समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ओपनएडीआर: महत्वपूर्ण बुनियादी ढांचे की सुरक्षा के लिए रणनीतियाँ
बी2बी साइबर सुरक्षा लघु समाचार

ऊर्जा आपूर्ति स्वाभाविक रूप से हमलावरों और परिष्कृत साइबर हमलों द्वारा लक्षित होती है। ओपनएडीआर एलायंस, दूसरों के बीच, महत्वपूर्ण बुनियादी ढांचे की सुरक्षा के लिए तत्काल आवश्यक रक्षात्मक उपायों और नवीन रणनीतियों को आगे बढ़ा रहा है - और यह मुख्य रूप से तीन सहायक स्तंभों पर आधारित है। ऊर्जा उद्योग के भीतर संचार एक नाजुक बिंदु है। उपयोगिता कंपनियों और अंतिम उपकरणों, जैसे निजी घरों या मध्यम आकार की कंपनियों के बीच कनेक्शन, हमले का एक बड़ा क्षेत्र प्रदान करते हैं। क्योंकि महत्वपूर्ण बुनियादी ढांचे पर हमलों के ऊर्जा आपूर्ति और नागरिक आबादी के लिए विनाशकारी परिणाम होते हैं, ओपनएडीआर संचार मानक सुरक्षा के मामले में नई जमीन तोड़ रहा है...

अधिक पढ़ें

डीपफेक का खतरा
बी2बी साइबर सुरक्षा लघु समाचार

अपराधी लगातार डीपफेक जैसे रचनात्मक तरीकों का उपयोग करके धोखाधड़ी की रोकथाम और पहचान सत्यापन के तरीकों को दरकिनार करने की कोशिश कर रहे हैं। यह सुनिश्चित करने के लिए कि बॉट्स को पहुंच न मिले, इसके लिए अक्सर ओवरराइडिंग सत्यापन चरणों की आवश्यकता होती है। डीपफेक ऐप्स अब मनमानी स्थितियों में वास्तविक लोगों की छवियां बनाने या यहां तक ​​​​कि उन लोगों के वैध दिखने वाले वीडियो बनाने में सक्षम हैं जो मौजूद नहीं हैं। इसलिए जो प्लेटफ़ॉर्म पहचान सत्यापन पर भरोसा करते हैं, उन्हें यह सत्यापित करने के लिए अधिक जटिल साक्ष्य की आवश्यकता होगी कि पहुंच अनुरोध वास्तविक लोगों से आते हैं। वित्तीय प्लेटफ़ॉर्म का उपयोग करते समय, उपयोगकर्ताओं को अक्सर एक वीडियो रिकॉर्ड करने की आवश्यकता होती है...

अधिक पढ़ें

फ़िशिंग वेक्टर के रूप में Microsoft टीमें
बी2बी साइबर सुरक्षा लघु समाचार

आजकल डिजिटल क्षेत्र में शायद ही कोई स्थान फ़िशिंग हमलों से सुरक्षित है। यहां तक ​​कि माइक्रोसॉफ्ट टीम्स जैसे कथित भरोसेमंद एप्लिकेशन और प्लेटफॉर्म का भी अब फ़िशिंग संदेश भेजने के लिए दुर्भावनापूर्ण अभिनेताओं द्वारा दुरुपयोग किया जा रहा है। कई अंतिम उपयोगकर्ता ईमेल या अन्य मीडिया जैसे पारंपरिक फ़िशिंग हमलों के खतरों से अवगत हैं। हालाँकि, आपको पता होना चाहिए कि Microsoft Teams जैसे एप्लिकेशन फ़िशिंग वेक्टर का भी प्रतिनिधित्व कर सकते हैं। Microsoft Teams, जिसे आमतौर पर कॉर्पोरेट संचार के लिए एक सुरक्षित उपकरण माना जाता है, हाल ही में फ़िशिंग प्रयासों का लक्ष्य बन गया है: साइबर अपराधी "बाहरी..." का फायदा उठा रहे हैं।

अधिक पढ़ें

रूसी बॉटनेट बंद हो गया
बी2बी साइबर सुरक्षा लघु समाचार

निर्माता यूबिक्विटी के राउटर्स से बने एक बॉटनेट को एफबीआई ऑपरेशन में अपने कब्जे में ले लिया गया और बंद कर दिया गया। इसके पीछे रूसी गुप्त सेवाओं का हाथ बताया जाता है। APT 28 समूह के मैलवेयर ने कार्यालयों और निजी घरों में कई राउटरों तक अपनी पहुंच बना ली है। एफबीआई के मुताबिक, इस बॉटनेट का इस्तेमाल साइबर जासूसी प्लेटफॉर्म के तौर पर किया जाता था। डिवाइस लिनक्स फ़र्मवेयर चलाते हैं। अमेरिकी अधिकारियों के मुताबिक, MooBot मैलवेयर का इस्तेमाल किया गया था। लक्ष्य एज ओएस ऑपरेटिंग सिस्टम के साथ निर्माता यूबिक्विटी के राउटर थे, जो मानक पासवर्ड के साथ काम करते हैं। एफबीआई के अनुसार, जासूसी गतिविधियों का लक्ष्य सरकारें, सेना, सुरक्षा एजेंसियां ​​और निगम थे...

अधिक पढ़ें

क्यूआर कोड रूटिंग के जरिए हमले
बी2बी साइबर सुरक्षा लघु समाचार

साइबर सुरक्षा समाधान प्रदाता ने पहले ही पाया था कि अगस्त और सितंबर 2023 के बीच एक घोटाले के रूप में क्यूआर कोड फ़िशिंग की आवृत्ति में 587 प्रतिशत की वृद्धि हुई है। अब हैकर्स अपने खेल को आगे बढ़ा रहे हैं: हमले अब सशर्त रूटिंग के रूप में काम करते हैं, जिसका अर्थ है कि वे स्वचालित रूप से उपयोगकर्ता के डिवाइस, ब्राउज़र और स्क्रीन आकार के अनुकूल हो जाते हैं। लेकिन यह पुरानी क्विशिंग तकनीक यानी दूषित कोड पर आधारित है। हाल ही में खोजे गए मामले में, उपयोगकर्ताओं को पोस्ट अवलोकन की जांच करनी चाहिए और कथित लिंक के साथ क्यूआर कोड पढ़ना चाहिए। इस तथ्य को देखते हुए कि वर्षों से अधिकांश साइबर हमले होते रहे हैं...

अधिक पढ़ें

कंपनियां साइबर सुरक्षा पर 10 अरब यूरो खर्च करती हैं
बी2बी साइबर सुरक्षा लघु समाचार

जर्मनी साइबर हमलों के खिलाफ खुद को तैयार कर रहा है और आईटी और साइबर सुरक्षा में पहले से कहीं अधिक निवेश कर रहा है। चालू वर्ष में, खर्च में 13,1 प्रतिशत की वृद्धि होने की उम्मीद है और, लगभग 10,5 बिलियन यूरो, पहली बार 10 बिलियन यूरो के आंकड़े को पार कर जाएगा। डिजिटल एसोसिएशन बिटकॉम ने बाजार अनुसंधान संस्थान आईडीसी के आंकड़ों के आधार पर यह रिपोर्ट दी है। इसका मतलब यह है कि इस देश में आईटी सुरक्षा बाजार यूरोप के बाकी हिस्सों (12,3 प्रतिशत से अधिक 46,0 बिलियन यूरो) और बाकी दुनिया (11,4 प्रतिशत से अधिक 164,8 बिलियन यूरो) की तुलना में तेजी से बढ़ रहा है। "साइबर हमले वर्तमान में सबसे बड़े खतरों में से एक हैं...

अधिक पढ़ें

काकबोट खतरनाक बना हुआ है
बी2बी साइबर सुरक्षा लघु समाचार

सोफोस एक्स-ऑप्स ने Qakbot मैलवेयर के एक नए संस्करण की खोज और विश्लेषण किया है। ये मामले पहली बार दिसंबर के मध्य में सामने आए और दिखाते हैं कि कानून प्रवर्तन द्वारा पिछले अगस्त में बॉटनेट बुनियादी ढांचे को सफलतापूर्वक नष्ट करने के बावजूद काकबोट मैलवेयर का विकास जारी है। हमलावर अपने ट्रैक को कवर करने के लिए और भी बेहतर तरीकों का इस्तेमाल करते हैं। सोफोस एक्स-ऑप्स द्वारा विश्लेषण किए गए मामलों से पता चलता है कि साइबर अपराधियों ने मैलवेयर के एन्क्रिप्शन को मजबूत करने के लिए ठोस प्रयास किए। इससे रक्षकों के लिए दुर्भावनापूर्ण कोड का विश्लेषण करना अधिक कठिन हो गया है। इसके अलावा, हमलावर अब एन्क्रिप्ट कर रहे हैं...

