समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बीएसआई मानदंड के अनुसार क्लाउड सुरक्षा: ट्रेंड माइक्रो के लिए सी5 प्रमाणन 
ट्रेंड माइक्रो न्यूज

साइबर सुरक्षा समाधानों के दुनिया के अग्रणी प्रदाताओं में से एक ट्रेंड माइक्रो को जनवरी 2023 में C5:2020 मानक (क्लाउड कंप्यूटिंग कंप्लायंस क्राइटेरिया कैटलॉग) के मानदंडों के अनुसार प्रमाणन प्राप्त हुआ। ये संघीय कार्यालय सूचना सुरक्षा (बीएसआई) की आवश्यकताओं की सूची पर आधारित हैं और जर्मनी में क्लाउड कंप्यूटिंग के लिए मान्यता प्राप्त सुरक्षा मानक बन गए हैं। जापानी कंपनी इस प्रकार अपने ग्राहकों को सुरक्षा के एक आधुनिक और अद्यतन स्तर के लिए सॉफ्टवेयर के रूप में एक सेवा (सास) समाधान के आधार पर क्लाउड सुरक्षा प्रदान करती है जो बीएसआई के सख्त और मांग वाले मानदंडों को पूरा करती है। C5: BSI मानदंड के अनुसार क्लाउड सुरक्षा C5 कैटलॉग 2016 के आसपास रहा है। यह…

अधिक पढ़ें

क्रोम: सुरक्षा कमजोरियों के लिए नए पैच
बी2बी साइबर सुरक्षा लघु समाचार

सभी क्रोम उपयोगकर्ताओं को संस्करण 109.0.5414.119 /.120 में अपडेट करने के लिए समय निकालना चाहिए। अपडेट के साथ, Google 4 सुरक्षा खामियों को दूर करता है, जिनमें से 2 अत्यधिक खतरनाक मानी जाती हैं। एक अद्यतन जल्दी से किया जाता है। एक उपयोगकर्ता और विशेषज्ञों ने क्रोम में नई भेद्यता पाई है और Google को उनकी रिपोर्ट की है। वहां उन्होंने तुरंत प्रतिक्रिया दी और पैच को एक नए संस्करण में शामिल किया। मैक और लिनक्स मैक और लिनक्स के लिए 109.0.5414.119 के लिए विंडोज के लिए आधिकारिक या स्थिर बिल्ड 120 /.109.0.5414.119 है। दो गंभीर भेद्यताएं जबकि पहली भेद्यता क्लाइंट-सर्वर ट्रांसफर इंजन के वेबट्रांसपोर्ट (CVE-2023-0471) में पाई गई थी ...

अधिक पढ़ें

व्यावसायिक ईमेल समझौता: केवल फ़िशिंग से कहीं अधिक
बी2बी साइबर सुरक्षा लघु समाचार

बिजनेस ईमेल कॉम्प्रोमाइज (बीईसी) साइबर अपराधियों के लिए बड़ा कारोबार है। 2021 FBI साइबर क्राइम स्टडी के अनुसार, BEC 2021 में लगभग 2,4 बिलियन डॉलर के नुकसान के लिए जिम्मेदार था। स्मार्टफोन और टैबलेट के प्रसार के साथ, हमलावर अब ईमेल से कहीं आगे जा रहे हैं। वे अब अपने लक्ष्यों पर हमला करने और समझौता करने के लिए टेक्स्ट मैसेज, मैसेजिंग ऐप जैसे सिग्नल और व्हाट्सएप और सोशल मीडिया ऐप जैसे अन्य प्लेटफॉर्म का भी उपयोग कर रहे हैं। इतने सारे सास एप्लिकेशन के साथ कर्मचारी हर दिन उपयोग करते हैं, एक सफल फ़िशिंग हमला पूरे संगठन को प्रभावित कर सकता है ...

