लेखक: Osiris

  • अमेरिकी न्याय विभाग ने डिजिटल साक्ष्य और वीडियो एनालिटिक्स के लिए ROC प्लेटफॉर्म चुना

    अमेरिकी न्याय विभाग ने डिजिटल साक्ष्य और वीडियो एनालिटिक्स के लिए ROC प्लेटफॉर्म चुना

    Biometric Update की 28 सितंबर की रिपोर्ट के अनुसार, अमेरिकी न्याय विभाग ने संघीय आपराधिक जांचों में उपयोग होने वाले डिजिटल-साक्ष्य समीक्षा प्लेटफॉर्म को समर्थन देने के लिए ROC प्रौद्योगिकी चुनी है। अनुबंध साक्ष्य अंतर्ग्रहण और समीक्षा को चेहरे की पहचान तथा अन्य वीडियो-एनालिटिक्स क्षमताओं से जोड़ता है।

    प्लेटफॉर्म मिश्रित डिजिटल साक्ष्य के लिए है

    रिपोर्ट किए गए दायरे में मोबाइल उपकरणों और सोशल-मीडिया खातों जैसे स्रोतों की ई-डिस्कवरी सामग्री शामिल है। ROC उस प्लेटफॉर्म के विकास और समर्थन के लिए जिम्मेदार है जिससे जानकारी ग्रहण, समीक्षा और विश्लेषित होती है। कंपनी इसे एक वर्ष का आधार अनुबंध बताती है, जिसके बाद वैकल्पिक वार्षिक विस्तार हैं।

    Biometric Update ने $7 मिलियन के गारंटीकृत आधार मूल्य और सभी विकल्प इस्तेमाल होने पर $64.3 मिलियन के संभावित मूल्य की सूचना दी। वे वैकल्पिक वर्ष गारंटीकृत व्यय नहीं हैं और उन्हें वर्तमान अनुबंध मूल्य नहीं माना जाना चाहिए।

    साक्ष्य कार्यप्रवाह को पहचान सॉफ्टवेयर से अधिक चाहिए

    बड़ी जांच प्रणालियों को पहुंच नियंत्रण, ऑडिट ट्रेल, प्रतिधारण नियम, मॉडल-प्रदर्शन निगरानी और पुनरुत्पाद्य साक्ष्य निर्यात चाहिए। चेहरे की पहचान समीक्षा कार्यभार सीमित कर सकती है, पर संभावित परिणामों के लिए स्वचालित पहचान निष्कर्षों के बजाय प्रशिक्षित मानवीय आकलन और दस्तावेजीकृत प्रबंधन जरूरी है।

    खरीद टीमों को परिचालन स्वीकृति से पहले छवि गुणवत्ता सीमाओं, जनसांख्यिकीय प्रदर्शन, गलत-सकारात्मक प्रबंधन और अभिरक्षा-श्रृंखला नियंत्रणों का भी परीक्षण करना चाहिए। यह अनुबंध वीडियो निगरानी एवं इमेजिंग और डिजिटल फोरेंसिक के संगम पर है, जहां एनालिटिक्स को खोज गति के साथ साक्ष्य अखंडता भी बनाए रखनी चाहिए।

    स्रोत

  • अमेरिकी सांसदों ने संघीय बायोमेट्रिक निगरानी स्थगन विधेयक फिर पेश किया

    अमेरिकी सांसदों ने संघीय बायोमेट्रिक निगरानी स्थगन विधेयक फिर पेश किया

    अमेरिकी सांसदों ने चेहरे की पहचान और अन्य बायोमेट्रिक निगरानी प्रौद्योगिकियों के संघीय उपयोग को सीमित करने के उद्देश्य से विधेयक फिर पेश किया है। सीनेटर Edward Markey ने 25 सितंबर को सीनेटर Jeff Merkley और प्रतिनिधियों Pramila Jayapal, Rashida Tlaib तथा Ayanna Pressley के साथ विधेयक की घोषणा की।

