समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

रैनसम कार्टेल रैंसमवेयर-ए-ए-सर्विस REvil से आता है?
बी2बी साइबर सुरक्षा लघु समाचार

आईटी सुरक्षा प्रदाता पालो ऑल्टो नेटवर्क्स और इसकी मालवेयर एनालिसिस टीम Unit42 ने "रैंसम कार्टेल" पर नए निष्कर्षों की रिपोर्ट दी - एक सेवा (RaaS) प्रदाता के रूप में एक रैनसमवेयर जो पहली बार दिसंबर 2021 के मध्य में सामने आया। तकनीकी रूप से, REvil रैंसमवेयर के साथ ओवरलैप होता है। अपराधियों का यह समूह दोहरे रैंसमवेयर हमले करता है और REvil रैंसमवेयर के साथ कई समानताएं और तकनीकी ओवरलैप साझा करता है। रैनसमवेयर कार्टेल के उभरने के कुछ महीने पहले ही REvil रैंसमवेयर गायब हो गया था और रूस में इसके 14 संदिग्ध सदस्यों को गिरफ्तार किए जाने के ठीक एक महीने बाद। जब रैनसम कार्टेल पहली बार सामने आया, तो यह स्पष्ट नहीं था कि यह...

अधिक पढ़ें

साइबर हमले: 3 में से 4 डॉक्टर खुद को असुरक्षित महसूस करते हैं
बी2बी साइबर सुरक्षा लघु समाचार

चिकित्सा पेशेवरों के लिए साइबर हमले एक प्रमुख चिंता का विषय है, चाहे वह क्लीनिकों में हो या प्रथाओं में। बिटकोम अध्ययन के अनुसार, जर्मन अस्पतालों में तीन चौथाई (74 प्रतिशत) डॉक्टर साइबर हमलों के खिलाफ पर्याप्त रूप से सुरक्षित महसूस नहीं करते हैं। बिटकोम अध्ययन से इन चिंताओं की पुष्टि उद्यम गतिशीलता प्रबंधन विशेषज्ञ SOTI द्वारा वर्तमान विश्वव्यापी अध्ययन द्वारा भी की जाती है। इसके अनुसार, जर्मनी में स्वास्थ्य सुविधाओं में दस में से नौ आईटी पेशेवर चिंतित हैं कि रोगी डेटा का खुलासा किया जा सकता है, खोया जा सकता है, असुरक्षित तरीके से एक्सेस किया जा सकता है या चोरी हो सकती है, और उपकरण अपर्याप्त रूप से सुरक्षित हो सकते हैं। आईटी पेशेवरों की शीर्ष चिंताएं साइबर हमले या हैकिंग के जरिए मरीजों के डेटा की चोरी...

अधिक पढ़ें

दर्जनों लेनोवो मॉडल में खतरनाक कमजोरियां 
बी2बी साइबर सुरक्षा लघु समाचार

दर्जनों नोटबुक मॉडल में लेनोवो को फिर से कमजोरियों की समस्या है। ESETResearch ने कमजोरियों की खोज की है जिनका उपयोग सुरक्षित UEFI सुरक्षित बूट को बायपास करने के लिए किया जा सकता है। लेनोवो ने तुरंत प्रतिक्रिया दी और पैच प्रदान कर रहा है। कमजोरियों में उच्च की गंभीरता होती है! ESETResearch ने कई Lenovo नोटबुक्स के UEFI फर्मवेयर में 3 कमजोरियों की खोज की है और उन्हें निर्माता को रिपोर्ट किया है। कमजोरियां यूईएफआई सिक्योर बूट को अक्षम करने या ऑपरेटिंग सिस्टम से फैक्ट्री डिफॉल्ट सिक्योर बूट डेटाबेस को आसानी से बहाल करने की अनुमति देती हैं। इस साल अप्रैल की शुरुआत में और फिर सितंबर में, लेनोवो को कमजोरियों की पहचान करनी थी...

अधिक पढ़ें

हैकर: लॉकबिट 3.0 डाउनलोड के लिए महाद्वीपीय फ़ाइल सूची प्रदान करता है
बी2बी साइबर सुरक्षा लघु समाचार

लॉकबिट लीक साइट के चैट लॉग के अनुसार, हैकर समूह ने कॉन्टिनेंटल से कुल 40 टीबी डेटा चोरी करने का दावा किया है। चूंकि अनुरोधित 50 मिलियन डॉलर का भुगतान नहीं किया गया था, अब डार्कनेट पर मुफ्त डाउनलोड के लिए 400 एमबी से अधिक की फाइल सूची है। लॉकबिट शायद चोरी हुए कॉन्टिनेंटल डेटा को खरीदारों के लिए आकर्षक बनाना चाहता है। इसलिए, समूह अपनी वेबसाइट पर एक पैक की गई फ़ाइल सूची प्रदान करता है जो आकार में 400 एमबी से अधिक है। इसमें संभवतः सभी फाइलों, उनके नामों और परियोजना निर्देशिकाओं के नामों का अवलोकन शामिल है। शुरुआत में 50 करोड़...

अधिक पढ़ें

थेल्स: लॉकबिट द्वारा प्रकाशित हथियार निर्माता डेटा
बी2बी साइबर सुरक्षा लघु समाचार

यदि आप प्रदान किए गए स्क्रीनशॉट और ज़िप फ़ाइलों पर विश्वास करते हैं, तो LockBit ने हथियार निर्माता थेल्स से प्राप्त डेटा - या कम से कम इसके कुछ हिस्सों को प्रकाशित किया है। थेल्स ने अभी तक हैक पर कोई आधिकारिक बयान जारी नहीं किया है। लॉकबिट लीक पेज पर, हैकर्स कई स्क्रीनशॉट दिखाते हैं, जिनके बारे में कहा जाता है कि ये हथियार निर्माता थेल्स से लिए गए डेटा से आए हैं। सैन्य प्रतिष्ठानों की साइट योजनाओं को देखा जा सकता है, साथ ही रडार, रेडियो टावरों और कार्यालयों के साथ एक इमारत की संरचना और उपकरण - मोबाइल शौचालय के ठीक नीचे। अन्य चित्र भी आरेख या सूचियाँ दिखाते हैं। पर…

अधिक पढ़ें

रूसी हैकर गिरोह Killnet: संयुक्त राज्य अमेरिका के खिलाफ आगे आईटी हमले 
चेकप्वाइंट समाचार

Killnet, जिसने DDoS के माध्यम से संयुक्त राज्य अमेरिका में कई लक्ष्यों पर हमला किया, कुछ सप्ताह पहले संयुक्त राज्य अमेरिका के खिलाफ हमलों को रोकना चाहता था। इसका मकसद रूस और अमेरिका के बीच संबंध सुधारना था। हालाँकि, समूह के बयानों का शायद कम महत्व है: यूक्रेन युद्ध के संदर्भ में हमले जारी हैं। चेक प्वाइंट सॉफ्टवेयर टेक्नोलॉजीज विशेषज्ञ एपीटी समूह किलनेट की निगरानी करना जारी रखे हुए हैं। दरअसल, समूह चाहता था कि अमेरिका के खिलाफ हमलों को आराम दिया जाए ताकि रूसी-अमेरिकी संबंधों में सुधार हो। लेकिन हमले जारी हैं. सेर्गेई शायकेविच की एक टिप्पणी, थ्रेट इंटेलिजेंस...

अधिक पढ़ें

हैकर समूह पोलोनियम हमलों के लिए क्लाउड सेवाओं का इस्तेमाल करता है
Eset_News

हैकर समूह POLONIUM (APT) ने पिछले अज्ञात बैकडोर और साइबर जासूसी उपकरणों के साथ इज़राइल में लक्ष्य पर हमला किया है। समूह ज्यादातर हमलों के लिए क्लाउड सेवाओं का उपयोग करता है। ईएसईटी के शोधकर्ताओं ने मैलवेयर को "खौफनाक" करार दिया है। कहा जाता है कि समूह ईरान के साथ काम कर रहा है। यूरोपीय आईटी सुरक्षा निर्माता के शोधकर्ताओं के विश्लेषण के अनुसार, हैकर्स ने कम से कम सितंबर 2021 से एक दर्जन से अधिक संगठनों पर हमला किया है। समूह की सबसे हालिया कार्रवाई सितंबर 2022 में हुई। इस समूह के लक्ष्य उद्योगों में इंजीनियरिंग, सूचना प्रौद्योगिकी, कानूनी, संचार, ब्रांडिंग और मार्केटिंग, मीडिया, बीमा और सामाजिक सेवाएं शामिल हैं। हैकर ग्रुप के ईरान से कनेक्शन होने की संभावना...

अधिक पढ़ें

वेबिनार 16 नवंबर, 2022: बुलेटप्रूफ रिकवरी

वीम और FAST LTA "बुलेटप्रूफ रिकवरी" विषय पर 16 नवंबर, 2022 को सुबह 10:00 बजे से संयुक्त मुक्त वेबिनार में आपको आमंत्रित करते हैं। क्योंकि कार्यशील पुनर्प्राप्ति के बिना, सबसे अच्छा बैकअप लानत के लायक नहीं है। बैकअप एक अच्छी अवधारणा है जिसमें महत्वपूर्ण घटक को दुर्भाग्य से अक्सर उपेक्षित किया जाता है: कार्यशील पुनर्प्राप्ति के बिना, बैकअप का कोई उपयोग नहीं होता है। इसलिए कंपनियों और प्राधिकरणों को नियमित रूप से वास्तविक परिस्थितियों में अपने बैकअप और रिकवरी रणनीति के कार्य और विश्वसनीयता का परीक्षण करना पड़ता है। पुनर्प्राप्ति के बिना सब कुछ कुछ भी नहीं है: अपने वीम बैकअप को अपरिवर्तनीय बनाएं! XNUMX% बुलेटप्रूफ रिकवरी रणनीति की ओर ले जाने वाली कार्रवाइयाँ…

अधिक पढ़ें

स्प्लंक ने 12 सुरक्षा पैच जारी किए - 9 'उच्च' हैं
बी2बी साइबर सुरक्षा लघु समाचार

निर्माता स्प्लंक को अपने नियोजित 3-महीने के अपडेट में सुरक्षा पैच के साथ बहुत सारे अंतराल भरने पड़ते हैं। सूचीबद्ध 12 अद्यतनों में से Splunk 9 ने स्वयं को अत्यधिक खतरनाक के रूप में रेट किया है। इसके अलावा, 2 तृतीय-पक्ष अपडेट भी हैं जिन्हें अत्यधिक खतरनाक के रूप में वर्गीकृत किया गया है। स्प्लंक एंटरप्राइज़ उत्पादों के लिए सुरक्षा पैच की सूची लंबी है। महीनों पहले प्रकाशित भेद्यताओं के अलावा, योजनाबद्ध, त्रैमासिक पैच सूची में 12 अन्य भेद्यताएँ और अतिरिक्त 2 तृतीय-पक्ष भेद्यताएँ हैं। अभी, प्रशासकों और सीआईएसओ को प्रकाशित सूची पर ध्यान देना चाहिए कि 9 में से 12 भेद्यताएं हैं...

अधिक पढ़ें

लॉकबिट कॉन्टिनेंटल से 40 टीबी डेटा जारी करना चाहता है
बी2बी साइबर सुरक्षा लघु समाचार

कॉन्टिनेंटल पर लॉकबिट हैकिंग हमले की अभी भी कोई आधिकारिक पुष्टि नहीं हुई है। यदि लॉकबिट लीक पेज पर चैट लॉग वास्तविक है, तो 40 टीबी डेटा के हस्तांतरण पर बातचीत की गई थी। हैकर के मुताबिक, केवल डेटा की प्योर फाइल लिस्ट का वॉल्यूम 8 जीबी होना चाहिए। लॉकबिट पेज पर हाल ही में एक चैट लॉग मिला था। किसी समय, जो कोई भी लॉकबिट हैकर्स के साथ चैट कर रहा था, उसने जवाब देना बंद कर दिया। हालांकि, पहले एक बातचीत हुई जिसमें हैकर ने डेटा के बारे में बात की...

अधिक पढ़ें