रैंसमवेयर लीक संवेदनशील ओटी सूचना के साथ प्रकाशित

शेयर पोस्ट

मैंडिएंट ने रैंसमवेयर जबरन वसूली के हमलों से चुराए गए डेटासेट को एकत्र और विश्लेषण किया है और डार्क वेब पर प्रकाशित किया है। 

विशेषज्ञों ने पाया कि एक औद्योगिक कंपनी से डेटा के हर सातवें रिसाव के बारे में संभावित संवेदनशील ओटी (परिचालन प्रौद्योगिकी = औद्योगिक आईटी) जानकारी का खुलासा होता है। विश्लेषण ने कई महीनों में लगभग 70 लीक और डेटा के टेराबाइट्स की जांच की। मैंडिंट ने एक रिपोर्ट में परिणामों को संक्षेप में प्रस्तुत किया।

निम्नलिखित खोजें विशिष्ट हैं

  • एक ओईएम के लिए प्रशासक क्रेडेंशियल्स; एक माल और यात्री ट्रेन निर्माता से सीमेंस टीआईए पोर्टल पीएलसी परियोजना फाइलों आदि का बैकअप
  • हाइड्रोइलेक्ट्रिक पावर प्लांट ऑपरेटर के नाम, ईमेल, उपयोगकर्ता अधिकार और आईटी के कुछ पासवर्ड, रखरखाव और संचालन कर्मचारियों की सूची
  • एक विस्तृत नेटवर्क और दो तेल और गैस कंपनियों से आरेख, खतरनाक सामग्री पहचान प्रणाली, स्प्रेडशीट आदि सहित प्रक्रिया प्रलेखन

चूंकि हमलावर समूह आमतौर पर नए लीक की घोषणा करते हैं और उन्हें हैकर मंचों या सोशल मीडिया पर पोस्ट करते हैं, कोई भी व्यक्ति जिसके पास टोर ब्राउज़र तक पहुंच है, वह इन साइटों पर जा सकता है और उपलब्ध डेटासेट डाउनलोड कर सकता है। नतीजतन, लीक संभावित रूप से आने वाले वर्षों के लिए प्रभावित कंपनियों पर हानिकारक प्रभाव डालते हैं और इसका पता लगाना मुश्किल होता है।

लंबे जीवनकाल वाला पुराना डेटा

मैंडिएंट के विशेषज्ञ ध्यान देते हैं कि “भले ही प्रकट किया गया ओटी डेटा अपेक्षाकृत पुराना है, औद्योगिक आईटी सिस्टम का विशिष्ट जीवनकाल बीस से तीस वर्ष है। नतीजतन, लीक दशकों से जासूसी के प्रयासों के लिए प्रासंगिक रहे हैं - आईटी इन्फ्रास्ट्रक्चर के बारे में खुलासा जानकारी की तुलना में बहुत अधिक।

mandiant.com पर अधिक

 


ग्राहक के बारे में

मैंडिएंट गतिशील साइबर रक्षा, खतरे की खुफिया जानकारी और घटना की प्रतिक्रिया में एक मान्यता प्राप्त नेता है। साइबर फ्रंटलाइन पर दशकों के अनुभव के साथ, Mandiant संगठनों को आत्मविश्वास से और सक्रिय रूप से साइबर खतरों से बचाव करने और हमलों का जवाब देने में मदद करता है। मैंडियंट अब Google क्लाउड का हिस्सा है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें