ट्विटर: क्या हमलावरों ने घर से काम करने की स्थिति का फायदा उठाया?

बिटडेफेंडर_न्यूज

शेयर पोस्ट

"ट्विटर हैकर्स अधिक नुकसान कर सकते थे, लेकिन जल्दी पैसा चाहते थे।"

बिटडेफेंडर में सीनियर डिजिटल थ्रेट एनालिस्ट लिवियू आर्सेन की टिप्पणी

प्रमुख ट्विटर खातों पर शानदार हमला, जो दो-कारक प्रमाणीकरण द्वारा सुरक्षित होने की सबसे अधिक संभावना है, वास्तव में केवल ट्विटर कर्मचारियों और प्रणालियों पर एक समन्वित साइबर हमले का संकेत दे सकता है। यह माना जा सकता है कि हमलावरों ने गृह कार्यालय के संदर्भ का शोषण किया: यहां कर्मचारियों के धोखाधड़ी और स्पैम ई-मेल के शिकार होने की अधिक संभावना है, जो तब उपकरणों और अंततः कंपनी सिस्टम से समझौता करते हैं।

ट्विटर का उल्लंघन एक स्प्रे-एंड-प्रेयर स्पीयरफिशिंग अभियान का परिणाम हो सकता है जिसे साइबर अपराधियों ने सफलतापूर्वक अंजाम दिया। और: यह हो सकता है कि "हैक ऑफ द ईयर" का संदिग्ध श्रेय ट्विटर को जाता है। क्योंकि हमलावर शायद इससे कहीं ज्यादा नुकसान कर सकते थे। इसके बजाय, उन्होंने हमले का तुरंत मुद्रीकरण करने का प्रयास किया। उच्च समन्वित और परिष्कृत संचालन में चुपचाप दीर्घकालिक लक्ष्यों का पीछा करने के लिए उन्नत स्थायी खतरों (APTs) का उपयोग करके समूहों द्वारा परिष्कृत हमलों के विपरीत, सरल बिटकॉइन घोटाले को हैक के लिए त्वरित पैसा बनाना चाहिए।

लिविउ आर्सेन, बिटडेफेंडर

लिविउ आर्सेन, बिटडेफेंडर

यदि ये धारणाएँ सही हैं, तो कंपनियों के लिए सामान्य दृष्टिकोण धूमिल है। तब यह संभावना है कि अपर्याप्त रूप से संरक्षित कर्मचारियों को फ़िशिंग करके साइबर अपराधी पहले की तुलना में और भी अधिक कंपनियों को नुकसान पहुँचाएंगे। हमारे सर्वेक्षणों के अनुसार, आधी कंपनियों के पास महामारी की शुरुआत में कर्मचारियों के घर कार्यालय में अचानक प्रवास, बुनियादी ढांचे को दूरस्थ कार्य में बदलने और साथ में आईटी समर्थन की कोई योजना नहीं थी। परिणामस्वरूप, हमें अधिक डेटा उल्लंघनों को देखने या खोजने की संभावना है जो या तो संक्रमण के दौरान कर्मचारी की लापरवाही या बुनियादी ढांचे की गलत कॉन्फ़िगरेशन का फायदा उठाते हैं।

बड़े संगठनों के पास उनके नेटवर्क की परिधि में मजबूत सुरक्षा उपाय हो सकते हैं। लेकिन इस बात की चिंता है कि हमलावर साइबर सुरक्षा श्रृंखला की सबसे कमजोर कड़ी: लोगों का फायदा उठाएंगे।

Bitdefender.com पर जाएं  

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें