CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

نیا Evooo1Bot لینکس بوٹ نیٹ راؤٹرز کو ٹریفک ریلے نوڈس میں بدل دیتا ہے۔

آج کی بریفنگ میں ایک نئے لینکس راؤٹر بوٹ نیٹ، میکوس کی توثیق بائی پاس کا فعال استحصال، 30 ملین یورو کی بینک فراڈ اسکیم، اور AI ٹیکسٹ واٹر مارکنگ کا احاطہ کیا گیا ہے۔

سیکیورٹی ٹیموں کو غیر مجاز رسائی اور ٹریفک ریلےنگ کو روکنے کے لیے فوری طور پر انٹرنیٹ کا سامنا کرنے والے گیٹ وے راؤٹرز اور میک او ایس اینڈ پوائنٹس کو پیچ کرنے کو ترجیح دینی چاہیے۔ دریں اثنا، قانون نافذ کرنے والی کارروائیاں مالیاتی ڈھانچے سے منسلک تھرڈ پارٹی سروس فراہم کنندگان کا آڈٹ کرنے کی اہم ضرورت کو اجاگر کرتی ہیں۔

ہیکرز نے سروس فراہم کرنے والے کی خامی کا استحصال کرتے ہوئے € 30M سے زیادہ کا بینک فراڈ کیا۔

قانون نافذ کرنے والے اداروں نے برازیل میں چار افراد کو گرفتار کیا اور یورپ میں تین پر 30 ملین یورو بینک فراڈ کے الزام میں فرد جرم عائد کی۔ حملہ آوروں نے Commerzbank کے کسٹمر اکاؤنٹس سے رقوم نکالنے کے لیے فریق ثالث کی خدمت فراہم کرنے والے کی خامی کا فائدہ اٹھایا۔

یہ کیوں اہم ہے
فریق ثالث کی خدمت فراہم کرنے والے کی کمزوریاں حساس انٹرپرائز انفراسٹرکچر اور کسٹمر کے مالیاتی ڈیٹا تک غیر مجاز رسائی کو ظاہر کر سکتی ہیں۔
کیا کرنا چاہیے
اہم مالیاتی ڈیٹا پر کارروائی کرنے والے فریق ثالث کے سروس فراہم کنندگان کے ساتھ رسائی کے کنٹرول اور API کے انضمام کا جائزہ لیں۔
اصل ماخذ پڑھیں

نیا Evooo1Bot لینکس بوٹ نیٹ راؤٹرز کو ٹریفک ریلے نوڈس میں بدل دیتا ہے۔

میرائی پر مبنی ایک نیا ماڈیولر لینکس بوٹ نیٹ جس کا نام Evooo1Bot ہے فعال طور پر انٹرنیٹ کا سامنا کرنے والے گیٹ وے آلات کو نشانہ بنا رہا ہے۔ میلویئر کمزور روٹرز کو متاثر کرتا ہے اور انہیں SOCKS5 ٹریفک ریلے نوڈس میں تبدیل کرتا ہے۔

  • Linux
  • botnet
  • Mirai
اصل ماخذ پڑھیں

ہیکرز Monero miner کو تعینات کرنے کے لیے macOS اسکرین شیئرنگ کی خامی کا استحصال کرتے ہیں۔

نیدرلینڈز کا نیشنل سائبر سیکیورٹی سینٹر (NCSC) انتباہ کر رہا ہے کہ عوامی استحصال کوڈ سامنے آنے کے بعد ہیکرز میکوس کی توثیق کو بائی پاس کے خطرے کا فعال طور پر استحصال کر رہے ہیں۔

  • macOS
  • exploit
اصل ماخذ پڑھیں

جدید حملے کا سلسلہ: AI کے دور میں گوگل ورک اسپیس سیکیورٹی پر دوبارہ غور کرنا

Google Workspace حملے ہمیشہ فشنگ سے شروع نہیں ہوتے ہیں۔

  • Google
  • Workspace
  • OAuth
اصل ماخذ پڑھیں

کس طرح انتھروپک کلاڈ کے AI سے تیار کردہ متن کو واٹر مارک کرنے کا منصوبہ بناتا ہے۔

جلد ہی AI سے تیار کردہ مواد کی شناخت کرنا آسان ہو جائے گا، چاہے یہ عام "یہ X نہیں ہے، یہ Y" قسم کی پوسٹ ہے جو آپ LinkedIn اور دیگر سوشلز پر دیکھ سکتے ہیں۔

  • AI
اصل ماخذ پڑھیں

اہم نکات

  • ماڈیولر Evooo1Bot Mirai ویرینٹ کے ذریعے انفیکشن کو روکنے کے لیے انٹرنیٹ کا سامنا کرنے والے راؤٹرز کو پیچ کریں۔
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5