समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

MOVEit में अधिक कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

खतरा स्पष्ट रूप से आगे बढ़ गया है: अनधिकृत SQL इंजेक्शन के लिए एक और भेद्यता की खोज। साइबर हमलों को रोकने के लिए MOVEit को फिर से पैच करने की आवश्यकता है। हर दिन कमजोरियों की खोज की जाती है, और हमलावर यह देखने के लिए जाँच करते रहते हैं कि क्या वे एक नई भेद्यता से पैसा कमा सकते हैं। जब एक नई भेद्यता की पुष्टि की जाती है, तो हमें रक्षकों के रूप में दो चीजों पर विचार करने की आवश्यकता होती है: हमलावरों के लिए भेद्यता का फायदा उठाना कितना मुश्किल होगा, और कितनी संभावना है कि इसका फायदा उठाया जाएगा। उत्तरार्द्ध आमतौर पर प्रभावित सॉफ़्टवेयर के वितरण की डिग्री पर निर्भर करता है: यह जितना अधिक व्यापक होगा...

अधिक पढ़ें

खतरनाक टेलीग्राम क्लोन
बी2बी साइबर सुरक्षा लघु समाचार

ऐप्स की दुनिया में मोबाइल एप्लिकेशन के संशोधित संस्करण बहुत आम हैं। ये एप्लिकेशन अतिरिक्त सुविधाएं और अनुकूलन, कम कीमतें प्रदान कर सकते हैं, या मूल एप्लिकेशन की तुलना में बड़ी संख्या में देशों में उपलब्ध हो सकते हैं। उनका प्रस्ताव इतना आकर्षक हो सकता है कि लापरवाह उपयोगकर्ता उन्हें अनौपचारिक बाहरी एप्लिकेशन स्टोर के माध्यम से इंस्टॉल कर लेते हैं। संशोधित संस्करण स्थापित करने का जोखिम यह है कि उपयोगकर्ता यह नहीं जान सकता कि एप्लिकेशन कोड में वास्तव में क्या परिवर्तन किए गए हैं। अधिक विशेष रूप से, यह ज्ञात नहीं है कि कौन सा कोड जोड़ा गया था और क्या इसका दुर्भावनापूर्ण इरादा था। जांच बिंदु...

अधिक पढ़ें

साइबर अपराधी इंटरनेट उपस्थिति का प्रतिरूपण करते हैं
बी2बी साइबर सुरक्षा लघु समाचार

वास्तविक वेबसाइटों का प्रतिरूपण करना एक लोकप्रिय तरीका है जिसका उपयोग धमकी देने वाले कलाकार पीड़ितों को धोखा देकर क्लिक करने और संवेदनशील डेटा प्राप्त करने के लिए करते हैं। चेक प्वाइंट सुरक्षा शोधकर्ताओं द्वारा उजागर किए गए एक अभियान में, हमलावरों ने पूरे व्यापार शो की वेबसाइट को धोखा दिया। अंगा कॉम ब्रॉडबैंड और मीडिया वितरण उद्योग में यूरोप का अग्रणी व्यापार मेला है। अंतरराष्ट्रीय मेले में 22.000 कंपनियों के 470 से अधिक लोग हिस्सा लेते हैं। नेटवर्क ऑपरेटर, आउटफिटर्स और सामग्री प्रदाता सभी ब्रॉडबैंड और मीडिया वितरण मुद्दों पर विचारों का आदान-प्रदान करने के लिए साइट पर मिलते हैं। इस साल का आयोजन...

अधिक पढ़ें

साइबर अपराधियों द्वारा उपयोग की जाने वाली नई रणनीति
बी2बी साइबर सुरक्षा लघु समाचार

वास्तविक हमलों के विश्लेषण के आधार पर, क्लाउड नेटिव थ्रेट रिपोर्ट आईटी सुरक्षा पेशेवरों को साइबर अपराधियों की बदलती रणनीति, तकनीकों और प्रक्रियाओं के बारे में जानकारी प्रदान करती है - ताकि वे अपने क्लाउड वातावरण की बेहतर सुरक्षा कर सकें। "क्लाउड नेटिव थ्रेट रिपोर्ट" पिछले वर्ष से एक्वा की शोध टीम नॉटिलस की जांच का सारांश प्रस्तुत करती है। रिपोर्ट में तीन प्रमुख क्षेत्रों को शामिल किया गया है: सॉफ्टवेयर आपूर्ति श्रृंखला, कमजोरियों और गलत कॉन्फ़िगरेशन सहित वर्तमान जोखिम की स्थिति, और रनटाइम सुरक्षा। मुख्य निष्कर्षों में से एक: अपराधी पहचान से बचने के लिए बड़ी मात्रा में संसाधनों का निवेश कर रहे हैं, साथ ही समझौता किए गए सिस्टम में मजबूत भी हो रहे हैं...

अधिक पढ़ें

चैटजीपीटी: चैटबॉट में कई भरोसेमंद मुद्दे हैं
बी2बी साइबर सुरक्षा लघु समाचार

मैलवेयरबाइट्स के एक सर्वेक्षण के अनुसार चैटजीपीटी में विश्वास का मुद्दा है। चैटजीपीटी से परिचित 81 प्रतिशत उत्तरदाताओं का मानना ​​है कि चैटजीपीटी उनके या उनके संगठन के लिए संभावित सुरक्षा जोखिम पैदा कर सकता है। जहां तक ​​प्रचार की बात है, बड़े पैमाने पर मीडिया कवरेज और चैटजीपीटी द्वारा ऑनलाइन की गई लहरों के बावजूद, केवल 35 प्रतिशत लोग इस कथन से सहमत थे कि "मैं चैटजीपीटी से परिचित हूं"। इसके अतिरिक्त, केवल दस प्रतिशत उत्तरदाता जो चैटजीपीटी से बिल्कुल भी परिचित थे, वे इस कथन से पूरी तरह सहमत हो सके कि "मुझे चैटजीपीटी द्वारा प्रदान की गई जानकारी पर भरोसा है"। हालाँकि:…

अधिक पढ़ें

LockBit macOS लक्ष्यों के लिए आक्रमण कोड अपनाता है
कास्परस्की_न्यूज

कैस्परस्की साइबर सुरक्षा विशेषज्ञों के अनुसार, लॉकबिट ने हाल ही में अपनी मल्टीप्लेटफ़ॉर्म क्षमताओं को उन्नत किया है। कुख्यात रैंसमवेयर समूहों ब्लैकमैटर और डार्कसाइड से अटैक कोड प्राप्त करके, लॉकबिट अब macOS सिस्टम को भी लक्षित कर रहा है। लॉकबिट को दुनिया भर की कंपनियों पर हमला करने और महत्वपूर्ण वित्तीय और परिचालन क्षति पहुंचाने के लिए जाना जाता है। हाल की कैस्परस्की रिपोर्ट अपनी पहुंच का विस्तार करने और अपनी दुर्भावनापूर्ण गतिविधियों के प्रभाव को अधिकतम करने के लिए लॉकबिट के दृढ़ संकल्प को दर्शाती है। ब्लैकमैटर और डार्कसाइड कोड को अपनाना साइबर सुरक्षा समुदाय ने लॉकबिट को ब्लैकमैटर और डार्कसाइड जैसे अन्य कुख्यात रैंसमवेयर समूहों के कोड को अपनाते हुए देखा है। यह…

अधिक पढ़ें

सीआईएसओ सर्वेक्षण: फिरौती प्राथमिक समस्या समाधानकर्ता के रूप में
बी2बी साइबर सुरक्षा लघु समाचार

57 प्रतिशत जर्मन सीआईएसओ मानते हैं कि अगर अगले 12 महीनों में वे रैंसमवेयर हमले की चपेट में आ गए तो उनके नियोक्ता अपने सिस्टम को बहाल करने और डेटा के प्रकटीकरण से बचने के लिए फिरौती का भुगतान करेंगे। यह इस साल की वॉयस ऑफ द सीआईएसओ रिपोर्ट के अनुसार है, जिसे हाल ही में प्रमुख साइबर सुरक्षा और अनुपालन फर्म प्रूफपॉइंट द्वारा जारी किया गया है। रिपोर्ट के मुताबिक, कई कंपनियां अकेले ही यह जोखिम उठाने को तैयार हैं। केवल 44 प्रतिशत उत्तरदाताओं ने संकेत दिया कि वे हमलों से होने वाले नुकसान को कवर करने के लिए साइबर बीमा का उपयोग करेंगे।

अधिक पढ़ें

बीएसआई: नेसस भेद्यता स्कैनर में गंभीर 9.8 भेद्यताएँ
बी2बी साइबर सुरक्षा लघु समाचार

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) नेसस, भेद्यता स्कैनर में महत्वपूर्ण 9.8 कमजोरियों की चेतावनी देता है, जो न केवल ज्ञात कमजोरियों की जांच कर सकता है बल्कि सॉफ्टवेयर पैच स्तर और कॉन्फ़िगरेशन की भी जांच कर सकता है। टेनेबल के अनुसार, त्वरित अद्यतन की अनुशंसा की जाती है। नेसस नेटवर्क मॉनिटर भेद्यता स्कैनर के निर्माता टेनेबल के अनुसार, प्लेटफ़ॉर्म कुछ कार्यक्षमता प्रदान करने के लिए तीसरे पक्ष के सॉफ़्टवेयर का उपयोग करता है। अब, कंपनी को पता चला है कि कई तृतीय-पक्ष घटकों में कई अत्यधिक खतरनाक और यहां तक ​​कि महत्वपूर्ण कमजोरियां हैं। इसलिए, प्रदाताओं ने एक अद्यतन संस्करण उपलब्ध कराया है। एक संस्करण के साथ 174 कमजोरियाँ ठीक करें…

अधिक पढ़ें

क्रिप्टनेट: अस्पष्टता के साथ एक सेवा के रूप में रैनसमवेयर
बी2बी साइबर सुरक्षा लघु समाचार

रैनसमवेयर ग्रुप क्रिप्टनेट अप्रैल 2023 से सक्रिय है। उनका मैलवेयर, जिसे डार्क वेब पर रैंसमवेयर-ए-सर्विस के रूप में भी पेश किया जाता है, सरल लेकिन यकीनन प्रभावी है और पहचान के खिलाफ अच्छी तरह से छिपा हुआ है। Zscaler ThreatLabz टीम का एक विश्लेषक। नया समूह अपने रैंसमवेयर-ए-सर्विस को भूमिगत मंचों पर बेचता है और वहां अपनी आपराधिक गतिविधियों के लिए भागीदारों की भर्ती करता है। विश्लेषकों ने अब वर्तमान अभियान के तौर-तरीकों की जांच की, जो खतरे के अनुसार अभिनेताओं को डेटा लीक वेबसाइट पर प्रकाशित करके उनकी फिरौती की मांगों को मजबूत करने के लिए डिक्रिप्शन से पहले प्रभावित कंपनियों से डेटा चुराता है। अस्पष्टता सहित रैंसमवेयर का कोड…

अधिक पढ़ें

लॉकबिट: विशाल चिप निर्माता शायद इसका शिकार नहीं है
बी2बी साइबर सुरक्षा लघु समाचार

LockBit का दावा है कि उसने ताइवानी कंपनी TSMC को हैक कर लिया है और अब 70 मिलियन डॉलर की फिरौती चाहता है. यह समूह दुनिया का तीसरा सबसे बड़ा चिप निर्माता है। टीएसएमसी का जवाब है कि केवल एक छोटा आपूर्तिकर्ता पकड़ा गया था। लॉकबिट 3 लीक पेज पर आप अभी भी लीक देख सकते हैं कि ताइवानी कंपनी टीएसएमसी को हैक कर लिया गया था और डेटा चोरी हो गया था। एपीटी समूह डेटा के लिए 70 मिलियन डॉलर की फिरौती मांगता है या इसे इंटरनेट पर प्रकाशित करना चाहता है। समूह संभवतः अब तक की सबसे अधिक फिरौती की मांग कर रहा है। टीएसएमसी नहीं बल्कि एक…

अधिक पढ़ें