समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

MacOS मोंटेरे के लिए सुरक्षा: सुरक्षा पैकेजों का परीक्षण किया गया
ए वी टेस्ट समाचार

दुर्भाग्य से, रैंसमवेयर, ट्रोजन और इसी तरह के मैलवेयर के लिए MacOS की अभेद्यता सिर्फ एक अफवाह है और रहेगी। AV-TEST प्रयोगशाला ने कंपनियों के लिए 4 सुरक्षा पैकेजों और प्रयोगशाला में अलग-अलग वर्कस्टेशनों के लिए 10 सुरक्षा पैकेजों का नए और खतरनाक मैलवेयर के विरुद्ध परीक्षण किया। बार-बार आप सुर्खियों में पढ़ते हैं कि नए मैलवेयर मैक को भी काफी नुकसान पहुंचाते हैं। उदाहरण के लिए, हमलावर ब्राउज़र के माध्यम से फिसल सकते हैं, एप्लिकेशन अपडेट के माध्यम से रास्ता खोज सकते हैं या ईमेल के माध्यम से मैक में समाप्त हो सकते हैं। आखिरकार, सांख्यिकी मंच AV-ATLAS.org पहले से ही लगभग 1 मिलियन अलग-अलग हमलावरों को जानता है ...

अधिक पढ़ें

हैकिंग प्रतियोगिता 25 शून्य-दिन की कमजोरियों को उजागर करती है 
ट्रेंड माइक्रो न्यूज

ट्रेंड माइक्रो का Pwn2Own प्रसिद्ध प्रौद्योगिकी निर्माताओं को एक साथ लाता है और भेद्यता अनुसंधान को बढ़ावा देता है। हैकिंग प्रतियोगिता इस प्रकार लगभग 1 बिलियन अंतिम उपयोगकर्ताओं के लिए सुरक्षा बढ़ा देती है। भागीदारों के रूप में भाग लेना: माइक्रोसॉफ्ट, टेस्ला, जूम और वीएमवेयर। एक लाख की इनामी राशि भी थी। साइबर सुरक्षा समाधानों के दुनिया के अग्रणी प्रदाताओं में से एक, ट्रेंड माइक्रो एक बार फिर खुद को हैकिंग इवेंट Pwn1Own के साथ एक प्रौद्योगिकी प्रर्वतक के रूप में स्थापित कर रहा है। घटना की 2 वीं वर्षगांठ के अवसर पर, सॉफ्टवेयर प्रदाताओं पर 15 शून्य-दिन की कमजोरियों का खुलासा किया गया। इनमें Microsoft, Tesla, Zoom और VMware के साझेदार शामिल हैं। प्रतिभागियों को उनके प्रयासों के लिए सम्मानित किया गया ... से अधिक की पुरस्कार राशि के साथ ...

अधिक पढ़ें

बीएसआई: लैनकॉम राउटर के लिए आईटी सुरक्षा लेबल
बी2बी साइबर सुरक्षा लघु समाचार

उपभोक्ताओं और कंपनियों के लिए अधिक सुरक्षा के लिए: BSI के अध्यक्ष शॉनबोहम ने LANCOM के राउटर के लिए पहला "IT सुरक्षा लेबल" प्रस्तुत किया। IT सुरक्षा अधिनियम 2.0 (IT-SiG 2.0) के साथ, BSI को स्वैच्छिक IT सुरक्षा लेबल पेश करने के लिए 2021 में कमीशन किया गया था। जर्मन नेटवर्क इंफ्रास्ट्रक्चर और सुरक्षा आपूर्तिकर्ता लैनकॉम सिस्टम्स पहला निर्माता था जिसने अपने बीस ब्रॉडबैंड राउटरों को बीएसआई के "आईटी सुरक्षा लेबल" से सम्मानित किया था। IT सुरक्षा अधिनियम 2.0 (IT-SiG 2.0) के साथ, उपभोक्ताओं के लिए पारदर्शिता बनाने के लिए स्वैच्छिक IT सुरक्षा लेबल पेश करने के लिए BSI को 2021 में कमीशन किया गया था: लेबल डिजिटल उत्पादों के बुनियादी सुरक्षा गुणों को एक नज़र में पहचानने योग्य बनाता है। ...

