समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय
ट्रेंड माइक्रो न्यूज

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के सहयोग से, ट्रेंड माइक्रो ने लॉकबिट एन्क्रिप्टर के इन-डेवलपमेंट और अप्रकाशित संस्करण का विश्लेषण किया, जिससे भविष्य में साइबर अपराधियों के लिए संपूर्ण उत्पाद लाइन अनुपयोगी हो गई। एक आपराधिक समूह के रूप में, लॉकबिट नई चीज़ों को नया करने और आज़माने के लिए जाना जाता था। इस अभिनव विकास के दौरान, लॉकबिट ने अपने रैंसमवेयर के कई संस्करण जारी किए हैं, संस्करण v1 (जनवरी 2020) से लॉकबिट 2.0 (उपनाम "रेड", जून 2021 से) से लॉकबिट 3.0 ("ब्लैक", मार्च 2022 तक)। अक्टूबर 2021 में, लिनक्स थ्रेट एक्टर ने पेश किया...

अधिक पढ़ें

आशा: ब्लैक बस्ता डेटा डिक्रिप्शन टूल
बी2बी साइबर सुरक्षा लघु समाचार

हैकर्स भी करते हैं गलतियां: GitHub की एक रिपोर्ट के मुताबिक, SRLabs के विशेषज्ञों ने ब्लैक बास्टा रैनसमवेयर में एक खामी का पता लगाया है। तब आप एक डिक्रिप्शन टूल बनाने में सक्षम थे, जो संभवतः कई मामलों में डेटा को बचा सकता है। एपीटी ग्रुप ब्लैक बस्ता ने अपने रैंसमवेयर से काफी नुकसान पहुंचाया है। प्रभावित कंपनियों में से कई ने ब्लैकमेल में भाग नहीं लिया, लेकिन उन्होंने अक्सर कुछ डेटा खो दिया। अब कुछ डेटा की रिकवरी की फिर से उम्मीद जगी है: SRLabs के विशेषज्ञों ने रैंसमवेयर में एक भेद्यता की खोज की है...

अधिक पढ़ें

Microsoft DCOM सख्त उपकरण भेद्यता की खोज करता है
बी2बी साइबर सुरक्षा लघु समाचार

ओपन-सोर्स डिटेक्शन टूल Microsoft के मार्च 2023 पैच से पहले DCOM में कमजोरियों को उजागर करता है। उपयोगकर्ता जल्दी से यह निर्धारित कर सकते हैं कि क्या उनके नेटवर्क में असुरक्षित DCOM है जो नए Microsoft पैच द्वारा अनुपयोगी बना दिया गया है। OTORIO ने ओपन-सोर्स Microsoft डिस्ट्रिब्यूटेड कंपोनेंट ऑब्जेक्ट मॉडल (DCOM) हार्डनिंग टूलकिट जारी किया है। इसका उद्देश्य आगामी Microsoft पैच से संबंधित संभावित समस्याओं से OT सिस्टम की सुरक्षा करना है। क्योंकि Microsoft स्वयं लिखता है: “14। मार्च 2023, सख्त परिवर्तन डिफ़ॉल्ट रूप से सक्षम किए गए हैं, उन्हें अक्षम करने का कोई विकल्प नहीं है। इस बिंदु पर, आपको अपने परिवेश में कठोर परिवर्तनों और अनुप्रयोगों के साथ किसी भी संगतता समस्या का समाधान करना चाहिए।" परीक्षा,…

अधिक पढ़ें

CISA डेटा रिकवरी के लिए ESXi Args Recover टूल की आपूर्ति करता है
बी2बी साइबर सुरक्षा लघु समाचार

हजारों पुराने, बिना पैच वाले VMare ESXi सर्वरों पर गंभीर साइबर हमलों के दौरान, कई वर्चुअल मशीनें ESXiArgs रैनसमवेयर से संक्रमित और एन्क्रिप्टेड थीं। ESXiArgs-Recover एक CISA टूल है जो पहले से ही कुछ मामलों में डेटा रिकवर करने में सक्षम है। सीआईएसए को पता है कि कुछ कंपनियों ने फिरौती का भुगतान किए बिना सफल फाइल रिकवरी की सूचना दी है। CISA ने सार्वजनिक रूप से उपलब्ध संसाधनों के आधार पर इस टूल को संकलित किया है, जिसमें Enes Sonmez और Ahmet Aykac का एक ट्यूटोरियल भी शामिल है। यह टूल वर्चुअल मशीन मेटाडेटा को वर्चुअल डिस्क से फिर से बनाता है जो मैलवेयर द्वारा एन्क्रिप्ट नहीं किया गया था…।

अधिक पढ़ें

डेंजर चेक: कंपनियों के लिए सेल्फ-हैकिंग टूल
डेंजर चेक: कंपनियों के लिए सेल्फ-हैकिंग टूल

एक नया, नि:शुल्क सेल्फ-हैकिंग टूल कंपनियों को सुरक्षित रूप से अपना नेटवर्क हैक करने और अपनी डीएनएस सुरक्षा की जांच करने की अनुमति देता है। EfficientIP कंपनियों में डेटा चोरी के जोखिम का पता लगाने के लिए टूल पेश करता है। नि:शुल्क सेल्फ-हैकिंग टूल, एक डीएनएस-आधारित डेटा एक्सफिल्ट्रेशन एप्लिकेशन, कंपनियों के उपयोग के लिए नि:शुल्क है। उपयोग में आसान ऑनलाइन टूल के रूप में डिज़ाइन किया गया, एप्लिकेशन संगठनों को अपने DNS सिस्टम और संबंधित सुरक्षा उपायों के अपने स्वयं के 'एथिकल हैक' को आसानी से और सुरक्षित रूप से संचालित करने में सक्षम बनाता है। इस तरह, कमजोरियों को उजागर किया जा सकता है जो नेटवर्क में एक बड़ी सुरक्षा खाई का कारण बनता है और इस प्रकार डेटा लीक भी होता है ...

अधिक पढ़ें

रणहसन रैंसमवेयर के खिलाफ बिटडेफेंडर डिक्रिप्टर
बिटडेफेंडर_न्यूज

RanHassan रैंसमवेयर के शिकार अब एक यूनिवर्सल बिटडेफेंडर डिक्रिप्टर का उपयोग करके अपने डेटा को फिर से डिक्रिप्ट कर सकते हैं। बिटडेफ़ेंडर अब 22 डिक्रिप्टर्स प्रदान करता है। रैंसमवेयर हमलों को विफल करने का सबसे अच्छा तरीका डेटा को स्वयं डिक्रिप्ट करने की क्षमता है। उद्योग के सबसे व्यापक रैंसमवेयर डिक्रिप्शन कार्यक्रमों में से एक बिटडेफेंडर के निरंतर विकास ने कई कंपनियों को फिरौती देने से बचाया है - कुल मिलाकर लगभग XNUMX बिलियन डॉलर। बिटडेफ़ेंडर के शीर्ष डिक्रिप्शन टूल में गैंडक्रैब हमलों के शिकार लोगों के लिए उपकरण शामिल हैं, साथ ही रेविल रैंसमवेयर के खिलाफ एक यूनिवर्सल डिक्रिप्टर भी शामिल है।

अधिक पढ़ें

हेड्स फैमिली रैंसमवेयर डिक्रिप्शन टूल
बी2बी साइबर सुरक्षा लघु समाचार

सौभाग्य से, रैंसमवेयर प्रोग्रामर भी गलतियाँ करते हैं, इसलिए अवास्ट के विशेषज्ञ हेड्स परिवार के माफियावेयर 666 रैंसमवेयर के लिए एक डिक्रिप्शन टूल विकसित करने में सक्षम थे। MafiaWare666 को JCrypt, RIP Lmao या BrutusptCrypt के नाम से भी जाना जाता है। Avast ने MafiaWare666 रैंसमवेयर डिक्रिप्शन टूल जारी किया। MafiaWare666 C# में लिखा गया एक रैंसमवेयर स्ट्रेन है जिसमें कोई अस्पष्टता या विश्लेषण-विरोधी तकनीक शामिल नहीं है। यह एईएस एन्क्रिप्शन का उपयोग कर फाइलों को एन्क्रिप्ट करता है। अवास्ट ने एन्क्रिप्शन स्कीम में भेद्यता की खोज की जो फिरौती का भुगतान किए बिना कुछ वेरिएंट को डिक्रिप्ट करने की अनुमति देती है। नए या पहले के अज्ञात नमूने फ़ाइलों को अलग तरह से एन्क्रिप्ट कर सकते हैं, इसलिए आगे के विश्लेषण के बिना उन्हें डिक्रिप्ट नहीं किया जा सकता है...

अधिक पढ़ें

LockerGoga रैंसमवेयर डिक्रिप्शन टूल
बिटडेफेंडर_न्यूज

बिटडेफ़ेंडर एक सार्वभौमिक डिक्रिप्शन (डिक्रिप्टर) उपकरण प्रदान करता है जो पिछले सभी लॉकरगोगा रैंसमवेयर हमलों के पीड़ितों को उनकी एन्क्रिप्टेड फ़ाइलों को पुनर्प्राप्त करने में मदद करता है। हमेशा की तरह, टूल NoMoreRansom पहल के माध्यम से भी उपलब्ध है। डिक्रिप्टर के विकास में यूरोपोल, NoMoreRansom पहल, ज्यूरिख लोक अभियोजक के कार्यालय और ज्यूरिख कैंटन पुलिस शामिल थे, जो डाउनलोड के लिए स्वतंत्र रूप से उपलब्ध है। लॉकरगोगा: 100 मिलियन अमेरिकी डॉलर से अधिक का नुकसान साइबर विशेषज्ञों ने 2019 में पहली बार लॉकरगोगा परिवार का निरीक्षण किया। रैंसमवेयर नॉर्वे में नॉर्स्क हाइड्रो पर सफल हमलों और संयुक्त राज्य अमेरिका में हमलों के माध्यम से जाना गया। आपराधिक संचालक जो MegaCortext रैंसमवेयर के पीछे भी हैं ...

अधिक पढ़ें

फोरेंसिक टूल विंडोज हैलो पिन कोड को क्रैक करता है
फोरेंसिक टूल विंडोज हैलो पिन कोड को क्रैक करता है

ElcomSoft अपने फोरेंसिक टूल के साथ विंडोज हैलो पिन कोड को क्रैक करता है और LUKS2 एन्क्रिप्शन पर हमला करता है। यह टीपीएम-रहित कंप्यूटरों पर विंडोज हैलो पिन कोड के लिए समर्थन शामिल करने के लिए फोरेंसिक पासवर्ड रिकवरी टूल की सीमा का विस्तार करता है। लिनक्स में एन्क्रिप्टेड डिस्क और कंटेनरों के लिए नए LUKS2 विनिर्देशन के लिए भी समर्थन है। माइक्रोसॉफ्ट विंडोज हैलो प्रमाणीकरण के हिस्से के रूप में पिन कोड लागू करता है और पासवर्ड के बजाय पिन कोड का उपयोग करने की सिफारिश करता है। डिफ़ॉल्ट रूप से, पिन कोड में केवल अंक होते हैं, लेकिन अल्फ़ान्यूमेरिक पिन भी संभव हैं। जबकि 4- से 6 अंकों के पिन को मिनटों में क्रैक किया जा सकता है, अल्फ़ान्यूमेरिक पिन पर हमला…

अधिक पढ़ें

यानलुओवांग रैंसमवेयर - कास्परस्की डिक्रिप्शन टूल प्रदान करता है
कास्परस्की_न्यूज

सिस्को ने पुष्टि की है कि यानलुओवांग रैनसमवेयर समूह ने अपने कॉर्पोरेट नेटवर्क में प्रवेश किया है। हालांकि, कोई भी संवेदनशील डेटा चोरी या एन्क्रिप्टेड नहीं बताया गया है। Kaspersky Yanluowang समूह के पीड़ितों के लिए एक निःशुल्क डिक्रिप्शन टूल प्रदान करता है। यानलुओवांग अपेक्षाकृत नया रैंसमवेयर है जिसका इस्तेमाल अज्ञात हमलावर बड़ी कंपनियों को निशाना बनाने के लिए करते हैं। यह पहली बार पिछले साल के अंत में रिपोर्ट किया गया था। हालांकि मालवेयर थोड़े समय के लिए ही बाजार में रहा है, यानलुओवांग यूएसए, ब्राजील, जर्मनी, यूएई, चीन, तुर्की और कई अन्य देशों सहित दुनिया भर की कंपनियों को लक्षित करने में कामयाब रहा है। शामिल है...

अधिक पढ़ें