Log4j अलर्ट: चीनी और ईरानी सरकार के अभिनेता हमला कर रहे हैं

शेयर पोस्ट

यह वर्षों में खोजी गई सबसे महत्वपूर्ण भेद्यता है। दुनिया भर में अनगिनत कंपनियां कमजोर हैं और स्थिति तेजी से विकसित हो रही है। मैंडिएंट ने पहचान की है कि चीनी और ईरानी सरकार के अभिनेता पहले से ही log4j में भेद्यता का फायदा उठा रहे हैं।

जॉन हॉल्टक्विस्ट, नवीनतम निष्कर्षों पर मैंडिएंट में इंटेलिजेंस एनालिसिस के वीपी:

"हम जानते हैं कि चीनी और ईरानी सरकारी अभिनेता इस भेद्यता का फायदा उठा रहे हैं, और हमें संदेह है कि अन्य राज्य अभिनेता या तो ऐसा ही कर रहे हैं या ऐसा करने की तैयारी कर रहे हैं। हमें विश्वास है कि ये खिलाड़ी प्रतिष्ठित नेटवर्क पर पैर जमाने के लिए तेजी से काम करेंगे। दरवाजे पर अपना पैर रखकर, वे अनुवर्ती गतिविधियों में संलग्न हो सकते हैं, जो कुछ समय तक चल सकती हैं। कुछ मामलों में, वे भेद्यता की खोज से बहुत पहले मौजूद लक्ष्यों की एक इच्छा सूची से काम करेंगे। अन्य मामलों में, व्यापक लक्ष्य निर्धारण के बाद वांछनीय लक्ष्यों का चयन किया जाएगा।

जिन ईरानी अभिनेताओं को हमने इस भेद्यता से जोड़ा है, वे विशेष रूप से आक्रामक हैं। आपने रैंसमवेयर संचालन में भाग लिया है, जो मुख्य रूप से दुर्भावनापूर्ण उद्देश्यों के लिए किया जाता है न कि वित्तीय लाभ के लिए। वे अधिक पारंपरिक साइबर जासूसी से भी जुड़े हुए हैं।" - जॉन हॉल्टक्विस्ट, मैंडिएंट में इंटेलिजेंस एनालिसिस के वीपी।

Mandiant.com पर अधिक

 


ग्राहक के बारे में

मैंडिएंट गतिशील साइबर रक्षा, खतरे की खुफिया जानकारी और घटना की प्रतिक्रिया में एक मान्यता प्राप्त नेता है। साइबर फ्रंटलाइन पर दशकों के अनुभव के साथ, Mandiant संगठनों को आत्मविश्वास से और सक्रिय रूप से साइबर खतरों से बचाव करने और हमलों का जवाब देने में मदद करता है। मैंडियंट अब Google क्लाउड का हिस्सा है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें