💎 किसी भी बाजार में छिपे अंडरवैल्यूड स्टॉक्स का खुलासा करेंशुरू करें

सीईआरटी-इन ने लास्टपास के जरिए भारतीय यूजर्स को फिशिंग अटैक के खिलाफ आगाह किया

प्रकाशित 28/12/2022, 05:43 am
© Reuters.  सीईआरटी-इन ने लास्टपास के जरिए भारतीय यूजर्स को फिशिंग अटैक के खिलाफ आगाह किया

नई दिल्ली, 27 दिसम्बर (आईएएनएस)। भारतीय साइबर एजेंसी सीईआरटी-इन ने मंगलवार को भारतीय यूजर्स को लास्टपास वॉल्ट से जुड़े ऑनलाइन खातों के खिलाफ फिशिंग, क्रेडेंशियल स्टफिंग या अन्य बल के हमलों के खिलाफ चेतावनी दी।चेतावनी एन्क्रिप्टेड पासवर्ड मैनेजर लास्टपास ने पिछले हफ्ते स्वीकार की थी कि हाल ही में डेटा उल्लंघन में हैकर्स ग्राहक वॉल्ट डेटा का बैकअप कॉपी करने में सक्षम थे। लास्टपास एक फ्रीमियम पासवर्ड मैनेजर है जो एन्क्रिप्टेड पासवर्ड को ऑनलाइन स्टोर करता है।

सीईआरटी-इन ने अपनी एडवाइजरी में चेतावनी दी- डेटा एन्क्रिप्ट किया गया है और धमकी देने वाला संभवत: मास्टर पासवर्ड का अनुमान लगाने के लिए क्रूर बल का प्रयास कर सकता है, या आपके लास्टपास ऑल्ट से जुड़े ऑनलाइन खातों के खिलाफ फिशिंग, क्रेडेंशियल स्टफिंग, या अन्य हमले कर सकता है। यह बताया गया है कि, उन्होंने उपयोगकर्ताओं को टारगेट करने के लिए यूटिलिटीज डेवलपर पर्यावरण से स्रोत कोड और तकनीकी जानकारी तक पहुंच प्राप्त की।

कथित तौर पर धमकी देने वालों ने बैकअप से कॉपी की गई जानकारी का उपयोग किया जिसमें बुनियादी ग्राहक खाता जानकारी और संबंधित मेटाडेटा शामिल थे जिससे उपयोगकर्ता पासवर्ड मैनेजर सेवा तक पहुंच बना रहे थे। आईटी मंत्रालय के अंतर्गत आने वाले सर्ट-इन ने कहा, सफल निष्पादन के लिए थ्रेट एक्टर मास्टर पासवर्ड का अनुमान लगाने के संभावित क्रूर प्रयास के साथ उपयोगकर्ताओं को टारगेट कर सकता है, या पासवर्ड मैनर यूटिलिटी से जुड़े ऑनलाइन खातों के खिलाफ फिशिंग, क्रेडेंशियल स्टफिंग और क्रूर बल के हमले कर सकता है।

उन्होंने कहा- उपयोगकर्ता स्तर के खातों पर हर 60-90 दिनों में अपना पासवर्ड बदलें। यह सुनिश्चित करता है कि सोशल इंजीनियरिंग, क्रूर बल और क्रेडेंशियल स्टफिंग हमलों का उपयोग करने वाले खतरे वाले लोग आपके सिस्टम या डेटा तक पहुंच प्राप्त करने के लिए आपके पुराने पासवर्ड का उपयोग नहीं कर सकते हैं। साइबर एजेंसी ने वर्डप्रेस में वल्नरबिलिटी की भी सूचना दी है जो हमलावर को टारगेट सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है।

फाइल अपलोड के दौरान फाइल के अनुचित सत्यापन के कारण वर्डप्रेस के लिए यिथ वूकॉमर्स गिफ्ट कार्डस प्रीमियम प्लगइन में यह वल्नरबिलिटी मौजूद है। सीईआरटी-इन ने कहा, हमलावर दुर्भावनापूर्ण फाइल अपलोड करके इस वल्नरबिलिटी का फायदा उठा सकता है। इस वल्नरबिलिटी का सफल शोषण एक हमलावर को लक्ष्य प्रणाली पर मनमाना कोड निष्पादित करने की अनुमति दे सकता है।

--आईएएनएस

केसी/एएनएम

नवीनतम टिप्पणियाँ

हमारा ऐप इंस्टॉल करें
जोखिम प्रकटीकरण: वित्तीय उपकरण एवं/या क्रिप्टो करेंसी में ट्रेडिंग में आपके निवेश की राशि के कुछ, या सभी को खोने का जोखिम शामिल है, और सभी निवेशकों के लिए उपयुक्त नहीं हो सकता है। क्रिप्टो करेंसी की कीमत काफी अस्थिर होती है एवं वित्तीय, नियामक या राजनैतिक घटनाओं जैसे बाहरी कारकों से प्रभावित हो सकती है। मार्जिन पर ट्रेडिंग से वित्तीय जोखिम में वृद्धि होती है।
वित्तीय उपकरण या क्रिप्टो करेंसी में ट्रेड करने का निर्णय लेने से पहले आपको वित्तीय बाज़ारों में ट्रेडिंग से जुड़े जोखिमों एवं खर्चों की पूरी जानकारी होनी चाहिए, आपको अपने निवेश लक्ष्यों, अनुभव के स्तर एवं जोखिम के परिमाण पर सावधानी से विचार करना चाहिए, एवं जहां आवश्यकता हो वहाँ पेशेवर सलाह लेनी चाहिए।
फ्यूज़न मीडिया आपको याद दिलाना चाहता है कि इस वेबसाइट में मौजूद डेटा पूर्ण रूप से रियल टाइम एवं सटीक नहीं है। वेबसाइट पर मौजूद डेटा और मूल्य पूर्ण रूप से किसी बाज़ार या एक्सचेंज द्वारा नहीं दिए गए हैं, बल्कि बाज़ार निर्माताओं द्वारा भी दिए गए हो सकते हैं, एवं अतः कीमतों का सटीक ना होना एवं किसी भी बाज़ार में असल कीमत से भिन्न होने का अर्थ है कि कीमतें परिचायक हैं एवं ट्रेडिंग उद्देश्यों के लिए उपयुक्त नहीं है। फ्यूज़न मीडिया एवं इस वेबसाइट में दिए गए डेटा का कोई भी प्रदाता आपकी ट्रेडिंग के फलस्वरूप हुए नुकसान या हानि, अथवा इस वेबसाइट में दी गयी जानकारी पर आपके विश्वास के लिए किसी भी प्रकार से उत्तरदायी नहीं होगा।
फ्यूज़न मीडिया एवं/या डेटा प्रदाता की स्पष्ट पूर्व लिखित अनुमति के बिना इस वेबसाइट में मौजूद डेटा का प्रयोग, संचय, पुनरुत्पादन, प्रदर्शन, संशोधन, प्रेषण या वितरण करना निषिद्ध है। सभी बौद्धिक संपत्ति अधिकार प्रदाताओं एवं/या इस वेबसाइट में मौजूद डेटा प्रदान करने वाले एक्सचेंज द्वारा आरक्षित हैं।
फ्यूज़न मीडिया को विज्ञापनों या विज्ञापनदाताओं के साथ हुई आपकी बातचीत के आधार पर वेबसाइट पर आने वाले विज्ञापनों के लिए मुआवज़ा दिया जा सकता है।
इस समझौते का अंग्रेजी संस्करण मुख्य संस्करण है, जो अंग्रेजी संस्करण और हिंदी संस्करण के बीच विसंगति होने पर प्रभावी होता है।
© 2007-2024 - फ्यूजन मीडिया लिमिटेड सर्वाधिकार सुरक्षित