लेखक: Osiris

  • OculusIT ने उच्च-शिक्षा SOC सेवा में Seceon Detection and Response जोड़ा

    OculusIT ने उच्च-शिक्षा SOC सेवा में Seceon Detection and Response जोड़ा

    OculusIT ने कॉलेजों और विश्वविद्यालयों को प्रदान की जाने वाली अपनी प्रबंधित सुरक्षा परिचालन केंद्र सेवा में Seceon का खतरा पहचान और प्रतिक्रिया प्लेटफ़ॉर्म जोड़ा है। इस एकीकरण का उद्देश्य विश्लेषकों को कैंपस नेटवर्क, एंडपॉइंट, पहचान, क्लाउड सेवाओं और एप्लिकेशन में एक समेकित दृश्य देना है।

    सेवा कई नियंत्रण परतों की गतिविधियों को सहसंबद्ध करती है

    कंपनियों के अनुसार, प्लेटफ़ॉर्म सुरक्षा घटनाओं को एकत्र और सहसंबद्ध करता है, अलर्ट को प्राथमिकता देता है तथा स्वचालित प्रतिक्रिया प्लेबुक का समर्थन करता है। प्रबंधित सेवा के भीतर निगरानी और जाँच की जिम्मेदारी OculusIT के विश्लेषकों के पास रहती है। पेशकश में FERPA और GLBA जैसी उच्च-शिक्षा आवश्यकताओं का समर्थन करने के उद्देश्य से रिपोर्टिंग भी शामिल है।

    यह घोषणा किसी स्वतंत्र प्रदर्शन परीक्षण के बजाय सेवा एकीकरण का वर्णन करती है। इसलिए संस्थानों को अपनी वास्तुकला और जोखिम प्रोफ़ाइल के अनुसार पहचान कवरेज तथा प्रतिक्रिया प्रक्रियाओं को सत्यापित करना चाहिए।

    कैंपस खरीदारों को साक्ष्य और एस्केलेशन आवश्यकताएँ परिभाषित करनी चाहिए

    प्रबंधित SOC अनुबंध में लॉग स्रोत, प्रतिधारण, अलर्ट स्वामित्व, एस्केलेशन समय-सीमा और किसी घटना के बाद उपलब्ध साक्ष्य की पहचान होनी चाहिए। विश्वविद्यालयों को स्वचालित प्रतिक्रिया पर निर्भर होने से पहले पहचान, क्लाउड और एंडपॉइंट एकीकरण का परीक्षण भी करना चाहिए। अनुपालन रिपोर्टिंग शासन का समर्थन कर सकती है, लेकिन यह तकनीकी नियंत्रण सत्यापन का विकल्प नहीं है। SectechMedia संबंधित परिचालनों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • NIST ने क्षेत्रीय साइबर सुरक्षा कार्यबल कार्यक्रमों के लिए $1.7 मिलियन प्रदान किए

    NIST ने क्षेत्रीय साइबर सुरक्षा कार्यबल कार्यक्रमों के लिए $1.7 मिलियन प्रदान किए

    NIST ने क्षेत्रीय साइबर सुरक्षा कार्यबल कार्यक्रम विकसित करने वाले नौ शैक्षणिक और सामुदायिक संगठनों को सहकारी समझौतों के रूप में $1.7 मिलियन से अधिक प्रदान किए हैं। ये पुरस्कार आठ राज्यों की परियोजनाओं को शामिल करते हैं और इनका उद्देश्य प्रशिक्षण को स्थानीय नियोक्ताओं तथा गैर-लाभकारी संगठनों की आवश्यकताओं से जोड़ना है।

    परियोजनाएँ शिक्षा को व्यावहारिक मार्गों से जोड़ती हैं

    इन समझौतों का संचालन NIST की National Initiative for Cybersecurity Education के माध्यम से किया जाता है। प्रत्येक पुरस्कार का मूल्य $200,000 तक है और वे Regional Alliances and Multistakeholder Partnerships to Stimulate Cybersecurity Education and Workforce Development का समर्थन करते हैं, जिसे RAMPS के नाम से जाना जाता है।

