समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

क्रायवाइपर: रैंसमवेयर वास्तव में डेटा को नष्ट कर देता है
कास्परस्की_न्यूज

Kaspersky के विशेषज्ञों ने एक नया रैंसमवेयर खोजा है: CryWiper। यह शुरुआत में एन्क्रिप्शन सॉफ्टवेयर की तरह काम करता है। लेकिन डेटा एन्क्रिप्ट नहीं किया गया है, लेकिन यादृच्छिक डेटा के साथ ओवरराइट किया गया है। फिरौती देना बेकार है। कास्परस्की विशेषज्ञों ने एक नए ट्रोजन के हमले की खोज की है, जिसे उन्होंने क्रायवाइपर करार दिया है। पहली नज़र में, यह मैलवेयर रैंसमवेयर जैसा दिखता है: यह फ़ाइलों को संशोधित करता है, उनमें एक .CRY एक्सटेंशन (क्राईवाइपर के लिए अद्वितीय) जोड़ता है, और बिटकॉइन वॉलेट पते, संपर्क ई-मेल पते वाले फिरौती नोट के साथ एक README.txt फ़ाइल सहेजता है। मैलवेयर निर्माता और संक्रमण आईडी। क्रायवाइपर: एन्क्रिप्शन के बजाय ओवरराइटिंग वास्तव में ...

अधिक पढ़ें

MacOS मोंटेरे: समापन बिंदु सुरक्षा समाधान का परीक्षण किया गया
ए वी टेस्ट समाचार

सितंबर और अक्टूबर 2022 में, AV-TEST ने प्रयोगशाला में MacOS मोंटेरे के तहत कंपनियों के लिए 6 समापन बिंदु सुरक्षा समाधानों का परीक्षण किया। इसके अलावा, 7 एकल-उपयोगकर्ता मैक सुरक्षा पैकेजों का परीक्षण किया गया। कई कंपनियों में, मैक पीसी तकनीकी आधार बनाते हैं जिन्हें संरक्षित करने की आवश्यकता होती है। स्वतंत्र जर्मन परीक्षण संस्थान AV-TEST ने कंपनियों के लिए 6 MacOS समापन बिंदु सुरक्षा समाधानों का परीक्षण किया। इसके अलावा, प्रयोगशाला में 7 एकल-उपयोगकर्ता पैकेजों की जांच की गई। परीक्षण में, सुरक्षात्मक प्रभाव (सुरक्षा), सिस्टम लोड (प्रदर्शन) और उपयोगिता (उपयोगिता) का परीक्षण किया गया। MacOS समापन बिंदु समाधान और एकल-उपयोगकर्ता पैकेज उदाहरण के लिए, Windows सिस्टम की तुलना में MacOS सिस्टम के लिए अभी भी बहुत कम मैलवेयर हैं। लेकिन देखो...

अधिक पढ़ें

क्या कर्मचारियों को कंपनी में आईटी आपातकालीन योजनाओं की जानकारी है?
जी डाटा न्यूज

G DATA अध्ययन से पता चलता है: बड़ी कंपनियाँ छोटी कंपनियों की तुलना में IT आपात स्थितियों के लिए बेहतर तरीके से तैयार होती हैं। इसकी पुष्टि G DATA के वर्तमान अध्ययन "आंकड़ों में साइबर सुरक्षा" से होती है। हर दूसरा कर्मचारी ही जानता है कि आईटी सुरक्षा घटना की स्थिति में क्या करना है। जलने पर क्या करें कंपनी का प्रत्येक कर्मचारी प्रश्न का उत्तर दे सकता है। भागने की योजना और आपातकालीन निकास संकेत सबसे तेज रास्ता दिखाते हैं। यह पूछे जाने पर कि आईटी आपात स्थिति में कर्मचारियों को क्या करना है, इसका उत्तर हर दूसरा व्यक्ति ही जानता है। "साइबर सुरक्षा..." पर हुए सर्वे में 51 फीसदी कर्मचारी जानते हैं अपना सामान

अधिक पढ़ें

डेटा लीक से प्रभावित कंपनियों की संख्या अधिक बनी हुई है
बी2बी साइबर सुरक्षा लघु समाचार

डार्क वेब मॉनिटर के एक विश्लेषण के अनुसार, डेटा लीक से प्रभावित कंपनियों की संख्या बहुत अधिक बनी हुई है। हालाँकि, लीक हुआ डेटा शायद कम उपयोगकर्ताओं को प्रभावित करता है। 2019 में 9,3 मिलियन उपयोगकर्ता भी थे। नॉर्डवीपीएन के डार्क वेब मॉनिटर डेटा के नवीनतम विश्लेषण से पता चलता है कि जिन कंपनियों का डेटा लीक हुआ है, उनकी संख्या अधिक है। वहीं, 2019 के बाद से इन लीक्स से प्रभावित यूजर्स की संख्या में 18 गुना की गिरावट आई है। हालांकि, डार्क के लगभग दो-तिहाई (62%) डेटा के साथ ...

अधिक पढ़ें

LastPass: ऑनलाइन पासवर्ड मैनेजर पर एक और हैक 
बी2बी साइबर सुरक्षा लघु समाचार

लास्टपास को अगस्त में डेटा लीक की सूचना देनी थी। अब एक और सफल हैक हुआ है, जिसमें थर्ड-पार्टी क्लाउड स्टोरेज के अनधिकृत एक्सेस के माध्यम से स्रोत कोड और तकनीकी जानकारी की चोरी की जा रही है। टेनियम में क्रिस वॉन, वीपी तकनीकी खाता प्रबंधन, ईएमईए की एक टिप्पणी। “हाल की लास्टपास हैक पिछली घटना की तुलना में अधिक गंभीर है क्योंकि इस बार ग्राहक की जानकारी तक पहुँचा गया था, जो पहले ऐसा नहीं था। लास्टपास आईटी वातावरण तक पहुंच प्राप्त करने के लिए हमलावर पिछली घटना में बताए गए डेटा का उपयोग करके सिस्टम तक पहुंच प्राप्त करने में सक्षम थे।

अधिक पढ़ें

डुइसबर्ग विश्वविद्यालय और वेटिकन पर हैकर का हमला 
बी2बी साइबर सुरक्षा लघु समाचार

संस्थानों और वेबसाइटों पर हमले कभी खत्म नहीं होते: जबकि डुइसबर्ग विश्वविद्यालय में सभी डिजिटल सेवाओं को रैनसमवेयर हमले से पंगु बना दिया गया था, अज्ञात व्यक्तियों ने डीडीओएस हमले के साथ वेटिकन वेबसाइटों पर हमला किया और उन्हें अस्थायी रूप से पंगु बना दिया। डुइसबर्ग विश्वविद्यालय रैंसमवेयर हमले की चपेट में आ गया था। चूंकि प्रक्रिया में कुछ प्रणालियों को एन्क्रिप्ट किया गया था, विश्वविद्यालय को सिस्टम को बंद करना पड़ा और नेटवर्क को अलग करना पड़ा। हमले के बाद, कोलोन लोक अभियोजक के कार्यालय के विशेष विभाग, साइबर क्राइम एनआरडब्ल्यू (जेडएसी एनआरडब्ल्यू) को तुरंत बुलाया गया। डुइसबर्ग विश्वविद्यालय: किसी से संपर्क नहीं किया जा सकता क्योंकि कई रैंसमवेयर हमलों के साथ, संचार प्रणाली पूरी तरह से…

अधिक पढ़ें

प्रमाणीकरण के रूप में बायोमेट्रिक डेटा से खतरा
ट्रेंड माइक्रो न्यूज

एक नया अध्ययन चोरी या लीक बायोमेट्रिक डेटा के खतरों को दर्शाता है। ट्रेंड माइक्रो ने चेतावनी दी है कि उजागर बायोमेट्रिक्स मेटावर्स सहित विभिन्न प्रकार के डिजिटल परिदृश्यों के लिए एक गंभीर प्रमाणीकरण जोखिम पैदा करता है। हर दिन बड़ी मात्रा में बायोमेट्रिक डेटा डिजिटल प्लेटफॉर्म पर प्रकाशित होता है। इनमें फेशियल, वॉइस, आईरिस, पाम और फिंगरप्रिंट पैटर्न शामिल हैं जिनका उपयोग ऑथेंटिकेशन सिस्टम को बेवकूफ बनाने के लिए किया जा सकता है। सोशल मीडिया और मैसेजिंग प्लेटफॉर्म, समाचार साइटों और सरकारी पोर्टल पर प्रतिदिन पोस्ट की जाने वाली छवियां और ऑडियो सामग्री साइबर अपराधियों के लिए मूल्यवान संपत्ति बन जाती हैं। एक नया अध्ययन...

अधिक पढ़ें

बॉटनेट खतरनाक दर से बढ़ रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

नवीनतम NETSCOUT थ्रेट इंटेलिजेंस रिपोर्ट के अनुसार, 2021 की दूसरी छमाही और 2022 की पहली छमाही के बीच प्रत्यक्ष पथ हमलों की संख्या में 11 प्रतिशत की वृद्धि हुई है। मिराई जैसे बॉटनेट ने पूरी चीज को बढ़ावा दिया है। बॉटनेट्स से सीधे पथ हमलों के लिए निरंतर बदलाव ने अधिक अनुप्रयोग परत हमलों को जन्म दिया है, यह एक प्रवृत्ति है जो पिछले साल की शुरुआत से बढ़ रही है। यह वृद्धि काफी हद तक बॉटनेट परिदृश्य में नवाचारों के कारण है जो 1980 के दशक से स्थापित है। जैसे-जैसे तकनीक उन्नत हुई है, खतरे के कारक भी विकसित हुए हैं, बॉटनेट बना रहे हैं ...

अधिक पढ़ें

Q2022 XNUMX में अधिक बुद्धिमान DDoS हमले
कास्परस्की_न्यूज

अपने कार्यों से राजनीतिक ध्यान आकर्षित करने वाले हैकटिविस्ट अब शांत हो गए हैं। 2022 की तीसरी तिमाही में फिर से बुद्धिमान DDoS हमलों का बोलबाला था। जर्मनी सबसे ज्यादा हमले वाले देशों में से एक है। Kaspersky शो के हालिया विश्लेषण के अनुसार, 2022 की तीसरी तिमाही में DDoS (डिस्ट्रीब्यूटेड डेनियल ऑफ सर्विस) हमलों की संख्या में लगातार वृद्धि हुई है। विशेष रूप से पेशेवरों द्वारा किए गए हमलों में वृद्धि हुई: तथाकथित बुद्धिमान हमले भी पिछले वर्ष की तुलना में दोगुने हो गए। हालांकि, हैक्टिविस्ट हमलों की संख्या, जो इस वर्ष की पहली दो तिमाहियों में बढ़ी थी, काफी कम हो गई है।

अधिक पढ़ें

सिस्को: सुरक्षित ईमेल और वेब मैनेजर में भेद्यताएं
बी2बी साइबर सुरक्षा लघु समाचार

सिस्को अपने सिस्को ईमेल सुरक्षा उपकरण, सिस्को सिक्योर ईमेल और वेब मैनेजर, और सिस्को सिक्योर वेब एप्लायंस नेक्स्ट जेनरेशन मैनेजमेंट उत्पादों में सुरक्षा कमजोरियों की रिपोर्ट कर रहा है। हमलावर SQL इंजेक्शन हमला कर सकते हैं या रूट विशेषाधिकार प्राप्त कर सकते हैं। अपडेट तैयार हैं। सिस्को ईमेल सुरक्षा उपकरण (ESA), सिस्को सुरक्षित ईमेल और वेब प्रबंधक, और सिस्को सुरक्षित वेब उपकरण, जिसे पहले सिस्को वेब सुरक्षा उपकरण (WSA) के रूप में जाना जाता था, के लिए अगली पीढ़ी के UI प्रबंधन इंटरफ़ेस में कई भेद्यताएँ हमलावर को अनुमतियाँ प्राप्त करने की अनुमति दे सकती हैं। उन्नत करें या SQL इंजेक्शन हमला करें और रूट विशेषाधिकार प्राप्त करें। सिस्को भेद्यता अद्यतन CVE-2022-20868 प्रभावित करता है ...

अधिक पढ़ें