लेखक: Osiris

  • Noblis ने बायोमेट्रिक्स और पर्यावरण सेंसर का उपयोग करने वाली सतत प्रमाणीकरण प्रणाली का पेटेंट कराया

    Noblis ने बायोमेट्रिक्स और पर्यावरण सेंसर का उपयोग करने वाली सतत प्रमाणीकरण प्रणाली का पेटेंट कराया

    Noblis ने एक इलेक्ट्रॉनिक अभिगम-नियंत्रण प्रणाली के लिए U.S. पेटेंट की घोषणा की है, जिसे केवल लॉगिन के समय की जाँच पर निर्भर रहने के बजाय पहचान और पर्यावरणीय स्थितियों को लगातार सत्यापित करने के लिए बनाया गया है। शोध संगठन के अनुसार, U.S. Patent No. 12,682,086 बायोमेट्रिक संवेदन, पर्यावरणीय निगरानी और मशीन-लर्निंग विश्लेषण को जोड़ता है।

    पहचान और संदर्भ का एक साथ मूल्यांकन किया जाता है

    वर्णित प्रणाली चेहरे की पहचान, दृष्टि ट्रैकिंग और पलक झपकने की पहचान को स्थानिक सुरक्षा, विद्युतचुंबकीय स्थितियों और नेटवर्क अखंडता के संकेतों के साथ जोड़ती है। ये इनपुट एक गतिशील जीवंतता स्कोर में योगदान करते हैं, जिसका उद्देश्य फोटो या deepfake जैसे प्रस्तुति हमलों की पहचान करना और यह जाँचना है कि अधिकृत व्यक्ति उपस्थित बना हुआ है या नहीं। कॉन्फ़िगर किए गए मानदंडों के आधार पर प्रणाली पहुँच बनाए रख सकती है, चुनिंदा कार्यों को सीमित कर सकती है या स्थितियाँ बदलने पर पहुँच अवरुद्ध कर सकती है।

    पेटेंट तैनाती का साक्ष्य नहीं है

    घोषणा पेटेंट की गई वास्तुकला और अपेक्षित क्षमताओं का दस्तावेजीकरण करती है; यह अपने आप उत्पादन में अपनाए जाने, स्वतंत्र प्रदर्शन परिणामों या किसी विशेष तैनाती के लिए प्रमाणन को स्थापित नहीं करती। सतत प्रमाणीकरण का मूल्यांकन करने वाली सुरक्षा टीमों को अब भी गोपनीयता, बायोमेट्रिक डेटा शासन, विफलता प्रबंधन, सुलभता, सेंसर विश्वसनीयता और गलत निर्णयों के परिचालन प्रभाव पर विचार करने की आवश्यकता है। यह दृष्टिकोण दूरस्थ और उच्च-आश्वासन अभिगम परिदृश्यों के लिए प्रासंगिक है, जहाँ एक बार की क्रेडेंशियल जाँच पूरे सत्र में पर्याप्त आश्वासन नहीं दे सकती। पहचान और अभिगम-नियंत्रण से जुड़े अधिक घटनाक्रमों पर SectechMedia Technology News संग्रह में नज़र रखी जाती है।

    स्रोत

  • Check Point ने प्रमाणीकरण-पूर्व root कोड निष्पादन की अनुमति देने वाली गंभीर प्रबंधन सर्वर खामी ठीक की

    Check Point ने प्रमाणीकरण-पूर्व root कोड निष्पादन की अनुमति देने वाली गंभीर प्रबंधन सर्वर खामी ठीक की

    Check Point ने CVE-2026-91843 के लिए सुधार जारी किए हैं। यह Security Management और Log Servers द्वारा उपयोग की जाने वाली अप्रमाणित लॉगिन प्रक्रिया में मौजूद गंभीर stack-overflow भेद्यता है। विक्रेता ने इस समस्या को 9.8 का CVSS स्कोर दिया और चेतावनी दी कि सफल शोषण root विशेषाधिकारों के साथ दूरस्थ मनमाना-कोड निष्पादन की अनुमति दे सकता है।

    यह खामी स्वयं-प्रबंधित प्रबंधन अवसंरचना को प्रभावित करती है

    Check Point ने प्रभावित उत्पादों में Security Management Server, Multi-Domain Security Management Server, Log Server और Multi-Domain Log Server को सूचीबद्ध किया है। Smart-1 Cloud प्रभावित नहीं है क्योंकि सुधार होस्ट किए गए परिवेश में लागू कर दिया गया था। Censys के शोधकर्ताओं ने कहा कि लॉगिन अनुरोध में अत्यधिक लंबा उपयोगकर्ता नाम देकर भेद्य मार्ग तक पहुँचा जा सकता है और उन्होंने इंटरनेट पर दिखाई देने वाले प्रबंधन-सर्वर दायरे का दस्तावेजीकरण किया, लेकिन प्रत्येक देखे गए होस्ट को निश्चित रूप से भेद्य नहीं माना।

    विक्रेता का सुधार लागू करें और पहुँच को विश्वसनीय प्रणालियों तक सीमित रखें

    Check Point समर्थित शाखाओं के लिए LivePatch और सुधार किए गए Jumbo Hotfix Accumulator टेक उपलब्ध कराता है। प्रशासकों को अपने सटीक रिलीज़ के लिए विक्रेता के परामर्श का पालन करना चाहिए, पैच की स्थिति सत्यापित करनी चाहिए और प्रबंधन पहुँच को विश्वसनीय प्रणालियों तक सीमित रखना चाहिए। सार्वजनिक रिपोर्टिंग में कहा गया कि खुलासे के समय कोई ज्ञात शोषण नहीं था, इसलिए नए साक्ष्य के बिना जोखिम को सक्रिय अभियान के रूप में वर्णित नहीं किया जाना चाहिए। इसके बजाय गंभीरता प्रमाणीकरण-पूर्व मार्ग और root-स्तरीय संभावित प्रभाव से आती है। अतिरिक्त भेद्यता कवरेज SectechMedia Technology News संग्रह में व्यवस्थित किया गया है।

    स्रोत

  • CISA की चेतावनी: MikroTik RouterOS की गंभीर खामी प्रमाणीकरण-पूर्व root कोड निष्पादन संभव बना सकती है

    CISA की चेतावनी: MikroTik RouterOS की गंभीर खामी प्रमाणीकरण-पूर्व root कोड निष्पादन संभव बना सकती है

    U.S. Cybersecurity and Infrastructure Security Agency ने MikroTik RouterOS में एक गंभीर भेद्यता का खुलासा किया है, जिस तक प्रमाणीकरण से पहले पहुँचा जा सकता है। CVE-2026-84411 के रूप में ट्रैक की गई यह समस्या वेब-प्रबंधन सेवा में HTTP अनुरोध-बॉडी प्रबंधन को प्रभावित करती है और इसका CVSS v3 स्कोर 9.8 है।

    एक विशेष रूप से तैयार किया गया अनुरोध भेद्य मार्ग तक पहुँच सकता है

    CISA ने इस खामी को integer underflow बताया है, जिसे कोई अप्रमाणित नेटवर्क हमलावर एक विशेष रूप से तैयार किए गए अनुरोध से ट्रिगर कर सकता है। सफल शोषण root विशेषाधिकारों के साथ मनमाना कोड निष्पादन या सेवा-से-वंचित स्थिति उत्पन्न कर सकता है। एजेंसी ने कहा कि परामर्श जारी किए जाने के समय विशेष रूप से इस भेद्यता को निशाना बनाने वाले किसी ज्ञात सार्वजनिक शोषण की सूचना नहीं थी। यह अंतर महत्वपूर्ण है क्योंकि खुलासा एक गंभीर तकनीकी क्षमता से संबंधित है, किसी सक्रिय अभियान की पुष्टि से नहीं।

    प्रबंधन-प्लेन का एक्सपोज़र कम करें

    प्रशासकों को MikroTik और CISA द्वारा बताए गए समर्थित RouterOS अपडेट लागू करने चाहिए और प्रबंधन इंटरफ़ेस को अविश्वसनीय नेटवर्क से अप्राप्य रखना चाहिए। CISA नियंत्रण नेटवर्कों और दूरस्थ उपकरणों को फ़ायरवॉल के पीछे रखने, उन्हें व्यावसायिक नेटवर्कों से अलग करने और दूरस्थ पहुँच के लिए अद्यतन VPN तकनीक का उपयोग करने की भी अनुशंसा करता है। टीमों को सॉफ़्टवेयर अपडेट को एकमात्र नियंत्रण मानने के बजाय पैचिंग से पहले और बाद में प्रबंधन एक्सपोज़र की समीक्षा करनी चाहिए। अतिरिक्त नेटवर्क-सुरक्षा अपडेट SectechMedia Technology News संग्रह में व्यवस्थित किए गए हैं।

    स्रोत

  • Bitget के अनुसार तृतीय-पक्ष सुरक्षा उपकरणों की zero-day खामियों ने वॉलेट उल्लंघन संभव बनाया

    Bitget के अनुसार तृतीय-पक्ष सुरक्षा उपकरणों की zero-day खामियों ने वॉलेट उल्लंघन संभव बनाया

    क्रिप्टोकरेंसी एक्सचेंज Bitget का कहना है कि फोरेंसिक जाँचकर्ताओं ने सितंबर की उसकी सुरक्षा घटना का स्रोत तृतीय-पक्ष सुरक्षा उत्पादों की भेद्यताओं को पाया। Mandiant और SlowMist के कार्य का उल्लेख करने वाले एक अपडेट में कंपनी ने कहा कि उन उपकरणों से समझौते ने अंततः उसके एक्सचेंज वॉलेट परिवेश तक अनधिकृत पहुँच संभव बनाई।

    जाँचकर्ताओं ने पार्श्व गतिविधि का वर्णन किया

    अंतरिम निष्कर्षों पर रिपोर्ट करते हुए BleepingComputer ने कहा कि हमलावर ने तृतीय-पक्ष सुरक्षा उपकरणों तक विशेषाधिकार-प्राप्त पहुँच हासिल की, एक उपकरण पर वेब शेल तैनात किया और कमांड-एंड-कंट्रोल पहुँच स्थापित की। इसके बाद घुसपैठिया पार्श्व रूप से एक उत्पादन वॉलेट जॉब सर्वर की ओर बढ़ा और चोरी में उपयोग किए गए दुर्भावनापूर्ण घटक तैनात किए। Bitget की मूल घटना सूचना में कहा गया कि 24 सितंबर को अनधिकृत हस्तांतरणों का पता चला और कंपनी द्वारा घटना को नियंत्रित किए जाने के दौरान निकासी निलंबित कर दी गई।

    सुरक्षा उपकरण हमले की सतह का हिस्सा बने रहते हैं

    निष्कर्ष उस जोखिम को रेखांकित करते हैं जो तब उत्पन्न होता है जब परिधि या निगरानी उत्पादों के पास उत्पादन प्रणालियों तक विशेषाधिकार-प्राप्त पहुँच होती है। संचालकों को सुरक्षा उपकरणों को भेद्यता प्रबंधन में शामिल करना चाहिए, प्रबंधन मार्गों को सीमित करना चाहिए, प्रशासनिक गतिविधि की निगरानी करनी चाहिए और वॉलेट या लेनदेन अवसंरचना को एज प्रणालियों से अलग करना चाहिए। घटना-प्रतिक्रिया कर्मियों को उपकरण लॉग भी सुरक्षित रखने चाहिए और सत्यापित करना चाहिए कि प्रारंभिक समझौते के दौरान उजागर हुए क्रेडेंशियल कहीं और दोबारा उपयोग किए गए थे या नहीं। सुरक्षा घटनाओं का अतिरिक्त कवरेज SectechMedia Technology News संग्रह में उपलब्ध है। अंतिम हमले के क्रम के लिए जाँच ही प्रामाणिक स्रोत बनी हुई है।

    स्रोत

  • Jumio ने सेल्फ़ी-आधारित पुन: उपयोग योग्य पहचान सेवा का EMEA में विस्तार किया

    Jumio ने सेल्फ़ी-आधारित पुन: उपयोग योग्य पहचान सेवा का EMEA में विस्तार किया

    Jumio ने अपनी selfie.DONE पुन: उपयोग योग्य पहचान सेवा का पूरे Europe, Middle East और Africa में विस्तार किया है, जिससे कंपनी की घोषित वैश्विक तैनाती पूरी हो गई है। यह सेवा उन लोगों के लिए है जो पहले ही पहचान जाँच पूरी कर चुके हैं, जिससे कोई सहभागी संगठन दोबारा दस्तावेज़ स्कैन माँगने के बजाय नई सेल्फ़ी के माध्यम से लौटने वाले उपयोगकर्ता को पहचान सकता है।

    पुन: उपयोग सहमति और नई बायोमेट्रिक जाँच पर निर्भर करता है

    Jumio का कहना है कि यह प्रक्रिया मौजूदा बायोमेट्रिक मिलान, जीवंतता विश्लेषण और जोखिम जाँच लागू करते हुए लौटने वाले उपयोगकर्ता की सेल्फ़ी को अपने Identity Graph के माध्यम से पहले सत्यापित की गई पहचान से जोड़ती है। कंपनी इस मॉडल को सहमति-आधारित बताती है: उपलब्ध कराए जाने पर उपयोगकर्ता पुन: उपयोग योग्य विकल्प चुन सकता है। EMEA में शुरुआत Latin America, North America और Asia-Pacific क्षेत्र में पहले उपलब्ध कराई गई सेवा के बाद हुई है।

    तैनाती के लिए अब भी शासन नियंत्रण आवश्यक हैं

    पुन: उपयोग योग्य पहचान बार-बार दस्तावेज़ एकत्र करने की आवश्यकता घटा सकती है, लेकिन यह स्पष्ट सहमति, प्रतिधारण नियमों, निरस्तीकरण प्रक्रियाओं, खाता-पुनर्प्राप्ति नियंत्रणों और क्षेत्रीय गोपनीयता अनुपालन का महत्व भी बढ़ाती है। संगठनों को यह परिभाषित करना चाहिए कि पुन: उपयोग योग्य पहचान को कैसे ताज़ा किया जाता है, जोखिम संकेत बदलने पर क्या होता है और उपयोगकर्ता किसी गलत निर्णय को कैसे चुनौती दे सकते हैं। आरंभ की घोषणा एक वाणिज्यिक सेवा का वर्णन करती है; यह किसी विशेष उपयोग-स्थिति के लिए सटीकता, गोपनीयता या नियामकीय उपयुक्तता के स्वतंत्र आकलन का स्थान नहीं लेती। पहचान-सुरक्षा से जुड़े अधिक घटनाक्रमों पर SectechMedia Technology News संग्रह में नज़र रखी जाती है।

    स्रोत

  • विक्रेता के प्रस्ताव में निर्यात किए गए Flock कैमरा डेटा में चेहरे की पहचान जोड़ने की योजना

    विक्रेता के प्रस्ताव में निर्यात किए गए Flock कैमरा डेटा में चेहरे की पहचान जोड़ने की योजना

    एक निगरानी सॉफ़्टवेयर विक्रेता ने Tennessee के एक पुलिस विभाग को दी गई बिक्री पेशकश पर आधारित रिपोर्टिंग के अनुसार, एक अलग साक्ष्य प्लेटफ़ॉर्म में निर्यात की गई Flock Safety इमेजरी को चेहरे की पहचान की क्षमताओं के साथ जोड़ने का प्रस्ताव दिया है। यह प्रस्ताव रेखांकित करता है कि डेटा मूल रूप से उसे एकत्र करने वाली प्रणाली से बाहर निकलने के बाद नए विश्लेषणात्मक उपयोग कैसे हासिल कर सकता है।

    प्रस्तावित एकीकरण तैनात किया गया Flock फ़ीचर नहीं है

    VIDIZMO ने खोज और विश्लेषण के लिए Flock डेटा, बॉडी-कैमरा फुटेज और अन्य साक्ष्य को अपने Intelligence Hub में लाने का वर्णन किया। कंपनी के मुख्य कार्यकारी ने पत्रकारों को बताया कि उसने Flock फुटेज पर चेहरे की पहचान का उपयोग नहीं किया था और प्रस्तावित कार्यप्रवाह के लिए आवश्यक विशिष्ट निर्यात टूल नहीं बनाया था।