    प्रस्ताव कई बायोमेट्रिक विधियों को शामिल करता है

    प्रायोजकों और Biometric Update के अनुसार, प्रस्ताव स्पष्ट संसदीय प्राधिकरण के बिना संघीय एजेंसियों को चेहरे की पहचान, आवाज पहचान और अन्य बायोमेट्रिक निगरानी प्रणालियों का उपयोग या अधिग्रहण करने से रोकेगा। यह राज्य, स्थानीय और निजी संस्थाओं के पास मौजूद बायोमेट्रिक डेटा तक पहुंच को भी संबोधित करता है।

    यह उपाय व्यापक भाषा के साथ पहले के स्थगन प्रस्ताव को पुनर्जीवित करता है। समर्थकों का तर्क है कि जब तक कांग्रेस नागरिक अधिकारों, समुचित प्रक्रिया, पारदर्शिता और निरीक्षण के लिए प्रवर्तनीय नियम स्थापित नहीं करती, तब तक संघीय उपयोग रुका रहना चाहिए। यह विधेयक वर्तमान कानून नहीं बल्कि एक प्रस्ताव है, और इसके प्रावधान विधायी प्रक्रिया के अधीन हैं।

    खरीद टीमों के सामने नीतिगत अनिश्चितता बनी हुई है

    सार्वजनिक क्षेत्र के सुरक्षा कार्यक्रमों को तकनीकी क्षमता और कानूनी प्राधिकार के बीच अंतर करना चाहिए। बायोमेट्रिक तैनाती पर विचार कर रही एजेंसियों को दस्तावेजीकृत उद्देश्य, डेटा प्रतिधारण नियम, प्रदर्शन परीक्षण, मानवीय समीक्षा और अपील प्रक्रिया की आवश्यकता है, जबकि आपूर्तिकर्ताओं को पायलट परिणामों को सार्वभौमिक सटीकता की गारंटी के रूप में प्रस्तुत करने से बचना चाहिए।

    यह बहस अंतरसंचालनीयता और जीवनचक्र योजना को भी प्रभावित करती है, क्योंकि प्रतिबंध यह तय कर सकते हैं कि किन डेटाबेस, कैमरों और पहचान सेवाओं को जोड़ा जा सकता है। SectechMedia इन मुद्दों को पहुंच नियंत्रण एवं पहचान के अंतर्गत ट्रैक करता है, जहां गोपनीयता प्रशासन और परिचालन प्रदर्शन का मूल्यांकन साथ-साथ किया जाना चाहिए।

    स्रोत

  • FBI और CISA ने महत्वपूर्ण अवसंरचना संचालकों को ICS इंटीग्रेटर पहुंच के बारे में चेताया

    FBI और CISA ने महत्वपूर्ण अवसंरचना संचालकों को ICS इंटीग्रेटर पहुंच के बारे में चेताया

    FBI और Cybersecurity and Infrastructure Security Agency ने 23 सितंबर को उन साइबर सुरक्षा जोखिमों पर मार्गदर्शन जारी किया, जो तब उत्पन्न होते हैं जब तृतीय-पक्ष औद्योगिक नियंत्रण प्रणाली इंटीग्रेटरों को महत्वपूर्ण अवसंरचना परिवेशों तक पहुंच मिलती है। एजेंसियों ने संचालकों से इंटीग्रेटर कनेक्शन को स्थायी विश्वसनीय लिंक के बजाय नियंत्रित और निगरानी किए जाने वाले पहुंच मार्ग मानने का आग्रह किया।

    एक प्रदाता उल्लंघन ने ग्राहक जानकारी उजागर की

    Security Today द्वारा संक्षेपित मार्गदर्शन के अनुसार, 2025 में एक अमेरिकी औद्योगिक स्वचालन प्रदाता के उल्लंघन ने बिजली और परिवहन ग्राहकों को सेवाएं देने वाले एक संगठन को प्रभावित किया। विदेशी तत्वों ने प्रदाता नेटवर्क में ग्राहक तथा सुपरवाइजरी कंट्रोल एंड डेटा एक्विजिशन सामग्री खोजी और फिर सैकड़ों मदों को संपीड़ित अभिलेखागार में रखा।

