ब्राउज़र-आधारित हमलों के माध्यम से सर्फिंग करते समय खतरा

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

डिजिटल क्षेत्र में खतरे की स्थिति लगातार जटिल और परिष्कृत होती जा रही है। एक हालिया अध्ययन के अनुसार, 2023 की दूसरी छमाही में ब्राउज़र-आधारित फ़िशिंग हमलों में 198 प्रतिशत की वृद्धि हुई और चोरी के हमलों में 206 प्रतिशत की वृद्धि हुई।

इसी अवधि के दौरान, 31.000 से अधिक विशेष रूप से डिज़ाइन किए गए खतरों की पहचान की गई, जिन्हें सुरक्षा समाधानों द्वारा पता लगाने से बचने के लिए डिज़ाइन किया गया था। सबसे आम आक्रमण तकनीकें फ़िशिंग, सोशल इंजीनियरिंग, स्मिशिंग और डीपफेक हैं। इन युक्तियों का उद्देश्य हेरफेर के लिए मानवीय संवेदनशीलता का फायदा उठाना है, जो तब साइबर अपराधियों को संवेदनशील डेटा तक पहुंच प्राप्त करने की अनुमति देता है।

यह विकास विशेष रूप से चिंताजनक है क्योंकि, पारंपरिक फ़िशिंग हमलों के विपरीत, ब्राउज़र-आधारित हमलों के लिए नए स्तर के विश्वास और सावधानी की आवश्यकता होती है। जबकि ईमेल को अक्सर प्रेषक, सामग्री और प्रारूप के संदर्भ में कुछ अपेक्षाओं को पूरा करना होता है, ब्राउज़र के साथ एक उपयुक्त यूआरएल के साथ एक विश्वसनीय दिखने वाली वेबसाइट या किसी शोषण का उपयोग अक्सर पीड़ितों को धोखा देने और हमला शुरू करने के लिए पर्याप्त होता है।

लीगेसी यूआरएल रेपुटेशन इवेजन (LURE) जैसी चोरी की तकनीकों का उपयोग भी हमले की रणनीतियों की परिष्कार और विविधता का एक उदाहरण है। इस रणनीति में गोपनीयता स्थापित करने और पीड़ितों के बीच सुरक्षा की झूठी भावना पैदा करने के लिए विश्वसनीय वेबसाइटों से यूआरएल लेना या अपने स्वयं के डोमेन को लंबे समय तक निष्क्रिय रखना शामिल है।

ब्राउज़र-आधारित खतरों से सुरक्षा

ब्राउज़र-आधारित हमलों का विशाल पैमाना खतरे की स्थिति को दर्शाता है और प्रभावी रक्षात्मक उपायों की आवश्यकता को दर्शाता है। विशेष रूप से चिंताजनक ब्राउज़र-आधारित फ़िशिंग हमलों का बढ़ता उपयोग है जो कोई पहचानने योग्य हस्ताक्षर या डिजिटल निशान नहीं छोड़ते हैं। इस विशेषता के कारण कई सामान्य सुरक्षा कार्यक्रम अस्पष्ट हमलों की पहचान करने में असमर्थ हो जाते हैं।

खतरे की स्थिति की गंभीरता और इस तथ्य को देखते हुए कि पारंपरिक सुरक्षा समाधान जल्दी ही अपनी सीमा तक पहुँच जाते हैं, उपयोगकर्ताओं के बीच ऐसे खतरों के बारे में जागरूकता बढ़ाने की आवश्यकता है। सुरक्षा जागरूकता प्रशिक्षण का उपयोग कर्मचारियों को विभिन्न प्रकार के हमलों के बारे में शिक्षित करने के लिए किया जा सकता है। इस तरह, वे संदिग्ध गतिविधियों को पहचानने और रिपोर्ट करने के लिए स्थायी रणनीतियाँ सीखते हैं। यह, बदले में, किसी संगठन की सुरक्षा संस्कृति को मजबूत करता है और तेजी से उन्नत साइबर खतरों के खिलाफ लड़ाई में कंपनियों का समर्थन करता है।

KnowBe4.com पर अधिक

 


KnowBe4 के बारे में

KnowBe4, सुरक्षा जागरूकता प्रशिक्षण और नकली फ़िशिंग के लिए दुनिया का सबसे बड़ा मंच प्रदाता है, जिसका उपयोग दुनिया भर में 60.000 से अधिक कंपनियों द्वारा किया जाता है। IT और डेटा सुरक्षा विशेषज्ञ स्टु सोजौवर्मन द्वारा स्थापित, KnowBe4 सुरक्षा शिक्षा के लिए एक नए दृष्टिकोण के माध्यम से रैंसमवेयर, सीईओ धोखाधड़ी और अन्य सामाजिक इंजीनियरिंग रणनीति के बारे में जागरूकता बढ़ाकर सुरक्षा के मानवीय तत्व को संबोधित करने में मदद करता है। केविन मिटनिक, एक अंतरराष्ट्रीय स्तर पर मान्यता प्राप्त साइबर सुरक्षा विशेषज्ञ और KnowBe4 के मुख्य हैकिंग अधिकारी, ने अपनी अच्छी तरह से प्रलेखित सामाजिक इंजीनियरिंग रणनीति के आधार पर KnowBe4 प्रशिक्षण विकसित करने में मदद की। हजारों संगठन अपने अंतिम उपयोगकर्ताओं को रक्षा की अंतिम पंक्ति के रूप में जुटाने के लिए KnowBe4 पर भरोसा करते हैं।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें