समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

कंपनियां सूचना देने योग्य हमलों के बारे में चुप हैं
कंपनियां सूचना देने योग्य हमलों के बारे में चुप हैं

किसी कंपनी में साइबर सुरक्षा के लिए जिम्मेदार हर तीसरे व्यक्ति को पहले ही रिपोर्ट करने योग्य हमले को छुपाने का निर्देश दिया जा चुका है। अध्ययन से पता चलता है: 14,7 प्रतिशत ने फिर घटना को छुपाया। वैश्विक बिटडेफ़ेंडर 2023 साइबर सुरक्षा आकलन रिपोर्ट साबित करती है कि जीडीपीआर, जीडीपीआर और अन्य नियमों को अच्छी छवि के पक्ष में अक्सर तोड़ा जाता है। बिटडेफेंडर ने अपनी 2023 साइबर सुरक्षा आकलन रिपोर्ट जारी की है। यह रिपोर्ट अमेरिका, ब्रिटेन, जर्मनी, फ्रांस, इटली और स्पेन की कंपनियों में IT प्रबंधक से लेकर CISO तक के 400 से अधिक आईटी और साइबर सुरक्षा पेशेवरों के एक स्वतंत्र और गुमनाम सर्वेक्षण पर आधारित है...

अधिक पढ़ें

अंत में: मॉर्टलकोम्बैट रैंसमवेयर डिक्रिप्टर टूल
बिटडेफेंडर_न्यूज

जनवरी 2023 में मॉर्टलकोम्बैट रैंसमवेयर के कई शिकार हुए। जिन लोगों ने फिरौती नहीं दी वे अपनी फाइलों को डिक्रिप्ट नहीं कर सके। अब, Bitdefender ने MortalKombat रैंसमवेयर पीड़ितों के लिए जल्दी से एक मुफ्त डिक्रिप्टर जारी किया है। MortalKombat Ransomware के नवीनतम संस्करण के साथ हैकर्स द्वारा एन्क्रिप्ट की गई फ़ाइलों के लिए बिटडेफ़ेंडर-विकसित यूनिवर्सल डिक्रिप्टर अब रैंसमवेयर हमलों के पीड़ितों के लिए मुफ्त डाउनलोड के लिए उपलब्ध है। MortalKombat Ransomware परिवार को पहली बार जनवरी 2023 में देखा गया था। रैंसमवेयर फ़िशिंग ई-मेल के माध्यम से आता है मॉर्टलकोम्बैट ज़ोरिस्ट रैनसमवेयर पर आधारित है और अब तक मुख्य रूप से यूएसए, ग्रेट ब्रिटेन,…

अधिक पढ़ें

ManageEngine IT टूल्स के खिलाफ स्प्रे और प्रार्थना हमले
ManageEngine IT टूल्स के खिलाफ स्प्रे और प्रार्थना हमले

जनवरी 2023 से, साइबर अपराधी अवसरवादी हमले के साथ दुनिया भर में Zoho Corporation के ManageEngine सॉफ़्टवेयर समाधानों के कार्यान्वयन को लक्षित कर रहे हैं। साइबर अपराधी रैंसमवेयर या औद्योगिक जासूसी के संभावित पीड़ितों के एक बड़े क्षेत्र में टैप करने के लिए स्वचालित स्कैन का उपयोग करते हैं। बिटडेफ़ेंडर लैब्स ने अपनी टेलीमेट्री में पहले हमलों का विश्लेषण किया। नया अभियान अधिक सामान्य अवसरवादी का एक और उदाहरण है, शुरू में साइबर अपराधियों द्वारा स्वचालित भेद्यता स्कैन जिसके बाद हाइब्रिड लक्षित हमले होते हैं। हमलावरों का उद्देश्य अतिरिक्त पेलोड चलाने या औद्योगिक जासूसी शुरू करने के लिए कोड को दूरस्थ रूप से (रिमोट कोड निष्पादन - आरसीई) निष्पादित करना है।

अधिक पढ़ें

कैसे ChatGPT साइबर अपराधियों का समर्थन करेगा
कैसे ChatGPT साइबर अपराधियों का समर्थन करेगा

