फ़ेक VS Code अलर्ट्स GitHub को बड़े पैमाने पर हथियार बनाते हैं, डच पुलिस फ़िशिंग के ज़रिए भंग, प्रो-ईरानी हैकर्स ने FBI डायरेक्टर के अकाउंट को कॉम्प्रोमाइज़ किया
एक समन्वित कैंपेन हज़ारों GitHub रिपॉज़ को फ़ेक VS Code वल्नरेबिलिटी अलर्ट्स से भर देता है जो मैलवेयर डिलीवर करते हैं। डच पुलिस ने एक फ़िशिंग ब्रीच की पुष्टि की। एक प्रो-ईरानी ग्रुप ने FBI डायरेक्टर Kash Patel के पर्सनल अकाउंट को हैक करने का दावा किया है। CISA ने एक क्रिटिकल PTC Windchill खामी को फ़्लैग किया जो इतनी गंभीर है कि जर्मन पुलिस ने व्यक्तिगत रूप से संगठनों का दौरा किया। RedLine मैलवेयर एडमिनिस्ट्रेटर को US में आरोपों का सामना करने के लिए प्रत्यर्पित किया गया।
🔴 फ़ेक VS Code सिक्योरिटी अलर्ट्स GitHub Discussions में बाढ़ ला रहे हैं
⚠️ सक्रिय कैंपेन — डेवलपर्स को निशाना बनाया गया
हज़ारों GitHub रिपॉज़िटरीज़ को फ़ेक VS Code वल्नरेबिलिटी अलर्ट्स से स्पैम किया जा रहा है। यदि आप ओपन-सोर्स प्रोजेक्ट्स मेंटेन करते हैं, तो तुरंत संदिग्ध पोस्ट्स के लिए अपना Discussions टैब जाँचें।
एप्लिकेशन सिक्योरिटी फ़र्म Socket ने डेवलपर्स को निशाना बनाने वाले एक बड़े पैमाने के, समन्वित कैंपेन का पता लगाया है GitHub Discussionsके ज़रिए। थ्रेट एक्टर्स वैध वल्नरेबिलिटी एडवाइज़रीज़ की नक़ल करते हुए फ़ेक सिक्योरिटी अलर्ट्स पोस्ट कर रहे हैं, यथार्थवादी शीर्षकों के साथ जैसे "Severe Vulnerability — Immediate Update Required" और मनगढ़ंत CVE IDs के साथ पूर्ण।
अटैक कैसे काम करता है
- मास पोस्टिंग: नए बनाए गए या कम-गतिविधि वाले अकाउंट्स मिनटों के भीतर हज़ारों रिपॉज़िटरीज़ में समान पोस्ट्स स्पैम करते हैं
- नोटिफ़िकेशन दुरुपयोग: GitHub Discussions सभी प्रतिभागियों और वॉचर्स को ईमेल नोटिफ़िकेशंस ट्रिगर करते हैं, जो लालच को सीधे इनबॉक्सेस में डिलीवर करते हैं
- सोशल इंजीनियरिंग: हमलावर विश्वसनीयता के लिए वास्तविक कोड मेंटेनर्स और सिक्योरिटी रिसर्चर्स की नक़ल करते हैं
- एक्सटर्नल होस्टिंग: लिंक्स कथित "पैच्ड" VS Code एक्सटेंशंस के लिए Google Drive की ओर इशारा करते हैं
- कुकी-ड्रिवन TDS: क्लिक करने पर एक रीडायरेक्शन चेन ट्रिगर होती है
drnatashachinn[.]comकी ओर, जो टाइमज़ोन, लोकेल, यूज़र एजेंट, और OS डिटेल्स एकत्रित करते हुए JS रीकॉनसंस चलाती है - फ़िल्टरिंग: ट्रैफ़िक डिस्ट्रीब्यूशन सिस्टम पीड़ितों को प्रोफ़ाइल करता है, स्टेज-2 पेलोड्स डिलीवर करने से पहले बॉट्स और रिसर्चर्स को फ़िल्टर करता है
डिफ़ेंसिव सिफ़ारिशें
- CVE IDs को इनके विरुद्ध सत्यापित करें NVD, CISA KEV, या MITRE CVE कार्रवाई करने से पहले
- Google Drive या अन्य थर्ड-पार्टी होस्टिंग से कभी भी VS Code एक्सटेंशंस डाउनलोड न करें
- Discussions में मास-टैग्ड यूज़र्स और एक्सटर्नल डाउनलोड लिंक्स पर नज़र रखें
- अपने रिपॉज़िटरीज़ पर Discussions पोस्टिंग परमिशंस को प्रतिबंधित करने पर विचार करें
🔴 फ़िशिंग अटैक के बाद डच नेशनल पुलिस भंग हुई
Dutch National Police (Politie) ने एक सफल फ़िशिंग अटैक के परिणामस्वरूप एक सिक्योरिटी ब्रीच की पुष्टि की है। एजेंसी के सिक्योरिटी ऑपरेशंस सेंटर ने इंसिडेंट का जल्दी पता लगाया और हमलावरों की एक्सेस को तुरंत ब्लॉक कर दिया।
मुख्य विवरण: पुलिस ने कहा कि प्रभाव "सीमित प्रतीत होता है" और नागरिकों का डेटा और जाँच संबंधी जानकारी उजागर या एक्सेस नहीं की गई। एक आपराधिक जाँच शुरू की गई है। एजेंसी ने अभी तक यह खुलासा नहीं किया है कि कौन-से विशिष्ट सिस्टम्स या अकाउंट्स कॉम्प्रोमाइज़ हुए थे।
यह दूसरा प्रमुख ब्रीच है जो हाल के वर्षों में डच पुलिस का हुआ है। सितंबर 2024 में, एक साइबरअटैक जिसका श्रेय एक "स्टेट एक्टर" को दिया गया, ने कई अधिकारियों की कार्य-संबंधी संपर्क जानकारी चुरा ली, जिसमें नाम, ईमेल पते, फ़ोन नंबर्स, और प्राइवेट डेटा शामिल है। वह जाँच अभी भी जारी है।
संदर्भ
क्षेत्र 2024 की ब्रीच के बाद, डच पुलिस ने निरंतर मॉनिटरिंग और अधिक बार टू-फ़ैक्टर ऑथेंटिकेशन प्रॉम्प्ट्स सहित उन्नत सिक्योरिटी उपायों को लागू किया। इन उपायों के बावजूद, नवीनतम फ़िशिंग अटैक फिर भी सफल हुआ — यह रेखांकित करते हुए कि यहाँ तक कि हार्डेंड संगठन भी अच्छी तरह से तैयार की गई सोशल इंजीनियरिंग के प्रति भेद्य बने रहते हैं।
🔴 प्रो-ईरानी हैकर्स ने FBI डायरेक्टर Kash Patel के अकाउंट को हैक करने का दावा किया
⚠️ हाई-प्रोफ़ाइल कॉम्प्रोमाइज़
एक प्रो-ईरानी हैकिंग ग्रुप ने FBI डायरेक्टर Kash Patel के पर्सनल अकाउंट को कॉम्प्रोमाइज़ करने का दावा किया है, जो ईमेल्स और दस्तावेज़ों को डाउनलोड के लिए उपलब्ध बनाता है।
SecurityWeekके अनुसार, एक प्रो-ईरानी थ्रेट ग्रुप ने FBI डायरेक्टर Kash Patel के पर्सनल अकाउंट को हैक करने की ज़िम्मेदारी का दावा किया है। ग्रुप ने कहा कि वह Patel के अकाउंट से ईमेल्स और अन्य दस्तावेज़ डाउनलोड के लिए उपलब्ध करा रहा है।
जबकि दावा की गई ब्रीच का पूरा दायरा और प्रामाणिकता अभी भी जाँच के अधीन है, यह इंसिडेंट — यदि पुष्टि हो जाती है — US के सबसे उच्च-रैंकिंग वाले लॉ एनफ़ोर्समेंट अधिकारियों में से एक को लक्षित करने वाले एक महत्वपूर्ण इंटेलिजेंस कॉम्प्रोमाइज़ का प्रतिनिधित्व करता है। यह US सरकारी अधिकारियों और राजनीतिक हस्तियों को निशाना बनाने वाले ईरान-लिंक्ड ग्रुप्स के एक पैटर्न का अनुसरण करता है।
यह क्यों मायने रखता है
- इंटेलिजेंस जोखिम: वरिष्ठ अधिकारियों के पर्सनल अकाउंट्स में अक्सर वर्गीकृत सिस्टम्स के बाहर संवेदनशील कम्युनिकेशंस होते हैं
- भू-राजनीतिक संदर्भ: US और ईरान के बीच तनाव राज्य-प्रायोजित साइबर ऑपरेशंस को बढ़ावा देना जारी रखता है
- पर्सनल बनाम ऑफ़िशियल अकाउंट्स: सरकारी अधिकारियों के पर्सनल अकाउंट्स नेशनल सिक्योरिटी पॉस्चर में एक निरंतर कमज़ोर बिंदु बने रहते हैं
🟠 CISA ने क्रिटिकल PTC Windchill वल्नरेबिलिटी को फ़्लैग किया — जर्मन पुलिस ने संगठनों को व्यक्तिगत रूप से चेतावनी दी
🔧 CVE-2026-4681 — क्रिटिकल सिविरिटी
मैन्युफ़ैक्चरिंग और इंजीनियरिंग PLM एनवायरनमेंट्स में व्यापक रूप से उपयोग किए जाने वाले PTC Windchill में एक क्रिटिकल वल्नरेबिलिटी है जो इतनी गंभीर है कि जर्मन पुलिस ने संगठनों को चेतावनी देने के लिए व्यक्तिगत रूप से दौरा किया।
CISA ने PTC Windchillमें एक क्रिटिकल वल्नरेबिलिटी को फ़्लैग किया है, जिसे CVE-2026-4681के रूप में ट्रैक किया जाता है। यह खामी इतनी महत्वपूर्ण है कि जर्मनी में लॉ एनफ़ोर्समेंट ने असाधारण क़दम उठाते हुए अधिकारियों को व्यक्तिगत रूप से भेजा ताकि प्रभावित संगठनों को व्यक्तिगत रूप से चेतावनी दी जा सके।
PTC Windchill एक Product Lifecycle Management (PLM) प्लेटफ़ॉर्म है जो मैन्युफ़ैक्चरिंग, एयरोस्पेस, डिफ़ेंस, और ऑटोमोटिव इंडस्ट्रीज़ में व्यापक रूप से उपयोग किया जाता है। इस सिस्टम में एक क्रिटिकल वल्नरेबिलिटी प्रोप्राइटरी डिज़ाइन्स, ट्रेड सीक्रेट्स, और सप्लाई चेन डेटा को उजागर कर सकती है।
अनुशंसित कार्रवाइयाँ
- अपने PTC Windchill डिप्लॉयमेंट की जाँच करें और उपलब्ध पैचेस तुरंत लागू करें
- इंडिकेटर्स ऑफ़ कॉम्प्रोमाइज़ के लिए CISA की एडवाइज़री की समीक्षा करें
- PLM एनवायरनमेंट्स में किसी भी असामान्य गतिविधि के लिए एक्सेस लॉग्स का ऑडिट करें
- Windchill इंस्टेंसेस को सामान्य नेटवर्क एक्सेस से सेगमेंट करें
🟢 RedLine मैलवेयर एडमिनिस्ट्रेटर को संयुक्त राज्य अमेरिका प्रत्यर्पित किया गया
Hambardzum Minasyan आर्मेनिया के, को संयुक्त राज्य अमेरिका प्रत्यर्पित किया गया है, जिन पर RedLine infostealer मैलवेयर के विकास और प्रशासन में शामिल होने का आरोप है।
RedLine हाल के वर्षों में सबसे विपुल इंफ़ॉर्मेशन-स्टीलिंग मैलवेयर फ़ैमिलीज़ में से एक रहा है, जो दुनिया भर में लाखों पीड़ितों से क्रेडेंशियल्स, वित्तीय डेटा, और क्रिप्टोकरेंसी वॉलेट्स इकट्ठा करने के लिए ज़िम्मेदार है। यह प्रत्यर्पण मैलवेयर-ऐज़-अ-सर्विस इकोसिस्टम के विरुद्ध चल रही लड़ाई में एक महत्वपूर्ण लॉ एनफ़ोर्समेंट जीत का प्रतिनिधित्व करता है।
इम्पैक्ट: RedLine को वैश्विक स्तर पर अनगिनत डेटा ब्रीचेस और क्रेडेंशियल चोरी ऑपरेशंस से जोड़ा गया है। इसके एडमिनिस्ट्रेटर्स ने एक मैलवेयर-ऐज़-अ-सर्विस मॉडल संचालित किया, साइबरक्रिमिनल्स को सब्सक्रिप्शंस बेचते हुए जिन्होंने फिर इसे फ़िशिंग कैंपेंस और ड्राइव-बाय डाउनलोड्स में डिप्लॉय किया।
📊 क्विक हिट्स
| स्टोरी | प्रभाव |
|---|---|
| TP-Link ने हाई-सिविरिटी राउटर वल्नरेबिलिटीज़ को पैच किया — Auth बायपास, कमांड एक्ज़ीक्यूशन, कॉन्फ़िग डिक्रिप्शन | 🟠 हाई |
| BIND अपडेट्स हाई-सिविरिटी वल्नरेबिलिटीज़ को पैच करते हैं — क्राफ़्टेड डोमेन्स OOM कंडीशंस और मेमोरी लीक्स का कारण बनते हैं | 🟠 हाई |
| Cisco ने कई IOS वल्नरेबिलिटीज़ को पैच किया — DoS, सिक्योर बूट बायपास, इंफ़ॉर्मेशन डिस्क्लोज़र, प्रिविलेज एस्केलेशन | 🟠 हाई |
| Hightower Holding डेटा ब्रीच — 130,000 प्रभावित; नाम, SSNs, ड्राइवर्स लाइसेंस चुराए गए | 🔴 क्रिटिकल |
| OpenAI ने अब्यूज़ और सेफ़्टी जोखिमों के लिए बग बाउंटी लॉन्च की — भौतिक नुकसान की ओर ले जाने वाले डिज़ाइन/इम्प्लीमेंटेशन मुद्दों के लिए पुरस्कार | 🟢 उल्लेखनीय |
KENSAI के साथ अपने संगठन की सुरक्षा करें
सप्लाई चेन अटैक्स से लेकर लॉ एनफ़ोर्समेंट को निशाना बनाने वाले फ़िशिंग कैंपेंस तक — थ्रेट लैंडस्केप प्रोएक्टिव सिक्योरिटी की माँग करता है। KENSAI को आगे बने रहने में आपकी मदद करने दें।
शुरू करें →सुरक्षित रहें। कल मिलते हैं। 🛡️
— KENSAI सिक्योरिटी ब्रीफ़िंग