समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

डार्कनेट: ऑफर पर 34 मिलियन रोबॉक्स क्रेडेंशियल
बी2बी साइबर सुरक्षा लघु समाचार

कैस्परस्की साइबर सुरक्षा विशेषज्ञों ने डार्क वेब पर ऑनलाइन गेम प्लेटफॉर्म रोब्लॉक्स के लिए 34 मिलियन चोरी हुए क्रेडेंशियल्स की खोज की है। इन्फोस्टीलर हमलों के माध्यम से पहचान की चोरी और क्रेडेंशियल हैक में वृद्धि जारी है। 2021 और 2023 के बीच, ऑनलाइन गेम Roblox के लगभग 34 मिलियन लॉगिन विवरण चोरी हो गए और डार्क वेब पर प्रकाशित हो गए। कुल मिलाकर, संख्या 231 प्रतिशत बढ़कर 4,7 में लगभग 2021 मिलियन से बढ़कर 15,5 में 2023 मिलियन हो गई। कुल मिलाकर, ट्विच, इलेक्ट्रॉनिक आर्ट्स, सोनी प्लेस्टेशन और स्टीम जैसे मनोरंजन प्लेटफार्मों से डेटा लीक में तीन वर्षों में 112 प्रतिशत की वृद्धि हुई। बड़े पैमाने पर पहुंच डेटा…

अधिक पढ़ें

टैकोग्राफ़ में भेद्यता कृमि से संक्रमित हो सकती है
बी2बी साइबर सुरक्षा लघु समाचार

कोलोराडो स्टेट यूनिवर्सिटी के शोधकर्ताओं के अनुसार, सामान्य इलेक्ट्रॉनिक टैकोग्राफ (ईएलडी) में कमजोरियां 14 मिलियन से अधिक अमेरिकी ट्रकों में मौजूद हो सकती हैं। विशेषज्ञों ने दिखाया कि हमले कैसे हो सकते हैं. अमेरिकी नियमों के अनुसार आधुनिक ट्रकों को इलेक्ट्रॉनिक लॉगिंग डिवाइस (ईएलडी) से लैस करना आवश्यक है, लेकिन ये संभावित साइबर सुरक्षा खतरे के वाहक बन गए हैं। कोलोराडो स्टेट यूनिवर्सिटी के तीन विशेषज्ञों के शोध से आमतौर पर उपयोग किए जाने वाले ईएलडी में तीन महत्वपूर्ण कमजोरियों का पता चलता है। टैकोग्राफ में तीन कमजोरियां सबसे पहले उन्होंने दिखाया कि ईएलडी को किसी भी नियंत्रक क्षेत्र नेटवर्क पर वायरलेस तरीके से नियंत्रित किया जा सकता है...

अधिक पढ़ें

नकली यूरोपकार हैक
नकली यूरोपकार हैक

जनवरी के अंत में, लगभग 50 मिलियन यूरोपकार ग्राहकों का कथित डेटा एक भूमिगत फोरम में पेश किया गया था। यूरोपकार ने तुरंत प्रतिक्रिया व्यक्त की और इस बात से इनकार किया कि यह एक वास्तविक फ़ाइल थी। डेटा न तो सुसंगत है और न ही ईमेल पते यूरोपकार को विशेष रूप से ज्ञात हैं। जबकि यूरोपकार ने सुझाव दिया कि यह डेटा जेनरेटिव एआई (जैसे चैटजीपीटी) का उपयोग करके तैयार किया गया था, अन्य सुरक्षा शोधकर्ताओं की राय है कि यहां कोई एआई काम नहीं कर रहा था। हालाँकि, उन सभी की राय समान है कि यह डेटा मशीनों द्वारा उत्पन्न किया गया था। फोरम में तुरंत ही संदेह पैदा हो गया...

अधिक पढ़ें

डार्कनेट पर डेटा: ALPHV ने अमेरिकी रक्षा कंपनी अल्ट्रा को हैक किया  
बी2बी साइबर सुरक्षा लघु समाचार

हाल ही में, ब्लैककैट ने ALPHV के साथ FBI से लड़ाई की - अब APT समूह ने एक नई हैक की है: अमेरिकी कंपनी Ultra I&C, जो स्विट्जरलैंड, NATO और कई अन्य देशों को सैन्य उपकरण और साइबर सुरक्षा की आपूर्ति करती है, के बारे में कहा जाता है कि उसे 30 जीबी का नुकसान हुआ है। डेटा उन्हें डार्क वेब पर डाउनलोड के लिए उपलब्ध है। रूसी एपीटी समूह ब्लैककैट द्वारा रैंसमवेयर एएलपीएचवी के साथ हैक पर अल्ट्रा आई एंड सी (अल्ट्रा इंटेलिजेंस एंड कम्युनिकेशंस) की ओर से फिलहाल कोई आधिकारिक बयान नहीं आया है, लेकिन स्विस सेना जैसे अन्य निकायों ने दिया है। संघीय रक्षा और नागरिक सुरक्षा विभाग…

अधिक पढ़ें

SSH असुरक्षित: लाखों सर्वर अब सुरक्षित नहीं हैं
बी2बी साइबर सुरक्षा लघु समाचार

SSH प्रोटोकॉल लगभग 30 वर्षों से उपयोग में है। अब बोचुम शोधकर्ताओं ने एक ऐसा हमला विकसित किया है जो क्रिप्टोग्राफ़िक एसएसएच सुरक्षा उपायों को अक्षम करने की नहीं बल्कि कमज़ोर करने की क्षमता रखता है। शैडोसर्वर के अनुसार, जर्मनी में 1 मिलियन से अधिक SSH सर्वर सक्रिय हैं - दुनिया भर में कई मिलियन। टेरापिन हमला रुहर यूनिवर्सिटी बोचुम के शोधकर्ताओं द्वारा खोजी गई एसएसएच प्रोटोकॉल पर एक नई हमला तकनीक है। कनेक्शन सेटअप के हिस्से के रूप में हैंडशेक के दौरान अनुक्रम संख्याओं में लक्षित समायोजन करके हमला सुरक्षित एसएसएच कनेक्शन की अखंडता से समझौता कर सकता है। यह हमलावर को क्लाइंट द्वारा भेजे गए कुछ संदेशों को हटाने की अनुमति देता है या…

अधिक पढ़ें

ALPHV: लास वेगास में कैसीनो और होटल हैक के कारण ठप हो गए
बी2बी साइबर सुरक्षा लघु समाचार

एमजीएम रिसॉर्ट्स, एक अमेरिकी होटल और कैसीनो संचालक, हाल ही में एक रैंसमवेयर हमले की चपेट में आ गया था, जिसने लास वेगास के कुछ प्रमुख स्थानों पर कई प्रणालियों को अक्षम कर दिया था, जिससे लास वेगास के कई कैसीनो और होटलों में परिचालन रुक गया था। एमजीएम रिसॉर्ट्स, जो बेलाजियो सहित लास वेगास के कई सबसे लोकप्रिय कैसीनो और होटलों का संचालन करता है, अभी भी हमले के बाद से निपट रहा है। पिछले सप्ताह की शुरुआत में, हैकर्स ने परिचालन में काफी बाधा डाली, जिसके कारण कैसीनो बंद हो गए। हमले के जरिए...

अधिक पढ़ें

iOS 16: एक छिपे हुए हैक के रूप में सिम्युलेटेड फ़्लाइट मोड
iOS 16: एक छिपे हुए हैक के रूप में सिम्युलेटेड फ्लाइट मोड - अनस्प्लैश पर स्टेन रिटरफेल्ड द्वारा फोटो

जैम्फ थ्रेट लैब्स ने iOS16 पर एक तकनीक विकसित की है जो हवाई जहाज मोड का अनुकरण कर सकती है। ठोस शब्दों में, इसका मतलब यह है कि हैकर्स इस मौके का फायदा उठाकर पीड़ित को यह सोचकर धोखा दे सकते हैं कि डिवाइस का फ्लाइट मोड चालू है। हालाँकि, मैलवेयर बैकग्राउंड में काम कर रहा है। हमलावर ने वास्तव में एक कृत्रिम उड़ान मोड स्थापित किया (डिवाइस पर एक शोषण का सफलतापूर्वक उपयोग करने के बाद)। यह उपयोगकर्ता इंटरफ़ेस को बदल देता है ताकि हवाई जहाज़ मोड प्रतीक प्रदर्शित हो और सभी ऐप्स का इंटरनेट कनेक्शन बाधित हो जाए - उस एप्लिकेशन को छोड़कर जिसे हैकर उपयोग करना चाहता है। संभवतः अभी तक प्रौद्योगिकी का उपयोग दुर्भावनापूर्ण लोगों द्वारा नहीं किया गया है...

