समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

उत्तर कोरिया के सरकारी हैकर नई जासूसी रणनीति पर भरोसा कर रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

पहले बात करें, फिर हैक करें: उत्तर कोरियाई हैकर समूह TA427 प्रतिबंधों पर अपनी स्थिति जानने के लिए विदेश नीति विशेषज्ञों से अस्वाभाविक तरीके से संपर्क करने की कोशिश करता है। फर्जी पहचान से बहुत सारी जानकारी हासिल की जाती है. प्रूफपॉइंट शोधकर्ता कई हैकर समूहों का निरीक्षण करते हैं जो सरकारी एजेंसियों द्वारा प्रायोजित या समर्थित हैं। उनमें से एक है TA427, जिसे एमराल्ड स्लीट, APT43, थैलियम या किमसुकी के नाम से भी जाना जाता है। यह डेमोक्रेटिक पीपुल्स रिपब्लिक ऑफ कोरिया (डीपीआरके या उत्तर कोरिया) से संबद्ध एक समूह है जो टोही जनरल ब्यूरो का समर्थन करता है। यह विशेष रूप से सफल ईमेल फ़िशिंग अभियानों के लिए जाना जाता है जो विशेषज्ञों को लक्षित करते हैं…

अधिक पढ़ें

MacOS उपकरणों के लिए नया मैलवेयर संस्करण
बी2बी साइबर सुरक्षा लघु समाचार

Jamf की थ्रेट लैब्स टीम ने एक नए मैलवेयर वैरिएंट की पहचान की है जो macOS उपकरणों को लक्षित करता है। ओब्जेसीशेल्ज़ नामक मैलवेयर का श्रेय उत्तर कोरिया के आर्थिक रूप से प्रेरित हैकर समूह ब्लूनोरॉफ़ एपीटी को दिया जाता है। मैलवेयर पिछले ब्लूनोरॉफ़ हमलों से कई मायनों में भिन्न है, लेकिन सरल रिमोट शेल फ़ंक्शंस का उपयोग करने के समूह के रुझान का अनुसरण करता है। ये नवीनतम हमले रस्टबकेट अभियान का हिस्सा हैं, जिसमें ब्लूनोरॉफ़ एक निवेशक या हेडहंटर के रूप में सामने आता है और अक्सर नेटवर्क में घुसपैठ करने के लिए वैध क्रिप्टोकरेंसी कंपनियों का प्रतिरूपण करने वाले डोमेन का उपयोग करता है। कैस्परस्की के एक विश्लेषण से पता चला है कि कई मामलों में इंटरनेट पते...

अधिक पढ़ें

एफबीआई ने उत्तर कोरिया के आईटी फ्रीलांसरों के खिलाफ कार्रवाई की
एफबीआई ने उत्तर कोरियाई आईटी फ्रीलांसरों के खिलाफ कार्रवाई की

एफबीआई: उत्तर कोरिया कई आईटी कर्मचारियों और डेवलपर्स को पश्चिमी कंपनियों के लिए काम करने और उत्तर कोरियाई मिसाइल कार्यक्रम को वित्तपोषित करने के लिए धन का उपयोग करने के लिए चीन और रूस भेजता है। उत्तर कोरियाई भी फ्रीलांस प्लेटफार्मों के माध्यम से अपनी सेवाएं प्रदान करते हैं, लेकिन आईपी स्पूफिंग का उपयोग यह छिपाने के लिए करते हैं कि वे वास्तव में कहां से आते हैं। एफबीआई पंजीकृत डोमेन और नेटवर्क के खिलाफ चेतावनी देती है और कार्रवाई करती है। कुशल श्रमिकों की कमी के कारण, कई कंपनियां दूर से काम करने वाले अज्ञात आईटी फ्रीलांसरों पर भरोसा कर रही हैं। जैसा कि एफबीआई ने पता लगाया है, अमेरिकी कंपनियां विशेष रूप से अक्सर रूस, चीन और अन्य एशियाई देशों के आईटी फ्रीलांसरों का उपयोग करती हैं। बहुत से लोगों को यह एहसास नहीं होता कि वे...

अधिक पढ़ें

APT Group Lazarus: उत्तर कोरिया ने $630 मिलियन पर कब्जा किया

संयुक्त राष्ट्र की एक विशेषज्ञ रिपोर्ट के अनुसार, उत्तर कोरिया 2022 में APT समूह लाजर द्वारा साइबर हमलों के माध्यम से रिकॉर्ड राशि पर कब्जा करने में सक्षम था। माना जाता है कि उत्तर कोरियाई साइबर अपराधियों ने कम से कम 630 मिलियन डॉलर की चोरी की है। स्वीकृत देश मुख्य रूप से अपने परमाणु और मिसाइल कार्यक्रमों के वित्तपोषण के लिए धन का उपयोग करता है। साइबर हमलों के लिए अन्य लोगों के अलावा राज्य समूह लाजर को जिम्मेदार ठहराया जाता है। सार्वजनिक रिपोर्टिंग में, लाजर समूह को अक्सर कई उत्तर कोरियाई साइबर अभिनेताओं के लिए एक सामान्य शब्द के रूप में प्रयोग किया जाता है। मैंडिएंट का एक ब्लॉग पोस्ट सन्यासी राज्य के भीतर विभिन्न संस्थानों में विस्तृत अंतर्दृष्टि प्रदान करता है और यह समझने में मदद करता है कि कैसे ...

अधिक पढ़ें

हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय
हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय

अपने नए एपीटी - एडवांस्ड परसिस्टेंट थ्रेट - एक्टिविटी रिपोर्ट के साथ, ईएसईटी हैकर समूहों की गतिविधियों का नियमित अवलोकन प्रदान करता है और उनके कार्यों की विस्तार से जांच करता है। रूस, उत्तर कोरिया, ईरान और चीन के समूह अत्यधिक सक्रिय हैं। Sandworm, Gamaredon, Turla, या InvisiMole जैसे रूस से जुड़े हैकर्स यूक्रेन को अपने प्राथमिक लक्ष्य के रूप में जारी रखते हैं। उत्तर कोरिया से जुड़े अभिनेताओं में एयरोस्पेस और रक्षा कंपनियां लोकप्रिय हैं। ईरानी समूह अपनी गतिविधियों को इज़राइल पर केंद्रित करते हैं। एक जर्मन खाद्य कंपनी भी चीन से जुड़े एक APT समूह के निशाने पर थी। कुल मिलाकर, ESET के शोधकर्ता कमी नहीं देख सके...

अधिक पढ़ें

ब्यूरो 325: उत्तर कोरिया और उसके राज्य हैक
बी2बी साइबर सुरक्षा लघु समाचार

राज्य के नेतृत्व वाले हैकर हमलों को आमतौर पर "बिग फोर" में से एक को सौंपा जाता है: रूस, चीन, ईरान या उत्तर कोरिया। उत्तर कोरिया के शुरुआती हमले मुख्य रूप से दक्षिण कोरिया पर लक्षित थे, लेकिन हाल के वर्षों में पश्चिमी देश भी उनके वित्तीय रूप से प्रेरित और जासूसी से संबंधित कार्यों का लक्ष्य बन गए हैं। वर्तमान शोध के आधार पर, मैंडिएंट ने उत्तर कोरियाई हैकिंग समूहों का एक अवलोकन संकलित किया है और उत्तर कोरियाई सरकार से उनके संबंध के बारे में जानकारी प्रदान करता है। ऐतिहासिक रूप से, अधिकांश उत्तर कोरियाई साइबर हमलों को कुख्यात लाजर समूह के लिए जिम्मेदार ठहराया गया है। नए शोध से पता चलता है कि उत्तर कोरिया की सरकार के पास विभिन्न...

अधिक पढ़ें