समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

चीन से दुष्प्रचार अभियान
बी2बी साइबर सुरक्षा लघु समाचार

यह रिपोर्ट कि चीन कथित तौर पर गलत सूचना फैलाने के लिए एआई-जनित सामग्री का उपयोग करके चुनावों में बाधा डाल रहा है और हेरफेर कर रहा है, इसमें कोई आश्चर्य नहीं होना चाहिए। चीन ने अतीत में बार-बार साबित किया है कि वह अपने आर्थिक और राजनीतिक लक्ष्यों को आगे बढ़ाने के लिए साइबर अपराध रणनीति का उपयोग करने में सक्षम है। आर्कटिक वुल्फ के मुख्य सूचना सुरक्षा अधिकारी और पूर्व एफबीआई साइबर सुरक्षा एजेंट एडम मार्रे इन निष्कर्षों और वर्तमान स्थिति को परिप्रेक्ष्य में रखते हैं: चुनावों को बाधित करने या प्रभावित करने के लिए एआई का उपयोग चीनी राज्य तंत्र का एक तार्किक विस्तार है, जैसा कि हम .. .

अधिक पढ़ें

ब्लैकवुड: चीनी मैलवेयर डेटा एकत्र करता है
ब्लैकवुड: चीनी मैलवेयर डेटा एकत्र करता है

चीनी हैकर समूह "ब्लैकवुड" NSPX30 नामक टूल का उपयोग करके यूके, चीन और जापान में लोगों और कंपनियों पर जासूसी कर रहा है। मैलवेयर आधिकारिक ऐप अपडेट के माध्यम से लक्षित डिवाइस तक पहुंचता है। साइबर अपराधी हमेशा मूल्यवान डेटा प्राप्त करने के लिए नए-नए तरीके ढूंढते रहते हैं। जैसा कि ESET शोधकर्ताओं ने पता लगाया है, चीन का एक पूर्व अज्ञात हैकर समूह NSPX30 नामक एक नए टूल का उपयोग करके डेटा की तलाश कर रहा है। इसकी खास बात यह है कि यह दुर्भावनापूर्ण ईमेल अटैचमेंट और वेबसाइटों के माध्यम से उपयोगकर्ता को संक्रमित करने के बजाय आधिकारिक ऐप अपडेट के माध्यम से अपने लक्ष्य सिस्टम तक पहुंचता है। 2018 से, "ब्लैकवुड" जासूसी कर रही है, टीम के रूप में...

अधिक पढ़ें

आई-सून: चीन के सरकारी विदेशी हैकरों का पर्दाफाश 
आई-सून: चीन के सरकारी विदेशी हैकरों का पर्दाफाश - एमएस केआई

आंतरिक रूप से, यह निश्चित रूप से चीन का सबसे बड़ा विश्वासघात है: कंपनी आई-सून के एक कर्मचारी ने उन डेटा और सेवाओं का खुलासा किया जिनका उपयोग विदेशी कंपनियों और सरकारों पर हमला करने के लिए किया गया था। चीन विदेशी हैकरों के मुद्दे से इनकार करता है, लेकिन लीक हुआ डेटा जबरदस्त है और टूल की क्षमताओं का खुलासा स्नोडेन लीक के दिन की याद दिलाता है। अब चीन के पास अपना स्नोडेन है. मालवेयरबाइट्स और सेंटिनलवन के विशेषज्ञों के शोध के अनुसार, ऐसा हुआ: चीनी सरकार के लिए काम करने वाले एक चीनी साइबर सुरक्षा प्रदाता के डेटा से कई हैकिंग टूल और सेवाओं का पता चला। हालांकि…

अधिक पढ़ें

चीनी बॉटनेट वोल्ट टाइफून ध्वस्त हो गया
बी2बी साइबर सुरक्षा लघु समाचार

अमेरिकी सरकार ने घोषणा की कि उसने खतरनाक अभिनेता वोल्ट टाइफून के बॉटनेट को बाधित कर दिया है, जिसका उपयोग वह संयुक्त राज्य अमेरिका और अन्य देशों में महत्वपूर्ण बुनियादी ढांचे पर हमला करने के लिए करता था। दिसंबर 2023 में अमेरिकी न्यायपालिका द्वारा अधिकृत एक ऑपरेशन ने पीपुल्स रिपब्लिक ऑफ चाइना (पीआरसी) के राज्य-प्रायोजित हैकरों द्वारा अपहृत किए गए सैकड़ों अमेरिकी-आधारित छोटे कार्यालय/गृह कार्यालय (एसओएचओ) राउटर के बॉटनेट को नष्ट कर दिया। वोल्ट टाइफून ने महत्वपूर्ण बुनियादी ढांचे पर हमला किया हैकर्स, जिन्हें निजी क्षेत्र में "वोल्ट टाइफून" के नाम से जाना जाता है, ने निजी SOHO राउटर का उपयोग किया जो "KV बॉटनेट" मैलवेयर से संक्रमित थे...

अधिक पढ़ें

चीनी मैलवेयर बढ़ रहा है
चीनी मैलवेयर बढ़ रहा है

2023 की शुरुआत से, ईमेल के माध्यम से वितरित मैलवेयर से जुड़ी संदिग्ध चीनी साइबर अपराध गतिविधियों में वृद्धि देखी गई है। अन्य चीजों के अलावा, सैनबॉक्स रिमोट एक्सेस ट्रोजन (RAT) का उपयोग किया गया था - कमोडिटी ट्रोजन Gh0stRAT का एक प्रकार। नए पहचाने गए वैलीआरएटी मैलवेयर को भी गतिविधि के हिस्से के रूप में वितरित किया गया था। देखे गए अभियान आम तौर पर छोटे पैमाने पर थे और ज्यादातर चीन में शाखाओं वाली वैश्विक कंपनियों को संबोधित करते थे। ईमेल विषय पंक्तियाँ और सामग्री आमतौर पर चीनी भाषा में लिखी जाती थीं और चालान, भुगतान और नए उत्पादों से संबंधित थीं। जो उपयोगकर्ता…

अधिक पढ़ें

चीन: कंपनियों को कमजोरियों की रिपोर्ट करनी होगी - हैकर्स पहले से ही इंतजार कर रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

कानून के अनुसार, चीन की कंपनियां - जिनमें विदेशी कंपनियां भी शामिल हैं - सिस्टम में कमजोरियों और कोड में त्रुटियों की रिपोर्ट तुरंत सरकारी एजेंसी को देने के लिए बाध्य हैं। हालाँकि, विशेषज्ञों ने चेतावनी दी है कि चीन राज्य-नियंत्रित हैकर्स का उपयोग करता है और कंपनियों के सिस्टम तक लगभग निर्बाध पहुंच हासिल करने के लिए कमजोरियों के बारे में जानकारी का उपयोग कर सकता है। अटलांटिक काउंसिल थिंक टैंक ने नए चीनी विनियमन का विश्लेषण करते हुए एक रिपोर्ट प्रकाशित की है, जिसके तहत कंपनियों को 48 घंटों के भीतर सरकारी उद्योग और सूचना प्रौद्योगिकी मंत्रालय (एमआईआईटी) को सुरक्षा कमजोरियों और कोड में त्रुटियों की रिपोर्ट करने की आवश्यकता होती है।

अधिक पढ़ें

APT41: चीनी एंड्रॉइड मॉनिटरिंग सॉफ्टवेयर का पता चला
बी2बी साइबर सुरक्षा लघु समाचार

लुकआउट के विशेषज्ञों के अनुसार, हाल ही में चीनी समूह APT41 से संबंधित एंड्रॉइड निगरानी सॉफ़्टवेयर की खोज की गई है। APT41 जैसे हैकर समूहों द्वारा किए गए हमले, जो मोबाइल उपकरणों पर ध्यान केंद्रित करते हैं, दिखाते हैं कि मोबाइल एंडपॉइंट प्रतिष्ठित डेटा के साथ उच्च-मूल्य वाले लक्ष्य हैं। WyrmSpy और DragonEgg, लुकआउट द्वारा खोजे गए Android निगरानी सॉफ़्टवेयर के दो नए खतरनाक संस्करण हैं। इन जासूसी ऐप्स का श्रेय प्रसिद्ध चीनी ख़तरनाक समूह APT41 को दिया जाता है। हालाँकि अमेरिकी सरकार ने अमेरिका और दुनिया भर में 100 से अधिक निजी और सार्वजनिक कंपनियों पर समूह के हमलों पर कई अभियोग दायर किए हैं...

अधिक पढ़ें

79 प्रतिशत एपीटी हमले चीन से होते हैं
79 प्रतिशत एपीटी हमले चीन से होते हैं

2023 की पहली तिमाही में वित्तीय, दूरसंचार और ऊर्जा क्षेत्रों पर हमले बढ़े। रैंसमवेयर क्षेत्र में, एपीटी समूहों के लिए वित्तीय लाभ अभी भी महत्वपूर्ण है। ट्रेलिक्स एडवांस्ड रिसर्च सेंटर के थ्रेट इंटेलिजेंस के प्रमुख जॉन फोकर ने कहा, "यूक्रेन युद्ध के एक साल से अधिक समय बाद, साइबर हमले एक रणनीतिक हथियार बन गए हैं, जिसका इस्तेमाल राज्यों द्वारा विरोधियों की जासूसी करने और सामाजिक विभाजन को बढ़ावा देने के लिए किया जाता है।" “प्रसिद्ध एपीटी समूह दोनों प्रमुख अर्थव्यवस्थाओं और उभरते बाजारों में दूरसंचार, ऊर्जा आपूर्ति और विनिर्माण जैसे महत्वपूर्ण बुनियादी ढांचे के लिए एक वास्तविक खतरा हैं। सार्वजनिक और निजी…

अधिक पढ़ें

सुरक्षा रिपोर्ट Q1/23: नए मैलवेयर अक्सर रूस और चीन से आते हैं 
सुरक्षा रिपोर्ट Q1/23: नए मैलवेयर अक्सर रूस और चीन से आते हैं - Pixabay पर Egonetix_xyz द्वारा छवि

साइबर हमलावर लगातार नए-नए हमले के तरीके लेकर आ रहे हैं। 1 की पहली तिमाही की सुरक्षा रिपोर्ट न केवल नए जाल दिखाती है, बल्कि यह भी साबित करती है कि शीर्ष 2023 मैलवेयर सूची में चार नए लोगों में से तीन रूस और चीन से आते हैं। वॉचगार्ड की इंटरनेट सुरक्षा रिपोर्ट के अनुसार, हमलावर अब इंटरनेट पर सर्फिंग करने वाले उपयोगकर्ताओं को धोखा देने के लिए नए तरीके खोज रहे हैं। वेब ब्राउज़र द्वारा हाल ही में पॉप-अप दुरुपयोग के खिलाफ अपने सुरक्षा तंत्र को उन्नत करने के बाद, साइबर अपराधी अब अपेक्षाकृत नए ब्राउज़र अधिसूचना विकल्पों पर ध्यान केंद्रित कर रहे हैं। Q10/1 के लिए मैलवेयर रुझान का विश्लेषण कैसे करें...

अधिक पढ़ें

चीन मालवेयर: वोल्ट टायफून महत्वपूर्ण अमेरिकी बुनियादी ढांचे को निशाना बनाता है
चीन मालवेयर: वोल्ट टायफून महत्वपूर्ण अमेरिकी बुनियादी ढांचे को निशाना बनाता है

माइक्रोसॉफ्ट ने वोल्ट टायफून मैलवेयर की जांच की है और निर्धारित किया है कि यह चीन में स्थित एक राज्य प्रायोजित अभिनेता से उत्पन्न हुआ है। वोल्ट टायफून संयुक्त राज्य अमेरिका में "लिविंग-ऑफ-द-लैंड" तकनीकों का उपयोग करके महत्वपूर्ण बुनियादी ढांचे को लक्षित करता है। Microsoft ने संयुक्त राज्य अमेरिका में महत्वपूर्ण बुनियादी ढांचा संगठनों को लक्षित करने वाले क्रेडेंशियल्स और नेटवर्क सिस्टम की खोज के लिए पोस्ट-समझौता पहुंच पर केंद्रित चोरी-छिपे और लक्षित दुर्भावनापूर्ण गतिविधि का पर्दाफाश किया है। US KRITIS को निशाना बनाया गया यह हमला वोल्ट टायफून द्वारा किया जा रहा है, जो चीन स्थित एक राज्य-प्रायोजित अभिनेता है जो आमतौर पर जासूसी पर ध्यान केंद्रित करता है ...

अधिक पढ़ें