മെയ്‌ 16, 2024
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

ഡ്രാഗൺ സ്പാർക്ക് ആക്രമണങ്ങളിൽ ചൈനീസ് ഹാക്കർമാർ ഗോലാംഗ് മാൽവെയർ ഉപയോഗിക്കുന്നു

കിഴക്കൻ ഏഷ്യയിലെ ഓർഗനൈസേഷനുകൾ ലക്ഷ്യമിടുന്നത് ചൈനീസ് സംസാരിക്കുന്ന നടൻ ഡ്രാഗൺസ്പാർക്ക് എന്നാണ്, അതേസമയം സുരക്ഷാ പാളികൾ മറികടക്കാൻ അസാധാരണമായ തന്ത്രങ്ങൾ പ്രയോഗിക്കുന്നു. ചൈനീസ് ഹാക്കർമാർ ക്ഷുദ്രവെയർ ഉപയോഗിക്കുന്നു, ആക്രമണങ്ങളുടെ സവിശേഷത ഓപ്പൺ സോഴ്‌സ് സ്പാർക്‌റാറ്റ്, ഗോലാംഗ് സോഴ്‌സ് കോഡ് വ്യാഖ്യാനത്തിലൂടെ കണ്ടെത്തൽ ഒഴിവാക്കാൻ ശ്രമിക്കുന്ന ക്ഷുദ്രവെയറുകൾ എന്നിവയാണ്. നുഴഞ്ഞുകയറ്റങ്ങളുടെ ശ്രദ്ധേയമായ ഒരു വശം […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

Emotet ക്ഷുദ്രവെയർ പുതിയ ഒഴിവാക്കൽ സാങ്കേതികതയുമായി ഒരു തിരിച്ചുവരവ് നടത്തുന്നു

Emotet ക്ഷുദ്രവെയർ പ്രവർത്തനം ബംബിൾബീ, IcedID പോലുള്ള മറ്റ് അപകടകരമായ ക്ഷുദ്രവെയറുകൾക്കുള്ള വഴിയായി പ്രവർത്തിക്കുമ്പോൾ റഡാറിന് കീഴിൽ പറക്കാനുള്ള ശ്രമത്തിൽ അതിന്റെ തന്ത്രങ്ങൾ പരിഷ്കരിക്കുന്നത് തുടർന്നു. 2021-ന്റെ അവസാനത്തിൽ ഔദ്യോഗികമായി പുനരാരംഭിച്ച ഇമോട്ടെറ്റ്, ആ വർഷം ആദ്യം തന്നെ അധികാരികൾ അതിന്റെ അടിസ്ഥാന സൗകര്യങ്ങൾ ഏകോപിപ്പിച്ച് നീക്കം ചെയ്തു […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

ആപ്പിൾ പഴയ ഉപകരണങ്ങൾക്കായി അപ്‌ഡേറ്റ് നൽകുന്നു

സജീവമായ ചൂഷണത്തിന്റെ തെളിവുകൾ പാരായണം ചെയ്യുന്ന പഴയ ഉപകരണങ്ങളെ ബാധിക്കുന്ന ഗുരുതരമായ സുരക്ഷാ പിഴവ് അടുത്തിടെ വെളിപ്പെടുത്തിയതിന് ആപ്പിളിന് പരിഹാരങ്ങളുണ്ട്. CVE-2022-42856 ആയി ട്രാക്ക് ചെയ്‌തിരിക്കുന്ന പ്രശ്‌നം വെബ്‌കിറ്റ് ബ്രൗസർ എഞ്ചിനിലെ ഒരു തരം ആശയക്കുഴപ്പം അപകടസാധ്യതയാണ്, ഇത് ക്ഷുദ്രകരമായി സൃഷ്‌ടിച്ച വെബ് ഉള്ളടക്കം പ്രോസസ്സ് ചെയ്യുമ്പോൾ അനിയന്ത്രിതമായ കോഡ് എക്‌സിക്യൂഷനിലേക്ക് നയിച്ചേക്കാം. അതേസമയം […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

സാംസങ് ഗാലക്‌സി സ്റ്റോർ ആപ്പ് സ്‌നീക്കി ആപ്പ് ഇൻസ്‌റ്റാൾ ചെയ്യാൻ സാധ്യതയുള്ളതാണ്

Android-നായുള്ള Samsung-ന്റെ Galaxy Store ആപ്പിൽ രണ്ട് സുരക്ഷാ പിഴവുകൾ വെളിപ്പെടുത്തി, വെബിലെ വ്യാജ ലാൻഡിംഗ് പേജുകളിലേക്ക് അനിയന്ത്രിതമായ ആപ്പുകൾ ഇൻസ്റ്റാൾ ചെയ്യാൻ ഒരു പ്രാദേശിക ആക്രമണകാരി ചൂഷണം ചെയ്യുന്നു. CVE-2023-21433, CVE-2023-21434 എന്നിങ്ങനെ ട്രാക്ക് ചെയ്‌ത പ്രശ്‌നങ്ങൾ, നവംബർ, ഡിസംബർ മാസങ്ങളിൽ ദക്ഷിണ കൊറിയൻ ചേബോളിനെ അറിയിച്ച NCC ഗ്രൂപ്പ് കണ്ടെത്തി […]

കൂടുതൽ വായിക്കുക
സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

ചൈനീസ് ഹാക്കർമാർ സമീപകാല ഫോർട്ടിനെറ്റ് പിഴവ് മുതലെടുത്തു

ഒരു യൂറോപ്യൻ ഗവൺമെന്റ് സ്ഥാപനത്തെയും ആഫ്രിക്കയിൽ സ്ഥിതി ചെയ്യുന്ന ഒരു നിയന്ത്രിത സേവന ദാതാവിനെയും (MSP) ലക്ഷ്യം വച്ചുള്ള ആക്രമണങ്ങളിൽ സീറോ-ഡേ എന്ന നിലയിൽ Fortinet FortiOS SSL-VPN-ൽ ഈയിടെയുണ്ടായ അപകടസാധ്യതയെ സംശയിക്കപ്പെടുന്ന ചൈന-നെക്സസ് ഭീഷണി നടൻ ചൂഷണം ചെയ്തു. ഗൂഗിളിന്റെ ഉടമസ്ഥതയിലുള്ള മാൻഡിയന്റ് ശേഖരിച്ച ടെലിമെട്രി തെളിവുകൾ സൂചിപ്പിക്കുന്നത് ചൂഷണം 2022 ഒക്ടോബറിൽ തന്നെ നടന്നിട്ടുണ്ടെന്നാണ്, ഇത് കുറഞ്ഞത് […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

ആൻഡ്രോയിഡ് ഉപയോക്താക്കൾക്കുള്ള മുന്നറിയിപ്പ്, RAT ശേഷിയുള്ള പുതിയ ഹുക്ക് മാൽവെയർ ഉയർന്നുവരുന്നു

BlackRock, ERMAC ആൻഡ്രോയിഡ് ബാങ്കിംഗ് ട്രോജനുകൾക്ക് പിന്നിലുള്ള ഭീഷണി നടൻ, ഉപകരണങ്ങളിൽ സംഭരിച്ചിരിക്കുന്ന ഫയലുകൾ ആക്‌സസ് ചെയ്യുന്നതിനും വിദൂര സംവേദനാത്മക സെഷൻ സൃഷ്ടിക്കുന്നതിനുമുള്ള പുതിയ കഴിവുകൾ അവതരിപ്പിക്കുന്ന ഹുക്ക് എന്ന വാടകയ്‌ക്ക് മറ്റൊരു ക്ഷുദ്രവെയർ കണ്ടെത്തി. പ്രതിമാസം $7,000 എന്ന നിരക്കിൽ വിൽപനയ്‌ക്കായി പരസ്യം ചെയ്യപ്പെടുന്ന ഒരു നോവൽ ERMAC ഫോർക്ക് പോലെ ഹുക്ക് […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

ഡാറ്റാ പ്രൊട്ടക്ഷൻ നിയമങ്ങൾ ലംഘിച്ചതിന് വാട്ട്‌സ്ആപ്പിന് 5.5 മില്യൺ യൂറോ പിഴ ചുമത്തി

ഉപയോക്താക്കളുടെ സ്വകാര്യ വിവരങ്ങൾ പ്രോസസ്സ് ചെയ്യുന്ന ഡാറ്റ സംരക്ഷണ നിയമങ്ങൾ ലംഘിച്ചതിന് മെറ്റയുടെ വാട്ട്‌സ്ആപ്പിനെതിരെ ഐറിഷ് ഡാറ്റാ പ്രൊട്ടക്ഷൻ കമ്മീഷൻ 5.5 മില്യൺ യൂറോ പിഴ ചുമത്തി. വിധിയുടെ പ്രധാന ശ്രദ്ധാകേന്ദ്രം വാട്ട്‌സ്ആപ്പ് സേവന നിബന്ധനകൾ പോലുള്ള സന്ദേശമയയ്‌ക്കൽ പ്ലാറ്റ്‌ഫോമിലേക്കുള്ള ഒരു അപ്‌ഡേറ്റാണ്, ഇത് നടപ്പിലാക്കാൻ നയിക്കുന്ന ദിവസങ്ങളിൽ […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

വ്യാജ ക്രാക്ക്ഡ് സോഫ്റ്റ്‌വെയറിന്റെ വൻ ശൃംഖലയിലൂടെ വ്യാപിക്കുന്ന റാക്കൂൺ, വിദാർ മോഷ്ടാക്കൾ

2020-ന്റെ തുടക്കം മുതൽ Raccoon, Vidar പോലുള്ള വിവരങ്ങൾ മോഷ്ടിക്കുന്ന ക്ഷുദ്രവെയറുകൾ വിതരണം ചെയ്യാൻ 250-ലധികം ഡൊമെയ്‌നുകൾ ഉൾപ്പെടുന്ന ഒരു പ്രതിരോധശേഷിയുള്ള ഇൻഫ്രാസ്ട്രക്ചർ ഉപയോഗിക്കുന്നു. ഫയൽ ഷെയറിൽ ഹോസ്റ്റ് ചെയ്‌തിരിക്കുന്ന പേലോഡ് ഡൗൺലോഡ് ചെയ്യുന്നതിന് മുമ്പ് നിരവധി ലിങ്കുകളിലേക്ക് റീഡയറക്‌ടുചെയ്യുന്ന നൂറോളം വ്യാജ ക്രാക്കഡ് സോഫ്‌റ്റ്‌വെയർ കാറ്റലോഗ് വെബ്‌സൈറ്റുകൾ അണുബാധ ശൃംഖല ഉപയോഗിക്കുന്നു. GitHub പോലുള്ള പ്ലാറ്റ്‌ഫോമുകൾ. ഇത് വിതരണത്തിലേക്ക് നയിച്ചു […]

കൂടുതൽ വായിക്കുക
ലേഖനങ്ങൾ സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

സർക്കിൾസിഐ എഞ്ചിനീയറുടെ ലാപ്‌ടോപ്പിൽ മാൽവെയർ ആക്രമണം

DevOps പ്ലാറ്റ്‌ഫോം CircleCI വെളിപ്പെടുത്തി, അജ്ഞാതർ ഒരു ജീവനക്കാരന്റെ ലാപ്‌ടോപ്പിൽ വിട്ടുവീഴ്‌ച ചെയ്‌തു, കമ്പനിയുടെ സിസ്റ്റങ്ങളും ഡാറ്റയും ലംഘിക്കുന്നതിനായി അവരുടെ രണ്ട്-ഘടക പ്രാമാണീകരണ പിന്തുണയുള്ള ക്രെഡൻഷ്യലുകൾ മോഷ്ടിക്കാൻ ക്ഷുദ്രവെയർ ഉപയോഗിച്ചു. 2022 ഡിസംബർ പകുതിയോടെയാണ് അത്യാധുനിക ആക്രമണം നടന്നത്, മാൽവെയർ അതിന്റെ ആന്റിവൈറസ് സോഫ്‌റ്റ്‌വെയർ കണ്ടെത്താനാകാതെ പോയത് ലാപ്‌ടോപ്പിലെ ക്ഷുദ്രവെയർ ആക്രമണത്തിലേക്ക് നയിച്ചു […]

കൂടുതൽ വായിക്കുക
സൈബർ സുരക്ഷ സാങ്കേതികവിദ്യ

EoL Buisness റൂട്ടറുകളിലെ അൺപാച്ച്ഡ് കേടുപാടുകൾ സംബന്ധിച്ച് സിസ്‌കോ മുന്നറിയിപ്പ് നൽകി

ജീവിതാവസാനം ചെറുകിട ബിസിനസ്സ് RV016, RV042, RV042G, RV082 റൂട്ടറുകളെ ബാധിക്കുന്ന രണ്ട് സുരക്ഷാ തകരാറുകളെക്കുറിച്ച് സിസ്‌കോ മുന്നറിയിപ്പ് നൽകി, അവ ആശയപരമായ ചൂഷണത്തിന്റെ പൊതു ലഭ്യത അംഗീകരിച്ചതിനാൽ അവയ്ക്ക് അനുസൃതമായി ഇത് പരിഹരിക്കപ്പെടില്ല. സിസ്‌കോയുടെ പ്രശ്‌നങ്ങൾ റൂട്ടറുകൾ വെബ് അധിഷ്‌ഠിത മാനേജുമെന്റ് ഇന്റർഫേസിൽ ഉണ്ട്, ഇത് ക്ഷുദ്രകരമായ ആധികാരികത തടയുന്നതിന് വിദൂര എതിരാളിയെ പ്രാപ്‌തമാക്കുന്നു […]

കൂടുതൽ വായിക്കുക
ml_INമലയാളം