समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

$2,4 बिलियन का नुकसान: जब गलत सीईओ पैसे का अनुरोध करता है
$2,4 बिलियन का नुकसान: जब गलत सीईओ पैसे का अनुरोध करता है

एफबीआई के अनुसार, सीईओ धोखाधड़ी सबसे महंगा ऑनलाइन घोटाला है, जिसमें धोखेबाजों ने 2021 में कुल 2,4 बिलियन डॉलर का नुकसान किया है। यहां, एक स्कैमर कंपनी के कर्मचारी से सीईओ के चैनलों के माध्यम से या पहचान के साथ एक उच्च रेफरल का अनुरोध करता है। ईएसईटी दिखाता है कि कैसे कंपनियां खतरे पर पकड़ बना सकती हैं। जब आईटी सुरक्षा की बात आती है, तो आमतौर पर लोग श्रृंखला की सबसे कमजोर कड़ी होते हैं - यह सामाजिक इंजीनियरिंग पर भी लागू होता है, जो फ़िशिंग का एक रूप है। सीईओ फ्रॉड, सोशल इंजीनियरिंग का एक प्रकार है, जिसने 2021 में पीड़ितों को...

अधिक पढ़ें

बॉटनेट चकनाचूर: Zloader पर, यह सवाल से बाहर है
बॉटनेट चकनाचूर: Zloader पर, यह सवाल से बाहर है

ग्लोबल बॉटनेट के खिलाफ समन्वित हड़ताल सफल: माइक्रोसॉफ्ट, लुमेन ब्लैक लोटस लैब्स और पालो अल्टो नेटवर्क्स के साथ एक संयुक्त कार्रवाई में, ईएसईटी वैश्विक बॉटनेट ज़लोडर को निष्क्रिय करने में सफल रहा है। इसका उद्देश्य बुनियादी ढांचे को पंगु बनाना और समूह की गतिविधियों को बड़े पैमाने पर प्रतिबंधित करना था। इसके पीछे ई-क्राइम समूह शुरू में हाल के वर्षों में बैंकिंग धोखाधड़ी और पासवर्ड चोरी के क्षेत्र में बेहद सक्रिय था। बाद में, अपराधियों ने अपने पोर्टफोलियो का विस्तार किया और ज़लोडर को भूमिगत मंचों पर "मैलवेयर एज़ ए सर्विस" के रूप में पेश किया। उसी नाम का अंतर्निहित मैलवेयर मूल रूप से 2021 के आधार पर बैंकिंग ट्रोजन के रूप में विकसित किया गया था ...

अधिक पढ़ें

ESET ने जासूसी APT समूह TA410 की संरचना का पर्दाफाश किया 
Eset_News

ईएसईटी रिसर्च ने एपीटी410 के साथ सहयोग करने वाले एक साइबर जासूसी समूह टीए10 की विस्तृत रूपरेखा का खुलासा किया। यह मध्य पूर्व और अफ्रीका में उपयोगिता क्षेत्र और राजनयिक संगठनों में अमेरिकी संगठनों को लक्षित करने के लिए जाना जाता है। यूरोपीय आईटी सुरक्षा निर्माता के शोधकर्ताओं का मानना ​​है कि इस समूह में विभिन्न टूलसेट का उपयोग करने वाली तीन अलग-अलग टीमें हैं। इस टूलबॉक्स में फ़्लोक्लाउड का एक नया संस्करण भी शामिल है। यह व्यापक जासूसी क्षमताओं के साथ एक बहुत ही जटिल बैकडोर है। ESET TA410 पर अपने नवीनतम निष्कर्ष प्रदान करेगा, जिसमें चल रहे अनुसंधान के परिणाम भी शामिल हैं।

अधिक पढ़ें

ESET ने नया बिजनेस प्रोडक्ट पोर्टफोलियो 2022 लॉन्च किया
ESET ने नया बिजनेस प्रोडक्ट पोर्टफोलियो 2022 लॉन्च किया

IT सुरक्षा निर्माता ESET ने अपने व्यावसायिक सुरक्षा समाधानों की श्रेणी को और परिष्कृत किया है। ईएसईटी प्रोटेक्ट प्लेटफॉर्म में आईटी व्यवस्थापकों को अपने नेटवर्क का प्रबंधन करने और साइबर हमलों से निपटने में मदद करने के लिए कई बदलाव किए गए हैं। एंटरप्राइज़ इंस्पेक्टर पर दो तरह से ध्यान दिया जाता है। सबसे पहले, सफल समापन बिंदु जांच और प्रतिक्रिया (ईडीआर) समाधान का नाम बदलकर "ईएसईटी निरीक्षण" किया जाएगा। दूसरी ओर, यह अब क्लाउड संस्करण के रूप में भी उपलब्ध है। एक सक्षम घटक के रूप में, ईएसईटी निरीक्षण ईएसईटी प्रोटेक्ट प्लेटफॉर्म को एक तथाकथित "एक्सटेंडेड एंडपॉइंट प्रोटेक्शन एंड रिस्पांस" (एक्सडीआर) प्लेटफॉर्म तक बढ़ाता है। वह संगठनों की मदद करती है ...

अधिक पढ़ें

नकली दुकानें दुर्भावनापूर्ण ऐप्स वितरित करती हैं और बैंक डेटा को लक्षित करती हैं
नकली दुकानें दुर्भावनापूर्ण ऐप्स वितरित करती हैं और बैंक डेटा को लक्षित करती हैं

यूरोपीय आईटी सुरक्षा निर्माता ईएसईटी के विशेषज्ञों ने एक साइबर अपराध अभियान की खोज और विश्लेषण किया है जो अभी भी जारी है। दुर्भावनापूर्ण ऐप्स डाउनलोड करने के लिए पहले से न सोचा ऑनलाइन खरीदारों को बरगलाया जाना चाहिए। एक बार जब ये एप्लिकेशन स्मार्टफोन पर आ जाते हैं, तो हैकर वैध सेवाओं के रूप में नकली वेबसाइटों का उपयोग करके बैंकिंग जानकारी चुरा लेते हैं। “पहले से ही सुविधाजनक ऑनलाइन खरीदारी को और भी सुविधाजनक बनाने के लिए, लोग खरीदारी के लिए अपने स्मार्टफोन का उपयोग तेजी से कर रहे हैं। ये खरीदारी अब अधिकांश ऑनलाइन शॉपिंग ऑर्डर बनाती हैं - उनमें से अधिकांश विक्रेता-विशिष्ट अनुप्रयोगों के माध्यम से होती हैं," ESET के शोधकर्ता लुकास स्टीफैंको कहते हैं, जिन्होंने दुर्भावनापूर्ण ऐप्स का विश्लेषण किया। "अभियान का उद्देश्य ...

अधिक पढ़ें

लेनोवो नोटबुक में यूईएफआई कमजोरियां
Eset_News

सुरक्षा प्रदाता ईएसईटी एक सुरक्षा चेतावनी जारी करता है: लेनोवो नोटबुक में खोजी गई खतरनाक यूईएफआई कमजोरियां। लेनोवो लैपटॉप मालिकों को प्रभावित उपकरणों की सूची की समीक्षा करनी चाहिए और निर्माता के निर्देशों के अनुसार अपने फ़र्मवेयर को अपडेट करना चाहिए। लाखों लेनोवो उपयोगकर्ताओं को जितनी जल्दी हो सके अपने उपकरणों के फर्मवेयर को अपडेट करना चाहिए - यह यूरोपीय आईटी सुरक्षा निर्माता ईएसईटी की तत्काल सिफारिश है। कंपनी के शोधकर्ताओं ने लैपटॉप पर हमलावरों के लिए फ्लडगेट खोलने वाले उपकरणों पर तीन खतरनाक कमजोरियों की खोज की। उदाहरण के लिए, अत्यधिक खतरनाक UEFI मैलवेयर जैसे कि Lojax या ESPecter को सुरक्षा लीक के माध्यम से तस्करी कर लाया जा सकता है। एकीकृत…

अधिक पढ़ें

पासवर्ड ऑनलाइन उपयोगकर्ताओं के लिए अप्रचलित होता जा रहा है

ईएसईटी स्प्रिंग 2022 सर्वेक्षण सकारात्मक विकास दिखाता है - चार उत्तरदाताओं में से एक पासवर्ड प्रबंधकों का उपयोग करता है और तीन में से एक दो-कारक प्रमाणीकरण पर निर्भर करता है। निजी उपयोग की प्रवृत्ति भी छोटी कंपनियों में अधिक सुरक्षा जागरूकता का वादा करती है। लगभग आधे इंटरनेट उपयोगकर्ता अब एक पासवर्ड मैनेजर (25,5 प्रतिशत) का उपयोग करते हैं या अपने एक्सेस डेटा (21,5 प्रतिशत) को लिखने के लिए एक समान नोटबुक का उपयोग करते हैं। ये 2022 इंटरनेट उपयोगकर्ताओं के प्रतिनिधि ईएसईटी स्प्रिंग 1.000 सर्वेक्षण के आश्चर्यजनक परिणाम हैं। रोजमर्रा की जिंदगी के डिजिटलीकरण को कोरोना महामारी के साथ भारी बढ़ावा मिला है (ESET अध्ययन "Quo Vadis, companies?", 2020)। शॉपिंग हो या बैंकिंग या...

अधिक पढ़ें

Industroyer 2 के साथ यूक्रेनी ऊर्जा उद्योग पर हमला
Eset_News

यूक्रेनी ऊर्जा उद्योग पर और हमलों में, ESET Industroyer मैलवेयर के एक नए संस्करण की पहचान करने में सक्षम था: Industroyer 2। ESET के शोधकर्ताओं को संदेह है कि APT समूह सैंडवॉर्म उच्च स्तर की निश्चितता के साथ नवीनतम हमलों के पीछे है। यूक्रेन में सबस्टेशनों पर हमला हो रहा है। हैकर्स का मकसद इंफ्रास्ट्रक्चर को बंद करना है। ईएसईटी के शोधकर्ताओं ने कंपनी के नेटवर्क की सुरक्षा के लिए यूक्रेन के सीईआरटी के साथ मिलकर काम किया है। इधर, Industroyer मैलवेयर का एक नया संस्करण खोजा गया, जिसे विशेषज्ञ अब Industroyer2 कह रहे हैं। Industroyer एक कुख्यात मैलवेयर है जिसे APT समूह Sandworm द्वारा 2016 में वापस…

अधिक पढ़ें

एपीटी समूह यूक्रेन युद्ध के बारे में फ़िशिंग ईमेल के ज़रिए लोगों को अपने जाल में फंसाता है
Eset_News

ESET के शोधकर्ताओं ने साइबर-जासूसी समूह मस्टैंग पांडा द्वारा चल रहे फ़िशिंग ईमेल अभियान का खुलासा किया है। यह सरकारी संस्थानों, कंपनियों और अनुसंधान संस्थानों पर हमले के लिए कुख्यात है। मौजूदा मामले में एपीटी (एडवांस परसिस्टेंट थ्रेट) समूह एशिया, सूडान, दक्षिण अफ्रीका, साइप्रस और ग्रीस के संगठनों पर हमला कर रहा है। पीड़ितों को फ़िशिंग ई-मेल के जाल में फँसाया जाता है जो यूक्रेन पर रूसी आक्रमण से संबंधित हैं। डिजिटल पोस्ट में अन्य सामयिक लालच में एक COVID-19 यात्रा प्रतिबंध, ग्रीस के लिए एक स्वीकृत सहायता प्राप्त क्षेत्र का नक्शा और एक यूरोपीय संसद विनियमन शामिल है। अपराधियों के झांसे में आने वालों ने बनाया रास्ता...

अधिक पढ़ें

ESET: हार्डवेयर-आधारित रैनसमवेयर डिटेक्शन
ESET: हार्डवेयर-आधारित रैनसमवेयर डिटेक्शन

समान कार्य गति पर ब्लैकमेल ट्रोजन के विरुद्ध दोहरी सुरक्षा। ESET अपने एंटरप्राइज़ एंडपॉइंट उत्पादों में हार्डवेयर-आधारित रैंसमवेयर डिटेक्शन के लिए Intel तकनीक को एकीकृत करता है। आईटी सुरक्षा निर्माता ईएसईटी ब्लैकमेल ट्रोजन के खिलाफ अपनी सुरक्षा को एक नए स्तर पर बढ़ाएगा। सुरक्षा समाधानों में पहले से ही एकीकृत "रैंसमवेयर शील्ड" को इस समय इंटरनेट पर सबसे बड़े खतरे के खिलाफ बेहतर सुरक्षा प्रदान करने के लिए हार्डवेयर-आधारित समकक्ष दिया गया है। इसके लिए, ईएसईटी इंटेल थ्रेट डिटेक्शन टेक्नोलॉजी (इंटेल टीडीटी) को अपनी बहुस्तरीय साइबर सुरक्षा प्रौद्योगिकी स्टैक में एकीकृत करेगा। लाभ पूरे वर्ष ESET एंडपॉइंट उत्पादों के आगामी संस्करणों में जारी किए जाएंगे...

अधिक पढ़ें