समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

चीन में एनजीओ कार्यकर्ताओं के खिलाफ साइबर जासूसी
बी2बी साइबर सुरक्षा लघु समाचार

एपीटी समूह इवेसिव पांडा ने वैध चीनी ऐप्स के अपडेट चैनलों को हैक कर लिया और फिर विशेष रूप से एक एनजीओ - गैर-सरकारी संगठन के सदस्यों की जासूसी की। ESET के अनुसार, MgBot पिछले दरवाजे से स्वचालित अद्यतन के माध्यम से नेटवर्क में प्रवेश करता है। आईटी सुरक्षा निर्माता ईएसईटी के शोधकर्ताओं ने एपीटी (एडवांस्ड पर्सिस्टेंट थ्रेट) समूह इवेसिव पांडा द्वारा एक नए परिष्कृत अभियान का पर्दाफाश किया है। इसने MgBot मालवेयर इंस्टॉलर को वितरित करने के लिए वैध चीनी ऐप्स के अपडेट चैनलों को हैक कर लिया। इस गतिविधि का केंद्र बिंदु चीनी उपयोगकर्ता थे, जो ईएसईटी टेलीमेट्री के अनुसार 2020 की शुरुआत में शुरू हुआ था। प्रभावित उपयोगकर्ता प्रांतों में स्थित थे ...

अधिक पढ़ें

पिछले दरवाजे: चीनी हैकर समूह यूरोप पर हमला करता है
बी2बी साइबर सुरक्षा लघु समाचार

चीनी हैकर समूह मस्टैंग पांडा यूरोप, ऑस्ट्रेलिया और ताइवान में अपने ठिकानों पर हमले तेज कर रहा है। IT सुरक्षा निर्माता ESET के शोधकर्ताओं ने एक अभियान का खुलासा किया जो अभी भी चल रहा है, जिसमें नए विकसित बैकडोर MQsTTang का उपयोग किया गया है। इससे हमलावर पीड़ित के कंप्यूटर पर किसी भी कमांड को निष्पादित कर सकते हैं। ताइवान में सभी सरकारी संस्थानों से ऊपर, राजनीतिक और राज्य संगठनों पर ध्यान केंद्रित किया गया है। रूस द्वारा यूक्रेन पर आक्रमण करने के बाद से मस्टैंग पांडा ने अपनी गतिविधियों में काफी वृद्धि की है। MQsTTang: तीव्र विकास चक्र का साक्ष्य MQsTTang एक साधारण बैकडोर है जो हमलावरों को…

अधिक पढ़ें

APT रिपोर्ट: चीनी खतरे वाले तत्व यूरोप को असुरक्षित बना रहे हैं
APT रिपोर्ट: चीनी खतरे वाले तत्व यूरोप को असुरक्षित बना रहे हैं

यूरोपीय आईटी सुरक्षा निर्माता ESET ने अपनी वर्तमान "APT गतिविधि रिपोर्ट T3 2022" प्रकाशित की है। फोकस: चीनी हैकर समूह यूरोप में सक्रिय हैं और रूसी हैकर समूह यूक्रेन को निशाना बनाना जारी रखे हुए हैं। चयनित एडवांस्ड पर्सिस्टेंट थ्रेट (APT) समूहों पर खोजी निष्कर्ष इन रिपोर्टों में नियमित रूप से सारांशित किए जाते हैं। नवीनतम अंक में, जो सितंबर से दिसंबर 2022 तक की अवधि को कवर करता है, ईएसईटी विशेषज्ञ विभिन्न वैश्विक हैकिंग अभियानों में अपनी नवीनतम अंतर्दृष्टि प्रस्तुत करते हैं। चीन से संबद्ध समूहों ने अपनी गतिविधियों को यूरोपीय देशों में स्थानांतरित कर दिया है। सैंडवॉर्म, कैलिस्टो या ... जैसे रूसी हैकर्स द्वारा यूक्रेन को निशाना बनाना जारी है ...

अधिक पढ़ें

क्या टिकटॉक सरकारी कर्मचारियों के मोबाइल उपकरणों के लिए खतरा है? 
बी2बी साइबर सुरक्षा लघु समाचार

अमेरिकी सीनेट ने संघीय कर्मचारियों को राज्य के स्वामित्व वाले उपकरणों पर टिकटॉक का उपयोग करने से प्रतिबंधित करने के लिए कानून पारित किया है। क्या टिकटॉक का चाइनीज ऑपरेटर बाइटडांस खतरे में है? संभवतः यूरोपीय या जर्मन अधिकारियों और सरकारी कर्मचारियों के लिए भी? वोट अमेरिकी सांसदों द्वारा चीनी कंपनी बाइटडांस पर नकेल कसने की नवीनतम कार्रवाई है, राष्ट्रीय सुरक्षा एजेंसियों के डर के बीच बीजिंग अमेरिकियों की जासूसी करने के लिए अधिकारियों के मोबाइल उपकरणों पर तैनात टिकटॉक ऐप का दुरुपयोग कर सकता है। लुकआउट में सुरक्षा समाधान के वरिष्ठ निदेशक अखिलेश धवन की एक टिप्पणी। टिकटॉक की भी जासूसी करना चाहते हैं?...

अधिक पढ़ें

हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय
हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय

अपने नए एपीटी - एडवांस्ड परसिस्टेंट थ्रेट - एक्टिविटी रिपोर्ट के साथ, ईएसईटी हैकर समूहों की गतिविधियों का नियमित अवलोकन प्रदान करता है और उनके कार्यों की विस्तार से जांच करता है। रूस, उत्तर कोरिया, ईरान और चीन के समूह अत्यधिक सक्रिय हैं। Sandworm, Gamaredon, Turla, या InvisiMole जैसे रूस से जुड़े हैकर्स यूक्रेन को अपने प्राथमिक लक्ष्य के रूप में जारी रखते हैं। उत्तर कोरिया से जुड़े अभिनेताओं में एयरोस्पेस और रक्षा कंपनियां लोकप्रिय हैं। ईरानी समूह अपनी गतिविधियों को इज़राइल पर केंद्रित करते हैं। एक जर्मन खाद्य कंपनी भी चीन से जुड़े एक APT समूह के निशाने पर थी। कुल मिलाकर, ESET के शोधकर्ता कमी नहीं देख सके...

अधिक पढ़ें

अल्पसंख्यकों के खिलाफ मैलवेयर: उइगरों पर वर्षों से नजर रखी जा रही है

चेक प्वाइंट सुरक्षा शोधकर्ताओं ने पश्चिमी चीन में मुस्लिम अल्पसंख्यकों को निशाना बनाकर चल रहे फिशिंग अभियान का खुलासा किया है। भाला फ़िशिंग अभियानों के माध्यम से वितरित मोबाइल मैलवेयर का उद्देश्य उइगरों पर नज़र रखना है। चेक प्वाइंट द्वारा एक विश्लेषण। चेक प्वाइंट रिसर्च, चेक प्वाइंट सॉफ्टवेयर टेक्नोलॉजीज लिमिटेड की शोध शाखा, जो साइबर सुरक्षा समाधानों की अग्रणी वैश्विक प्रदाता है, इस बात पर जोर देती है कि इस बात का कोई संकेत नहीं है कि जासूसी के पीछे किसी देश का हाथ है। हालांकि, कुछ अन्य सुरक्षा शोधकर्ताओं का दावा है कि उइगरों के खिलाफ हमले के पीछे चीन फिर से है, क्योंकि चीनी नेतृत्व ने बार-बार…

अधिक पढ़ें

चीनी हैकर्स इन्हीं कमजोरियों को सबसे ज्यादा निशाना बनाते हैं 
बी2बी साइबर सुरक्षा लघु समाचार

यूएस साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी - सीआईएसए फॉर शॉर्ट - ने कमजोरियों की शीर्ष सूची बनाई है जो कि पीपुल्स रिपब्लिक ऑफ चाइना में राज्य-प्रायोजित साइबर अभिनेताओं द्वारा सक्रिय रूप से उपयोग की जाती हैं। क्रिटिकल इन्फ्रास्ट्रक्चर (KRITIS) की सभी कंपनियों और ऑपरेटरों को सूची पर ध्यान देना चाहिए। इस संयुक्त साइबर सुरक्षा सलाहकार (CSA) में 2020 के बाद से पीपुल्स रिपब्लिक ऑफ चाइना (PRC) के राज्य-प्रायोजित साइबर अभिनेताओं द्वारा शोषण की जाने वाली प्रमुख सामान्य कमजोरियाँ और जोखिम (CVE) शामिल हैं। मूल्यांकन संयुक्त रूप से राष्ट्रीय सुरक्षा एजेंसी (NSA), साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) और संघीय जांच ब्यूरो द्वारा तैयार किया गया था ...

अधिक पढ़ें

हाई एनर्जी के साथ चीनी दुष्प्रचार अभियान

मैंडिएंट के नए शोध से चीनी दुष्प्रचार अभियान का पता चलता है। मैंडिएंट ने इसे "हाई एनर्जी" नाम दिया है। अभियान नकली समाचार साइटों पर सामग्री वितरित करता है। उत्तरी अमेरिका, यूरोप, मध्य पूर्व और एशिया में वेबसाइटों के अलावा, अभियान चीन जनवादी गणराज्य के राजनीतिक हितों के साथ रणनीतिक रूप से गठबंधन किए गए कई सोशल मीडिया का भी उपयोग करता है। हाइएनर्जी अभियान स्वतंत्र समाचार चैनलों के रूप में प्रस्तुत करने वाली 72 वेबसाइटों का उपयोग करता है और 11 भाषाओं में सामग्री प्रकाशित करता है। मैंडियंट के विश्लेषकों का मानना ​​है कि ये वेबसाइटें चीनी पीआर फर्म शंघाई हाइक्सन टेक्नोलॉजी कंपनी से जुड़ी हैं। हाई एनर्जी:…

अधिक पढ़ें

चीन में एक अरब नागरिक: हैकर्स चाहते हैं कि उनका डेटा हड़प लिया जाए
बी2बी साइबर सुरक्षा लघु समाचार

जैसा कि ZDF.de की रिपोर्ट है, कहा जाता है कि चीन में एक हैकर ने 1 अरब चीनी नागरिकों के डेटा पर कब्जा कर लिया है। जाहिर तौर पर डेटा को बिक्री के लिए रखा गया था। वे असली हैं या नहीं इसकी अभी पुष्टि नहीं हुई है। ZDF.de के मुताबिक, एक हैकर ने खुद कहा है कि उसने चीन के 1 अरब नागरिकों का डेटा रिकॉर्ड चुराया है. एक छोटे से प्रमाण के रूप में कहा जाता है कि उन्होंने इंटरनेट पर 750.000 डेटा सेट प्रकाशित किए हैं। इसके बाद प्रत्येक डेटा रिकॉर्ड के लिए नाम, सेल फोन नंबर, आईडी कार्ड नंबर, पता और जन्मदिन जैसी जानकारी प्राप्त करना संभव होना चाहिए। जाहिर तौर पर डार्कनेट पर लगभग 200.000 यूरो में पूरे डेटा की पेशकश की गई थी ...

अधिक पढ़ें

चीनी हैकर्स APT41 सक्रिय अनियंत्रित

मैंडिएंट थ्रेट इंटेलिजेंस चीनी हैकर समूह APT41 और उसकी गतिविधियों पर नज़र रखता है। यह वर्तमान में अमेरिकी अधिकारियों को लक्षित कर रहा है, सक्रिय रूप से Log4j भेद्यता का फायदा उठा रहा है और रैंसमवेयर को सख्ती से वितरित कर रहा है। इसके अलावा, चीन की नागरिक खुफिया एजेंसी MSS की ओर से साइबर जासूसी करने वाले चीनी हैकर समूह APT41 में चल रही जांच से मैंडिएंट ने नई अंतर्दृष्टि प्राप्त की है। APT41 अमेरिकी सरकारी एजेंसियों और Log4j भेद्यता को लक्षित करता है इंटरनेट-आधारित वेब अनुप्रयोगों में कमजोरियों का फायदा उठाकर कम से कम छह अमेरिकी सरकारी एजेंसियों से समझौता किया गया। Apache Foundation द्वारा प्रकट किए जाने के ठीक दो दिन बाद कुख्यात Log4j भेद्यता का शोषण करना। मैलवेयर का अनुकूलन…

अधिक पढ़ें