समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

नए रूसी मैलवेयर कापेका की खोज की गई
बी2बी साइबर सुरक्षा लघु समाचार

विदसिक्योर के सुरक्षा विशेषज्ञों ने कापेका का पर्दाफाश किया है। ऐसा प्रतीत होता है कि नए मैलवेयर का संबंध रूसी हैकर समूह सैंडवॉर्म से है। कई कारक स्पष्ट रूप से संकेत देते हैं कि मैलवेयर का विकास और उपयोग रूस-यूक्रेन युद्ध से संबंधित है: समय, स्थान और रूसी सैंडवर्म समूह से संभावित संबंध। विदसिक्योर™ (पूर्व में एफ-सिक्योर बिजनेस) के थ्रेट इंटेलिजेंस शोधकर्ताओं ने एक नए मैलवेयर की खोज की है जिसका इस्तेमाल कम से कम 2022 के मध्य से मध्य और पूर्वी यूरोप में लक्ष्यों पर हमलों में किया गया है। कपेका नामक मैलवेयर को सैंडवॉर्म नामक समूह से जोड़ा जा सकता है। रेत का कीड़ा...

अधिक पढ़ें

APT29 के साथ रात्रिभोज
बी2बी साइबर सुरक्षा लघु समाचार

फरवरी 2024 के अंत में, मैंडिएंट ने APT29 की पहचान की - एक रूसी संघ समर्थित खतरा समूह जो कई सरकारों द्वारा रूसी विदेशी खुफिया सेवा (एसवीआर) से जुड़ा हुआ है - जो जर्मन राजनीतिक दलों को लक्षित करते हुए एक फ़िशिंग अभियान चलाता था। 29 से पहले के APT2021 संचालन के अनुरूप, इस ऑपरेशन ने APT29 के मुख्य ROOTSAW (जिसे EnvyScout के रूप में भी जाना जाता है) पेलोड का लाभ उठाते हुए एक नया बैकडोर वैरिएंट दिया, जिसे WINELOADER के नाम से जाना जाता है। यह गतिविधि APT29 की सरकारों, विदेशी दूतावासों और अन्य को लक्षित करने के विशिष्ट लक्ष्य से हटकर दर्शाती है...

अधिक पढ़ें

लॉकबिट से वापसी की संभावना है
बी2बी साइबर सुरक्षा लघु समाचार

लॉकबिट का फिर से शीघ्रता से दृश्यमान होना बुनियादी तौर पर महत्वपूर्ण है। जब तक ऐसी अफवाहें हैं कि समूह अब चालू नहीं है, पीड़ित संभवतः भुगतान करने के लिए कम इच्छुक होंगे। “अब यह ज्ञात हो गया है कि लॉकबिट, अपने स्वयं के बयानों के विपरीत, चोरी हुए डेटा को नहीं हटाता है। ब्लैकमेल की स्थिति में दृढ़ रहने और भुगतान न करने का एक और कारण। उन्होंने एक नई .प्याज रिसाव साइट स्थापित की है। समूह का दावा है कि जांच अधिकारियों ने निष्कासन के लिए PHP भेद्यता का उपयोग किया। यह एक पीआर अभियान है. लॉकबिट टेकडाउन के नुकसान को परिप्रेक्ष्य में रखना और ताकत दिखाना चाहता है...

अधिक पढ़ें

रूसी APT28 ने एयरोस्पेस उद्योग पर हमला किया
बी2बी साइबर सुरक्षा लघु समाचार

रूस से जुड़ा साइबर अपराधी समूह TA422 - जिसे APT28, फ़ॉरेस्ट ब्लिज़ार्ड, पॉन स्टॉर्म, फैंसी बियर और ब्लूडेल्टा के नाम से भी जाना जाता है - मुख्य रूप से एयरोस्पेस, शिक्षा, वित्तीय, प्रौद्योगिकी और विनिर्माण क्षेत्रों की कंपनियों को लक्षित करता है। समूह मुख्य रूप से यूरोप और उत्तरी अमेरिका में सरकारी एजेंसियों को भी निशाना बनाता है। हमलावर मुख्य रूप से बड़ी संख्या में संदेशों वाले फ़िशिंग अभियानों पर निर्भर थे। यह साइबर सुरक्षा कंपनी प्रूफपॉइंट की एक नई जांच का परिणाम है, जिसके सुरक्षा विशेषज्ञों ने मार्च 2023 से TA422 से फ़िशिंग गतिविधियों की एक श्रृंखला देखी है...

