समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

क्या कॉन्टिनेंटल लॉकबिट का शिकार है?
बी2बी साइबर सुरक्षा लघु समाचार

जबकि कॉन्टिनेंटल ने पहले ही अगस्त 2022 में अपनी वेबसाइट पर एक बयान में कहा था कि हमला टाल दिया गया था, रैनसमवेयर समूह लॉकबिट ने अपने लीक पेज पर घोषणा की कि कॉन्टिनेंटल द्वारा कब्जा कर लिया गया डेटा प्रकाशित किया गया था। चैट लॉग के मुताबिक, जाहिर तौर पर 40 टेराबाइट डेटा। एपीटी समूह लॉकबिट का दावा है कि उसने ऑटोमोटिव आपूर्तिकर्ता कॉन्टिनेंटल से डेटा को सफलतापूर्वक हैक और चोरी कर लिया है। अब डेटा को लीक पेज पर प्रकाशित किया जाना है, शायद कॉन्टिनेंटल पर दबाव बढ़ाने के लिए। हालांकि, कॉन्टिनेंटल ने मौजूदा हमले के बारे में कोई जानकारी प्रकाशित नहीं की है। लॉकबिट लीक पेज पर चैट लॉग के अनुसार,…

अधिक पढ़ें

लॉकबिट 3.0: हथियार निर्माता थेल्स से डेटा चोरी?
बी2बी साइबर सुरक्षा लघु समाचार

विभिन्न मीडिया के अनुसार, फ्रांसीसी रक्षा और प्रौद्योगिकी समूह थेल्स ने घोषणा की कि हैकर समूह लॉकबिट 3.0 ने उनके कुछ डेटा चोरी करने का दावा किया है और अब इसे डार्क वेब पर प्रकाशित करने की धमकी दे रहा है। कथित तौर पर थेल्स ने कहा कि ब्लैकमेल और रैंसमवेयर समूह लॉकबिट 3.0 ने घोषणा की कि वह 7 नवंबर को डार्क वेब पर कैप्चर किए गए डेटा को प्रकाशित करेगा। हालांकि, थेल्स ने कहा कि अब तक सीधे फिरौती की कोई मांग नहीं मिली है। हथियार निर्माता ने तुरंत आंतरिक जांच शुरू की और फ्रांसीसी राष्ट्रीय साइबर सुरक्षा प्राधिकरण एएनएसएसआई को सूचित किया। एक विज्ञापन…

अधिक पढ़ें

रैंसमवेयर रिपोर्ट: लॉकबिट अब तक का सबसे सक्रिय

पिछले महीनों की तरह, लॉकबिट अगस्त में अब तक का सबसे सक्रिय रैंसमवेयर बना रहा। तभी ट्रिपल जबरन वसूली का पालन होता है: एन्क्रिप्शन और ब्लैकमेल के अलावा DDoS के साथ हमला। मालवेयरबाइट्स की मौजूदा अगस्त रैनसमवेयर रिपोर्ट कम से कम यही दर्शाती है। मालवेयरबाइट्स की खतरे की खुफिया टीम ने अगस्त 2022 में रैनसमवेयर समूह को 62 हमलों के लिए जिम्मेदार ठहराया (जुलाई 61 में 2022 हमलों और जून 44 में 2022 हमलों की तुलना में)। REvil के लिए, हालांकि, मालवेयरबाइट्स ने अगस्त में केवल एक हमले का उल्लेख किया। RansomEXX चार महीने में अपने पहले शिकार की रिपोर्ट करता है और स्नैच रिपोर्ट 40 दिनों के बाद...

अधिक पढ़ें

रैंसमवेयर रिपोर्ट: लॉकबिट, ब्लैक बस्ता और यहां तक ​​कि REvil
रैंसमवेयर रिपोर्ट: लॉकबिट, ब्लैक बस्ता और यहां तक ​​कि REvil

मालवेयरबाइट्स की जुलाई 2022 की रैंसमवेयर रिपोर्ट में बहुत कम खबरें दिखाई गई हैं। लॉकबिट और ब्लैक बस्ता हमले के आंकड़ों में सबसे आगे हैं। हालांकि, जो नया है, वह रैंसमवेयर रेविल (जिसे सोडिनोकिबी के नाम से भी जाना जाता है) की उपस्थिति है, जिसे मृत माना गया था। पिछले महीनों की तरह, LockBit अब तक का सबसे सक्रिय रैंसमवेयर बना हुआ है। मालवेयरबाइट्स की थ्रेट इंटेलिजेंस टीम ने जुलाई 2022 में रैंसमवेयर समूह को 61 हमलों के लिए जिम्मेदार ठहराया (जून 44 में 2022 हमलों और मई 73 में 2022 हमलों की तुलना में)। ब्लैक बस्ता, एक अपेक्षाकृत नया रैंसमवेयर वैरिएंट जो पहली बार अप्रैल 2022 में सामने आया था, 35 के साथ लॉकबिट का अनुसरण करता है ...

अधिक पढ़ें

जर्मनी में आईटी खतरे की स्थिति
जर्मनी में आईटी खतरे की स्थिति

जर्मनी और दुनिया में आईटी खतरे की स्थिति तेज हो रही है। टेट्रा डिफेंस, एक आर्कटिक वुल्फ कंपनी, हर तिमाही में आईटी सुरक्षा डेटा एकत्र करती है और उसका विश्लेषण करती है और वर्तमान आईटी खतरे की स्थिति का आकलन करने और जवाबी उपाय विकसित करने के लिए इसका उपयोग करती है। Q1 2022 (जनवरी-मार्च) के परिणाम। यह जानने के लिए कि कैसे कंपनियां साइबर हमलों के खिलाफ सबसे प्रभावी ढंग से अपनी रक्षा कर सकती हैं, उन्हें यह जानने की जरूरत है कि हमलावर सिस्टम तक कैसे पहुंच प्राप्त करते हैं। एक हमलावर के प्रारंभिक प्रवेश बिंदु को समझौता का मूल बिंदु (RPOC) कहा जाता है। तीन अलग-अलग श्रेणियां हैं: यह जानना कि हमला कहां से हो रहा है...

अधिक पढ़ें

जब हाइव, लॉकबिट, ब्लैककैट एक के बाद एक हमला करते हैं
जब हाइव, लॉकबिट, ब्लैककैट एक के बाद एक हमला करते हैं

रैंसमवेयर समूहों द्वारा कई हमले जोर पकड़ रहे हैं - हाइव, लॉकबिट और ब्लैककैट रैंसमवेयर गिरोह एक के बाद एक एक ही नेटवर्क पर हमला करते हैं। सोफोस एक्स-ऑप्स सक्रिय विरोधी श्वेतपत्र यही दिखाता है: हमला करने वाली कंपनी को ट्रिपल-एन्क्रिप्टेड फ़ाइलों के लिए तीन अलग-अलग रैंसमवेयर रिपोर्ट प्राप्त हुईं। वर्तमान सोफोस एक्स-ऑप्स सक्रिय विरोधी श्वेतपत्र "मल्टीपल अटैकर्स: ए क्लियर एंड प्रेजेंट डेंजर" में, सोफोस की रिपोर्ट है कि तीन प्रसिद्ध रैंसमवेयर समूह, हाइव, लॉकबिट और ब्लैककैट ने एक के बाद एक एक ही नेटवर्क पर हमला किया। पहले दो हमले दो घंटे के भीतर हुए, तीसरा हमला दो सप्ताह बाद हुआ। प्रत्येक रैंसमवेयर समूह ने अपने स्वयं के फिरौती नोट छोड़े और कुछ...

अधिक पढ़ें

रैनसमवेयर रिपोर्ट: LockBit, Karakurt, Black Basta, ALPHV के पुराने परिचित

मालवेयरबाइट्स ने अपनी जून रैंसमवेयर रिपोर्ट जारी की। पिछले महीने की तरह, LockBit अब तक का सबसे व्यापक रैंसमवेयर बना हुआ है। उसके बाद आते हैं लेकिन नए घटनाक्रम भी हैं। करकट, ब्लैक बस्ता, एएलपीएचवी या ब्लैककैट। मालवेयरबाइट्स थ्रेट इंटेलिजेंस टीम ने जून 44 में लॉकबिट रैनसमवेयर समूह को 2022 हमलों के लिए जिम्मेदार ठहराया (मई 73 में 2022 हमलों की तुलना में)। लॉकबिट के बाद जून में कराकर्ट ने 27 हमले किए, ब्लैक बस्ता ने 18 हमले किए और एएलपीएचवी (उर्फ ब्लैककैट) ने 15 हमले किए। कोंटी अब जून में विश्लेषण में जगह नहीं लेता है...

अधिक पढ़ें

बरगलाया गया: Microsoft डिफेंडर मैलवेयर चलाता है
बी2बी साइबर सुरक्षा लघु समाचार

कोबाल्ट स्ट्राइक बीकन के साथ पीसी को संक्रमित करने के लिए लॉकबिट अभिनेता विंडोज डिफेंडर कमांड-लाइन टूल MpCmdRun.exe का उपयोग करते हैं। उसके बाद रैंसमवेयर लॉकबिट इंस्टॉल हो जाएगा। यदि वे पहले से ही नहीं हैं तो Microsoft को हाई अलर्ट पर होना चाहिए। साइबर सुरक्षा अनुसंधान कंपनी SentinelOne ने खबर जारी की है: उन्होंने पाया है कि पीड़ित पीसी और सर्वर पर कोबाल्ट स्ट्राइक बीकन लोड करने के लिए Microsoft के आंतरिक एंटी-मैलवेयर समाधान का दुरुपयोग किया जा रहा है। इस मामले में, हमलावर LockBit Ransomware as a Service (RaaS) के संचालक हैं। हमले के प्रवेश द्वार के रूप में, डिफेंडर में MpCmdRun.exe नामक कमांड-लाइन टूल पीड़ितों के पीसी को चलाने के लिए दुरुपयोग किया जाता है ...

अधिक पढ़ें

लॉकबिट रैंसमवेयर ग्रुप ने बग बाउंटी प्रोग्राम लॉन्च किया
बी2बी साइबर सुरक्षा लघु समाचार

एक सामान्य कंपनी की तरह, लॉकबिट रैनसमवेयर समूह ने एक बग बाउंटी प्रोग्राम शुरू किया है जिसमें अन्य प्रोग्रामर को उन बगों की रिपोर्ट करनी होती है जो उनके आईपी और अधिक प्रकट करते हैं। इनामी राशि $XNUMX मिलियन से अधिक बताई जा रही है। सामान्य सॉफ्टवेयर कंपनियां अपने सॉफ्टवेयर को बेहतर बनाने के लिए क्लासिक बग बाउंटी प्रोग्राम का उपयोग करती हैं। ComputerWeekly.com के अनुसार, यह तथ्य कि एक रैंसमवेयर समूह आधिकारिक रूप से ऐसा कर रहा है, वास्तव में नया है। हालाँकि, लॉकबिट समूह न केवल अपने रैंसमवेयर में त्रुटियों के संकेतों की अपेक्षा करता है और न ही इनाम देता है। सार्थक लक्ष्यों की भी सूचना दी जानी चाहिए, उदाहरण के लिए यदि किसी कंपनी की वेबसाइट क्रॉस-स्क्रिप्टिंग के लिए असुरक्षित है...

अधिक पढ़ें

साइबर क्राइम के प्रशिक्षु हमले की तैयारी कर रहे हैं?
साइबर क्राइम के प्रशिक्षु हमले की तैयारी कर रहे हैं?

श्रम का प्रभावी विभाजन या साइबर अपराध प्रशिक्षुओं का प्रजनन? नेटवर्क घुसपैठ के बाद, पेशेवरों ने आखिरकार लॉकबिट रैंसमवेयर को संभाल लिया। एक दिलचस्प साइबर मामले ने सोफोस के शोधकर्ताओं का ध्यान खींचा है। सोफोस ने एक विशेष साइबर हमले का खुलासा किया है: साइबर अपराधी संयुक्त राज्य में एक क्षेत्रीय सरकारी सर्वर में सेंध लगाते हैं और वहां पांच महीने तक रहते हैं। इस समय के दौरान, उन्होंने हैकिंग और आईटी व्यवस्थापन उपकरणों के मिश्रण के लिए ऑनलाइन खोज करने के लिए सर्वर का उपयोग किया, जो उन्हें एक हमले को तैनात करने में मदद कर सकता था। हमलावरों ने डेटा निकालने और लॉकबिट रैंसमवेयर को तैनात करने से पहले एक क्रिप्टोमाइनर भी स्थापित किया। आक्रमण करना…

अधिक पढ़ें