समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

केमेरो ड्रैगन टीपी-लिंक राउटर में पिछले दरवाजे को छुपाता है
केमेरो ड्रैगन टीपी-लिंक राउटर में पिछले दरवाजे को छुपाता है

चेक प्वाइंट रिसर्च (सीपीआर) के शोधकर्ता चीनी एपीटी समूह "कैमारो ड्रैगन" द्वारा साइबर हमलों की एक श्रृंखला को उजागर करने में सक्षम थे। टीपी-लिंक राउटर के लिए एक संशोधित, दुर्भावनापूर्ण फर्मवेयर की खोज की गई, जिसमें "हॉर्स शेल" नामक एक अनुकूलित बैकडोर शामिल है। हाल ही में, चेक प्वाइंट रिसर्च (CPR) ने यूरोपीय विदेशी मामलों की एजेंसियों पर लक्षित साइबर हमलों की एक श्रृंखला की जांच की और उन्हें CPR द्वारा "कैमारो ड्रैगन" करार दिए गए एक चीनी राज्य-प्रायोजित APT समूह में खोजा। ये गतिविधियाँ सार्वजनिक रूप से "मस्टैंग पांडा" से जुड़ी गतिविधियों के साथ महत्वपूर्ण अवसंरचनात्मक ओवरलैप साझा करती हैं ...

अधिक पढ़ें

वर्चुअल WAN के लिए सुरक्षा के साथ क्लाउड फ़ायरवॉल
वर्चुअल WAN के लिए सुरक्षा के साथ क्लाउड फ़ायरवॉल

साइबर सुरक्षा समाधानों में एक वैश्विक नेता ने अपने उद्योग-अग्रणी अगली पीढ़ी के क्लाउड फ़ायरवॉल की सामान्य उपलब्धता की घोषणा की, जो ग्राहकों को सर्वोत्तम-इन-क्लास सुरक्षा प्रदान करने के लिए Microsoft Azure Virtual WAN के साथ फैक्ट्री-एकीकृत है। एकीकरण सार्वजनिक, निजी और हाइब्रिड बादलों में उन्नत खतरे से सुरक्षा और स्तरित नेटवर्क सुरक्षा प्रदान करता है। यह कंपनियों को अधिकतम परिचालन दक्षता के साथ एज़्योर में माइग्रेट करने में सक्षम बनाता है। नेटवर्क-ए-ए-सर्विस "Microsoft Azure वर्चुअल WAN एक नेटवर्क-एज़-ए-सर्विस है, जो ग्राहकों को कई लाभ प्रदान करता है क्योंकि यह मॉडल स्केलेबिलिटी, लागत बचत और बेहतर प्रदान करने के लिए नेटवर्किंग, सुरक्षा और रूटिंग कार्यों को सरल बनाता है। …

अधिक पढ़ें

साइबर अपराधियों के लिए स्विस सेना का चाकू
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा शोधकर्ताओं की रिपोर्ट है कि साइबर अपराधी ऐसे टूल बेच रहे हैं जो अन्य हैकर्स को चैटजीपीटी के सुरक्षा प्रतिबंधों को बायपास करने की अनुमति देते हैं। मार्च 2023 की शुरुआत में, उपयोगकर्ताओं को बरगलाने के लिए ChatGPT के नाम का उपयोग करके नए मैलवेयर परिवारों की खोज की गई। घोटाले अक्सर मोबाइल एप्लिकेशन या ब्राउज़र एक्सटेंशन होते हैं जो चैटजीपीटी टूल की नकल करते हैं। कुछ मामलों में, नकली उपकरण कुछ चैटजीपीटी सुविधाएँ भी प्रदान करते हैं। हालाँकि, उनका अंतिम लक्ष्य उपयोगकर्ता की साख को चुराना है। एआई-जनित मैलवेयर अब यह कोई रहस्य नहीं रह गया है कि साइबर अपराधी मैलवेयर उत्पन्न करने के लिए चैटजीपीटी का उपयोग करते हैं।

अधिक पढ़ें

फ़िशिंग ट्रैप: नकली चैटजीपीटी वेबसाइटें
बी2बी साइबर सुरक्षा लघु समाचार

साइबर अपराधी और फिशिंग हमलावर चैटजीपीटी प्लेटफॉर्म की खोज कर रहे हैं। वेब पर ChatGPT से संबद्ध या उससे संबंधित होने का दावा करने वाली नकली वेबसाइटों में उल्लेखनीय वृद्धि पाई गई है। इस तरह से फिशिंग के प्रयास और मालवेयर अटैक किए जाते हैं। कुछ स्कैमर्स उपयोगकर्ताओं को भ्रामक फाइलों को डाउनलोड करने या संवेदनशील जानकारी प्रकट करने के लिए बरगलाने के लिए चैटजीपीटी की वेबसाइट का रूप धारण कर लेते हैं। हाल के महीनों में इन हमले के प्रयासों की आवृत्ति में लगातार वृद्धि हुई है। साथ ही, चेक प्वाइंट इन दुर्भावनापूर्ण चैटजीपीटी वेबसाइटों तक पहुंचने के हजारों प्रयासों को पंजीकृत करता है। 2023 की शुरुआत से लेकर अप्रैल के अंत तक…

अधिक पढ़ें

नए हमले के तरीकों के साथ ईरान का हैकर समूह
नए हमले के तरीकों के साथ ईरान का हैकर समूह

सुरक्षा शोधकर्ताओं ने फास्फोरस एपीटी समूह से जुड़े एक नए घोटाले का पर्दाफाश किया है। इस हैकिंग समूह के पास रैंसमवेयर से लेकर हाई-प्रोफाइल व्यक्तियों के खिलाफ लक्षित भाला फ़िशिंग तक कई तरह के कौशल हैं। चेक प्वाइंट रिसर्च (सीपीआर) की रिपोर्ट है कि वे एक नए हैकिंग अभियान की राह पर हैं। इस गतिविधि समूह का नाम फ़ारसी पौराणिक कथाओं के मोंटिकोर जीव के नाम पर एजुकेटेड मटियोर रखा गया था, जिसके साथ सुरक्षा शोधकर्ता यह स्पष्ट करना चाहते हैं कि अभियान के पीछे किस देश का संदेह है। ईरानी राज्य हैकर समूह सर्गेई शायकेविच, चेक प्वाइंट सॉफ्टवेयर में थ्रेट ग्रुप मैनेजर ...

अधिक पढ़ें

सुरक्षा रिपोर्ट 2023: अधिक विघटनकारी और विनाशकारी मैलवेयर
सुरक्षा रिपोर्ट 2023: अधिक विघटनकारी और विनाशकारी मैलवेयर

जैसा कि चेक प्वाइंट की 2023 सुरक्षा रिपोर्ट दिखाती है, साइबर हमलों में 38 प्रतिशत की वृद्धि हुई है और प्रति संगठन 1.000 से अधिक साप्ताहिक हमले हुए हैं। भू-राजनीतिक संघर्ष भी साइबर हमलों में वृद्धि और "विघटनकारी और विनाशकारी" मैलवेयर के प्रसार का कारण बन रहे हैं। चेक प्वाइंट रिसर्च (सीपीआर), चेक प्वाइंट® सॉफ्टवेयर टेक्नोलॉजीज लिमिटेड का खतरा खुफिया विभाग। (NASDAQ: CHKP), साइबर सुरक्षा समाधानों में वैश्विक अग्रणी, ने अपनी 2023 सुरक्षा रिपोर्ट जारी की है। यह रिपोर्ट 2022 के उथल-पुथल भरे दौर की ओर देखती है, जिसमें रुसो-यूक्रेनी युद्ध के जवाब में साइबर हमले एक नई ऊंचाई पर पहुंच गए हैं।

अधिक पढ़ें

साइबरगैंगस्टर्स: टेलीग्राम बॉट चैटजीपीटी प्रतिबंधों को बायपास करते हैं
बी2बी साइबर सुरक्षा लघु समाचार

चेक प्वाइंट रिसर्च (सीपीआर) सुरक्षा शोधकर्ताओं ने पाया कि साइबर अपराधी भूमिगत मंचों पर चैटजीपीटी प्रतिबंधों को बायपास करने के लिए टेलीग्राम बॉट्स का उपयोग करते हैं। दुर्भावनापूर्ण ईमेल या कोड बनाने के लिए बॉट OpenAI के API का उपयोग करते हैं। चैट बॉट निर्माता वर्तमान में 20 प्रश्नों तक निःशुल्क प्रश्न देते हैं, लेकिन फिर प्रत्येक 5,50 प्रश्नों के लिए $100 शुल्क लेते हैं। इसलिए CPR दुर्भावनापूर्ण उद्देश्यों के लिए OpenAI का उपयोग करने के लिए ChatGPT के प्रतिबंधों को दरकिनार करने के लिए साइबर अपराधियों द्वारा चल रहे प्रयासों की चेतावनी देता है। टेलीग्राम चैटजीपीटी बॉट-एज-ए-सर्विस सीपीआर ने भूमिगत मंचों पर टेलीग्राम बॉट्स के विज्ञापन पाए। बॉट एपीआई का उपयोग करते हैं ...

