समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

गंभीर साइबर सुरक्षा घटनाओं का अनुपात बढ़ रहा है
कास्परस्की_न्यूज

गंभीर सुरक्षा घटनाएं पिछले एक साल में आधे से बढ़ गई हैं - 9 में 2020 प्रतिशत से 14 में 2021 प्रतिशत तक। यह ग्राहकों द्वारा रिपोर्ट की गई घटनाओं के विश्लेषण के आधार पर Kaspersky Managed Detection and Response (MDR) पर आधारित हालिया शोध से पता चलता है। तेजी से जटिल बुनियादी ढांचे, कौशल की कमी, और हमलों के बढ़ते परिष्कार साइबर सुरक्षा टीमों की दक्षता और घटनाओं के होने से पहले शत्रुतापूर्ण गतिविधि का पता लगाने की उनकी क्षमता को प्रभावित कर सकते हैं। वर्तमान खतरे के परिदृश्य में अंतर्दृष्टि प्राप्त करने के लिए, कास्परस्की ने इसके माध्यम से रिपोर्ट की गई अज्ञात ग्राहक घटनाओं का विश्लेषण किया ...

अधिक पढ़ें

अनुसंधान: कैस्पर्सकी के बारे में बीएसआई की चेतावनी कैसे आई
अनुसंधान: कैस्पर्सकी के बारे में बीएसआई की चेतावनी कैसे आई

बेयरिशर रंडफंक और स्पीगेल ने मार्च कैस्पर्सकी चेतावनी के संबंध में बीएसआई की निर्णय लेने की प्रक्रिया पर एक खोजी रिपोर्ट प्रकाशित की है। यहां तक ​​कि एक आईटी सुरक्षा वकील भी इस निष्कर्ष पर पहुंचता है कि परिणाम (चेतावनी) पहले निर्धारित किया गया था और फिर आंतरिक मामलों के संघीय मंत्रालय के सहयोग से तर्क मांगे गए थे। इस साल मार्च के मध्य में रूसी कास्परस्की सॉफ्टवेयर के बारे में चेतावनी के बाद बीएसआई के बयान, यूजीन कास्परस्की के खुले पत्र और विभिन्न अदालती सुनवाई हुई। Kaspersky बार-बार चेतावनी के लिए BSI के उद्देश्यों का खंडन करने की कोशिश करता है, लेकिन बार-बार अदालत में विफल रहा। अनेक…

अधिक पढ़ें

Kaspersky उन्नत थ्रेट इंटेलिजेंस पोर्टल प्रदान करता है
Kaspersky उन्नत थ्रेट इंटेलिजेंस पोर्टल प्रदान करता है

Kaspersky थ्रेट इंटेलिजेंस (TI) का नया संस्करण सभी साइबर सुरक्षा विशेषज्ञों की TI सेवाओं, TI स्रोतों और साइबर हमले की खुफिया क्षमताओं को एक ही, सुविधाजनक इंटरफ़ेस में एक साथ लाता है। अद्यतन पोर्टल Kaspersky डेटाबेस, डार्क वेब और सरफेस वेब सहित विभिन्न TI संसाधनों में रीयल-टाइम खोज का समर्थन करता है। नए कार्यों में जटिल दुर्भावनापूर्ण वस्तुओं के लिए जांच और उन्नत विश्लेषण विकल्प भी शामिल हैं। थ्रेट लैंडस्केप में अंतर्दृष्टि थ्रेट इंटेलिजेंस थ्रेट लैंडस्केप में व्यापक अंतर्दृष्टि प्रदान करता है और कंपनियों को जोखिमों का अनुमान लगाने में सक्षम बनाता है; यह सबसे विकासशील और मांग में से एक बन गया है ...

