समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बम्बलबी मैलवेयर वापस आ गया है
बी2बी साइबर सुरक्षा लघु समाचार

कई महीनों की अनुपस्थिति के बाद साइबर अपराधियों द्वारा बम्बलबी मैलवेयर का फिर से उपयोग किया जा रहा है। आईटी सुरक्षा विशेषज्ञों ने हाल ही में एक ईमेल अभियान की पहचान की है जो प्राप्तकर्ताओं को बम्बलबी मैलवेयर डाउनलोड करने के लिए धोखा देने के लिए इलेक्ट्रॉनिक डिवाइस निर्माता ह्यूमेन के ब्रांड का दुरुपयोग करता है। कई साइबर अपराधियों और कुछ प्रकार के मैलवेयर की लंबी अनुपस्थिति के बाद साइबर आपराधिक गतिविधि में वृद्धि के बीच बम्बलबी की वापसी हुई है। साइबर अपराधी समूह TA576 और TA866 हाल ही में महीनों की गतिविधि के बाद ईमेल अभियानों के साथ फिर से सामने आए हैं। शोषण के बाद के ऑपरेटर TA582 और एयरोस्पेस-केंद्रित समूह TA2541 भी जनवरी के अंत में फिर से सामने आए...

अधिक पढ़ें

2023 की दूसरी छमाही के लिए ख़तरे की रिपोर्ट
2023 की दूसरी छमाही के लिए ख़तरे की रिपोर्ट

एक साइबर सुरक्षा एआई प्रदाता ने 2023 की दूसरी छमाही के लिए अपनी साल के अंत की ख़तरा रिपोर्ट जारी की है। रिपोर्ट संपूर्ण ग्राहक आधार के डेटा पर आधारित है और बहु-कार्यात्मक मैलवेयर, लोडर, वाइपरसॉफ्टएक्स और फ़िशिंग ईमेल के क्षेत्रों में महत्वपूर्ण विकास को उजागर करती है। डार्कट्रेस के विश्लेषण के अनुसार, 2023 की दूसरी छमाही में, सबसे अधिक देखा जाने वाला खतरा प्रकार मैलवेयर-ए-ए-सर्विस (MaaS) था, जो रैनसमवेयर-ए-ए-सर्विस (RaaS) के साथ, अधिकांश के लिए जिम्मेदार था। साइबर हमलों में उपयोग किए जाने वाले दुर्भावनापूर्ण उपकरण बनाए गए। उच्च मांग और बार-बार सदस्यता-आधारित राजस्व के कारण, डार्कट्रेस को उम्मीद है…

अधिक पढ़ें

गो-आधारित मैलवेयर लोडर की खोज की गई
बी2बी साइबर सुरक्षा लघु समाचार

एक साइबर सुरक्षा कंपनी की अनुसंधान टीम ने हाल के दो हमलों में एक नए गो-आधारित मैलवेयर डाउनलोडर का उपयोग करके खतरे वाले अभिनेताओं की पहचान की है। आर्कटिक वुल्फ लैब्स इसे "चेरीलोडर" कहती है। यह हमलावरों को कोड को पुन: संकलित किए बिना कारनामे साझा करने की अनुमति देता है। पीड़ितों को धोखा देने के लिए लोडर का आइकन और नाम नोट लेने वाले एप्लिकेशन चेरीट्री के रूप में प्रच्छन्न था। जिन हमलों की जांच की गई उनमें PrintSpoofer या JuicyPotatoNG को स्थापित करने के लिए चेरीलोडर का उपयोग किया गया। दोनों एक्सेस एस्केलेशन टूल हैं जो इंस्टॉलेशन के बाद बैच फ़ाइल चलाते हैं। यह हमलावरों को पीड़ित के डिवाइस पर बने रहने की अनुमति देता है। सबसे महत्वपूर्ण…