अधिक पढ़ें

संक्रमित कोड पैकेज के साथ आपूर्ति श्रृंखला पर हमला
बी2बी साइबर सुरक्षा लघु समाचार

ऑनलाइन रिपॉजिटरी और पैकेज प्रबंधकों के माध्यम से वितरित कोड पैकेजों में हमलों या दुर्भावनापूर्ण कमांड लाइन डालने के लिए हैकर तेजी से अपने स्वयं के कोड पैकेज का उपयोग कर रहे हैं। यह स्कैम हैकर्स के बीच तेजी से लोकप्रिय हो रहा है। चेक प्वाइंट के अनुसार, 2021 से 2022 तक की वृद्धि पहले से ही 600 प्रतिशत से अधिक थी। चेक प्वाइंट सॉफ्टवेयर टेक्नोलॉजीज के अनुसंधान विभाग चेक प्वाइंट रिसर्च (सीपीआर), सभी आईटी सुरक्षा बलों को धोखाधड़ी वाले कोड पैकेजों के बारे में चेतावनी देता है। थ्रेटक्लाउड को कई दुर्भावनापूर्ण वस्तुएँ मिलीं। इस घोटाले को सप्लाई चेन अटैक्स और वैल्यू चेन अटैक्स में गिना जा सकता है, जो काफी बढ़ गए हैं। विश्वसनीय कोड पैकेज दूषित हो जाते हैं साइबर अपराधी कोशिश करते हैं…

अधिक पढ़ें

EDR: पुरानी सेवा Emotet, REvil & Co. के लिए द्वार खोलने वाली है
बी2बी साइबर सुरक्षा लघु समाचार

चेक प्वाइंट रिसर्च ने एक सॉफ्टवेयर सेवा की खोज की है जो छह वर्षों से हैकर्स को EDR (एंडपॉइंट डिटेक्शन एंड रिस्पांस) सुरक्षा को बायपास करने में मदद कर रही है। सॉफ्टवेयर सेवा Emotet, REvil, Maze और अन्य मैलवेयर के लिए दरवाजा खोलने का काम करती है। ट्रिकगेट सेवा के लाभार्थियों में सेर्बर, ट्रिकबोट, मेज़, इमोटेट, रेविल, कोबाल्ट स्ट्राइक, एज़ोरॉल्ट, फॉर्मबुक, एजेंटटेस्ला जैसे जाने-माने मालवेयर शामिल हैं - शीर्ष मालवेयर चेक प्वाइंट की रंगीन परेड मासिक रूप से जारी होती है। EDR ट्रिकगेट की पुरानी सेवा उत्तोलन परिवर्तनशील है और नियमित रूप से बदलती है, जिसने इसे बनाए रखने में मदद की ...

अधिक पढ़ें

गेटवे के रूप में कोड पैकेज
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा शोधकर्ता एक और घोटाले पर प्रकाश डालते हैं जो पिछले कुछ वर्षों में हैकर्स के बीच लोकप्रिय हो गया है। दुर्भावनापूर्ण कमांड लाइन वाले संक्रमित कोड पैकेज शॉक ट्रूप्स के रूप में काम करते हैं। चेक प्वाइंट सॉफ्टवेयर के अनुसंधान विभाग ने सभी आईटी सुरक्षा कर्मियों को धोखाधड़ी वाले कोड पैकेजों के बारे में चेतावनी दी है। इस घोटाले को सप्लाई चेन अटैक्स और वैल्यू चेन अटैक्स में गिना जा सकता है, जो काफी बढ़ गए हैं। साइबर अपराधी विभिन्न तरीकों से उद्यमियों और निजी व्यक्तियों के सिस्टम में घुसने की कोशिश करते हैं, और कोड पैकेज हैकर्स का नया वाहन है। वाहनों के रूप में कोड पैकेज पिछले कुछ वर्षों में, अपराधियों ने अपने उद्देश्यों के लिए तेजी से उनका दुरुपयोग किया है: या तो दुर्भावनापूर्ण कमांड लाइन की तस्करी ...

अधिक पढ़ें