समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

APT GoldenJackal: राजनयिक सुविधाओं पर जासूसी
कास्परस्की_न्यूज

एपीटी समूह गोल्डनजैकल की खोज कैस्परस्की ने की थी, लेकिन यह 2019 से सक्रिय है। जैसा कि जांच से पता चलता है, समूह मुख्य रूप से सरकारी और राजनयिक संस्थानों को निशाना बनाता है। गोल्डनजैकल एक संक्रमण वेक्टर के रूप में फोलिना भेद्यता का फायदा उठाता है। कास्परस्की 2020 के मध्य से कुशल और मध्यम रूप से अगोचर खतरे वाले अभिनेता की गतिविधियों की निगरानी कर रहा है। एपीटी समूह की विशेषता एक विशेष टूलसेट है जो इसे पीड़ितों के कंप्यूटरों को नियंत्रित करने, हटाने योग्य ड्राइव का उपयोग करके सिस्टम में फैलाने और वहां से विशिष्ट फ़ाइलों को निकालने की अनुमति देता है। कार्यक्षमताएँ इंगित करती हैं कि…

अधिक पढ़ें

पांच साल तक की कमजोरियों का भारी शोषण!
पांच साल तक की कमजोरियों का भारी शोषण!

जैसा कि टेनेबल की थ्रेट लैंडस्केप रिपोर्ट दिखाती है, सबसे अधिक बार हमला की गई कमजोरियों को आमतौर पर कई वर्षों से जाना जाता है। हमलावर इस तथ्य पर भरोसा कर रहे हैं कि पैच का उपयोग नहीं किया गया है और कोई भी अंतराल की निगरानी नहीं कर रहा है। Microsoft Exchange, Log4Shell या Follina के साथ हमेशा पुरानी भेद्यताएँ थीं। टेनेबल की वार्षिक थ्रेट लैंडस्केप रिपोर्ट आ चुकी है। रिपोर्ट ज्ञात भेद्यताओं के निरंतर खतरे की पुष्टि करती है - अर्थात, जिनके लिए पैच पहले से ही उपलब्ध कराए जा चुके हैं - साइबर हमलों के लिए प्रमुख वेक्टर के रूप में। परिणाम साइबर सुरक्षा घटनाओं, कमजोरियों के विश्लेषण पर आधारित हैं ...

अधिक पढ़ें

बीएसआई: बढ़े हुए चेतावनी स्तर के साथ फोलिना भेद्यता
बीएसआई: बढ़े हुए चेतावनी स्तर के साथ फोलिना भेद्यता

सप्ताह पहले, नए Follina जीरो-डे बग ने Microsoft Office में रिमोट कोड निष्पादन में हलचल पैदा कर दी थी। विशेष रूप से, यह माइक्रोसॉफ्ट के सपोर्ट डायग्नोस्टिक टूल (एमएसडीटी) में एक सुरक्षा भेद्यता है। बीएसआई ने अब फोलिना के लिए नारंगी चेतावनी स्तर (अधिकतम लाल) घोषित किया है। CVSS (सामान्य भेद्यता स्कोरिंग सिस्टम) स्कोर को अब 7,8 में से "उच्च" 10 का दर्जा दिया गया है। Microsoft ने 30.05.2022 मई, 2022 को Microsoft सुरक्षा प्रतिक्रिया केंद्र के माध्यम से Microsoft के सपोर्ट डायग्नोस्टिक टूल (MSDT) में भेद्यता के लिए विवरण और शमन उपाय पहले ही प्रकाशित कर दिए थे। भेद्यता को सामान्य भेद्यता और जोखिम (CVE) संख्या CVE-30190-XNUMX सौंपी गई है ...

अधिक पढ़ें