समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

EDR: पुरानी सेवा Emotet, REvil & Co. के लिए द्वार खोलने वाली है
बी2बी साइबर सुरक्षा लघु समाचार

चेक प्वाइंट रिसर्च ने एक सॉफ्टवेयर सेवा की खोज की है जो छह वर्षों से हैकर्स को EDR (एंडपॉइंट डिटेक्शन एंड रिस्पांस) सुरक्षा को बायपास करने में मदद कर रही है। सॉफ्टवेयर सेवा Emotet, REvil, Maze और अन्य मैलवेयर के लिए दरवाजा खोलने का काम करती है। ट्रिकगेट सेवा के लाभार्थियों में सेर्बर, ट्रिकबोट, मेज़, इमोटेट, रेविल, कोबाल्ट स्ट्राइक, एज़ोरॉल्ट, फॉर्मबुक, एजेंटटेस्ला जैसे जाने-माने मालवेयर शामिल हैं - शीर्ष मालवेयर चेक प्वाइंट की रंगीन परेड मासिक रूप से जारी होती है। EDR ट्रिकगेट की पुरानी सेवा उत्तोलन परिवर्तनशील है और नियमित रूप से बदलती है, जिसने इसे बनाए रखने में मदद की ...

अधिक पढ़ें

रैनसम कार्टेल रैंसमवेयर-ए-ए-सर्विस REvil से आता है?
बी2बी साइबर सुरक्षा लघु समाचार

आईटी सुरक्षा प्रदाता पालो ऑल्टो नेटवर्क्स और इसकी मालवेयर एनालिसिस टीम Unit42 ने "रैंसम कार्टेल" पर नए निष्कर्षों की रिपोर्ट दी - एक सेवा (RaaS) प्रदाता के रूप में एक रैनसमवेयर जो पहली बार दिसंबर 2021 के मध्य में सामने आया। तकनीकी रूप से, REvil रैंसमवेयर के साथ ओवरलैप होता है। अपराधियों का यह समूह दोहरे रैंसमवेयर हमले करता है और REvil रैंसमवेयर के साथ कई समानताएं और तकनीकी ओवरलैप साझा करता है। रैनसमवेयर कार्टेल के उभरने के कुछ महीने पहले ही REvil रैंसमवेयर गायब हो गया था और रूस में इसके 14 संदिग्ध सदस्यों को गिरफ्तार किए जाने के ठीक एक महीने बाद। जब रैनसम कार्टेल पहली बार सामने आया, तो यह स्पष्ट नहीं था कि यह...

अधिक पढ़ें

रैंसमवेयर रिपोर्ट: लॉकबिट अब तक का सबसे सक्रिय

पिछले महीनों की तरह, लॉकबिट अगस्त में अब तक का सबसे सक्रिय रैंसमवेयर बना रहा। तभी ट्रिपल जबरन वसूली का पालन होता है: एन्क्रिप्शन और ब्लैकमेल के अलावा DDoS के साथ हमला। मालवेयरबाइट्स की मौजूदा अगस्त रैनसमवेयर रिपोर्ट कम से कम यही दर्शाती है। मालवेयरबाइट्स की खतरे की खुफिया टीम ने अगस्त 2022 में रैनसमवेयर समूह को 62 हमलों के लिए जिम्मेदार ठहराया (जुलाई 61 में 2022 हमलों और जून 44 में 2022 हमलों की तुलना में)। REvil के लिए, हालांकि, मालवेयरबाइट्स ने अगस्त में केवल एक हमले का उल्लेख किया। RansomEXX चार महीने में अपने पहले शिकार की रिपोर्ट करता है और स्नैच रिपोर्ट 40 दिनों के बाद...

