समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

प्रतियोगिता: घर कार्यालय उपकरणों को हैक कर लिया
प्रतियोगिता: घर कार्यालय उपकरणों को हैक कर लिया

ज़ीरो डे इनिशिएटिव (ZDI) ने हैकिंग प्रतियोगिता Pwn2Own का आयोजन किया, जिसने जल्दी से इस खतरे को दिखाया कि घरेलू उपकरण, उदाहरण के लिए घर के कार्यालय में, कंपनियों की सुरक्षा के लिए पोज देते हैं। ट्रेंड माइक्रो का जेडडीआई कमजोरियों को उजागर करता है और उन्हें कम करने में मदद करता है। ट्रेंड माइक्रो ने पिछले सप्ताह के अंत में टोरंटो में आयोजित अपनी हालिया Pwn2Own हैकिंग प्रतियोगिता के विजेताओं की घोषणा की। आयोजन के दौरान, जापानी आईटी सुरक्षा प्रदाता के ज़ीरो डे इनिशिएटिव (ZDI) ने 63 ज़ीरो-डे भेद्यता की खोज के लिए लगभग एक मिलियन यूरो की पुरस्कार राशि प्रदान की। यदि वास्तविक दुनिया के साइबर हमलों में इन कमजोरियों का फायदा उठाया गया, तो संभावित नुकसान होगा ...

अधिक पढ़ें

HTTPS असुरक्षा: मैलवेयर एन्क्रिप्टेड कनेक्शन का उपयोग करता है
HTTPS असुरक्षा: मैलवेयर एन्क्रिप्टेड कनेक्शन का उपयोग करता है

वॉचगार्ड ने इंटरनेट सुरक्षा रिपोर्ट Q3 (ISR) में वाणिज्यिक प्रतिकूल-में-मध्य हमलों, जावास्क्रिप्ट-आधारित शोषण किट और गॉथिक पांडा से संबंधित मैलवेयर का विश्लेषण किया। सबसे बड़े खतरे केवल HTTPS एन्क्रिप्टेड कनेक्शन पर भेजे गए थे। वर्ष के अंत से ठीक पहले, वॉचगार्ड टेक्नोलॉजीज ने अपनी नवीनतम इंटरनेट सुरक्षा रिपोर्ट (आईएसआर) प्रकाशित की। इसमें सबसे महत्वपूर्ण मैलवेयर प्रवृत्तियों के साथ-साथ नेटवर्क और एंडपॉइंट्स पर वर्तमान में प्रासंगिक हमले के तरीकों को सामान्य तरीके से विस्तार से वर्णित किया गया है। वॉचगार्ड थ्रेट लैब के शोधकर्ताओं के निष्कर्ष बताते हैं कि 2022 की तीसरी तिमाही के लिए शीर्ष मैलवेयर खतरा विशेष रूप से एन्क्रिप्टेड कनेक्शन पर भेजा गया था। हमलावर इसी तरह HTTPS का फायदा उठाते हैं ...

अधिक पढ़ें

कंटेनर-आधारित जीरो-डे हमलों के विरुद्ध रक्षा
कंटेनर-आधारित जीरो-डे हमलों के विरुद्ध रक्षा

एक नया क्लाउड-देशी सुरक्षा समाधान शून्य-दिन के हमलों को रोक सकता है और पैच लागू किए जाने तक महत्वपूर्ण उत्पादन कमजोरियों को दूर कर सकता है। एक्वा सिक्योरिटी ने ईबीपीएफ लाइटनिंग एनफोर्सर पेश किया। नई eBPF तकनीक द्वारा संचालित, Lightning Enforcer रनिंग वर्कलोड में पूर्ण दृश्यता प्रदान करता है, जिससे सुरक्षा पेशेवरों के लिए वास्तविक समय में भी उन्नत हमलों की पहचान करना और उन्हें रोकना आसान हो जाता है। कमजोरियों, गलत कॉन्फ़िगरेशन और सॉफ़्टवेयर आपूर्ति श्रृंखला के खतरों को उत्पादन वातावरण में प्रवेश करने से रोकने के लिए शिफ्ट लेफ्ट एक महत्वपूर्ण कारक है। हालाँकि, कभी-कभी यह सुरक्षा दृष्टिकोण पर्याप्त नहीं होता है। इसके कारण एक…

अधिक पढ़ें

एसएसएल एन्क्रिप्शन के माध्यम से 24 अरब खतरे
एसएसएल एन्क्रिप्शन के माध्यम से 24 अरब खतरे

एसएसएल जैसे एचटीटीपीएस का उपयोग कर एन्क्रिप्टेड चैनलों पर 24 अरब खतरे चल रहे हैं। हमला आमतौर पर मैलवेयर से होता है जिसे ई-मेल या संक्रमित वेबसाइटों के माध्यम से ले जाया जाता है। जर्मनी में इस प्रकार के हमले में 2021 की तुलना में 352 प्रतिशत की वृद्धि हुई है। एनक्रिप्टेड अटैक रिपोर्ट की वार्षिक स्थिति अक्टूबर 24 से सितंबर 2021 तक 2022 बिलियन से अधिक खतरों के विश्लेषण के आधार पर HTTPS- आधारित हमलों के रुझानों को दर्शाती है। शोध 300 ट्रिलियन से अधिक दैनिक संकेतों और 270 बिलियन दैनिक लेनदेन से अंतर्दृष्टि पर आधारित है। Zscaler में…

अधिक पढ़ें

मेटावर्स के रास्ते में साइबर सुरक्षा को भूल जाइए 
मेटावर्स के रास्ते में साइबर सुरक्षा को भूल जाइए

कंपनियां तेजी से वहां बढ़ने के लिए मेटावर्स में प्रवेश कर रही हैं, लेकिन कभी-कभी महत्वपूर्ण सुरक्षा चेतावनी संकेतों को अनदेखा कर देती हैं। सर्वेक्षण में शामिल आधे से कम कंपनियां खुद को मेटावर्स द्वारा उत्पन्न खतरों को नियंत्रित करने की स्थिति में देखती हैं। "मेजर ट्वाइस, कट वन्स: मेटा-क्यूरियस ऑर्गनाइजेशन रिले रिले सिक्युरिटी कंसर्न इवन ऐज़ दे प्लंज इनटू वर्चुअल वर्ल्ड्स" अध्ययन में 1.500 आईटी, साइबर सुरक्षा और DevOps पेशेवरों का सर्वेक्षण किया गया। अध्ययन इस बात की जांच करता है कि कैसे संगठन मेटावर्स के भीतर निर्माण, सुरक्षा और भागीदारी से जुड़े अवसरों और चुनौतियों का समाधान कर रहे हैं, जबकि जोखिम में अंतर्दृष्टि भी प्रदान कर रहे हैं ...

अधिक पढ़ें

2022: हैकर्स को 65.000 से ज्यादा सॉफ्टवेयर कमजोरियों का पता चला
2022: हैकर्स को 65.000 से ज्यादा सॉफ्टवेयर कमजोरियों का पता चला

HackerOne की नई हैकर-संचालित सुरक्षा रिपोर्ट: डिजिटल परिवर्तन और क्लाउड माइग्रेशन सुरक्षा कमजोरियों में वृद्धि को बढ़ावा दे रहे हैं। एथिकल हैकर्स ने 2022 में 65.000 से अधिक सॉफ्टवेयर कमजोरियों का खुलासा किया, जो पिछले वर्ष की तुलना में 21 प्रतिशत अधिक है। अटैक रेसिस्टेंस मैनेजमेंट के लिए सुरक्षा प्लेटफॉर्म हैकरवन ने आज अपनी 2022 हैकर-संचालित सुरक्षा रिपोर्ट जारी की। रिपोर्ट से पता चलता है कि एथिकल हैकर्स के हैकरवन समुदाय ने 2022 में 65.000 से अधिक सॉफ्टवेयर कमजोरियों का खुलासा किया, जो पिछले वर्ष की तुलना में 21 प्रतिशत अधिक है। 65.000 भेद्यता डिजिटल परिवर्तन परियोजनाओं के दौरान उभरती कमजोरियों की कम रिपोर्ट दर्ज की गई ...

अधिक पढ़ें

संदेश, वीडियो और टेलीफोन एंड-टू-एंड एन्क्रिप्शन के साथ
संदेश, वीडियो और टेलीफोन एंड-टू-एंड एन्क्रिप्शन के साथ

रिंग सेंट्रल अपने उत्पादों में एंड-टू-एंड एन्क्रिप्शन (E2EE) के साथ अधिक संचार सुरक्षा और कम अनुपालन जोखिम की पेशकश करना चाहता है। E2EE पहले से ही वीडियो संचार में एकीकृत था। अब मैसेज और टेलीफोन के लिए भी जीडीपीआर का अनुपालन करना होगा। रिंगसेंट्रल ने रिंगसेंट्रल एमवीपी के लिए एंड-टू-एंड एन्क्रिप्शन (ई2ईई) सपोर्ट पेश किया, जिसमें भविष्य में न केवल वीडियो बल्कि संदेश और फोन भी शामिल होगा। E2EE तकनीक अनाधिकृत तृतीय पक्षों को उपयोगकर्ताओं की संचार सामग्री तक पहुँच प्राप्त करने से रोकती है। सुरक्षा-सचेत कंपनियों के लिए, समाधान गोपनीय संचार के साथ-साथ सुरक्षा के लिए उच्च स्तर की सुरक्षा और डेटा सुरक्षा प्रदान करता है ...

अधिक पढ़ें

ओटी सुरक्षा के लिए एक सेवा के रूप में हार्डवेयर और सॉफ्टवेयर
ओटी सुरक्षा के लिए एक सेवा के रूप में हार्डवेयर और सॉफ्टवेयर

Nozomi Networks ने एक बार फिर से औद्योगिक और ICS साइबर सुरक्षा समाधान हासिल करने के विकल्प विकसित किए हैं। OnePass™ के साथ, OT और IoT सुरक्षा के लिए उद्योग का पहला पूरी तरह से एकीकृत हार्डवेयर और सॉफ़्टवेयर-ए-ए-सर्विस मॉडल, ग्राहक किसी भी समय कल की आवश्यकताओं के अनुकूल होने के लचीलेपन के साथ आज की जरूरतों के लिए अपनी समाधान पसंद को अनुकूलित कर सकते हैं। "आज की साइबर सुरक्षा चुनौतियों के खिलाफ सुविधाओं और संपत्तियों की रक्षा के लिए दृश्यता महत्वपूर्ण है। सिड स्निटकिन, एडवाइजरी ग्रुप ने कहा, सुरक्षा दल लंबे समय तक निवेश के आकलन के माध्यम से इंतजार नहीं कर सकते हैं ताकि उन्हें संचालन की सुरक्षा के लिए आवश्यक जानकारी मिल सके।

अधिक पढ़ें

Log4j: 72 प्रतिशत कंपनियां जोखिम में हैं
Log4j: 72 प्रतिशत कंपनियां जोखिम में हैं

500 मिलियन से अधिक परीक्षणों से प्राप्त एक अध्ययन के अनुसार, 72 प्रतिशत संगठन Log4j भेद्यता से जोखिम में हैं। डेटा सुरक्षा कमजोरियों को ठीक करने में आने वाली समस्याओं पर प्रकाश डालता है। जब दिसंबर 4 में Log2021Shell की खोज की गई, तो दुनिया भर की कंपनियों ने उनके जोखिम को निर्धारित करने की कोशिश की। भेद्यता ज्ञात होने के कुछ सप्ताह बाद, कंपनियों ने अपने संसाधनों को पुनः आवंटित किया और समस्या की पहचान करने और उसे दूर करने के लिए हजारों घंटे निवेश किए। एक राज्य की संघीय कैबिनेट ने बताया कि उसकी सुरक्षा टीम ने 33.000 घंटे सिर्फ समस्या को ठीक करने में लगाये...

अधिक पढ़ें

2023 में भी: चुनौतियों के साथ आईटी सुरक्षा
2023 में भी: चुनौतियों के साथ आईटी सुरक्षा

आईटी सुरक्षा व्यापार और समाज में शीर्ष मुद्दों में से एक है और रहेगी - 2023 में भी। साइबरअर्क आने वाले वर्ष में सबसे महत्वपूर्ण खतरों और चुनौतियों पर ध्यान देता है - और रक्षकों के लिए नए अवसर भी देखता है। डेटा सुरक्षा के बारे में जनता की जागरूकता बढ़ी है, लेकिन भले ही कई उपभोक्ता अपने व्यक्तिगत डेटा के बारे में अधिक जागरूक हों, फिर भी उन्हें इसे मज़बूती से सुरक्षित रखना मुश्किल लगता है। व्यक्तिगत डेटा के प्रबंधन में अधिक पारदर्शिता और इसके उपयोग पर अधिक नियंत्रण की इच्छा 2023 में बढ़ती रहेगी। Web3 अधिक डेटा सुरक्षा का वादा करता है और…

अधिक पढ़ें