समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

सरकारी अधिकारियों के विरुद्ध विश्वव्यापी अभियान का पता चला 
बी2बी साइबर सुरक्षा लघु समाचार

कैस्परस्की विशेषज्ञों ने दुनिया भर में सरकारी एजेंसियों को निशाना बनाने वाले एक साइबर जासूसी अभियान का पर्दाफाश किया है। अभियान के हिस्से के रूप में, 30 से अधिक मैलवेयर ड्रॉपर नमूनों का उपयोग किया जाता है - कुछ में पाठ परिवर्तन के साथ नमूनों का पता लगाना अधिक कठिन हो जाता है। न्यू ड्यूनक्विक्सोट साइबर जासूसी अभियान दुनिया भर में सरकारी संस्थाओं को लक्षित करता है, कैस्परस्की शोधकर्ताओं ने एक चल रहे दुर्भावनापूर्ण अभियान की खोज की है जो शुरू में मध्य पूर्व में एक सरकारी इकाई को लक्षित करता है। आगे की जांच से पता चला कि इस अभियान में 30 से अधिक मैलवेयर ड्रॉपर नमूनों का सक्रिय रूप से उपयोग किया गया था और पीड़ित समूह को कथित तौर पर एपीएसी, यूरोप और उत्तरी अमेरिका तक विस्तारित किया गया था। पहले हमले के रूप में प्रच्छन्न ड्रॉपर मैलवेयर के पहले ड्रॉपर…

अधिक पढ़ें

उत्तर कोरिया के सरकारी हैकर नई जासूसी रणनीति पर भरोसा कर रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

पहले बात करें, फिर हैक करें: उत्तर कोरियाई हैकर समूह TA427 प्रतिबंधों पर अपनी स्थिति जानने के लिए विदेश नीति विशेषज्ञों से अस्वाभाविक तरीके से संपर्क करने की कोशिश करता है। फर्जी पहचान से बहुत सारी जानकारी हासिल की जाती है. प्रूफपॉइंट शोधकर्ता कई हैकर समूहों का निरीक्षण करते हैं जो सरकारी एजेंसियों द्वारा प्रायोजित या समर्थित हैं। उनमें से एक है TA427, जिसे एमराल्ड स्लीट, APT43, थैलियम या किमसुकी के नाम से भी जाना जाता है। यह डेमोक्रेटिक पीपुल्स रिपब्लिक ऑफ कोरिया (डीपीआरके या उत्तर कोरिया) से संबद्ध एक समूह है जो टोही जनरल ब्यूरो का समर्थन करता है। यह विशेष रूप से सफल ईमेल फ़िशिंग अभियानों के लिए जाना जाता है जो विशेषज्ञों को लक्षित करते हैं…

अधिक पढ़ें

वैश्विक जासूसी टूल से अरबों उपयोगकर्ताओं को खतरा है
वैश्विक जासूसी टूल से अरबों उपयोगकर्ताओं को खतरा है

पहले केवल "पारदर्शी इंटरनेट उपयोगकर्ता" का डर था - अब यह एक वास्तविकता है: आईसीसीएल के अनुसार, जासूसी उपकरण पैटर्नज़ लाखों आरटीबी डेटा का मूल्यांकन करता है और इस प्रकार व्यक्तियों, कई कंपनियों और यहां तक ​​​​कि सरकारों की सुरक्षा को खतरा देता है। आईसीसीएल के अनुसार, विज्ञापन विश्लेषण उपकरण जैसा दिखने वाला उपकरण खतरनाक उद्देश्यों के लिए इस्तेमाल किया जा रहा है। यह सिर्फ डरावना नहीं लगता - यह आयरिश काउंसिल फॉर सिविल लिबर्टीज (आईसीसीएल) ने खोजा है। तथाकथित रियल-टाइम बिडिंग (आरटीबी) प्रणाली का उद्देश्य दुनिया भर में ऑनलाइन विज्ञापन का मार्गदर्शन करना है, क्योंकि यह विज्ञापन भेजता है...

