासूसी अभियान का खुलासा किया। नायकॉन एक दशक से अधिक समय से सक्रिय है। चीनी भाषी समूह सरकारी एजेंसियों और सैन्य संगठनों जैसे उच्च-स्तरीय लक्ष्यों पर ध्यान केंद्रित करता है। एकत्र किए गए सबूत बताते हैं कि अभियान का लक्ष्य जासूसी और डेटा चोरी करना था। इस तरह के हमले, जो वर्तमान में सबसे अधिक साइबर-खतरनाक क्षेत्रों में से एक - दक्षिण पूर्व एशिया में उदाहरण का पालन करते हैं - में भी हैं ...

अधिक पढ़ें

APT समूह लाजर रक्षा ठेकेदारों पर हमला करता है
कास्परस्की_न्यूज

APT Group Lazarus ने रक्षा कंपनियों को निशाना बनाया। मैलवेयर 'ThreatNeedle' इंटरनेट एक्सेस के बिना प्रतिबंधित नेटवर्क पर भी हमला करता है। Kaspersky के शोधकर्ताओं ने उन्नत खतरे वाले अभिनेता लाजर द्वारा एक नए, पहले अज्ञात अभियान की पहचान की है। 2020 की शुरुआत से ही यह कस्टम बैकडोर 'ThreatNeedle' के साथ रक्षा उद्योग की कंपनियों को निशाना बना रहा है। पिछला दरवाजा बाद में संक्रमित नेटवर्क के माध्यम से चलता है और संवेदनशील जानकारी एकत्र करता है। लाजर आईटी और प्रतिबंधित नेटवर्क दोनों से डेटा चुरा सकता है। 2009 से लाजर समूह सक्रिय लाजर एक विपुल खतरा अभिनेता है जो कम से कम 2009 से सक्रिय है। समूह के लिए है ...

अधिक पढ़ें

APT समूह ने मंगोलियाई अधिकारियों पर हमला किया
Eset_News

ईएसईटी ने घोषणा की: ऑपरेशन स्टील्थीट्रिडेंट: मंगोलियाई सरकारी एजेंसियों पर जासूसी हमला। अक्सर उपयोग किए जाने वाले सॉफ़्टवेयर के लिए इंस्टॉलेशन प्रोग्राम और अपडेट सिस्टम दुर्भावनापूर्ण कोड के साथ प्रदान किए गए थे। मंगोलियाई सरकार में लगभग 430 एजेंसियां ​​APT समूह की शिकार हुई हैं। ईएसईटी के शोधकर्ताओं ने पता लगाया है कि हैकर्स ने एबल डेस्कटॉप नामक चैट सॉफ्टवेयर से समझौता किया है, जिसका उपयोग मंगोलिया में लोकप्रिय बिजनेस मैनेजमेंट सूट में किया जाता है। पहले चरण में, साइबर अपराधियों ने इंस्टॉलेशन प्रोग्राम और बाद में अपडेट सिस्टम में भी हेरफेर किया और मैलवेयर फैलाने के लिए उनका इस्तेमाल किया। संवेदनशील इलाकों तक पहुंचना था हमलावरों का मकसद...

अधिक पढ़ें

डेथस्टॉकर जर्मन उपयोगकर्ताओं पर हमला करता है
कास्परस्की_न्यूज

APT अभिनेता डेथस्टॉकर जर्मनी और स्विटज़रलैंड में उपयोगकर्ताओं पर हमला करता है। अभिनेता का लक्ष्य: वित्तीय और कानूनी क्षेत्र की कंपनियां। नया बैकडोर "पॉवरपेपर" विभिन्न आक्षेप तकनीकों का उपयोग करता है। माना जाता है कि एडवांस्ड परसिस्टेंट थ्रेट (APT) अभिनेता डेथस्टॉकर अब वित्तीय और कानूनी क्षेत्रों में कंपनियों से गोपनीय व्यावसायिक जानकारी चुराने के लिए हैकिंग-फॉर-हायर सेवाओं की पेशकश कर रहा है। Kaspersky के विशेषज्ञों ने अब अभिनेता की नई गतिविधि देखी है और एक नई मैलवेयर इम्प्लांटेशन और डिलीवरी रणनीति की खोज की है: PowerPepper बैकडोर वैध नियंत्रण सर्वर नाम प्रश्नों के पीछे संचार को छिपाने के लिए एक संचार चैनल के रूप में HTTPS पर DNS का उपयोग करता है। इसके अलावा, PowerPepper स्टेग्नोग्राफ़ी जैसी विभिन्न अस्पष्ट तकनीकों का उपयोग करता है। खासकर एसएमई में…