    नियोजित गतिविधियों में पाठ्यक्रम विकास, हाई-स्कूल और कॉलेज कार्यक्रम, इंटर्नशिप, अप्रेंटिसशिप, कार्यशालाएँ, बूट कैंप, प्रतियोगिताएँ और व्यावहारिक परियोजनाएँ शामिल हैं। NIST का कहना है कि नए पुरस्कार RAMPS नेटवर्क का विस्तार 26 राज्यों के 55 समुदायों तक करते हैं।

    कार्यबल नियोजन में कौशल को वास्तविक प्रणालियों से जोड़ा जाना चाहिए

    केवल प्रशिक्षण की मात्रा परिचालन कमी को दूर नहीं करती। नियोक्ताओं और शिक्षकों को भूमिकाओं की परिभाषा, पर्यवेक्षित अभ्यास और इस प्रमाण की आवश्यकता है कि प्रतिभागी पहचान, नेटवर्क, क्लाउड और घटना-प्रतिक्रिया प्रणालियों के साथ सुरक्षित रूप से काम कर सकते हैं। NICE Workforce Framework इस मैपिंग के लिए एक साझा भाषा प्रदान करता है, जबकि क्षेत्रीय साझेदारियाँ स्थानीय अवसंरचना और उद्योग के अनुसार डिलीवरी को अनुकूलित कर सकती हैं। SectechMedia कार्यबल और परिचालन लचीलेपन के मुद्दों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • NIST ने ऑनलाइन पहचान और एक्सेस टोकन की सुरक्षा के लिए मार्गदर्शन को अंतिम रूप दिया

    NIST ने ऑनलाइन पहचान और एक्सेस टोकन की सुरक्षा के लिए मार्गदर्शन को अंतिम रूप दिया

    NIST ने ऑनलाइन पहचान और एक्सेस टोकन को चोरी, जालसाजी तथा दुरुपयोग से बचाने के लिए कार्यान्वयन मार्गदर्शन को अंतिम रूप दिया है। टोकन एप्लिकेशन और सेवाओं को बार-बार क्रेडेंशियल माँगे बिना प्रमाणित उपयोगकर्ताओं को पहचानने देते हैं, लेकिन चोरी या जाली टोकन हमलावर को सामान्य साइन-इन जाँच को दरकिनार करते हुए वैध अकाउंट का रूप धारण करने दे सकते हैं।

    मार्गदर्शन संदर्भ क्लाउड कार्यान्वयन का उपयोग करता है

    प्रकाशन व्यावसायिक और ओपन-सोर्स तकनीकों पर आधारित ज़ीरो-ट्रस्ट आर्किटेक्चर का वर्णन करता है। इसमें पहचान प्रदाताओं, एप्लिकेशन और क्लाउड सेवाओं में टोकन खोज, दृश्यता, सत्यापन और प्रवर्तन शामिल हैं। NIST ने National Cybersecurity Center of Excellence के माध्यम से CISA और उद्योग सहयोगियों के साथ यह अभ्यास मार्गदर्शिका विकसित की।

    अंतिम सामग्री इस बात पर ज़ोर देती है कि टोकन सुरक्षा किसी एक उत्पाद तक सीमित नहीं है। संगठनों को टोकन जारी करने, प्राप्त करने और सत्यापित करने वाली प्रणालियों में समन्वित टेलीमेट्री तथा नीति प्रवर्तन की आवश्यकता है।

    परिचालन में निरस्तीकरण और दुरुपयोग की पहचान का परीक्षण होना चाहिए

    पहचान टीमों को टोकन प्रकारों की सूची बनानी चाहिए, विश्वास संबंधों का दस्तावेजीकरण करना चाहिए, अनावश्यक टोकन अवधि घटानी चाहिए और पुष्टि करनी चाहिए कि किसी घटना के दौरान निरस्तीकरण काम करता है। निगरानी को असामान्य जारीकरण, रीप्ले और अप्रत्याशित उपकरणों या स्थानों से उपयोग की पहचान करनी चाहिए। ये नियंत्रण फ़िशिंग-प्रतिरोधी प्रमाणीकरण की जगह लेने के बजाय उसके पूरक हैं। SectechMedia संबंधित घटनाक्रमों पर अपने पहचान और एक्सेस-कंट्रोल कवरेज में नज़र रखता है।

    स्रोत

  • NIST क्वांटम सेंसरों ने परमाणु सामग्री निगरानी की सटीकता बढ़ाई

    NIST क्वांटम सेंसरों ने परमाणु सामग्री निगरानी की सटीकता बढ़ाई

    NIST के शोधकर्ताओं और अंतरराष्ट्रीय साझेदारों ने यूरेनियम, प्लूटोनियम और नेप्टूनियम से होने वाले X-ray उत्सर्जनों को काफी बेहतर सटीकता से मापने के लिए अति-संवेदनशील क्वांटम सेंसरों का उपयोग किया है। ये माप विश्लेषकों को उन X-ray को परमाणु सामग्री की पहचान और लेखांकन के लिए उपयोग किए जाने वाले ओवरलैपिंग gamma-ray संकेतों से अलग करने में मदद कर सकते हैं।

    ट्रांज़िशन-एज सेंसर ओवरलैपिंग संकेतों को अलग करते हैं

    इस कार्य में ट्रांज़िशन-एज सेंसरों की एरे का उपयोग किया गया, जो परम शून्य से ठीक ऊपर संचालित होने वाले अतिचालक उपकरण हैं। आने वाला फोटॉन प्रतिरोध में मापने योग्य बदलाव उत्पन्न करता है, जिससे डिटेक्टर उच्च रिज़ॉल्यूशन के साथ उसकी ऊर्जा निर्धारित कर सकता है। NIST की रिपोर्ट के अनुसार, नए मापों ने पहले के मानों की तुलना में अनिश्चितता को एक-तिहाई से एक-आठवें के बीच कम किया।

    अधिक सटीक X-ray डेटा निगरानी प्रणालियों को पृष्ठभूमि हस्तक्षेप घटाने और आइसोटोप अनुपात का अधिक सटीक अनुमान लगाने में सक्षम बनाता है। ये अनुपात परमाणु सुरक्षा उपायों के लिए महत्वपूर्ण हैं, क्योंकि वे सामग्री की संरचना और संवर्धन में अंतर करने में मदद करते हैं।

    तैनाती के लिए अब भी विशेष अवसंरचना आवश्यक है

    सेंसरों को क्रायोजेनिक कूलिंग की आवश्यकता होती है और वे हाथ में पकड़े जाने वाले उपकरण नहीं हैं। NIST का कहना है कि पर्याप्त बिजली और रेफ्रिजरेशन उपलब्ध होने पर एरे संचालित हो सकती हैं, जबकि नमूनों को सुसज्जित प्रयोगशालाओं में भी भेजा जा सकता है। यह तकनीक परमाणु सुविधाओं में माप की देरी कम कर सकती है, लेकिन परिचालन उपयोग के लिए कैलिब्रेशन, चेन-ऑफ-कस्टडी नियंत्रण और सत्यापित प्रक्रियाएँ आवश्यक हैं। SectechMedia संबंधित प्रणालियों पर अपने औद्योगिक निगरानी कवरेज में नज़र रखता है।

    स्रोत

  • CISA ने सक्रिय रूप से शोषित WordPress Core फ़ाइल-समावेशन खामी को KEV में जोड़ा

    CISA ने सक्रिय रूप से शोषित WordPress Core फ़ाइल-समावेशन खामी को KEV में जोड़ा

    सक्रिय शोषण की पुष्टि के बाद CISA ने WordPress Core की फ़ाइल-समावेशन कमजोरी CVE-2026-87902 को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा है। यह समस्या 7.1.2 से पहले के WordPress संस्करणों को प्रभावित करती है और सुधारों को रखरखाव वाले पुराने ब्रांच में भी बैकपोर्ट किया गया है।

    विशिष्ट परिस्थितियाँ स्थानीय समावेशन को कोड निष्पादन में बदल सकती हैं

    यह खामी get_page_template() में पेज-टेम्पलेट रिज़ॉल्यूशन से संबंधित है। बिना प्रमाणीकरण वाला हमलावर WordPress से सक्रिय थीम डायरेक्टरी के बाहर अपनी पसंद की पढ़ने योग्य स्थानीय PHP फ़ाइल शामिल करा सकता है। शोषण के लिए अतिरिक्त सर्वर और थीम पूर्व-शर्तें आवश्यक हैं, लेकिन सफल शृंखला रिमोट कोड निष्पादन तक ले जा सकती है। CVE रिकॉर्ड इसे उच्च-गंभीरता स्कोर देता है और बताता है कि उपयोगकर्ता की सहभागिता या पूर्व विशेषाधिकार आवश्यक नहीं हैं।

    WordPress ने 22 सितंबर को संस्करण 7.1.2 जारी किया और तत्काल अपडेट की सिफारिश की। CISA ने 25 सितंबर को इस कमजोरी को KEV में जोड़ा, जबकि सार्वजनिक रिपोर्टिंग में पैच उपलब्ध होने के कुछ ही समय बाद जाँच प्रयासों का दस्तावेजीकरण किया गया।

    पैच लगाने के बाद इन्वेंटरी और सत्यापन महत्वपूर्ण हैं

    ऑपरेटरों को प्रत्येक साइट पर वास्तविक WordPress Core संस्करण की पुष्टि करनी चाहिए, संबंधित सुरक्षा रिलीज़ लागू करनी चाहिए, वेब और फ़ाइल-परिवर्तन टेलीमेट्री की समीक्षा करनी चाहिए तथा यह सत्यापित करना चाहिए कि असमर्थित इंस्टेंस उजागर नहीं हैं। केवल पैच लगाना यह सिद्ध नहीं करता कि पहले से उजागर साइट तक पहुँच नहीं बनाई गई थी। SectechMedia संबंधित परिचालन जोखिमों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • F-Droid 2.0 ने ओपन-सोर्स Android ऐप खोज और अपडेट को नया स्वरूप दिया

    F-Droid 2.0 ने ओपन-सोर्स Android ऐप खोज और अपडेट को नया स्वरूप दिया

    F-Droid ने अपने आधिकारिक Android क्लाइंट का संस्करण 2.0 जारी किया है और इसे दस वर्षों में प्रोजेक्ट का सबसे बड़ा एप्लिकेशन अपडेट बताया है। यह नया स्वरूप F-Droid के रिपॉज़िटरी मॉडल को बनाए रखते हुए उपयोगकर्ताओं द्वारा मुक्त और ओपन-सोर्स Android एप्लिकेशन खोजने, तलाशने और उनका रखरखाव करने के तरीके को आधुनिक बनाता है।

    क्लाइंट को मौजूदा Android पैटर्न के अनुरूप फिर से बनाया गया है

    इंटरफ़ेस अब Discover, Search और My Apps पर केंद्रित है। श्रेणियों को डिस्कवरी में एकीकृत किया गया है, जबकि इंस्टॉल किए गए एप्लिकेशन और अपडेट My Apps के अंतर्गत समेकित किए गए हैं। प्रोजेक्ट का कहना है कि 14 परीक्षण रिलीज़ के बाद प्रमुख घटकों को Kotlin Compose के साथ फिर से लिखा गया, जिससे भविष्य के विकास के लिए एक नया आधार मिला है।

    डिस्कवरी में हाल ही में जोड़े गए, हाल में अपडेट किए गए और व्यापक रूप से डाउनलोड किए गए एप्लिकेशन शामिल हैं। VPN, फ़ायरवॉल और पासवर्ड मैनेजर जैसे विशेषज्ञ टूल को ढूँढ़ना आसान बनाने के लिए श्रेणी प्रणाली का भी विस्तार किया गया है। F-Droid का कहना है कि अनुभव व्यवहार-आधारित ट्रैकिंग से मुक्त बना हुआ है।

    रिपॉज़िटरी पर भरोसे के लिए अब भी सूचित समीक्षा आवश्यक है

    नया स्वरूप वाला क्लाइंट अपडेट की दृश्यता और सॉफ़्टवेयर खोज को बेहतर बना सकता है, लेकिन उपयोगकर्ताओं और संगठनों को फिर भी रिपॉज़िटरी नीति, हस्ताक्षर, अपडेट की आवृत्ति और एप्लिकेशन अनुमतियों का आकलन करना चाहिए। मोबाइल फ़्लीट के लिए प्रबंधित व्यावसायिक स्टोर के बाहर इंस्टॉल किए गए सॉफ़्टवेयर के संबंध में स्पष्ट नियम भी आवश्यक है। SectechMedia संबंधित नियंत्रणों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • स्थानीय AI मॉडल ने लैब परीक्षण में दो EDR उत्पादों से बचने के लिए क्रेडेंशियल डंपर को बदला

