समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ख़तरे की रिपोर्ट: खतरनाक Office मैक्रोज़ के बजाय OneNote पर हमला
ख़तरे की रिपोर्ट: खतरनाक Office मैक्रोज़ के बजाय OneNote हमले - फोटो FLY:D द्वारा अनस्प्लैश पर

नवीनतम रिपोर्ट में, सुरक्षा विशेषज्ञ नए आक्रमण वैक्टर, साइबर अपराधियों के लचीलेपन और परिचित चेहरों की खोज करते हैं: ESET खतरा रिपोर्ट H1 2023 से पता चलता है कि साइबर अपराधियों के लिए गेम के नियम बदल रहे हैं। एक विशेष आक्रमण वेक्टर: Office मैक्रोज़ के बजाय OneNote। ऑफिस मैक्रोज़ कई वर्षों से शीर्ष साइबर खतरों में से एक रहा है। Microsoft द्वारा इसके लिए नियम बदलने के बाद, OneNote अटैचमेंट ने मैलवेयर लॉन्चर के रूप में स्थान ले लिया। यह ESET ख़तरा रिपोर्ट H1 2023 के नवीनतम संस्करण का परिणाम है। इसके अलावा, इस साल दिसंबर 2022 और मई के बीच, ESET शोधकर्ताओं ने अन्य चिंताजनक खोजें की हैं: साइबर अपराधी साबित हो रहे हैं...

अधिक पढ़ें

अवरुद्ध मैक्रोज़: हमलावर नए तरीके ढूंढते हैं
अवरुद्ध मैक्रोज़: हमलावर नए तरीके ढूंढते हैं

चूँकि Microsoft ने अब सभी मैक्रोज़ को डिफ़ॉल्ट रूप से अवरुद्ध कर दिया है, साइबर हमलावर नए तरीकों की तलाश कर रहे हैं - और वे उन्हें ढूंढ भी लेते हैं। प्रूफ़पॉइंट के सुरक्षा शोधकर्ताओं ने इसका अवलोकन किया और साइबर अपराधियों के व्यवहार के बारे में जानकारी प्राप्त करने में सक्षम हुए। ये गड़बड़ियाँ मुख्य रूप से Microsoft द्वारा मैक्रोज़ को डिफ़ॉल्ट रूप से अवरुद्ध करने के कारण हैं। साइबर अपराधी खाद्य श्रृंखला के सभी खिलाड़ी - छोटे, नौसिखिए हैकर से लेकर बड़े पैमाने पर रैंसमवेयर हमलों को अंजाम देने वाले सबसे अनुभवी साइबर अपराधियों तक - इसलिए अपने काम करने के तरीके को अनुकूलित करने के लिए मजबूर हैं। कोई मैक्रोज़ नहीं? और भी तरीके हैं! प्रूफ़पॉइंट के सुरक्षा शोधकर्ता साइबर अपराधियों के बदलते व्यवहार के बारे में बहुमूल्य जानकारी प्राप्त करने में सक्षम थे...

अधिक पढ़ें

नए हमले के रास्ते: आईएसओ, एलएनके, आरएआर एंड कंपनी में छिपे खतरनाक मैक्रोज़
नए हमले के रास्ते: आईएसओ, एलएनके, आरएआर एंड कंपनी में छिपे खतरनाक मैक्रोज़

मैलवेयर फैलाने के लिए मैक्रोज़ के उपयोग में उल्लेखनीय गिरावट आई है: अक्टूबर 2021 और जून 2022 के बीच 66 प्रतिशत तक। हालाँकि, हमलावर सुरक्षा को दरकिनार करने के लिए तरकीबों का इस्तेमाल करने लगे हैं। आमतौर पर, साइबर अपराधी दुर्भावनापूर्ण सामग्री को स्वचालित रूप से निष्पादित करने के लिए VBA मैक्रोज़ का उपयोग करते हैं यदि उपयोगकर्ता के पास कार्यालय अनुप्रयोगों में मैक्रोज़ सक्षम हैं। दूसरी ओर, XL4 मैक्रोज़ एक्सेल एप्लिकेशन के लिए विशिष्ट हैं, लेकिन हमलावरों द्वारा मैलवेयर फैलाने के लिए एक उपकरण के रूप में भी इसका उपयोग किया जा सकता है। मैक्रो-आधारित हमलों के मास्टरमाइंड आमतौर पर प्राप्तकर्ता को समझाने के लिए सोशल इंजीनियरिंग का उपयोग करते हैं ...

अधिक पढ़ें

सुरक्षा जोखिम: Microsoft स्वचालित मैक्रो निष्क्रियता को हटाता है 
बी2बी साइबर सुरक्षा लघु समाचार

कई साल पहले, Microsoft ने डिफ़ॉल्ट रूप से कार्यालय में मैक्रो निष्पादन को अक्षम कर दिया था। यह शायद इसका अंत है, जैसा कि आर्कटिकवुल्फ ने अब खोज लिया है। यह Quakbot या Emotet जैसे हमलावर नेटवर्क के लिए रास्ता साफ करता है, क्योंकि वे मुख्य रूप से दस्तावेजों में मैक्रोज़ के माध्यम से हमला करते हैं। एक नया सुरक्षा जोखिम। Microsoft ने विभिन्न कार्यालय कार्यक्रमों में मैक्रोज़ के स्वत: निष्क्रिय होने को समाप्त कर दिया है। इयान मैकशेन, आर्कटिक वुल्फ की रणनीति के उपाध्यक्ष, माइक्रोसॉफ्ट के कार्यों और साइबर सुरक्षा के लिए इसका क्या मतलब है, पर टिप्पणी करते हैं। Microsoft सुरक्षा वापस ले रहा है "यह दुर्भाग्यपूर्ण और निराशाजनक है कि Microsoft अपनी पहल को छोड़ रहा है ...

अधिक पढ़ें

मैक कार्यालय मैक्रोज़ के माध्यम से हैक
समाचार बी2बी साइबर सुरक्षा

Der Spiegel (spiegel.de) रिपोर्ट करता है कि कैसे एक मौजूदा मैक हैक दिखाता है कि मैक पर ऑफिस पैकेज पर कितनी आसानी से हमला किया जा सकता है और इस तरह कंपनियों को खतरे में डालता है - भले ही ऑफिस वहां विंडोज पर ज्यादा चलता हो। मैक हैकर पैट्रिक वार्डले ने अब अपने प्रयोग को ब्लैक हैट आईटी सुरक्षा सम्मेलन के आभासी संस्करण में प्रस्तुत किया है, जो आम तौर पर हर गर्मियों में लास वेगास में होता है। मैक पर उसका हमला वास्तव में एक क्लासिक विंडोज हैक है - अर्थात् तैयार किए गए कार्यालय मैक्रोज़ के माध्यम से मैलवेयर का वितरण। ब्लैक हैट ऑडियंस को हैक वार्डल दिखाता है कि मैक्रो अलर्ट ट्रिगर नहीं करता है। वह…

अधिक पढ़ें