अधिक पढ़ें

एवी-टेस्ट: एटीपी हमलों के लिए नई परीक्षण प्रक्रियाएं
ए वी टेस्ट समाचार

सामरिक हमलों के लिए नई परीक्षण विधियों की आवश्यकता होती है: यह एवी-टेस्ट द्वारा प्रकाशित नई परीक्षण अवधारणा का हिस्सा है, जो मैगडेबर्ग स्थित स्वतंत्र एंटीवायरस परीक्षण प्रयोगशाला है। जैसे-जैसे खतरे की स्थिति बढ़ती है, रणनीतिक और लक्षित हमलों को रोकने के लिए कंपनियां विशेष रक्षा तंत्र के साथ अपनी आईटी सुरक्षा का तेजी से विस्तार कर रही हैं। साथ ही, खतरे को टालने के लिए आगे की रणनीति विकसित की जा रही है। लेकिन एपीटी हमलों के खिलाफ एंडपॉइंट प्रोटेक्शन और एंडपॉइंट डिटेक्शन एंड रिस्पांस के क्षेत्र में नए उत्पादों का रक्षा प्रदर्शन कितना अच्छा है? AV-TEST संस्थान ऐसे समाधानों के पेशेवर मूल्यांकन के लिए नई परीक्षण प्रक्रियाओं की जानकारी देता है। नए खतरे की स्थितियों में नई परीक्षण संरचनाओं की आवश्यकता होती है, मुखपृष्ठ पर आप पाएंगे…

अधिक पढ़ें

एपीटी भविष्यवाणियां 2021: हमले की रणनीति बदलना
एपीटी पूर्वानुमान 2021

APT 2021 का पूर्वानुमान: Kaspersky के विशेषज्ञ बदले हुए हमले की रणनीतियों और नई कमजोरियों की उम्मीद करते हैं। APT प्लेयर्स के फोकस में: 5G, नेटवर्क एप्लिकेशन और मल्टी-लेयर अटैक। Kaspersky के विशेषज्ञ वर्ष 2021 के लिए एडवांस्ड परसिस्टेंट थ्रेट्स (APT) के क्षेत्र में अपनी भविष्यवाणियां प्रस्तुत करते हैं। हमले की बढ़ी हुई सतह के कारण, लक्षित हमलों के संबंध में संरचनात्मक और रणनीतिक परिवर्तन होंगे। APT अभिनेताओं के नेटवर्क अनुप्रयोगों को लक्षित करने, 5G भेद्यता की तेजी से तलाश करने और बहु-स्तरीय हमलों को अंजाम देने की संभावना है। हालांकि, आशा की एक किरण भी है: शून्य-दिनों की बिक्री जैसी साइबर आपराधिक गतिविधियों के खिलाफ कार्रवाई होगी। वार्षिक पूर्वानुमान किया गया है ...

अधिक पढ़ें

साइबर जासूसी: एपीटी एशियाई अधिकारियों पर हमला
बिटडेफेंडर_न्यूज

साइबर जासूसी कैसे काम करती है: बिटडेफेंडर दक्षिण पूर्व एशियाई अधिकारियों पर एपीटी हमले का विश्लेषण करता है। बिटडेफेंडर सुरक्षा शोधकर्ताओं ने संगठित एपीटी हैकर्स द्वारा हमलों की एक जटिल और लक्षित श्रृंखला पर करीब से नजर डाली। इस तरह वे साइबर जासूसी की प्रक्रिया को विस्तार से ट्रेस करने में सफल रहे। विशेष रूप से, यह दक्षिण पूर्व एशिया में सरकारी संगठनों पर हमलों के बारे में है, जो संभवत: 2018 से किए जा रहे हैं। अपराधी कथित रूप से राष्ट्रीय सुरक्षा हितों और अन्य संवेदनशील डेटा से संबंधित जानकारी को डायवर्ट करना चाहते थे और औद्योगिक जासूसी में संलग्न थे। एक श्वेत पत्र में, बिटडेफ़ेंडर विशेषज्ञ उपयोग की गई तकनीकों का गहन विश्लेषण प्रस्तुत करते हैं और वे कैसे परस्पर क्रिया करते हैं, साथ ही साथ हमलों की श्रृंखला की कालानुक्रमिक रूपरेखा भी प्रस्तुत करते हैं। 200 सिस्टम...

अधिक पढ़ें

लाजरस ग्रुप सुरक्षा सॉफ्टवेयर में हेरफेर करता है
Eset_News

ईएसईटी शोधकर्ता कुख्यात एपीटी समूह द्वारा हाल की गतिविधि का विश्लेषण करते हैं: लाजर समूह सुरक्षा सॉफ्टवेयर के साथ छेड़छाड़ करता है। ESET के शोधकर्ताओं ने Lazarus Group के एक अभियान का खुलासा किया है जो विशेष रूप से दक्षिण कोरियाई इंटरनेट उपयोगकर्ताओं को लक्षित करता है। हमलावर एक दुर्भावनापूर्ण प्रोग्राम का उपयोग करते हैं जो असामान्य हेरफेर के साथ सॉफ़्टवेयर आपूर्ति श्रृंखला को संक्रमित करता है। ऐसा करने के लिए, हैकर वैध दक्षिण कोरियाई सुरक्षा सॉफ़्टवेयर WIZVERA VeraPort और डिजिटल प्रमाणपत्रों का दुरुपयोग करते हैं। दक्षिण कोरिया में, यह आम चलन है कि जब सरकार या इंटरनेट बैंकिंग वेबसाइटों पर जाते हैं, तो उपयोगकर्ताओं को अक्सर अतिरिक्त सुरक्षा सॉफ़्टवेयर इंस्टॉल करने के लिए कहा जाता है। ESET के शोधकर्ताओं ने अब WeliveSecurity पर अपना विस्तृत विश्लेषण प्रकाशित किया है। "विज़वेरा...

अधिक पढ़ें

हैकर समूह ने सरकारी रहस्य चुरा लिए
हैकर समूह जासूसी हैकर APT

हैकर समूह XDSpy ने वर्षों तक यूरोप में सरकारी रहस्य चुराए। अपने साइबर जासूसी के लिए, पहले अनजान समूह अक्सर COVID-19 से संबंधित स्पीयर फ़िशिंग का उपयोग करते थे। ईएसईटी के शोधकर्ताओं ने एक साइबर जासूसी रिंग का पर्दाफाश किया जो पहले किसी का ध्यान नहीं जाने में सक्षम था। यूरोपीय सुरक्षा निर्माता के अनुसार, APT समूह 2011 से सक्रिय है और पूर्वी यूरोप और बाल्कन क्षेत्र में संवेदनशील सरकारी दस्तावेजों की चोरी में विशेषज्ञता प्राप्त है। लक्ष्य मुख्य रूप से सरकारी संस्थाएँ हैं, जिनमें सैन्य प्रतिष्ठान और विदेश मंत्रालय, साथ ही अलग-अलग कंपनियाँ शामिल हैं। ESET द्वारा डब किया गया XDSpy, हैकर गिरोह नौ साल से काफी हद तक किसी का पता नहीं चला है, जो दुर्लभ है ...

अधिक पढ़ें

ब्लैकमेलर्स DDoS हमलों की धमकी देते हैं
Eset_News

ब्लैकमेलर भुगतान न करने पर वित्तीय कंपनियों और खुदरा विक्रेताओं को DDoS हमलों की धमकी देते हैं। ब्लैकमेलर अपने पीड़ितों को डराने के लिए दुनिया के सबसे कुख्यात APT समूहों में से एक होने का दिखावा करते हैं। हाल के सप्ताहों में, साइबर अपराधी दुनिया भर के संगठनों को डिस्ट्रीब्यूटेड डिनायल-ऑफ़-सर्विस (DDoS) हमलों की धमकी देकर ब्लैकमेल कर रहे हैं, बिटकॉइन में हजारों डॉलर की मांग कर रहे हैं। हमलावरों ने वित्तीय और यात्रा क्षेत्रों के साथ-साथ ई-कॉमर्स से दुनिया भर की कंपनियों को निशाना बनाया। फिरौती की मांग से ब्रिटेन, अमेरिका और...

अधिक पढ़ें