अधिक पढ़ें

VexTrio: सबसे दुर्भावनापूर्ण DNS खतरा अभिनेता की पहचान की गई
बी2बी साइबर सुरक्षा लघु समाचार

एक DNS प्रबंधन और सुरक्षा प्रदाता ने एक जटिल आपराधिक सहयोगी प्रोग्राम VexTrio को उजागर और अवरुद्ध कर दिया है। इससे साइबर सुरक्षा बढ़ती है. इन्फोब्लॉक्स ने साइबर अपराध के खिलाफ लड़ाई में एक और महत्वपूर्ण खोज की है: आज एक व्यापक ब्लॉग पोस्ट में, कंपनी एक बड़े आपराधिक सहयोगी नेटवर्क के संचालक वेक्सट्रायो के बारे में अपने निष्कर्ष प्रस्तुत करती है। VexTrio ने वर्षों से ट्रैफ़िक प्रसंस्करण में केंद्रीय भूमिका निभाई है। हालाँकि VexTrio को पहचानना और ट्रैक करना मुश्किल है, लेकिन इसे ब्लॉक करना सीधे तौर पर विभिन्न प्रकार की साइबर आपराधिक गतिविधियों को बाधित करता है। अपनी खोज के माध्यम से, इन्फोब्लॉक्स ने संपूर्ण परिवर्तन में मदद की है…

अधिक पढ़ें

लॉकबिट से वापसी की संभावना है
बी2बी साइबर सुरक्षा लघु समाचार

लॉकबिट का फिर से शीघ्रता से दृश्यमान होना बुनियादी तौर पर महत्वपूर्ण है। जब तक ऐसी अफवाहें हैं कि समूह अब चालू नहीं है, पीड़ित संभवतः भुगतान करने के लिए कम इच्छुक होंगे। “अब यह ज्ञात हो गया है कि लॉकबिट, अपने स्वयं के बयानों के विपरीत, चोरी हुए डेटा को नहीं हटाता है। ब्लैकमेल की स्थिति में दृढ़ रहने और भुगतान न करने का एक और कारण। उन्होंने एक नई .प्याज रिसाव साइट स्थापित की है। समूह का दावा है कि जांच अधिकारियों ने निष्कासन के लिए PHP भेद्यता का उपयोग किया। यह एक पीआर अभियान है. लॉकबिट टेकडाउन के नुकसान को परिप्रेक्ष्य में रखना और ताकत दिखाना चाहता है...

अधिक पढ़ें

लॉकबिट जीवित है
बी2बी साइबर सुरक्षा लघु समाचार

कुछ दिन पहले, अंतर्राष्ट्रीय कानून प्रवर्तन अधिकारियों ने लॉकबिट के खिलाफ एक निर्णायक झटका दिया। हालाँकि, सोफोस में ग्लोबल फील्ड सीटीओ के निदेशक चेस्टर विस्निव्स्की की एक टिप्पणी के अनुसार, उनका कुछ बुनियादी ढांचा अभी भी ऑनलाइन है, जो संभवतः इंगित करता है कि लॉकबिट साइबरक्रिमिनल समूह के कुछ लोग अभी तक पकड़े नहीं गए हैं। उनके अन्य समूहों में शामिल होने या नया समूह बनाने की संभावना कोई आश्चर्य की बात नहीं होगी। सोफोस एक्स-ऑप्स अब रिमोट प्रबंधन और मॉनिटरिंग समाधान स्क्रीनकनेक्ट में हाल ही में ज्ञात सुरक्षा भेद्यता के बारे में एक रिपोर्ट प्रकाशित कर रहा है। विस्तृत विश्लेषण यह भी प्रदान करता है…

अधिक पढ़ें