5 سائبر حملا جيڪي آساني سان روڪي سگهجن ٿيون

هيلو، حبر! اڄ اسان نئين سائبر حملن بابت ڳالهائڻ چاهيون ٿا جيڪي تازو اسان جي سائبر دفاعي ٿنڪ ٽينڪ پاران دريافت ڪيا ويا آهن. هيٺ ڏنل ڪٽ جي باري ۾ هڪ ڪهاڻي آهي هڪ وڏي ڊيٽا جي نقصان جي باري ۾ هڪ سلڪون چپ ٺاهيندڙ طرفان، هڪ ڪهاڻي سڄي شهر ۾ نيٽ ورڪ بند ٿيڻ جي باري ۾، گوگل نوٽيفڪيشن جي خطرن جي باري ۾ ٿورڙي، آمريڪا جي طبي نظام جي هيڪس تي انگ اکر ۽ هڪ لنڪ. Acronis يوٽيوب چينل.

5 سائبر حملا جيڪي آساني سان روڪي سگهجن ٿيون

توهان جي ڊيٽا کي سڌو سنئون بچائڻ کان علاوه، اسان Acronis تي پڻ خطرن جي نگراني ڪريون ٿا، نئين خطرن لاءِ حل تيار ڪريون ٿا، ۽ مختلف سسٽم لاءِ تحفظ کي يقيني بڻائڻ لاءِ سفارشون پڻ تيار ڪريون ٿا. هن مقصد لاء، سيڪيورٽي مرڪز جو هڪ عالمي نيٽ ورڪ، Acronis سائبر پروٽيڪشن آپريشن سينٽرز (CPOCs)، تازو ٺاهيو ويو. اهي مرڪز مسلسل نئين قسم جي مالويئر، وائرس ۽ cryptojacking کي ڳولڻ لاء ٽرئفڪ جو تجزيو ڪن ٿا.

اڄ اسان CPOCs جي نتيجن بابت ڳالهائڻ چاهيون ٿا، جيڪي هاڻي باقاعده طور تي Acronis يوٽيوب چينل تي شايع ٿيل آهن. هتي واقعن بابت 5 گرم ترين خبرون آهن جيڪي گهٽ ۾ گهٽ بنيادي تحفظ سان رينسم ويئر ۽ فشنگ کان بچي سگهجن ٿيون.

بليڪ ڪنگڊم ransomware سکيو آهي پلس وي پي اين استعمال ڪندڙن کي سمجھوتو ڪرڻ

وي پي اين فراهم ڪندڙ پلس سيڪيور، جيڪو 80 سيڪڙو فارچون 500 ڪمپنين تي ڀاڙيندو آهي، بليڪ ڪنگڊم رينسم ويئر حملن جو شڪار ٿي چڪو آهي. اهي هڪ سسٽم جي ڪمزوري جو استحصال ڪن ٿا جيڪو انهن کي فائل پڙهڻ ۽ ان مان اڪائونٽ جي معلومات ڪڍڻ جي اجازت ڏئي ٿو. ان کان پوء، چوري لاگ ان ۽ پاسورڊ سمجھوتي نيٽ ورڪ تائين رسائي لاء استعمال ڪيو ويندو آهي.

جيتوڻيڪ Pulse Secure اڳ ۾ ئي هڪ پيچ جاري ڪري چڪو آهي هن خطري کي منهن ڏيڻ لاءِ، ڪمپنيون جن اڃا تائين اپڊيٽ انسٽال نه ڪئي آهي اهي خطري ۾ آهن.

بهرحال، جيئن ٽيسٽ ڏيکاريا آهن، حل جيڪي خطرن جي نشاندهي ڪرڻ لاءِ مصنوعي ذهانت استعمال ڪن ٿا، جهڙوڪ Acronis Active Protection، Black Kingdom کي اجازت نه ڏيندا آهن ته آخر صارف ڪمپيوٽرن کي متاثر ڪن. تنهن ڪري جيڪڏهن توهان جي ڪمپني وٽ ساڳيو تحفظ آهي يا هڪ بلٽ ان اپڊيٽ ڪنٽرول ميڪانيزم سان هڪ سسٽم (مثال طور، Acronis Cyber ​​Protect)، توهان کي پريشان ٿيڻ جي ضرورت ناهي Black Kingdom.

Knoxville تي Ransomware حملو نيٽ ورڪ بند ٿيڻ سبب

12 جون 2020 تي، ناڪس ويل (USA، Tennessee) جي شهر کي وڏي پيماني تي Ransomware حملي جو شڪار ٿيو، جنهن جي نتيجي ۾ ڪمپيوٽر نيٽ ورڪ بند ٿي ويا. خاص طور تي، قانون لاڳو ڪندڙ آفيسرن واقعن جو جواب ڏيڻ جي صلاحيت وڃائي ڇڏيو آهي سواءِ ايمرجنسي ۽ ماڻهن جي زندگين کي خطرو. ۽ حملي جي ختم ٿيڻ کان پوءِ به ڏينهن، شهر جي ويب سائيٽ اڃا تائين هڪ نوٽيس پوسٽ ڪيو ته آن لائن خدمتون دستياب نه هيون.

ابتدائي تحقيق ۾ انڪشاف ٿيو ته حملو وڏي پئماني تي فشنگ حملي جو نتيجو هو جنهن ۾ شهر جي سروس ملازمن کي جعلي اي ميلون موڪلڻ شامل آهن. انهي صورت ۾، ransomware جهڙوڪ Maze، DoppelPaymer يا NetWalker استعمال ڪيا ويا. جيئن پوئين مثال ۾، جيڪڏهن شهري اختيارين Ransomware countermeasures استعمال ڪن ها، ته اهڙي حملي کي انجام ڏيڻ ناممڪن هجي ها، ڇاڪاڻ ته AI تحفظ وارو نظام فوري طور تي استعمال ٿيل ransomware جي مختلف قسمن کي ڳولي ٿو.

MaxLinear هڪ Maze حملي ۽ ڊيٽا ليڪ جي رپورٽ ڪئي

Integrated System-on-chip ٺاهيندڙ MaxLinear تصديق ڪئي آهي ته ان جا نيٽ ورڪ Maze ransomware پاران حملو ڪيا ويا. تقريبن 1TB ڊيٽا چوري ڪئي وئي، بشمول ذاتي ڊيٽا ۽ ملازمن جي مالي معلومات. حملي جي منتظمين اڳ ۾ ئي شايع ڪيو آهي 10 GB هن ڊيٽا جي.

نتيجي طور، MaxLinear کي ڪمپني جي سڀني نيٽ ورڪن کي آف لائن وٺڻو پيو ۽ تحقيق ڪرڻ لاءِ صلاحڪارن کي ڀرتي ڪرڻو پيو. هن حملي کي مثال طور استعمال ڪندي، اچو ته هڪ ڀيرو ٻيهر ورجايون: Maze ransomware جو هڪ تمام مشهور ۽ معروف قسم آهي. جيڪڏهن توهان استعمال ڪريو ٿا MaxLinear Ransomware تحفظ وارو نظام، توهان تمام گهڻو پئسا بچائي سگهو ٿا ۽ ڪمپني جي شهرت کي نقصان پهچائڻ کان پڻ بچي سگهو ٿا.

جعلي گوگل الرٽس ذريعي مالويئر لڪي ويو

جعلي ڊيٽا جي ڀڃڪڙي نوٽيفڪيشن موڪلڻ لاءِ حملو ڪندڙن گوگل الرٽ استعمال ڪرڻ شروع ڪيو آهي. نتيجي طور، خوفناڪ پيغام حاصل ڪرڻ کان پوء، خوفزده صارفين جعلي سائيٽن ڏانهن ويا ۽ "مسئلو حل ڪرڻ" جي اميد ۾ مالويئر ڊائون لوڊ ڪيو.
ڪروم ۽ فائر فاڪس ۾ خراب اطلاع ڪم ڪن ٿا. بهرحال، URL فلٽرنگ سروسز، بشمول Acronis Cyber ​​Protect، محفوظ نيٽ ورڪن تي صارفين کي متاثر ٿيل لنڪ تي ڪلڪ ڪرڻ کان روڪيو.

يو ايس ڊپارٽمينٽ آف هيلٿ رپورٽون 393 HIPAA سيڪيورٽي خلاف ورزيون گذريل سال

يو ايس ڊپارٽمينٽ آف هيلٿ اينڊ هيومن سروسز (ايڇ ايڇ ايس) ٻڌايو 393 رازداري مريضن جي صحت جي معلومات جي ليڪ جنهن جي نتيجي ۾ جون 2019 کان جون 2020 تائين هيلٿ انشورنس پورٽيبلٽي ۽ احتساب ايڪٽ (HIPAA) جي گهرج جي ڀڃڪڙي ڪئي وئي. انهن مان، 142 واقعا ڊسٽرڪٽ ميڊيڪل گروپ ۽ مارينٽ وڪوسنسن تي فشنگ حملن جا نتيجا هئا، جن مان ترتيب وار 10190 ۽ 27137 اليڪٽرانڪ ميڊيڪل رڪارڊ لڪي ويا.

بدقسمتي سان، مشق ڏيکاريو ويو آهي ته خاص طور تي تربيت يافته ۽ تيار ڪيل استعمال ڪندڙ، جن کي بار بار چيو ويو آهي ته لنڪس جي پيروي نه ڪن يا مشڪوڪ اي ميلن مان منسلڪات کولڻ، متاثر ٿي سگهن ٿا. ۽ مشڪوڪ سرگرمي کي بلاڪ ڪرڻ لاءِ خودڪار سسٽم ۽ URL فلٽرنگ کان سواءِ جعلي سائيٽن ڏانهن حوالن کي روڪڻ لاءِ، نفيس حملن جي خلاف دفاع ڪرڻ تمام ڏکيو آهي جيڪي تمام سٺيون اڳڪٿيون استعمال ڪن ٿا، قابل اطمينان ميل باڪس ۽ اعليٰ سطحي سوشل انجنيئرنگ.

جيڪڏھن توھان دلچسپي رکو ٿا تازه ترين خطرن بابت خبرن ۾، توھان سبسڪرائيب ڪري سگھو ٿا Acronis YouTube چينل، جتي اسان CPOC مانيٽرنگ جا جديد نتيجا ويجھي حقيقي وقت ۾ شيئر ڪندا آھيون. توهان پڻ رڪنيت حاصل ڪري سگهو ٿا اسان جي بلاگ تي Habr.com، ڇو ته اسان هتي تمام دلچسپ تازه ڪاريون ۽ تحقيق جا نتيجا نشر ڪنداسين.

صرف رجسٽرڊ استعمال ڪندڙ سروي ۾ حصو وٺي سگهن ٿا. سائن ان ڪريو، توهان جي مهرباني.

ڇا توهان گذريل سال ۾ انتهائي معتبر فشنگ اي ميلون حاصل ڪيون آهن؟

  • 33,3٪ها 7

  • 66,7٪نمبر 14

21 صارفين ووٽ ڏنو. 6 صارفين کي روڪيو ويو.

جو ذريعو: www.habr.com

تبصرو شامل ڪريو