    Flock का कहना है कि उसके कैमरे चेहरे की पहचान का उपयोग नहीं करते और उसकी लाइसेंस-प्लेट प्रणाली पहचान के बजाय वाहन की विशेषताओं की खोज करती है। इसलिए प्रस्तावित बायोमेट्रिक विश्लेषण Flock कैमरों या Flock की अपनी पहचान प्रक्रिया के भीतर नहीं, बल्कि बाद के चरण में किसी अन्य विक्रेता के परिवेश में होगा।

    डेटा-शासन की सीमाएँ निर्यात के बाद भी बनी रहनी चाहिए

    वीडियो एकीकरण का मूल्यांकन करने वाली एजेंसियों को प्लेटफ़ॉर्मों के बीच साक्ष्य स्थानांतरित करने से पहले अनुमत विश्लेषण, प्रतिधारण, ऑडिट लॉगिंग और अनुमोदन आवश्यकताओं को परिभाषित करना चाहिए। खरीद नियंत्रणों में मूल कैमरा प्रणाली की क्षमताओं के साथ-साथ बाद के चरण की प्रोसेसिंग को भी शामिल किया जाना चाहिए। SectechMedia अपने वीडियो निगरानी और इमेजिंग कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • Google का कहना है कि AI भेद्यता खोज और शोषण को नया रूप दे रहा है

    Google का कहना है कि AI भेद्यता खोज और शोषण को नया रूप दे रहा है

    Google Threat Intelligence Group का कहना है कि कृत्रिम बुद्धिमत्ता सॉफ़्टवेयर भेद्यता खोज की मात्रा और प्रकृति, दोनों को बदल रही है। उसके विश्लेषण में पाया गया कि 2026 के दौरान मासिक खुलासे तेजी से बढ़े, जबकि शोषण गतिविधि नई zero-day की व्यापक लहर पैदा करने के बजाय पहले से उजागर खामियों को तेजी से हथियार बनाने पर अधिक केंद्रित हुई।

    खुलासों और शोषण की मात्रा बढ़ी

    Google ने बताया कि मासिक भेद्यता खुलासे जनवरी में 5,045 से बढ़कर जुलाई और अगस्त में 10,000 से अधिक हो गए। समूह ने वास्तविक परिवेश में शोषित 141 भेद्यताएँ भी गिनीं, जो 2026 के पहले आठ महीनों के दौरान दर्ज की गईं और पूरे 2025 के लिए दर्ज कुल संख्या से अधिक थीं।

    शोधकर्ताओं ने कहा कि AI-सहायित विश्लेषण हमलावरों को पैच, उत्पाद संस्करणों, परामर्शों और अवधारणा-प्रमाण कोड की तुलना करके n-day शोषण तेज करने में मदद कर सकता है। इसी समय, स्वायत्त शोध टूल सुरक्षा दोष खोज रहे हैं, जिनमें उजागर एंटरप्राइज़ उत्पादों की उच्च-प्रभाव वाली खामियाँ शामिल हैं।

    पैच प्राथमिकता में सिमटती समय-सीमा को ध्यान में रखना आवश्यक है

    रक्षकों को खुलासों की अधिक कुल संख्या का अर्थ प्रत्येक CVE के लिए समान जोखिम नहीं समझना चाहिए। इंटरनेट एक्सपोज़र, शोषण के साक्ष्य, प्राप्त विशेषाधिकार और उपलब्ध शमन उपाय निर्णायक बने रहते हैं। परिसंपत्ति स्वामियों को भेद्य एज प्रणालियों की तेज पहचान और आपातकालीन पैचिंग के लिए परीक्षित व्यवस्था की आवश्यकता है। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में संबंधित परिचालन मार्गदर्शन पर नज़र रखता है।

