― Advertisement ―

के साना कामदारहरू सधैं सही थिए? नयाँ अध्ययनले जेन जेडका कामदारहरूले उनीहरू घरमा धेरै उत्पादक भएको दाबी गरेको छ

आधा भन्दा बढी कामदारहरू Gver उत्पादनबाट काम गर्ने महसुस गर्छन्। घर34% Gen Z कामदारहरू विश्वास गर्छन् कि तिनीहरूको कार्यस्थलले उनीहरूलाई प्रभावकारी रूपमा ध्यान केन्द्रित...
Homeसूचना प्रविधिएउटा विचित्र नयाँ मालवेयर अभियानले तपाईंको प्रिन्टर ह्याक गर्छ र यसलाई ransomware...

एउटा विचित्र नयाँ मालवेयर अभियानले तपाईंको प्रिन्टर ह्याक गर्छ र यसलाई ransomware मागहरू प्रिन्ट गर्न बाध्य पार्छ।



  • Kasperskysombiars मा आक्रमण गर्ने र मेसेरकोमवेयरका घटनाहरू शोषण गलत कन्फिगर गरिएका प्रणालीहरू
  • पीडितहरूको ड्राइभहरू बिटलकरसँग लक गरिएको थियो, अफिस प्रिन्टरहरू मार्फत छापिएको फिरौती नोटहरू
  • नयाँ समूह “XEntry टोली” ले जिम्मेवारी लियो; गलत कन्फिगरेसनहरू एक प्रमुख उल्लङ्घनको जोखिम रहन्छ

Ca-71b72 मा true हलिउड फेसन, ransomware

क्यास्परस्कीका सुरक्षा अनुसन्धानकर्ताहरूले विस्तृत भर्खरै घटेका दुई घटनाहरू, एउटा कोलम्बियामा र अर्को मेक्सिकोमा, जहाँ साइबर अपराधीहरूले गलत कन्फिगर गरिएको प्रणालीको फाइदा उठाए। data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>

यद्यपि दुबैको नतिजा एउटै थियो – आक्रमणकारीहरूले आफ्नो कार्यालय प्रिन्ट गर्न र प्रिन्ट गर्नको लागि बिट-लकरको प्रयोग गरी कार्यालयको कुञ्जी प्रयोग गरे। फिरौती नोटहरू।

पछिल्लो भिडियोहरू

XEntry टोलीले आक्रमणको दाबी गर्छ

कोलम्बियामा, मिसन-क्रिटिकल डेटाको आठ टेराबाइट भएको मेसिनले अनुकूलता समस्याहरूको कारणले यसको एन्डपोइन्ट प्रोटेक्शन प्लेटफर्म (EPP) असक्षम पारेको थियो। यसमा इन्टरनेट-एक्सपोज्ड रिमोट डेस्कटप प्रोटोकल (RDP) पनि चलिरहेको थियो, जसले आक्रमणकारीहरूको लागि अपेक्षाकृत सजिलो पहुँचलाई सक्षम बनायो।

मेक्सिको आक्रमण केही फरक थियो। कारबाही गर्न तीन महिना अघि, आक्रमणकारीहरूले MSSQL सेवामा गलत कन्फिगरेसनहरू पत्ता लगाए जसले तिनीहरूलाई लक्षित वातावरणमा विशेषाधिकार प्राप्त पहुँच प्रदान गर्यो। तिनीहरूले अर्को दुई महिना सर्भरको सुरक्षा सेटिङहरू कम गर्न, वेब शेलहरू छोड्न, र केहीले EPP अलार्महरू ट्रिगर गरे तापनि, पीडितहरूले कहिल्यै राम्रोसँग जाँच गरेनन्। class=”clear-both pt-2 pb-0 mb-4″>

तपाईलाई मन पर्न सक्छ

कोलम्बिया मामिलामा, आक्रमणकारीहरूले केवल $ 3,000 मागेका थिए, जुन प्रस्ताव पीडितहरूले तुरुन्तै स्वीकार गरे। तसर्थ, गहिरो अनुसन्धान गर्न पर्याप्त फोरेन्सिक प्रमाणहरू बाँकी थिएनन्। क्यास्परस्कीले मेक्सिकोको मामलामा आक्रमणकारीहरूले कति पैसा मागेका थिए, वा पीडितहरूले भुक्तानी गरे वा गरेनन् भने बताएनन्।

दुवै अवस्थामा, आक्रमणकारीहरूले कमजोरीको शोषण गरेनन्, वा सामाजिक ईन्जिनियरिङ्का साथ बेखबर कर्मचारीलाई पनि लक्षित गरेनन्। यसको सट्टा, तिनीहरूले गलत कन्फिगरेसनको शोषण गरे, जुन उल्लङ्घन र डेटा लीकको सबैभन्दा ठूलो कारण हो। newsletterForm-articleInbodyContent-zcXHEpjACADHj5DbgFB367 slice-container-newsletterForm”>