दैनिक ब्रीफिंग
एन-एबल एन-सेंट्रल का शोषण, डार्कस्वॉर्ड आईओएस किट लीक, थर्मो फिशर ने डीएनए खामी को ठीक किया
आज की ब्रीफिंग में सक्रिय एन-सक्षम सर्वर अधिग्रहण, लीक हुए डार्कस्वॉर्ड किट के माध्यम से आईओएस का शोषण, डीएनए फाइल में छेड़छाड़ के समाधान और यूके पुलिस डेटा के ऑनलाइन उजागर होने जैसे विषयों को शामिल किया गया है।
5 खबरें4 मिनट पठन

आज के समय में प्रबंधित बुनियादी ढांचे और मोबाइल उपकरणों को बढ़ते खतरे का सामना करना पड़ रहा है क्योंकि हमलावर सक्रिय प्रमाणीकरण बाईपास और लीक हुए एक्सप्लॉइट फ्रेमवर्क का लाभ उठा रहे हैं। प्रबंधित सेवा प्रदाताओं को N-सक्षम सर्वर सुधारों को प्राथमिकता देनी चाहिए, क्योंकि अपूर्ण प्रारंभिक समाधानों ने हमलावरों को दूरस्थ प्रशासनिक नियंत्रण प्राप्त करने और प्रबंधित एंडपॉइंट्स पर स्थायी क्लाउडफ्लेयर टनल स्थापित करने की अनुमति दी है।
एन-एबल का कहना है कि शुरुआती समाधान अधूरा साबित होने के बाद हमलावरों ने एन-सेंट्रल सर्वरों पर कब्ज़ा कर लिया।
हमलावरों ने N-able N-central में मौजूद प्रमाणीकरण बाईपास खामी (CVE-2026-18577) का फायदा उठाकर सर्वर और क्लाइंट सिस्टम पर दूरस्थ प्रशासनिक नियंत्रण हासिल कर लिया। शुरुआती सुधार पूरी तरह कारगर साबित न होने पर, N-able ने 2026.3.1.7 बिल्ड जारी किया ताकि उन हमलावरों को रोका जा सके जो एंडपॉइंट्स पर स्थायी क्लाउडफ्लेयर टनल स्थापित कर रहे थे।
- यह क्यों मायने रखता है
- असुरक्षित एन-सेंट्रल बिल्ड का उपयोग करने वाले प्रबंधित सेवा प्रदाताओं को संपूर्ण बुनियादी ढांचे पर कब्ज़ा होने और प्रबंधित ग्राहक नेटवर्क में स्थायी बैकडोर तैनात होने का खतरा रहता है।
- क्या करें
- एन-सेंट्रल को तुरंत बिल्ड 2026.3.1.7 में अपडेट करें और अनधिकृत स्थायी क्लाउडफ्लेयर टनल सेवाओं के लिए प्रबंधित एंडपॉइंट्स का निरीक्षण करें।
चीनी साइबर हमलावर ने लीक हुए डार्कस्वॉर्ड किट का इस्तेमाल करके iOS पर घोस्टब्लेड को तैनात किया।
एक अज्ञात चीनी हमलावर डार्कस्वॉर्ड एक्सप्लॉइट किट के लीक हुए संस्करण का उपयोग करके ऐप्पल आईओएस के 18.4 से 18.7 संस्करणों पर चलने वाले उपकरणों को निशाना बना रहा है। जांच में 100 से अधिक वेब साइटों की पहचान की गई है जो नकली अमेज़ॅन वेब सर्विसेज साइन-इन पोर्टल और घोस्टब्लेड मैलवेयर को तैनात करने के लिए एक्सप्लॉइट टूलकिट होस्ट कर रही हैं।
- यह क्यों मायने रखता है
- असुरक्षित आईओएस संस्करणों का उपयोग करने वाले मोबाइल उपयोगकर्ता नकली एडब्ल्यूएस लॉगिन फॉर्म होस्ट करने वाली दुर्भावनापूर्ण वेबसाइटों के माध्यम से लक्षित शोषण और क्रेडेंशियल चोरी का सामना करते हैं।
- क्या करें
