दैनिक ब्रीफिंग
आपके कर्मचारी का पासवर्ड इंफोस्टीलर लॉग में दिखाई दिया। अब क्या करें?
आज की ब्रीफिंग में वैश्विक आरएमएम फ़िशिंग अभियान, नोड.जेएस रनटाइम का दुरुपयोग, प्लेक्स सुरक्षा पैच, सूचना चुराने वालों के जोखिम और विंडोज डेस्कटॉप रीसेट संबंधी समस्याओं को शामिल किया गया है।
5 खबरें3 मिनट पठन

सुरक्षा टीमों को बाहरी सॉफ़्टवेयर प्रबंधन उपकरणों की ऑडिटिंग और वैध डेवलपर रनटाइम से प्रक्रिया गतिविधि की निगरानी को प्राथमिकता देनी चाहिए। इसके अतिरिक्त, एंटरप्राइज़ सॉफ़्टवेयर रखरखावकर्ताओं और सिस्टम प्रशासकों को Plex अनुप्रयोगों के लिए तत्काल पैचिंग आवश्यकताओं को पूरा करना होगा और Windows पूर्वावलोकन अपडेट के कारण उत्पन्न हालिया स्थिरता समस्याओं का समाधान करना होगा।
आपके कर्मचारी का पासवर्ड इंफोस्टीलर लॉग में दिखाई दिया। अब क्या करें?
इंफोस्टीलर मैलवेयर क्रेडेंशियल्स और एक्टिव सेशन टोकन को लीक कर देता है, जिससे हमलावर मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) को बायपास कर सकते हैं। फ्लेयर ने सुरक्षा टीमों के लिए समझौता किए गए पहचानों का मूल्यांकन करने, सक्रिय सत्रों को सत्यापित करने और अनधिकृत पहुंच के कारण खातों पर कब्ज़ा होने से पहले प्रभावित खातों को ठीक करने के लिए रणनीतियों पर प्रकाश डाला।
46 देशों में फैले आरएमएम फ़िशिंग अभियान में अमेरिका शीर्ष लक्ष्य बन गया है।
ANY.RUN के शोध से पता चला है कि 46 देशों में सक्रिय एक वैश्विक फ़िशिंग अभियान कर प्रपत्रों, शिपिंग नोटिसों और सरकारी एजेंसियों से संबंधित भ्रामक दस्तावेज़ों का उपयोग करता है। यह अभियान अनधिकृत रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) सॉफ़्टवेयर वितरित करने के लिए डिस्पोजेबल वर्सेल इंफ्रास्ट्रक्चर पर निर्भर करता है।
- यह क्यों मायने रखता है
- विश्व स्तर पर, विशेष रूप से अमेरिका में, संगठनों को अनधिकृत आरएमएम सॉफ्टवेयर तैनाती का सामना करना पड़ता है जो खतरा पैदा करने वाले तत्वों के लिए लगातार दूरस्थ पहुंच को सक्षम बनाता है।
प्लेक्स ने उपयोगकर्ताओं को सुरक्षा खामियों को तुरंत ठीक करने की चेतावनी दी है।
प्लेक्स ने एक तत्काल सलाह जारी करते हुए उपयोगकर्ताओं से अनुरोध किया है कि वे कई सुरक्षा कमजोरियों को दूर करने के लिए अपने डेस्कटॉप क्लाइंट और मीडिया सर्वर इंस्टॉलेशन को तुरंत अपडेट करें।
लक्षित हमलों में हमलावर विश्वसनीय Node.js रनटाइम को मैलवेयर पहुंचाने वाले उपकरण में बदल देते हैं।
सिमंटेक ने बताया कि हमलावर वैध, हस्ताक्षरित नोड.जेएस रनटाइम (node.exe) का दुरुपयोग करके दुर्भावनापूर्ण जावास्क्रिप्ट पेलोड भेज रहे हैं। इस गतिविधि में सरकार, प्रौद्योगिकी और आतिथ्य क्षेत्र को निशाना बनाया गया है और इसके लिए ईथरहाइडिंग और रजिस्ट्री रन कुंजी जैसी तकनीकों का उपयोग किया गया है।
- यह क्यों मायने रखता है
- हमलावर आधिकारिक, विश्वसनीय सॉफ़्टवेयर बाइनरी के अंदर दुर्भावनापूर्ण जावास्क्रिप्ट स्क्रिप्ट को निष्पादित करके हस्ताक्षर-आधारित सुरक्षा नियंत्रणों को दरकिनार कर देते हैं।
माइक्रोसॉफ्ट का कहना है कि KB5120998 विंडोज अपडेट डेस्कटॉप सेटिंग्स को रीसेट कर देता है।
माइक्रोसॉफ्ट ने विंडोज के लिए अगस्त 2026 के पूर्वावलोकन अपडेट KB5120998 में एक समस्या की पुष्टि की है, जिसमें इंस्टॉलेशन के बाद डेस्कटॉप सेटिंग्स रीसेट हो जाती हैं या खो जाती हैं।
- यह क्यों मायने रखता है
- विंडोज के अंतिम उपयोगकर्ता और सिस्टम प्रशासक पूर्वावलोकन अपडेट स्थापित करते समय कॉन्फ़िगरेशन हानि और अप्रत्याशित डेस्कटॉप व्यवहार का सामना करते हैं।
मुख्य बिंदु
- ANY.RUN ने 46 देशों में फैले RMM फ़िशिंग अभियान के 601 मामलों को आपस में जोड़ा, जिनमें से 45% मामले संयुक्त राज्य अमेरिका को लक्षित कर रहे थे।
- सिमंटेक ने बताया कि हमलावर आधिकारिक, हस्ताक्षरित नोड.जेएस बाइनरी (नोड.ए.एक्सई) का उपयोग करके दुर्भावनापूर्ण स्क्रिप्ट को निष्पादित कर रहे हैं और अपनी उपस्थिति बनाए रख रहे हैं।
- प्लेक्स ने उपयोगकर्ताओं से कई सुरक्षा कमजोरियों को दूर करने के लिए डेस्कटॉप क्लाइंट और मीडिया सर्वर को तुरंत अपडेट करने का आग्रह किया।
- माइक्रोसॉफ्ट ने पुष्टि की है कि अगस्त 2026 का पूर्वावलोकन अपडेट KB5120998 प्रभावित विंडोज डिवाइसों पर डेस्कटॉप सेटिंग्स को रीसेट कर देता है या उन्हें खो देता है।