समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ड्रॉपबॉक्स साइन पर प्रमुख हैक
ड्रॉपबॉक्स साइन - एमएस - एआई पर प्रमुख हैक

साइन, अनुबंधों आदि पर इलेक्ट्रॉनिक हस्ताक्षरों को कानूनी रूप से बाध्य करने वाली ड्रॉपबॉक्स सेवा को साइबर हमले की रिपोर्ट करनी होगी। ईमेल पते, उपयोगकर्ता नाम, फोन नंबर, हैश किए गए पासवर्ड और सामान्य खाता सेटिंग्स चोरी हो गईं। शामिल: प्रमाणीकरण जानकारी जैसे एपीआई कुंजियाँ, OAuth टोकन और बहु-कारक प्रमाणीकरण। विशेष रूप से कई कंपनियां कानूनी रूप से वैध इलेक्ट्रॉनिक हस्ताक्षरों के लिए ड्रॉपबॉक्स साइन सेवा पर भरोसा करती हैं, जैसे कि अनुबंधों के लिए आवश्यक। वर्तमान हैक ड्रॉपबॉक्स द्वारा उपयोग किए जाने वाले मौजूदा डेटा और प्रमाणीकरण जानकारी पर एक गंभीर हमला है। यह प्रक्रिया इतनी गंभीर है कि ड्रॉपबॉक्स ने न केवल उपयोगकर्ताओं के पासवर्ड को ब्लॉक कर दिया और एक नया...

अधिक पढ़ें

फास्ट फूड चेन सबवे शायद लॉकबिट का शिकार है
बी2बी साइबर सुरक्षा लघु समाचार

कई स्रोतों से संकेत मिलता है कि सबवे कंपनी लॉकबिट द्वारा साइबर हमले का शिकार थी। ऑपरेटर सबवे फिलहाल इस पर कोई बयान जारी नहीं कर रहा है। 2 फरवरी, 2024 तक लॉकबिट के लीक पेज पर अभी भी उलटी गिनती बाकी है। आप सबवे से कौन सा डेटा प्राप्त कर सकते हैं जो पहले से ही प्रकाशित नहीं हुआ है? इस प्रश्न को 2 फरवरी, 2024 के बाद स्पष्ट किया जाना चाहिए, जब लॉकबिट के लीक पेज पर उलटी गिनती समाप्त हो गई हो। फास्ट फूड श्रृंखला सबवे को डेटा चोरी के शिकार के रूप में सूचीबद्ध किया गया है। कुछ अन्य मीडिया के अनुसार, सबवे ने इनकार किया...

अधिक पढ़ें

हैकर्स: यह वह डेटा है जिसकी वे सबसे अधिक तलाश कर रहे हैं
हैकर्स: यह वह डेटा है जिसकी वे सबसे अधिक तलाश कर रहे हैं

हैकर्स पर एक नई रिपोर्ट से पता चलता है कि चुराए गए डेटा के लिए फलता-फूलता काला बाज़ार किस चीज़ को शीर्ष ऑफ़र के रूप में प्रचारित कर रहा है: क्रिप्टोकरेंसी अपराधियों के बीच विशेष रूप से लोकप्रिय हैं, साथ ही वेब ब्राउज़र से डेटा जैसे कि क्रेडिट कार्ड नंबर और एक्सेस डेटा, जो ज्यादातर इन्फोस्टीलर्स के माध्यम से चुराए गए थे। ट्रेंड माइक्रो शोधकर्ताओं ने दो डार्कनेट मार्केटप्लेस (रूसी मार्केट और 16easy.shop) पर 2 सबसे सक्रिय इन्फोस्टीलर मैलवेयर वेरिएंट (डेटा चोरी करने के लिए इस्तेमाल किया जाने वाला मैलवेयर) की तुलना की और एक जोखिम मैट्रिक्स बनाया। अध्ययन से पता चलता है कि हैकर्स द्वारा चुराया गया डेटा अन्य साइबर अपराधियों के हाथों में पड़ जाने पर कितना असुरक्षित हो जाता है। पर…

अधिक पढ़ें

लॉकबिट ने 43 जीबी चुराए गए बोइंग डेटा को प्रकाशित किया
बी2बी साइबर सुरक्षा लघु समाचार