- iOS उपकरणों को संस्करण 18.7 से आगे अपडेट करें और नकली क्लाउड लॉगिन पेज होस्ट करने वाले संदिग्ध बुनियादी ढांचे से कनेक्शन के लिए वेब ट्रैफ़िक की निगरानी करें।
थर्मो फिशर ने उस खामी को ठीक कर दिया है जिससे डीएनए फाइल में छेड़छाड़ का पता लगाना लगभग असंभव हो सकता था।
थर्मो फिशर साइंटिफिक ने चुनिंदा एप्लाइड बायोसिस्टम्स मानव पहचान सॉफ़्टवेयर में CVE-2026-17583 (CVSS 8.2) त्रुटि को ठीक कर दिया है। इस त्रुटि के कारण विश्लेषण से पहले .fsa और .hid फ़ाइलों में अनधिकृत संशोधन संभव थे। समर्थित उत्पादों को डिजिटल हस्ताक्षर अपडेट प्राप्त हुए हैं, जबकि बंद हो चुके उत्पादों को ये अपडेट नहीं मिलेंगे।
पीएनएलडी डेटा लीक से डार्क वेब पर ब्रिटेन पुलिस और सरकार के संपर्क विवरण उजागर हुए
पुलिस राष्ट्रीय कानूनी डेटाबेस (PNLD) ने 26 जुलाई को एक डेटा उल्लंघन की सूचना दी, जिसमें डार्क वेब पर संपर्क जानकारी लीक हो गई। लीक हुए डेटा में पुलिस कर्मियों, आपराधिक न्याय पेशेवरों और 'पुलिस से पूछें' पूछताछ करने वालों के नाम, संगठन और कार्य ईमेल पते शामिल हैं।
- यह क्यों मायने रखता है
- कार्यालय के ईमेल पते और आधिकारिक पहचान के उजागर होने से ब्रिटेन के कानून प्रवर्तन कर्मियों के खिलाफ विश्वसनीय, लक्षित स्पियर-फिशिंग अभियानों का खतरा बढ़ जाता है।
- क्या करें
- कर्मचारियों को फ़िशिंग के बढ़ते जोखिमों के प्रति सतर्क करें और लक्षित सोशल इंजीनियरिंग प्रयासों के लिए संगठनात्मक ईमेल चैनलों की निगरानी करें।
सोशल मीडिया पर FOMO (फियर ऑफ मिसिंग आउट): क्लाउड जैसे AI प्लेटफॉर्म वास्तव में कहाँ फिट होते हैं
सुरक्षा टीमें डिटेक्शन लिखने, अलर्ट की जांच करने, घटनाओं का सारांश तैयार करने और वर्कफ़्लो को स्वचालित करने के लिए क्लाउड, कोडेक्स और कर्सर जैसे एआई प्लेटफॉर्म का तेजी से उपयोग कर रही हैं। एआई क्षमताओं के तेजी से विकसित होने के साथ, उद्यम सुरक्षा प्रमुखों को यह निर्धारित करना होगा कि प्रत्येक एआई टूल एसओसी में सबसे अधिक परिचालन मूल्य कहाँ प्रदान करता है।
- यह क्यों मायने रखता है
- विशिष्ट एआई टूल की क्षमताओं को समझने से एसओसी नेताओं को प्रभावी स्वचालन तैनात करने में मदद मिलती है, जबकि साथ ही साथ खतरा पैदा करने वाले तत्व फ़िशिंग और मैलवेयर निर्माण के लिए एआई का उपयोग करते हैं।
मुख्य बिंदु
- CVE-2026-18577 में अपूर्ण प्रमाणीकरण बाईपास की समस्या को ठीक करने के लिए N-able N-central को तुरंत बिल्ड 2026.3.1.7 में अपडेट करें।
- लीक हुए डार्कस्वॉर्ड एक्सप्लॉइट किट का लाभ उठाकर आईओएस 18.4 से 18.7 को लक्षित करने वाले वाटरिंग होल कॉम्प्रोमाइज के लिए आईओएस डिवाइसों की निगरानी करें।