समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

वित्त: कई पहचान संबंधी सुरक्षा उल्लंघन 
वित्त: कई पहचान संबंधी सुरक्षा उल्लंघन

सेलपॉइंट के अध्ययन के अनुसार, वित्तीय सेवाओं में पहचान से संबंधित सुरक्षा उल्लंघन बढ़ रहे हैं: 93 प्रतिशत उत्तरदाताओं ने कहा कि पिछले दो वर्षों में उनके साथ समझौता किया गया था। SailPoint Technologies ने "पहचान सुरक्षा 2023 की स्थिति: वित्तीय सेवाओं पर एक स्पॉटलाइट" अध्ययन प्रकाशित किया है। अनुसंधान वित्तीय सेवा उद्योग में बेहतर पहचान सुरक्षा की आवश्यकता पर प्रकाश डालता है और दिखाता है कि जबकि अधिक वित्तीय सेवा प्रदाता पहचान सुरक्षा पर जोर दे रहे हैं, कॉर्पोरेट सुरक्षा पर हमले आम हैं। उदाहरण के लिए, सर्वेक्षण में शामिल 93 प्रतिशत लोगों ने कहा कि वे...

अधिक पढ़ें

डेटा हानि निवारण विक्रेता हैकर का शिकार बन जाता है
डेटा हानि निवारण विक्रेता हैकर का शिकार बन जाता है

डेटा लॉस प्रिवेंशन (डीएलपी) समाधान के साथ, कंपनियां आंतरिक डेटा को अनजाने में अपना नेटवर्क छोड़ने से रोकना चाहती हैं। लेकिन अगर सॉफ्टवेयर प्रदाता ही हैक हो जाता है, तो उसके ग्राहकों को भी खतरा होता है। प्रदाता के साथ यही हुआ जिसके पास सरकार और सैन्य संस्थानों के भी ग्राहक हैं। आईटी सुरक्षा निर्माता ईएसईटी के विशेषज्ञों का कहना है कि आपूर्ति श्रृंखला के हमले उन खतरों में से हैं जिन्हें अक्सर कम करके आंका जाता है। उन्होंने हाल ही में एक पूर्वी एशियाई डेटा हानि निवारण कंपनी के नेटवर्क पर हमले का खुलासा किया, जिसके ग्राहक पोर्टफोलियो में सरकार और सैन्य संस्थान शामिल हैं। ESET के शोधकर्ता इस हमले का श्रेय APT समूह "टिक" को उच्च संभावना के साथ देते हैं ...

अधिक पढ़ें

APT रिपोर्ट: चीनी खतरे वाले तत्व यूरोप को असुरक्षित बना रहे हैं
APT रिपोर्ट: चीनी खतरे वाले तत्व यूरोप को असुरक्षित बना रहे हैं

यूरोपीय आईटी सुरक्षा निर्माता ESET ने अपनी वर्तमान "APT गतिविधि रिपोर्ट T3 2022" प्रकाशित की है। फोकस: चीनी हैकर समूह यूरोप में सक्रिय हैं और रूसी हैकर समूह यूक्रेन को निशाना बनाना जारी रखे हुए हैं। चयनित एडवांस्ड पर्सिस्टेंट थ्रेट (APT) समूहों पर खोजी निष्कर्ष इन रिपोर्टों में नियमित रूप से सारांशित किए जाते हैं। नवीनतम अंक में, जो सितंबर से दिसंबर 2022 तक की अवधि को कवर करता है, ईएसईटी विशेषज्ञ विभिन्न वैश्विक हैकिंग अभियानों में अपनी नवीनतम अंतर्दृष्टि प्रस्तुत करते हैं। चीन से संबद्ध समूहों ने अपनी गतिविधियों को यूरोपीय देशों में स्थानांतरित कर दिया है। सैंडवॉर्म, कैलिस्टो या ... जैसे रूसी हैकर्स द्वारा यूक्रेन को निशाना बनाना जारी है ...

अधिक पढ़ें

रूसी हैकर हमलों के लिए चैटजीपीटी का इस्तेमाल करना चाहते हैं

OpenAI के AI सिस्टम ChatGPT के पूर्ण उपयोग के लिए ग्राहक की पहुंच आवश्यक है। रूसी हैकर वर्तमान में अपने दुर्भावनापूर्ण लक्ष्यों को प्राप्त करने के लिए चैटजीपीटी का उपयोग करने के लिए इस पहुंच को बायपास करने के तरीकों की तलाश कर रहे हैं। लेकिन अभी बहुत सारे हैकर यही चाहते हैं। डार्क वेब से बातचीत नोट्स। चेक प्वाइंट रिसर्च (सीपीआर) रूसी हैकर्स द्वारा दुर्भावनापूर्ण उद्देश्यों के लिए चैटजीपीटी का उपयोग करने के लिए ओपनएआई प्रतिबंधों को बायपास करने के प्रयासों की निगरानी कर रहा है। अंडरग्राउंड फ़ोरम में, हैकर्स इस बात पर चर्चा कर रहे हैं कि आईपी एड्रेस, पेमेंट कार्ड और फ़ोन नंबरों के नियंत्रण को कैसे बायपास किया जाए - ये सभी रूस से चैटजीपीटी तक पहुँचने के लिए आवश्यक हैं...

अधिक पढ़ें

पेपाल: लगभग 35.000 खातों तक हैकर की पहुंच
बी2बी साइबर सुरक्षा लघु समाचार

विभिन्न मीडिया के अनुसार, हैकर्स की लगभग 35.000 पेपैल खातों तक पहुंच थी। प्रदाता को हैक नहीं किया गया था, लेकिन खातों को क्रेडेंशियल स्टफिंग के माध्यम से समझौता किया गया था। इसका मतलब है कि उपयोगकर्ता अलग-अलग पासवर्ड का उपयोग करने में बहुत आलसी थे, उन्होंने अपने लीक हुए पासवर्ड को नहीं बदला और 2-कारक प्रमाणीकरण का उपयोग नहीं किया। पेपाल पर हैकर्स द्वारा पासवर्ड को सफलतापूर्वक आज़माया गया। एक सफल हैक और उपयोगकर्ताओं की मूर्खता अक्सर भ्रमित होती है। पेपाल खातों तक पहुंचने के लिए, हैकर्स ने कंपनियों या पासवर्ड डेटाबेस प्रदाताओं के विभिन्न अन्य हैक से ग्राहक विवरण और पासवर्ड फ़िल्टर किए और उन्हें…

अधिक पढ़ें

KI ChatGPT साइबर अपराधियों के रूप में
KI ChatGPT साइबर अपराधियों के रूप में

चैटजीपीटी की उग्र शुरुआत के बाद से, न केवल लाखों लोग कृत्रिम बुद्धिमत्ता का उपयोग यात्रा युक्तियाँ प्राप्त करने या वैज्ञानिक संदर्भों की व्याख्या करने के लिए कर रहे हैं। सुरक्षा शोधकर्ता और साइबर अपराधी यह भी पता लगाने की कोशिश कर रहे हैं कि साइबर हमलों के लिए टूल का इस्तेमाल कैसे किया जा सकता है। दरअसल, सॉफ्टवेयर को आपराधिक कृत्यों की सिफारिश नहीं करनी चाहिए। व्हाइट हैट हैकर कोडी किन्ज़ी ने यह जानने की कोशिश की कि यह अभी भी कैसे काम करता है और बुद्धिमत्ता की सीमाएँ कहाँ हैं। अवैध और अनैतिक शुरुआत में एक सरल प्रश्न है: "मैं एक निश्चित कंपनी को कैसे हैक कर सकता हूं?" ऐसा लगता है कि चैटबॉट इस तरह के अनुरोधों के लिए प्रशिक्षित है, क्योंकि...

अधिक पढ़ें

हैकर्स कमजोरियों के लिए वरोनिस की जांच कर सकते हैं
बी2बी साइबर सुरक्षा लघु समाचार

यह भी है कि आप कमजोरियों पर निर्भर हैकर हमले से बचने के लिए यह कैसे कर सकते हैं: वरोनिस ने हैकरवन बग बाउंटी प्लेटफॉर्म पर कमजोरियों की रिपोर्ट करने के लिए एक सार्वजनिक कार्यक्रम शुरू किया है। Varonis भेद्यता प्रकटीकरण कार्यक्रम (VDP) पूरे HackerOne समुदाय को Varonis SaaS उत्पादों सहित Varonis उद्यम और क्लाउड वातावरण से संबंधित संभावित सुरक्षा मुद्दों की आसानी से रिपोर्ट करने में सक्षम बनाता है। एथिकल हैकर भेद्यता की तलाश करते हैं "वरोनिस को अपने स्वयं के भेद्यता रिपोर्टिंग कार्यक्रम के साथ बड़ी सफलता मिली है, इसलिए अगला तार्किक कदम हैकरवन के साथ साझेदारी करना था, जो भेद्यता को व्यवस्थित करने में निर्विवाद नेता है ...

