समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

रैंसमवेयर हमला करने के लिए पुराने सॉफ्टवेयर को स्कैन करता है 
सोफोस न्यूज़

भूले हुए, पैच न किए गए और पुराने सॉफ़्टवेयर साइबर अपराधियों के लिए एक आदर्श प्रवेश बिंदु प्रदान करते हैं। रैंसमवेयर हमले के मौजूदा मामले में भी यही स्थिति है, जिसने एक सर्वर पर 11-वर्षीय Adobe ColdFusion सॉफ़्टवेयर का शोषण किया। सोफोस ने एक विशेष रूप से परिष्कृत हमले का पर्दाफाश किया है जिसे क्रिंग रैनसमवेयर एक्सप्लॉइट्स प्राचीन कोल्डफ्यूजन सर्वर कहा जाता है। क्रिंग रैंसमवेयर ऑपरेटरों ने एडोब कोल्डफ्यूजन सॉफ्टवेयर के 11 साल पुराने संस्करण को चलाने वाले सर्वर को हैक करने के बाद अपने शिकार पर हमला किया। पीड़ित ने पेरोल के लिए स्प्रेडशीट और अकाउंटिंग डेटा एकत्र करने के लिए सर्वर का इस्तेमाल किया और कई...

अधिक पढ़ें

साइबर स्कैमर्स Google फॉर्म का उपयोग कैसे करते हैं
साइबर स्कैमर्स Google फॉर्म का उपयोग कैसे करते हैं

सोफोसलैब्स ने खुलासा किया कि साइबर अपराधी किस तरह से गूगल फॉर्म का इस्तेमाल कर रहे हैं। फ़िशिंग और मैलवेयर अक्सर रैनसमवेयर या डेटा चोरी का मार्ग प्रशस्त करते हैं। सोफोसलैब्स के नवीनतम विश्लेषण से पता चलता है कि स्कैमर्स अपने उद्देश्यों के लिए Google फॉर्म का उपयोग कैसे करते हैं। सोफोस ने एक नई विश्लेषण रिपोर्ट प्रकाशित की है जिसका शीर्षक है: "फ़िशिंग और मालवेयर अभिनेता साख के लिए Google फ़ॉर्म का दुरुपयोग करते हैं, डेटा एक्सफिल्ट्रेशन", जो साइबर अपराधियों द्वारा Google फ़ॉर्म के दुरुपयोग से संबंधित है। Google फ़ॉर्म साइबर अपराधियों के लिए इसे आसान बनाता है "हमलावर किस हद तक Google फ़ॉर्म का लाभ उठा रहे हैं, यह तब सामने आया जब हमने जाँच की कि कैसे मैलवेयर ने एन्क्रिप्शन का दुरुपयोग किया,...

अधिक पढ़ें

रैंसमवेयर संकट को वैश्विक समाधान की जरूरत है
रैंसमवेयर संकट को वैश्विक समाधान की जरूरत है

रैनसमवेयर अब एक वैश्विक समस्या बन चुका है। साइबर अपराधी समूह उन देशों से काम करते हैं जो उन्हें सुरक्षित पनाहगाह प्रदान करते हैं और उन्हें सबसे परिष्कृत हमले भी शुरू करने की अनुमति देते हैं। वृद्धि को रोकने के लिए एक सामान्य वैश्विक रणनीति की आवश्यकता है। सोफोस के सुरक्षा विशेषज्ञ माइकल वीट द्वारा एक आकलन। हम रैंसमवेयर संकट के बीच में हैं। पिछले कुछ महीनों में रैंसमवेयर हमलों की अधिकता देखी गई है, जो तेजी से चरम पर पहुंच रहे हैं, जैसे कि एक प्रमुख अमेरिकी ईंधन पाइपलाइन का अस्थायी रूप से बंद होना। रैंसमवेयर हमलों में वृद्धि कोई नई घटना नहीं है, लेकिन इसमें…

अधिक पढ़ें

क्या आप Apple Pay से iPhone से पैसे चुरा सकते हैं?
क्या आप Apple Pay से iPhone से पैसे चुरा सकते हैं?

एक अंग्रेजी शोधकर्ता के अनुसार, एक स्पष्ट भेद्यता कहा जाता है जिसका उपयोग लॉक किए गए iPhone से पैसे चोरी करने के लिए किया जा सकता है जब Apple Pay Express Transit के साथ एक वीज़ा कार्ड स्थापित किया जाता है। सोफोस की एक टिप्पणी। आईटी में सुविधा और सुरक्षा अक्सर स्वतंत्रता और सुरक्षा के समान तरीके से संबंधित होती है। एक दूसरे की कीमत पर ही आता है। एक मौजूदा उदाहरण ऐप्पल पे "एक्सप्रेस ट्रांजिट" कार्यक्षमता है: ब्लॉकिंग कोड के बावजूद छोटी राशि का भुगतान आसानी से किया जा सकता है। लेकिन ताजा रिपोर्ट्स के मुताबिक इसका घातक फायदा उठाया जा सकता है। पॉल डकलिन, सोफोस सुरक्षा विशेषज्ञ,...

अधिक पढ़ें

रिव्यू: जब अटैकर्स भी एडमिन टूल्स का इस्तेमाल करते हैं
रिव्यू: जब अटैकर्स भी एडमिन टूल्स का इस्तेमाल करते हैं

साइबर हमले का शिकार होने वाली कंपनियों के प्लेबुक 2021 केस स्टडी से क्या सीखा जा सकता है? लेखों की एक श्रृंखला में, सोफोस विशेषज्ञ भविष्य में वापस जाते हैं और आईटी सुरक्षा के विभिन्न विशिष्ट पहलुओं को संबोधित करते हैं ताकि सभी के द्वारा लागू की जा सकने वाली सिफारिशों को प्राप्त किया जा सके। जैसा कि सोफोस एक्टिव एडवरसरी प्लेबुक 2021 में विस्तार से बताया गया है, हमलावर संदिग्ध गतिविधियों का पता लगाने को कठिन बनाने के लिए आईटी प्रशासकों और सुरक्षा पेशेवरों द्वारा उपयोग किए जाने वाले टूल का उपयोग करना पसंद करते हैं। इनमें से कई उपकरणों को सुरक्षा उत्पादों द्वारा "संभावित रूप से अवांछित अनुप्रयोगों" के रूप में पहचाना जाता है, संक्षिप्त (या रिस्कवेयर या रिस्कटूल) के लिए पीयूए, हैं ...

अधिक पढ़ें

कॉन्टी रैंसमवेयर एक्सचेंज सर्वर पर हमला करता है
सोफोस न्यूज़

एक्सचेंज सर्वर पर कॉन्टी रैंसमवेयर के साथ हमले जारी हैं - और अधिक से अधिक कुशल होते जा रहे हैं। सोफोसलैब्स ने पाया कि साइबर अपराधियों ने एक हमले में सात पिछले दरवाजे लगाए। कॉन्टी रैंसमवेयर के साथ एक्सचेंज सर्वर पर हाल के हमलों की जांच से पता चला है कि साइबर अपराधी प्रॉक्सीशेल के जरिए सिस्टम तक पहुंचते हैं। पिछले कुछ महीनों में माइक्रोसॉफ्ट एक्सचेंज में कमजोरियों के लिए विभिन्न महत्वपूर्ण अद्यतन जारी किए गए हैं। ProxyShell, ProxyLogon अटैक मेथड का विकास है। हाल के महीनों में, शोषण रैंसमवेयर हमलावरों द्वारा उपयोग किए जाने वाले सबसे महत्वपूर्ण उपकरणों में से एक बन गया है, जिसमें नए का उपयोग करने वाले भी शामिल हैं ...

अधिक पढ़ें

ड्रॉपर-ए-ए-सर्विस का बढ़ता खतरा

नए सोफोस अध्ययन से ड्रॉपर-ए-ए-सर्विस के बढ़ते खतरे का पता चलता है। पायरेटेड सॉफ़्टवेयर के रूप में प्रच्छन्न, तथाकथित ड्रॉपर मैलवेयर के पूरे बंडल वितरित करते हैं, जिसमें सूचना चोरी, क्लिक धोखाधड़ी और बहुत कुछ शामिल हैं। सोफोस ने एक नया अध्ययन जारी किया है जिसका शीर्षक है फेक पायरेटेड सॉफ्टवेयर एक सेवा के रूप में मैलवेयर ड्रॉपर का काम करता है। अध्ययन में बताया गया है कि कैसे साइबर अपराधी ड्रॉपर प्रोग्राम का इस्तेमाल करते हैं, जो मालवेयर के लिए ट्रोजन हॉर्स के रूप में काम करते हैं, लोकप्रिय व्यापार और उपभोक्ता अनुप्रयोगों के हैक किए गए संस्करणों की तलाश करने वाले लोगों को विभिन्न प्रकार की दुर्भावनापूर्ण और अवांछित सामग्री वितरित करने के लिए। नकली पायरेटेड सॉफ़्टवेयर मैलवेयर ड्रॉपर को एक…

अधिक पढ़ें

70 प्रतिशत अधिक फ़िशिंग हमले
70 प्रतिशत अधिक फ़िशिंग हमले

महामारी अनुपात: सोफोस फ़िशिंग इनसाइट्स रिपोर्ट 70 के अनुसार दुनिया भर में 2021 प्रतिशत अधिक फ़िशिंग हमले घरेलू कार्यालय में होते हैं। महामारी के दौरान, काम को अक्सर जल्दबाजी में घर पर स्थानांतरित करना पड़ता था - साइबर अपराधियों ने बेशर्मी से इसका शोषण किया: सोफोस फ़िशिंग इनसाइट्स रिपोर्ट 2021 साबित करती है कि वैश्विक फ़िशिंग-व्यवसायों पर हमलों में 70 प्रतिशत की वृद्धि हुई है। जर्मनी में यह दर 68 फीसदी, ऑस्ट्रिया में 88 फीसदी और स्विट्जरलैंड में 87 फीसदी है। सोफोस ने अपनी नवीनतम फ़िशिंग इनसाइट्स 2021 रिपोर्ट जारी की, जो संगठनों पर फ़िशिंग हमलों के पीछे के अनुभवों और प्रक्रियाओं पर प्रकाश डालती है ...

अधिक पढ़ें

रैंसमवेयर के लोकप्रिय लक्ष्य के रूप में निजी व्यक्ति और एसएमई
रैंसमवेयर के लोकप्रिय लक्ष्य के रूप में निजी व्यक्ति और एसएमई

रैंसमवेयर जो सुर्खियां नहीं बनाता: रैंसमवेयर के लोकप्रिय लक्ष्य के रूप में निजी व्यक्ति - और खुद को बचाने के लिए 10 टिप्स। यह मीडिया का ध्यान आकर्षित नहीं करता है कि इसके ग्लैमरस "बड़े" भाई करते हैं, लेकिन यह अभी भी काफी चुस्त है: 71 प्रतिशत की हिस्सेदारी के साथ 2021 का सबसे अधिक बताया गया रैनसमवेयर तनाव एक बड़ी कंपनी के लिए बहु-मिलियन फिरौती का खतरा नहीं है, लेकिन DJVU या STOP रैंसमवेयर नामक फ़ाइल-एन्क्रिप्टिंग वायरस 290 से अधिक वेरिएंट के साथ। उनका लक्ष्य: निजी व्यक्ति और सूक्ष्म उद्यमी। भीड़ साइबर अपराधियों द्वारा किए गए हमलों के जरिए पैसे भी लाती है ...

अधिक पढ़ें

रैंसमवेयर हमलों को हमलावरों ने नाकाम कर दिया
सोफोस न्यूज़

बेईमान, संगठित, नेटवर्क: रैंसमवेयर अब ऊब चुके हैकर्स के लिए सिर्फ मनोरंजन का साधन नहीं है, बल्कि उच्च टर्नओवर और दांव के साथ एक आपराधिक व्यवसाय है। लेकिन दिन के अंत में, साइबर अपराधी सिर्फ वे लोग होते हैं जो पूरी तरह से नियोजित रैंसमवेयर हमलों को भी विफल कर देते हैं। सोफोस कुछ गड़बड़ियों का नाम देता है। एक विशिष्ट रैंसमवेयर एक परिष्कृत, मानव-निर्देशित हमला है, जहां घुसपैठिए अक्सर अपने जबरन वसूली शुरू करने से पहले कई दिनों से लेकर हफ्तों तक नेटवर्क पर बने रहते हैं। उस समय के दौरान, वे नेटवर्क में घूमते हैं, डेटा चोरी करते हैं, नए उपकरण स्थापित करते हैं, बैकअप हटाते हैं, और बहुत कुछ। जब हमलावर तनाव में होते हैं...

अधिक पढ़ें