روزانہ بریفنگ
سلک پراسائٹ جاسوسی، 14,500+ Dahua ڈیوائسز ہیک، اور StopAndProtect مہم
آج کی بریفنگ تفصیلات میں AI کی مدد سے SilkParasite میلویئر جو وسطی ایشیا کو نشانہ بناتا ہے، Dahua IoT ڈیوائس کے وسیع پیمانے پر سمجھوتہ، اور ورڈپریس سے چلنے والی میلویئر مہم۔
5 خبریں3 منٹ کا مطالعہ

نیٹ ورک کے منتظمین اور IoT آپریٹرز کو فوری طور پر تدارک کو ترجیح دینی چاہیے۔ Dahua ڈیوائس کے مالکان کو تصدیق کے بائی پاسز کو پیچ کرنے اور غیر ضروری P2P ریلے کو غیر فعال کرنے کی ضرورت ہے، جبکہ ورڈپریس سائٹ کے مالکان کو StopAndProtect مہم کے ذریعے استعمال ہونے والی تنصیبات کا آڈٹ کرنا چاہیے۔
یہ کارروائیاں یہ ظاہر کرتی ہیں کہ حملہ آور کس طرح سائبر کرائم اور جاسوسی کی کارروائیوں کو بیک وقت پیمانے کے لیے آٹومیشن اور موجودہ بے نقاب انفراسٹرکچر کا فائدہ اٹھاتے ہیں۔
سلک پراسائٹ جاسوسی مہم پانچ نئے RATs کے ساتھ وسطی ایشیائی حکومتوں کو نشانہ بناتی ہے۔
سلک پراسائٹ نامی چائنا گٹھ جوڑ کے خطرے کا کلسٹر سات ریموٹ ایکسیس ٹول (RAT) خاندانوں کا استعمال کرتے ہوئے وسطی ایشیائی حکومتی اداروں کو نشانہ بناتا ہوا دیکھا گیا ہے۔ RATs میں سے پانچ — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, اور NodeEdgeRAT — پہلے غیر دستاویزی تھے اور ان میں AI کی مدد سے لالچ اور انسانی تیار کردہ کوڈ نمایاں تھے۔
- یہ کیوں اہم ہے
- وسطی ایشیائی حکومتی نیٹ ورکس کو خفیہ سائبر جاسوسی مہموں کا سامنا کرنا پڑتا ہے جو معیاری پتہ لگانے کے طریقہ کار سے بچنے کے لیے بنائے گئے ناول میلویئر تناؤ کا فائدہ اٹھاتے ہیں۔
ہیکرز نے 14,500+ Dahua ڈیوائسز کو کریڈینشل اٹیک، اوتھ بائی پاسز اور P2P کا استعمال کرتے ہوئے سمجھوتہ کیا۔
آپریشن کیمرہ سوارم نے جون اور جولائی 2026 کے درمیان 14,530 ڈاہوا ڈیوائسز سے سمجھوتہ کیا جس میں اسناد کے حملوں، دو تصدیقی بائی پاس خطرات، اور P2P ریلے تکنیک کا استعمال کیا گیا۔ 1,900 سے زیادہ آلات کو مستقل اکاؤنٹس کے ساتھ ترتیب دیا گیا تھا، جس میں سمجھوتہ یوکرین اور روس میں مرکوز تھا۔
- یہ کیوں اہم ہے
- ایسی تنظیمیں جن کے پاس Dahua ہارڈ ویئر کے خطرے سے متعلق ڈیوائس کمانڈرنگ اور غیر مستند P2P ریلے اور auth بائی پاس خامیوں کے ذریعے غیر مجاز رسائی ہے۔
- کیا کرنا چاہیے
- Dahua ڈیوائس فرم ویئر کو تازہ ترین فکسڈ ریلیز پر اپ ڈیٹ کریں، اگر ضرورت نہ ہو تو P2P فعالیت کو غیر فعال کریں، اور نامعلوم صارفین کے اکاؤنٹس کا آڈٹ کریں۔
StopAndProtect میلویئر پھیلانے اور ڈیٹا چوری کرنے کے لیے تقریباً 2,000 ہیک شدہ ورڈپریس سائٹس کا استعمال کرتا ہے۔
سائبرسیکیوریٹی کے محققین نے ایک عالمی سائبر کرائم آپریشن کو جھنڈا لگایا ہے جو ہزاروں ہیک شدہ ورڈپریس ویب سائٹس کو میلویئر، کمانڈر سے متاثرہ میزبانوں، چوری شدہ دستاویزات، اسکرین شاٹس، اور سرگرمی کی حیثیت کو ٹریک کرنے کے لیے بنائے گئے ایکٹیویٹی لاگز کو پھیلانے کے لیے انفراسٹرکچر کے طور پر استعمال کرتا ہے۔
- یہ کیوں اہم ہے
- ورڈپریس سائٹ کے مالکان مالویئر کی ترسیل کے لیے بنیادی ڈھانچے کا فائدہ اٹھانے کا خطرہ رکھتے ہیں، جبکہ آخری صارفین کو کلک فکس کے لالچ سے رینسم ویئر اور اسناد کی چوری کا سامنا کرنا پڑتا ہے۔
فشنگ 3.0: لڑائی ایجنٹ بمقابلہ ایجنٹ کی طرف جاتی ہے۔
زیادہ تر ای میل ڈیفنس اب بھی وہی کام کرتے ہیں جو انہوں نے ایک دہائی پہلے کیا تھا۔
مائیکروسافٹ معلوم مسئلہ کو ٹھیک کرتا ہے جس کی وجہ سے ونڈوز ڈیفنڈر کریش ہو جاتا ہے۔
مائیکروسافٹ نے ایک معلوم مسئلہ حل کیا جہاں حالیہ سیکیورٹی اپ ڈیٹ کے بعد ونڈوز ڈیفنڈر 0xc0000005 رسائی کی خلاف ورزی کی غلطیوں کے ساتھ کریش ہوا۔
- یہ کیوں اہم ہے
- متاثرہ ونڈوز اینڈ پوائنٹس کو پیچ ہونے تک سروس کریشز کی وجہ سے فعال Windows Defender تحفظ کے بغیر چھوڑ دیا گیا تھا۔
اہم نکات
- Dahua ڈیوائس کے فرم ویئر کو فوری طور پر اپ ڈیٹ کریں اور آپریشن کیمرہ سوارم کے استحصال کو روکنے کے لیے P2P ریلے کو غیر فعال کریں۔
- Bitdefender نے وسطی ایشیائی حکومتوں کے خلاف پانچ نئے RATs کا استعمال کرتے ہوئے چائنا گٹھ جوڑ سلک پراسائٹ مہم کی اطلاع دی۔
- چیک پوائنٹ نے رینسم ویئر کی میزبانی کرنے اور ڈیٹا چوری کرنے کے لیے تقریباً 2,000 ہیک شدہ ورڈپریس سائٹس کا استعمال کرتے ہوئے StopAndProtect کو بے نقاب کیا۔
- مائیکروسافٹ نے ونڈوز ڈیفنڈر بگ کو حل کیا جس کی وجہ سے سیکیورٹی اپ ڈیٹ کے بعد 0xc0000005 رسائی کی خلاف ورزی کریش ہو گئی۔