साइबर अपराधी सीख रहे हैं

बी2बी साइबर सुरक्षा लघु समाचार

शेयर पोस्ट

सुरक्षा शोधकर्ताओं ने 2024 घटना प्रतिक्रिया रिपोर्ट जारी की है, जो बढ़ते साइबर खतरों की चिंताजनक तस्वीर पेश करती है। अंतर्दृष्टि उस डेटा पर आधारित है जिसे यूनिट 42 अपने दैनिक कार्य के माध्यम से एकत्र करता है: घटना प्रतिक्रिया और खतरे की खुफिया टीमें कंपनियों को साइबर हमलों का आकलन करने, प्रतिक्रिया देने और उनसे उबरने में मदद करती हैं।

2024 की घटना प्रतिक्रिया रिपोर्ट से पता चलता है कि खतरे के कारक अधिक परिष्कृत होते जा रहे हैं: वे अधिक संगठित हैं, हमलों के विभिन्न चरणों के लिए विशेष टीमों में काम करते हैं, और आईटी, क्लाउड और सुरक्षा उपकरणों का उपयोग करते हैं। वे अधिक से अधिक कुशलता से काम करते हैं क्योंकि वे अपने लक्ष्यों को अधिक तेज़ी से प्राप्त करने के लिए प्रक्रियाओं और प्लेबुक का उपयोग करते हैं। साथ ही, हमलावरों को नई एआई क्षमताओं से लाभ होता है।

रिपोर्ट के सबसे महत्वपूर्ण निष्कर्ष

  • धमकी देने वाले अभिनेता हमले के वेक्टर के रूप में मुख्य रूप से वेब अनुप्रयोगों और इंटरनेट-सक्षम सॉफ़्टवेयर में अप्रकाशित कमजोरियों का शोषण किया गया, समझौता किए गए क्रेडेंशियल्स और फ़िशिंग दूसरे और तीसरे स्थान पर रहे।
  • जैसे ही हमलावर एक बार किसी कंपनी में प्रवेश करने के बाद, उन्हें संवेदनशील डेटा चुराने के लिए केवल दो दिनों की आवश्यकता होती है। 2021 में नौ दिन बचे थे. 45 प्रतिशत मामलों में, हमलावरों ने समझौते के एक दिन से भी कम समय में डेटा का उल्लंघन किया। लगभग आधे मामलों में, कंपनियों को हमलावरों को रोकने के लिए कुछ घंटों के भीतर प्रतिक्रिया देनी होती है।
  • भुगतान हो जाने के बाद केवल 68 प्रतिशत हमलावरों ने फिरौती की मांग के संबंध में किए गए वादे पूरे किए। यूनिट 42 के अनुसार, भुगतान करने वाली कंपनियों में उत्पीड़न (27 में 2023 प्रतिशत बनाम 1 में <2021 प्रतिशत) और डेटा चोरी (82 में 2023 प्रतिशत बनाम 40 में 2021 प्रतिशत) तेजी से आम थे।
  • यूनिट 42 में बढ़ोतरी हुई है क्लाउड से संबंधित घटना प्रतिक्रिया घटनाओं की संख्या 10 में 6 प्रतिशत से लगभग 2021 प्रतिशत बढ़कर 16,6 में 2023 प्रतिशत हो गई।
PaloAltoNetworks.com पर अधिक

 


पालो अल्टो नेटवर्क के बारे में

पालो अल्टो नेटवर्क्स, साइबर सुरक्षा समाधानों में वैश्विक अग्रणी, क्लाउड-आधारित भविष्य को उन तकनीकों के साथ आकार दे रहा है जो लोगों और व्यवसायों के काम करने के तरीके को बदल देती हैं। हमारा मिशन पसंदीदा साइबर सुरक्षा भागीदार बनना और हमारे डिजिटल जीवन के तरीके की रक्षा करना है। हम आर्टिफिशियल इंटेलिजेंस, एनालिटिक्स, ऑटोमेशन और ऑर्केस्ट्रेशन में नवीनतम सफलताओं का लाभ उठाते हुए निरंतर नवाचार के साथ दुनिया की सबसे बड़ी सुरक्षा चुनौतियों का समाधान करने में आपकी सहायता करते हैं। एक एकीकृत मंच प्रदान करके और भागीदारों के बढ़ते पारिस्थितिकी तंत्र को सशक्त बनाकर, हम क्लाउड, नेटवर्क और मोबाइल उपकरणों में हजारों व्यवसायों की सुरक्षा करने में अग्रणी हैं। हमारा विजन एक ऐसी दुनिया है जहां हर दिन पहले से ज्यादा सुरक्षित है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें