समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

3CX पर साइबर हमले के पीछे APT ग्रुप लाजरस का हाथ है
3CX पर साइबर हमले के पीछे APT ग्रुप लाजरस का हाथ है

ऑपरेशन ड्रीमजॉब के साथ, एपीटी (एडवांस परसिस्टेंट थ्रेट) समूह लाजर ने पहली बार लिनक्स उपयोगकर्ताओं पर हमला किया। सबसे प्रमुख शिकार वीओआईपी सॉफ्टवेयर डेवलपर 3CX है। ESET विशेषज्ञ 3CX पर साइबर हमले के संबंध की खोज करते हैं। आईटी सुरक्षा निर्माता ईएसईटी के शोधकर्ता ऑपरेशन के पूरे पाठ्यक्रम का पुनर्निर्माण करने में सक्षम थे और इस प्रकार साबित करते हैं कि उत्तरी कोरिया के साथ जुड़े हैकर तथाकथित आपूर्ति श्रृंखला हमलों ("आपूर्ति श्रृंखला हमले") के पीछे थे। जिप फाइल के रूप में एक फर्जी नौकरी की पेशकश के साथ शरारत अपना कपटपूर्ण रास्ता अपनाती है और सिम्पलेक्सटी मालवेयर के साथ समाप्त होती है। Linux बैकडोर एक OpenDrive खाते के माध्यम से वितरित किया जाता है। 3CX: यह उत्तर कोरिया का लाज़र था...

अधिक पढ़ें

लाजर: यूरोप में लक्ष्य के खिलाफ नया बैकडोर 
Eset_News

कई हमलों के लिए जाना जाने वाला एपीटी समूह लाजर यूरोप में लक्ष्य के खिलाफ एक नए बैकडोर मैलवेयर का भी उपयोग कर रहा है। ईएसईटी के शोधकर्ताओं के अनुसार, इसका इरादा जासूसी और डेटा हेरफेर है। आईटी सुरक्षा निर्माता ईएसईटी के मैलवेयर शोधकर्ताओं ने कुख्यात एपीटी समूह लाजर (उन्नत पर्सिस्टेंट थ्रेट) से एक नए खतरनाक मैलवेयर का पर्दाफाश किया है। दक्षिण कोरिया में बढ़ी घटना, कोड और "विनोरडीएलएल64" पिछले दरवाजे के व्यवहार से पता चलता है कि यह उत्तर कोरिया के साथ संबद्ध हैकर गिरोह है। हालाँकि, मध्य पूर्व और यूरोप में लक्षित हमलों के लिए भी पिछले दरवाजे का उपयोग किया जाता है। ईएसईटी अनुसंधान सुविधाओं पर ...

अधिक पढ़ें

APT Group Lazarus: उत्तर कोरिया ने $630 मिलियन पर कब्जा किया

संयुक्त राष्ट्र की एक विशेषज्ञ रिपोर्ट के अनुसार, उत्तर कोरिया 2022 में APT समूह लाजर द्वारा साइबर हमलों के माध्यम से रिकॉर्ड राशि पर कब्जा करने में सक्षम था। माना जाता है कि उत्तर कोरियाई साइबर अपराधियों ने कम से कम 630 मिलियन डॉलर की चोरी की है। स्वीकृत देश मुख्य रूप से अपने परमाणु और मिसाइल कार्यक्रमों के वित्तपोषण के लिए धन का उपयोग करता है। साइबर हमलों के लिए अन्य लोगों के अलावा राज्य समूह लाजर को जिम्मेदार ठहराया जाता है। सार्वजनिक रिपोर्टिंग में, लाजर समूह को अक्सर कई उत्तर कोरियाई साइबर अभिनेताओं के लिए एक सामान्य शब्द के रूप में प्रयोग किया जाता है। मैंडिएंट का एक ब्लॉग पोस्ट सन्यासी राज्य के भीतर विभिन्न संस्थानों में विस्तृत अंतर्दृष्टि प्रदान करता है और यह समझने में मदद करता है कि कैसे ...