OpenAI ChatGPT चैटबॉट साबित करता है कि आर्टिफिशियल इंटेलिजेंस और मशीन लर्निंग कैसे जीवन और रोजमर्रा की जिंदगी को सीधे निर्धारित कर सकते हैं। उन्नत आईटी उपयोगकर्ता ऐसे उपकरणों का उपयोग अपने उद्देश्यों के लिए करेंगे। और उसके साथ, दुर्भाग्य से, साइबर अपराधी भी। OpenAI का ChatGPT AI मॉडल अनसुपरवाइज्ड लर्निंग पर आधारित है। इस एमएल दृष्टिकोण के साथ, एआई मॉडल को बिना लेबल वाले डेटा के बड़े डेटा सेट के साथ फीड किया जाता है। पुस्तकों, लेखों और वेबसाइटों की सामग्री का विशाल संग्रह 2021 से पहले के स्रोतों पर आधारित है और इसका वर्तमान इंटरनेट से कोई संबंध नहीं है। लेकिन यह पहले से ही प्राकृतिक भाषा की संरचनाओं को सीखने और भ्रामक रूप से सीखने के लिए पर्याप्त है ...

अधिक पढ़ें

एसएसआरएफ माइक्रोसॉफ्ट एक्सचेंज सर्वर पर हमला करता है
एसएसआरएफ माइक्रोसॉफ्ट एक्सचेंज सर्वर पर हमला करता है

एक विश्लेषण में, बिटडेफ़ेंडर ने ऑन-प्रिमाइसेस Microsoft एक्सचेंज इंस्टॉलेशन को लक्षित करने वाले ProxyNotShell/OWASSRF हमलों की एक श्रृंखला की चेतावनी दी। हमला अक्सर सर्वर पर कब्जा करने में भी समाप्त हो जाता है। बिटडेफ़ेंडर की एक तकनीकी मार्गदर्शिका सहायता प्रदान करती है। नवंबर 2022 के अंत से, विशेष रूप से संयुक्त राज्य अमेरिका में हुए हमलों ने विभिन्न उद्देश्यों की पूर्ति की। सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले किसी अन्य सर्वर पर एक कमजोर सर्वर के माध्यम से अवसरवादी हमलों को सक्षम करते हैं और उदाहरण के लिए Microsoft एक्सचेंज सर्वर के पूर्ण अधिग्रहण का कारण बन सकते हैं। ऐसे उच्च-स्तरीय आर्किटेक्चर में कमजोरियां बहुत कम पाई जाती हैं। यदि उपलब्ध हो, तो उनका उपयोग केवल उत्पादक प्रणालियों में ही किया जा सकता है...

अधिक पढ़ें

VMware-ESXi: हमलों से हजारों सर्वरों को खतरा है
VMware-ESXi: हमलों से हजारों सर्वरों को खतरा है

VMware ESXi पर हमले कभी खत्म नहीं होते। बिटडेफेंडर विशेषज्ञों के अनुसार, वे हजारों सर्वरों को खतरे में डालना जारी रखते हैं और नवीनतम VMware ESXi संस्करण को अपडेट करने की आवश्यकता होती है। यहाँ तक कि बचाव स्क्रिप्ट भी अब काम नहीं करती क्योंकि रैंसमवेयर ने अनुकूलित कर लिया है। VMware ESXi हाइपरविजर पर हमले, जो हाल ही में खोजे गए CVE-2021-21974 भेद्यता का शोषण करते हैं, रिमोट कोड के रूप में पेलोड की एक विस्तृत विविधता को चलाने के लिए बहुत कम प्रयास के साथ, फैलने की भारी संभावना है। इसलिए वे अवसरवादी साइबर अपराधियों के लिए बड़े पैमाने पर हमलों में विकसित हो रहे हैं और हाइब्रिड हमलों का एक मौजूदा उदाहरण हैं: VMware-ESXi: हाइब्रिड हमले का उदाहरण…

अधिक पढ़ें

2023: उद्यमों को अपनी आईटी सुरक्षा का अनुकूलन करना चाहिए
2023: उद्यमों को अपनी आईटी सुरक्षा का अनुकूलन करना चाहिए

साइबर अपराधी कभी स्थिर नहीं रहते। वे लगातार अपने तरीकों में सुधार करते हैं और उपलब्ध लक्ष्यों पर अपने हमलों को तेज करते हैं। 2023 में, कंपनियों को एक बार फिर से अपने आईटी सुरक्षा को और अधिक अनुकूलित करने के कार्य का सामना करना पड़ेगा। जब साइबर बीमा की बात आती है तो एक अच्छे बचाव की भी उम्मीद की जाती है या कोई नीति नहीं होती है। आईटी सुरक्षा के लिए भी 2022 एक शांत वर्ष नहीं था। हैकर्स ने नई सीमाएँ पार की हैं: कोस्टा रिका मामले में कोंटी की तरह संगठित अपराधियों ने सरकारों पर हमला किया। Lapsus$ समूह ने Microsoft, Nvidia, Uber, Globant और अन्य जैसे डिजिटल अर्थव्यवस्था में जाने-माने खिलाड़ियों पर हमला किया। हैकर समूह ने इसके लिए परिष्कृत, शक्तिशाली उपकरण विकसित किए...

अधिक पढ़ें

फ्री मेगाकोर्टेक्स रैंसमवेयर डिक्रिप्शन टूल
फ्री मेगाकोर्टेक्स रैंसमवेयर डिक्रिप्शन टूल

Bitdefender द्वारा सह-विकसित एक डिक्रिप्शन टूल अब MegaCortex रैंसमवेयर परिवार के पीड़ितों के लिए उपलब्ध है। प्रभावित लोग मेगाकोर्टेक्स के सभी संस्करणों से एन्क्रिप्टेड डेटा को फिर से उपलब्ध कराने के लिए इस मुफ्त टूल का उपयोग कर सकते हैं। अक्टूबर 2021 की शुरुआत में, यूरोपोल ने धर्म, मेगाकोर्टेक्स और लॉकरगोगा प्रकार के रैनसमवेयर का उपयोग करने वाले अभिनेताओं के खिलाफ एक अंतरराष्ट्रीय कार्रवाई के परिणामस्वरूप बारह लोगों की गिरफ्तारी की सूचना दी थी। माना जाता है कि हमलों के पीड़ितों में 1.800 देशों के 71 से अधिक पीड़ित शामिल हैं। नुकसान का अनुमान 100 मिलियन अमेरिकी डॉलर से अधिक था। पीड़ितों में से कई ने एन्क्रिप्टेड डेटा रखा और लंबे समय तक इंतजार किया...

अधिक पढ़ें

रणहसन रैंसमवेयर के खिलाफ बिटडेफेंडर डिक्रिप्टर
बिटडेफेंडर_न्यूज

RanHassan रैंसमवेयर के शिकार अब एक यूनिवर्सल बिटडेफेंडर डिक्रिप्टर का उपयोग करके अपने डेटा को फिर से डिक्रिप्ट कर सकते हैं। बिटडेफ़ेंडर अब 22 डिक्रिप्टर्स प्रदान करता है। रैंसमवेयर हमलों को विफल करने का सबसे अच्छा तरीका डेटा को स्वयं डिक्रिप्ट करने की क्षमता है। उद्योग के सबसे व्यापक रैंसमवेयर डिक्रिप्शन कार्यक्रमों में से एक बिटडेफेंडर के निरंतर विकास ने कई कंपनियों को फिरौती देने से बचाया है - कुल मिलाकर लगभग XNUMX बिलियन डॉलर। बिटडेफ़ेंडर के शीर्ष डिक्रिप्शन टूल में गैंडक्रैब हमलों के शिकार लोगों के लिए उपकरण शामिल हैं, साथ ही रेविल रैंसमवेयर के खिलाफ एक यूनिवर्सल डिक्रिप्टर भी शामिल है।

अधिक पढ़ें

आईटी सुरक्षा का लागत-लाभ विश्लेषण 

IT सुरक्षा में एक समस्या है: यह कोई लाभ नहीं कमाती है। कई लोगों के लिए यह अभी भी बहुत महंगा है। हालांकि, आईटी सुरक्षा प्लेटफॉर्म के साथ लागत-लाभ विश्लेषण द्वारा साइबर रक्षा के लाभों का प्रदर्शन किया जा सकता है। ऐसा करने वाले पांच कारक हैं। बिना किसी संदेह के, साइबर रक्षा शुद्ध लाइसेंस मूल्य से अधिक अतिरिक्त लागत का कारण बनती है। क्‍योंकि सुरक्षा सॉफ़्टवेयर न केवल शीघ्रता से प्राप्‍त और संस्‍थापित किया जाना है। ओवरटाइम जिसमें समय लगता है संसाधनों को कभी भी खारिज नहीं किया जा सकता है। इसके लाभ अक्सर तभी स्पष्ट होते हैं जब आईटी दल इसके साथ काम करने के इच्छुक और सक्षम होते हैं। सुरक्षा संसाधन गहन होनी चाहिए…।

अधिक पढ़ें