DDoS बॉटनेट द्वारा उपयोग किए गए हैक किए गए सुरक्षा कैमरे

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सुरक्षा शोधकर्ताओं ने 80.000 से अधिक HIKvision सुरक्षा कैमरों में भेद्यता पाई है। कंपनी कुछ समय से फर्मवेयर अपडेट प्रदान कर रही है, लेकिन कुछ ही लोगों ने इसे इंस्टॉल किया है। साइबर गैंगस्टर अब अपने DDoS बॉटनेट के लिए कैमरों का इस्तेमाल कर रहे हैं।

सुरक्षा शोधकर्ताओं ने पिछले एक साल में 80.000 से अधिक Hikvision कैमरों में भेद्यता की खोज की है जिसका आसानी से फायदा उठाया जा सकता है। त्रुटि CVE-2021-36260 में परिभाषित की गई है और सितंबर 2021 में फर्मवेयर अपडेट के माध्यम से Hikvision द्वारा तय की गई थी। लेकिन, CYFIRMA द्वारा प्रकाशित एक श्वेतपत्र के अनुसार, 2.300 देशों में 100 संगठनों द्वारा उपयोग की जाने वाली हजारों प्रणालियों ने अभी भी सुरक्षा अद्यतन लागू नहीं किया है।

DDoS हमलों के लिए सुरक्षा कैमरों का दुरुपयोग

दिसंबर 2021 की शुरुआत में, मिराई-आधारित बॉटनेट जिसे "मोबोट" कहा जाता है, संभवतः आक्रामक रूप से फैलाने और डीडीओएस (डिस्ट्रीब्यूटेड डेनियल ऑफ सर्विस) झुंडों में सिस्टम को शामिल करने के लिए विशेष कारनामे का उपयोग कर रहा था। कैमरे का भी जिक्र किया। जनवरी 2022 में, CISA ने चेतावनी दी कि CVE-2021-36260 भेद्यता का सक्रिय रूप से शोषण किया जा रहा है।

भेद्यता के अलावा, कई ऑपरेटर संभवतः बेहद कमजोर पासवर्ड का उपयोग करते हैं जिन्हें हैक करना आसान होता है। विभिन्न डार्कनेट फ़ोरम में निःशुल्क पासवर्ड सूचियाँ भी हैं। सभी Hikvision कैमरा ऑपरेटरों को नवीनतम फर्मवेयर अपडेट स्थापित करना चाहिए, मजबूत पासवर्ड का उपयोग करना चाहिए और अपने IoT नेटवर्क को बेहतर ढंग से सुरक्षित करना चाहिए।

HIKvision.com पर अधिक

 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें