剣 KENSAI
सुरक्षा ब्रीफ़िंग 29 मार्च 2026 · 5 मिनट पढ़ें

फ़ेक VS Code अलर्ट्स GitHub को बड़े पैमाने पर हथियार बनाते हैं, डच पुलिस फ़िशिंग के ज़रिए भंग, प्रो-ईरानी हैकर्स ने FBI डायरेक्टर के अकाउंट को कॉम्प्रोमाइज़ किया

एक समन्वित कैंपेन हज़ारों GitHub रिपॉज़ को फ़ेक VS Code वल्नरेबिलिटी अलर्ट्स से भर देता है जो मैलवेयर डिलीवर करते हैं। डच पुलिस ने एक फ़िशिंग ब्रीच की पुष्टि की। एक प्रो-ईरानी ग्रुप ने FBI डायरेक्टर Kash Patel के पर्सनल अकाउंट को हैक करने का दावा किया है। CISA ने एक क्रिटिकल PTC Windchill खामी को फ़्लैग किया जो इतनी गंभीर है कि जर्मन पुलिस ने व्यक्तिगत रूप से संगठनों का दौरा किया। RedLine मैलवेयर एडमिनिस्ट्रेटर को US में आरोपों का सामना करने के लिए प्रत्यर्पित किया गया।


🔴 फ़ेक VS Code सिक्योरिटी अलर्ट्स GitHub Discussions में बाढ़ ला रहे हैं

⚠️ सक्रिय कैंपेन — डेवलपर्स को निशाना बनाया गया

हज़ारों GitHub रिपॉज़िटरीज़ को फ़ेक VS Code वल्नरेबिलिटी अलर्ट्स से स्पैम किया जा रहा है। यदि आप ओपन-सोर्स प्रोजेक्ट्स मेंटेन करते हैं, तो तुरंत संदिग्ध पोस्ट्स के लिए अपना Discussions टैब जाँचें।

एप्लिकेशन सिक्योरिटी फ़र्म Socket ने डेवलपर्स को निशाना बनाने वाले एक बड़े पैमाने के, समन्वित कैंपेन का पता लगाया है GitHub Discussionsके ज़रिए। थ्रेट एक्टर्स वैध वल्नरेबिलिटी एडवाइज़रीज़ की नक़ल करते हुए फ़ेक सिक्योरिटी अलर्ट्स पोस्ट कर रहे हैं, यथार्थवादी शीर्षकों के साथ जैसे "Severe Vulnerability — Immediate Update Required" और मनगढ़ंत CVE IDs के साथ पूर्ण।

अटैक कैसे काम करता है

डिफ़ेंसिव सिफ़ारिशें


🔴 फ़िशिंग अटैक के बाद डच नेशनल पुलिस भंग हुई

Dutch National Police (Politie) ने एक सफल फ़िशिंग अटैक के परिणामस्वरूप एक सिक्योरिटी ब्रीच की पुष्टि की है। एजेंसी के सिक्योरिटी ऑपरेशंस सेंटर ने इंसिडेंट का जल्दी पता लगाया और हमलावरों की एक्सेस को तुरंत ब्लॉक कर दिया।

मुख्य विवरण: पुलिस ने कहा कि प्रभाव "सीमित प्रतीत होता है" और नागरिकों का डेटा और जाँच संबंधी जानकारी उजागर या एक्सेस नहीं की गई। एक आपराधिक जाँच शुरू की गई है। एजेंसी ने अभी तक यह खुलासा नहीं किया है कि कौन-से विशिष्ट सिस्टम्स या अकाउंट्स कॉम्प्रोमाइज़ हुए थे।

यह दूसरा प्रमुख ब्रीच है जो हाल के वर्षों में डच पुलिस का हुआ है। सितंबर 2024 में, एक साइबरअटैक जिसका श्रेय एक "स्टेट एक्टर" को दिया गया, ने कई अधिकारियों की कार्य-संबंधी संपर्क जानकारी चुरा ली, जिसमें नाम, ईमेल पते, फ़ोन नंबर्स, और प्राइवेट डेटा शामिल है। वह जाँच अभी भी जारी है।

संदर्भ

क्षेत्र 2024 की ब्रीच के बाद, डच पुलिस ने निरंतर मॉनिटरिंग और अधिक बार टू-फ़ैक्टर ऑथेंटिकेशन प्रॉम्प्ट्स सहित उन्नत सिक्योरिटी उपायों को लागू किया। इन उपायों के बावजूद, नवीनतम फ़िशिंग अटैक फिर भी सफल हुआ — यह रेखांकित करते हुए कि यहाँ तक कि हार्डेंड संगठन भी अच्छी तरह से तैयार की गई सोशल इंजीनियरिंग के प्रति भेद्य बने रहते हैं।


🔴 प्रो-ईरानी हैकर्स ने FBI डायरेक्टर Kash Patel के अकाउंट को हैक करने का दावा किया

⚠️ हाई-प्रोफ़ाइल कॉम्प्रोमाइज़

एक प्रो-ईरानी हैकिंग ग्रुप ने FBI डायरेक्टर Kash Patel के पर्सनल अकाउंट को कॉम्प्रोमाइज़ करने का दावा किया है, जो ईमेल्स और दस्तावेज़ों को डाउनलोड के लिए उपलब्ध बनाता है।

SecurityWeekके अनुसार, एक प्रो-ईरानी थ्रेट ग्रुप ने FBI डायरेक्टर Kash Patel के पर्सनल अकाउंट को हैक करने की ज़िम्मेदारी का दावा किया है। ग्रुप ने कहा कि वह Patel के अकाउंट से ईमेल्स और अन्य दस्तावेज़ डाउनलोड के लिए उपलब्ध करा रहा है।

जबकि दावा की गई ब्रीच का पूरा दायरा और प्रामाणिकता अभी भी जाँच के अधीन है, यह इंसिडेंट — यदि पुष्टि हो जाती है — US के सबसे उच्च-रैंकिंग वाले लॉ एनफ़ोर्समेंट अधिकारियों में से एक को लक्षित करने वाले एक महत्वपूर्ण इंटेलिजेंस कॉम्प्रोमाइज़ का प्रतिनिधित्व करता है। यह US सरकारी अधिकारियों और राजनीतिक हस्तियों को निशाना बनाने वाले ईरान-लिंक्ड ग्रुप्स के एक पैटर्न का अनुसरण करता है।

यह क्यों मायने रखता है


🟠 CISA ने क्रिटिकल PTC Windchill वल्नरेबिलिटी को फ़्लैग किया — जर्मन पुलिस ने संगठनों को व्यक्तिगत रूप से चेतावनी दी

🔧 CVE-2026-4681 — क्रिटिकल सिविरिटी

मैन्युफ़ैक्चरिंग और इंजीनियरिंग PLM एनवायरनमेंट्स में व्यापक रूप से उपयोग किए जाने वाले PTC Windchill में एक क्रिटिकल वल्नरेबिलिटी है जो इतनी गंभीर है कि जर्मन पुलिस ने संगठनों को चेतावनी देने के लिए व्यक्तिगत रूप से दौरा किया।

CISA ने PTC Windchillमें एक क्रिटिकल वल्नरेबिलिटी को फ़्लैग किया है, जिसे CVE-2026-4681के रूप में ट्रैक किया जाता है। यह खामी इतनी महत्वपूर्ण है कि जर्मनी में लॉ एनफ़ोर्समेंट ने असाधारण क़दम उठाते हुए अधिकारियों को व्यक्तिगत रूप से भेजा ताकि प्रभावित संगठनों को व्यक्तिगत रूप से चेतावनी दी जा सके।

PTC Windchill एक Product Lifecycle Management (PLM) प्लेटफ़ॉर्म है जो मैन्युफ़ैक्चरिंग, एयरोस्पेस, डिफ़ेंस, और ऑटोमोटिव इंडस्ट्रीज़ में व्यापक रूप से उपयोग किया जाता है। इस सिस्टम में एक क्रिटिकल वल्नरेबिलिटी प्रोप्राइटरी डिज़ाइन्स, ट्रेड सीक्रेट्स, और सप्लाई चेन डेटा को उजागर कर सकती है।

अनुशंसित कार्रवाइयाँ


🟢 RedLine मैलवेयर एडमिनिस्ट्रेटर को संयुक्त राज्य अमेरिका प्रत्यर्पित किया गया

Hambardzum Minasyan आर्मेनिया के, को संयुक्त राज्य अमेरिका प्रत्यर्पित किया गया है, जिन पर RedLine infostealer मैलवेयर के विकास और प्रशासन में शामिल होने का आरोप है।

RedLine हाल के वर्षों में सबसे विपुल इंफ़ॉर्मेशन-स्टीलिंग मैलवेयर फ़ैमिलीज़ में से एक रहा है, जो दुनिया भर में लाखों पीड़ितों से क्रेडेंशियल्स, वित्तीय डेटा, और क्रिप्टोकरेंसी वॉलेट्स इकट्ठा करने के लिए ज़िम्मेदार है। यह प्रत्यर्पण मैलवेयर-ऐज़-अ-सर्विस इकोसिस्टम के विरुद्ध चल रही लड़ाई में एक महत्वपूर्ण लॉ एनफ़ोर्समेंट जीत का प्रतिनिधित्व करता है।

इम्पैक्ट: RedLine को वैश्विक स्तर पर अनगिनत डेटा ब्रीचेस और क्रेडेंशियल चोरी ऑपरेशंस से जोड़ा गया है। इसके एडमिनिस्ट्रेटर्स ने एक मैलवेयर-ऐज़-अ-सर्विस मॉडल संचालित किया, साइबरक्रिमिनल्स को सब्सक्रिप्शंस बेचते हुए जिन्होंने फिर इसे फ़िशिंग कैंपेंस और ड्राइव-बाय डाउनलोड्स में डिप्लॉय किया।


📊 क्विक हिट्स

स्टोरीप्रभाव
TP-Link ने हाई-सिविरिटी राउटर वल्नरेबिलिटीज़ को पैच किया — Auth बायपास, कमांड एक्ज़ीक्यूशन, कॉन्फ़िग डिक्रिप्शन🟠 हाई
BIND अपडेट्स हाई-सिविरिटी वल्नरेबिलिटीज़ को पैच करते हैं — क्राफ़्टेड डोमेन्स OOM कंडीशंस और मेमोरी लीक्स का कारण बनते हैं🟠 हाई
Cisco ने कई IOS वल्नरेबिलिटीज़ को पैच किया — DoS, सिक्योर बूट बायपास, इंफ़ॉर्मेशन डिस्क्लोज़र, प्रिविलेज एस्केलेशन🟠 हाई
Hightower Holding डेटा ब्रीच — 130,000 प्रभावित; नाम, SSNs, ड्राइवर्स लाइसेंस चुराए गए🔴 क्रिटिकल
OpenAI ने अब्यूज़ और सेफ़्टी जोखिमों के लिए बग बाउंटी लॉन्च की — भौतिक नुकसान की ओर ले जाने वाले डिज़ाइन/इम्प्लीमेंटेशन मुद्दों के लिए पुरस्कार🟢 उल्लेखनीय

KENSAI के साथ अपने संगठन की सुरक्षा करें

सप्लाई चेन अटैक्स से लेकर लॉ एनफ़ोर्समेंट को निशाना बनाने वाले फ़िशिंग कैंपेंस तक — थ्रेट लैंडस्केप प्रोएक्टिव सिक्योरिटी की माँग करता है। KENSAI को आगे बने रहने में आपकी मदद करने दें।

शुरू करें →

सुरक्षित रहें। कल मिलते हैं। 🛡️

— KENSAI सिक्योरिटी ब्रीफ़िंग

संबंधित लेख

SaaS SOC2 Security Testing Guide Security Platform Parche de emergencia Microsoft RRAS Redirecting...