समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

रैनसमवेयर: अकीरा और रॉयल पीड़ितों से दोहरी जबरन वसूली
रैनसमवेयर: अकीरा और रॉयल पीड़ितों से दोहरी जबरन वसूली - छवि KI

अक्टूबर 2023 से रॉयल और अकीरा रैंसमवेयर हमलों के पीड़ित अनुवर्ती जबरन वसूली प्रयासों का लक्ष्य थे। पहले ब्लैकमेल के बाद कथित मददगार सामने आए. एक बड़े शुल्क के लिए, वे यह सुनिश्चित करेंगे कि निकाला गया डेटा स्थायी रूप से हटा दिया जाएगा। आर्कटिक वुल्फ लैब्स अनुसंधान टीम ने कई मामलों की जांच की है जहां रॉयल और अकीरा रैंसमवेयर हमलों के पीड़ित अक्टूबर 2023 से शुरू होने वाले अनुवर्ती जबरन वसूली प्रयासों का लक्ष्य थे। जांच किए गए दो मामलों में, धमकी देने वालों ने दावा किया कि वे पीड़ित संगठनों का समर्थन करना चाहते हैं। उन्होंने मूल रूप से शामिल रैनसमवेयर समूहों के सर्वर बुनियादी ढांचे पर गौर करने की पेशकश की...

अधिक पढ़ें

वित्तीय क्षेत्र रैंसमवेयर हमलों में रिकॉर्ड रकम चुकाता है

वित्तीय क्षेत्र की कंपनियों पर वार्षिक रैंसमवेयर हमलों की संख्या लगातार बढ़ रही है: जहां 2021 में यह 34 प्रतिशत थी, वहीं 2022 में यह संख्या बढ़कर 55 प्रतिशत हो गई और 2023 की रिपोर्ट में यह 64 प्रतिशत है। "द स्टेट ऑफ़ रैनसमवेयर 2023" अध्ययन के अनुसार, इसका कोई अंत नहीं दिख रहा है। सिस्टम में अनधिकृत प्रवेश आमतौर पर शोषित कमजोरियों (40 प्रतिशत) के माध्यम से होता है। दूसरी ओर, समझौता किए गए क्रेडेंशियल केवल 23 प्रतिशत हमलों के लिए जिम्मेदार हैं - वित्तीय क्षेत्र में सबसे कम दरों में से एक। यहां, कार्यबल के बीच शैक्षिक कार्य अधिक सुरक्षा जागरूकता सुनिश्चित कर सकता है...

अधिक पढ़ें

एफबीआई ने उत्तर कोरिया के आईटी फ्रीलांसरों के खिलाफ कार्रवाई की
एफबीआई ने उत्तर कोरियाई आईटी फ्रीलांसरों के खिलाफ कार्रवाई की

एफबीआई: उत्तर कोरिया कई आईटी कर्मचारियों और डेवलपर्स को पश्चिमी कंपनियों के लिए काम करने और उत्तर कोरियाई मिसाइल कार्यक्रम को वित्तपोषित करने के लिए धन का उपयोग करने के लिए चीन और रूस भेजता है। उत्तर कोरियाई भी फ्रीलांस प्लेटफार्मों के माध्यम से अपनी सेवाएं प्रदान करते हैं, लेकिन आईपी स्पूफिंग का उपयोग यह छिपाने के लिए करते हैं कि वे वास्तव में कहां से आते हैं। एफबीआई पंजीकृत डोमेन और नेटवर्क के खिलाफ चेतावनी देती है और कार्रवाई करती है। कुशल श्रमिकों की कमी के कारण, कई कंपनियां दूर से काम करने वाले अज्ञात आईटी फ्रीलांसरों पर भरोसा कर रही हैं। जैसा कि एफबीआई ने पता लगाया है, अमेरिकी कंपनियां विशेष रूप से अक्सर रूस, चीन और अन्य एशियाई देशों के आईटी फ्रीलांसरों का उपयोग करती हैं। बहुत से लोगों को यह एहसास नहीं होता कि वे...

अधिक पढ़ें

ईमेल ब्लैकमेल बढ़ रहा है

जबरन वसूली ईमेल में, साइबर अपराधी अपने पीड़ितों के बारे में समझौता करने वाली जानकारी, जैसे शर्मनाक फोटो, प्रकाशित करने की धमकी देते हैं और क्रिप्टोकरेंसी में भुगतान की मांग करते हैं। हमलावर अक्सर पीड़ितों के लॉगिन क्रेडेंशियल खरीदते हैं या डेटा उल्लंघनों के माध्यम से उन्हें "साबित" करने के लिए प्राप्त करते हैं कि उनका खतरा वैध है। जबरन वसूली ईमेल में हमलावरों द्वारा उपयोग किए जाने वाले वित्तीय बुनियादी ढांचे की बेहतर समझ हासिल करने के लिए, बाराकुडा ने एक वर्ष की अवधि में बाराकुडा नेटवर्क के एआई-आधारित डिटेक्टरों द्वारा कैप्चर किए गए 300.000 से अधिक ईमेल का विश्लेषण करने के लिए कोलंबिया विश्वविद्यालय के शोधकर्ताओं के साथ साझेदारी की, जब जबरन वसूली हमलों का पता चला था। नीचे हैं…

अधिक पढ़ें

ख़तरे की रिपोर्ट: खतरनाक Office मैक्रोज़ के बजाय OneNote पर हमला
ख़तरे की रिपोर्ट: खतरनाक Office मैक्रोज़ के बजाय OneNote हमले - फोटो FLY:D द्वारा अनस्प्लैश पर

नवीनतम रिपोर्ट में, सुरक्षा विशेषज्ञ नए आक्रमण वैक्टर, साइबर अपराधियों के लचीलेपन और परिचित चेहरों की खोज करते हैं: ESET खतरा रिपोर्ट H1 2023 से पता चलता है कि साइबर अपराधियों के लिए गेम के नियम बदल रहे हैं। एक विशेष आक्रमण वेक्टर: Office मैक्रोज़ के बजाय OneNote। ऑफिस मैक्रोज़ कई वर्षों से शीर्ष साइबर खतरों में से एक रहा है। Microsoft द्वारा इसके लिए नियम बदलने के बाद, OneNote अटैचमेंट ने मैलवेयर लॉन्चर के रूप में स्थान ले लिया। यह ESET ख़तरा रिपोर्ट H1 2023 के नवीनतम संस्करण का परिणाम है। इसके अलावा, इस साल दिसंबर 2022 और मई के बीच, ESET शोधकर्ताओं ने अन्य चिंताजनक खोजें की हैं: साइबर अपराधी साबित हो रहे हैं...

अधिक पढ़ें

हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय
हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय

अपने नए एपीटी - एडवांस्ड परसिस्टेंट थ्रेट - एक्टिविटी रिपोर्ट के साथ, ईएसईटी हैकर समूहों की गतिविधियों का नियमित अवलोकन प्रदान करता है और उनके कार्यों की विस्तार से जांच करता है। रूस, उत्तर कोरिया, ईरान और चीन के समूह अत्यधिक सक्रिय हैं। Sandworm, Gamaredon, Turla, या InvisiMole जैसे रूस से जुड़े हैकर्स यूक्रेन को अपने प्राथमिक लक्ष्य के रूप में जारी रखते हैं। उत्तर कोरिया से जुड़े अभिनेताओं में एयरोस्पेस और रक्षा कंपनियां लोकप्रिय हैं। ईरानी समूह अपनी गतिविधियों को इज़राइल पर केंद्रित करते हैं। एक जर्मन खाद्य कंपनी भी चीन से जुड़े एक APT समूह के निशाने पर थी। कुल मिलाकर, ESET के शोधकर्ता कमी नहीं देख सके...

अधिक पढ़ें

आईओएस और एंड्रॉइड: क्रिप्टोरॉम स्कैमर्स पहले से न सोचा उपयोगकर्ताओं को बर्बाद कर रहे हैं

एक मिलियन-डॉलर का खेल: क्रिप्टोरोम धोखेबाज परिष्कृत सोशल इंजीनियरिंग के साथ बिना सोचे-समझे उपयोगकर्ताओं को बर्बाद कर देते हैं। सोशल इंजीनियरिंग और फर्जी वेबसाइटों के साथ मिलकर iOS टेस्टफ्लाइट और वेबक्लिप्स का दुरुपयोग कई पीड़ितों को बर्बादी की ओर ले जाता है। सोफोस की एक नई रिपोर्ट है "क्रिप्टोरोम स्विंडलर्स सीontinue अंतरराष्ट्रीय स्तर पर व्यापक क्रिप्टोकरेंसी घोटाले क्रिप्टोरोम के बारे में कमजोर आईफोन/एंड्रॉइड उपयोगकर्ताओं को लक्षित करने के लिए। यह घोटाला बम्बल और टिंडर जैसे लोकप्रिय डेटिंग ऐप्स का उपयोग करने वाले iPhone और Android उपयोगकर्ताओं को लक्षित करता है। जैसा कि रिपोर्ट से पता चलता है, जैसे ही पीड़ितों ने फर्जी प्लेटफॉर्म से अपना निवेश निकालने का प्रयास किया, उनके खाते फ्रीज कर दिए गए। इसके अलावा, उनमें से कुछ…

अधिक पढ़ें

मालवेयर ऑलकम क्रिप्टोकरेंसी और पेपाल भुगतान को लक्षित करता है
जी डाटा न्यूज

G DATA CyberDefense नए मैलवेयर के बारे में चेतावनी देता है जो अन्य चीजों के साथ-साथ अवैध सॉफ़्टवेयर डाउनलोड के माध्यम से वितरित किया जा रहा है। "ऑलकम" मैलवेयर मुख्य रूप से क्रिप्टोकरेंसी और पेपैल भुगतानों के लिए लक्षित है। ऐसा करने के लिए, Allcome विंडोज ऑपरेटिंग सिस्टम के क्लिपबोर्ड में हेरफेर करता है। यह हेरफेर खेल में आता है, उदाहरण के लिए, जब कोई पेपाल के माध्यम से पैसा भेजना चाहता है। यदि प्राप्तकर्ता का पता किसी ईमेल या दस्तावेज़ से उपयुक्त फ़ील्ड में कॉपी किया गया है, तो Allcome इस पते को दूसरे पते से बदल देता है - भुगतान फिर गलत पते पर चला जाता है। यही बात क्रिप्टोकरेंसी में लेनदेन पर भी लागू होती है…।

अधिक पढ़ें

क्रिप्टो वॉलेट चोर भुंट

ऑनलाइन पहचान के लिए क्रिप्टोकरेंसी और एक्सेस डेटा की जानकारी पढ़ी जा सकती है। बिटडेफेंडर ने नए क्रिप्टो वॉलेट चोरी करने वाले BHUNT की चेतावनी दी। फोकस दुनिया भर के उपयोगकर्ताओं पर है। बिटडेफेंडर लैब्स के विशेषज्ञों ने क्रिप्टो वॉलेट चोरी करने वाले मैलवेयर के एक नए परिवार की पहचान की है: BHUNT, एक ओर, पीड़ित के डिजिटल वॉलेट से क्रिप्टोकरेंसी की जानकारी चुरा सकता है। अंततः, यह हमलावरों को स्वतंत्र रूप से और अपरिवर्तनीय रूप से क्रिप्टोक्यूरेंसी को उनके द्वारा नियंत्रित किए जाने वाले वॉलेट में स्थानांतरित करने की अनुमति देता है। दूसरी ओर, निजी एक्सेस डेटा, जैसे पासवर्ड, पासफ़्रेज़ या वेब ब्राउज़र से लॉगिन जानकारी को भी लक्षित किया जा रहा है: ऑनलाइन बैंकिंग और…

अधिक पढ़ें

लाजर: BlueNoroff क्रिप्टोक्यूरेंसी स्टार्टअप खातों को हटा देता है
लाजर: BlueNoroff क्रिप्टोक्यूरेंसी स्टार्टअप खातों को हटा देता है

Lazarus समूह के एक भाग ने जटिल अवसंरचना, कारनामे और मैलवेयर इम्प्लांट विकसित किए। थ्रेट एक्टर ब्लूनॉरॉफ ने क्रिप्टोकरंसी स्टार्टअप अकाउंट को बंद कर दिया। BlueNoroff व्यापक आक्रमण पद्धति का उपयोग करता है। Kaspersky सुरक्षा शोधकर्ताओं ने दुनिया भर में छोटे और मध्यम आकार के व्यवसायों पर उन्नत पर्सिस्टेंट थ्रेट (APT) अभिनेता BlueNoroff द्वारा हमलों की एक श्रृंखला का खुलासा किया है। पीड़ितों को इस प्रक्रिया में बड़े क्रिप्टोक्यूरेंसी नुकसान का सामना करना पड़ा। डब्ड 'स्नैचक्रिप्टो', अभियान क्रिप्टोकरंसीज के साथ-साथ स्मार्ट कॉन्ट्रैक्ट्स, डेफी, ब्लॉकचेन और फिनटेक उद्योग में शामिल विभिन्न कंपनियों को लक्षित करता है। धमकी देने वाले अभिनेता ब्लूनोरॉफ के हालिया अभियान में, हमलावरों ने सूक्ष्मता से कर्मचारियों के भरोसे का लाभ उठाया ...

अधिक पढ़ें