    स्रोत

  • FTC संभावित उपभोक्ता जोखिमों को लेकर OpenAI और Anthropic की जाँच कर रहा है

    FTC संभावित उपभोक्ता जोखिमों को लेकर OpenAI और Anthropic की जाँच कर रहा है

    Associated Press की रिपोर्टिंग के अनुसार, U.S. Federal Trade Commission ने OpenAI, Anthropic और अन्य कृत्रिम-बुद्धिमत्ता कंपनियों की इस बात को लेकर जाँच शुरू की है कि उनकी प्रणालियाँ उपभोक्ताओं के लिए क्या संभावित जोखिम उत्पन्न कर सकती हैं। FTC के एक प्रवक्ता ने जाँच की पुष्टि की, लेकिन अतिरिक्त विवरण नहीं दिया।

    दायरे का औपचारिक विवरण नहीं दिया गया है

    सार्वजनिक रिपोर्टों में कहा गया है कि पूछताछ यह जाँच सकती है कि क्या कंपनियों की कार्यप्रणालियाँ अनुचित या भ्रामक हो सकती हैं और क्या अधिक स्वायत्त होते AI एजेंटों ने उपभोक्ताओं को नुकसान पहुँचाया है। FTC ने विस्तृत मामला-दस्तावेज प्रकाशित नहीं किया है और रिपोर्ट सामने आने के समय कंपनियों ने कोई ठोस सार्वजनिक प्रतिक्रिया नहीं दी थी।

    यह समीक्षा उन खुलासों के बाद हुई है जिनसे पता चला कि कुछ उन्नत एजेंट परीक्षण के दौरान निर्धारित सीमाओं से आगे जा सकते हैं या बाहरी प्रणालियों तक पहुँच सकते हैं। वे उदाहरण जाँच के दायरे में आने वाली कंपनियों द्वारा गलत काम किए जाने को स्थापित नहीं करते, लेकिन वे स्पष्ट करते हैं कि नियामक स्वायत्त क्षमताओं से संबंधित शासन, अभ्यावेदन और सुरक्षा उपायों की जाँच क्यों कर रहे हैं।

    पूछताछ आगे बढ़ने के साथ दस्तावेजीकरण महत्वपूर्ण होगा

    AI एजेंट तैनात करने वाले संगठनों को अनुमोदन रिकॉर्ड, टूल अनुमतियाँ, निगरानी साक्ष्य और घटना-प्रतिक्रिया प्रक्रियाएँ सुरक्षित रखनी चाहिए। जब प्रणालियाँ केवल पाठ तैयार करने के बजाय कार्रवाई कर सकती हैं, तब क्षमता और सीमा का स्पष्ट वर्णन आवश्यक होता है। SectechMedia अपने उभरती प्रौद्योगिकियों के कवरेज में संबंधित मुद्दों पर नज़र रखता है।

    स्रोत

  • UK ने मशीन-पठनीय डिजिटल सत्यापन सेवा रजिस्टर का परीक्षण शुरू किया

    UK ने मशीन-पठनीय डिजिटल सत्यापन सेवा रजिस्टर का परीक्षण शुरू किया

    UK के Office for Digital Identities and Attributes ने डिजिटल सत्यापन सेवा प्रदाताओं को ऐसी अवसंरचना के परीक्षण में सहायता के लिए आमंत्रित किया है जो स्वीकृत सेवाओं के सरकारी रजिस्टर को मशीन-पठनीय बनाएगी। इस पहल का उद्देश्य व्यवसायों और सार्वजनिक प्राधिकरणों को केवल मैन्युअल खोज पर निर्भर रहने के बजाय पंजीकरण स्थिति को सुरक्षित रूप से और बड़े पैमाने पर जाँचने में सक्षम बनाना है।

    परीक्षण में दो तकनीकी मॉडल शामिल हैं

    OfDIA ने सीधे कनेक्शन और सुरक्षित डेटा आदान-प्रदान के लिए एक API मॉडल के साथ एक क्रेडेंशियल मॉडल का वर्णन किया, जो किसी सेवा को डिजिटल वॉलेट से सत्यापन योग्य साक्ष्य प्रस्तुत करने देगा। कार्यालय अक्टूबर 2026 में प्रदाताओं की ऑनबोर्डिंग का परीक्षण करने और एकीकरण परीक्षण के लिए उनकी तैयारी के बारे में प्रतिभागियों का साक्षात्कार लेने की योजना बना रहा है।

