समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

Microsoft 365 रूसी हैकर समूह APT29 द्वारा लक्षित है

29 SolarWinds हमले के पीछे रूसी हैकर समूह APT2021 में नए मैंडिएंट शोध से पता चलता है कि हमलावर नई रणनीति अपना रहे हैं और Microsoft 365 को सक्रिय रूप से लक्षित करना जारी रखते हैं। APT29 को पिछले पीड़ितों को फिर से लक्षित करते हुए भी देखा गया है - विशेष रूप से नाटो देशों के प्रभाव या करीबी संबंधों वाले। इससे पता चलता है कि साइबर अपराधी लगातार, आक्रामक और अपने तकनीकी कौशल को और विकसित करने के लिए बहुत समर्पण के साथ हैं। ऑपरेशनल सिक्योरिटी पर फोकस APT29 असाधारण ऑपरेशनल सिक्योरिटी और कपटपूर्ण रणनीति का प्रदर्शन जारी रखे हुए है। पीड़ितों के वातावरण तक उनकी अंतिम पहुँच प्रदान करने के लिए घरों में प्रॉक्सी का उपयोग करने के अलावा…

अधिक पढ़ें

हाई एनर्जी के साथ चीनी दुष्प्रचार अभियान

मैंडिएंट के नए शोध से चीनी दुष्प्रचार अभियान का पता चलता है। मैंडिएंट ने इसे "हाई एनर्जी" नाम दिया है। अभियान नकली समाचार साइटों पर सामग्री वितरित करता है। उत्तरी अमेरिका, यूरोप, मध्य पूर्व और एशिया में वेबसाइटों के अलावा, अभियान चीन जनवादी गणराज्य के राजनीतिक हितों के साथ रणनीतिक रूप से गठबंधन किए गए कई सोशल मीडिया का भी उपयोग करता है। हाइएनर्जी अभियान स्वतंत्र समाचार चैनलों के रूप में प्रस्तुत करने वाली 72 वेबसाइटों का उपयोग करता है और 11 भाषाओं में सामग्री प्रकाशित करता है। मैंडियंट के विश्लेषकों का मानना ​​है कि ये वेबसाइटें चीनी पीआर फर्म शंघाई हाइक्सन टेक्नोलॉजी कंपनी से जुड़ी हैं। हाई एनर्जी:…

अधिक पढ़ें

मैंडिएंट ने एक्सडीआर प्लेटफॉर्म का विस्तार किया
मैंडिएंट ने एक्सडीआर प्लेटफॉर्म का विस्तार किया

खतरे की खुफिया जानकारी पर आधारित नया एक्सडीआर समाधान कंपनियों को लगातार साइबर हमलों के खिलाफ उनकी डिजिटल संपत्ति, उनकी आपूर्ति श्रृंखला और उनके ब्रांड की रक्षा करने में मदद करता है। यह मैंडिएंट एडवांटेज के क्रॉस-वेंडर एक्सडीआर प्लेटफॉर्म का भी विस्तार करता है। डायनेमिक साइबर डिफेंस और घटना प्रतिक्रिया में अग्रणी मैंडिएंट ने एक नया डिजिटल जोखिम सुरक्षा समाधान लॉन्च किया। यह मैंडिएंट एडवांटेज के क्रॉस-वेंडर एक्सडीआर प्लेटफॉर्म का लाभ उठाता है ताकि किसी संगठन की वैश्विक हमले की सतह और गहरे वेब और डार्क वेब पर व्यवसाय से संबंधित गतिविधियों के बारे में खतरा-खुफिया-संचालित दृश्य प्रदान किया जा सके। समाधान Mandiant से कई मॉड्यूल को जोड़ता है ...