अक्टूबर में, एपीटी समूह लॉकबिट ने बताया कि बोइंग के सिस्टम में सेंध लग गई थी और बहुत सारा डेटा चोरी हो गया था। कुछ ही समय बाद, समूह ने ऑनलाइन शिकायत की क्योंकि बोइंग स्पष्ट रूप से बातचीत करने को तैयार नहीं था। चूँकि ऐसा प्रतीत होता है कि कोई फिरौती नहीं दी गई है, लॉकबिट ने अब डार्कनेट पर लगभग 43 जीबी डेटा प्रकाशित किया है। साइबर हमलावरों द्वारा चुराए गए डेटा के लिए कम और कम कंपनियां भुगतान कर रही हैं। संभवतः बोइंग का भी यही मामला है, जिसे अक्टूबर 2023 के अंत में लॉकबिट द्वारा हैक किया गया था, डेटा को रैंसमवेयर का उपयोग करके एन्क्रिप्ट किया गया था और चोरी कर लिया गया था। दोहरी जबरन वसूली की क्लासिक रणनीति का पालन करते हुए, लॉकबिट ने जारी किया...

अधिक पढ़ें

अनहैक करने योग्य डेटा वॉल्ट
द अनहैकेबल डेटा वॉल्ट - पिक्साबे पर गर्ड ऑल्टमैन द्वारा छवि

सुप्रसिद्ध और विश्वसनीय: डेटा की सुरक्षा और पुनर्स्थापना के लिए टेप लाइब्रेरी अभी भी सबसे सुरक्षित समाधानों में से एक है। रैनसमवेयर विशेष रूप से इस डेटा तक नहीं पहुंच सकता क्योंकि इसे भौतिक रूप से एक्सेस नहीं किया जा सकता है: एक अनहैकेबल डेटा वॉल्ट। “टेप पुस्तकालय पिछले कुछ समय से पुनर्जागरण का अनुभव कर रहे हैं। एक बार अप्रचलन में चले जाने के बाद, टेप अब बहुत अधिक और सबसे बढ़कर, ठंडे या अभिलेखीय डेटा के लिए लागत प्रभावी क्षमता प्रदान करता है। यह बात कम ज्ञात है कि डेटा का बैकअप लेने और उसे पुनर्स्थापित करने के लिए टेप सबसे सुरक्षित भंडारण समाधानों में से एक है। मूलतः, टेप को अन्य भंडारण मीडिया की तुलना में लाभ है, जैसे...

अधिक पढ़ें

डेटा सुरक्षा और बैकअप - कंपनियों के लिए एक पैराशूट से भी अधिक
कंपनियों के लिए पैराशूट के रूप में बैकअप

कंपनियों को बैकअप, डिजास्टर रिकवरी, आर्काइविंग और अपने कोल्ड डेटा के लिए भी समाधान की आवश्यकता है। हेंस हेकेल, मार्केटिंग प्रमुख से छह प्रश्न, छह उत्तर FAST LTA, समाधानों के बारे में और प्रबंधित भंडारण कैसे मदद कर सकता है, विशेष रूप से क्षमता, प्रदर्शन, कार्य और दीर्घकालिक लागत के संदर्भ में। बी2बी-सीएस: मिस्टर हेकेल, जब बैकअप और रिकवरी की बात आती है तो क्या आपके पास टेप के खिलाफ कुछ है? हेंस हेकेल, FAST LTA: नहीं, सिद्धांत रूप में बिल्कुल नहीं, क्योंकि संवेदनशील मुद्दे पर मामला-दर-मामला आधार पर विचार किया जाना चाहिए। टेप के साथ यह इस तरह है: हमारे कई ग्राहक अभी भी टेप पर भरोसा करते हैं क्योंकि...

अधिक पढ़ें

पासपोर्ट, क्रेडिट कार्ड या पेपैल खातों के लिए डार्कनेट कीमतें

जानकारी का अपना मूल्य है: एक रिपोर्ट में, बिटडेफ़ेंडर ने निर्धारित किया है कि डार्क वेब पर व्यक्तिगत जानकारी और दस्तावेज़ों पर कौन सी बाज़ार कीमतें लागू होती हैं। एक जर्मन पहचान पत्र मात्र 2.500 यूरो में उपलब्ध है। फेसबुक और लिंक्डइन एक्सेस सस्ते सामान के रूप में उपलब्ध हैं। डार्क वेब व्यक्तिगत जानकारी बेचने का एक बड़ा एक्सचेंज है। अपराधियों के लिए पेश किए गए कई प्रस्ताव स्वयं धोखाधड़ी वाले होते हैं। लेकिन सूचना की अपनी बाजार कीमत होती है। एक हालिया रिपोर्ट में, बिटडेफ़ेंडर लैब्स ने दस्तावेज़ीकरण किया कि कुछ डिजिटल पहचान परिसंपत्तियों का मूल्य क्या है। व्यक्तिगत दस्तावेज़ सबसे महंगे हैं. फेसबुक जैसे सोशल मीडिया अकाउंट तक डेटा एक्सेस करें...

अधिक पढ़ें

प्ले ग्रुप: स्विस पुलिस आईटी सेवा हैक कर ली गई और डेटा चोरी हो गया
बी2बी साइबर सुरक्षा लघु समाचार

यदि PLAY समूह की जानकारी सही है, तो वे Xplain, एक स्विस IT और सॉफ़्टवेयर सेवा से 900 GB डेटा प्राप्त करने का दावा करते हैं जो पुलिस, कानून प्रवर्तन एजेंसियों, सीमा शुल्क और सीमा प्रशासन, अदालतों और कई स्विस प्राधिकरणों का समर्थन करता है। सेवाओं और सॉफ्टवेयर के साथ प्रदान की गई सेना के हिस्से। पहले 7 जीबी पहले से ही डार्कनेट पर मुफ्त डाउनलोड के लिए उपलब्ध हैं। स्विट्ज़रलैंड वर्तमान में कई हाई-प्रोफाइल हमलों से प्रभावित हो रहा है। मीडिया सीएच और एनजेडजेड पर हमले के बाद अब स्विस आईटी सेवा और सॉफ्टवेयर प्रदाता एक्सप्लेन को झटका लगा है। 23.05.2023 मई, XNUMX की शुरुआत में, एपीटी ग्रुप प्ले सफल होना चाहता है...

अधिक पढ़ें

टेस्ला: कर्मचारी ने शायद 100 जीबी डेटा दे दिया
बी2बी साइबर सुरक्षा लघु समाचार

हैंडेल्सब्लाट की एक रिपोर्ट के मुताबिक, टेस्ला के एक पूर्व कर्मचारी ने 100 जीबी डेटा चुराकर संपादकों को सौंपने का दावा किया है। इंफॉर्मेट ने टेस्ला पर अपने डेटा की सुरक्षा करने और अपने ग्राहकों की बहुत खराब तरीके से रक्षा करने का आरोप लगाया। टेस्ला ने हैंडेल्सब्लाट के सवालों का जवाब नहीं दिया, बल्कि केवल अपना बयान दिया। जाहिरा तौर पर टेस्ला डीएलपी - डेटा लीकेज प्रिवेंशन जैसी सुरक्षा तकनीक का उपयोग नहीं करता है या यह बहुत अच्छी तरह से काम नहीं करता है। टेस्ला ने हैंडल्सब्लाट को लिखा कि एक असंतुष्ट कर्मचारी ने समूह से अवैध रूप से डेटा चुरा लिया था। कुल 100 जीबी...

अधिक पढ़ें

विफल: APT समूह केवल प्राथमिक रूप से टेलटेल डेटा को हटाता है
बी2बी साइबर सुरक्षा लघु समाचार

APT37 समूह के सदस्यों ने अपने एकत्र किए गए हमले के डेटा को केवल प्रारंभिक रूप से हटाया है। विशेषज्ञों ने डेटा को पुनर्स्थापित किया और इसका विस्तार से विश्लेषण किया। उन्हें गतिविधि की समयसीमा, दुर्भावनापूर्ण कोड और आंतरिक कामकाज के लिए उपयोगी सुराग मिले। यहां तक ​​कि साइबर अपराधी भी गिटहब पर डेटा स्टोर करते हैं और अपने डेटा को पूरी तरह से हटाना भूल जाते हैं। Zscaler ThreatLabz टीम ने APT37 (उर्फ स्कारक्राफ्ट या Temp.Reaper) के उपकरणों, तकनीकों और प्रक्रियाओं (TTPs) पर करीब से नज़र डाली, जो उत्तर कोरिया स्थित उन्नत पर्सिस्टेंट थ्रेट्स थ्रेट एक्टर है। APT37 का डेटा उनके शोध में प्रक्रिया दिखाता है,…

अधिक पढ़ें