剣 KENSAI
← सुरक्षा ब्लॉग पर वापस
सुरक्षा ब्रीफ़िंग 6 मार्च 2026 7 मिनट पढ़ें

मार्च 2026 सिक्योरिटी ब्रीफ़िंग: चीनी APT टेल्को अटैक्स, iOS Coruna एक्सप्लॉइट्स और प्रमुख फ़ोरम टेकडाउन्स

चीनी राज्य-हैकर्स दक्षिण अमेरिकी टेल्कॉम्स को निशाना बनाने वाला नया मैलवेयर टूलकिट डिप्लॉय करते हैं। नेशन-स्टेट iOS एक्सप्लॉइट किट "Coruna" अब क्रिप्टो चोरी कैंपेंस को पावर देती है। FBI ने 142,000 साइबरक्रिमिनल्स के साथ LeakBase फ़ोरम को ध्वस्त किया। Cisco SD-WAN वल्नरेबिलिटीज़ सक्रिय रूप से शोषित। 2025 में 90 ज़ीरो-डेज़ शोषित।


🎯 चीनी APT UAT-9244 दक्षिण अमेरिकी टेल्कॉम्स को निशाना बनाता है

क्रिटिकल — नेशन-स्टेट APT कैंपेन

एक चीन-लिंक्ड एडवांस्ड पर्सिस्टेंट थ्रेट एक्टर UAT-9244 2024 से दक्षिण अमेरिका में टेलीकम्युनिकेशन सर्विस प्रोवाइडर्स के विरुद्ध एक चल रहा कैंपेन संचालित कर रहा है, जो एक परिष्कृत नए मैलवेयर टूलकिट के साथ Windows, Linux, और नेटवर्क-एज डिवाइसेस को कॉम्प्रोमाइज़ कर रहा है।

अटैक प्रोफ़ाइल

यह क्यों मायने रखता है: टेलीकम्युनिकेशन्स इंफ्रास्ट्रक्चर क्रिटिकल नेशनल सिक्योरिटी हितों का प्रतिनिधित्व करता है। टेल्को नेटवर्क्स तक निरंतर एक्सेस मास सर्विलांस, कॉल इंटरसेप्शन, SMS मॉनिटरिंग, और भविष्य के ऑपरेशंस के लिए नेटवर्क मैपिंग को सक्षम बनाता है।


📱 Coruna iOS एक्सप्लॉइट किट कमर्शियल बन गई

एक पूर्व अदस्तावेज़ीकृत iOS एक्सप्लॉइट किट जिसका नाम "Coruna" है, जिसमें 23 अलग-अलग एक्सप्लॉइट्स हैं, वाइल्ड में पहचानी गई है। मूल रूप से रूसी राज्य एक्टर्स द्वारा लक्षित जासूसी के लिए विकसित और उपयोग की गई, यह टूलकिट अब क्रिप्टोकरेंसी चोरी कैंपेंस चलाने वाले वित्तीय रूप से प्रेरित थ्रेट एक्टर्स तक फैल गई है।

टेक्निकल डिटेल्स

Google और iVerify एनालिसिस दर्शाता है कि Coruna अब आपराधिक संगठनों के लिए सुलभ स्पाइवेयर-ग्रेड क्षमताओं का प्रतिनिधित्व करती है। यह एक चिंताजनक ट्रेंड को चिह्नित करता है: नेशन-स्टेट एक्सप्लॉइट किट्स का वित्तीय रूप से प्रेरित साइबरक्राइम की ओर पलायन।

कार्रवाई: सभी iOS डिवाइसेस को तुरंत नवीनतम वर्ज़न पर अपडेट करें। अवांछित SMS मैसेजेस में लिंक्स पर क्लिक करने से बचें। इंस्टॉल्ड कॉन्फ़िगरेशन प्रोफ़ाइल्स की समीक्षा करें।


🚨 FBI ने LeakBase साइबरक्राइम फ़ोरम को ध्वस्त किया

एक संयुक्त FBI और Europol ऑपरेशन ने LeakBase को ज़ब्त कर लिया है, जो चुराए गए क्रेडेंशियल्स, हैक्ड डेटाबेसेस, और साइबरक्राइम टूल्स के व्यापार के लिए दुनिया के सबसे बड़े ऑनलाइन फ़ोरम्स में से एक है।

ऑपरेशन इम्पैक्ट

लॉ एनफ़ोर्समेंट मैसेज

"सभी फ़ोरम कंटेंट, जिसमें यूज़र्स के अकाउंट्स, पोस्ट्स, क्रेडिट डिटेल्स, प्राइवेट मैसेजेस, और IP लॉग्स शामिल हैं, को एविडेंशियरी उद्देश्यों के लिए सुरक्षित और संरक्षित किया गया है।" — FBI ज़ब्ती बैनर

संदर्भ: यह हाल ही में Tycoon 2FA के टेकडाउन के बाद आया है, जो एक फ़िशिंग-ऐज़-अ-सर्विस प्लेटफ़ॉर्म था जो हर महीने 500,000 से अधिक संगठनों को फ़्रॉडुलेंट ईमेल्स भेजता था। मिलाकर, ये ऑपरेशंस साइबरक्राइम इकोसिस्टम में महत्वपूर्ण व्यवधान का प्रतिनिधित्व करते हैं।


🔥 Cisco SD-WAN खामियाँ सक्रिय रूप से शोषित की जा रही हैं

Cisco ने दो Catalyst SD-WAN Manager वल्नरेबिलिटीज़ को वाइल्ड में सक्रिय रूप से शोषित के रूप में फ़्लैग किया है:

रिस्क असेसमेंट

SD-WAN इंफ्रास्ट्रक्चर हज़ारों एंटरप्राइज़ नेटवर्क्स के नेटवर्क पेरिमीटर पर डिप्लॉय किया गया है। सफल शोषण हमलावरों को यह प्रदान करता है:

तत्काल कार्रवाई आवश्यक: Cisco कस्टमर्स को Catalyst SD-WAN Manager को तुरंत पैच्ड वर्ज़न्स में अपग्रेड करना होगा। ये वल्नरेबिलिटीज़ सक्रिय शोषण के तहत पुष्ट हैं।


📊 2025 ज़ीरो-डे लैंडस्केप: 90 शोषित वल्नरेबिलिटीज़

Google Threat Intelligence Group (GTIG) ने ट्रैक किया 90 ज़ीरो-डे वल्नरेबिलिटीज़ जो 2025 भर में हमलों में शोषित हुईं — लगभग आधी एंटरप्राइज़ सॉफ़्टवेयर और एप्लायंसेस को लक्षित करते हुए।

मुख्य निष्कर्ष

ट्रेंड अलर्ट: एंटरप्राइज़ एप्लायंसेस (VPNs, फ़ायरवॉल्स, SD-WAN, नेटवर्क मैनेजमेंट) की ओर बदलाव हमलावरों के नेटवर्क पेरिमीटर डिवाइसेस पर फ़ोकस को दर्शाता है जो निरंतर एक्सेस प्रदान करते हैं और पैच करना मुश्किल है।


🛡️ अतिरिक्त थ्रेट गतिविधि

Dust Specter इराक़ी सरकार को निशाना बनाता है

ईरान-नेक्सस थ्रेट एक्टर Dust Specter ने नए मैलवेयर स्ट्रेन्स के साथ इराक़ी विदेश मंत्रालय अधिकारियों को निशाना बनाया: SPLITDROP, TWINTASK, TWINTALK, और GHOSTFORM। कैंपेन ने पेलोड्स स्टेज करने के लिए कॉम्प्रोमाइज़्ड इराक़ी सरकारी इंफ्रास्ट्रक्चर का उपयोग किया और चेकसम-आधारित C2 वेरिफ़िकेशन और जियोफ़ेंसिंग तकनीकों को नियोजित किया।

Wikipedia सेल्फ़-प्रोपेगेटिंग वर्म

Wikimedia Foundation को एक सिक्योरिटी इंसिडेंट का सामना करना पड़ा जिसमें एक सेल्फ़-प्रोपेगेटिंग JavaScript वर्म शामिल था जिसने पेजेस को विरूपित किया और कई विकिस में यूज़र स्क्रिप्ट्स को संशोधित किया। वर्म ने यूज़र-एडिटेबल कंटेंट में क्रॉस-साइट स्क्रिप्टिंग (XSS) वेक्टर्स का शोषण किया।

फ़ेक OpenClaw मैलवेयर कैंपेन

Bing AI सर्च रिज़ल्ट्स ने फ़ेक OpenClaw GitHub रिपॉज़िटरीज़ को प्रमोट किया जिनमें इंफ़ॉर्मेशन-स्टीलिंग मैलवेयर था। कैंपेन ने यूज़र्स को ऐसे कमांड्स चलाने का निर्देश दिया जो क्रेडेंशियल स्टीलर्स और प्रॉक्सी मैलवेयर डिप्लॉय करते थे।

WordPress प्लगइन एक्सप्लॉइटेशन

हमलावर User Registration & Membership प्लगइन (60,000+ इंस्टॉलेशंस) में एक क्रिटिकल वल्नरेबिलिटी को सक्रिय रूप से शोषित कर रहे हैं ताकि अनधिकृत WordPress एडमिन अकाउंट्स बना सकें।


🎯 अनुशंसित कार्रवाइयाँ

  1. तत्काल: Cisco Catalyst SD-WAN Manager को पैच करें (CVE-2026-20128, CVE-2026-20122)
  2. तत्काल: सभी iOS डिवाइसेस को नवीनतम वर्ज़न पर अपडेट करें (Coruna एक्सप्लॉइट्स)
  3. इस सप्ताह: अनधिकृत एक्सेस के लिए नेटवर्क पेरिमीटर डिवाइसेस की समीक्षा करें
  4. इस सप्ताह: User Registration प्लगइन के लिए WordPress इंस्टॉलेशंस का ऑडिट करें
  5. सतत: UAT-9244 इंडिकेटर्स ऑफ़ कॉम्प्रोमाइज़ के लिए टेल्को इंफ्रास्ट्रक्चर की निगरानी करें
  6. सतत: कॉम्प्रोमाइज़्ड एज डिवाइसेस से लेटरल मूवमेंट को सीमित करने के लिए ज़ीरो-ट्रस्ट आर्किटेक्चर लागू करें

KENSAI के साथ अपने संगठन की सुरक्षा करें

331,910+ CVEs इंडेक्स्ड के साथ AI-संचालित वल्नरेबिलिटी इंटेलिजेंस। अपने इंफ्रास्ट्रक्चर के अनुरूप रीयल-टाइम थ्रेट अलर्ट्स प्राप्त करें।

मुफ़्त ट्रायल शुरू करें

सुरक्षित रहें। सतर्क रहें।

🗡️ KENSAI सुरक्षा टीम

6 मार्च 2026

🛡️ क्या आपकी वेबसाइट सुरक्षित है?

हमलावरों से पहले भेद्यताएँ खोजें।

अपनी वेबसाइट निःशुल्क स्कैन करें →