अधिक पढ़ें

वैश्विक साइबर खतरे के परिदृश्य में अंतर्दृष्टि
वैश्विक साइबर खतरे के परिदृश्य में अंतर्दृष्टि

मैंडिएंट, गतिशील साइबर रक्षा और घटना प्रतिक्रिया में अग्रणी, साइबर खतरे के परिदृश्य पर 2022 एम-ट्रेंड्स निष्कर्ष जारी करता है। यह एक वार्षिक रिपोर्ट है जो साइबर फ्रंटलाइन से अप-टू-डेट डेटा और अंतर्दृष्टि प्रदान करती है। 2022 की रिपोर्ट में 1 अक्टूबर, 2020 से 31 दिसंबर, 2021 तक की अध्ययन अवधि शामिल है। यह दर्शाता है कि खतरे का पता लगाने और प्रतिक्रिया में महत्वपूर्ण प्रगति हुई है। लेकिन हमलावर अपने लक्ष्यों को प्राप्त करने के लिए नवाचार और अनुकूलन कर रहे हैं। एम-ट्रेंड्स की रिपोर्ट के मुताबिक हमलावरों के रहने का समय घटकर तीन हफ्ते रह गया है...

अधिक पढ़ें

हैकर समूह FIN7 - अभी भी मायावी है

मैंडिएंट के नए शोध से पता चलता है कि आर्थिक रूप से प्रेरित हैकिंग समूह FIN7 ने अपने संचालन को विकसित किया है और तेजी से रैंसमवेयर हमलों पर ध्यान केंद्रित कर रहा है, जिसमें माना जाता है कि इसमें MAZE, RYUK, DARKSIDE और ALPHV रैंसमवेयर शामिल हैं। मैंडिएंट अब अन्य खतरे समूहों द्वारा पिछली गतिविधियों को FIN7 से जोड़ने में सक्षम हो गया है। ये दिखाते हैं कि FIN7 अपने संचालन की गति बढ़ाने के लिए विकसित हुआ है, अपने लक्ष्यों के दायरे का विस्तार करता है, और संभवतः साइबर अपराधी भूमिगत में अन्य रैंसमवेयर संचालन के साथ अपने संबंधों का विस्तार भी करता है। FIN7 के बारे में प्रमुख निष्कर्ष 2020 से, कुल आठ पहले से वर्गीकृत समूह…

अधिक पढ़ें

ब्यूरो 325: उत्तर कोरिया और उसके राज्य हैक
बी2बी साइबर सुरक्षा लघु समाचार

राज्य के नेतृत्व वाले हैकर हमलों को आमतौर पर "बिग फोर" में से एक को सौंपा जाता है: रूस, चीन, ईरान या उत्तर कोरिया। उत्तर कोरिया के शुरुआती हमले मुख्य रूप से दक्षिण कोरिया पर लक्षित थे, लेकिन हाल के वर्षों में पश्चिमी देश भी उनके वित्तीय रूप से प्रेरित और जासूसी से संबंधित कार्यों का लक्ष्य बन गए हैं। वर्तमान शोध के आधार पर, मैंडिएंट ने उत्तर कोरियाई हैकिंग समूहों का एक अवलोकन संकलित किया है और उत्तर कोरियाई सरकार से उनके संबंध के बारे में जानकारी प्रदान करता है। ऐतिहासिक रूप से, अधिकांश उत्तर कोरियाई साइबर हमलों को कुख्यात लाजर समूह के लिए जिम्मेदार ठहराया गया है। नए शोध से पता चलता है कि उत्तर कोरिया की सरकार के पास विभिन्न...

अधिक पढ़ें

ट्रेंडिंग ईविल Q1 2022: Log30j भेद्यता के खिलाफ 4 हमले अभियान

ट्रेंडिंग ईविल मैंडिएंट मैनेज्ड डिफेंस द्वारा देखे गए नवीनतम खतरों में अंतर्दृष्टि प्रदान करता है। ट्रेंडिंग ईविल Q1 2022 रिपोर्ट Log4j /Log4Shell भेद्यता और वित्तीय रूप से प्रेरित हमलों के प्रसार के चल रहे प्रभाव पर केंद्रित है। Log30j भेद्यता (CVE-4-2021) का शोषण करने वाले 44228 हमले अभियान वर्तमान में निगरानी में हैं, जिनमें कथित रूप से चीन और ईरान द्वारा नियंत्रित राज्य हमलावर समूहों की गतिविधियाँ शामिल हैं। रिपोर्टिंग अवधि के दौरान, Mandiant प्रबंधित रक्षा ने Log4j / Log4Shell भेद्यता का फायदा उठाने के लिए उपयोग किए जाने वाले ग्यारह अलग-अलग मैलवेयर परिवारों का पता लगाया। ट्रेंडिंग ईविल Q1 2022: एक नज़र में निष्कर्ष इसके अलावा, प्रबंधित रक्षा ने कई वित्तीय देखे ...

अधिक पढ़ें

चीनी हैकर्स APT41 सक्रिय अनियंत्रित

मैंडिएंट थ्रेट इंटेलिजेंस चीनी हैकर समूह APT41 और उसकी गतिविधियों पर नज़र रखता है। यह वर्तमान में अमेरिकी अधिकारियों को लक्षित कर रहा है, सक्रिय रूप से Log4j भेद्यता का फायदा उठा रहा है और रैंसमवेयर को सख्ती से वितरित कर रहा है। इसके अलावा, चीन की नागरिक खुफिया एजेंसी MSS की ओर से साइबर जासूसी करने वाले चीनी हैकर समूह APT41 में चल रही जांच से मैंडिएंट ने नई अंतर्दृष्टि प्राप्त की है। APT41 अमेरिकी सरकारी एजेंसियों और Log4j भेद्यता को लक्षित करता है इंटरनेट-आधारित वेब अनुप्रयोगों में कमजोरियों का फायदा उठाकर कम से कम छह अमेरिकी सरकारी एजेंसियों से समझौता किया गया। Apache Foundation द्वारा प्रकट किए जाने के ठीक दो दिन बाद कुख्यात Log4j भेद्यता का शोषण करना। मैलवेयर का अनुकूलन…

अधिक पढ़ें

मैंडिएंट मॉड्यूल रैंसमवेयर के लचीलेपन का आकलन करता है

मैंडिएंट संगठनों को रैंसमवेयर हमलों से बचाव की उनकी क्षमता का आकलन करने में मदद करता है। नया मैंडिएंट एडवांटेज रैंसमवेयर डिफेंस वैलिडेशन पेशकश सुरक्षा पेशेवरों को विशिष्ट रैंसमवेयर परिवारों से बचाव करने की उनकी क्षमता में चल रही, सुरक्षित और मापनीय अंतर्दृष्टि प्रदान करती है। डायनेमिक साइबर डिफेंस और घटना प्रतिक्रिया में अग्रणी मैंडिएंट, मैंडिएंट एडवांटेज प्लेटफॉर्म के भीतर रैनसमवेयर डिफेंस वैलिडेशन मॉड्यूल जारी करता है। यह जाँच करता है कि कंपनियां रैंसमवेयर के हमलों को कितनी अच्छी तरह से रोक सकती हैं। इसमें उस प्रश्न के उत्तर शामिल हैं जिसमें हमले के चरण में सुरक्षा उपाय विफल या सफल रहे। रैंसमवेयर अटैक: टूल खुद की रक्षा करने की क्षमता की जांच करता है रैंसमवेयर हमलों ने...

अधिक पढ़ें

यूक्रेनी सुविधाओं पर DDoS हमलों का विश्लेषण

यूक्रेन में विकास दुनिया भर के आईटी सुरक्षा पेशेवरों और व्यवसायों की सुर्खियों में गंभीर साइबर हमलों की चिंताओं को डाल रहा है। मैंडिएंट ने हाल के DDoS हमलों के बारे में पहली जानकारी साझा की। मैंडियंट में जॉन हॉल्टक्विस्ट, वीपी, इंटेलिजेंस एनालिसिस की एक टिप्पणी। "ऐसा लगता है कि यूक्रेनी सरकार और वित्तीय क्षेत्र की वेबसाइटों के खिलाफ डीडीओएस हमले किए जा रहे हैं। ऐसे संकेत हैं कि अन्य वित्तीय प्रणालियां, जैसे पॉइंट-ऑफ-सेल टर्मिनल, व्यवधानों से प्रभावित हो सकती हैं। एक अन्य संबंधित घटना में, यूक्रेन साइबर पुलिस ने कहा है कि यूक्रेनी नागरिकों को धोखाधड़ी वाले एसएमएस संदेश प्राप्त हुए हैं जिनमें दावा किया गया है कि…

अधिक पढ़ें