CrowdStrike ने अधिक गुप्त साइबर हमलों की चेतावनी दी, AI द्वारा त्वरित

CrowdStrikeCrowdStrike
CrowdStrike की 2026 खतरा खोज रिपोर्ट में वैध खातों और क्लाउड इंफ्रास्ट्रक्चर का फायदा उठाने वाले अधिक गुप्त हमलों की ओर बदलाव का पता चलता है। AI क्षमताओं से जुड़े हमलों की संख्या में 89% की वृद्धि हुई है, और सॉफ्टवेयर आपूर्ति श्रृंखलाएँ एक प्रमुख लक्ष्य बन रही हैं।
CrowdStrike की थ्रेट हंटिंग रिपोर्ट 2026 साइबर अपराधियों की रणनीति में बदलाव को उजागर करती है, जो मैलवेयर से हटकर अधिक गुप्त तरीकों की ओर बढ़ रहे हैं जो वैध खातों, SaaS अनुप्रयोगों और क्लाउड इंफ्रास्ट्रक्चर का शोषण करते हैं। रिपोर्ट में AI से जुड़े हमलों में 89% की वृद्धि दर्ज की गई है, जिसमें हमलावर इन उपकरणों का उपयोग टोही को स्वचालित करने और घुसपैठ को तेज करने के लिए कर रहे हैं। 90 से अधिक कंपनियों ने वैध AI उपकरणों के अपहरण का सामना किया है, जिसमें प्रॉम्प्ट इंजेक्शन तकनीकों का उपयोग सुरक्षा को बायपास करने और डेटा निकालने के लिए किया जा रहा है। हमलावर कमजोरियों का तेजी से शोषण भी कर रहे हैं: जनवरी से जून 2026 के बीच, सार्वजनिक PoC वाले 88% शोषण प्रकाशन के 48 घंटों के भीतर हुए, जिसमें कुछ चीन से जुड़े समूहों ने 24 घंटों से भी कम समय में कार्य किया। सॉफ्टवेयर आपूर्ति श्रृंखलाओं को तेजी से निशाना बनाया जा रहा है, जिसमें npm पैकेज दुर्भावनापूर्ण रजिस्ट्री हमलों का 87% हिस्सा हैं; समूह ALTERED SPIDER ने एक ही दिन में 300 से अधिक निर्भरताओं से समझौता किया। प्रौद्योगिकी क्षेत्र लगातार नौवें वर्ष शीर्ष लक्ष्य बना हुआ है, जिसमें घुसपैठ में 5% की वृद्धि हुई है, जिसमें से 59% राज्य-संबद्ध समूहों से जुड़ी है। वित्तीय क्षेत्र में 11% की वृद्धि देखी गई, और शिक्षा क्षेत्र ने 17% की उच्चतम वृद्धि दर्ज की। क्लाउड इंफ्रास्ट्रक्चर हमलों में 171% की वृद्धि हुई, और 2026 की पहली छमाही में विशिंग की मात्रा दोगुनी हो गई।
स्रोत: Le Monde Informatique — IA — मूल
इस विषय पर हमारी पिछली पोस्ट ↓
ताज़ा समाचार