समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

कोड हस्ताक्षर प्रमाणपत्रों का दुरुपयोग किया गया
बी2बी साइबर सुरक्षा लघु समाचार

15 फरवरी को, ऑस्ट्रेलियाई एंटीवायरस निर्माता एम्सिसॉफ्ट ने घोषणा की कि एक सुरक्षा घटना हुई थी जिसमें एक संगठन के खिलाफ लक्षित हमले को छिपाने के लिए एक नकली कोड-हस्ताक्षर प्रमाणपत्र का उपयोग किया गया था। हमलावर का लक्ष्य प्रभावित संगठन को एक ऐसे एप्लिकेशन की अनुमति देने के लिए छल करना था जिसे खतरे वाले अभिनेता ने स्थापित किया था और इसका पता लगाने का इरादा झूठी सकारात्मकता के रूप में प्रकट करना था। हमला विफल रहा, एंटीवायरस सॉफ़्टवेयर ने इसका पता लगाया और इसे ब्लॉक कर दिया। जिस तरीके से प्रारंभिक पहुंच प्राप्त की गई थी वह अभी भी स्पष्ट नहीं है, लेकिन सबसे अधिक संभावना या तो एक क्रूर बल का हमला है ...

अधिक पढ़ें

डोमेन शैडोइंग - साइबर अपराध के लिए डीएनएस समझौता
डोमेन शैडोइंग - साइबर अपराध के लिए डीएनएस समझौता

साइबर अपराधी डोमेन मालिकों या उपयोगकर्ताओं पर सीधे हमला करने के लिए डोमेन नाम से छेड़छाड़ करते हैं, या फ़िशिंग, मैलवेयर वितरण और कमांड-एंड-कंट्रोल (C2) संचालन जैसे विभिन्न नापाक उपक्रमों के लिए उनका उपयोग करते हैं। डीएनएस अपहरण का एक विशेष मामला डोमेन शैडोइंग के रूप में जाना जाता है, जहां हमलावर गुप्त रूप से समझौता किए गए डोमेन नाम के तहत दुर्भावनापूर्ण उपडोमेन बनाते हैं। शैडो डोमेन समझौता किए गए डोमेन के सामान्य संचालन को प्रभावित नहीं करते हैं, जिससे पीड़ितों द्वारा उनका पता लगाना मुश्किल हो जाता है। इस उपडोमेन की अस्पष्टता अक्सर अपराधियों को लंबे समय तक समझौता किए गए डोमेन की अच्छी प्रतिष्ठा का फायदा उठाने में सक्षम बनाती है।...

अधिक पढ़ें

स्पूफिंग के लिए बीएसआई फोन नंबर का दुरुपयोग
बी2बी साइबर सुरक्षा लघु समाचार

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) को रिपोर्ट प्राप्त होती है कि बीएसआई के फोन नंबर (स्पूफिंग) और दो अंकों के एक्सटेंशन नंबर का उपयोग करके कॉल की संख्या बढ़ रही है। उदाहरण के लिए, संख्या +49 228 9582 44 या 0228 9582 44 का उपयोग किया जाता है। यह बीएसआई का फोन नहीं है। कॉल करने वाले खुद को बीएसआई का कर्मचारी बताते हैं। बीएसआई तत्काल कॉल करने वाले को व्यक्तिगत डेटा देने या अनुरोधों का अनुपालन करने के खिलाफ चेतावनी देता है! यह निश्चित रूप से माना जाता है कि कॉल की कानूनी अपमानजनक पृष्ठभूमि है! ऐसे कॉल प्राप्त करने वाले उपभोक्ताओं को...

अधिक पढ़ें