अधिक पढ़ें

चीन: कंपनियों को कमजोरियों की रिपोर्ट करनी होगी - हैकर्स पहले से ही इंतजार कर रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

कानून के अनुसार, चीन की कंपनियां - जिनमें विदेशी कंपनियां भी शामिल हैं - सिस्टम में कमजोरियों और कोड में त्रुटियों की रिपोर्ट तुरंत सरकारी एजेंसी को देने के लिए बाध्य हैं। हालाँकि, विशेषज्ञों ने चेतावनी दी है कि चीन राज्य-नियंत्रित हैकर्स का उपयोग करता है और कंपनियों के सिस्टम तक लगभग निर्बाध पहुंच हासिल करने के लिए कमजोरियों के बारे में जानकारी का उपयोग कर सकता है। अटलांटिक काउंसिल थिंक टैंक ने नए चीनी विनियमन का विश्लेषण करते हुए एक रिपोर्ट प्रकाशित की है, जिसके तहत कंपनियों को 48 घंटों के भीतर सरकारी उद्योग और सूचना प्रौद्योगिकी मंत्रालय (एमआईआईटी) को सुरक्षा कमजोरियों और कोड में त्रुटियों की रिपोर्ट करने की आवश्यकता होती है।

अधिक पढ़ें

APT41: चीनी एंड्रॉइड मॉनिटरिंग सॉफ्टवेयर का पता चला
बी2बी साइबर सुरक्षा लघु समाचार

लुकआउट के विशेषज्ञों के अनुसार, हाल ही में चीनी समूह APT41 से संबंधित एंड्रॉइड निगरानी सॉफ़्टवेयर की खोज की गई है। APT41 जैसे हैकर समूहों द्वारा किए गए हमले, जो मोबाइल उपकरणों पर ध्यान केंद्रित करते हैं, दिखाते हैं कि मोबाइल एंडपॉइंट प्रतिष्ठित डेटा के साथ उच्च-मूल्य वाले लक्ष्य हैं। WyrmSpy और DragonEgg, लुकआउट द्वारा खोजे गए Android निगरानी सॉफ़्टवेयर के दो नए खतरनाक संस्करण हैं। इन जासूसी ऐप्स का श्रेय प्रसिद्ध चीनी ख़तरनाक समूह APT41 को दिया जाता है। हालाँकि अमेरिकी सरकार ने अमेरिका और दुनिया भर में 100 से अधिक निजी और सार्वजनिक कंपनियों पर समूह के हमलों पर कई अभियोग दायर किए हैं...

अधिक पढ़ें

जासूसी: बेलारूसी हैकर समूह ने राजनयिकों पर हमला किया
बी2बी साइबर सुरक्षा लघु समाचार

बेलारूस का मस्टैचडबाउंसर हैकर समूह बेलारूस में विभिन्न विदेशी दूतावासों की जासूसी कर रहा है। ये हमले राजनयिकों और दूतावास के कर्मचारियों के डेटा को निशाना बनाते हैं। ईएसईटी विशेषज्ञों ने हमलों का पता लगाया। ईएसईटी रिसर्च द्वारा हाल ही में खोजा गया एक पूर्व अज्ञात साइबर जासूसी समूह, मूस्टैच्ड बाउंसर, कम से कम 2014 से बेलारूस में विदेशी दूतावासों पर जासूसी कर रहा है। वह विंटर विवर्न नामक एक अन्य समूह के साथ मिलकर काम करती है। हमले एडवर्सरी-इन-द-मिडिल (एआईटीएम) पद्धति पर आधारित हैं। ईएसईटी विशेषज्ञों को संदेह है कि हैकर्स इंटरनेट सेवा प्रदाता (आईएसपी) स्तर पर अपने हमले कर रहे हैं। MoustachedBouncer के पीछे के मास्टरमाइंड का लक्ष्य कंप्यूटर बनाना है...

अधिक पढ़ें

APT GoldenJackal: राजनयिक सुविधाओं पर जासूसी
कास्परस्की_न्यूज

एपीटी समूह गोल्डनजैकल की खोज कैस्परस्की ने की थी, लेकिन यह 2019 से सक्रिय है। जैसा कि जांच से पता चलता है, समूह मुख्य रूप से सरकारी और राजनयिक संस्थानों को निशाना बनाता है। गोल्डनजैकल एक संक्रमण वेक्टर के रूप में फोलिना भेद्यता का फायदा उठाता है। कास्परस्की 2020 के मध्य से कुशल और मध्यम रूप से अगोचर खतरे वाले अभिनेता की गतिविधियों की निगरानी कर रहा है। एपीटी समूह की विशेषता एक विशेष टूलसेट है जो इसे पीड़ितों के कंप्यूटरों को नियंत्रित करने, हटाने योग्य ड्राइव का उपयोग करके सिस्टम में फैलाने और वहां से विशिष्ट फ़ाइलों को निकालने की अनुमति देता है। कार्यक्षमताएँ इंगित करती हैं कि…

अधिक पढ़ें

क्या टिकटॉक सरकारी कर्मचारियों के मोबाइल उपकरणों के लिए खतरा है? 
बी2बी साइबर सुरक्षा लघु समाचार

अमेरिकी सीनेट ने संघीय कर्मचारियों को राज्य के स्वामित्व वाले उपकरणों पर टिकटॉक का उपयोग करने से प्रतिबंधित करने के लिए कानून पारित किया है। क्या टिकटॉक का चाइनीज ऑपरेटर बाइटडांस खतरे में है? संभवतः यूरोपीय या जर्मन अधिकारियों और सरकारी कर्मचारियों के लिए भी? वोट अमेरिकी सांसदों द्वारा चीनी कंपनी बाइटडांस पर नकेल कसने की नवीनतम कार्रवाई है, राष्ट्रीय सुरक्षा एजेंसियों के डर के बीच बीजिंग अमेरिकियों की जासूसी करने के लिए अधिकारियों के मोबाइल उपकरणों पर तैनात टिकटॉक ऐप का दुरुपयोग कर सकता है। लुकआउट में सुरक्षा समाधान के वरिष्ठ निदेशक अखिलेश धवन की एक टिप्पणी। टिकटॉक की भी जासूसी करना चाहते हैं?...

अधिक पढ़ें

ओपन सोर्स टूल टाइनीचेक के साथ स्टाकरवेयर का पता लगाएं

Stalkerware का उपयोग न केवल लोगों की निजी ट्रैकिंग के लिए किया जाता है। इसका इस्तेमाल कर्मचारियों के स्मार्टफोन की जासूसी करने के लिए भी किया जा सकता है। ओपन सोर्स टूल टाइनीचेक मोबाइल उपकरणों की जांच करने में मदद करता है। स्टॉकरवेयर का पता लगाने के लिए कास्परस्की का ओपन-सोर्स टूल, 'टाइनीचेक' में एक हब होगा जहां नवीनतम विकास और उपयोग में बदलाव प्रस्तुत किए जाएंगे। वेबसाइट टूल के विकास और स्टॉकरवेयर और स्पाइवेयर के खिलाफ लड़ाई में शामिल सभी लोगों के समुदाय को और मजबूत करने में भी मदद करती है। टाइनीचेक की जासूसी करने के लिए स्टाकरवेयर 2019 में एक के बाद लॉन्च किया गया था ...

अधिक पढ़ें

धमकी की रिपोर्ट: यूक्रेन में साइबरवार
धमकी की रिपोर्ट: यूक्रेन में साइबरवार

यूरोपीय सुरक्षा निर्माता ESET ने अपनी वर्तमान "T1 2022 थ्रेट रिपोर्ट" प्रकाशित की है। इसमें, विशेषज्ञ ईएसईटी डिटेक्शन सिस्टम के सबसे महत्वपूर्ण आंकड़ों को सारांशित करते हैं और साइबर सुरक्षा अनुसंधान से उल्लेखनीय उदाहरण दिखाते हैं। ईएसईटी थ्रेट रिपोर्ट का नवीनतम संस्करण यूक्रेन के रूसी आक्रमण से संबंधित विभिन्न साइबर हमलों पर रिपोर्ट करता है जिन्हें ईएसईटी शोधकर्ताओं द्वारा पता लगाया गया था या निरस्त कर दिया गया था। इसमें कुख्यात मैलवेयर Industroyer की वापसी भी शामिल है। इस मैलवेयर का उद्देश्य यूक्रेन में सबस्टेशनों को पंगु बनाना था। यूक्रेन में साइबरवार खतरे के परिदृश्य को बदल रहा है ईएसईटी टेलीमेट्री ने अन्य परिवर्तन भी दर्ज किए हैं ...

अधिक पढ़ें