    यह घटना दिखाती है कि किसी एक इंजीनियरिंग या सहायता कंपनी में समझौता कई संचालकों के बारे में जानकारी उपलब्ध करा सकता है। चित्र, उपकरण जानकारी और ग्राहक SCADA डेटा हमलावरों को औद्योगिक परिवेश समझने में मदद कर सकते हैं, भले ही वे अभी किसी परिचालन नेटवर्क तक न पहुंचे हों।

    पहुंच सीमित और अवलोकनीय होनी चाहिए

    एजेंसियों ने प्रत्येक इंटीग्रेटर की पहुंच को उसके काम के लिए आवश्यक सीमा तक सीमित करने, दूरस्थ सत्र रिकॉर्ड करने और आपूर्ति की गई प्रौद्योगिकी का दस्तावेजीकरण करने की सिफारिश की। अनुबंधों में साइबर सुरक्षा दायित्व परिभाषित होने चाहिए, जबकि संचालकों को उपकरण चलाने के लिए आवश्यक सॉफ्टवेयर की ऑफलाइन प्रतियां रखनी चाहिए और प्रदाता के अनुपलब्ध होने की स्थिति के लिए तैयारी करनी चाहिए।

    परियोजनाएं समाप्त होने के बाद संगठनों को निष्क्रिय खातों, साझा क्रेडेंशियल, दूरस्थ-पहुंच गेटवे और सहायता मार्गों की भी समीक्षा करनी चाहिए। ये नियंत्रण आपूर्तिकर्ता प्रशासन को तकनीकी विभाजन और परिचालन लचीलेपन के अनुरूप बनाते हैं। यह चेतावनी औद्योगिक सुरक्षा एवं निगरानी के लिए जिम्मेदार SectechMedia पाठकों के लिए विशेष रूप से प्रासंगिक है, जहां रखरखाव पहुंच व्यावसायिक प्रणालियों और आवश्यक प्रक्रियाओं के बीच की सीमा पार कर सकती है।

    स्रोत

  • कार्बोनाटो बॉटनेट ने उजागर डॉकर होस्ट पर टेलीग्राम-नियंत्रित एआई एजेंट तैनात किया

    कार्बोनाटो बॉटनेट ने उजागर डॉकर होस्ट पर टेलीग्राम-नियंत्रित एआई एजेंट तैनात किया

    ThreatDown के शोधकर्ताओं ने Carbonato नामक एक बॉटनेट का दस्तावेजीकरण किया है, जो प्रमाणीकरण के बिना उजागर Docker डेमन को निशाना बनाता है और ऑपरेटर-नियंत्रित गतिविधि के लिए एक ओपन-सोर्स एआई एजेंट फ्रेमवर्क तैनात करता है। यह शोध पहली बार 22 सितंबर को प्रकाशित हुआ था, और अतिरिक्त तकनीकी रिपोर्टिंग 28 सितंबर को सामने आई।

    उजागर Docker API प्रवेश बिंदु प्रदान करते हैं

    यह अभियान पोर्ट 2375 पर प्रमाणीकरण के बिना उपलब्ध Docker सेवाओं की खोज करता है। कोई सेवा मिलने के बाद, मैलवेयर एक विशेषाधिकार-प्राप्त कंटेनर शुरू करता है, होस्ट फाइल सिस्टम को माउंट करता है और अंतर्निहित होस्ट पर कमांड चलाने के लिए कंटेनर का उपयोग करता है। इसके बाद यह स्थायित्व स्थापित करता है और आसपास के नेटवर्क में अन्य उजागर डेमन खोजता है।

