दैनिक ब्रीफिंग
ब्लैकमेल और सेक्सटॉर्शन के आरोप में कॉम के सदस्य को जेल भेजा गया
आज की ब्रीफिंग में पासकी सुरक्षा कमजोरियों, लेक्सिसनेक्सिस सेवा व्यवधानों और आपूर्ति श्रृंखला उल्लंघनों को शामिल किया गया है जो वाल्व और स्टीम हार्डवेयर ग्राहकों को प्रभावित कर रहे हैं।
5 खबरें3 मिनट पठन

आज प्रमाणीकरण और आपूर्ति श्रृंखला की मजबूती सर्वोपरि है। सुरक्षा शोधकर्ताओं ने पासकी सुरक्षा को दरकिनार करने और अंतर्निहित क्रिप्टोग्राफी को तोड़े बिना सिंक्रनाइज़्ड निजी कुंजियों को निकालने के नए तरीके प्रदर्शित किए हैं। वहीं, तृतीय-पक्ष विक्रेताओं से जुड़ी घटनाएं प्रमुख उद्यमों को प्रभावित कर रही हैं, जिसके चलते लेक्सिसनेक्सिस को अपनी मुख्य सेवाएं बंद करनी पड़ीं और वाल्व के स्टीम हार्डवेयर संचालन के लिए ग्राहक डेटा खतरे में पड़ गया।
नए पासकी हमलों से सिंक्रोनाइज़्ड प्राइवेट कीज़ को रिकवर किया जा सकता है या फ़िशिंग-प्रतिरोधी MFA को बायपास किया जा सकता है।
शोधकर्ताओं ने पासकी कार्यान्वयनों के खिलाफ हमलों का खुलासा किया है जो अंतर्निहित क्रिप्टोग्राफी को क्रैक किए बिना सिंक्रनाइज़ किए गए निजी कुंजी को पुनर्प्राप्त करते हैं या फ़िशिंग-प्रतिरोधी एमएफए को बायपास करते हैं, जिससे विंडोज हेलो फॉर बिजनेस और क्रोम में गूगल पासवर्ड मैनेजर प्रभावित होते हैं।
- यह क्यों मायने रखता है
- पासकी या विंडोज हेलो फॉर बिजनेस का उपयोग करने वाले संगठनों को एंडपॉइंट या उपयोगकर्ता सत्रों के खतरे में पड़ने की स्थिति में एमएफए बायपास या कुंजी पुनर्प्राप्ति का सामना करना पड़ सकता है।
ब्लैकमेल और सेक्सटॉर्शन के आरोप में कॉम के सदस्य को जेल भेजा गया
बच्चों और किशोरों को निशाना बनाने वाले ऑनलाइन साइबर अपराध गिरोह 'द कॉम' के एक सदस्य को दुनिया भर में लगभग 120 पीड़ितों को ब्लैकमेल करने और यौन उत्पीड़न के आरोप में दो साल की जेल की सजा सुनाई गई है।
सर्वरों पर संदिग्ध गतिविधि के बाद लेक्सिसनेक्सिस ने सेवाएं बंद कर दीं।
एक अज्ञात तृतीय-पक्ष होस्टिंग विक्रेता द्वारा प्रबंधित सर्वरों पर असामान्य गतिविधि का पता चलने के बाद लेक्सिसनेक्सिस ने अपनी डिलिजेंस, मेटाबेस एपीआई और न्यूजडेस्क सेवाओं को बंद कर दिया।
- यह क्यों मायने रखता है
- तृतीय-पक्ष विक्रेता की घटनाओं से होस्ट किए गए वातावरण प्रभावित हो सकते हैं और निर्भर व्यावसायिक अनुप्रयोगों में परिचालन सेवा में व्यवधान उत्पन्न हो सकता है।
Valve ने Steam हार्डवेयर के ग्राहकों को डेटा लीक की सूचना दी
Valve यूरोप में Steam हार्डवेयर के ग्राहकों को सूचित कर रहा है कि उसके लॉजिस्टिक्स और शिपिंग पार्टनर CEVA Logistics पर हुए साइबर हमले के बाद उनका डेटा चोरी हो गया है।
- यह क्यों मायने रखता है
- तृतीय-पक्ष लॉजिस्टिक्स में होने वाली चूक से ग्राहक के ऑर्डर और संपर्क विवरण उजागर हो जाते हैं, जिससे फ़िशिंग और धोखाधड़ी की संभावना बढ़ जाती है।
क्या आप 10–50 गुना अधिक कोड भेज रहे हैं? AI-गति विकास को सुरक्षित करने के लिए इस वेबिनार को देखें।
एआई विकास टीमों को कहीं अधिक कोड, कहीं अधिक तेजी से तैयार करने में मदद कर रहा है।
मुख्य बिंदु
- सुरक्षा शोधकर्ताओं ने ऐसे पासकी हमलों का प्रदर्शन किया जो एमएफए को बायपास करते हैं और अंतर्निहित क्रिप्टोग्राफी को तोड़े बिना निजी कुंजी को पुनर्प्राप्त करते हैं।
- एक तृतीय-पक्ष विक्रेता के सर्वरों पर संदिग्ध गतिविधि के बाद लेक्सिसनेक्सिस ने डिलिजेंस, मेटाबेस एपीआई और न्यूजडेस्क सेवाओं को ऑफ़लाइन कर दिया।
- द कॉम कलेक्टिव में शामिल एक साइबर अपराध अपराधी को लगभग 120 पीड़ितों के खिलाफ जबरन वसूली और ब्लैकमेल के अपराधों के लिए दो साल जेल की सजा सुनाई गई।