अधिक पढ़ें

होटलों पर खतरनाक साइबर हमले
सोफोस न्यूज़

अपराधी होटल कर्मचारियों की नेकनीयत सेवा भावना का तेजी से शोषण कर रहे हैं: सोफोस एक्स-ऑप्स ने दुनिया भर के होटलों को लक्षित करने वाले "मैलस्पैम" अभियान के कई मामलों का खुलासा किया है। एक्सेस फ़िशिंग के माध्यम से आता है और मेहमानों के डेटा को भी ख़तरा होता है। रेडलाइन स्टीलर मैलवेयर का उपयोग करने वाले हमले, जो एक्सेस डेटा को स्किमिंग करने में माहिर हैं, वर्तमान में स्पेन, फ्रांस, जर्मनी, स्विट्जरलैंड, संयुक्त अरब अमीरात और संयुक्त राज्य अमेरिका में पाए गए हैं। फर्जी शिकायतों के माध्यम से फ़िशिंग... हमलावर पहले उन गंभीर समस्याओं के बारे में शिकायतों के साथ रिपोर्ट करते हैं जो प्रेषक को कथित तौर पर होती हैं...

अधिक पढ़ें

MacOS उपकरणों के लिए नया मैलवेयर संस्करण
बी2बी साइबर सुरक्षा लघु समाचार

Jamf की थ्रेट लैब्स टीम ने एक नए मैलवेयर वैरिएंट की पहचान की है जो macOS उपकरणों को लक्षित करता है। ओब्जेसीशेल्ज़ नामक मैलवेयर का श्रेय उत्तर कोरिया के आर्थिक रूप से प्रेरित हैकर समूह ब्लूनोरॉफ़ एपीटी को दिया जाता है। मैलवेयर पिछले ब्लूनोरॉफ़ हमलों से कई मायनों में भिन्न है, लेकिन सरल रिमोट शेल फ़ंक्शंस का उपयोग करने के समूह के रुझान का अनुसरण करता है। ये नवीनतम हमले रस्टबकेट अभियान का हिस्सा हैं, जिसमें ब्लूनोरॉफ़ एक निवेशक या हेडहंटर के रूप में सामने आता है और अक्सर नेटवर्क में घुसपैठ करने के लिए वैध क्रिप्टोकरेंसी कंपनियों का प्रतिरूपण करने वाले डोमेन का उपयोग करता है। कैस्परस्की के एक विश्लेषण से पता चला है कि कई मामलों में इंटरनेट पते...

अधिक पढ़ें

हटाने योग्य मीडिया के नियंत्रण के माध्यम से अधिक ओटी सुरक्षा
हटाने योग्य मीडिया के नियंत्रण के माध्यम से अधिक ओटी सुरक्षा

TXOne नेटवर्क्स ने नूर्नबर्ग में एसपीएस व्यापार मेले में अपना नया उत्पाद "सेफ पोर्ट" प्रस्तुत किया। सेफ पोर्ट यूएसबी स्टिक जैसे हटाने योग्य मीडिया को नियंत्रित करके और मैलवेयर को फ़िल्टर करके ओटी सुरक्षा में सुधार करता है। पोर्टेबल स्टोरेज मीडिया ओटी वातावरण में प्रवेश करने वाले मैलवेयर के सबसे आम स्रोतों में से एक है, लेकिन सेफ पोर्ट ओटी सुरक्षा सुनिश्चित करने के लिए द्वारपाल के रूप में कार्य करता है। यह मैलवेयर को नेटवर्क में घुसने का मौका मिलने से पहले ही फ़िल्टर कर देता है। सेफ पोर्ट ओटी पर्यावरण का व्यापक निरीक्षण प्रदान करके और ओटी पर्यावरण और सभी आने वाली संपत्तियों और भंडारण मीडिया के बीच एक दीवार बनाकर एलिमेंट उत्पाद लाइन को पूरा करता है…

अधिक पढ़ें

2023: प्रति दिन 400.000 से अधिक नई दुर्भावनापूर्ण फ़ाइलें
कास्परस्की_न्यूज

यह सिर्फ एक निर्माता है जो चौबीसों घंटे नए मैलवेयर की तलाश में रहता है: कैस्परस्की ने 2023 में प्रति दिन औसतन 411.000 नई दुर्भावनापूर्ण फ़ाइलें खोजीं; यह पिछले वर्ष की तुलना में लगभग तीन प्रतिशत की वृद्धि के अनुरूप है। आधे से अधिक (53 प्रतिशत) हमलों में दुर्भावनापूर्ण माइक्रोसॉफ्ट ऑफिस और अन्य प्रकार के दस्तावेज़ शामिल थे। पिछले दरवाजे वाले ट्रोजन में भी उल्लेखनीय वृद्धि हुई है जो संक्रमित प्रणालियों को नियंत्रित कर सकते हैं - इस वर्ष हर दिन 40.000 खोजें की गईं। कैस्परस्की सुरक्षा समाधानों ने औसतन 2023 नए दुर्भावनापूर्ण खोजे...

अधिक पढ़ें

मेडुसा ग्रुप सभी टोयोटा एफएस डेटा को डार्क वेब पर प्रकाशित करता है
बी2बी साइबर सुरक्षा लघु समाचार

टोयोटा फाइनेंशियल सर्विसेज (टीएफएस) पर मेडुसा समूह के सफल हमले और डेटा चोरी के बाद, समूह ने डेटा को हटाने के लिए $8 मिलियन की मांग की। चूंकि टोयोटा ने भुगतान नहीं किया, इसलिए सारा डेटा अब डार्कनेट पर उपलब्ध है। टोयोटा फाइनेंशियल सर्विसेज यूरोप एंड अफ्रीका (टीएफएस) पर हमला 14.11.2023 नवंबर, XNUMX को हुआ था। इसके तुरंत बाद, टीएफएस ने एक नोटिस जारी किया कि सिस्टम पर अनधिकृत गतिविधि के कारण एहतियात के तौर पर सभी नेटवर्क बंद कर दिए गए हैं। टीएफएस की रिपोर्ट के तुरंत बाद ब्लैकमेल की उलटी गिनती समाप्त हो गई है, मेडुसा ग्रुप ने अपने लीक पेज पर प्रकाशित किया...

अधिक पढ़ें

विश्लेषण: माइक्रोसॉफ्ट आउटलुक के खिलाफ हमले के मार्ग
बी2बी साइबर सुरक्षा लघु समाचार

माइक्रोसॉफ्ट आउटलुक में रोजमर्रा की परिस्थितियों में बहुत सारे आक्रमण वैक्टर हैं। चेक प्वाइंट रिसर्च (सीपीआर) का एक विश्लेषण साइबर हमलावरों द्वारा उपयोग किए जाने वाले हमले के मार्गों को दर्शाता है। यह छोटी और मध्यम आकार की कंपनियों - एसएमई के लिए विशेष रूप से दिलचस्प है। चेक प्वाइंट रिसर्च (सीपीआर), चेक प्वाइंट के खतरे की खुफिया प्रभाग, ने माइक्रोसॉफ्ट एक्सचेंज सर्वर से जुड़े डेस्कटॉप एप्लिकेशन माइक्रोसॉफ्ट आउटलुक का एक विस्तृत विश्लेषण प्रकाशित किया है, जो हमले वैक्टर में गहरी अंतर्दृष्टि प्रदान करता है। विशेष रूप से, विंडोज के तहत 2021 संस्करण की जांच नवंबर 2023 के अपडेट के साथ की गई थी। बेशक, मौजूदा सुरक्षा कमियों पर हमेशा नजर रखना भी महत्वपूर्ण है...

अधिक पढ़ें

Qakbot सक्रिय रूप से टूटे हुए नेटवर्क को चुनौती देना जारी रखता है
बी2बी साइबर सुरक्षा लघु समाचार

जैसा कि सिस्को टैलोस के नए खतरे संबंधी खुफिया निष्कर्षों से पता चलता है, काकबोट मैलवेयर के पीछे खतरा अभिनेता (सहयोगी) सक्रिय है और अगस्त 2023 की शुरुआत से फिर से एक अभियान चला रहा है। अभियान में, उन्होंने फ़िशिंग ईमेल के माध्यम से रैंसमवेयर "रैनसम नाइट" और पिछले दरवाजे "रेमकोस" को फैलाया। क्या है खास: अगस्त के अंत में, Qakbot बुनियादी ढांचे को FBI द्वारा जब्त कर लिया गया था। फिर भी, अगस्त की शुरुआत में शुरू किया गया अभियान जारी है। इससे पता चलता है कि कानून प्रवर्तन कार्रवाई ने Qakbot ऑपरेटरों के स्पैम भेजने वाले बुनियादी ढांचे को प्रभावित नहीं किया होगा, बल्कि केवल उनके कमांड और नियंत्रण (C2) सर्वर को प्रभावित किया होगा। Qakbot अन्य वितरण चैनलों का उपयोग करता है…

अधिक पढ़ें