    ThreatDown ने एक अप्रमाणित रजिस्ट्री के माध्यम से अवसंरचना का पता लगाया, जिसने रिपॉजिटरी, इमेज टैग और कॉन्फ़िगरेशन डेटा उजागर कर दिए थे। शोधकर्ताओं ने कहा कि यही परिवेश ट्रोजनयुक्त क्रिप्टोकरेंसी वॉलेट एप्लिकेशन से जुड़े एक अलग अभियान को भी सहारा दे रहा था।

    Hermes Agent ऑपरेटर इंटरफेस बन जाता है

    Carbonato फ्रेमवर्क में बदलाव किए बिना Hermes Agent स्थापित करता है, फिर उसकी पर्सोना फाइल को ऐसे निर्देशों से बदल देता है जो स्थायित्व, कमांड निष्पादन और क्रेडेंशियल संग्रह को प्राथमिकता देते हैं। ऑपरेटर Telegram के माध्यम से कार्य भेजते हैं, जबकि एजेंट एक मॉडल गेटवे से जुड़कर उन निर्देशों को टर्मिनल गतिविधि में बदलता है।

    यह शोध किसी नई Docker भेद्यता के बजाय क्लाउड सुरक्षा की एक व्यावहारिक विफलता को रेखांकित करता है: प्रशासनिक API को प्रमाणीकरण के बिना सीधे उजागर नहीं किया जाना चाहिए। संगठन डेमन तक पहुंच सीमित करके, रजिस्ट्री को प्रमाणित करके, विशेषाधिकार-प्राप्त कंटेनरों की समीक्षा करके और अप्रत्याशित स्थायित्व की निगरानी करके जोखिम घटा सकते हैं। जैसे-जैसे एआई टूल वास्तविक हमले की श्रृंखलाओं में प्रवेश कर रहे हैं, यह घटना SectechMedia के साइबर-भौतिक सुरक्षा कवरेज में एक और उदाहरण जोड़ती है।

    स्रोत

  • Nvidia ने हार्डवेयर-आधारित वॉचडॉग के साथ AI एजेंट सुरक्षा प्लेटफ़ॉर्म लॉन्च किया

    Nvidia ने हार्डवेयर-आधारित वॉचडॉग के साथ AI एजेंट सुरक्षा प्लेटफ़ॉर्म लॉन्च किया

    Nvidia ने Open Agent Safety Platform की घोषणा की है, जो ओपन-सोर्स रनटाइम नियंत्रणों और एक संदर्भ प्रणाली डिज़ाइन का संयोजन है तथा स्वायत्त AI एजेंटों को परिभाषित परिचालन सीमाओं के भीतर रखने के लिए बनाया गया है। प्लेटफ़ॉर्म नीति प्रवर्तन को स्वयं एजेंट से अलग करता है और परीक्षण से लेकर उत्पादन परिनियोजन तक उपयोग के लिए डिज़ाइन किया गया है।

    OpenShell एजेंट के बाहर रनटाइम नीति लागू करता है

    सॉफ़्टवेयर घटक OpenShell एजेंटों को प्रबंधित सैंडबॉक्स में रखता है और आउटबाउंड अनुरोधों को एक पर्यवेक्षक के माध्यम से भेजता है। नीतियाँ फ़ाइल, प्रक्रिया, नेटवर्क और API गतिविधि को सीमित कर सकती हैं। एजेंट नीति में बदलाव प्रस्तावित कर सकते हैं, लेकिन वे अपने अनुरोधों को स्वयं मंज़ूरी नहीं दे सकते। वास्तविक API क्रेडेंशियल केवल अधिकृत गंतव्यों के लिए एजेंट कार्यभार के बाहर प्रतिस्थापित किए जाते हैं।