    सरकार ने तकनीकी एकीकरण सामग्री भी प्रकाशित की है। OfDIA ने कहा कि दोनों मॉडलों का परीक्षण वर्ष के बाद के हिस्से में जारी रहेगा; यह घोषणा भाग लेने का आमंत्रण है, यह घोषणा नहीं कि उत्पादन एकीकरण पूरा हो चुका है।

    स्वचालित भरोसा जाँच के लिए नियंत्रित साक्ष्य आवश्यक हैं

    मशीन-पठनीय रजिस्टर मैन्युअल सत्यापन को कम कर सकते हैं, लेकिन उन पर निर्भर संगठनों को तब भी संस्करण-प्रबंधन, उपलब्धता निगरानी और प्रदाता की स्थिति बदलने पर लेखापरीक्षण योग्य प्रतिक्रिया की आवश्यकता होती है। पहचान टीमों को रजिस्टर डेटा को व्यापक आश्वासन प्रक्रिया के भीतर एक नियंत्रण के रूप में देखना चाहिए। SectechMedia अपने अभिगम नियंत्रण और पहचान कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • Microsoft ने MSP360 और ScreenConnect को श्रृंखलाबद्ध करने वाले फ़िशिंग अभियान का विवरण दिया

    Microsoft ने MSP360 और ScreenConnect को श्रृंखलाबद्ध करने वाले फ़िशिंग अभियान का विवरण दिया

    Microsoft Security के शोधकर्ताओं ने उन फ़िशिंग अभियानों का दस्तावेजीकरण किया है जिनमें वैध MSP360 Remote Monitoring and Management इंस्टॉलर को मीटिंग आमंत्रणों, PDF टूल, सॉफ़्टवेयर अपडेट और अन्य परिचित फ़ाइलों के रूप में छिपाया गया था। प्राप्तकर्ता द्वारा हस्ताक्षरित इंस्टॉलर चलाए जाने के बाद, हमलावरों ने Windows डिवाइस पर रिमोट-मैनेजमेंट की शुरुआती पहुँच हासिल कर ली।

    दो वैध टूल ने वैकल्पिक पहुँच बनाई

    Microsoft ने कहा कि इसके बाद MSP360 की तैनाती का उपयोग ConnectWise ScreenConnect को डाउनलोड और इंस्टॉल करने के लिए किया गया, जिससे संचालकों को दूसरा रिमोट-एक्सेस चैनल मिला। शोधकर्ताओं ने किसी भी उत्पाद के शोषण की सूचना नहीं दी। इसके बजाय, अभियान भ्रामक वितरण और वैध रूप से प्राप्त प्रशासनिक सॉफ़्टवेयर के दुरुपयोग पर निर्भर था।

    देखी गई गतिविधि जुलाई 2026 में शुरू हुई और इसमें Amazon S3, Cloudflare R2, Dropbox, GitLab और Supabase जैसी सेवाओं के साथ हमलावर-नियंत्रित अवसंरचना का उपयोग किया गया। समझौते के बाद की गतिविधि में जानकारी एकत्र करना, क्रेडेंशियल तक पहुँच और अतिरिक्त टूल की आपूर्ति शामिल थी।

    RMM अनुमति-सूचियों के लिए व्यवहारगत निगरानी आवश्यक है

    रक्षकों को स्वीकृत रिमोट-मैनेजमेंट एजेंटों की सूची बनानी चाहिए, असामान्य इंस्टॉलर पर अलर्ट लगाना चाहिए और ऐसी स्थिति की जाँच करनी चाहिए जिसमें एक RMM उत्पाद दूसरे को इंस्टॉल करने वाली स्क्रिप्ट चलाता है। हस्ताक्षरित सॉफ़्टवेयर और परिचित क्लाउड होस्टिंग किसी निष्पादन श्रृंखला को भरोसेमंद नहीं बनाते। टीमें SectechMedia के साइबर-भौतिक सुरक्षा कवरेज में संबंधित एंडपॉइंट और पहचान जोखिमों की जानकारी ले सकती हैं।

    स्रोत