CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

নতুন Evooo1Bot লিনাক্স বটনেট রাউটারগুলোকে ট্র্যাফিক রিলে নোডে পরিণত করে।

আজকের ব্রিফিংয়ে একটি নতুন লিনাক্স রাউটার বটনেট, ম্যাকওএস অথেনটিকেশন বাইপাসের সক্রিয় অপব্যবহার, ৩০ মিলিয়ন ইউরোর একটি ব্যাংক জালিয়াতি পরিকল্পনা এবং এআই টেক্সট ওয়াটারমার্কিং নিয়ে আলোচনা করা হয়েছে।

অননুমোদিত প্রবেশ এবং ট্র্যাফিক রিলেয়িং বন্ধ করতে নিরাপত্তা দলগুলোর উচিত অবিলম্বে ইন্টারনেট-সংযুক্ত গেটওয়ে রাউটার এবং ম্যাকওএস এন্ডপয়েন্টগুলোতে প্যাচিং করাকে অগ্রাধিকার দেওয়া। এদিকে, আইন প্রয়োগকারী সংস্থাগুলোর পদক্ষেপগুলো আর্থিক অবকাঠামোর সাথে সংযুক্ত তৃতীয় পক্ষের পরিষেবা প্রদানকারীদের নিরীক্ষা করার অপরিহার্য প্রয়োজনীয়তার ওপর আলোকপাত করে।

পরিষেবা প্রদানকারী সংস্থার ত্রুটি কাজে লাগিয়ে ৩০ মিলিয়ন ইউরোর বেশি ব্যাংক জালিয়াতির দায়ে হ্যাকাররা গ্রেপ্তার।

আইন প্রয়োগকারী সংস্থা ব্রাজিলে চারজনকে গ্রেপ্তার করেছে এবং ইউরোপে তিনজনের বিরুদ্ধে ৩০ মিলিয়ন ইউরোর ব্যাংক জালিয়াতির অভিযোগে অভিযোগ এনেছে। আক্রমণকারীরা একটি তৃতীয় পক্ষের পরিষেবা প্রদানকারীর ত্রুটি কাজে লাগিয়ে কমার্জব্যাংকের গ্রাহকদের অ্যাকাউন্ট থেকে অর্থ হাতিয়ে নেয়।

কেন এটি গুরুত্বপূর্ণ
তৃতীয় পক্ষের পরিষেবা প্রদানকারীর দুর্বলতার কারণে প্রতিষ্ঠানের সংবেদনশীল অবকাঠামো এবং গ্রাহকের আর্থিক তথ্য অননুমোদিত অ্যাক্সেসের শিকার হতে পারে।
কী করবেন
গুরুত্বপূর্ণ আর্থিক তথ্য প্রক্রিয়াকারী তৃতীয় পক্ষের পরিষেবা প্রদানকারীদের অ্যাক্সেস নিয়ন্ত্রণ এবং এপিআই ইন্টিগ্রেশন পর্যালোচনা করুন।
মূল প্রতিবেদন পড়ুন

নতুন Evooo1Bot লিনাক্স বটনেট রাউটারগুলোকে ট্র্যাফিক রিলে নোডে পরিণত করে।

Evooo1Bot নামের একটি নতুন মিরাই-ভিত্তিক মডিউলার লিনাক্স বটনেট সক্রিয়ভাবে ইন্টারনেট-সংযুক্ত গেটওয়ে ডিভাইসগুলোকে লক্ষ্যবস্তু করছে। এই ম্যালওয়্যারটি দুর্বল রাউটারগুলোকে সংক্রমিত করে এবং সেগুলোকে SOCKS5 ট্র্যাফিক রিলে নোডে রূপান্তরিত করে।

  • Linux
  • botnet
  • Mirai
মূল প্রতিবেদন পড়ুন

হ্যাকাররা ম্যাকওএস-এর স্ক্রিন শেয়ারিং ত্রুটি কাজে লাগিয়ে মোনেরো মাইনার স্থাপন করেছে।

নেদারল্যান্ডসের জাতীয় সাইবার নিরাপত্তা কেন্দ্র (এনসিএসসি) সতর্ক করেছে যে, প্রকাশ্যে এক্সপ্লয়েট কোড আসার পর হ্যাকাররা সক্রিয়ভাবে ম্যাকওএস-এর অথেনটিকেশন বাইপাস দুর্বলতার সুযোগ নিচ্ছে।

  • macOS
  • exploit
মূল প্রতিবেদন পড়ুন

আধুনিক আক্রমণ শৃঙ্খল: এআই যুগে গুগল ওয়ার্কস্পেস নিরাপত্তা নিয়ে পুনর্ভাবনা

গুগল ওয়ার্কস্পেস আক্রমণ সবসময় ফিশিং দিয়ে শুরু হয় না।

  • Google
  • Workspace
  • OAuth
মূল প্রতিবেদন পড়ুন

অ্যানথ্রোপিক কীভাবে ক্লডের এআই-জেনারেটেড টেক্সটে ওয়াটারমার্ক দেওয়ার পরিকল্পনা করছে

খুব শীঘ্রই এআই-নির্মিত কন্টেন্ট শনাক্ত করা আরও সহজ হয়ে উঠতে পারে, এমনকি যদি তা লিঙ্কডইন এবং অন্যান্য সোশ্যাল মিডিয়ায় সচরাচর দেখা 'এটা X নয়, এটা Y' ধরনের পোস্ট নাও হয়।

  • AI
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • মডিউলার Evooo1Bot Mirai ভ্যারিয়েন্টের সংক্রমণ রোধ করতে ইন্টারনেট-সংযুক্ত রাউটারগুলো প্যাচ করুন।
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5