दैनिक ब्रीफिंग
सिल्क पैरासाइट जासूसी, 14,500 से अधिक दहुआ डिवाइस हैक किए गए, और स्टॉप एंड प्रोटेक्ट अभियान
आज की ब्रीफिंग में मध्य एशिया को निशाना बनाने वाले एआई-सहायता प्राप्त सिल्कपैरासाइट मैलवेयर, व्यापक स्तर पर दहुआ आईओटी डिवाइसों में सेंधमारी और वर्डप्रेस-आधारित मैलवेयर अभियान का विवरण दिया गया है।
5 खबरें3 मिनट पठन

नेटवर्क प्रशासकों और IoT ऑपरेटरों को तत्काल सुधार को प्राथमिकता देनी चाहिए। डहुआ डिवाइस के मालिकों को प्रमाणीकरण बाईपास को पैच करना होगा और अनावश्यक P2P रिले को निष्क्रिय करना होगा, जबकि वर्डप्रेस साइट के मालिकों को स्टॉपएंडप्रोटेक्ट अभियान द्वारा उपयोग किए जाने वाले इंस्टॉलेशन का ऑडिट करना होगा।
ये ऑपरेशन दर्शाते हैं कि हमलावर साइबर अपराध और जासूसी अभियानों को एक साथ बढ़ाने के लिए स्वचालन और मौजूदा असुरक्षित बुनियादी ढांचे का लाभ कैसे उठाते हैं।
रेशम परजीवी जासूसी अभियान ने पांच नए घातक लक्ष्य (आरएटी) के साथ मध्य एशियाई सरकारों को निशाना बनाया
सिल्कपैरासाइट नामक चीन से जुड़े एक खतरे के समूह को मध्य एशियाई सरकारी निकायों को निशाना बनाते हुए देखा गया है, जो सात रिमोट एक्सेस टूल (आरएटी) परिवारों का उपयोग कर रहा है। इनमें से पांच आरएटी - ड्राइवसिल्कआरएटी, कुकीईटैगआरएटी, नोमैडआरएटी, गोगिनआरएटी और नोडएजआरएटी - पहले अज्ञात थे और इनमें कृत्रिम बुद्धिमत्ता द्वारा संचालित प्रलोभन और मानव-विकसित कोड शामिल हैं।
- यह क्यों मायने रखता है
- मध्य एशियाई सरकारी नेटवर्क को गुप्त साइबर जासूसी अभियानों का सामना करना पड़ रहा है, जो मानक पहचान तंत्र से बचने के लिए डिज़ाइन किए गए नए प्रकार के मैलवेयर का लाभ उठा रहे हैं।
हैकर्स ने क्रेडेंशियल हमलों, प्रमाणीकरण बाईपास और पी2पी का उपयोग करके 14,500 से अधिक दहुआ उपकरणों को हैक कर लिया।
ऑपरेशन कैमरास्वार्म ने जून और जुलाई 2026 के बीच क्रेडेंशियल हमलों, दो प्रमाणीकरण बाईपास कमजोरियों और एक पी2पी रिले तकनीक का उपयोग करके 14,530 से अधिक दहुआ उपकरणों को हैक कर लिया। 1,900 से अधिक उपकरणों को स्थायी खातों के साथ कॉन्फ़िगर किया गया था, जिनमें से अधिकांश उपकरण यूक्रेन और रूस में हैक हुए थे।
- यह क्यों मायने रखता है
- जिन संगठनों में दहुआ हार्डवेयर का रिसाव हो रहा है, उन्हें अनधिकृत पी2पी रिले और प्रमाणीकरण बाईपास खामियों के माध्यम से डिवाइस पर अवैध कब्जा करने और अनधिकृत पहुंच का खतरा है।
- क्या करें
- दहुआ डिवाइस के फर्मवेयर को नवीनतम फिक्स्ड रिलीज़ में अपडेट करें, यदि आवश्यक न हो तो पी2पी कार्यक्षमता को अक्षम करें, और अज्ञात उपयोगकर्ताओं के लिए खातों की जांच करें।
स्टॉपएंडप्रोटेक्ट ने मैलवेयर फैलाने और डेटा चुराने के लिए लगभग 2,000 हैक की गई वर्डप्रेस साइटों का इस्तेमाल किया।
साइबर सुरक्षा शोधकर्ताओं ने एक वैश्विक साइबर अपराध गिरोह का पर्दाफाश किया है जो हजारों हैक की गई वर्डप्रेस वेबसाइटों का दुरुपयोग मैलवेयर फैलाने, संक्रमित होस्ट पर नियंत्रण करने, चोरी किए गए दस्तावेज़ों, स्क्रीनशॉट और गतिविधि की स्थिति पर नज़र रखने के लिए बनाए गए गतिविधि लॉग को संग्रहीत करने के लिए बुनियादी ढांचे के रूप में करता है।
- यह क्यों मायने रखता है
- वर्डप्रेस साइट के मालिकों को मैलवेयर पहुंचाने के लिए उनके इंफ्रास्ट्रक्चर का दुरुपयोग होने का खतरा रहता है, जबकि अंतिम उपयोगकर्ताओं को क्लिकफिक्स के प्रलोभनों से रैंसमवेयर और क्रेडेंशियल चोरी का सामना करना पड़ता है।
फ़िशिंग 3.0: लड़ाई अब एजेंट बनाम एजेंट में बदल गई है
अधिकांश ईमेल सुरक्षा प्रणालियाँ आज भी वही काम करती हैं जो वे एक दशक पहले करती थीं।
Microsoft ने Windows Defender के क्रैश होने की समस्या को ठीक कर दिया है।
माइक्रोसॉफ्ट ने एक ज्ञात समस्या का समाधान कर दिया है, जिसमें हाल ही में किए गए सुरक्षा अपडेट के बाद विंडोज डिफेंडर 0xc0000005 एक्सेस उल्लंघन त्रुटियों के साथ क्रैश हो रहा था।
- यह क्यों मायने रखता है
- पैच जारी होने तक सेवा में रुकावटों के कारण प्रभावित विंडोज एंडपॉइंट्स सक्रिय विंडोज डिफेंडर सुरक्षा से वंचित रह गए थे।
मुख्य बिंदु
- ऑपरेशन कैमरास्वार्म के दुरुपयोग को रोकने के लिए तुरंत दहुआ डिवाइस फर्मवेयर को अपडेट करें और पी2पी रिले को निष्क्रिय करें।
- बिटडिफेंडर ने चीन से जुड़े सिल्क पैरासाइट अभियान की रिपोर्ट दी है, जिसमें मध्य एशियाई सरकारों के खिलाफ पांच नए आरएटी का इस्तेमाल किया जा रहा है।
- चेक प्वाइंट ने खुलासा किया कि स्टॉपएंडप्रोटेक्ट लगभग 2,000 हैक की गई वर्डप्रेस साइटों का उपयोग रैंसमवेयर को होस्ट करने और डेटा चुराने के लिए कर रहा था।
- माइक्रोसॉफ्ट ने विंडोज डिफेंडर में मौजूद उस बग को ठीक कर दिया है जिसके कारण सुरक्षा अपडेट के बाद 0xc0000005 एक्सेस उल्लंघन क्रैश हो रहे थे।