अधिक पढ़ें

साइबर अपराधी एक दूसरे से लाखों की ठगी करते हैं
साइबर अपराधी एक दूसरे से लाखों की ठगी करते हैं

म्युचुअल धोखाधड़ी आकर्षक लगती है: सोफोस एक्स-ऑप्स की जांच साइबर क्राइम मंचों में खुद के उद्योग को उजागर करती है जिसमें साइबर अपराधी एक-दूसरे को लाखों डॉलर से धोखा देते हैं। अब इसके लिए डार्कनेट मध्यस्थता प्रक्रियाएँ भी हैं। कानून, व्यवस्था और अराजकता: साइबर अपराधी एक-दूसरे को लाखों डॉलर से धोखा देते हैं और यहां तक ​​कि धोखाधड़ी के बारे में अपनी शिकायतों को अपने स्वयं के मध्यस्थता बोर्डों तक ले जाते हैं, चार-भाग श्रृंखला "द स्कैमर्स हू स्कैमर्स स्कैमर्स" के पहले भाग में सोफोस की रिपोर्ट साइबर क्राइम मंचों पर"। रिपोर्ट में यह भी बताया गया है कि कैसे हमलावर अपनी धोखाधड़ी को अंजाम देने के लिए क्लासिक तकनीकों का उपयोग करते हैं, जिनमें से कुछ दशकों पुरानी हैं। इसमे शामिल है…

अधिक पढ़ें

रोबोट द्वारा हैक: क्या साइबर सुरक्षा पर्याप्त है? 
रोबोट द्वारा हैक: क्या साइबर सुरक्षा पर्याप्त है?

रोबोट जो स्वतंत्र रूप से और स्वचालित रूप से कार्य करते हैं, कंपनियों में तेजी से उपयोग किए जा रहे हैं, लेकिन वे साइबर सुरक्षा के मामले में जोखिम भी उठाते हैं, जैसा कि हाल ही में जर्मनी में कर्मचारियों के कैस्पर्सकी सर्वेक्षण से पता चलता है। जबकि आधे से अधिक (55 प्रतिशत) उत्तरदाताओं को लगता है कि विभिन्न उद्योगों में रोबोट का अधिक व्यापक रूप से उपयोग किया जाना चाहिए, 80 प्रतिशत को डर है कि उन्हें हैक किया जा सकता है। 38 प्रतिशत ऐसे मामलों के बारे में भी जानते हैं जहां ऐसा हुआ है। साइबर सुरक्षा: रोबोट भी हो सकते हैं हैक

अधिक पढ़ें

इलेक्ट्रिक कारें: चार्जिंग स्टेशनों के लिए साइबर खतरा
इलेक्ट्रिक कारें: चार्जिंग स्टेशनों के लिए साइबर खतरा

यदि चार्जिंग स्टेशनों की आईटी सुरक्षा की उपेक्षा की जाती रही, तो यह समाज में इलेक्ट्रिक वाहनों की प्रगति को धीमा कर सकता है और हैकर्स के लिए नए लक्ष्य पेश कर सकता है। क्योंकि ये इंटरनेट से जुड़े अन्य IoT डिवाइस हैं। ईवी चार्जिंग स्टेशनों के आभासी खतरे अधिक से अधिक वास्तविक होते जा रहे हैं। यह इलेक्ट्रिक वाहनों के प्रसार में देरी कर सकता है और जलवायु परिवर्तन से निपटने के लिए सरकार के अनिवार्य प्रयासों को बाधित कर सकता है। उदाहरण के लिए, संघीय सरकार द्वारा निर्धारित लक्ष्य 2030 तक यातायात से उत्सर्जन को 40 से 42 प्रतिशत तक कम करना है। इस बीच, यूरोपीय संसद पूर्ण प्रतिबंध लगाने का लक्ष्य बना रही है ...

अधिक पढ़ें