    Nvidia ने Sentry का भी वर्णन किया है, जो BlueField-4 डेटा प्रोसेसिंग यूनिट पर चलने वाला एक वैकल्पिक वॉचडॉग है। चूँकि मॉनिटर होस्ट से अलग संचालित होता है, इसलिए होस्ट परिवेश से समझौता होने पर भी यह गतिविधि देख सकता है और नीति लागू कर सकता है। Nvidia का कहना है कि डिज़ाइन अपनी सीमा पार करने वाले एजेंट को क्वारंटीन कर सकता है।

    स्वतंत्र प्रवर्तन ऑडिट क्षमता में सुधार करता है

    एजेंट प्लेटफ़ॉर्म का मूल्यांकन करने वाले संगठनों को फ़ेल-क्लोज़्ड व्यवहार, क्रेडेंशियल पृथक्करण, नीति-परिवर्तन अनुमोदन और ऑडिट लॉग की पूर्णता का परीक्षण करना चाहिए। हार्डवेयर पृथक्करण लचीलापन बढ़ा सकता है, लेकिन यह न्यूनतम विशेषाधिकार या एप्लिकेशन-स्तरीय सत्यापन का स्थान नहीं लेता। SectechMedia अपने साइबर सुरक्षा कवरेज में इन मुद्दों पर नज़र रखता है।

    स्रोत

  • DC स्वास्थ्य एजेंसी के अनुसार छिपे रिपोर्ट डेटा ने लगभग 400,000 लाभार्थी रिकॉर्ड उजागर किए

    DC स्वास्थ्य एजेंसी के अनुसार छिपे रिपोर्ट डेटा ने लगभग 400,000 लाभार्थी रिकॉर्ड उजागर किए

    District of Columbia Department of Health Care Finance लगभग 400,000 Medicaid और DC Healthcare Alliance लाभार्थियों को सूचित कर रहा है, क्योंकि उसे पता चला कि उसकी सार्वजनिक वेबसाइट पर मौजूद दो रिपोर्टों में छिपी व्यक्तिगत जानकारी थी। घटना को नेटवर्क घुसपैठ नहीं बताया गया; जोखिम रिपोर्ट के अंतर्निहित डेटा से उत्पन्न हुआ, जिस तक अनधिकृत उपयोगकर्ता संभावित रूप से पहुँच सकते थे।

    सारांश रिपोर्टों में सुलभ सहायक रिकॉर्ड थे

    रिपोर्टों का उद्देश्य नामांकन के कुल आँकड़े और अन्य समग्र सांख्यिकी प्रदर्शित करना था। DHCF ने कहा कि दिखाई देने वाले पृष्ठों पर व्यक्तिगत विवरण नहीं दिखे, लेकिन सहायक जानकारी 2023 और जुलाई 2026 के बीच सुलभ रही हो सकती है। प्रभावित आबादी में उस अवधि के दौरान नामांकित लाभार्थी शामिल हैं।

    उजागर फ़ील्ड रिकॉर्ड के अनुसार अलग-अलग थे और उनमें Medicaid पहचानकर्ता तथा अन्य व्यक्तिगत जानकारी शामिल थी। DHCF ने रिपोर्टें हटा दीं, मामले की जाँच की और प्रभावित लोगों को सूचित करना शुरू किया। एजेंसी की सूचना में मौजूदा विवरण और सहायता संबंधी जानकारी दी गई है।

    प्रकाशन कार्यप्रवाहों में छिपे डेटा का परीक्षण आवश्यक है

    डैशबोर्ड, स्प्रेडशीट या तैयार की गई रिपोर्टें प्रकाशित करने वाले संगठनों को जारी करने से पहले स्रोत फ़ाइलों, समाहित डेटासेट, मेटाडेटा और निर्यात एंडपॉइंट की जाँच करनी चाहिए। अभिगम परीक्षणों में यह सत्यापित होना चाहिए कि कोई अप्रमाणित उपयोगकर्ता क्या प्राप्त कर सकता है, न कि केवल यह कि पृष्ठ क्या दिखाता है। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • हैकिंग और जबरन वसूली योजना के लिए पूर्व अमेरिकी सैनिक को 70 महीने की सज़ा

    हैकिंग और जबरन वसूली योजना के लिए पूर्व अमेरिकी सैनिक को 70 महीने की सज़ा

    कम से कम दस अमेरिकी प्रौद्योगिकी और दूरसंचार कंपनियों को निशाना बनाने वाली हैकिंग और जबरन वसूली योजना में भाग लेने के लिए एक पूर्व अमेरिकी सेना सैनिक को 70 महीने की जेल की सज़ा सुनाई गई है। अमेरिकी Department of Justice ने कहा कि Cameron John Wagenius और उसके साथियों ने क्रेडेंशियल चुराए, कॉर्पोरेट प्रणालियों तक पहुँच बनाई और चुराए गए डेटा को प्रकाशित करने या बेचने की धमकी दी।

    चुराई गई पहुँच ने जबरन वसूली और धोखाधड़ी में सहायता की

    अदालती रिकॉर्ड के अनुसार, समूह ने पीड़ितों के नेटवर्क से प्राप्त क्रेडेंशियल का उपयोग किया और ऑनलाइन चैनलों के माध्यम से समन्वय किया। अभियोजकों ने कहा कि षड्यंत्रकारियों ने डेटा स्वामियों से कम से कम $1 मिलियन वसूलने का प्रयास किया, साइबर अपराध मंचों पर चुराई गई जानकारी का विज्ञापन किया और कुछ रिकॉर्ड का उपयोग SIM स्वैपिंग सहित अतिरिक्त धोखाधड़ी के लिए किया।

    Wagenius ने पहले वायर धोखाधड़ी की साजिश, गंभीर पहचान चोरी और कंप्यूटर धोखाधड़ी से संबंधित जबरन वसूली सहित आरोपों में दोष स्वीकार किया था। सज़ा में $294,978 की क्षतिपूर्ति भी शामिल थी। मामले में अप्रैल 2023 से दिसंबर 2024 तक का आचरण शामिल है।

    दूरसंचार अभिगम के लिए स्तरित नियंत्रण आवश्यक हैं

    दूरसंचार प्रदाताओं को फ़िशिंग-प्रतिरोधी प्रमाणीकरण लागू करना चाहिए, प्रशासनिक इंटरफ़ेस अलग रखने चाहिए, क्रेडेंशियल के पुनः उपयोग की निगरानी करनी चाहिए और संवेदनशील खाता परिवर्तनों के लिए स्वतंत्र अनुमोदन आवश्यक करना चाहिए। घटना साक्ष्य में अभिगम लॉग, ग्राहक-रिकॉर्ड क्वेरी और जबरन वसूली संचार को जोड़ना चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में इन नियंत्रणों पर नज़र रखता है।

    स्रोत

  • New Mexico जूरी ने गोपनीयता सुरक्षा के बारे में उपयोगकर्ताओं को गुमराह करने के लिए Facebook को उत्तरदायी ठहराया

    New Mexico जूरी ने गोपनीयता सुरक्षा के बारे में उपयोगकर्ताओं को गुमराह करने के लिए Facebook को उत्तरदायी ठहराया

    New Mexico की एक जूरी ने राज्य के उपभोक्ता संरक्षण कानून के तहत गोपनीयता सुरक्षा के बारे में उपयोगकर्ताओं को गुमराह करने के लिए Facebook को उत्तरदायी ठहराया है। यह निर्णय उपयोगकर्ता डेटा सुरक्षा उपायों और तृतीय-पक्ष एप्लिकेशन पर कंपनी की निगरानी से संबंधित बयानों पर केंद्रित दो सप्ताह के मुकदमे के बाद आया। न्यायाधीश दंड का निर्धारण अलग से करेंगे।