अधिक पढ़ें

टेस्ला हैक: सभी कार्यों तक पूर्ण पहुंच
बी2बी साइबर सुरक्षा लघु समाचार

एक हैक के साथ, टीयू बर्लिन के डॉक्टरेट छात्र और एक सुरक्षा शोधकर्ता टेस्ला के सभी प्रीमियम कार्यों का उपयोग करने में सक्षम थे जिन्हें आमतौर पर खरीदारों को पहले अनलॉक करना पड़ता है: पूर्ण मनोरंजन, गर्म पिछली सीटें और बहुत कुछ। कमजोर बिंदु संभवतः नया एएमडी-आधारित इंफोटेनमेंट सिस्टम है। ब्लैकहैट यूएसए 2023 की पूर्व घोषणा में यह सब है: 40 मिनट के योगदान में, टीयू बर्लिन के तीन डॉक्टरेट छात्र और सुरक्षा शोधकर्ता ओलेग ड्रोकिन दिखाना चाहते हैं। टेस्ला के इंफोटेनमेंट सिस्टम (MCU-Z) को कैसे हैक करें और फिर प्रीमियम सुविधाओं को अनलॉक करें। क्योंकि खरीदारों को आमतौर पर गर्म पिछली सीटों या तेज़ गति के लिए सदस्यता के माध्यम से भुगतान करना पड़ता है…

अधिक पढ़ें

केएफसी, पिज्जा हट, टैको बेल रिपोर्ट हैक हुई है
बी2बी साइबर सुरक्षा लघु समाचार

जनवरी में वापस, हैकर्स ने सफलतापूर्वक यम पर साइबर हमला किया! पिज़्ज़ा हट, केएफ़सी या टैको बेल जैसे फ़ास्ट फ़ूड चेन चलाने वाले ब्रांड। कुछ मामलों में, कुछ रेस्तराओं को बिना किसी स्पष्टीकरण के कम से कम एक दिन के लिए बंद करना पड़ा। यम! पिज्जा हट, केएफसी या टैको बेल के संचालक ने एक आधिकारिक बयान जारी किया कि आईटी सिस्टम साइबर हमले का सामना नहीं कर सके। हमलावरों ने सेंध लगाई और सिस्टम और डेटा के कुछ हिस्सों तक उनकी पहुंच थी, लेकिन एक प्रारंभिक बयान में कहा गया कि कोई ग्राहक डेटा लीक नहीं हुआ था। लेकिन अन्य तिथियां बहुत अच्छी थीं …

अधिक पढ़ें

ALPHV ने कैमरा निर्माता रिंग को हैक करने का दावा किया है
बी2बी साइबर सुरक्षा लघु समाचार

कई निजी उपयोगकर्ताओं के अलावा, रिंग प्रदाता छोटी कंपनियों को कैमरे, निगरानी प्रणाली और वीडियो डोरबेल की आपूर्ति भी करता है। अब अमेज़न सहायक रिंग को ALPHV या BlackCat लीक पेज पर शिकार के रूप में पाया जा सकता है। जैसे ही APT समूह ALPHV या BlackCat ने किसी कंपनी को हैक किया है, वह अपने लीक पेज पर सार्वजनिक रूप से उजागर हो जाती है। आम तौर पर, यह हमेशा बताता है कि कब और कितना डेटा चोरी हुआ। क्योंकि ग्रुप का लक्ष्य हमेशा मल्टीपल ब्लैकमेल होता है। पहले कंपनी को हैक किया जाता है और फिर रैंसमवेयर का इस्तेमाल कर डेटा को एनक्रिप्ट किया जाता है। लेकिन इससे पहले, समूह अभी भी एक परिवहन करता है ...

अधिक पढ़ें