समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

यूक्रेन युद्ध: CommonMagic APT अभियान का विस्तार हुआ
कास्परस्की_न्यूज

हाल के कास्परस्की शोध से पता चलता है कि कॉमनमैजिक अभियान के पीछे का खतरा कारक क्षेत्रीय और तकनीकी दृष्टिकोण से अपनी दुर्भावनापूर्ण गतिविधियों का विस्तार कर रहा है। उनके अनुसार, नए खोजे गए ढाँचे 'क्लाउड विज़ार्ड' ने मध्य और पश्चिमी यूक्रेन में संगठनों के लिए अपने शिकार विज्ञान का विस्तार किया है; अब तक, रूसी-यूक्रेनी युद्ध क्षेत्र में कंपनियां प्रभावित हुई हैं। इसके अलावा, Kaspersky विशेषज्ञ शुरू में अज्ञात अभिनेता को ऑपरेशन बगड्रॉप और ऑपरेशन ग्राउंडबैट (Prikormka) जैसे पिछले APT अभियानों से जोड़ने में सक्षम थे। इस साल मार्च में वापस, कास्परस्की ने कॉमनमैजिक नामक रूसी-यूक्रेनी युद्ध क्षेत्र में एक नए एपीटी अभियान की सूचना दी, जो पावरमैजिक और कॉमनमैजिक इम्प्लांट्स का उपयोग करेगा ...

अधिक पढ़ें

Emotet अभियान फिर से गति पकड़ता है
बी2बी साइबर सुरक्षा लघु समाचार

TA542, एक साइबर अपराधी समूह जो Emotet मालवेयर वितरित करता है, ने अपना ग्रीष्मकालीन अवकाश समाप्त कर दिया है और अधिक से अधिक नए अभियान शुरू कर रहा है। हालाँकि, संशोधित Emotet वेरिएंट के साथ भी। समूह TA542 लगभग चार महीने से अनुपस्थित था और आखिरी बार 13 जुलाई, 2022 की गर्मियों में देखा गया था। 2 नवंबर से, प्रूफपॉइंट के सुरक्षा विशेषज्ञ TA542 द्वारा नई गतिविधियों की निगरानी कर रहे हैं - विशेष रूप से जर्मनी में। Emotet अभियानों के बारे में प्रमुख सीख TA542 नए अभियानों में अनुकूलित Emotet वेरिएंट का उपयोग करती है। परिवर्तन (नीचे देखें) उपयोग किए गए पेलोड और लालच के साथ-साथ परिवर्तनों को प्रभावित करते हैं ...

अधिक पढ़ें

जर्मनी प्रभावित: चोरी करने वाले एजेंट टेस्ला के साथ जासूसी
कास्परस्की_न्यूज

जैसा कि कास्परस्की ने उल्लेख किया है, साइबर अपराधियों द्वारा हाल ही में जासूसी के लिए मैलवेयर चोरी करने वाले एजेंट टेस्ला का उपयोग करने का एक अभियान है। मैलवेयर अच्छी तरह से तैयार किए गए स्पैम ईमेल के माध्यम से वितरित किया जाता है। जर्मनी में लगभग 15.000 उपयोगकर्ता पहले से ही प्रभावित हैं। Kaspersky के विशेषज्ञों ने कुख्यात स्टीलर एजेंट टेस्ला का उपयोग करके दुनिया भर में कंपनियों को लक्षित करने वाले एक स्पैम ईमेल अभियान की खोज की है। स्पैम अभियान के लिए, साइबर अपराधियों ने संबंधित संगठनों के लॉगिन डेटा प्राप्त करने के लिए विस्तार से प्रदाताओं या ठेकेदारों से ई-मेल की नकल की - साइबर अपराधियों ने केवल गलत प्रेषक पते का खुलासा किया। ये क्रेडेंशियल डार्कवेब फ़ोरम पर साझा किए जाते हैं...

अधिक पढ़ें

हाई एनर्जी के साथ चीनी दुष्प्रचार अभियान

मैंडिएंट के नए शोध से चीनी दुष्प्रचार अभियान का पता चलता है। मैंडिएंट ने इसे "हाई एनर्जी" नाम दिया है। अभियान नकली समाचार साइटों पर सामग्री वितरित करता है। उत्तरी अमेरिका, यूरोप, मध्य पूर्व और एशिया में वेबसाइटों के अलावा, अभियान चीन जनवादी गणराज्य के राजनीतिक हितों के साथ रणनीतिक रूप से गठबंधन किए गए कई सोशल मीडिया का भी उपयोग करता है। हाइएनर्जी अभियान स्वतंत्र समाचार चैनलों के रूप में प्रस्तुत करने वाली 72 वेबसाइटों का उपयोग करता है और 11 भाषाओं में सामग्री प्रकाशित करता है। मैंडियंट के विश्लेषकों का मानना ​​है कि ये वेबसाइटें चीनी पीआर फर्म शंघाई हाइक्सन टेक्नोलॉजी कंपनी से जुड़ी हैं। हाई एनर्जी:…

अधिक पढ़ें

0ktapus फ़िशिंग अभियान: Cloudflare या MailChimp जैसे 130 पीड़ित  
0ktapus फ़िशिंग अभियान: Cloudflare या MailChimp जैसे 130 पीड़ित

Group-IB ने पता लगाया है कि हाल ही में खुला 0ktapus फ़िशिंग अभियान Twilio और Cloudflare कर्मचारियों को लक्षित कर रहा था, जो बड़े पैमाने पर हमले की श्रृंखला का हिस्सा था, जिसके परिणामस्वरूप 9.931.000 से अधिक संगठनों के 130 खातों से समझौता किया गया था। इस अभियान को Group-IB के शोधकर्ताओं द्वारा 0ktapus कोडनेम दिया गया था क्योंकि यह एक लोकप्रिय पहचान और एक्सेस प्रबंधन सेवा के रूप में सामने आया था। अधिकांश पीड़ित संयुक्त राज्य में स्थित हैं, और उनमें से कई ओक्टा की पहचान और एक्सेस प्रबंधन सेवाओं का उपयोग करते हैं। ग्रुप-आईबी थ्रेट इंटेलिजेंस टीम ने फ़िशिंग डोमेन, फ़िशिंग किट और हमलावरों के फ़िशिंग इंफ्रास्ट्रक्चर की खोज की और उसका विश्लेषण किया ...

अधिक पढ़ें

यूक्रेन और रूस के बीच साइबर युद्ध

फरवरी 2022 के मध्य से, NETSCOUT रूस और यूक्रेन में खतरे के परिदृश्य की निगरानी कर रहा है। विश्लेषण से पता चला कि फरवरी 2022 में यूक्रेन के खिलाफ DDoS हमलों में 2021 की समान अवधि की तुलना में 134 प्रतिशत की वृद्धि हुई। दूसरी ओर, संघर्ष शुरू होने के बाद से, रूस के खिलाफ DDoS के हमलों में पिछले महीने की तुलना में लगभग 236 प्रतिशत की वृद्धि हुई है। जबकि रूस और यूक्रेन के खिलाफ DDoS हमलों की आवृत्ति और मात्रा में काफी वृद्धि हुई है, 2021 में इसी अवधि की तुलना में EMEA क्षेत्र के खिलाफ हमलों में कमी आई है ...

अधिक पढ़ें

मैलवेयर अभियान: Kronos और GootKit
जी डाटा न्यूज

मैलवेयर अभियान: Kronos और GootKit जर्मनी के उपयोगकर्ताओं को लक्षित करते हैं। "क्रोनोस" और "गूटकिट" के साथ, दो प्रसिद्ध मैलवेयर प्रोग्राम एक बार फिर से उपयोग किए जा रहे हैं। मैलवेयर खोज इंजन परिणामों में हेर-फेर करके फैलाया जाता है। गुरुवार को करंट की लहर दौड़नी शुरू हुई। जर्मनी के उपयोगकर्ता विशेष रूप से हमलावरों का ध्यान केंद्रित करते हैं। कई समझौता वेबसाइटों ने व्यापक वितरण सुनिश्चित किया। यह दो दुर्भावनापूर्ण प्रोग्रामों में से एक को स्थापित करता है: या तो Gootkit या Kronos। दोनों दुर्भावनापूर्ण प्रोग्राम बैंकिंग ट्रोजन हैं। "बैंकिंग ट्रोजन कल की खबर के अलावा कुछ भी हैं," टिम बर्गॉफ कहते हैं, सुरक्षा इंजीलवादी ...

अधिक पढ़ें