    निर्णय 43 मिलियन से अधिक उल्लंघनों को समेटता है

    New Mexico के Department of Justice ने कहा कि जूरी सदस्यों ने 43 मिलियन से अधिक उल्लंघन पाए। राज्य ने तर्क दिया कि Facebook ने तृतीय-पक्ष एप्लिकेशन के माध्यम से एकत्र किए गए डेटा की सुरक्षा के बारे में गलत जानकारी दी, जिसमें Cambridge Analytica घोटाले से जुड़ा आचरण भी शामिल था। जूरी ने यह भी पाया कि कंपनी ने उपयोगकर्ता जानकारी तक पहुँच रखने वाले बाहरी डेवलपर की समीक्षाओं के बारे में जनता को गुमराह किया।

    Meta ने निर्णय पर आपत्ति जताई और कहा कि वह अपने गोपनीयता रिकॉर्ड का बचाव जारी रखेगी। जूरी सदस्यों ने राज्य के प्रत्येक आरोप को स्वीकार नहीं किया, और दंड चरण तक अंतिम वित्तीय परिणाम अनसुलझा रहेगा। इसलिए रिपोर्टिंग में उत्तरदायित्व के निष्कर्ष को भविष्य में दिए जाने वाले किसी भी मुआवज़े से अलग स्पष्ट किया जाना चाहिए।

    गोपनीयता दावों के लिए सत्यापन योग्य नियंत्रण आवश्यक हैं

    डिजिटल प्लेटफ़ॉर्म को यह प्रदर्शित करने में सक्षम होना चाहिए कि तृतीय-पक्ष पहुँच की समीक्षा कैसे की जाती है, उल्लंघनों का पता कैसे लगाया जाता है और सार्वजनिक गोपनीयता बयान परिचालन नियंत्रणों से कैसे मेल खाते हैं। ऑडिट साक्ष्य में डेटा प्रवाह, डेवलपर अनुमतियाँ और सुधार शामिल होने चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित मुद्दों पर नज़र रखता है।

    स्रोत

  • JADEPUFFER हमलावरों ने Azure संसाधन हटाने के लिए समझौता किए गए सर्विस प्रिंसिपल का उपयोग किया

    JADEPUFFER हमलावरों ने Azure संसाधन हटाने के लिए समझौता किए गए सर्विस प्रिंसिपल का उपयोग किया

    Microsoft ने एक विनाशकारी Azure घुसपैठ का दस्तावेज़ीकरण किया है, जिसे उसने Storm-3168 नाम से ट्रैक किए जाने वाले और JADEPUFFER के रूप में भी जाने जाने वाले खतरा कारक से जोड़ा है। हमलावरों ने एक टेनेंट के भीतर दो समझौता किए गए सर्विस प्रिंसिपल का उपयोग संसाधनों की गणना करने, क्रेडेंशियल एकत्र करने और क्लाउड सेवाओं को हटाने का प्रयास करने के लिए किया। Microsoft ने कहा कि यह गतिविधि जून 2026 की शुरुआत में हुई और लगभग 18 घंटे तक चली।

    क्लाउड पहचानों ने व्यापक विनाशकारी कार्रवाइयाँ संभव बनाईं

    एक सर्विस प्रिंसिपल ने लंबे समय तक टोह ली, जबकि दूसरे ने लगभग 35 मिनट में 150 से अधिक विनाशकारी या क्रेडेंशियल-संबंधी कार्रवाइयाँ कीं। लक्ष्यों में स्टोरेज खाते, वर्चुअल मशीनें, Key Vault, Function Apps, App Services और Azure SQL डेटाबेस शामिल थे। लक्षित अधिकांश स्टोरेज खाते हटा दिए गए, जबकि संसाधन लॉक और हटाने से सुरक्षा ने कुछ प्रयासों को रोक दिया।

    Microsoft ने पाया कि एक सर्विस प्रिंसिपल के क्रेडेंशियल पहले एक सार्वजनिक GitHub इश्यू में उजागर हुए थे। हालाँकि सीक्रेट बाद में हटा दिया गया था, फिर भी वह इश्यू के इतिहास में दिखाई देता रहा। कंपनी ने इस अभियान को रैनसमवेयर से संबद्ध माना, लेकिन किसी फिरौती नोट या पुष्टि किए गए डेटा निष्कासन की सूचना नहीं दी।

