ðĒ #BMSPNEWS
.
āļāļĩāļĄāļ§āļīāļāļąāļĒāļ āļąāļĒāļāļļāļāļāļēāļĄāļāļāļ CloudSEK āļāļĢāļ§āļāļāļāļ§āđāļēāļāļĨāļļāđāļĄ Ransomware āđāļāđāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāļāđāļāļāđāļŦāļ§āđ Jenkins LFI (CVE-2024-23897) āļāļĒāđāļēāļāđāļāļĢāđāļŦāļĨāļēāļĒ āđāļāļĒ CloudSEK āļŠāļąāļāđāļāļāđāļŦāđāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāļŠāļāļāđāļāļāđāļ§āļāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļŦāļāļķāđāļāđāļāļ·āļāļāļāļĩāđāļāđāļēāļāļĄāļē āļāļķāđāļāđāļŦāļĒāļ·āđāļāđāļāļāļēāļĢāļāļđāļāļāļļāļāļāļēāļĄāļāļĢāļąāđāļāļĨāđāļēāļŠāļļāļāļāļĩāđāļāļ·āļ "Brontoo Technology Solutions"
 .
āļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļĢāļąāđāļāļāļĩāđ:
āļāļīāļāļīāļāļļāļāļāļĨāļāļĩāđāđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāđāļāļĒāļāļĢāļāļāļēāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđāļāļ·āļ Brontoo Technology Solutions āļāļķāđāļāļāļĢāļ°āļŠāļēāļāļāļēāļāļāļąāļ C-EDGE āļāļīāļāļāļēāļĢāļĢāđāļ§āļĄāļāđāļēāļĢāļ°āļŦāļ§āđāļēāļ TCS āđāļĨāļ° SBI
 .
āļāđāļāļāđāļŦāļ§āđ: CVE-2024-23897
āļāļĢāļāļĩāļāļāļ Jenkins āļāļĩāđāđāļāđāđāļāļĒ Brontoo Technology Solutions āđāļāđāļĢāļąāļāļāļĨāļāļĢāļ°āļāļāđāļāļāđāļāļĩāļĒāļ§āļāļąāļ LFI CVE āļāļķāđāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļĢāļ°āđāļĒāļāļāđāđāļāļāļēāļĢāļāđāļēāļāļĢāļŦāļąāļŠāļ āļēāļĒāđāļāđāļāđ āļŦāļĢāļ·āļāđāļāļāļĢāļāļĩāļāļĩāđ āđāļāļ·āđāļāļāļāļēāļāļāļāļĢāđāļ 22 āđāļāļīāļāļāļĒāļđāđ āļāļģāđāļŦāđāļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļ Secure shell (SSH) āđāļāđāđāļāļĒāļāļēāļĢāļāđāļēāļ Private Key
 .
āļŠāđāļ§āļāļŠāļģāļāļąāļāļāļāļāđāļĨāļ Ransomware āļāļ·āļāļāļēāļĢāļāļ·āđāļāļāļēāļĒāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļ·āđāļāļāļāđāļ āļāļķāđāļāđāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļĩāđ CloudSEK āļĄāļĩāļāđāļāļŠāļāļŠāļąāļĒ (āļĒāļąāļāđāļĄāđāđāļāđāļāļąāļ) āļāļēāļāļāļĢāļ°āļ§āļąāļāļīāđāļĨāļ°āļŠāļēāļĒāļāļēāļĢāđāļāļĄāļāļĩāļĨāđāļēāļŠāļļāļāļ§āđāļēāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļāļĢāļąāđāļāļāļĩāđāļāļēāļāļāļđāļāļāļēāļĒāđāļāļĒ IntelBroker (āļāļđāđāļāđāļāļ āļąāļĒāļāļļāļāļāļēāļĄ/āļāļđāđāļāļđāđāļĨāļāļēāļ BreachForums) āđāļŦāđāļāļąāļāļāļĨāļļāđāļĄ RansomEXX āđāļāļ·āđāļāļāļēāļĢāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļāļāđāļāļāđāļŦāļ§āđāđāļāļīāđāļĄāđāļāļīāļĄ
 .
āļāļēāļāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāđāļĨāļ°āđāļāđāļāđāļāļĄāļđāļĨāļāļĩāđāļĨāļ°āđāļāļĩāļĒāļāļāđāļāļ CloudSEK āļĒāļ·āļāļĒāļąāļāļ§āđāļēāļāļĨāļļāđāļĄ Ransomware āļāļĩāđāļāļĒāļđāđāđāļāļ·āđāļāļāļŦāļĨāļąāļāļāļēāļĢāđāļāļĄāļāļĩāđāļāļāļĢāļąāđāļāļāļĩāđāļāļ·āļ RansomEXX
.
āļāļĩāđāļĄāļē: https://www.cloudsek.com/blog/major-payment-disruption-ransomware-strikes-indian-banking-infrastructure
.
-------------------
Â
āļāļīāļāļāđāļāļŠāļāļāļāļēāļĄāđāļāļīāđāļĄāđāļāļīāļĄ :
ðŧ LinkedIn: https://lnkd.in/deWT-NCj
ðĩ Facebook: https://www.facebook.com/BMSPTECH/
ð Website: https://bmsp.tech
Comments