लेखक: Osiris

  • पूर्ण खरीद में देरी के बीच श्रीलंका ने आंतरिक डिजिटल ID पायलट की योजना बनाई

    पूर्ण खरीद में देरी के बीच श्रीलंका ने आंतरिक डिजिटल ID पायलट की योजना बनाई

    पूर्ण राष्ट्रीय प्रणाली की खरीद अनसुलझी रहने के बीच श्रीलंका अपने डिजिटल पहचान कार्यक्रम का सीमित आंतरिक पायलट तैयार कर रहा है। सरकारी योजना पर रिपोर्टिंग के अनुसार, मुख्य सिस्टम इंटीग्रेटर की भूमिका के लिए बोलियां व्यापक तैनाती के समर्थन हेतु आवंटित भारतीय अनुदान से अधिक थीं।

    पायलट शुरुआती परीक्षण को पूर्ण खरीद से अलग करता है

    नियोजित Sri Lanka Unique Digital Identity प्रणाली ओपन-सोर्स MOSIP आर्किटेक्चर पर आधारित है। अधिकारी चरणबद्ध दृष्टिकोण अपना रहे हैं, ताकि वित्तपोषण और खरीद पर चर्चा जारी रहने के दौरान पहचान जारी करना और परिचालन परीक्षण शुरू हो सके। पहले के सार्वजनिक बयानों में प्रारंभिक जारीकरण को 2026 के अंत से पहले निर्धारित किया गया था।

    व्यापक कार्यक्रम में बायोमेट्रिक नामांकन, पहचान जीवनचक्र प्रबंधन और सरकारी सेवाओं के साथ एकीकरण शामिल है। सीमित पायलट पंजीकरण कार्यप्रवाह और सेवा अंतरसंचालनीयता का परीक्षण कर सकता है, लेकिन वह अपने आप राष्ट्रीय स्तर की क्षमता, गोपनीयता शासन, खरीद या दीर्घकालिक समर्थन आवश्यकताओं का समाधान नहीं करता।

    पहचान अवसंरचना को पारदर्शी स्वीकृति मानदंडों की आवश्यकता है

    विस्तार से पहले, कार्यक्रम मालिकों को बायोमेट्रिक गुणवत्ता, डुप्लिकेट पहचान, सहमति, ऑडिट लॉगिंग, क्रेडेंशियल रिकवरी और डेटा एक्सेस के लिए मापनीय नियंत्रण प्रकाशित करने चाहिए। जब कोई पायलट उत्पादन पहचान प्लेटफ़ॉर्म बनता है, तब स्वतंत्र सुरक्षा परीक्षण और स्पष्ट प्रतिधारण नियम महत्वपूर्ण होते हैं। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित प्रणालियों पर नज़र रखता है।

    स्रोत

  • UK CertifID ट्रस्ट मार्क पांच डिजिटल सत्यापन प्रदाताओं के साथ सक्रिय हुआ

    UK CertifID ट्रस्ट मार्क पांच डिजिटल सत्यापन प्रदाताओं के साथ सक्रिय हुआ

    यूनाइटेड किंगडम ने अपने UK CertifID ट्रस्ट मार्क को परिचालन उपयोग में ला दिया है और पांच डिजिटल सत्यापन सेवा प्रदाता पंजीकृत सेवाओं के लिए इसे प्रदर्शित करने के लिए अधिकृत होने वाले पहले संगठन बन गए हैं। इस चिह्न का उद्देश्य उपयोगकर्ताओं को राष्ट्रीय डिजिटल सत्यापन सेवा ट्रस्ट फ्रेमवर्क के अनुरूप मूल्यांकित प्रदाताओं की पहचान करने में सहायता करना है।

    यह चिह्न पंजीकृत सेवाओं से जुड़ा है

    सरकार के डिजिटल पहचान अपडेट में Orchestrating Identity, TrustID, CDD Services, Mistho और GBG को पहले प्रदाताओं के रूप में नामित किया गया है। पात्रता ट्रस्ट फ्रेमवर्क के संस्करण 1.0 के अनुरूप प्रमाणन और देश की डिजिटल पहचान शासन प्रणाली के तहत पंजीकरण से जुड़ी है; यह किसी कंपनी द्वारा प्रस्तुत प्रत्येक उत्पाद के लिए सामान्य समर्थन नहीं है।