    स्थानीय AI मॉडल ने लैब परीक्षण में दो EDR उत्पादों से बचने के लिए क्रेडेंशियल डंपर को बदला

    एक सुरक्षा शोधकर्ता ने बताया है कि सेंसरशिप-रहित स्थानीय AI मॉडल ने Windows क्रेडेंशियल-डंपिंग प्रोग्राम को तब तक संशोधित किया, जब तक वह परीक्षण लैब में उपलब्ध दो एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स उत्पादों से कोई अलर्ट उत्पन्न किए बिना चलने नहीं लगा। यह प्रयोग सार्वभौमिक EDR बायपास को प्रदर्शित नहीं करता, लेकिन यह दिखाता है कि सेवा-पक्षीय सुरक्षा उपायों के बिना स्थानीय मॉडल पुनरावृत्त आक्रामक विकास को कैसे तेज़ कर सकते हैं।

    मॉडल ने कई प्रेक्षणीय व्यवहार बदले

    परीक्षण की शुरुआत LSASS प्रक्रिया की प्रतिलिपि बनाने और एन्क्रिप्टेड मेमोरी डंप तैयार करने के लिए बनाए गए एक टूल से हुई। शुरुआती संस्करणों का पता लगा लिया गया। गोपनीय संचालन के अनुरोध वाले प्रॉम्प्ट के बाद स्थानीय मॉडल ने प्रक्रिया शुरू करने के व्यवहार को बदला, पहुँच अधिकार घटाए, समय में विविधता जोड़ी, आउटपुट पथ बदले और एम्बेडेड स्ट्रिंग हटा दिए। शोधकर्ता के अनुसार, संशोधित बिल्ड इसके बाद परीक्षण किए गए दोनों उत्पादों में बिना पहचान दर्ज कराए पूरा हो गया।

    यह परिणाम एक प्रयोगशाला व्यवस्था, एक कार्य और दो अनाम EDR प्लेटफ़ॉर्म तक सीमित है। इसका सामान्यीकरण करके यह दावा नहीं किया जाना चाहिए कि AI प्रत्येक एंडपॉइंट उत्पाद को बायपास कर सकता है।

    रक्षकों को व्यवहार-स्तरीय सत्यापन की आवश्यकता है

    सुरक्षा टीमों को केवल स्थिर सिग्नेचर पर निर्भर रहने के बजाय क्रेडेंशियल-पहुँच व्यवहारों के विरुद्ध नियंत्रणों का परीक्षण करना चाहिए। उपयोगी परतों में LSASS सुरक्षा, क्रेडेंशियल अलगाव, विशेषाधिकार में कमी, प्रक्रिया-पहुँच टेलीमेट्री और एंडपॉइंट व पहचान प्रणालियों के बीच सहसंबंध शामिल हैं। जहाँ संगठन स्थानीय AI टूल की अनुमति देते हैं, वहाँ मॉडल शासन भी महत्वपूर्ण है। SectechMedia इन जोखिमों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • Oakland अपार्टमेंट में आग से चार घायल, लगभग 70 निवासी विस्थापित

    Oakland अपार्टमेंट में आग से चार घायल, लगभग 70 निवासी विस्थापित

    अग्निशमन विभाग की जानकारी पर आधारित स्थानीय रिपोर्टिंग के अनुसार, East Oakland की एक चार मंजिला अपार्टमेंट इमारत में लगी थ्री-अलार्म आग से चार निवासी घायल हुए और लगभग 70 लोग विस्थापित हो गए। घटना आधी रात के कुछ समय बाद Bancroft Avenue के 5100 ब्लॉक में शुरू हुई और जब दल पहुँचे, तब चारों मंजिलों से धुआँ और लपटें दिखाई दे रही थीं।

    स्थिति गंभीर होने के दौरान दलों ने बचाव अभियान चलाया

    कुछ ही मिनटों में प्रतिक्रिया को तीसरे अलार्म तक बढ़ा दिया गया और इसमें लगभग 65 अग्निशामक शामिल हुए। दलों ने कई निवासियों को बचाया, जबकि अन्य स्वतंत्र रूप से बाहर निकल गए। तीन वयस्कों और नौ वर्षीय बच्चे को धुआँ अंदर जाने तथा अन्य चोटों के कारण अस्पताल ले जाया गया। किसी अग्निशामक के घायल होने की सूचना नहीं मिली और आग पर एक घंटे से कुछ अधिक समय में काबू पा लिया गया।

    अधिकारियों ने व्यापक क्षति की जानकारी दी और 21 यूनिट वाली इमारत को रहने योग्य न मानते हुए रेड-टैग कर दिया गया। Red Cross की सहायता से आपातकालीन आवास सहायता की व्यवस्था की जा रही थी। रिपोर्टिंग के समय कारण की जाँच जारी थी।

    बहु-इकाई घटनाएँ कई सुरक्षा उपायों की परीक्षा लेती हैं

    अपार्टमेंट में आग लगने की घटनाएँ पहचान, अलार्म की श्रव्यता, सुरक्षित निकास मार्गों, कम्पार्टमेंटेशन और अग्निशमन सेवा की पहुँच पर एक साथ दबाव डालती हैं। घटना के बाद की समीक्षाओं में यह जाँचना चाहिए कि क्या अलार्म प्रत्येक आबाद क्षेत्र तक पहुँचे, धुएँ ने निकासों को कैसे प्रभावित किया और क्या निवासियों की जवाबदेही ने बचाव में सहायता की। SectechMedia इन इंजीनियरिंग मुद्दों पर अपने अग्नि एवं जीवन-सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • Flock के राष्ट्रव्यापी लाइसेंस-प्लेट कैमरा नेटवर्क पर अमेरिकी सीनेट की जाँच बढ़ी

    Flock के राष्ट्रव्यापी लाइसेंस-प्लेट कैमरा नेटवर्क पर अमेरिकी सीनेट की जाँच बढ़ी

    Flock Safety का स्वचालित लाइसेंस-प्लेट पहचान कैमरों का राष्ट्रव्यापी नेटवर्क खोज प्रथाओं, डेटा साझाकरण और जवाबदेही को लेकर अमेरिकी सांसदों की कड़ी जाँच का सामना कर रहा है। सीनेट न्यायपालिका उपसमिति की सुनवाई में कंपनी, कानून-प्रवर्तन और नागरिक-स्वतंत्रता से जुड़े दृष्टिकोणों को इस विषय पर एक साथ रखा गया कि स्थानीय स्तर पर खरीदे गए कैमरे किस प्रकार एक कहीं अधिक व्यापक खोजयोग्य नेटवर्क बना सकते हैं।

    स्थानीय कैमरे व्यापक खोजों में सहायता कर सकते हैं

    Flock कैमरे वाहन की प्लेटों और संबंधित विशेषताओं को कैप्चर करते हैं, फिर एजेंसी की अनुमतियों और प्रतिधारण सेटिंग के अनुसार रिकॉर्ड को खोजयोग्य बनाते हैं। यह प्रणाली विभिन्न अधिकार क्षेत्रों में जाँच का समर्थन कर सकती है, लेकिन इसकी पहुँच यह सवाल भी उठाती है कि डेटा कौन खोज सकता है, किन उद्देश्यों की अनुमति है और दुरुपयोग का पता कैसे लगाया जाता है। एजेंसी या राज्य की सीमाएँ पार करने वाली खोजों की रिपोर्टों के बाद सीनेटरों ने सुरक्षा उपायों की जानकारी माँगी है।

    Flock का कहना है कि उसके नियंत्रणों में ऑडिट लॉग, उद्देश्य फ़ील्ड, भूमिका-आधारित अनुमतियाँ और एजेंसियों के लिए साझाकरण सीमित करने के विकल्प शामिल हैं। फिर भी ये नियंत्रण नीति कॉन्फ़िगरेशन, पर्यवेक्षी समीक्षा और नियमों का उल्लंघन करने वाली खोज पर प्रभावी प्रतिक्रिया पर निर्भर करते हैं।

    शासन व्यवस्था नेटवर्क के पैमाने के अनुरूप होनी चाहिए

    प्लेट-पहचान नेटवर्क का मूल्यांकन करने वाली एजेंसियों को तैनाती से पहले अनुमत उपयोग, प्रतिधारण, अंतर-एजेंसी पहुँच और ऑडिट-समीक्षा की आवृत्ति परिभाषित करनी चाहिए। खरीद की शर्तों में निर्यात योग्य लॉग और शिकायतों की जाँच की प्रक्रिया भी आवश्यक होनी चाहिए। मुद्दा केवल कैमरे की सटीकता नहीं है; सवाल यह है कि नेटवर्क के बढ़ने पर पहुँच से जुड़ी शासन व्यवस्था लागू करने योग्य बनी रहती है या नहीं। SectechMedia इन प्रणालियों पर अपने परिधि सुरक्षा कवरेज में नज़र रखता है।

    स्रोत

  • Lunex Stealer कमजोर AMD ड्राइवर का उपयोग कर सुरक्षा टूल्स की निगरानी बाधित करता है

    Lunex Stealer कमजोर AMD ड्राइवर का उपयोग कर सुरक्षा टूल्स की निगरानी बाधित करता है

    शोधकर्ताओं ने एक बहु-चरणीय Windows मैलवेयर शृंखला का दस्तावेजीकरण किया है, जिसमें Lunex Stealer ब्राउज़र और क्रिप्टोकरेंसी डेटा एकत्र करने से पहले AMD के वैध रूप से हस्ताक्षरित लेकिन कमजोर कर्नेल ड्राइवर का दुरुपयोग करता है। यह तकनीक ब्रिंग योर ओन वल्नरेबल ड्राइवर, या BYOVD, का एक उदाहरण है, जिसमें हमलावर ऐसा विश्वसनीय ड्राइवर लोड करते हैं जिसकी ज्ञात खामी कर्नेल-स्तरीय क्षमताएँ प्रदान करती है।

    निगरानी को कमजोर करने के लिए ड्राइवर का उपयोग किया जाता है

    यह शृंखला एक नकली सत्यापन पृष्ठ और दुर्भावनापूर्ण इंस्टॉलर से शुरू होती है। इसका लोडर सुरक्षा उत्पादों द्वारा उपयोग किए जाने वाले कॉलबैक में हस्तक्षेप करने के लिए CVE-2023-20598 से संबद्ध कमजोर PDFWKRNL.sys ड्राइवर का उपयोग करता है। उत्पाद चलते रह सकते हैं, लेकिन उसके बाद होने वाली गतिविधि पर उनकी दृश्यता समाप्त हो सकती है। अंतिम स्टीलर कई Chromium-आधारित ब्राउज़रों से क्रेडेंशियल, सेशन कुकी और वॉलेट जानकारी को निशाना बनाता है तथा स्थायित्व और दूरस्थ फ़ाइल संचालन के लिए एक नेटिव-मैसेजिंग घटक जोड़ सकता है।

    AMD ने ड्राइवर की इस कमजोरी के लिए अपना मूल बुलेटिन 2023 में प्रकाशित किया था। मौजूदा अभियान इसलिए महत्वपूर्ण है क्योंकि यह दिखाता है कि पुराने हस्ताक्षरित-ड्राइवर दोषों को नई मैलवेयर डिलीवरी और स्थायित्व तकनीकों के साथ कैसे जोड़ा जा सकता है।

    ड्राइवर नियंत्रणों का परिचालन परीक्षण आवश्यक है

    रक्षकों को कमजोर ड्राइवरों की सूची बनानी चाहिए, विक्रेता के अपडेट लागू करने चाहिए, ड्राइवर-लोडिंग टेलीमेट्री की समीक्षा करनी चाहिए और यह परीक्षण करना चाहिए कि Microsoft की कमजोर-ड्राइवर ब्लॉकलिस्ट उनके वास्तविक Windows कॉन्फ़िगरेशन में सक्रिय है या नहीं। ब्राउज़र क्रेडेंशियल की चोरी फ़िशिंग-प्रतिरोधी प्रमाणीकरण और तेज़ सेशन निरस्तीकरण का महत्व भी बढ़ाती है। SectechMedia संबंधित घटनाक्रमों पर अपने साइबर सुरक्षा कवरेज में नज़र रखता है।

    स्रोत