CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

नया Evooo1Bot लिनक्स बॉटनेट राउटर को ट्रैफिक रिले नोड्स में बदल देता है।

आज की ब्रीफिंग में एक नए लिनक्स राउटर बॉटनेट, मैकओएस प्रमाणीकरण बाईपास के सक्रिय शोषण, 30 मिलियन यूरो की बैंक धोखाधड़ी योजना और एआई टेक्स्ट वॉटरमार्किंग को शामिल किया गया है।

सुरक्षा टीमों को अनधिकृत पहुंच और ट्रैफ़िक रिलेइंग को रोकने के लिए इंटरनेट से जुड़े गेटवे राउटर और macOS एंडपॉइंट्स को तुरंत पैच करने को प्राथमिकता देनी चाहिए। इस बीच, कानून प्रवर्तन कार्रवाइयां वित्तीय बुनियादी ढांचे से जुड़े तृतीय-पक्ष सेवा प्रदाताओं का ऑडिट करने की महत्वपूर्ण आवश्यकता को उजागर करती हैं।

सेवा प्रदाता की खामी का फायदा उठाकर 30 मिलियन यूरो से अधिक की बैंक धोखाधड़ी के मामले में हैकर्स गिरफ्तार

कानून प्रवर्तन एजेंसियों ने ब्राजील में चार लोगों को गिरफ्तार किया और यूरोप में तीन लोगों पर 30 मिलियन यूरो के बैंक धोखाधड़ी मामले में आरोप लगाए। हमलावरों ने एक तृतीय-पक्ष सेवा प्रदाता की खामी का फायदा उठाकर कॉमर्सबैंक के ग्राहक खातों से धनराशि निकाल ली।

यह क्यों मायने रखता है
तृतीय-पक्ष सेवा प्रदाता की कमजोरियाँ संवेदनशील उद्यम अवसंरचना और ग्राहक वित्तीय डेटा को अनधिकृत पहुँच के लिए उजागर कर सकती हैं।
क्या करें
महत्वपूर्ण वित्तीय डेटा को संसाधित करने वाले तृतीय-पक्ष सेवा प्रदाताओं के साथ पहुंच नियंत्रण और एपीआई एकीकरण की समीक्षा करें।
मूल स्रोत पढ़ें

नया Evooo1Bot लिनक्स बॉटनेट राउटर को ट्रैफिक रिले नोड्स में बदल देता है।

Evooo1Bot नामक एक नया मिराई-आधारित मॉड्यूलर लिनक्स बॉटनेट सक्रिय रूप से इंटरनेट से जुड़े गेटवे उपकरणों को निशाना बना रहा है। यह मैलवेयर कमजोर राउटरों को संक्रमित करता है और उन्हें SOCKS5 ट्रैफिक रिले नोड्स में बदल देता है।

  • Linux
  • botnet
  • Mirai
मूल स्रोत पढ़ें

हैकर्स ने macOS स्क्रीन शेयरिंग की खामी का फायदा उठाकर Monero माइनर को तैनात किया

नीदरलैंड के राष्ट्रीय साइबर सुरक्षा केंद्र (एनसीएससी) ने चेतावनी दी है कि सार्वजनिक रूप से सामने आए एक्सप्लॉइट कोड के बाद हैकर्स मैकओएस प्रमाणीकरण बाईपास भेद्यता का सक्रिय रूप से फायदा उठा रहे हैं।

  • macOS
  • exploit
मूल स्रोत पढ़ें

आधुनिक आक्रमण श्रृंखला: एआई के युग में गूगल वर्कस्पेस सुरक्षा पर पुनर्विचार

गूगल वर्कस्पेस पर होने वाले हमले हमेशा फिशिंग से शुरू नहीं होते हैं।

  • Google
  • Workspace
  • OAuth
मूल स्रोत पढ़ें

एन्थ्रोपिक क्लाउड के एआई-जनरेटेड टेक्स्ट पर वॉटरमार्क कैसे लगाने की योजना बना रहा है

एआई द्वारा जनरेट की गई सामग्री की पहचान करना जल्द ही आसान हो सकता है, भले ही यह लिंक्डइन और अन्य सोशल मीडिया प्लेटफॉर्म पर मिलने वाली "यह X नहीं, यह Y है" जैसी सामान्य पोस्ट न हो।

  • AI
मूल स्रोत पढ़ें

मुख्य बिंदु

  • मॉड्यूलर Evooo1Bot Mirai वेरिएंट से संक्रमण को रोकने के लिए इंटरनेट से जुड़े राउटरों को पैच करें।
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5