    सरकार का उपयोग मार्गदर्शन इस बात के लिए शर्तें निर्धारित करता है कि चिह्न किस प्रकार दिखाई दे सकता है और इसे ऐसी प्रस्तुति रोकने के लिए बनाया गया है जो प्रमाणन के दायरे के बारे में ग्राहकों को गुमराह कर सकती है। यह शुरुआत विनियमित और सार्वजनिक-सामना करने वाले लेनदेन में पुनः उपयोग योग्य डिजिटल सत्यापन सेवाओं की ओर व्यापक बदलाव के बाद हुई है।

    निर्भर पक्षों को अब भी तकनीकी समुचित जांच की आवश्यकता है

    दृश्य ट्रस्ट मार्क खरीद और उपयोगकर्ता विश्वास का समर्थन कर सकता है, लेकिन संगठनों को प्रत्येक तैनाती के लिए प्रमाणीकरण की मजबूती, गोपनीयता नियंत्रण, रिकवरी प्रक्रियाओं, धोखाधड़ी निगरानी और अंतरसंचालनीयता का आकलन फिर भी करना चाहिए। अनुबंधों में स्पष्ट रूप से पहचान होनी चाहिए कि किस पंजीकृत सेवा का उपयोग किया जा रहा है। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • Cloudflare ने पोस्ट-क्वांटम TLS के लिए सार्वजनिक प्रमाणपत्र प्राधिकरण की घोषणा की

    Cloudflare ने पोस्ट-क्वांटम TLS के लिए सार्वजनिक प्रमाणपत्र प्राधिकरण की घोषणा की

    Cloudflare ने ऐसा सार्वजनिक प्रमाणपत्र प्राधिकरण संचालित करने की योजना की घोषणा की है, जो पारंपरिक और पोस्ट-क्वांटम दोनों प्रकार के डिजिटल प्रमाणपत्र जारी करने में सक्षम होगा। कंपनी का कहना है कि इस सेवा का उद्देश्य वेबसाइट ऑपरेटरों को अलग माइग्रेशन परियोजना की प्रतीक्षा किए बिना भविष्य के क्रिप्टोग्राफ़िक खतरों के लिए सार्वजनिक कुंजी अवसंरचना तैयार करने में सहायता करना है।

    कार्यक्रम प्रमाणपत्र स्तर को लक्षित करता है

    पोस्ट-क्वांटम TLS के लिए किसी कनेक्शन के दौरान उपयोग होने वाले कुंजी आदान-प्रदान को बदलना ही पर्याप्त नहीं है। प्रमाणपत्र हस्ताक्षरों, जारी करने के कार्यप्रवाहों, सत्यापन सॉफ़्टवेयर और हार्डवेयर सुरक्षा मॉड्यूल को भी संगत एल्गोरिदम और परिचालन नियंत्रणों की आवश्यकता होती है। Cloudflare ने कहा कि ब्राउज़र और पारिस्थितिकी तंत्र की आवश्यकताओं के परिपक्व होने के साथ उसका प्राधिकरण मानक-आधारित प्रमाणपत्रों का समर्थन करेगा।

    कंपनी अपने नेटवर्क के कुछ हिस्सों में पहले से ही पोस्ट-क्वांटम कुंजी समझौते का उपयोग करती है, लेकिन सार्वजनिक प्रमाणपत्र प्राधिकरण एक अलग विश्वसनीय भूमिका प्रस्तुत करता है। प्रमाणपत्र जारी करने के लिए ऑडिट किए गए पहचान सत्यापन, कुंजी सुरक्षा, निरस्तीकरण सेवाओं, सार्वजनिक लॉगिंग और ब्राउज़र-रूट कार्यक्रम की स्वीकृति आवश्यक होती है।

    तैनाती को पारिस्थितिकी तंत्र की तैयारी के अनुरूप होना चाहिए

    संगठनों को नई हस्ताक्षर योजनाएं अपनाने से पहले प्रमाणपत्र अवधियों, स्वचालन निर्भरताओं, TLS निरीक्षण उपकरणों और एम्बेडेड क्लाइंट की सूची बनानी चाहिए। बड़ी कुंजियां और हस्ताक्षर सीमित-संसाधन वाले उपकरणों तथा नेटवर्क मार्गों को प्रभावित कर सकते हैं। मानकों और क्लाइंट समर्थन के विकसित होने के दौरान हाइब्रिड परीक्षण और रोलबैक योजनाएं आवश्यक बनी रहती हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • Mercury सर्वेक्षण में भौतिक एक्सेस कंट्रोलरों में अधिक व्यापक साइबर सुरक्षा कमियां सामने आईं

    Mercury सर्वेक्षण में भौतिक एक्सेस कंट्रोलरों में अधिक व्यापक साइबर सुरक्षा कमियां सामने आईं

    Mercury Security का एक नया सर्वेक्षण संकेत देता है कि साइबर सुरक्षा आवश्यकताएं स्थापित भौतिक एक्सेस कंट्रोल कंट्रोलर आधार के कुछ हिस्सों से आगे निकल रही हैं। कंपनी की 2026 Trends in Access Controllers Report में प्रशासकों, इंटीग्रेटरों, इंस्टॉलरों और अंतिम उपयोगकर्ताओं सहित 561 भौतिक सुरक्षा और साइबर सुरक्षा पेशेवरों का सर्वेक्षण किया गया।

    रिपोर्ट की गई साइबर सुरक्षा कमियां साल-दर-साल बढ़ीं

    बत्तीस प्रतिशत उत्तरदाताओं ने कहा कि उनकी वर्तमान कंट्रोलर प्रणालियों में साइबर सुरक्षा सुविधाएं नहीं थीं, जबकि 2025 के सर्वेक्षण में यह आंकड़ा 21% था। Mercury ने यह भी बताया कि 74% लोगों को साइबर सुरक्षा और IT के बीच समन्वय का प्रबंधन अधिक कठिन लगा, जबकि 86% ने कहा कि उनके संगठन बदलती सुरक्षा और डेटा-सुरक्षा आवश्यकताओं के साथ तालमेल बनाए रखने के लिए काम करते हैं।

    खरीद निर्णयों में अंतरसंचालनीयता केंद्रीय बनी रही। उनहत्तर प्रतिशत ने इसे अत्यंत महत्वपूर्ण बताया, जबकि 82% ने भविष्य की योजना के लिए पिछड़ी और अग्रगामी संगतता को महत्वपूर्ण माना। क्लाउड कनेक्टिविटी में रुचि भी तैनाती से अधिक थी: 56% ने इसे खरीद संबंधी विचार बताया, लेकिन 41% ने क्लाउड-सक्षम कंट्रोलर होने की सूचना दी।

    आधुनिकीकरण के लिए सत्यापन योग्य नियंत्रण आवश्यक हैं

    सर्वेक्षण के परिणाम स्थापित प्रणालियों के स्वतंत्र ऑडिट के बजाय उत्तरदाताओं की धारणाओं का वर्णन करते हैं। फिर भी, वे कंट्रोलर चयन के दौरान सुरक्षित बूट, एन्क्रिप्टेड संचार, क्रेडेंशियल सुरक्षा, पैच समर्थन, लॉगिंग और नेटवर्क सेगमेंटेशन की पुष्टि करने की आवश्यकता को पुष्ट करते हैं। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित आर्किटेक्चर पर नज़र रखता है।

    स्रोत

  • OpenSSL ने सर्वर मेमोरी उजागर कर सकने वाली उच्च-गंभीरता वाली DTLS खामी को पैच किया

    OpenSSL ने सर्वर मेमोरी उजागर कर सकने वाली उच्च-गंभीरता वाली DTLS खामी को पैच किया

    OpenSSL परियोजना ने अपने Datagram Transport Layer Security कार्यान्वयन में एक उच्च-गंभीरता वाली भेद्यता को ठीक किया है, जो सर्वर मेमोरी के कुछ हिस्सों को उजागर कर सकती है। CVE-2026-84782, DTLS लिसनिंग कार्यक्षमता का उपयोग करने वाले एप्लिकेशन को प्रभावित करती है और किसी पीयर के प्रमाणित होने से पहले डेटा उजागर कर सकती है।

    अमान्य कुकी अत्यधिक बड़ा प्रत्युत्तर उत्पन्न कर सकती थी

    परियोजना के परामर्श के अनुसार, अमान्य कुकी वाले विकृत ClientHello को संसाधित करने वाला सर्वर अपने HelloVerifyRequest की लंबाई की गलत गणना कर सकता था। परिणामी संदेश में अप्रारंभित हीप मेमोरी शामिल हो सकती थी और उसे बिना एन्क्रिप्शन के प्रेषित किया जा सकता था। OpenSSL ने कहा कि यह समस्या मुख्य रूप से BIO_s_datagram और DTLSv1_listen पर आधारित DTLS सर्वरों को प्रभावित करती है।

    परियोजना ने समर्थित शाखाओं में संशोधित संस्करण जारी किए, जिनमें OpenSSL 3.0.22, 3.3.7, 3.4.5, 3.5.5 और 3.6.1 शामिल हैं। Ubuntu और Debian के वितरण परामर्श प्रभावित प्रणालियों के लिए पैकेज-स्तरीय मार्गदर्शन प्रदान करते हैं।

    ऑपरेटरों को एप्लिकेशन-स्तरीय सूची की आवश्यकता है

    टीमों को उन सेवाओं की पहचान करनी चाहिए जो वास्तव में DTLS सर्वर-लिसनिंग फ़ंक्शन का उपयोग करती हैं और यह नहीं मानना चाहिए कि हर इंस्टॉल किए गए OpenSSL पैकेज में समान जोखिम है। इंटरनेट-सामना करने वाले गेटवे, संचार प्रणालियां और एम्बेडेड सेवाएं प्राथमिकता की पात्र हैं। अपग्रेड के बाद, ऑपरेटरों को निर्भर प्रक्रियाएं पुनः आरंभ करनी चाहिए और लोड किए गए लाइब्रेरी संस्करण की पुष्टि करनी चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित जोखिमों पर नज़र रखता है।

    स्रोत

  • Pentagon कार्मिक एजेंसी के डेटा उल्लंघन से लगभग तीन मिलियन लोगों के रिकॉर्ड उजागर

    Pentagon कार्मिक एजेंसी के डेटा उल्लंघन से लगभग तीन मिलियन लोगों के रिकॉर्ड उजागर

    अमेरिकी Defense Manpower Data Center ने लोगों को सूचित करना शुरू किया है कि अनधिकृत उपयोगकर्ताओं ने उसके एक फ़ाइल-साझाकरण सर्वर पर निजी जानकारी वाली फ़ाइलों तक पहुंच बनाई। एजेंसी की अधिसूचना और रक्षा विभाग के एक अधिकारी पर आधारित रिपोर्टिंग के अनुसार, लगभग तीन मिलियन जीवित और मृत व्यक्ति प्रभावित हुए हैं।

    उजागर सर्वर पर बिना एन्क्रिप्शन वाला कार्मिक डेटा था

    अधिसूचना में कहा गया है कि 16 जुलाई, 2026 को खोजी गई एक भेद्यता ने फ़ाइलों तक अनधिकृत पहुंच की अनुमति दी। जांचकर्ताओं ने पाया कि अक्टूबर 2025 से खोज के समय तक कुछ उपयोगकर्ताओं ने सर्वर तक पहुंच बनाई थी। केंद्र ने कमजोरी की पहचान करने के बाद फ़ाइल-साझाकरण प्रणाली में पैच लगाया और सेवा बहाल की।

    रिकॉर्ड व्यक्ति के अनुसार अलग-अलग थे और उनमें नाम, Social Security नंबर, जन्मतिथि, संपर्क विवरण, जनसांख्यिकीय जानकारी और सैन्य व्यावसायिक विशेषज्ञताएं शामिल हो सकती थीं। एजेंसी ने कहा कि नोटिस जारी किए जाने के समय उसने दुरुपयोग की पहचान नहीं की थी।

    लंबी जोखिम-अवधि जांच की मांग बढ़ाती है

    घटना टीमों को यह निर्धारित करना होगा कि किन फ़ाइलों तक पहुंच बनाई गई, किन पहचानों की जानकारी उजागर हुई और क्या क्रेडेंशियल या सर्वर में बदलाव के बाद भी पहुंच बनी रही। संवेदनशील सरकारी रिपॉजिटरी के लिए एन्क्रिप्शन, न्यूनतम विशेषाधिकार और असामान्य फ़ाइल पहुंच पर अलर्ट आवश्यक हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • Microsoft के अनुसार Star Blizzard ने CosmicPulse बैकडोर पहुंचाने के लिए नकली कार्यक्रम आमंत्रणों का उपयोग किया

    Microsoft के अनुसार Star Blizzard ने CosmicPulse बैकडोर पहुंचाने के लिए नकली कार्यक्रम आमंत्रणों का उपयोग किया

    Microsoft Threat Intelligence का कहना है कि रूस से जुड़ी इकाई Star Blizzard ने एक ऐसी तकनीक के साथ अपने फ़िशिंग और मालवेयर डिलीवरी अभियानों को परिष्कृत किया है जिसे कंपनी RedFlick कहती है। समूह ने चुनिंदा लक्ष्यों को पासवर्ड-सुरक्षित आर्काइव खोलने के लिए राजी करने हेतु नकली आमंत्रणों और बाद के पत्राचार का उपयोग किया, जिन्होंने अंततः CosmicPulse नामक बैकडोर इंस्टॉल किया।

    अभियान ने सोशल इंजीनियरिंग को शेड्यूल किए गए निष्पादन के साथ जोड़ा

    Microsoft ने 2026 के दौरान कम-से-कम 13 बड़े अभियानों की पहचान की, जो अधिक संकीर्ण रूप से लक्षित गतिविधि के अतिरिक्त थे। ईमेल में प्रतिष्ठित संगठनों और कार्यक्रम मेजबानों का प्रतिरूपण किया गया, जबकि समझौता किए गए WordPress और cPanel वेबमेल खातों ने संदेशों को अधिक विश्वसनीय दिखाने में मदद की। आर्काइव का पासवर्ड अलग से दिया गया था, जिससे प्राप्तकर्ताओं को फ़ाइल को सुरक्षित सामग्री मानने के लिए प्रोत्साहन मिला।

    निष्पादन के बाद, RedFlick ने स्थायित्व स्थापित करने और CosmicPulse शुरू करने के लिए शेड्यूल किए गए कार्यों का उपयोग किया। Microsoft ने कहा कि यह गतिविधि मुख्य रूप से यूक्रेन, नीति अनुसंधान और अंतरराष्ट्रीय मामलों से जुड़े संगठनों और व्यक्तियों पर केंद्रित थी।

    रक्षकों को केवल अटैचमेंट ही नहीं, पूरी बातचीत की जांच करनी चाहिए

    सुरक्षा टीमों को बहु-संदेश आदान-प्रदान, असामान्य पासवर्ड-सुरक्षित आर्काइव और नए शेड्यूल किए गए कार्यों की एक साथ समीक्षा करनी चाहिए। समझौता किए गए तृतीय-पक्ष मेलबॉक्स साधारण प्रेषक-प्रतिष्ठा जांच को विफल कर सकते हैं, इसलिए पहचान टेलीमेट्री और एंडपॉइंट साक्ष्य आवश्यक बने रहते हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित अभियानों पर नज़र रखता है।

    स्रोत

  • Signal ने मोबाइल और डेस्कटॉप प्लेटफ़ॉर्मों पर एंड-टू-एंड एन्क्रिप्टेड बैकअप का विस्तार किया

    Signal ने मोबाइल और डेस्कटॉप प्लेटफ़ॉर्मों पर एंड-टू-एंड एन्क्रिप्टेड बैकअप का विस्तार किया

    Signal ने Android, iOS, Linux, macOS और Windows पर अपनी एन्क्रिप्टेड बैकअप प्रणाली का विस्तार किया है। अपडेट iOS और डेस्कटॉप क्लाइंट में ऑन-डिवाइस बैकअप जोड़ता है, स्थानीय बैकअप को एक क्रॉस-प्लेटफ़ॉर्म प्रारूप के अनुरूप बनाता है और उपयोगकर्ताओं के ऑपरेटिंग सिस्टम बदलने पर बहाली को बेहतर करता है।

    उपयोगकर्ता होस्टेड या स्वयं-प्रबंधित स्टोरेज चुन सकते हैं

    ऑन-डिवाइस बैकअप उपयोगकर्ता द्वारा चुने गए गंतव्य, जैसे स्थानीय स्टोरेज या नेटवर्क से जुड़े डिवाइस, पर एंड-टू-एंड एन्क्रिप्टेड प्रति सुरक्षित रखते हैं। Signal अब मीडिया को मुख्य आर्काइव से अलग संग्रहीत करता है और दोहरी स्थानीय प्रतियों से बचता है, जिससे बार-बार लिए जाने वाले स्नैपशॉट के लिए आवश्यक स्टोरेज कम हो जाता है।

    होस्टेड सेवा वैकल्पिक बनी हुई है। Signal का कहना है कि उसका सशुल्क स्तर 100 गीगाबाइट तक मीडिया रख सकता है, जबकि निःशुल्क योजना टेक्स्ट और सीमित अवधि का मीडिया सुरक्षित रखती है। विश्वसनीय निष्पादन परिवेश में संग्रहीत एक पूरक कुंजी प्रतिदिन बदलती है, लेकिन बहाली के लिए फिर भी उपयोगकर्ता की रिकवरी कुंजी आवश्यक है।

    रिकवरी कुंजियां उच्च-मूल्य वाली सुरक्षा संपत्ति बन जाती हैं

    संगठनों और व्यक्तिगत उपयोगकर्ताओं को बैकअप रिकवरी कुंजियों को उपकरणों और क्लाउड खातों से अलग सुरक्षित रखना चाहिए। बैकअप नीतियों में गायब होने वाले संदेशों, एंडपॉइंट से समझौता और रिकवरी परीक्षण पर भी विचार होना चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित पहचान और संचार नियंत्रणों पर नज़र रखता है।

    स्रोत

  • रिमोट एक्सेस मालवेयर तैनात करने के लिए ClickFix अभियान में Custom ChatGPTs का उपयोग

    रिमोट एक्सेस मालवेयर तैनात करने के लिए ClickFix अभियान में Custom ChatGPTs का उपयोग

    Huntress के खतरा शोधकर्ताओं ने एक ऐसे अभियान का दस्तावेजीकरण किया है जिसने उपयोगकर्ताओं को ClickFix पृष्ठों की ओर ले जाने के लिए कस्टम ChatGPT कॉन्फ़िगरेशन और प्रायोजित खोज परिणामों का दुरुपयोग किया। इन पृष्ठों ने एक नकली सत्यापन चरण दिखाया और आगंतुकों को ऐसे PowerShell कमांड चलाने का निर्देश दिया जिन्होंने रिमोट एक्सेस मालवेयर इंस्टॉल किया।

    वैध प्लेटफ़ॉर्म ने प्रलोभन को विश्वसनीयता प्रदान की

    दुर्भावनापूर्ण GPTs वैध ChatGPT डोमेन पर होस्ट किए गए थे और उपयोगकर्ताओं को Google Sites पर एक बैकअप पृष्ठ की ओर भेजते थे। उस पृष्ठ ने Cloudflare जांच की नकल की और फिर एक ऐसा कमांड दिया जिसने MSI पैकेज डाउनलोड किया। इंस्टॉलेशन शृंखला ने पेलोड लोड करने के लिए एक हस्ताक्षरित एप्लिकेशन और संशोधित DLL का उपयोग किया।

    Huntress ने कहा कि रिमोट एक्सेस ट्रोजन डेस्कटॉप नियंत्रण, ऑडियो और कैमरा कैप्चर, फ़ाइल खोज, होस्ट की पड़ताल और अतिरिक्त पेलोड की डिलीवरी का समर्थन करता था। स्थायित्व एक रजिस्ट्री Run कुंजी और एक शेड्यूल किए गए कार्य पर निर्भर था।

    AI-होस्टेड निर्देशों की भी ईमेल लिंक जैसी ही जांच आवश्यक है

    संगठनों को अविश्वसनीय कमांड निष्पादन को रोकना चाहिए, संदिग्ध PowerShell की निगरानी करनी चाहिए और अप्रत्याशित DLL लोड करने वाली हस्ताक्षरित बाइनरी की जांच करनी चाहिए। खोज विज्ञापनों और AI-होस्टेड मार्गदर्शन को विश्वसनीय सॉफ़्टवेयर सहायता नहीं माना जाना चाहिए। प्रशासकों को प्रकाशित कस्टम सहायकों की समीक्षा भी करनी चाहिए और उद्यम कार्यप्रवाहों से गैर-अनुमोदित मॉडल हटाने चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित जोखिमों पर नज़र रखता है।

    स्रोत

  • ANSSI को फ्रांसीसी कर डेटा चोरी के पीछे चुराए गए पासवर्ड और निगरानी की कमियां मिलीं

    ANSSI को फ्रांसीसी कर डेटा चोरी के पीछे चुराए गए पासवर्ड और निगरानी की कमियां मिलीं

    फ्रांस की राष्ट्रीय साइबर सुरक्षा एजेंसी ANSSI ने देश के कर प्रशासन DGFiP को प्रभावित करने वाले साइबर हमलों पर अपनी जांच प्रकाशित की है। एजेंसी ने पाया कि हमलावरों ने कर्मचारियों के वैध क्रेडेंशियल का उपयोग किया और संवेदनशील प्रणालियों तक पहुंचने तथा डेटा निकालने के लिए प्रमाणीकरण, नेटवर्क आर्किटेक्चर और निगरानी की कमजोरियों का फायदा उठाया।

    वैध खातों ने हमलावर की गतिविधि की दृश्यता कम कर दी

    ANSSI ने मई और अगस्त 2026 के बीच कर पोर्टल तथा एक अलग भूमि-रजिस्ट्री परिवेश में अनधिकृत गतिविधि का पता लगाया। अप्रबंधित निजी उपकरणों पर उपयोग किए जाने के बाद क्रेडेंशियल उजागर हो गए थे, जबकि कुछ एक्सेस पोर्टल में मजबूत प्रमाणीकरण नहीं था। संवेदनशील एप्लिकेशन भी पर्याप्त सेगमेंटेशन के बिना सरकारी नेटवर्क मार्गों से पहुंच योग्य थे।

    रिपोर्ट में कहा गया है कि न तो DGFiP की निगरानी और न ही ANSSI के नेटवर्क सेंसरों ने डेटा बाहर निकाले जाने की दोनों लहरों का पता लगाया। हमलावर द्वारा उपयोग किए गए एक पोर्टल की निगरानी नहीं की जा रही थी, एप्लिकेशन लॉग ANSSI को उपलब्ध नहीं थे और संदिग्ध संकेतों को विभिन्न प्रणालियों में आपस में संबद्ध नहीं किया गया था।

    सत्र नियंत्रण और एप्लिकेशन टेलीमेट्री केंद्रीय महत्व रखते हैं

    यह मामला दिखाता है कि पासवर्ड रीसेट करने पर प्रत्येक जुड़े हुए पोर्टल में सक्रिय सत्र रद्द होने चाहिए। सार्वजनिक क्षेत्र के ऑपरेटरों को फ़िशिंग-प्रतिरोधी प्रमाणीकरण, एप्लिकेशन-स्तरीय लॉगिंग, डेटा-वॉल्यूम अलर्ट और एजेंसियों के बीच सेगमेंटेशन को संयोजित करना चाहिए। पूर्वव्यापी खोजों में प्रशासनिक सीमाओं के पार पहचान, एप्लिकेशन और नेटवर्क साक्ष्यों को भी जोड़ना चाहिए। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत