समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

साइबर अपराधियों की उत्पत्ति के देश
बी2बी साइबर सुरक्षा लघु समाचार

हमारे वर्तमान युग में, अपराध तेजी से डिजिटल हो रहा है, हाल के वर्षों में साइबर खतरों की संख्या में नाटकीय रूप से वृद्धि हुई है। उच्चतम स्तर के साइबर अपराध वाले देशों की पहचान करने के लिए, एक शोध दल ने अब पहला विश्व साइबर अपराध सूचकांक विकसित किया है। इस सूचकांक के शीर्ष पर, जो साइबर अपराध के उच्चतम स्तर वाले देशों की पहचान करता है, रूस, यूक्रेन, चीन, अमेरिका और नाइजीरिया जैसे देश हैं। आश्चर्य की बात यह है कि यूनाइटेड किंगडम भी शीर्ष दस में है। जर्मनी और अन्य यूरोपीय देशों के लिए इसका मतलब यह है कि वे...

अधिक पढ़ें

सरकारी अधिकारियों के विरुद्ध विश्वव्यापी अभियान का पता चला 
बी2बी साइबर सुरक्षा लघु समाचार

कैस्परस्की विशेषज्ञों ने दुनिया भर में सरकारी एजेंसियों को निशाना बनाने वाले एक साइबर जासूसी अभियान का पर्दाफाश किया है। अभियान के हिस्से के रूप में, 30 से अधिक मैलवेयर ड्रॉपर नमूनों का उपयोग किया जाता है - कुछ में पाठ परिवर्तन के साथ नमूनों का पता लगाना अधिक कठिन हो जाता है। न्यू ड्यूनक्विक्सोट साइबर जासूसी अभियान दुनिया भर में सरकारी संस्थाओं को लक्षित करता है, कैस्परस्की शोधकर्ताओं ने एक चल रहे दुर्भावनापूर्ण अभियान की खोज की है जो शुरू में मध्य पूर्व में एक सरकारी इकाई को लक्षित करता है। आगे की जांच से पता चला कि इस अभियान में 30 से अधिक मैलवेयर ड्रॉपर नमूनों का सक्रिय रूप से उपयोग किया गया था और पीड़ित समूह को कथित तौर पर एपीएसी, यूरोप और उत्तरी अमेरिका तक विस्तारित किया गया था। पहले हमले के रूप में प्रच्छन्न ड्रॉपर मैलवेयर के पहले ड्रॉपर…

अधिक पढ़ें

माइक्रोसॉफ्ट स्वतंत्र रूप से पहुंच योग्य सर्वर पर अपने पासवर्ड भूल जाता है 
बी2बी साइबर सुरक्षा लघु समाचार

Microsoft ने एक बड़ी सुरक्षा त्रुटि को ठीक कर दिया है: बाहरी चेतावनी के बावजूद, खोज इंजन बिंग के लिए सेवाओं तक पहुँचने के लिए पासवर्ड, कुंजियाँ और लॉगिन जानकारी के साथ बड़ी संख्या में कोड, स्क्रिप्ट और कॉन्फ़िगरेशन फ़ाइलें Azure में एक असुरक्षित सर्वर पर हफ्तों से पड़ी थीं। प्रौद्योगिकी पोर्टल टेकक्रंच की रिपोर्ट के अनुसार, एसओसीआरडार के सुरक्षा शोधकर्ता कैन योलेरी, मूरत ओज़फिदान और एगेमेन कोचिसारली ने बताया कि उन्हें एज़्योर में एक खुले सर्वर पर माइक्रोसॉफ्ट के बिंग सर्च इंजन के बारे में आंतरिक जानकारी मिली। विशेषज्ञ आमतौर पर उन कमजोरियों की तलाश करते हैं जिन पर हमला किया जा सकता है। इस मामले में तत्काल कोई बाधा नहीं थी...

अधिक पढ़ें

यूरोपोल: एंड-टू-एंड एन्क्रिप्शन पुलिस के काम को अवरुद्ध करता है
बी2बी साइबर सुरक्षा लघु समाचार

यूरोपोल उद्योग और सरकारों को चेतावनी दे रहा है कि डिजिटल मीडिया में एंड-टू-एंड एन्क्रिप्शन कानून प्रवर्तन में काफी बाधा उत्पन्न करेगा। मेटा ने हाल ही में फेसबुक मैसेंजर प्लेटफॉर्म पर एंड-टू-एंड एन्क्रिप्शन पेश किया है। यूरोपोल के अनुसार, उल्लंघन छिपे और एन्क्रिप्टेड रहते हैं। यूरोपीय पुलिस प्रमुख उद्योग और सरकारों से सभी सोशल मीडिया प्लेटफार्मों पर सार्वजनिक सुरक्षा सुनिश्चित करने के लिए तत्काल कार्रवाई करने का आह्वान कर रहे हैं। वर्तमान में मौजूद डेटा सुरक्षा उपाय, जैसे एंड-टू-एंड एन्क्रिप्शन, तकनीकी कंपनियों को अपने प्लेटफ़ॉर्म पर किसी भी उल्लंघन को नोटिस करने से रोकेंगे। कानून प्रवर्तन एजेंसियां ​​सबूतों को संरक्षित नहीं कर सकती हैं, इसके अतिरिक्त, यह कानून प्रवर्तन एजेंसियों की इस सबूत को प्राप्त करने की क्षमता को सीमित करता है और...

अधिक पढ़ें

डसेलडोर्फ विश्वविद्यालय पर एक और सफल साइबर हमला
बी2बी साइबर सुरक्षा लघु समाचार

दूसरी बार, हेनरिक हेन यूनिवर्सिटी डसेलडोर्फ (HHU) को जनता को सूचित करना पड़ा कि उसके सिस्टम को हैक कर लिया गया था, डेटा लीक हो गया था और परीक्षा के प्रश्न और उत्तर सहित ई-परीक्षा प्रणाली तक पहुंच थी। मौजूदा डेटा चोरी पिछले डेटा चोरी के बमुश्किल 11 महीने बाद हुई है। हैकर्स के पास मई 2023 की शुरुआत में ही सिस्टम तक पहुंच थी। हेनरिक हेन यूनिवर्सिटी डसेलडोर्फ (HHU) में एक सूचना प्रौद्योगिकी (आईटी) सुरक्षा घटना हुई थी। परिणामस्वरूप, बड़ी मात्रा में डेटा देखा जा सकता है और उसके कुछ हिस्से डाउनलोड भी किए जा सकते हैं। हमले को तुरंत पहचान लिया गया और रोक दिया गया। एचएचयू चाहता है...

अधिक पढ़ें

पार्श्व गति को पहचानें और समझें
बी2बी साइबर सुरक्षा लघु समाचार

धमकी देने वाले अभिनेता फ़िशिंग के माध्यम से या अप्रकाशित कमजोरियों का फायदा उठाकर कंपनी एप्लिकेशन तक पहुंच प्राप्त करते हैं, एक वैध उपयोगकर्ता की पहचान मानते हैं और नेटवर्क के विभिन्न हिस्सों में गहराई से प्रवेश करने के लिए पार्श्व आंदोलन का उपयोग करते हैं। वहां वे डेटा में घुसपैठ कर सकते हैं, सिस्टम और डेटाबेस को पंगु बना सकते हैं और हेरफेर कर सकते हैं या अन्य हमले कर सकते हैं। धमकी देने वाले सीधे तौर पर हमला नहीं करते, बल्कि यथासंभव लंबे समय तक बिना ध्यान दिए पृष्ठभूमि में काम करने की कोशिश करते हैं। अधिकांश साइबर अपराधियों का लक्ष्य फिरौती की रकम वसूलने के लिए डेटा चोरी या एन्क्रिप्ट करना है - यानी रैंसमवेयर हमले। जितना अधिक समय तक हमलावरों पर किसी का ध्यान नहीं जाता...

अधिक पढ़ें

शोधकर्ता: सिस्को उपकरण को तोड़ दिया और उस पर डूम स्थापित कर दिया 
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा शोधकर्ता आरोन थैकर वास्तव में सिस्को उपकरण से एक सर्वर बनाना चाहते थे। उन्होंने सिस्को इंटीग्रेटेड मैनेजमेंट कंट्रोलर के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता की खोज की। फिर उन्होंने डूम स्थापित किया और इसे प्रबंधन कंसोल में डेमो के रूप में चलाया। सुरक्षा शोधकर्ता आरोन थैकर केवल सिस्को C195 ईमेल सुरक्षा उपकरण को हैक करने में कामयाब रहे, लेकिन भेद्यता सिस्को उपकरणों की पूरी श्रृंखला को प्रभावित करती है। थैकर केवल उपकरण से एक सर्वर बनाना चाहता था और रूपांतरण के दौरान उसे भेद्यता का पता चला। फिर उसने हमलों की एक श्रृंखला शुरू की: उसने BIOS बदल दिया,…

अधिक पढ़ें

क्वांटम-सुरक्षित एन्क्रिप्शन
बी2बी साइबर सुरक्षा लघु समाचार

समाधानों का एक प्रदाता जो विशेषाधिकार प्राप्त एक्सेस मैनेजमेंट (पीएएम) को निर्बाध रूप से विस्तारित करता है, अब क्वांटम कंप्यूटिंग के बाद के युग में खतरों के खिलाफ प्रभावी सुरक्षा प्रदान करता है: रहस्यों और क्रेडेंशियल्स का क्वांटम-सुरक्षित एन्क्रिप्शन। सीक्रेट सर्वर पर क्वांटम-सुरक्षित एन्क्रिप्शन एनआईएसटी मानकों का अनुपालन करता है और संगठनों को चार एनआईएसटी-अनुशंसित असममित एल्गोरिदम, क्रिस्टल्स-किबर में से एक का उपयोग करके क्वांटम कंप्यूटरों द्वारा महत्वपूर्ण क्रेडेंशियल्स की रक्षा करने में सक्षम बनाता है। साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी (सीआईएसए) के अनुसार, “क्वांटम कंप्यूटिंग रोमांचक नई संभावनाओं को खोलता है। हालाँकि, इस नई तकनीक के परिणामों में खतरे भी शामिल हैं...

अधिक पढ़ें

नए रूसी मैलवेयर कापेका की खोज की गई
बी2बी साइबर सुरक्षा लघु समाचार

विदसिक्योर के सुरक्षा विशेषज्ञों ने कापेका का पर्दाफाश किया है। ऐसा प्रतीत होता है कि नए मैलवेयर का संबंध रूसी हैकर समूह सैंडवॉर्म से है। कई कारक स्पष्ट रूप से संकेत देते हैं कि मैलवेयर का विकास और उपयोग रूस-यूक्रेन युद्ध से संबंधित है: समय, स्थान और रूसी सैंडवर्म समूह से संभावित संबंध। विदसिक्योर™ (पूर्व में एफ-सिक्योर बिजनेस) के थ्रेट इंटेलिजेंस शोधकर्ताओं ने एक नए मैलवेयर की खोज की है जिसका इस्तेमाल कम से कम 2022 के मध्य से मध्य और पूर्वी यूरोप में लक्ष्यों पर हमलों में किया गया है। कपेका नामक मैलवेयर को सैंडवॉर्म नामक समूह से जोड़ा जा सकता है। रेत का कीड़ा...

अधिक पढ़ें

रूट पासवर्ड भेद्यता के साथ लैनकॉम एलसीओएस 
बी2बी साइबर सुरक्षा लघु समाचार

लैनकॉम और बीएसआई एलसीओएस ऑपरेटिंग सिस्टम के लिए एक कॉन्फ़िगरेशन बग की रिपोर्ट करते हैं: 6.8 के सीवीएसएस मान के साथ एक भेद्यता प्रशासक अधिकारों के अधिग्रहण को सक्षम कर सकती है। एक अपडेट उपलब्ध है। लैनकॉम वेबसाइट और बीएसआई वेबसाइट पर संदेश पूरी तरह से अनुपालन में नहीं हैं। दोनों एलसीओएस संस्करण 10.80 आरयू1 के बाद से एक भेद्यता की रिपोर्ट करते हैं, लेकिन जबकि लैनकॉम को कोई खतरा नहीं दिखता है: "इस सुरक्षा अंतर के कारण WAN (इंटरनेट) के माध्यम से राउटर तक अनधिकृत पहुंच संभव नहीं है", बीएसआई अपने शीर्षक में नोट का उपयोग करता है: " भेद्यता एर्लांगेन को अनुमति देती है…

अधिक पढ़ें