    स्वतंत्र पुनर्प्राप्ति नियंत्रणों ने क्षति सीमित की

    संगठनों को उजागर एप्लिकेशन सीक्रेट बदलने चाहिए, सर्विस-प्रिंसिपल के विशेषाधिकार सीमित करने चाहिए और संसाधनों की असामान्य गणना या हटाने पर अलर्ट करना चाहिए। पुनर्प्राप्ति सुरक्षा उपाय उन पहचानों से प्रशासनिक रूप से स्वतंत्र होने चाहिए जो उत्पादन संसाधनों का प्रबंधन करती हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित जोखिमों पर नज़र रखता है।

    स्रोत

  • फ़ाइल सूचना API Windows, Linux और Android पर उपयोगकर्ता गतिविधि उजागर कर सकते हैं

    फ़ाइल सूचना API Windows, Linux और Android पर उपयोगकर्ता गतिविधि उजागर कर सकते हैं

    Graz University of Technology के शोधकर्ताओं ने दिखाया है कि ऑपरेटिंग-सिस्टम की फ़ाइल सूचना सुविधाएँ उपयोगकर्ता और एप्लिकेशन गतिविधि के लिए साइड चैनल के रूप में काम कर सकती हैं। इन तंत्रों को फ़ाइलों में बदलाव होने पर सॉफ़्टवेयर को सचेत करने के लिए बनाया गया है, लेकिन किसी हमलावर के फ़ाइल सामग्री न पढ़ पाने पर भी घटना का समय और पथ संबंधी जानकारी व्यवहार प्रकट कर सकती है।

    ऑपरेटिंग सिस्टम के अनुसार जोखिम अलग-अलग है

    प्रदर्शनों में Linux पर कीस्ट्रोक समय और वेबसाइट फ़िंगरप्रिंटिंग, Windows पर विभिन्न उपयोगकर्ताओं के पथ की दृश्यता और Android पर WhatsApp मीडिया घटनाएँ शामिल थीं। अधिकांश परिदृश्यों में हमलावर को स्थानीय रूप से, अक्सर किसी अन्य खाते के तहत, कोड चलाने की आवश्यकता होती है; Android परीक्षण में ऐसे एप्लिकेशन का उपयोग किया गया जिसने कोई अनुमति नहीं माँगी। यह कार्य अपने आप में दूरस्थ सेंध को नहीं दर्शाता, और शोधकर्ताओं ने कहा कि उन्हें वास्तविक हमलों में इसके दुरुपयोग की जानकारी नहीं थी।

    Linux ने अधिक गंभीर मार्गों में से एक से जुड़ी डिवाइस-फ़ाइल घटनाओं को आंशिक रूप से सुरक्षित किया है। Microsoft ने शोधकर्ताओं से कहा कि Windows का व्यवहार डिज़ाइन के अनुरूप है और इस बात पर जोर दिया कि यह फ़ाइल सामग्री के बजाय पथ उजागर करता है। परियोजना में कई अन्य परिदृश्यों के लिए कोई सामान्य समाधान सूचीबद्ध नहीं है।

    स्थानीय पृथक्करण अब भी महत्वपूर्ण है

    व्यवस्थापकों को अविश्वसनीय स्थानीय कोड सीमित करना चाहिए, संवेदनशील कार्यभार अलग रखने चाहिए और जहाँ टेलीमेट्री उपलब्ध हो वहाँ फ़ाइल-निगरानी API के असामान्य उपयोग की निगरानी करनी चाहिए। एप्लिकेशन डेवलपर्स को फ़ाइल नामों और अस्थायी पथों में संवेदनशील जानकारी कम से कम रखनी चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में एंडपॉइंट जोखिमों पर नज़र रखता है।

    स्रोत