ක්‍රිම්සන් සාමූහිකය නින්ටෙන්ඩෝ හැක් කළ බවට ප්‍රකාශ කරයි: සමාගම එය ප්‍රතික්ෂේප කරන අතර එහි ආරක්ෂාව ශක්තිමත් කරයි

අවසන් යාවත්කාලීනය: 2025/10/16

  • Crimson Collective ආයතනය Nintendo පද්ධති වෙත ප්‍රවේශය ඉල්ලා සිටි අතර අභ්‍යන්තර ෆෝල්ඩර නාම සහිත තිර රුවක් නිකුත් කළේය.
  • නින්ටෙන්ඩෝ පසුව එහි සේවාදායකයන්ට කිසිදු හානියක් සිදු නොවූ අතර පුද්ගලික හෝ සංවර්ධන දත්ත කාන්දු වීම ප්‍රතික්ෂේප කළේය.
  • මෙම කණ්ඩායම ක්‍රියාත්මක වන්නේ කප්පම් ගැනීම් සහ අවස්ථාවාදී ප්‍රවේශය හරහා, නිරාවරණය වූ අක්තපත්‍ර, වලාකුළු මත පදනම් වූ දෝෂ සහ වෙබ් අවදානම් සූරාකෑමෙනි; Red Hat (570 GB) කැපී පෙනෙන උදාහරණයකි.
  • මෙවැනි සිදුවීම් සඳහා සීමා කිරීමේ පියවර, අධිකරණ වෛද්‍ය විගණනය, MFA සහ අවම වරප්‍රසාද නිර්දේශ කෙරේ.
නින්ටෙන්ඩෝ ක්‍රිම්සන් සාමූහික සයිබර් ප්‍රහාරය

කණ්ඩායම ක්‍රිම්සන් සාමූහිකය නින්ටෙන්ඩෝ පද්ධතිවලට කඩා වැදුණු බවට ප්‍රකාශ කරයි, නැවත වරක් අවධානය යොමු කරන කථාංගයක විශාල තාක්ෂණ සමාගම්වල ඩිජිටල් ආරක්ෂාවආයතනික සයිබර් ආරක්ෂාව සඳහා විශේෂයෙන් සංවේදී සන්දර්භයක් මධ්‍යයේ, චෝදනා එල්ල වී ඇති ආක්‍රමණය සහ නිකුත් කරන ලද සාක්ෂි පරීක්ෂා කිරීම කෙරෙහි අවධානය යොමු කෙරේ.

අනතුරු ඇඟවීම X හි ප්‍රකාශනයකින් පසුව එය ජනප්‍රිය විය. (කලින් ට්විටර්) මගින් විස්තාරණය කරන ලදී හැක්මැනැක්, එහිදී a පෙන්වන ලදී නාමාවලි ගස අල්ලා ගැනීම (පහත රූපයේ ඔබට දැකිය හැක) අභ්‍යන්තර Nintendo සම්පත් ලෙස පෙනෙන දේ, "Backups", "Dev Builds" හෝ "Production Assets" වැනි යොමු කිරීම් සමඟ. නින්ටෙන්ඩෝ මෙම ප්‍රහාරය ප්‍රතික්ෂේප කරයි සහ එම සාක්ෂි ස්වාධීනව සත්‍යාපනය කිරීම සිදුවෙමින් පවතින අතර, සුපුරුදු පරිදි, ද්‍රව්‍යවල සත්‍යතාව ප්‍රවේශමෙන් ඇගයීමට ලක් කෙරේ.

නඩු කාලරේඛාව සහ නිල තත්ත්වය

නින්ටෙන්ඩෝ ප්‍රහාර අනතුරු ඇඟවීම

රැස්කරගත් සාක්ෂි වලට අනුව, මෙම ප්‍රකාශය මුලින්ම පැතිර ගියේ පණිවිඩ සහ සමාජ මාධ්‍ය නාලිකා හරහා වන අතර, Crimson Collective බෙදාගැනීම් සමඟින් අර්ධ ප්‍රවේශ විභාග සහ එහි කප්පම් ආඛ්‍යානය. සාමාන්‍යයෙන් ටෙලිග්‍රෑම් හරහා ක්‍රියාත්මක වන මෙම කණ්ඩායම, වින්දිතයින් සමඟ සාකච්ඡා කිරීමට පෙර තම දැන්වීම්වල විශ්වසනීයත්වය ශක්තිමත් කිරීම සඳහා බොහෝ විට ෆෝල්ඩර හෝ තිරපිටපත් ලැයිස්තු පෙන්වයි.

සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  Cómo desactivar el Firewall de Windows

පසුකාලීන යාවත්කාලීන කිරීමකදී, නින්ටෙන්ඩෝ පැහැදිලිවම ප්‍රතික්ෂේප කළේය පුද්ගලික, ව්‍යාපාරික හෝ සංවර්ධන දත්ත වලට හානි කරන උල්ලංඝනයක් පැවතීම. ඔක්තෝබර් 15 දිනැති ජපන් මාධ්‍ය ආයතනයක් වන Sankei Shimbun වෙත කළ ප්‍රකාශවල, සමාගම ප්‍රකාශ කළේ එහි පද්ධති වෙත ගැඹුරු ප්‍රවේශයක් පිළිබඳ කිසිදු සාක්ෂියක් නොමැති බවයි; ඒ සමඟම, එය සඳහන් කර ඇත සමහර වෙබ් සේවාදායක ඔබගේ පිටුවට අදාළ සිදුවීම් පෙන්නුම් කර ඇති අතර, ගනුදෙනුකරුවන්ට හෝ අභ්‍යන්තර පරිසරයන්ට කිසිදු තහවුරු කළ බලපෑමක් නොමැත.

Crimson Collective යනු කවුද සහ එය සාමාන්‍යයෙන් ක්‍රියාත්මක වන්නේ කෙසේද?

නින්ටෙන්ඩෝ ක්‍රිම්සන් සාමූහිකයට ප්‍රහාරයක්

සමාගම් ඉලක්ක කර ගනිමින් ප්‍රහාර එල්ල කිරීම සම්බන්ධයෙන් ක්‍රිම්සන් සාමූහිකය ප්‍රසිද්ධියක් උසුලයි. තාක්ෂණය, මෘදුකාංග සහ විදුලි සංදේශ. එහි වඩාත්ම පුනරාවර්තන රටාව ඉලක්කගත පර්යේෂණ ඒකාබද්ධ කරයි, දුර්වල ලෙස වින්‍යාස කර ඇති පරිසරයන්ට කඩා වැදී, පසුව පීඩනයට සීමිත සාක්ෂි ප්‍රකාශයට පත් කරයි. බොහෝ විට, සාමූහිකව නිරාවරණය වූ අක්තපත්‍ර සූරාකෑම, වලාකුළු වින්‍යාස දෝෂ සහ වෙබ් යෙදුම්වල අවදානම්, ඉන්පසු ආර්ථික හෝ මාධ්‍ය ඉල්ලීම් නිවේදනය කිරීමට.

මෑත කාලීන තාක්ෂණික පර්යේෂණ මගින් ඉතා වලාකුළු-සම්බන්ධිත ප්‍රවේශයක් විස්තර කෙරේ: ප්‍රහාරකයින් විවෘත මූලාශ්‍ර මෙවලම් භාවිතයෙන් කාන්දු වූ යතුරු සහ ටෝකන සඳහා ගබඩා සහ විවෘත මූලාශ්‍ර සොයමින් සිටිති. "රහස්" සොයා ගැනීම අරමුණු කර ගෙන.

ඔවුන් ශක්‍ය දෛශිකයක් සොයා ගත් විට, ඔවුන් වලාකුළු වේදිකාවල නොපසුබට උත්සාහයක් දරන අතර වරප්‍රසාද වැඩි කිරීමට උත්සාහ කරති. (උදාහරණයක් ලෙස, තාවකාලික අනන්‍යතා සහ අවසර සහිතව), දත්ත බැහැර කිරීම සහ ප්‍රවේශය මුදල් කිරීම අරමුණු කර ගෙනAWS වැනි සැපයුම්කරුවන් කෙටි කාලීන අක්තපත්‍ර, අවම වරප්‍රසාද ප්‍රතිපත්තියක් සහ අඛණ්ඩ අවසර සමාලෝචනයක් ආරක්ෂක රේඛා ලෙස නිර්දේශ කරයි.

සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  මගේ මැක් එකේ ආරක්ෂක සැකසුම් වෙනස් කරන්නේ කෙසේද?

මෑතකදී කණ්ඩායමට ආරෝපණය කරන ලද සිදුවීම්

cnmc-3 හැක්

මෑත මාසවලදී, ආරෝපණය කරන ලද ප්‍රහාර ක්‍රිම්සන් සාමූහිකයට ඇතුළත් වන්නේ ඉහළ මට්ටමේ ඉලක්කRed Hat හි සිද්ධිය කැපී පෙනේ, ඒ අතරින් අභ්‍යන්තර ගබඩා 28.000 කින් පමණ 570 GB පමණ දත්ත සොරකම් කළ බව මෙම කණ්ඩායම කියා සිටී.. ඔවුන් ද සම්බන්ධ කර ඇත නින්ටෙන්ඩෝ අඩවි විරූපණය සැප්තැම්බර් අග වන විටත් කලාපයේ විදුලි සංදේශ සමාගම්වලට එරෙහිව ආක්‍රමණයන් පැවතුනි.

  • රතු තොප්පිය: එහි පුද්ගලික ව්‍යාපෘති පරිසර පද්ධතියෙන් අභ්‍යන්තර තොරතුරු දැවැන්ත ලෙස උපුටා ගැනීම.
  • විදුලි සංදේශ (උදා: ක්ලාරෝ කොලොම්බියාව): කප්පම් ගැනීම් සහ තෝරාගත් සාක්ෂි ප්‍රකාශනය සමඟ ව්‍යාපාර.
  • නින්ටෙන්ඩෝ පිටුව: සැප්තැම්බර් අවසානයේ වෙබ් අඩවියේ අනවසර වෙනස් කිරීම, එම කණ්ඩායමටම ආරෝපණය කර ඇත.

ඇඟවුම් සහ විභව අවදානම්

එවැනි ආක්‍රමණයක් තහවුරු වුවහොත්, උපස්ථ සහ සංවර්ධන ද්‍රව්‍ය වෙත ප්‍රවේශය නිෂ්පාදන දාමයේ තීරණාත්මක වත්කම් නිරාවරණය කළ හැකිය: අභ්‍යන්තර ලියකියවිලි, මෙවලම්, නිර්මාණය වෙමින් පවතින අන්තර්ගතය හෝ යටිතල පහසුකම් තොරතුරු. මෙය ප්‍රතිලෝම ඉංජිනේරු විද්‍යාවට දොරටු විවර කරයි, අවදානම් සූරාකෑම සහ, ආන්තික අවස්ථාවන්හිදී, මුහුදු කොල්ලකෑම් හෝ අනවශ්‍ය තරඟකාරී වාසියක්.

ඊට අමතරව, අභ්‍යන්තර යතුරු, ටෝකන හෝ අක්තපත්‍ර වෙත ප්‍රවේශ වීම අනෙකුත් පරිසරයන් හෝ සැපයුම්කරුවන් වෙත පාර්ශ්වීය චලනයන් සඳහා පහසුකම් සපයයි, a සැපයුම් දාමයේ ඇති විය හැකි ඩොමිනෝ බලපෑමකීර්තිනාමය සහ නියාමන මට්ටමින්, බලපෑම රඳා පවතින්නේ නිරාවරණයේ සත්‍ය විෂය පථය සහ අවදානමට ලක්විය හැකි දත්තවල ස්වභාවය මත ය.

සුවිශේෂී අන්තර්ගතය - මෙහි ක්ලික් කරන්න  Cómo desproteger un archivo RAR

කර්මාන්තය තුළ අපේක්ෂිත ප්‍රතිචාරය සහ යහපත් පිළිවෙත්

නින්ටෙන්ඩෝ වෙත සයිබර් ප්‍රහාරයක්

මෙවැනි සිදුවීම් හමුවේ, ප්‍රමුඛතාවය වන්නේ අනවසර ප්‍රවේශය සීමා කිරීම සහ මුලිනුපුටා දැමීම, අධිකරණ වෛද්‍ය පරීක්ෂණයක් සක්‍රීය කිරීම සහ අනන්‍යතාවය සහ ප්‍රවේශ පාලනයන් ශක්තිමත් කිරීමයි.වලාකුළු වින්‍යාසයන් සමාලෝචනය කිරීම, ප්‍රහාරක දෛශික ඉවත් කිරීම සහ ප්‍රහාරකයාගේ නොනැසී පැවතීම පෙන්නුම් කළ හැකි අසාමාන්‍ය ක්‍රියාකාරකම් හඳුනා ගැනීම සඳහා දුරමිතිකය යෙදීම ද වැදගත් වේ.

  • වහාම සීමා කිරීම: බලපෑමට ලක් වූ පද්ධති හුදකලා කරන්න, නිරාවරණය වූ අක්තපත්‍ර අක්‍රීය කරන්න, සහ පිටකිරීමේ මාර්ග අවහිර කරන්න.
  • අධිකරණ වෛද්‍ය විගණනය: කාලරේඛාව ප්‍රතිනිර්මාණය කිරීම, දෛශික හඳුනා ගැනීම සහ තාක්ෂණික කණ්ඩායම් සහ බලධාරීන් සඳහා සාක්ෂි ඒකාබද්ධ කිරීම.
  • ප්‍රවේශ දැඩි කිරීම: යතුරු භ්‍රමණය, අනිවාර්ය MFA, අවම වරප්‍රසාද සහ ජාල ඛණ්ඩනය.
  • නියාමන විනිවිදභාවය: පුද්ගල ආරක්ෂාව වැඩි දියුණු කිරීම සඳහා පැහැදිලි මාර්ගෝපදේශ සහිතව, සුදුසු විට ආයතන සහ පරිශීලකයින්ට දැනුම් දෙන්න.

සමඟ නින්ටෙන්ඩෝ ප්‍රතික්ෂේප කිරීම චෝදනා කරන ලද පරතරය ගැන, ක්‍රිම්සන් සාමූහිකය විසින් ඉදිරිපත් කරන ලද සාක්ෂි වල තාක්ෂණික සත්‍යාපනය කෙරෙහි අවධානය යොමු වේ.හේයි, තවදුරටත් බිය ගැන්වීම් වළක්වා ගැනීම සඳහා පාලනයන් ශක්තිමත් කිරීම. තීරණාත්මක සාක්ෂි නොමැති විට, විචක්ෂණශීලී ක්‍රියාමාර්ගය වන්නේ සුපරීක්ෂාකාරී බව පවත්වා ගැනීම, වලාකුළු වින්‍යාසයන් ශක්තිමත් කිරීම සහ ප්‍රතිචාර කණ්ඩායම් සහ වෙළෙන්දන් සමඟ සහයෝගීතාව ශක්තිමත් කිරීමයි., සමූහය දැනටමත් නිරාවරණය වූ අක්තපත්‍ර සහ වින්‍යාස දෝෂ මහා පරිමාණයෙන් ගසාකෑමේ හැකියාව පෙන්නුම් කර ඇති බැවිනි.

නොපෙනෙන අනිෂ්ට මෘදුකාංග
අදාළ ලිපිය:
XWorm සහ NotDoor වැනි නොපෙනෙන අනිෂ්ට මෘදුකාංග වලින් ඔබේ පරිගණකය ආරක්ෂා කර ගන්නේ කෙසේද?