समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

Lexmark SMB प्रिंटर गंभीर 9.0 भेद्यता के साथ
बी2बी साइबर सुरक्षा लघु समाचार

Lexmark 120 से अधिक अपेक्षाकृत नए प्रिंटर मॉडल में दो कमजोरियों की रिपोर्ट करता है। कई डिवाइस एसएमई सेक्टर के लिए भी हैं और उनमें नेटवर्क एक्सेस है। CVSSv3 के अनुसार, भेद्यता का आधार स्कोर 9.0 है और इसलिए इसे "महत्वपूर्ण" माना जाता है। मॉडलों के उपयोगकर्ताओं को तत्काल फर्मवेयर अपडेट करना चाहिए, क्योंकि दूरस्थ हमलावर कोड चला सकते हैं। Lexmark के वर्तमान सुरक्षा निर्देशों की सूची में, दो वर्तमान प्रविष्टियाँ हैं जिनके लिए फर्मवेयर अपडेट की अनुशंसा की जाती है। कॉमन वल्नेरेबिलिटी स्कोरिंग सिस्टम संस्करण 3.0 - संक्षेप में CVSSv3 के अनुसार, CVE-2023-22960 भेद्यता का स्कोर है ...

अधिक पढ़ें

गोटो रिमोट वर्क: हैकर्स बैकअप और चाबियां चुराते हैं
बी2बी साइबर सुरक्षा लघु समाचार

दूरस्थ कार्य के लिए सेवा प्रदाता GoTo - पूर्व में LogMeIn - ग्राहक डेटा पर एक हैक की रिपोर्ट करता है और क्लाउड सर्वर पर संग्रहीत कुंजियों सहित एन्क्रिप्टेड बैकअप तक पहुंच प्रदान करता है। इसमें संभवतः पासवर्ड, नाम, ई-मेल और बहुत कुछ शामिल था। नवंबर में वापस ऑनलाइन पासवर्ड सेवा लास्टपास के क्लाउड सेक्शन पर हैकर का हमला हुआ था। यह GoTo की सहायक कंपनी है, जो तृतीय-पक्ष क्लाउड स्टोरेज का उपयोग करती है। जाहिर तौर पर GoTo डेटा और बैकअप भी वहां एक्सेस किए गए थे, जैसा कि कंपनी को लगभग 2 महीने बाद स्वीकार करना पड़ा। नवंबर में पहला GoTo पोस्ट था…

अधिक पढ़ें

एंड्रॉइड मैलवेयर वाईफाई राउटर और सेल फोन को संक्रमित करता है 
कास्परस्की_न्यूज

एक नया डीएनएस-बदलने वाला एंड्रॉइड मैलवेयर साइबर अपराधियों को कैफे, हवाई अड्डे के होटलों और अन्य सार्वजनिक स्थानों में समझौता किए गए वाई-फाई राउटर के माध्यम से एंड्रॉइड स्मार्टफोन को मैलवेयर से संक्रमित करने की अनुमति देता है। दक्षिण कोरिया में कई उपयोगकर्ता वर्तमान में संक्रमित हो रहे हैं, लेकिन जर्मनी और ऑस्ट्रिया में मैलवेयर स्मिशिंग के माध्यम से अधिक से अधिक फैल रहा है। कास्परस्की विशेषज्ञों की रिपोर्ट। Roaming Mantis ने हाल ही में Wroba.o मालवेयर में DNS (डोमेन नेम सिस्टम) परिवर्तक कार्यक्षमता पेश की, जिसे Agent.eq, Moqhao और XLoader के नाम से भी जाना जाता है - मैलवेयर अभियान का एक मुख्य हिस्सा है। डीएनएस-चेंजर एक दुर्भावनापूर्ण प्रोग्राम है जो एक समझौता किए गए वाईफाई राउटर से जुड़े डिवाइस को चुरा लेता है ...

अधिक पढ़ें

पेपाल: लगभग 35.000 खातों तक हैकर की पहुंच
बी2बी साइबर सुरक्षा लघु समाचार

विभिन्न मीडिया के अनुसार, हैकर्स की लगभग 35.000 पेपैल खातों तक पहुंच थी। प्रदाता को हैक नहीं किया गया था, लेकिन खातों को क्रेडेंशियल स्टफिंग के माध्यम से समझौता किया गया था। इसका मतलब है कि उपयोगकर्ता अलग-अलग पासवर्ड का उपयोग करने में बहुत आलसी थे, उन्होंने अपने लीक हुए पासवर्ड को नहीं बदला और 2-कारक प्रमाणीकरण का उपयोग नहीं किया। पेपाल पर हैकर्स द्वारा पासवर्ड को सफलतापूर्वक आज़माया गया। एक सफल हैक और उपयोगकर्ताओं की मूर्खता अक्सर भ्रमित होती है। पेपाल खातों तक पहुंचने के लिए, हैकर्स ने कंपनियों या पासवर्ड डेटाबेस प्रदाताओं के विभिन्न अन्य हैक से ग्राहक विवरण और पासवर्ड फ़िल्टर किए और उन्हें…

अधिक पढ़ें

क्या पॉट्सडैम प्रशासन पर हमले के पीछे HIVE है?
बी2बी साइबर सुरक्षा लघु समाचार

यह अभी तक पूरी तरह से स्पष्ट नहीं है कि पॉट्सडैम प्रशासन पर साइबर हमले के पीछे HIVE का हाथ है या नहीं। प्रशासन का एक संदेश HIVE की बात करता है और APT समूह के टूटने के बाद भी, सिस्टम अभी भी बंद हैं। पॉट्सडैम के नगर प्रशासन के लिए दुख समाप्त नहीं होता है। हालांकि आईटी विशेषज्ञों ने जनवरी में हमला किया और फिर मरम्मत की गई प्रणालियों को फिर से शुरू किया, उन्होंने 24 जनवरी को फिर से सब कुछ बंद कर दिया। एक विस्तारित वायरस स्कैनर के सक्रिय होने के बाद, राज्य की राजधानी के आंतरिक नेटवर्क से बड़ी संख्या में स्वचालित संचार प्रयास हुए...

अधिक पढ़ें

SwiftSlicer वाइपर मालवेयर यूक्रेन को निशाना बनाता है
Eset_News

हाल ही में, ESET सुरक्षा शोधकर्ताओं ने स्विफ्टस्लाइसर नामक एक नए वाइपर मैलवेयर का उपयोग करके साइबर हमलों को देखा। कहा जाता है कि एपीटी समूह सैंडवॉर्म का नया वाइपर मैलवेयर यूक्रेन में सुविधाओं पर हमला करता है और डेटा को नष्ट कर देता है। यूरोपीय आईटी सुरक्षा निर्माता ईएसईटी के शोधकर्ताओं को संदेह है कि स्विफ्टस्लाइसर के साथ हाल ही में खोजे गए हमले के पीछे एपीटी समूह सैंडवर्म है। इंडस्ट्रीयर2 के साथ वे पहले ही डेटा हटाने वाले मैलवेयर कैडीवाइपर के साथ एक यूक्रेनी ऊर्जा आपूर्तिकर्ता और कई अन्य लक्ष्यों पर हमला कर चुके हैं। अमेरिकी न्याय विभाग ने विशेष रूप से सैंडवर्म को रूसी सैन्य खुफिया सेवा की मुख्य खुफिया इकाई (जीआरयू) की सैन्य इकाई 74455 के रूप में पहचाना। फिलहाल विशिष्ट लक्ष्यों के बारे में कुछ भी पता नहीं है. क्या…

अधिक पढ़ें

वेबिनार 3 फरवरी, 2023: एसएमई अपनी सुरक्षा कैसे करते हैं
कास्परस्की_न्यूज

Kaspersky जर्मन में शुक्रवार, 3 फरवरी, 2023 को सुबह 10:00 बजे से "नया साल, नए साइबर जोखिम: छोटे और मध्यम आकार के व्यवसायों की सुरक्षा कैसे करें" विषय पर एक मुफ्त वेबिनार की मेजबानी कर रहा है। गैर-तकनीकी वेबिनार में विशेषज्ञ मध्यम आकार की कंपनियों के लिए विशेष जोखिमों पर प्रकाश डालेंगे। छोटे और मध्यम आकार के व्यवसाय (एसएमबी) के अधिकारी अक्सर सोचते हैं कि उनका आकार उन्हें साइबर अपराधियों के लिए उपयुक्त लक्ष्य नहीं बनाता है। आस - पास भी नहीं! वेबिनार 3 फरवरी, 2023 सुबह 10:00 बजे से "छोटी और मध्यम आकार की कंपनियां खुद को कैसे सुरक्षित रखती हैं" मौजूदा आंकड़े बताते हैं कि एसएमई पर साइबर हमले नहीं रुकते। विशेषज्ञ…

अधिक पढ़ें

फ़िशिंग रिपोर्ट वर्तमान ईमेल ट्रैप दिखाती है
बी2बी साइबर सुरक्षा लघु समाचार

2022 की चौथी तिमाही के लिए अपनी नई ब्रांड फ़िशिंग रिपोर्ट में, चेक प्वाइंट नए फ़िशिंग खतरों को प्रस्तुत करता है। रिपोर्ट में पिछले साल अक्टूबर, नवंबर और दिसंबर के महीनों में व्यक्तिगत जानकारी या भुगतान विवरण चोरी करने के प्रयासों में हैकर्स द्वारा प्रतिरूपण किए गए ब्रांडों पर प्रकाश डाला गया है। सामान्य तौर पर, प्रौद्योगिकी क्षेत्र 2022 की अंतिम तिमाही में ब्रांड फ़िशिंग द्वारा प्रतिरूपित उद्योग था, जिसके बाद रसद और सोशल मीडिया थे। DHL सभी ब्रांडेड फ़िशिंग प्रयासों के 16 प्रतिशत के साथ दूसरे स्थान पर, तीसरे स्थान पर Microsoft से आगे ...

अधिक पढ़ें

NIS2 पर्याप्त नहीं है
बी2बी साइबर सुरक्षा लघु समाचार

आईटी और ओटी वातावरण पर साइबर हमलों के बारे में बढ़ती चर्चा के मद्देनजर, कंपनियों और संगठनों के लिए विशेष रूप से महत्वपूर्ण क्षेत्रों में सख्त कानूनी आवश्यकताओं की सार्वजनिक रूप से चर्चा की जा रही है। NIS2 मौजूदा ईयू साइबर सुरक्षा कानून, 2016 के नेटवर्क और सूचना प्रणाली की सुरक्षा पर निर्देश की जगह लेगा। NIS2 के अनुसार, विभिन्न क्षेत्रों के संगठनों को यह सुनिश्चित करना चाहिए कि वे जिन नेटवर्क और सिस्टम का उपयोग सेवाएं प्रदान करने और अपनी गतिविधियों को करने के लिए करते हैं, वे उच्च स्तर की साइबर सुरक्षा प्राप्त करें। अपर्याप्त नुस्खे के…

अधिक पढ़ें

वांटेड: मालवेयर रिवर्स इंजीनियरिंग विशेषज्ञ
कास्परस्की_न्यूज

मालवेयर रिवर्स इंजीनियरिंग 2022 में सुरक्षा पेशेवरों के बीच सबसे अधिक मांग वाला कौशल था। कास्परस्की प्रशिक्षण पाठ्यक्रमों में भाग लेने वाले लगभग आधे (45 प्रतिशत) विशेषज्ञ इस क्षेत्र में अपने ज्ञान में सुधार और विस्तार करना चाहते थे। साइबर सुरक्षा पेशेवरों की मांग तेजी से बढ़ रही है, उपलब्ध कुशल श्रम शक्ति से आगे निकल रही है क्योंकि संगठन अपनी समग्र साइबर सुरक्षा आवश्यकताओं पर अधिक ध्यान देते हैं। आवश्यक ज्ञान और कौशल प्राप्त करने के लिए, साइबर विशेषज्ञ विभिन्न प्रशिक्षण पाठ्यक्रमों पर भरोसा करते हैं, जिसमें कास्परस्की विशेषज्ञ प्रशिक्षण पोर्टफोलियो के पाठ्यक्रम शामिल हैं। इन कास्परस्की प्रशिक्षण पाठ्यक्रमों से रिवर्स इंजीनियरिंग कौशल सांख्यिकी में रुचि रखने वाले 45 प्रतिशत बताते हैं कि…

अधिक पढ़ें