समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

स्पीयरफिशिंग अभियान ऊर्जा उद्योग को लक्षित करता है
बी2बी साइबर सुरक्षा लघु समाचार

एक नया भाला फ़िशिंग अभियान ऊर्जा कंपनियों और उनके आपूर्तिकर्ताओं पर चालाकी से खराब ई-मेल के साथ मैलवेयर लगाने की कोशिश कर रहा है, जो तब एक्सेस डेटा की जासूसी करने के लिए उपयोग किए जाने वाले हैं। साइबर सुरक्षा फर्म इंटेज़र के अनुसार, ऊर्जा, तेल और गैस कंपनियां और अन्य संबंधित उद्योग वर्तमान में एक परिष्कृत फ़िशिंग अभियान का केंद्र हैं। अभियान, जो कम से कम एक वर्ष से सक्रिय है, का उद्देश्य कंपनी के नेटवर्क में मैलवेयर डालना है, जो उपयोगकर्ता के नाम, पासवर्ड और अन्य संवेदनशील जानकारी की जासूसी करता है और इसे आपराधिक समर्थकों को अग्रेषित करता है। इंटीज़र सुरक्षा विशेषज्ञों के अनुसार, मौजूदा मामले पहले हो सकते हैं ...

अधिक पढ़ें

कसेया पर रैंसमवेयर का हमला जर्मन कंपनियों को भी प्रभावित करता है
Eset_News

ESET ने कसैया पर हुए रैंसमवेयर हमले का विश्लेषण किया: शोधकर्ताओं ने अब तक 17 देशों में हमलों की पहचान की है। इसमें जर्मनी और जर्मन कंपनियां भी शामिल हैं। आईटी सेवा प्रदाता कसैया के ग्राहक वर्तमान में ब्लैकमेल ट्रोजन के साथ बड़े पैमाने पर हमलों का लक्ष्य हैं। ईएसईटी के विश्लेषण के अनुसार, हैकर्स ने जर्मनी, अमेरिका, ब्रिटेन और कनाडा सहित कम से कम 17 देशों में अपना शिकार बनाया। रैनसमवेयर विशेष रूप से सेवा प्रदाता के आईटी प्रबंधन सॉफ्टवेयर के माध्यम से वितरित किया गया था। यह अक्सर प्रबंधित सेवा प्रदाता (MSP) परिवेशों में उपयोग किया जाता है। ईएसईटी सुरक्षा शोधकर्ता वर्तमान घटनाओं की निगरानी करना जारी रखते हैं। 17 देशों में हमला - जर्मनी सहित "अब तक, हम ...

अधिक पढ़ें

एफबीआई: औपनिवेशिक पाइपलाइन ने बिटकॉइन फिरौती को जब्त कर लिया 
बी2बी साइबर सुरक्षा लघु समाचार

हाल ही में, साइबर गैंगस्टर्स ने कॉलोनियल पाइपलाइन कंपनी पर रैंसमवेयर से हमला किया और बिटकॉइन के रूप में लाखों डॉलर की फिरौती मांगी। FBI ने फिरौती का पता लगाया और $2,3 मिलियन मूल्य के बिटकॉइन वॉलेट जब्त किए और यहां तक ​​कि वॉलेट को खाली भी कर दिया। एफबीआई का बिटकॉइन तख्तापलट युद्ध की घोषणा है। लक्ष्य: अपराधियों के बुनियादी ढांचे। जब एपीटी गिरोह ने मई में अपने रैंसमवेयर के साथ औपनिवेशिक पाइपलाइन को गिरा दिया, तो यूएस ईस्ट कोस्ट पर गैस स्टेशन सूख गए और भगदड़ मच गई। अमेरिकी न्यायपालिका को अब अपेक्षाकृत तेजी से वास्तविक सफलता मिली है...

अधिक पढ़ें

एपीटी डार्कसाइड रैनसमवेयर के साथ अमेरिकी पाइपलाइन पर हमला करता है
कास्परस्की_न्यूज

कुछ दिनों पहले साइबर क्रिमिनल ग्रुप डार्कसाइड ने अमेरिका में कोलोनियल पाइपलाइन पर हमला किया, डेटा चुराया और पाइपलाइन को बंद कर दिया। कास्परस्की में थ्रेट एक्सप्लोरेशन के प्रमुख व्लादिमीर कुसकोव की एक टिप्पणी। इस तरह के लक्षित रैंसमवेयर हमले हाल के वर्षों में तेजी से आम हो गए हैं, जैसा कि कास्परस्की विश्लेषण दिखाता है: 2019 से 2020 तक संख्या में 767 प्रतिशत की वृद्धि हुई है। इसके अलावा, जर्मनी में भी औद्योगिक कंपनियों पर अधिक से अधिक हमले हो रहे हैं। 2020 की दूसरी छमाही में, 33 प्रतिशत अधिक रैनसमवेयर और 43 प्रतिशत अधिक दुर्भावनापूर्ण दस्तावेज़ औद्योगिक नियंत्रण प्रणालियों में पहली बार की तुलना में अवरुद्ध किए गए थे।

अधिक पढ़ें

एक आधुनिक साइबर हमले का एनाटॉमी
एक आधुनिक साइबर हमले का एनाटॉमी

तकनीकी रूप से अत्यधिक कुशल हमलावरों द्वारा साइबर हमले अब शायद ही कभी किए जाते हैं। पारंपरिक हैकिंग के तरीके जैसे डिकोडिंग एन्क्रिप्शन या घुसपैठ फ़ायरवॉल अतीत की बात बन रहे हैं। साइबर हमले की शारीरिक रचना बदल रही है। अपराधी अब हैक नहीं करते; वे अभी लॉग इन करते हैं। ऐसा इसलिए है क्योंकि कमजोर, चोरी, या अन्यथा समझौता किए गए क्रेडेंशियल्स दुर्भावनापूर्ण अभिनेताओं के लिए एक आसान प्रवेश बिंदु बनाते हैं, भले ही उनके पास थोड़ा तकनीकी कौशल हो। कर्मचारी लॉगिन की चोरी हालिया ट्विटर ब्रीच, जिसने दर्जनों प्रमुख उपयोगकर्ता खातों को अपहृत कर लिया, साइबर हमले कैसे होते हैं इसका एक अच्छा उदाहरण है ...

अधिक पढ़ें

DDos: हैकर्स वेबसाइटों को घुटनों पर ला देते हैं 
DDos: हैकर्स वेबसाइटों को घुटनों पर ला देते हैं

जब हैकर्स वेबसाइटों को अपने घुटनों पर लाते हैं: DDoS हमलों के खिलाफ सर्वोत्तम अभ्यास। साइबर अपराधी सर्वर या वेब सेवाओं को नीचे लाकर कंपनियों और संस्थानों को लक्षित करने के लिए डिस्ट्रीब्यूटेड डेनियल ऑफ सर्विस (DDoS) हमलों का उपयोग करते हैं। उदाहरण के लिए, हमलावर किसी वेबसाइट के आईपी पते पर इतने अधिक ट्रैफ़िक के साथ बमबारी करते हैं कि वेबसाइट और उससे जुड़ा कोई भी वेब सर्वर अनुरोधों का जवाब देने में असमर्थ होता है। यह वेबसाइट को उपयोगकर्ताओं के लिए दुर्गम बनाता है। DDoS हैकर हमला: सरल लेकिन प्रभावी हमलावरों के लिए, DDoS एक सरल, प्रभावी और शक्तिशाली तकनीक है जो असुरक्षित उपकरणों, विशेष रूप से लगातार बढ़ते इंटरनेट ऑफ थिंग्स (IoT) द्वारा संचालित है।

अधिक पढ़ें

जांच के तहत घटना प्रतिक्रिया
जांच के तहत घटना प्रतिक्रिया

साइबर हमले की स्थिति में कंपनियां और संगठन भारी दबाव में हैं, क्योंकि किसी घटना की सही प्रतिक्रिया में समय लगता है, लेकिन साथ ही त्वरित कार्रवाई की आवश्यकता होती है। सोफोस घटना प्रतिक्रिया विशेषज्ञों ने कंपनियों को इस कठिन कार्य से निपटने में मदद करने के लिए एक गाइड विकसित किया है। ये चार युक्तियां प्रबंधित खतरे की प्रतिक्रिया और त्वरित प्रतिक्रिया टीमों के वास्तविक दुनिया के अनुभव पर आधारित हैं, जिन्होंने हजारों साइबर सुरक्षा घटनाओं का जवाब देने के लिए एक साथ काम किया है। 1. जितनी जल्दी हो सके प्रतिक्रिया दें जब कंपनियों पर हमला होता है, तो हर सेकंड मायने रखता है। हालांकि, आंतरिक सुरक्षा टीमों को अक्सर…

