समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एनडीआर प्लस एंडपॉइंट डिटेक्शन एंड रिस्पांस
एनडीआर प्लस एंडपॉइंट डिटेक्शन एंड रिस्पांस

वेंडर ForeNova अपने नेटवर्क डिटेक्शन एंड रिस्पॉन्स (NDR) प्रोटेक्शन और एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) सॉल्यूशन का विस्तार कर रहा है। इसका उद्देश्य एंडपॉइंट के संबंध में नेटवर्क की बेहतर सुरक्षा करना है। ForeNova अब NovaGuard की पेशकश करता है, जो एक एंडपॉइंट डिटेक्शन एंड रिस्पोंस (EDR) समाधान है। नोवागार्ड एंडपॉइंट्स की सुरक्षा करके एनडीआर सुरक्षा नोवाकमांड द्वारा खतरों के खिलाफ नेटवर्क ट्रैफिक-आधारित पहचान और बचाव को पूरक बनाता है। NovaGuard अपनी जानकारी NovaCommand और नेटवर्क सुरक्षा विशेषज्ञ ForeNova की प्रबंधित पहचान और प्रतिक्रिया सेवाओं के साथ साझा करता है। एंडपॉइंट सुरक्षा के लिए अतिरिक्त सुरक्षा एंडपॉइंट सुरक्षा एक अतिरिक्त…

अधिक पढ़ें

18 एंटरप्राइज एंडपॉइंट उत्पादों का परीक्षण किया गया

कंपनियों के लिए 18 एंडपॉइंट उत्पाद: AV-तुलनात्मक ने अपने विभिन्न परीक्षणों को एक मूल्यांकन में पैक किया है और इसका उपयोग अपनी अर्ध-वार्षिक रिपोर्ट "बिजनेस सिक्योरिटी टेस्ट 2022 (अगस्त-नवंबर)" बनाने के लिए किया है। मुख्य व्यवसाय परीक्षण श्रृंखला 2022 की अपनी दूसरी छमाही की रिपोर्ट में, एवी-तुलनात्मक। इसमें बिजनेस रियल-वर्ल्ड प्रोटेक्शन टेस्ट (अगस्त-नवंबर), बिजनेस मालवेयर प्रोटेक्शन टेस्ट (सितंबर), बिजनेस परफॉर्मेंस टेस्ट (अक्टूबर) और उत्पाद समीक्षा के परिणाम शामिल हैं। परीक्षण में उपयोग किए जाने वाले परीक्षण मामले: वास्तविक दुनिया क्षेत्र में 629 परीक्षण मामले, मैलवेयर सुरक्षा क्षेत्र में 1.005 परीक्षण मामले। तीन मुख्य भागों के साथ परीक्षण श्रृंखला रीयल-वर्ल्ड प्रोटेक्शन टेस्ट ऑनलाइन मैलवेयर हमलों की नकल करता है जो…

अधिक पढ़ें

संगठित साइबर अपराध: साइबर अपराध एक सेवा के रूप में
संगठित साइबर अपराध: साइबर अपराध एक सेवा के रूप में

साइबर सुरक्षा और साइबर अपराध के बीच बिल्ली और चूहे के पुराने खेल में, यह सब नीचे आता है कि कौन एक स्मार्ट चाल के साथ आ सकता है। साइबर अपराधी अक्सर आईटी या सुरक्षा से अच्छे विचारों का लाभ उठाते हुए बड़े पैमाने पर अपनी साजिशों का विस्तार करते हैं: साइबर अपराध एक सेवा के रूप में। 2022 के दौरान, प्रमुख साइबर अपराध समूहों ने अच्छी तरह से वित्तपोषित अपराधियों और अन्य साथियों के लिए सेवाओं का एक संपूर्ण पारिस्थितिकी तंत्र बनाया है, जहां तक ​​​​हम आज जानते हैं और पीड़ितों के दुख के लिए बहुत अच्छी तरह से व्यवस्थित हैं। इससे भी अधिक: साइबर अपराध में सेवा के रूप में दृष्टिकोण ने तुलनात्मक रूप से अनुभवहीन साइबर अपराधियों को उनके निपटान में प्रभावी हमले के उपकरण के लिए प्रेरित किया है जो…

अधिक पढ़ें

रोबोट द्वारा हैक: क्या साइबर सुरक्षा पर्याप्त है? 
रोबोट द्वारा हैक: क्या साइबर सुरक्षा पर्याप्त है?

रोबोट जो स्वतंत्र रूप से और स्वचालित रूप से कार्य करते हैं, कंपनियों में तेजी से उपयोग किए जा रहे हैं, लेकिन वे साइबर सुरक्षा के मामले में जोखिम भी उठाते हैं, जैसा कि हाल ही में जर्मनी में कर्मचारियों के कैस्पर्सकी सर्वेक्षण से पता चलता है। जबकि आधे से अधिक (55 प्रतिशत) उत्तरदाताओं को लगता है कि विभिन्न उद्योगों में रोबोट का अधिक व्यापक रूप से उपयोग किया जाना चाहिए, 80 प्रतिशत को डर है कि उन्हें हैक किया जा सकता है। 38 प्रतिशत ऐसे मामलों के बारे में भी जानते हैं जहां ऐसा हुआ है। साइबर सुरक्षा: रोबोट भी हो सकते हैं हैक

अधिक पढ़ें

2023: साइबर लचीलापन और रैंसमवेयर कानून
2023: साइबर लचीलापन और रैंसमवेयर कानून

सुरक्षा घटनाएं, डेटा चोरी और रैंसमवेयर: मेट्रो, कॉन्टिनेंटल या जर्मन प्रेस एजेंसी (डीपीए) जैसी कई कंपनियां प्रभावित हुईं। कोई भी उद्योग इससे अछूता नहीं है। 2023 आईटी सुरक्षा के लिए अवसर और चुनौतियाँ दोनों लेकर आया है। इल्लुमियो के विशेषज्ञ मूल्यांकन के अनुसार, जब आईटी सुरक्षा की बात आती है तो 2023 में दो विषय या रुझान विशेष रूप से महत्वपूर्ण हो जाएंगे: साइबर लचीलापन और सरकारें और कंपनियां रैंसमवेयर को खत्म करने के लिए अधिक प्रभावी उपाय करना शुरू कर देंगी। साइबर लचीलापन पुनर्प्राप्ति समय से अधिक है पहली प्रवृत्ति यह है कि साइबर लचीलापन आईटी सुरक्षा कार्यक्रमों के लिए सफलता का एकमात्र उपाय बन रहा है। …

अधिक पढ़ें

खतरे की रिपोर्ट: Log4J भेद्यता का और अधिक दोहन किया गया
लॉग4जे लॉग4शेल

दिखावट भ्रामक हैं: हालांकि साइबर हमलों की संख्या घट रही है, साइबर अपराधी अभी बहुत सक्रिय हैं। धमकी की रिपोर्ट इसकी पुष्टि करती है। जबकि Log4J अभी भी सक्रिय हमले के अधीन है, आपराधिक कलाकार भी संगठनों में घुसपैठ करने के लिए बर्ब्यू, नियोजिट और फॉर्मबुक जैसे मैलवेयर का उपयोग कर रहे हैं। दिसंबर 2021 के मध्य में, BSI ने Log4J (जिसे Log4Shell के रूप में भी जाना जाता है) सुरक्षा भेद्यता के लिए रेड अलर्ट जारी किया। फिर भी, प्राधिकरण ने चेतावनी दी कि साइबर अपराधी सक्रिय रूप से भेद्यता का शोषण कर रहे थे। ये आशंकाएँ वर्तमान में सच हो रही हैं, जैसा कि G DATA CyberDefense की वर्तमान खतरे की रिपोर्ट से पता चलता है। हमलों की नई लहरों के बजाय Log4J भेद्यता पर लक्षित हमले ...

अधिक पढ़ें

हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय
हैकर समूह: रूस, उत्तर कोरिया, ईरान और चीन पूरी तरह से सक्रिय

अपने नए एपीटी - एडवांस्ड परसिस्टेंट थ्रेट - एक्टिविटी रिपोर्ट के साथ, ईएसईटी हैकर समूहों की गतिविधियों का नियमित अवलोकन प्रदान करता है और उनके कार्यों की विस्तार से जांच करता है। रूस, उत्तर कोरिया, ईरान और चीन के समूह अत्यधिक सक्रिय हैं। Sandworm, Gamaredon, Turla, या InvisiMole जैसे रूस से जुड़े हैकर्स यूक्रेन को अपने प्राथमिक लक्ष्य के रूप में जारी रखते हैं। उत्तर कोरिया से जुड़े अभिनेताओं में एयरोस्पेस और रक्षा कंपनियां लोकप्रिय हैं। ईरानी समूह अपनी गतिविधियों को इज़राइल पर केंद्रित करते हैं। एक जर्मन खाद्य कंपनी भी चीन से जुड़े एक APT समूह के निशाने पर थी। कुल मिलाकर, ESET के शोधकर्ता कमी नहीं देख सके...

अधिक पढ़ें

अपरिहार्य: समापन बिंदुओं के लिए पैच स्वचालन
आवश्यक: एंडपॉइंट्स के लिए पैच ऑटोमेशन

पैचिंग एंडपॉइंट सबसे महत्वपूर्ण में से एक है, लेकिन आईटी विभागों की सबसे अधिक समय लेने वाली गतिविधियों में से एक है। स्वचालन समाधान प्रयास को काफी कम कर देते हैं, लेकिन हर उपकरण वह नहीं देता जो वह वादा करता है। पांच विशेषताएं जो वास्तविक राहत प्रदान करती हैं। पैचिंग अक्सर ऐसा लगता है जैसे आईटी विभागों के लिए Sisyphean काम करता है, विशेष रूप से तृतीय-पक्ष एप्लिकेशन को अपडेट करना। कंपनी में आमतौर पर इनमें से कुछ दर्जन होते हैं, जो पैच की वास्तविक बाढ़ का कारण बनते हैं। हर एक को अलग-अलग सिस्टम पर टेस्ट करना होता है और फिर धीरे-धीरे हजारों कंप्यूटरों में रोल आउट करना होता है - बिना पैच ऑटोमेशन के, यानी...

अधिक पढ़ें

कॉन्टिनेंटल पर साइबर हमला - अब क्या हो रहा है
कॉन्टिनेंटल पर साइबर हमला - अब क्या हो रहा है

लंबे समय तक साइबर हमले, 40 टीबी डेटा की चोरी और पहले 50 और फिर 40 मिलियन डॉलर की फिरौती की मांग पर कॉन्टिनेंटल की ओर से कोई बयान नहीं आया। कॉन्टिनेंटल अब स्पष्ट कर रहा है कि क्या हुआ और कैसे प्रतिक्रिया देनी है। कॉन्टिनेंटल पर वास्तविक हमला संभवतः अगस्त 2022 में हुआ था। उस समय, कॉन्टिनेंटल ने घोषणा की कि सब कुछ ठीक है। यह घोषणा की गई थी कि हमले पर ध्यान दिया गया था और उसे बंद कर दिया गया था। लेकिन इससे बहुत दूर: हैकर शायद उस समय भी कॉन्टिनेंटल नेटवर्क पर थे या फिर भी उनकी पहुंच थी। रोजाना के कामकाज में...

अधिक पढ़ें

उइगरों पर नजर रखने के लिए स्पाइवेयर
उइगरों के खिलाफ निगरानी अभियान के लिए स्पाइवेयर

आईटी सुरक्षा विश्लेषकों ने मुख्य भूमि चीन और विदेशों में उइगरों को लक्षित करने वाले दो नए निगरानी स्पाइवेयर कार्यक्रमों का पर्दाफाश किया है। एक अभियान ने एक नया एंड्रॉइड मॉनिटरिंग टूल पेश किया, जिसे लुकआउट ने बैडबाजार करार दिया है, जो पहले खोजे गए उइघुर-लक्षित टूल के साथ बुनियादी ढांचे को साझा करता है। अन्य टूल पहले से प्रचारित टूल मूनशाइन के अपडेटेड वेरिएंट का उपयोग करता है, जिसे सिटीजन लैब द्वारा खोजा गया था जिसने 2019 में तिब्बती कार्यकर्ताओं को लक्षित किया था। हालाँकि वर्षों से उइगर और अन्य तुर्की जातीय अल्पसंख्यकों के खिलाफ निगरानी और नज़रबंदी अभियान चलाए जा रहे हैं,…

अधिक पढ़ें