अधिक पढ़ें

Lazarus Group ने व्यवसायों पर बैकडोर DTrack जारी किया
कास्परस्की_न्यूज

कुख्यात एपीटी अभिनेता लाजरस अपने हमलों का विस्तार कर रहा है और अब जर्मनी और स्विट्जरलैंड सहित यूरोप में कंपनियों को लक्षित कर रहा है। Kaspersky विशेषज्ञ दो जर्मन रासायनिक प्रसंस्करण और निर्माण कंपनियों और एक स्विस रासायनिक प्रसंस्करण कंपनी पर पिछले दरवाजे DTrack के साथ हमलों की पहचान करने में सक्षम थे। लाजर कम से कम 2009 से सक्रिय है और साइबर जासूसी, साइबर तोड़फोड़ और रैंसमवेयर हमलों के लिए दोषी ठहराया गया है। प्रारंभ में, समूह मुख्य रूप से दक्षिण कोरिया पर केंद्रित भू-राजनीतिक एजेंडे को लागू करने पर केंद्रित था।

अधिक पढ़ें

लाजर: BlueNoroff क्रिप्टोक्यूरेंसी स्टार्टअप खातों को हटा देता है
लाजर: BlueNoroff क्रिप्टोक्यूरेंसी स्टार्टअप खातों को हटा देता है

Lazarus समूह के एक भाग ने जटिल अवसंरचना, कारनामे और मैलवेयर इम्प्लांट विकसित किए। थ्रेट एक्टर ब्लूनॉरॉफ ने क्रिप्टोकरंसी स्टार्टअप अकाउंट को बंद कर दिया। BlueNoroff व्यापक आक्रमण पद्धति का उपयोग करता है। Kaspersky सुरक्षा शोधकर्ताओं ने दुनिया भर में छोटे और मध्यम आकार के व्यवसायों पर उन्नत पर्सिस्टेंट थ्रेट (APT) अभिनेता BlueNoroff द्वारा हमलों की एक श्रृंखला का खुलासा किया है। पीड़ितों को इस प्रक्रिया में बड़े क्रिप्टोक्यूरेंसी नुकसान का सामना करना पड़ा। डब्ड 'स्नैचक्रिप्टो', अभियान क्रिप्टोकरंसीज के साथ-साथ स्मार्ट कॉन्ट्रैक्ट्स, डेफी, ब्लॉकचेन और फिनटेक उद्योग में शामिल विभिन्न कंपनियों को लक्षित करता है। धमकी देने वाले अभिनेता ब्लूनोरॉफ के हालिया अभियान में, हमलावरों ने सूक्ष्मता से कर्मचारियों के भरोसे का लाभ उठाया ...

अधिक पढ़ें

स्पाइवेयर अभियान से दुनिया भर के आईसीएस कंप्यूटर प्रभावित हुए
कास्परस्की_न्यूज

स्पाइवेयर अभियान से दुनिया भर के हजारों औद्योगिक कंप्यूटर प्रभावित हुए। जर्मनी में प्रभावित आईसीएस कंप्यूटरों का 1,6 प्रतिशत। उपयोग किया गया मैलवेयर लाजर के साथ समानता दिखाता है। जनवरी के मध्य से नवंबर 2021 के मध्य तक, Kaspersky के विशेषज्ञों ने नए मैलवेयर देखे, जिन्होंने 35.000 देशों में 195 से अधिक कंप्यूटरों को संक्रमित किया। 'PseudoManuscrypt' मालवेयर एडवांस्ड परसिस्टेंट थ्रेट (APT) ग्रुप Lazarus के 'Manuscrypt' मालवेयर से समानता दिखाता है। इसमें उन्नत जासूसी क्षमताएं हैं और अब तक सरकारी संगठनों और औद्योगिक नियंत्रण प्रणालियों (आईसीएस) पर हमलों में इसका पता चला है। 35.000 आईसीएस कंप्यूटर प्रभावित औद्योगिक कंपनियां साइबर अपराधियों के लिए सबसे अधिक मांग वाले लक्ष्यों में से हैं - दोनों से ...

अधिक पढ़ें

लाजरस समूह रसद कंपनियों पर हमला करता है
Eset_News

Lazarus Group ने लॉजिस्टिक्स कंपनियों पर किया हमला: ग्लोबल फ्रेट लॉजिस्टिक्स में विफलताओं के गंभीर परिणाम हो सकते हैं। चाहे डिजिटल हो या एनालॉग: वैश्विक फ्रेट लॉजिस्टिक्स के लिए विफलताएं विशेष रूप से मुश्किल हैं। यह केवल हाल ही में कंटेनर जहाज "एवर गिवेन" द्वारा स्वेज नहर को अवरुद्ध करके दिखाया गया था। ESET के शोधकर्ताओं ने अब दक्षिण अफ्रीका में एक माल रसद कंपनी पर हमले में इस्तेमाल किए गए पहले के अज्ञात पिछले दरवाजे का खुलासा किया है। कुख्यात लाजर समूह मैलवेयर के पीछे है। इस उद्देश्य के लिए, यूरोपीय आईटी सुरक्षा निर्माता के सुरक्षा विशेषज्ञों ने हैकर समूह के पिछले संचालन और प्रक्रियाओं के साथ समानता की खोज की है। बैकडोर व्यवेवा में जासूसी के कार्य हैं व्यवेवा नामक बैकडोर में…

अधिक पढ़ें

APT समूह लाजर रक्षा ठेकेदारों पर हमला करता है
कास्परस्की_न्यूज

APT Group Lazarus ने रक्षा कंपनियों को निशाना बनाया। मैलवेयर 'ThreatNeedle' इंटरनेट एक्सेस के बिना प्रतिबंधित नेटवर्क पर भी हमला करता है। Kaspersky के शोधकर्ताओं ने उन्नत खतरे वाले अभिनेता लाजर द्वारा एक नए, पहले अज्ञात अभियान की पहचान की है। 2020 की शुरुआत से ही यह कस्टम बैकडोर 'ThreatNeedle' के साथ रक्षा उद्योग की कंपनियों को निशाना बना रहा है। पिछला दरवाजा बाद में संक्रमित नेटवर्क के माध्यम से चलता है और संवेदनशील जानकारी एकत्र करता है। लाजर आईटी और प्रतिबंधित नेटवर्क दोनों से डेटा चुरा सकता है। 2009 से लाजर समूह सक्रिय लाजर एक विपुल खतरा अभिनेता है जो कम से कम 2009 से सक्रिय है। समूह के लिए है ...

अधिक पढ़ें

लाजरस ग्रुप सुरक्षा सॉफ्टवेयर में हेरफेर करता है
Eset_News

ईएसईटी शोधकर्ता कुख्यात एपीटी समूह द्वारा हाल की गतिविधि का विश्लेषण करते हैं: लाजर समूह सुरक्षा सॉफ्टवेयर के साथ छेड़छाड़ करता है। ESET के शोधकर्ताओं ने Lazarus Group के एक अभियान का खुलासा किया है जो विशेष रूप से दक्षिण कोरियाई इंटरनेट उपयोगकर्ताओं को लक्षित करता है। हमलावर एक दुर्भावनापूर्ण प्रोग्राम का उपयोग करते हैं जो असामान्य हेरफेर के साथ सॉफ़्टवेयर आपूर्ति श्रृंखला को संक्रमित करता है। ऐसा करने के लिए, हैकर वैध दक्षिण कोरियाई सुरक्षा सॉफ़्टवेयर WIZVERA VeraPort और डिजिटल प्रमाणपत्रों का दुरुपयोग करते हैं। दक्षिण कोरिया में, यह आम चलन है कि जब सरकार या इंटरनेट बैंकिंग वेबसाइटों पर जाते हैं, तो उपयोगकर्ताओं को अक्सर अतिरिक्त सुरक्षा सॉफ़्टवेयर इंस्टॉल करने के लिए कहा जाता है। ESET के शोधकर्ताओं ने अब WeliveSecurity पर अपना विस्तृत विश्लेषण प्रकाशित किया है। "विज़वेरा...

अधिक पढ़ें