अधिक पढ़ें

रैंसमवेयर: हर दूसरा भुगतान करता है - लेकिन कोई डेटा नहीं मिलता 
रैंसमवेयर: हर दूसरा भुगतान करता है - लेकिन कोई डेटा नहीं मिलता

पैसा चला गया, डेटा चला गया: जर्मनी में हर दूसरा व्यक्ति रैनसमवेयर हमले के बाद फिरौती देता है - और अपना डेटा वापस नहीं पाता है। कास्परस्की अध्ययन: फिरौती देने की सबसे बड़ी इच्छा दुनिया भर में 35 से 44 वर्ष के लोगों द्वारा दिखाई जाती है, सबसे कम 55+ पीढ़ी द्वारा। इस तरह, आप अवचेतन रूप से आगे के हमलों का वित्त पोषण करते हैं। रैंसमवेयर जबरन वसूली के प्रयासों से उपभोक्ता कैसे निपटते हैं? वे कितनी फिरौती देने को तैयार हैं और वास्तव में अपना डेटा वापस पा सकते हैं? एक वैश्विक कास्परस्की अध्ययन, जिसमें जर्मनी में लगभग 1.000 लोगों का साक्षात्कार भी लिया गया था, इन सवालों के जवाब देता है: इसके अनुसार, इस देश में 52 प्रतिशत पहले ही…

अधिक पढ़ें

लाजरस समूह रसद कंपनियों पर हमला करता है
Eset_News

Lazarus Group ने लॉजिस्टिक्स कंपनियों पर किया हमला: ग्लोबल फ्रेट लॉजिस्टिक्स में विफलताओं के गंभीर परिणाम हो सकते हैं। चाहे डिजिटल हो या एनालॉग: वैश्विक फ्रेट लॉजिस्टिक्स के लिए विफलताएं विशेष रूप से मुश्किल हैं। यह केवल हाल ही में कंटेनर जहाज "एवर गिवेन" द्वारा स्वेज नहर को अवरुद्ध करके दिखाया गया था। ESET के शोधकर्ताओं ने अब दक्षिण अफ्रीका में एक माल रसद कंपनी पर हमले में इस्तेमाल किए गए पहले के अज्ञात पिछले दरवाजे का खुलासा किया है। कुख्यात लाजर समूह मैलवेयर के पीछे है। इस उद्देश्य के लिए, यूरोपीय आईटी सुरक्षा निर्माता के सुरक्षा विशेषज्ञों ने हैकर समूह के पिछले संचालन और प्रक्रियाओं के साथ समानता की खोज की है। बैकडोर व्यवेवा में जासूसी के कार्य हैं व्यवेवा नामक बैकडोर में…

अधिक पढ़ें

डॉक्सिंग: कंपनियों पर विशेष हमले

Kaspersky कंपनियों के लिए एक नए साइबर खतरे की चेतावनी देता है: 'कॉरपोरेट डॉकिंग' के साथ, डॉकिंग के तरीके, जो अब तक निजी क्षेत्र से अधिक परिचित हैं, लक्षित हमलों के संदर्भ में उपयोग किए जाते हैं: चाहे साधारण ई-मेल हो या गहरा नकली। Kaspersky विशेषज्ञ वर्तमान में नकली व्यावसायिक ईमेल (बिजनेस ईमेल समझौता, BEC) का उपयोग करके विशेष रूप से बड़ी संख्या में हमले देख रहे हैं। साथ ही, नकली झूठी पहचान (पहचान की चोरी) की चालें अधिक परिष्कृत होती जा रही हैं। पहले से ही आज, कृत्रिम बुद्धिमत्ता की मदद से भ्रामक वास्तविक आवाज़ों की नकल की जा रही है, उदाहरण के लिए बोर्ड के सदस्यों या अन्य उच्च-श्रेणी के अधिकारियों से, जिसकी मदद से कर्मचारियों को गोपनीय जानकारी का खुलासा करने या धन हस्तांतरित करने के लिए फुसलाया जाता है।...

अधिक पढ़ें