अधिक पढ़ें

रैंसमवेयर रिपोर्ट: लॉकबिट, ब्लैक बस्ता और यहां तक ​​कि REvil
रैंसमवेयर रिपोर्ट: लॉकबिट, ब्लैक बस्ता और यहां तक ​​कि REvil

मालवेयरबाइट्स की जुलाई 2022 की रैंसमवेयर रिपोर्ट में बहुत कम खबरें दिखाई गई हैं। लॉकबिट और ब्लैक बस्ता हमले के आंकड़ों में सबसे आगे हैं। हालांकि, जो नया है, वह रैंसमवेयर रेविल (जिसे सोडिनोकिबी के नाम से भी जाना जाता है) की उपस्थिति है, जिसे मृत माना गया था। पिछले महीनों की तरह, LockBit अब तक का सबसे सक्रिय रैंसमवेयर बना हुआ है। मालवेयरबाइट्स की थ्रेट इंटेलिजेंस टीम ने जुलाई 2022 में रैंसमवेयर समूह को 61 हमलों के लिए जिम्मेदार ठहराया (जून 44 में 2022 हमलों और मई 73 में 2022 हमलों की तुलना में)। ब्लैक बस्ता, एक अपेक्षाकृत नया रैंसमवेयर वैरिएंट जो पहली बार अप्रैल 2022 में सामने आया था, 35 के साथ लॉकबिट का अनुसरण करता है ...

अधिक पढ़ें

क्या फैंटम स्क्वॉड और रेविल वापस आ गए हैं?
बी2बी साइबर सुरक्षा लघु समाचार

रैडवेयर के अनुसार, विशेष रूप से चिंता की बात यह है कि रैनसमवेयर DoS (RDoS) समूह अधिक परिष्कृत और परिष्कृत होते जा रहे हैं, और तेजी से परिष्कृत हमले शुरू कर रहे हैं। शुरुआती संकेत हैं कि फैंटम स्क्वाड और रेविल फिर से सक्रिय हैं। पिछले कुछ महीनों में, रेडवेयर शोधकर्ताओं ने दुनिया भर में DDoS गतिविधि में उल्लेखनीय वृद्धि देखी है। विभिन्न समूहों द्वारा नियोजित रणनीति, तकनीक और प्रक्रियाएं (टीटीपी) विकसित हो रही हैं, जो अमेरिका, एशिया और यूरोप में लक्षित कंपनियों के लिए खतरा हैं। क्या फैंटम स्क्वाड वापस आ गया है? पांच साल के अंतराल के बाद एक नया रैनसमवेयर लेटर सर्कुलेट किया गया है...

अधिक पढ़ें

2021: रैंसमवेयर भुगतान ने नया रिकॉर्ड बनाया

रैंसमवेयर भुगतान ने 2021 में एक नया रिकॉर्ड बनाया क्योंकि डार्क वेब पर अधिक से अधिक डेटा की पेशकश की जा रही है। पालो ऑल्टो नेटवर्क्स यूनिट 42 के हालिया अध्ययन से पता चलता है कि औसत फिरौती की मांग 144 प्रतिशत बढ़कर 2,2 मिलियन डॉलर हो गई, औसत भुगतान 78 प्रतिशत बढ़कर 541.010 डॉलर हो गया। रैंसमवेयर भुगतान ने 2021 में नए रिकॉर्ड बनाए क्योंकि साइबर अपराधी तेजी से डार्क वेब लीक साइटों की ओर रुख कर रहे हैं। संवेदनशील डेटा जारी करने की धमकी देकर, वे पीड़ितों पर भुगतान करने के लिए दबाव डालते हैं। यह दुनिया भर में पालो ऑल्टो नेटवर्क्स (NASDAQ: PANW) की यूनिट 42 की रिपोर्ट है ...

अधिक पढ़ें

REvil: साइबर जबरन वसूली करने वालों के एक गिरोह का रिकॉर्ड
REvil: साइबर जबरन वसूली करने वालों के एक गिरोह का रिकॉर्ड

REvil हाल ही की स्मृति में सबसे विपुल रैंसमवेयर-ए-ए-सर्विस अभियानों में से एक रहा है। दुनिया भर में हजारों प्रौद्योगिकी कंपनियां, प्रबंधित सेवा प्रदाता और सभी प्रकार के उद्योगों के संगठन इसके शिकार हुए हैं। बिटडेफ़ेंडर एक जबरन वसूली उद्यम की प्रारंभिक बैलेंस शीट तैयार करता है। सुरक्षा अधिकारियों और आईटी विशेषज्ञों के बीच सहयोग से 2021 की दूसरी छमाही में बड़ी सफलता मिली। संयुक्त प्रयास आवश्यक थे क्योंकि साइबर अपराधियों ने भी सफलतापूर्वक सहयोग किया। बिटडेफेंडर लैब्स के विशेषज्ञ रैंसमवेयर-एज-ए-सर्विस की एक सफल लहर की - शायद केवल अस्थायी - विफलता का जायजा लेते हैं। REvil समर्थकों के खिलाफ अंतर्राष्ट्रीय हमले हाल ही में, अंतर्राष्ट्रीय जांचकर्ताओं ने आपराधिक REvil समर्थकों के खिलाफ भारी प्रहार किया: में ...