अधिक पढ़ें

ALPHV-BlackCat मेयर एंड मेयर के डेटा को डार्क वेब पर डालता है
बी2बी साइबर सुरक्षा लघु समाचार

ओस्नाब्रुक रसद कंपनी मेयर एंड मेयर पर हमले के पीछे APT समूह ALPHV या BlackCat है। डार्क वेब पर उनके लीक पेज पर कंपनी के विभिन्न दस्तावेज प्रकाशित होते हैं। पहले से ही 6 दिसंबर को प्रसिद्ध टेक्सटाइल लॉजिस्टिक्स कंपनी मेयर एंड मेयर के सिस्टम पर एक सफल साइबर हमला हुआ था। अपनी वेबसाइट पर जाने पर, कंपनी अभी भी कहती है कि वह साइबर हमले के परिणामों पर काम कर रही है। मेयर एंड मेयर ने खुले तौर पर अपने सिस्टम पर हमले की सूचना दी, लेकिन दायरे और सटीक प्रभावों पर कोई और जानकारी नहीं दी। डार्क वेब पर व्यक्तिगत डेटा…

अधिक पढ़ें

साइबर हमले की चपेट में मध्यम आकार की कंपनी फ्रिट्जमेयर ग्रुप
बी2बी साइबर सुरक्षा लघु समाचार

प्लास्टिक असेंबलियों, धातु और पर्यावरण प्रौद्योगिकी के निर्माता, फ्रिट्जमेयर ग्रुप, साइबर हमले से प्रभावित हुआ था। अब तक, प्रदाता ने केवल अपने ग्राहकों को मुखपृष्ठ पर एक नोट के साथ सूचित किया है कि सब कुछ आपातकालीन मोड में जारी है। हमलावर कंपनियों की सूची लंबी और लंबी होती जा रही है। कुछ दिनों पहले, पूर्ण केबिन, प्लास्टिक असेंबली, धातु और पर्यावरण प्रौद्योगिकी के निर्माता फ्रिट्ज़मेयर समूह को भी झटका लगा था। Fritzmeier Group के पास कई जर्मन स्थान हैं और दुनिया भर में लगभग 2.200 लोग कार्यरत हैं। कंपनी आपातकालीन मोड में काम करना जारी रखती है Fritzmeier Group की वेबसाइट पर वर्तमान में केवल एक…

अधिक पढ़ें

OpenAI: साइबर अपराधी चैटजीपीटी का इस्तेमाल करते हैं
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा शोधकर्ताओं ने दिसंबर में चैटजीपीटी का उपयोग करते हुए एक पूर्ण संक्रमण प्रवाह का प्रदर्शन किया, जिसमें एक ठोस भाला-फ़िशिंग ईमेल तैयार करने से लेकर अंग्रेजी-भाषा के आदेशों को स्वीकार करने में सक्षम रिवर्स शेल चलाने तक शामिल था। उस समय, यह सवाल उठा कि क्या यह केवल एक काल्पनिक खतरा था या क्या दुर्भावनापूर्ण उद्देश्यों के लिए OpenAI तकनीकों का उपयोग करने वाले पहले से ही खतरे वाले अभिनेता थे। चेक प्वाइंट रिसर्च (CPR) द्वारा संचालित कई प्रमुख भूमिगत हैकिंग समुदायों के विश्लेषण से पता चलता है कि साइबर अपराधी पहले से ही दुर्भावनापूर्ण उपकरण विकसित करने के लिए OpenAI का उपयोग करने लगे हैं। जैसा कि सुरक्षा विशेषज्ञों ने संदेह जताया है,...

अधिक पढ़ें

जर्मनी में 3 लाख असुरक्षित विंडोज कंप्यूटर
Eset_News

विंडोज 10 के लिए समर्थन 2023 जनवरी, 8.1 को समाप्त हो गया, जैसा कि विंडोज 7 के लिए विस्तारित सशुल्क समर्थन था। इस बिंदु से, कोई और सुरक्षा अपडेट जारी नहीं किया जाएगा। Microsoft Windows 8.1 के लिए Esu (विस्तारित सुरक्षा अद्यतन) प्रोग्राम भी ऑफ़र नहीं करता है। परिणाम: लगभग 3 मिलियन असुरक्षित विंडोज कंप्यूटर। जर्मन निजी घरों में, लगभग दस लाख कंप्यूटर अभी भी विंडोज 8.1 चला रहे हैं और लगभग दोगुने कंप्यूटर विंडोज 7 (1,7 मिलियन) चला रहे हैं। कुल मिलाकर, असुरक्षित ऑपरेटिंग सिस्टम वाले लगभग तीस लाख कंप्यूटर अभी भी नियमित रूप से ऑनलाइन हैं। उपयोगकर्ताओं के लिए स्विच करने का उच्च समय है ...

