समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

दक्षिण एशियाई सरकारों पर हैकिंग और जासूसी हमले
बी2बी साइबर सुरक्षा लघु समाचार

ESET के शोधकर्ताओं ने yty ढांचे के दो प्रकारों का विश्लेषण किया: Gedit और DarkMusical। उनके जासूसी हमले दक्षिण एशिया में सरकारों और सेनाओं को निशाना बनाते हैं। yty मैलवेयर फ्रेमवर्क का मुख्य कार्य डेटा एकत्र करना और एक्सफ़िलिएट करना है। हैकिंग समूह डोनॉट टीम (एपीटी-सी-35 या सेक्टरई02 के रूप में भी जाना जाता है) कम से कम दो वर्षों से दूतावासों, सरकार और सैन्य सुविधाओं और विदेशी मंत्रालयों पर जासूसी हमले कर रहा है। ईएसईटी शोधकर्ताओं के विश्लेषण के अनुसार, समूह के अभियान बांग्लादेश, श्रीलंका, पाकिस्तान और नेपाल में लक्ष्यों पर केंद्रित थे। यूरोप, मध्य पूर्व और अमेरिका में उनकी राजनयिक सुविधाएं…

अधिक पढ़ें

कहा जाता है कि रूसी अधिकारियों ने रेविल समूह को तोड़ दिया है
बी2बी साइबर सुरक्षा लघु समाचार

जैसा कि Tageschau.de द्वारा बताया गया है, रूसी अधिकारियों ने कहा है कि उन्होंने हैकर समूह REvil को ट्रैक किया और नष्ट कर दिया। REvil समूह के हैकरों को हज़ारों रैंसमवेयर हमलों के पीछे बताया जाता है, जैसे कि अमेरिकी आईटी सेवा प्रदाता कस्या और उसके 40.000 व्यावसायिक ग्राहकों पर। Tageschau.de की रिपोर्ट के अनुसार, अमेरिका ने रूसी अधिकारियों से पूछा है कि क्या हैकर समूह REvil के टूटने की खबरें सच हैं। अपने स्वयं के बयानों के अनुसार, रूसी जांचकर्ताओं ने अब REvil के बुनियादी ढांचे को भंग कर दिया है। घरेलू गुप्त सेवा FSB ने घोषणा की कि सदस्यों की अवैध गतिविधियों को तोड़ दिया गया है। 14 निवास स्थानों पर तलाशी के दौरान पैसा और उपकरण बरामद...

अधिक पढ़ें

हैकर्स खुद को अधिक से अधिक पेशेवर रूप से व्यवस्थित करते हैं
हैकर्स खुद को अधिक से अधिक पेशेवर रूप से व्यवस्थित करते हैं

2021 के दौरान, हैकर्स ने अपने अंडरग्राउंड इकोसिस्टम को बेहतर और बेहतर तरीके से व्यवस्थित किया है, ताकि नए साल 2022 में और भी अधिक पेशेवर हमले पैटर्न की उम्मीद की जा सके। रैडवेयर के सुरक्षा विशेषज्ञों के अनुसार, रैनसमवेयर समूह विशेष रूप से अनुभवी अनुबंध हैकरों के बीच सहयोगियों की तलाश कर रहे हैं। एमएसपी और 5जी नेटवर्क ऑपरेटरों पर भी हमले की आशंका है। उदाहरण के लिए, रैंसमवेयर समूह एवाडॉन, सनक्रिप्ट, रैगनार लॉकर और हैलो किट्टी अपने पीड़ितों पर अतिरिक्त दबाव डालने के लिए डीडीओएस हमलों का उपयोग करने के लिए जाने जाते हैं। "ऐसे समूह नियमित रूप से बैकअप तकनीक जैसे क्षेत्रों में विशेषज्ञों को काम पर रखने वाले संदेशों को प्रकाशित करते हैं - न कि...