अधिक पढ़ें

नई यूईएफआई रूटकिट की खोज: कॉस्मिकस्ट्रैंड
कास्परस्की_न्यूज

Kaspersky के विशेषज्ञों ने UEFI रूटकिट का एक नया उदाहरण खोजा है: CosmicStrand। फिलहाल, कॉस्मिकस्ट्रैंड किट केवल निजी व्यक्तियों को लक्षित करती है, न कि कंपनियों को। लेकिन यह परिवर्तन केवल समय की बात है। Kaspersky विशेषज्ञों ने उन्नत पर्सिस्टेंट थ्रेट (APT) अभिनेता द्वारा विकसित एक रूटकिट की खोज की है जो पीड़ित के कंप्यूटर पर ऑपरेटिंग सिस्टम के पुनरारंभ होने या विंडोज के पुनर्स्थापित होने के बाद भी बना रहता है। यूईएफआई फर्मवेयर रूटकिट 'कॉस्मिकस्ट्रैंड' अब तक मुख्य रूप से चीन में निजी व्यक्तियों पर हमलों के लिए इस्तेमाल किया गया है, कुछ पीड़ित वियतनाम, ईरान में भी स्थित हैं ...

अधिक पढ़ें

LofyLife: अभियान संक्रमित ओपन सोर्स कोड पैकेज वितरित करता है
कास्परस्की_न्यूज

दो दिन पहले, 26 जुलाई को, Kaspersky के विशेषज्ञों ने ओपन सोर्स रिपॉजिटरी की निगरानी करने वाली आंतरिक स्वचालित प्रणाली का उपयोग करके 'LofyLife' नामक एक नया दुर्भावनापूर्ण अभियान खोजा। ओपन सोर्स कोड पैकेज का सार्वजनिक संग्रह इस प्रकार समझौता किया गया है। अभियान चार दुर्भावनापूर्ण पैकेजों का उपयोग करता है जो ओपन-सोर्स एनपीएम रिपॉजिटरी में 'वोल्ट स्टीलर' और 'लॉफी स्टीलर' मैलवेयर का प्रसार करते हैं। वे अपने पीड़ितों से विभिन्न जानकारी एकत्र करते हैं, जिसमें डिस्कॉर्ड टोकन और क्रेडिट कार्ड की जानकारी शामिल है, और समय के साथ उनकी जासूसी करते हैं। संक्रमित ओपन सोर्स कोड पैकेज एनपीएम रिपॉजिटरी ओपन सोर्स कोड पैकेज का एक सार्वजनिक संग्रह है जो व्यापक रूप से फ्रंट-एंड वेब ऐप, मोबाइल ऐप, रोबोट और राउटर में उपयोग किया जाता है और…

अधिक पढ़ें

फ़िशिंग सिमुलेशन: कर्मचारी पर्याप्त रूप से सतर्क नहीं हैं
फ़िशिंग सिमुलेशन: कर्मचारी पर्याप्त रूप से सतर्क नहीं हैं

ईमेल प्राप्त करते समय कर्मचारी पर्याप्त सतर्क नहीं होते हैं। कंपनियों में फ़िशिंग सिमुलेशन के एक मौजूदा Kaspersky विश्लेषण से पता चलता है कि कई कर्मचारी आमतौर पर कंपनी के मामलों में छिपे हुए नुकसान और ई-मेल में कथित वितरण समस्याओं के बारे में सूचनाओं पर ध्यान नहीं देते हैं। इस प्रकार के फ़िशिंग हमले की नकल करने वाले ईमेल टेम्प्लेट में लगभग पाँच में से एक ने लिंक पर क्लिक किया। अन्य सामान्य फ़िशिंग ई-मेल, जो घोषणा करते हैं कि किसी का अपना कंप्यूटर हैक कर लिया गया है या लाभ का वादा करते हैं, एक से दो प्रतिशत के क्लिक रूपांतरण के साथ मुश्किल से ही सफल होते हैं। अनुमान के मुताबिक, 9 में से 10 हमले फिशिंग से शुरू होते हैं...