अधिक पढ़ें

रैंसमवेयर ने 1.000 जहाजों के बेड़े प्रबंधन को प्रभावित किया
बी2बी साइबर सुरक्षा लघु समाचार

फ्लीट मैनेजमेंट सॉफ्टवेयर शिपमैनेजर के प्रदाता डीएनवी रैंसमवेयर के हमले का शिकार हुआ और उसे अपने आईटी सिस्टम के बड़े हिस्से को बंद करना पड़ा। यह 70 DNV ग्राहकों और उनके 1.000 जहाजों को प्रभावित करता है। डीएनवी के शिपमैनेजर सर्वर 7 जनवरी की शाम रैनसमवेयर साइबर हमले का शिकार हो गए। घटना के जवाब में DNV विशेषज्ञों ने तुरंत सर्वर बंद कर दिए। DNV स्थिति के बारे में सभी शिपमैनेजर उपयोगकर्ताओं के साथ नियमित संपर्क में है। लगभग 70 जहाजों का संचालन करने वाले लगभग 1.000 ग्राहक प्रभावित हुए हैं। सभी प्रभावित ग्राहकों को सलाह दी गई है कि वे जिस प्रकार के डेटा को सिस्टम पर अपलोड कर रहे हैं उसके आधार पर...

अधिक पढ़ें

बीएसआई: कंट्रोल वेब पैनल में गंभीर भेद्यता
बी2बी साइबर सुरक्षा लघु समाचार

प्रसिद्ध और व्यापक रूप से उपयोग किए जाने वाले वेब होस्टिंग कंट्रोल वेब पैनल (CWP) में 9.8 से CVSSv3.1 तक एक महत्वपूर्ण सुरक्षा भेद्यता है। हमलावर सर्वर पर गोले स्थापित कर सकते हैं या जानकारी एकत्र और निकाल सकते हैं। 3 जनवरी, 2023 को गैस साइबर सिक्योरिटी के आईटी सुरक्षा शोधकर्ता नुमन टर्ले ने सर्वर प्रबंधन सॉफ्टवेयर कंट्रोल वेब पैनल (CWP) - पूर्व में CentOS वेब पैनल में भेद्यता के लिए अवधारणा का प्रमाण प्रकाशित किया। भेद्यता एक दूरस्थ, अप्रमाणित हमलावर को इनपुट न्यूट्रलाइजेशन की कमी के आधार पर प्रभावित सिस्टम पर कोड निष्पादित करने की अनुमति देती है। इसकी जानकारी जारी...

अधिक पढ़ें

डार्क वेब पर डुइसबर्ग-एसेन विश्वविद्यालय से डेटा
बी2बी साइबर सुरक्षा लघु समाचार

डुइसबर्ग-एसेन विश्वविद्यालय (यूडीई) हाल ही में एक साइबर हमले का शिकार हुआ, जिससे वह अभी भी जूझ रहा है। अब यह स्पष्ट हो गया है कि वाइस सोसाइटी समूह यूडीई को ब्लैकमेल कर रहा है, लेकिन वे फिरौती नहीं दे रहे हैं। अब डेटा डार्कनेट पर सभी के लिए उपलब्ध है। हमले का पता चलने के तुरंत बाद, विश्वविद्यालय ने पूरे आईटी बुनियादी ढांचे को बंद कर दिया और इसे नेटवर्क से अलग कर दिया। डेटा का केवल एक छोटा हिस्सा आपराधिक संगठन के हाथों में आया। यूनी का कहना है, "डेटा सुरक्षा और व्यक्तिगत डेटा की सुरक्षा यूडीई के लिए सर्वोच्च प्राथमिकता है...

अधिक पढ़ें