अधिक पढ़ें

हैकर्स: डार्क वेब पर उच्च मांग में डेटा
हैकर्स: डार्क वेब पर उच्च मांग में डेटा

डार्क वेब पर डेटा की अवैध तस्करी फल-फूल रही है, और रुचि रखने वाले या इसमें शामिल होने वाले गुमनाम उपयोगकर्ताओं की संख्या बढ़ रही है। चोरी किए गए डेटा की एक विस्तृत श्रृंखला होती है और यह तेज़ी से फैलता है: यदि डेटा डार्क वेब पर आ जाता है, तो यह व्यापक रूप से फैल सकता है। 24 घंटे के भीतर, प्रदान किए गए डेटा सेट को 1100 बार कॉल किया गया। फ़िशिंग जैसी सामाजिक इंजीनियरिंग हमले की रणनीति के लिए न केवल तकनीकी सावधानियों की आवश्यकता होती है, बल्कि संभावित पीड़ितों की ओर से संबंधित जोखिम जागरूकता भी होती है। यदि कोई ऐसा हमला होता है जो तकनीकी सुरक्षा उपायों को दरकिनार कर देता है तो आपका व्यवहार अधिक क्षति को रोक सकता है। गलत धारणा बढ़ी...

अधिक पढ़ें

KRITIS के लिए पृथक एयर गैप नेटवर्क असुरक्षित हैं 
Eset_News

KRITIS के लिए पृथक नेटवर्क भी हमलों या डेटा चोरी से सुरक्षित नहीं हैं। ईएसईटी शोधकर्ता विशिष्ट मैलवेयर की जांच कर रहे हैं जो तथाकथित "एयर गैप" नेटवर्क को लक्षित करता है। महत्वपूर्ण और संवेदनशील बुनियादी ढांचे को विशेष रूप से हैकर्स के खिलाफ अच्छी तरह से संरक्षित किया जाना चाहिए। एक संभावना तथाकथित "एयर गैप" नेटवर्क का उपयोग है। इनका उपयोग, उदाहरण के लिए, औद्योगिक नियंत्रण प्रणालियों में किया जाता है जो पाइपलाइनों और पावर ग्रिड या वोटिंग या एससीएडीए सिस्टम का प्रबंधन करते हैं जो अन्य चीजों के साथ परमाणु सेंट्रीफ्यूज को नियंत्रित करते हैं। ये सिस्टम सीधे इंटरनेट से जुड़े नहीं हैं। इंटरनेट और अन्य नेटवर्क से डिवाइस या सिस्टम के इस पूर्ण अलगाव का उद्देश्य ...

अधिक पढ़ें

Log4j अलर्ट: चीनी और ईरानी सरकार के अभिनेता हमला कर रहे हैं

यह वर्षों में खोजी गई सबसे महत्वपूर्ण भेद्यता है। दुनिया भर में अनगिनत कंपनियां कमजोर हैं और स्थिति तेजी से विकसित हो रही है। मैंडिएंट ने पहचान की है कि चीनी और ईरानी सरकार के अभिनेता पहले से ही log4j में भेद्यता का फायदा उठा रहे हैं। नवीनतम निष्कर्षों पर टिप्पणी करते हुए, मैनडिएंट के इंटेलिजेंस एनालिसिस के वीपी जॉन हॉल्टक्विस्ट ने कहा: "हम जानते हैं कि चीनी और ईरानी सरकार के अभिनेता इस भेद्यता का फायदा उठा रहे हैं, और हमें संदेह है कि अन्य सरकारी अभिनेता या तो ऐसा ही कर रहे हैं या ऐसा करने की तैयारी कर रहे हैं। हमें विश्वास है कि ये खिलाड़ी प्रतिष्ठित नेटवर्क पर पैर जमाने के लिए तेजी से काम करेंगे। साथ…

अधिक पढ़ें

कैसे हैकर्स अपना फ़िशिंग जाल लॉन्च करते हैं

नकली हमले, जिन्हें टोही हमलों के रूप में भी जाना जाता है, आमतौर पर बहुत कम या खाली सामग्री वाले ईमेल होते हैं। इसका उद्देश्य पीड़ितों के ईमेल खातों की जांच करना है। बाराकुडा नेटवर्क्स के नकली हमलों से खुद को बचाने के लिए युक्तियाँ। साइबर अपराधियों के प्रगतिशील व्यावसायीकरण को देखते हुए, कंपनियों को सभी प्रकार के हमलों से बचने में सक्षम होना चाहिए। फिर भी, अत्यधिक विस्तृत हमलों के साथ एक जोखिम है कि हैकर्स नेटवर्क में घुसपैठ करने और किसी का ध्यान नहीं जाने के लिए इधर-उधर जाने में सक्षम होंगे। दूसरे पक्ष को स्पष्ट करने के लिए ऐसी आपात स्थिति का उपयोग करने के लिए, अब ज्ञात हैं…

अधिक पढ़ें

ट्रेंड माइक्रो ने शून्य बलौर साइबर-भाड़े के समूह को उजागर किया
ट्रेंड माइक्रो न्यूज

जासूसी और वित्तीय हितों से प्रेरित कॉन्ट्रैक्ट हैकर्स ने 2015 से 3.500 से अधिक कंपनियों और व्यक्तियों को निशाना बनाया है। ट्रेंड माइक्रो ने अब साइबर भाड़े के समूह "वॉयड बलौर" का पर्दाफाश किया है। ट्रेंड माइक्रो, साइबर सुरक्षा समाधान के दुनिया के अग्रणी प्रदाताओं में से एक, कम से कम 3.500 व्यक्तियों और व्यवसायों पर हमला करने वाले एक अनुबंध हैकर समूह के कार्यप्रणाली का विवरण देने वाला नया शोध जारी करता है। पीड़ितों में मानवाधिकार कार्यकर्ता, पत्रकार, राजनेता और दूरसंचार कंपनियों के तकनीकी अधिकारी शामिल हैं। साइबर भाड़े के समूह वॉयड बलौर ने कहा, "साइबर व्यापारी आज के साइबर अपराध की एक दुर्भाग्यपूर्ण अभिव्यक्ति हैं," ट्रेंड माइक्रो के सीनियर थ्रेट रिसर्चर फेइक हैकबॉर्ड ने कहा। "उच्च मांग को देखते हुए...

अधिक पढ़ें

मैंडिएंट रैंसमवेयर समूह को FIN12 के रूप में वर्गीकृत करता है
बी2बी साइबर सुरक्षा लघु समाचार

पिछले साल, हैकर समूह UNC1878 ने रैंसमवेयर के साथ जानबूझकर और आक्रामक रूप से स्वास्थ्य सुविधाओं पर हमला करने के बाद सुर्खियां बटोरीं। मैंडिएंट ने UNC1878 को "अवर्गीकृत समूह" से FIN हैकर श्रेणी में अपग्रेड किया। एक रिपोर्ट। Mandiant UNC1878 को "अवर्गीकृत समूह" से FIN हैकर (वित्तीय रूप से प्रेरित समूह) श्रेणी में पदोन्नत किया गया था और पदनाम FIN12 दिया गया था। FIN12 सभी रैनसमवेयर हमलों के लगभग 20 प्रतिशत के लिए जिम्मेदार था, पिछले साल मैंडियंट ने प्रतिक्रिया दी थी। फिरौती मांगने का औसत समय लगभग 2,5 दिन है। यह FIN12 को लगभग दोगुना तेज़ बनाता है ...

अधिक पढ़ें

हैकर ग्रुप होटलों में सरकारों और संगठनों की जासूसी करता है
Eset_News

"फेमसस्पैरो" मार्च 2021 से माइक्रोसॉफ्ट एक्सचेंज की कमजोरियों का फायदा उठाता है। हैकर ग्रुप होटलों में सरकारों और संगठनों की जासूसी करता है। एक पूर्व अदृश्य साइबर जासूसी समूह ने प्रभावशाली ढंग से प्रदर्शित किया है कि ज्ञात भेद्यता का कितनी जल्दी शोषण किया जा सकता है। "FamousSparrow" ने Microsoft Exchange भेद्यता प्रकाशित होने (मार्च 2021) के ठीक एक दिन बाद अपने जासूसी हमले शुरू किए। यह तथाकथित एडवांस्ड परसिस्टेंट थ्रेट (APT) मुख्य रूप से दुनिया भर के होटलों पर हमला करता है। लेकिन अन्य क्षेत्रों जैसे सरकारों, अंतर्राष्ट्रीय संगठनों, इंजीनियरिंग कार्यालयों और कानून फर्मों में भी लक्ष्य अब एजेंडे में हैं। ईएसईटी के शोधकर्ताओं ने हैकर समूह की गतिविधियों की जांच की और...

अधिक पढ़ें