चीनी राज्य-हैकर्स दक्षिण अमेरिकी टेल्कॉम्स को निशाना बनाने वाला नया मैलवेयर टूलकिट डिप्लॉय करते हैं। नेशन-स्टेट iOS एक्सप्लॉइट किट "Coruna" अब क्रिप्टो चोरी कैंपेंस को पावर देती है। FBI ने 142,000 साइबरक्रिमिनल्स के साथ LeakBase फ़ोरम को ध्वस्त किया। Cisco SD-WAN वल्नरेबिलिटीज़ सक्रिय रूप से शोषित। 2025 में 90 ज़ीरो-डेज़ शोषित।
एक चीन-लिंक्ड एडवांस्ड पर्सिस्टेंट थ्रेट एक्टर UAT-9244 2024 से दक्षिण अमेरिका में टेलीकम्युनिकेशन सर्विस प्रोवाइडर्स के विरुद्ध एक चल रहा कैंपेन संचालित कर रहा है, जो एक परिष्कृत नए मैलवेयर टूलकिट के साथ Windows, Linux, और नेटवर्क-एज डिवाइसेस को कॉम्प्रोमाइज़ कर रहा है।
यह क्यों मायने रखता है: टेलीकम्युनिकेशन्स इंफ्रास्ट्रक्चर क्रिटिकल नेशनल सिक्योरिटी हितों का प्रतिनिधित्व करता है। टेल्को नेटवर्क्स तक निरंतर एक्सेस मास सर्विलांस, कॉल इंटरसेप्शन, SMS मॉनिटरिंग, और भविष्य के ऑपरेशंस के लिए नेटवर्क मैपिंग को सक्षम बनाता है।
एक पूर्व अदस्तावेज़ीकृत iOS एक्सप्लॉइट किट जिसका नाम "Coruna" है, जिसमें 23 अलग-अलग एक्सप्लॉइट्स हैं, वाइल्ड में पहचानी गई है। मूल रूप से रूसी राज्य एक्टर्स द्वारा लक्षित जासूसी के लिए विकसित और उपयोग की गई, यह टूलकिट अब क्रिप्टोकरेंसी चोरी कैंपेंस चलाने वाले वित्तीय रूप से प्रेरित थ्रेट एक्टर्स तक फैल गई है।
Google और iVerify एनालिसिस दर्शाता है कि Coruna अब आपराधिक संगठनों के लिए सुलभ स्पाइवेयर-ग्रेड क्षमताओं का प्रतिनिधित्व करती है। यह एक चिंताजनक ट्रेंड को चिह्नित करता है: नेशन-स्टेट एक्सप्लॉइट किट्स का वित्तीय रूप से प्रेरित साइबरक्राइम की ओर पलायन।
कार्रवाई: सभी iOS डिवाइसेस को तुरंत नवीनतम वर्ज़न पर अपडेट करें। अवांछित SMS मैसेजेस में लिंक्स पर क्लिक करने से बचें। इंस्टॉल्ड कॉन्फ़िगरेशन प्रोफ़ाइल्स की समीक्षा करें।
एक संयुक्त FBI और Europol ऑपरेशन ने LeakBase को ज़ब्त कर लिया है, जो चुराए गए क्रेडेंशियल्स, हैक्ड डेटाबेसेस, और साइबरक्राइम टूल्स के व्यापार के लिए दुनिया के सबसे बड़े ऑनलाइन फ़ोरम्स में से एक है।
"सभी फ़ोरम कंटेंट, जिसमें यूज़र्स के अकाउंट्स, पोस्ट्स, क्रेडिट डिटेल्स, प्राइवेट मैसेजेस, और IP लॉग्स शामिल हैं, को एविडेंशियरी उद्देश्यों के लिए सुरक्षित और संरक्षित किया गया है।" — FBI ज़ब्ती बैनर
संदर्भ: यह हाल ही में Tycoon 2FA के टेकडाउन के बाद आया है, जो एक फ़िशिंग-ऐज़-अ-सर्विस प्लेटफ़ॉर्म था जो हर महीने 500,000 से अधिक संगठनों को फ़्रॉडुलेंट ईमेल्स भेजता था। मिलाकर, ये ऑपरेशंस साइबरक्राइम इकोसिस्टम में महत्वपूर्ण व्यवधान का प्रतिनिधित्व करते हैं।
Cisco ने दो Catalyst SD-WAN Manager वल्नरेबिलिटीज़ को वाइल्ड में सक्रिय रूप से शोषित के रूप में फ़्लैग किया है:
SD-WAN इंफ्रास्ट्रक्चर हज़ारों एंटरप्राइज़ नेटवर्क्स के नेटवर्क पेरिमीटर पर डिप्लॉय किया गया है। सफल शोषण हमलावरों को यह प्रदान करता है:
तत्काल कार्रवाई आवश्यक: Cisco कस्टमर्स को Catalyst SD-WAN Manager को तुरंत पैच्ड वर्ज़न्स में अपग्रेड करना होगा। ये वल्नरेबिलिटीज़ सक्रिय शोषण के तहत पुष्ट हैं।
Google Threat Intelligence Group (GTIG) ने ट्रैक किया 90 ज़ीरो-डे वल्नरेबिलिटीज़ जो 2025 भर में हमलों में शोषित हुईं — लगभग आधी एंटरप्राइज़ सॉफ़्टवेयर और एप्लायंसेस को लक्षित करते हुए।
ट्रेंड अलर्ट: एंटरप्राइज़ एप्लायंसेस (VPNs, फ़ायरवॉल्स, SD-WAN, नेटवर्क मैनेजमेंट) की ओर बदलाव हमलावरों के नेटवर्क पेरिमीटर डिवाइसेस पर फ़ोकस को दर्शाता है जो निरंतर एक्सेस प्रदान करते हैं और पैच करना मुश्किल है।
ईरान-नेक्सस थ्रेट एक्टर Dust Specter ने नए मैलवेयर स्ट्रेन्स के साथ इराक़ी विदेश मंत्रालय अधिकारियों को निशाना बनाया: SPLITDROP, TWINTASK, TWINTALK, और GHOSTFORM। कैंपेन ने पेलोड्स स्टेज करने के लिए कॉम्प्रोमाइज़्ड इराक़ी सरकारी इंफ्रास्ट्रक्चर का उपयोग किया और चेकसम-आधारित C2 वेरिफ़िकेशन और जियोफ़ेंसिंग तकनीकों को नियोजित किया।
Wikimedia Foundation को एक सिक्योरिटी इंसिडेंट का सामना करना पड़ा जिसमें एक सेल्फ़-प्रोपेगेटिंग JavaScript वर्म शामिल था जिसने पेजेस को विरूपित किया और कई विकिस में यूज़र स्क्रिप्ट्स को संशोधित किया। वर्म ने यूज़र-एडिटेबल कंटेंट में क्रॉस-साइट स्क्रिप्टिंग (XSS) वेक्टर्स का शोषण किया।
Bing AI सर्च रिज़ल्ट्स ने फ़ेक OpenClaw GitHub रिपॉज़िटरीज़ को प्रमोट किया जिनमें इंफ़ॉर्मेशन-स्टीलिंग मैलवेयर था। कैंपेन ने यूज़र्स को ऐसे कमांड्स चलाने का निर्देश दिया जो क्रेडेंशियल स्टीलर्स और प्रॉक्सी मैलवेयर डिप्लॉय करते थे।
हमलावर User Registration & Membership प्लगइन (60,000+ इंस्टॉलेशंस) में एक क्रिटिकल वल्नरेबिलिटी को सक्रिय रूप से शोषित कर रहे हैं ताकि अनधिकृत WordPress एडमिन अकाउंट्स बना सकें।
331,910+ CVEs इंडेक्स्ड के साथ AI-संचालित वल्नरेबिलिटी इंटेलिजेंस। अपने इंफ्रास्ट्रक्चर के अनुरूप रीयल-टाइम थ्रेट अलर्ट्स प्राप्त करें।
मुफ़्त ट्रायल शुरू करेंसुरक्षित रहें। सतर्क रहें।
🗡️ KENSAI सुरक्षा टीम
6 मार्च 2026
🛡️ क्या आपकी वेबसाइट सुरक्षित है?
हमलावरों से पहले भेद्यताएँ खोजें।
अपनी वेबसाइट निःशुल्क स्कैन करें →