अधिक पढ़ें

सुरक्षा चेतावनियां: 70 प्रतिशत व्यवसाय अभिभूत हैं 
कास्परस्की_न्यूज

लगभग चार में से तीन संगठन (70 प्रतिशत) अपने सुरक्षा विश्लेषण उपकरणों द्वारा उत्पन्न अलर्ट की मात्रा को बनाए रखने के लिए संघर्ष कर रहे हैं। हाल ही में ESG अध्ययन, SOC आधुनिकीकरण और XDR की भूमिका, Kaspersky द्वारा कमीशन के अनुसार, यह प्रमुख रणनीतिक कार्यों के लिए संसाधनों की कमी में अनुवाद करता है, अग्रणी संगठन प्रक्रिया स्वचालन और आउटसोर्सिंग की ओर मुड़ते हैं। हालाँकि, अलर्ट की मात्रा के अलावा, सुरक्षा संचालन केंद्र में अलर्ट की विविधता भी दो-तिहाई (67 प्रतिशत) से अधिक के लिए एक चिंता का विषय है ...

अधिक पढ़ें

वित्तीय उद्योग: प्रशिक्षण साइबर सुरक्षा जोखिमों को कम करता है
वित्तीय उद्योग: प्रशिक्षण साइबर सुरक्षा जोखिमों को कम करता है

वित्तीय उद्योग के लिए कैस्पर्सकी अध्ययन के अनुसार: साइबर सुरक्षा जोखिमों को कम करने के लिए कर्मचारी प्रशिक्षण आवश्यक है। तीन में से एक से अधिक कंपनियों ने एक सुरक्षा घटना का अनुभव किया है जिसे कर्मचारियों के लिए वापस खोजा जा सकता है। साइबर जोखिमों के संबंध में कर्मचारियों का व्यवहार और ज्ञान एक ऐसा कारक है जिसे जर्मन वित्तीय क्षेत्र में कम करके नहीं आंका जाना चाहिए, जैसा कि कैस्पर्सकी के एक वर्तमान अध्ययन से पता चलता है। जर्मनी में जिन लोगों का सर्वेक्षण किया गया, वे कंपनी के दिशानिर्देशों का पालन न करने, शैडो आईटी के उपयोग और घर से काम करने जैसे दूरस्थ कार्य के रूप में सबसे बड़ा जोखिम देखते हैं। दरअसल, सर्वे के मुताबिक सर्वे में शामिल 39 फीसदी संगठनों ने...

अधिक पढ़ें

ओपन सोर्स टूल टाइनीचेक के साथ स्टाकरवेयर का पता लगाएं

Stalkerware का उपयोग न केवल लोगों की निजी ट्रैकिंग के लिए किया जाता है। इसका इस्तेमाल कर्मचारियों के स्मार्टफोन की जासूसी करने के लिए भी किया जा सकता है। ओपन सोर्स टूल टाइनीचेक मोबाइल उपकरणों की जांच करने में मदद करता है। स्टॉकरवेयर का पता लगाने के लिए कास्परस्की का ओपन-सोर्स टूल, 'टाइनीचेक' में एक हब होगा जहां नवीनतम विकास और उपयोग में बदलाव प्रस्तुत किए जाएंगे। वेबसाइट टूल के विकास और स्टॉकरवेयर और स्पाइवेयर के खिलाफ लड़ाई में शामिल सभी लोगों के समुदाय को और मजबूत करने में भी मदद करती है। टाइनीचेक की जासूसी करने के लिए स्टाकरवेयर 2019 में एक के बाद लॉन्च किया गया था ...

अधिक पढ़ें

रैनसमवेयर गाइड वर्तमान तकनीकों और विधियों के लिए

एक खुले पत्र में, आईटी सुरक्षा के क्षेत्र से प्रोफेसरों के एक समूह ने संघीय सरकार से एन्क्रिप्शन सॉफ्टवेयर, तथाकथित रैंसमवेयर के खिलाफ और उपायों को लागू करने के लिए कहा। दूसरी ओर, ऐसी कंपनियां जो अभी तक रैंसमवेयर हमले से प्रभावित नहीं हुई हैं, केवल 67 प्रतिशत सैद्धांतिक रूप से ऐसा करने को तैयार होंगी...

अधिक पढ़ें