समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

APT29 के साथ रात्रिभोज
बी2बी साइबर सुरक्षा लघु समाचार

फरवरी 2024 के अंत में, मैंडिएंट ने APT29 की पहचान की - एक रूसी संघ समर्थित खतरा समूह जो कई सरकारों द्वारा रूसी विदेशी खुफिया सेवा (एसवीआर) से जुड़ा हुआ है - जो जर्मन राजनीतिक दलों को लक्षित करते हुए एक फ़िशिंग अभियान चलाता था। 29 से पहले के APT2021 संचालन के अनुरूप, इस ऑपरेशन ने APT29 के मुख्य ROOTSAW (जिसे EnvyScout के रूप में भी जाना जाता है) पेलोड का लाभ उठाते हुए एक नया बैकडोर वैरिएंट दिया, जिसे WINELOADER के नाम से जाना जाता है। यह गतिविधि APT29 की सरकारों, विदेशी दूतावासों और अन्य को लक्षित करने के विशिष्ट लक्ष्य से हटकर दर्शाती है...

अधिक पढ़ें

आई-सून: चीन के सरकारी विदेशी हैकरों का पर्दाफाश 
आई-सून: चीन के सरकारी विदेशी हैकरों का पर्दाफाश - एमएस केआई

आंतरिक रूप से, यह निश्चित रूप से चीन का सबसे बड़ा विश्वासघात है: कंपनी आई-सून के एक कर्मचारी ने उन डेटा और सेवाओं का खुलासा किया जिनका उपयोग विदेशी कंपनियों और सरकारों पर हमला करने के लिए किया गया था। चीन विदेशी हैकरों के मुद्दे से इनकार करता है, लेकिन लीक हुआ डेटा जबरदस्त है और टूल की क्षमताओं का खुलासा स्नोडेन लीक के दिन की याद दिलाता है। अब चीन के पास अपना स्नोडेन है. मालवेयरबाइट्स और सेंटिनलवन के विशेषज्ञों के शोध के अनुसार, ऐसा हुआ: चीनी सरकार के लिए काम करने वाले एक चीनी साइबर सुरक्षा प्रदाता के डेटा से कई हैकिंग टूल और सेवाओं का पता चला। हालांकि…

अधिक पढ़ें

माइक्रोस्कोप के तहत पॉन स्टॉर्म
माइक्रोस्कोप के तहत पॉन स्टॉर्म

पॉन स्टॉर्म (एपीटी28 या फ़ॉरेस्ट ब्लिज़ार्ड भी) एपीटी अभिनेताओं का एक समूह है जो अपनी रणनीति, तकनीकों और प्रक्रियाओं (टीटीपी) में लगातार दोहराव की विशेषता रखते हैं। यह समूह अभी भी दुनिया भर में उच्च-मूल्य वाले लक्ष्यों को लक्षित करने वाले अपने एक दशक पुराने फ़िशिंग ईमेल अभियानों का उपयोग करने के लिए जाना जाता है। हालाँकि अभियान के तरीके और बुनियादी ढाँचे समय के साथ धीरे-धीरे बदलते हैं, फिर भी वे पॉन स्टॉर्म के बुनियादी ढांचे के बारे में बहुमूल्य जानकारी प्रदान करते हैं, जिसमें अधिक उन्नत अभियानों में उपयोग की जाने वाली जानकारी भी शामिल है। ट्रेंड माइक्रो के पास…

अधिक पढ़ें

रूसी एपीटी समूह ने माइक्रोसॉफ्ट पर हमला किया 
बी2बी साइबर सुरक्षा लघु समाचार

अपनी जानकारी के अनुसार, Microsoft पर 12 जनवरी, 2024 को मिडनाइट ब्लिज़ार्ड द्वारा हमला किया गया था। रूसी-प्रायोजित अभिनेताओं के पास स्पष्ट रूप से उच्च-रैंकिंग वाले कर्मचारियों के ईमेल खातों तक पहुंच थी। हालाँकि, कहा जाता है कि हमलावरों की ग्राहक परिवेश तक कोई पहुंच नहीं थी। 12 जनवरी, 2024 को, Microsoft सुरक्षा टीम ने कहा कि उसने अपने कॉर्पोरेट सिस्टम पर एक राष्ट्र राज्य द्वारा किए गए हमले को पहचान लिया है। तब दुर्भावनापूर्ण गतिविधि को बाधित करने, हमले को कम करने और खतरे वाले अभिनेता तक आगे पहुंच से इनकार करने के लिए एक प्रतिक्रिया प्रक्रिया सक्रिय की गई थी। माइक्रोसॉफ्ट ने खतरे के कारक की पहचान मिडनाइट ब्लिज़ार्ड के रूप में की है, जिसे नोबेलियम के नाम से भी जाना जाता है...

अधिक पढ़ें

ALPHV या BlackCat समूह पर छापा?
बी2बी साइबर सुरक्षा लघु समाचार

ALPHV और BlackCat लीक साइटें कई दिनों से बाधित हैं। उनमें से कुछ तक नहीं पहुंचा जा सकता या कोई सामग्री नहीं दिखाई जाती। डार्कनेट मंचों पर, अन्य एपीटी समूहों के व्यवस्थापक दावा करते हैं कि सर्वरों पर एएलपीएचवी ने कब्जा कर लिया है। एडवांस्ड पर्सिस्टेंट थ्रेट (APT) ग्रुप ALPHV, जिसे ब्लैककैट के नाम से भी जाना जाता है, एक रैंसमवेयर ग्रुप है जो पहली बार नवंबर 2021 में उभरा। यह समूह दुनिया भर की कंपनियों और संगठनों पर परिष्कृत रैंसमवेयर हमलों को अंजाम देने के लिए जाना जाता है। लेकिन अब कुछ दिनों से, रैंसमवेयर समूह के लीक पेज या तो पहुंच योग्य नहीं हैं या कोई सामग्री नहीं दिखा रहे हैं। डार्कनेट व्यवस्थापक इस बारे में बात करते हैं...

अधिक पढ़ें

हमलावरों की नज़र में यूरोपीय संघ और यूक्रेन
बी2बी साइबर सुरक्षा लघु समाचार

एपीटी गतिविधि रिपोर्ट से पता चलता है कि यूरोपीय संघ, इज़राइल और यूक्रेन राज्य समर्थित हैकर समूहों के हमलों से विशेष रूप से प्रभावित हैं। साइबर अपराधी अपने कार्यों से विभिन्न लक्ष्यों का पीछा करते हैं: रूसी हैकर मुख्य रूप से यूक्रेन के खिलाफ युद्ध का समर्थन करना चाहते हैं। संवेदनशील जानकारी प्राप्त करने के लिए चीनी समूह विशेष रूप से यूरोपीय संघ में सरकारी संगठनों और कंपनियों की जासूसी करते हैं। ईएसईटी थ्रेट रिसर्च के निदेशक जान-इयान बाउटिन ने रिपोर्ट का सारांश देते हुए कहा, "दुनिया भर के संगठन तेजी से लगातार और परिष्कृत हमलों का सामना कर रहे हैं।" "यूक्रेन पर चल रहे साइबर हमले और चीन से साइबर जासूसी से पता चलता है कि...

अधिक पढ़ें

हैकर समूह शून्य-दिन की भेद्यता का फायदा उठाता है
बी2बी साइबर सुरक्षा लघु समाचार

यूरोप में सरकारी एजेंसियों और एक थिंक टैंक पर एपीटी समूह विंटर विवर्न द्वारा हमला किया गया था। यहां, हैकर्स (गोपनीय) ईमेल पढ़ने के लिए उपयोग किए जाने वाले राउंडक्यूब वेबमेल सर्वर में शून्य दिन की भेद्यता का फायदा उठाने के लिए तथाकथित क्रॉस-साइट स्क्रिप्टिंग हमलों का उपयोग करते हैं। राउंडक्यूब एक खुला स्रोत वेबमेल सॉफ्टवेयर है जिसका उपयोग कई सरकारी विभागों और संगठनों जैसे विश्वविद्यालयों और अनुसंधान संस्थानों द्वारा किया जाता है। ESET अनुशंसा करता है कि उपयोगकर्ता यथाशीघ्र सॉफ़्टवेयर के नवीनतम उपलब्ध संस्करण को अपडेट करें। ESET ने 12 अक्टूबर, 2023 को भेद्यता का पता लगाया और तुरंत राउंडक्यूब टीम को इसकी सूचना दी, जिसने भेद्यता दो की सूचना दी…

अधिक पढ़ें

EU की तुलना में DE रैंसमवेयर से सबसे अधिक प्रभावित है
EU की तुलना में DE रैंसमवेयर से सबसे अधिक प्रभावित है

अधिक से अधिक छोटी और मध्यम आकार की कंपनियां (एसएमई) साइबर जबरन वसूली करने वालों का ध्यान केंद्रित कर रही हैं। एपीटी समूह लॉकबिट, ब्लैककैट और क्लॉप (या सीएल0पी) अपने हमलों की संख्या के साथ विशेष रूप से सक्रिय हैं। यूरोपीय संघ की तुलना में जर्मनी पर विशेष रूप से बुरा हमला हुआ है। ट्रेंड माइक्रो ने नया विश्लेषण जारी किया है जिसमें दिखाया गया है कि हाल के अधिकांश रैंसमवेयर हमलों का पता तीन प्रमुख खतरा अभिनेताओं से लगाया जा सकता है: लॉकबिट, ब्लैककैट और क्लॉप। रिपोर्ट यह भी बताती है कि 2022 की दूसरी छमाही के बाद से नए पीड़ितों की संख्या में 47 प्रतिशत की वृद्धि हुई है। एपीटी समूह लॉकबिट, ब्लैककैट...

अधिक पढ़ें

एपीटी अकीरा: अत्यधिक सक्रिय रैंसमवेयर बड़ी फिरौती की मांग करता है 
बी2बी साइबर सुरक्षा लघु समाचार

अकीरा रैंसमवेयर समूह ने शीघ्र ही कुख्याति प्राप्त कर ली। यह समूह मार्च 2023 में उभरा और अगस्त में पहले से ही चौथा सबसे सक्रिय समूह था, जिसने अपने पीड़ितों से लाखों डॉलर की फिरौती मांगी थी। लॉगप्वाइंट ने रणनीति, तकनीक और प्रक्रियाओं का विश्लेषण किया। अकीरा मुख्य रूप से यूके और यूएस में शिक्षा, वित्त, रियल एस्टेट, विनिर्माण और परामर्श सहित कई क्षेत्रों की कंपनियों पर ध्यान केंद्रित करता है। “अकीरा बेहद सक्रिय साबित हुई है और उसने बहुत ही कम समय में पीड़ितों की एक विस्तृत सूची तैयार कर ली है। प्रत्येक हमले के साथ, समूह अतिरिक्त क्षमताओं के साथ विकसित होता है,'' स्वच्छंद श्रवण पौडेल, लॉगपॉइंट सिक्योरिटी कहते हैं...

अधिक पढ़ें

नया मैलवेयर विकीलोडर व्यवसायों को लक्षित करता है
बी2बी साइबर सुरक्षा लघु समाचार

विशेषज्ञों ने मैलवेयर के एक नए टुकड़े का खुलासा किया है, जिसे उन्होंने "विकीलोडर" नाम दिया है। विशेषज्ञों ने पहली बार नए मैलवेयर को तब देखा जब इसे TA544 (थ्रेट एक्टर 544) द्वारा वितरित किया गया था, जो साइबर अपराधियों का एक समूह है जो आम तौर पर इटली में कंपनियों को लक्षित करने के लिए अपने हमलों में उर्स्निफ़ मैलवेयर का उपयोग करता है। परिणामस्वरूप, प्रूफपॉइंट आगे के साइबर अभियानों का निरीक्षण करने में सक्षम हुआ। विकिलोडर एक परिष्कृत डाउनलोडर है जिसे अन्य मैलवेयर पेलोड स्थापित करने के लिए डिज़ाइन किया गया है। नए खोजे गए मैलवेयर में साइबर फोरेंसिक वैज्ञानिकों द्वारा पता लगाने और विश्लेषण को और अधिक कठिन बनाने के लिए डिज़ाइन की गई उल्लेखनीय अस्पष्ट तकनीक और कस्टम कोड कार्यान्वयन शामिल हैं। डेवलपर्स किराया…

अधिक पढ़ें