अधिक पढ़ें

कहा जाता है कि रूसी अधिकारियों ने रेविल समूह को तोड़ दिया है
बी2बी साइबर सुरक्षा लघु समाचार

जैसा कि Tageschau.de द्वारा बताया गया है, रूसी अधिकारियों ने कहा है कि उन्होंने हैकर समूह REvil को ट्रैक किया और नष्ट कर दिया। REvil समूह के हैकरों को हज़ारों रैंसमवेयर हमलों के पीछे बताया जाता है, जैसे कि अमेरिकी आईटी सेवा प्रदाता कस्या और उसके 40.000 व्यावसायिक ग्राहकों पर। Tageschau.de की रिपोर्ट के अनुसार, अमेरिका ने रूसी अधिकारियों से पूछा है कि क्या हैकर समूह REvil के टूटने की खबरें सच हैं। अपने स्वयं के बयानों के अनुसार, रूसी जांचकर्ताओं ने अब REvil के बुनियादी ढांचे को भंग कर दिया है। घरेलू गुप्त सेवा FSB ने घोषणा की कि सदस्यों की अवैध गतिविधियों को तोड़ दिया गया है। 14 निवास स्थानों पर तलाशी के दौरान पैसा और उपकरण बरामद...

अधिक पढ़ें

रेविल डिक्रिप्टर ने $500 मिलियन से अधिक की बचत की
बिटडेफेंडर_न्यूज

बिटडेफ़ेंडर ने सितंबर में REvil डिक्रिप्टर जारी किया, जो REvil रैंसमवेयर द्वारा एन्क्रिप्ट किए गए डेटा को पुनर्प्राप्त करने में सक्षम था। सुरक्षा प्रदाता बिटडेफेंडर ने न केवल टूल विकसित किया, बल्कि संगठन को तोड़ने में भी काफी मदद की। रोमानियाई अधिकारियों ने REvil जांच के भाग के रूप में गिरफ्तारियां भी की हैं। ये ऑपरेशन गोल्डडस्ट के कुछ परिणाम हैं, ऑस्ट्रेलिया, बेल्जियम, कनाडा, फ्रांस, जर्मनी, नीदरलैंड, लक्समबर्ग, नॉर्वे, पोलैंड, रोमानिया, दक्षिण कोरिया, स्वीडन, स्विट्जरलैंड, कुवैत में 19 कानून प्रवर्तन एजेंसियों से जुड़े एक समन्वित प्रयास। यूनाइटेड किंगडम और संयुक्त राज्य अमेरिका के साथ-साथ यूरोपोल, इंटरपोल और यूरोजस्ट शामिल हैं ...

अधिक पढ़ें

REvil: रैंसमवेयर ग्रुप एक्सेस - $ 6M फिरौती मिली
बी2बी साइबर सुरक्षा लघु समाचार

एक अंतरराष्ट्रीय स्तर पर समन्वित ऑपरेशन में, जांचकर्ताओं ने रैंसमवेयर-ए-ए-सर्विस REvil के कई सहयोगियों को गिरफ्तार किया, प्रतिबंध लगाए और फिरौती की रकम में $6,1 मिलियन जब्त किए। "गोल्डडस्ट" ऑपरेशन में जर्मन जांचकर्ता भी शामिल थे। गिरफ्तार किए गए लोगों में यूक्रेनी यारोस्लाव वासिंस्की है, जिसे कस्या कंपनी और उसके ग्राहकों पर हमले के लिए जिम्मेदार माना जाता है। किम्बर्ली गुडी, मैंडिएंट के वित्तीय अपराध विश्लेषण के निदेशक, जांचकर्ताओं की हालिया उपलब्धियों और साइबर सुरक्षा के लिए उनके निहितार्थ पर एक बयान देते हैं। ऑपरेशन 'गोल्डडस्ट' ने समर्थकों को भी पकड़ा "हाल की इन घटनाओं से पता चलता है कि...

अधिक पढ़ें