समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

फ़िशिंग: क़ानून फर्मों से खतरनाक चालान
बी2बी साइबर सुरक्षा लघु समाचार

ब्लूवॉयंट के एक प्रभाग, थ्रेट फ्यूज़न सेंटर (टीएफसी) ने कानून फर्मों के नकली चालान के साथ "नॉरलीगल" फ़िशिंग अभियान का खुलासा किया है। हमलावर पीडीएफ दस्तावेजों, वननोट या एक्सेल फाइलों पर भरोसा करते हैं जो मैलवेयर से संक्रमित हैं। हमलावर खुद को कानूनी फर्म बताते हैं और उस भरोसे का दुरुपयोग करते हैं जो उनके पीड़ित कानूनी सेवा प्रदाताओं पर रखते हैं। अभियान को "नॉरलीगल" कहा जाता है और माना जाता है कि हमले साइबर अपराध समूह नरवाल स्पाइडर (जिसे स्टॉर्म-0302, टीए544 के रूप में भी जाना जाता है) द्वारा आयोजित किया गया था। हमलावर दुर्भावनापूर्ण पीडीएफ फाइलों को प्रतिष्ठित कानून फर्मों के प्रामाणिक दिखने वाले चालान के रूप में छिपाते हैं - एक रणनीति...

अधिक पढ़ें

इमोटेट, डार्कगेट और लोकीबॉट संक्रमण रणनीति
बी2बी साइबर सुरक्षा लघु समाचार

कैस्परस्की के विश्लेषण से मैलवेयर उपभेदों द्वारा उपयोग की जाने वाली जटिल संक्रमण रणनीति का पता चलता है। इसके अनुसार, प्रसिद्ध बॉटनेट इमोटेट वापस रिपोर्ट करने और कंपनियों पर हमला करने के लिए OneNote फ़ाइलों के माध्यम से एक नए संक्रमण मार्ग का उपयोग कर रहा है; इसके अलावा, लोडर डार्कगेट को कई नई सुविधाओं से लैस किया गया है और लोकीबॉट एक्सेल अटैचमेंट के साथ फ़िशिंग ईमेल में कार्गो जहाज कंपनियों को लक्षित करता है। कैस्परस्की की नवीनतम रिपोर्ट डार्कगेट, इमोटेट और लोकीबॉट मैलवेयर द्वारा उपयोग की जाने वाली वर्तमान परिष्कृत संक्रमण रणनीति का खुलासा करती है। डार्कगेट का अद्वितीय एन्क्रिप्शन और इमोटेट की मजबूत वापसी और लोकीबॉट के चल रहे कारनामे लगातार विकसित हो रहे साइबर सुरक्षा परिदृश्य की आवश्यकता को रेखांकित करते हैं। इमोटेट OneNote फ़ाइल का उपयोग करता है...

अधिक पढ़ें

ख़तरे की रिपोर्ट: खतरनाक Office मैक्रोज़ के बजाय OneNote पर हमला
ख़तरे की रिपोर्ट: खतरनाक Office मैक्रोज़ के बजाय OneNote हमले - फोटो FLY:D द्वारा अनस्प्लैश पर

नवीनतम रिपोर्ट में, सुरक्षा विशेषज्ञ नए आक्रमण वैक्टर, साइबर अपराधियों के लचीलेपन और परिचित चेहरों की खोज करते हैं: ESET खतरा रिपोर्ट H1 2023 से पता चलता है कि साइबर अपराधियों के लिए गेम के नियम बदल रहे हैं। एक विशेष आक्रमण वेक्टर: Office मैक्रोज़ के बजाय OneNote। ऑफिस मैक्रोज़ कई वर्षों से शीर्ष साइबर खतरों में से एक रहा है। Microsoft द्वारा इसके लिए नियम बदलने के बाद, OneNote अटैचमेंट ने मैलवेयर लॉन्चर के रूप में स्थान ले लिया। यह ESET ख़तरा रिपोर्ट H1 2023 के नवीनतम संस्करण का परिणाम है। इसके अलावा, इस साल दिसंबर 2022 और मई के बीच, ESET शोधकर्ताओं ने अन्य चिंताजनक खोजें की हैं: साइबर अपराधी साबित हो रहे हैं...

अधिक पढ़ें

नई कमजोरियाँ: OneNote, मैक्रोज़, UEFI
नई कमजोरियाँ: OneNote, मैक्रोज़, UEFI - अनस्प्लैश पर AltumCode द्वारा फोटो

धमकी रिपोर्ट नए हमले के तरीकों को दिखाती है: साइबर अपराधी यूईएफआई कमजोरियों का फायदा उठाते हैं और मैक्रो सुरक्षा कार्यों को दरकिनार करने के लिए माइक्रोसॉफ्ट फ़ाइल स्वरूपों का दुरुपयोग करते हैं। टाले गए आईटी हमलों की संख्या उच्च स्तर पर स्थिर है। यह जी डेटा साइबरडिफेंस की वर्तमान खतरे की रिपोर्ट से सामने आया है। ऐसी कई कमजोरियां हैं जिनका साइबर अपराधी लगातार फायदा उठाते हैं। कैसे UEFI बूटकिट सुरक्षा सुविधाओं को अक्षम कर देते हैं और सिस्टम को असुरक्षित बना देते हैं। हमलावरों द्वारा उपयोग किया जाने वाला एक अन्य घोटाला OneNote या प्रकाशक फ़ाइलों में हेरफेर करना है जिनमें मैलवेयर होता है। कमजोरियों का तुरंत फायदा उठाया जाता है जी डेटा साइबरडिफेंस की वर्तमान खतरा रिपोर्ट साबित करती है कि हमलावर बदली हुई स्थिति पर तुरंत प्रतिक्रिया करते हैं...

अधिक पढ़ें

Emotet Microsoft OneNote अनुलग्नकों को प्रबंधित करता है
Emotet Microsoft OneNote अनुलग्नकों को प्रबंधित करता है

Emotet फिर से नई जमीन तोड़ता है और Microsoft OneNote दस्तावेज़ों को संक्रमित करता है। डिजिटल नोटबुक, जो कंपनियों में लोकप्रिय है, इसलिए कई उपयोगकर्ताओं के लिए एक खतरा है। वास्तव में, पिछली गर्मियों के बाद से, Microsoft ने मैक्रोज़ को डाउनलोड किए गए दस्तावेज़ों से स्वचालित रूप से ब्लॉक करने के लिए अपनी पहल शुरू की। इसने अपराधियों को इस बात पर पुनर्विचार करने के लिए मजबूर किया है कि वे स्पैम के माध्यम से मैलवेयर कैसे फैलाना चाहते हैं। एक उल्लेखनीय परिवर्तन कई अन्य आपराधिक गिरोहों द्वारा Microsoft OneNote दस्तावेज़ों का उपयोग किया गया है। अब इस रणनीति का पालन करने की बारी Emotet की है। खतरनाक OneNote दस्तावेज़ OneNote फ़ाइल सामाजिक इंजीनियरिंग उपयोगकर्ताओं के लिए सरल लेकिन प्रभावी है…

अधिक पढ़ें