CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

अरोरा रैंसमवेयर ऑपरेटरों द्वारा कर्सर एआई का दुरुपयोग करने के कारण राइसिडा ने बर्लिन प्रशासन पर हमला किया

आज की ब्रीफिंग में बर्लिन में राइसिडा रैंसमवेयर द्वारा डेटा चोरी, कर्सर एआई का उपयोग करने वाले ऑरोरा रैंसमवेयर ऑपरेटर और एंटीवायरस बहिष्करणों को दरकिनार करने के लिए एडवेयर के रूप में प्रच्छन्न वैलीआरएटी को शामिल किया गया है।

साइबर अपराध समूह संचालन को सुव्यवस्थित करने और सुरक्षा नियंत्रणों को दरकिनार करने के लिए वैध प्रशासनिक उपकरणों और एआई प्लेटफार्मों का तेजी से उपयोग कर रहे हैं। हाल की घटनाओं में, राइसिडा रैंसमवेयर के संचालकों ने बर्लिन के नगर प्रशासन को निशाना बनाया, जबकि ऑरोरा रैंसमवेयर से जुड़े हमलावरों ने लक्षित नेटवर्क पर हमले की योजना बनाने के लिए कर्सर एआई कोडिंग सहायक का उपयोग किया।

साथ ही, एंडपॉइंट सुरक्षा को उपयोगकर्ता-स्तरीय सॉफ़्टवेयर विकल्पों और स्थानीय एआई एजेंटों से बढ़ते जोखिमों का सामना करना पड़ रहा है। सिल्वर फॉक्स समूह को क्यूएन वॉलपेपर जैसे हस्ताक्षरित एडवेयर अनुप्रयोगों के भीतर वैलीआरएटी बैकडोर तैनात करते हुए देखा गया है, जो एंटीवायरस बहिष्करणों में ऐसे टूल जोड़ने वाले उपयोगकर्ताओं का फायदा उठा रहा है।

सुरक्षा टीमों को इन उभरते खतरे के कारकों का मुकाबला करने के लिए एंडपॉइंट गवर्नेंस को प्राथमिकता देनी चाहिए, स्थानीय बहिष्करणों को सख्ती से प्रबंधित करना चाहिए और एआई एजेंट गतिविधि पर दृश्यता बनाए रखनी चाहिए।

Rhysida रैंसमवेयर हमले के दावों के बाद बर्लिन ने डेटा चोरी की पुष्टि की

बर्लिन के नगर प्रशासन ने पुष्टि की है कि साइबर अपराधी शहर से फिरौती वसूलने की कोशिश कर रहे हैं, क्योंकि डेटा चोरी के बाद राइसिडा रैंसमवेयर गिरोह ने शहर को अपनी डेटा लीक साइट पर सूचीबद्ध किया था।

  • Berlin
  • Rhysida
  • ransomware
मूल स्रोत पढ़ें

ValleyRAT बैकडोर हस्ताक्षरित एडवेयर में छिपा होता है जिसे उपयोगकर्ता एंटीवायरस बहिष्करण सूची में जोड़ते हैं।

सिल्वर फॉक्स नामक एक मैलवेयर कंपनी QN वॉलपेपर नामक एक हस्ताक्षरित चीनी एडवेयर ऐप के रूप में वैलीआरएटी बैकडोर वितरित कर रही है। यह मैलवेयर विश्वसनीय प्रक्रियाओं के तहत काम करता है ताकि उन डिवाइसों पर इसका पता न चल सके जहां उपयोगकर्ताओं ने इस एडवेयर को एंटीवायरस सुरक्षा सूची में शामिल किया है।

  • ValleyRAT
  • backdoor
  • adware
मूल स्रोत पढ़ें

ऑरोरा रैंसमवेयर के ऑपरेटरों ने 10 लक्ष्यों पर हमले करने के लिए कर्सर एआई का उपयोग किया।

ऑरोरा रैंसमवेयर से जुड़े हमलावरों ने 20 से अधिक संगठनों पर हमले की योजना बनाने के लिए एआई-आधारित कोडिंग सहायक कर्सर का इस्तेमाल किया। एक उजागर हुई खुली निर्देशिका से महीनों की गतिविधियों का खुलासा हुआ और हमले के टूलकिट लीक हो गए।

यह क्यों मायने रखता है
साइबर अपराध समूह कॉरपोरेट लक्ष्यों पर हमले को अंजाम देने और नेटवर्क में घुसपैठ की योजना बनाने को सुव्यवस्थित करने के लिए एजेंटिक एआई उपकरणों का लाभ उठा रहे हैं।
  • Aurora
  • ransomware
  • Cursor
  • AI
मूल स्रोत पढ़ें

क्लाउड कोड को सुरक्षित करना: नया अनुपालन एपीआई, स्थानीय दृश्यता और पहचान शासन

एन्थ्रोपिक ने क्लाउड कोड के लिए नए कंप्लायंस एपीआई एंडपॉइंट पेश किए हैं ताकि सुरक्षा टीमें स्थानीय फ़ाइल एक्सेस, शेल कमांड निष्पादन और टूल उपयोग की निगरानी कर सकें। वर्तमान में, ग्राहक परिवेशों में पाए जाने वाले एआई एजेंटों में से 68.6% स्थानीय एआई एजेंट हैं।

यह क्यों मायने रखता है
स्थानीय एआई एजेंट उन एंडपॉइंट्स पर चलते हैं जो कर्मचारियों के क्रेडेंशियल और नेटवर्क अनुमतियों को विरासत में प्राप्त करते हैं, जिससे अनियंत्रित पहुंच को रोकने के लिए गतिविधि की निगरानी आवश्यक हो जाती है।
  • Anthropic
  • Claude
  • AI
  • compliance
मूल स्रोत पढ़ें

माइक्रोसॉफ्ट का कहना है कि विंडोज 11 केबी5120998 अपडेट से माउस की सेटिंग्स रीसेट हो जाती हैं।

माइक्रोसॉफ्ट ने पुष्टि की है कि विंडोज 11 के लिए KB5120998 अगस्त 2026 गैर-सुरक्षा पूर्वावलोकन अपडेट को इंस्टॉल करने से माउस सेटिंग्स स्वचालित रूप से डिफ़ॉल्ट पर वापस आ जाती हैं।

  • Microsoft
  • update
मूल स्रोत पढ़ें

मुख्य बिंदु

  • बर्लिन ने राइसिडा समूह द्वारा रैंसमवेयर के जरिए फिरौती मांगने के दावों के बाद डेटा चोरी की पुष्टि की।
  • ऑरोरा रैंसमवेयर के ऑपरेटरों ने नेटवर्क हमलों की योजना बनाने में मदद के लिए कर्सर एआई कोडिंग असिस्टेंट का इस्तेमाल किया।
  • सिल्वर फॉक्स ने एंटीवायरस प्रतिबंधों को दरकिनार करने के लिए हस्ताक्षरित QN वॉलपेपर एडवेयर के अंदर वैलीआरएटी को तैनात किया।
  • क्लाउड कोड जैसे स्थानीय एआई एजेंटों को पहचान प्रबंधन और एंडपॉइंट दृश्यता नियंत्रण की आवश्यकता होती है।
  • Rhysida
  • Ransomware
  • ValleyRAT
  • SilverFox
  • Aurora