अधिक पढ़ें

सुरक्षा रिपोर्ट Q1/23: नए मैलवेयर अक्सर रूस और चीन से आते हैं 
सुरक्षा रिपोर्ट Q1/23: नए मैलवेयर अक्सर रूस और चीन से आते हैं - Pixabay पर Egonetix_xyz द्वारा छवि

साइबर हमलावर लगातार नए-नए हमले के तरीके लेकर आ रहे हैं। 1 की पहली तिमाही की सुरक्षा रिपोर्ट न केवल नए जाल दिखाती है, बल्कि यह भी साबित करती है कि शीर्ष 2023 मैलवेयर सूची में चार नए लोगों में से तीन रूस और चीन से आते हैं। वॉचगार्ड की इंटरनेट सुरक्षा रिपोर्ट के अनुसार, हमलावर अब इंटरनेट पर सर्फिंग करने वाले उपयोगकर्ताओं को धोखा देने के लिए नए तरीके खोज रहे हैं। वेब ब्राउज़र द्वारा हाल ही में पॉप-अप दुरुपयोग के खिलाफ अपने सुरक्षा तंत्र को उन्नत करने के बाद, साइबर अपराधी अब अपेक्षाकृत नए ब्राउज़र अधिसूचना विकल्पों पर ध्यान केंद्रित कर रहे हैं। Q10/1 के लिए मैलवेयर रुझान का विश्लेषण कैसे करें...

अधिक पढ़ें

DDoS प्लस 16.800 प्रतिशत: प्रो-रूसी किलनेट समूह बनाम यूएसए
बी2बी साइबर सुरक्षा लघु समाचार

रूस समर्थक किलनेट समूह के हमलों के कारण 2022 के अंत तक अमेरिकी राष्ट्रीय सुरक्षा क्षेत्र के खिलाफ DDoS हमलों में 16.815 प्रतिशत की वृद्धि हुई। ASERT अनुसंधान दल ने NETSCOUT को यही बताया है। रूसी-समर्थक किलनेट समूह से जुड़े, 2022 की दूसरी छमाही में अमेरिकी राष्ट्रीय सुरक्षा क्षेत्र के खिलाफ DDoS हमलों में 16.815 प्रतिशत की भारी वृद्धि हुई थी, जिस दिन अमेरिकी राष्ट्रपति बिडेन और फ्रांसीसी राष्ट्रपति मैक्रॉन ने सार्वजनिक रूप से अपने समर्थन की पुष्टि की थी। G7 शिखर सम्मेलन में यूक्रेन के लिए। जर्मनी में भी हुआ...

अधिक पढ़ें

चीनी, रूसी एपीटी समूहों ने यूरोप पर हमला किया
चीनी, रूसी एपीटी समूहों ने यूरोप पर हमला किया

यूरोपीय संघ तेजी से चीनी और रूसी एपीटी समूहों द्वारा लक्षित है। यह वर्तमान ईएसईटी एपीटी रिपोर्ट द्वारा दिखाया गया है, जो हैकर समूहों जैसे लाजर, मस्टैंग पांडा या के3चांग में नवीनतम विकास पर रिपोर्ट करता है। ESET सुरक्षा विशेषज्ञ इन देशों में यूरोपीय संघ के देशों और संगठनों पर चीन, उत्तर कोरिया और रूस से संबंधों के साथ APT (एडवांस्ड पर्सिस्टेंट थ्रेट) समूहों द्वारा बढ़ते हमलों को देख रहे हैं। लाजारस समूह ने पोलिश आयुध कंपनी के कर्मचारियों से एक्सेस डेटा चोरी करने के लिए विमानन कंपनी बोइंग से फर्जी नौकरी की पेशकश का इस्तेमाल किया। के3चांग और मस्टैंग पांडा, चीन से संबंध रखने वाले खिलाड़ियों ने भी यूरोपीय कंपनियों पर हमला किया है। के हिस्से के रूप में…

अधिक पढ़ें

स्नेक: शीर्ष रूसी साइबर जासूस उपकरण 50 देशों में उजागर हुआ
स्नेक: शीर्ष रूसी साइबर जासूस उपकरण 50 देशों में उजागर हुआ

अमेरिकन CISA (साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी) ने 50 देशों और यूरोप और उत्तरी अमेरिका सहित लगभग सभी महाद्वीपों में रूसी गुप्त सेवा FSB के सबसे उन्नत साइबर जासूसी उपकरण "स्नेक" की पहचान की है। टूल ने सरकारी नेटवर्क, अनुसंधान संस्थानों और पत्रकारों पर भी हमला किया। एक साइबर सुरक्षा सलाहकार वैश्विक विशेषज्ञों को पता लगाने और बचाव करने में मदद करता है। CISA (साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी) के अनुसार, स्नेक मालवेयर और इसके इंफ्रास्ट्रक्चर को सबसे उन्नत साइबर जासूसी उपकरण माना जाता है, जिसे संवेदनशील लक्ष्यों पर दीर्घकालिक खुफिया जानकारी एकत्र करने के लिए रूसी संघीय सुरक्षा सेवा (FSB) के केंद्र 16 द्वारा विकसित और उपयोग किया जाता है। . इसे संचालित करने के लिए…

अधिक पढ़ें

रूस-यूक्रेन: संघर्ष क्षेत्र में APT अभियान
कास्परस्की_न्यूज

APT अभियान में एक पूर्व अज्ञात मैलवेयर दोनेत्स्क, लुहांस्क और क्रीमिया क्षेत्रों में प्रशासनिक, कृषि और परिवहन कंपनियों से डेटा चुराता है। नए बैकडोर पॉवरमैजिक और मॉड्यूलर फ्रेमवर्क कॉमनमैजिक का उपयोग किया जाता है। अक्टूबर 2022 में, कास्परस्की के शोधकर्ताओं ने रूसी-यूक्रेनी युद्ध क्षेत्र में संगठनों को लक्षित करने वाले एक उन्नत परसिस्टेंट थ्रेट (APT) अभियान की खोज की। Kaspersky द्वारा डब किया गया 'कॉमनमैजिक', जासूसी अभियान कम से कम सितंबर 2021 से सक्रिय है और अपने लक्ष्यों से डेटा एकत्र करने के लिए पहले से अज्ञात मैलवेयर का उपयोग करता है। लक्ष्यों में क्षेत्रों में प्रशासनिक, कृषि और परिवहन कंपनियां शामिल हैं ...

अधिक पढ़ें

वल्कन फाइलें: रूस की साइबर सेना कमजोरियों को इकट्ठा करती है
वल्कन फाइलें: रूस की साइबर सेना कमजोरियों को इकट्ठा करती है

कई मीडिया और पत्रकारों द्वारा वल्कन फाइलों के मूल्यांकन से पता चलता है कि रूस की गुप्त सेवाएं एफएसबी, जीआरयू और एसडब्ल्यूआर घरेलू कंपनियों को साइबर हमलों के लिए सॉफ्टवेयर और डेटाबेस विकसित करने, कमजोरियों की तलाश करने और उन्हें सैंडवॉर्म जैसे राज्य हैकर समूहों को उपलब्ध कराने के लिए कमीशन करती हैं। कहानी की धुरी वल्कन फाइलें हैं, जो रिपोर्टर हेंस मुंजिंगर को गुमनाम रूप से दी गई थीं। हजारों पन्नों की गुप्त सामग्री में रूसी साइबर सेना के लिए प्रशिक्षण दस्तावेज हैं। इन दस्तावेजों में हमलों के संभावित लक्ष्यों को संक्षेप में प्रस्तुत किया गया है: रेल, वायु और जहाज परिवहन की नियंत्रण प्रणाली को पंगु बनाना, ऊर्जा कंपनियों के कार्यों को बाधित करना, ...

अधिक पढ़ें