अधिक पढ़ें

स्पूफिंग के लिए बीएसआई फोन नंबर का दुरुपयोग
बी2बी साइबर सुरक्षा लघु समाचार

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) को रिपोर्ट प्राप्त होती है कि बीएसआई के फोन नंबर (स्पूफिंग) और दो अंकों के एक्सटेंशन नंबर का उपयोग करके कॉल की संख्या बढ़ रही है। उदाहरण के लिए, संख्या +49 228 9582 44 या 0228 9582 44 का उपयोग किया जाता है। यह बीएसआई का फोन नहीं है। कॉल करने वाले खुद को बीएसआई का कर्मचारी बताते हैं। बीएसआई तत्काल कॉल करने वाले को व्यक्तिगत डेटा देने या अनुरोधों का अनुपालन करने के खिलाफ चेतावनी देता है! यह निश्चित रूप से माना जाता है कि कॉल की कानूनी अपमानजनक पृष्ठभूमि है! ऐसे कॉल प्राप्त करने वाले उपभोक्ताओं को...

अधिक पढ़ें

स्टेट हैकर्स: यूक्रेन के खिलाफ दुष्प्रचार अभियान 

यूक्रेन पर रूसी आक्रमण शुरू होने के बाद से देखे गए विभिन्न दुष्प्रचार अभियानों का एक व्यापक विश्लेषण मैंडियंट द्वारा किया गया शोध प्रदान करता है। हमलों के लिए जिम्मेदार लोगों में नई अंतर्दृष्टि रूसी, चीनी और ईरानी सरकारों द्वारा समर्थित हैकिंग समूहों की ओर इशारा करती है। रिपोर्ट नए दुष्प्रचार अभियानों का खुलासा करती है जो पहले रिपोर्ट नहीं किए गए हैं, चीनी और ईरानी हैकर समूहों के लिए नए आरोप लगाते हैं जिन्होंने एक साथ अपने स्वयं के विघटन अभियान शुरू किए हैं, और यह दर्शाता है कि यूक्रेन पर विघटनकारी और विनाशकारी सैन्य हमलों के साथ विभिन्न साइबर हमले हुए हैं। यूक्रेन के खिलाफ दुष्प्रचार अभियान प्रमुख लेखकों में से एक ...

अधिक पढ़ें

एमएस ऑफिस में फोलिना जीरो-डे भेद्यता
सोफोस न्यूज़

Microsoft Office में एक नया शून्य-दिन रिमोट कोड निष्पादन बग हलचल पैदा कर रहा है। अधिक विशेष रूप से, यह संभावित रूप से एक कोड निष्पादन भेद्यता है जिसका कार्यालय फ़ाइलों के माध्यम से शोषण किया जा सकता है। अब तक जो ज्ञात है उसके आधार पर, इस भेद्यता को ट्रिगर या दुरुपयोग करने के अन्य तरीके हो सकते हैं। सुरक्षा शोधकर्ता केविन ब्यूमोंट ने भेद्यता को "फोलिना" नाम दिया है, जो एक आधिकारिक सीवीई नंबर निर्दिष्ट किए जाने तक विषय पर एक उपयोगी खोज शब्द साबित हो रहा है। इसके अलावा, Microsoft ने अब एक आधिकारिक वर्कअराउंड प्रकाशित किया है। सोफोस विशेषज्ञ पॉल डकलिन देते हैं ...

अधिक पढ़ें

जूम और गूगल पर फेक वैनिटी यूआरएल
बी2बी साइबर सुरक्षा लघु समाचार

URL स्पूफ़िंग लक्षित सामाजिक इंजीनियरिंग हमलों को सक्षम करता है। वरोनिस जूम और गूगल पर फर्जी वैनिटी यूआरएल के खिलाफ चेतावनी देता है। वरोनिस थ्रेट लैब्स ने जूम, बॉक्स और गूगल डॉक्स में कमजोरियों की खोज की है जो साइबर अपराधियों को आसानी से आमंत्रित यूआरएल बनाने की अनुमति देती हैं। परिणामस्वरूप, फ़िशिंग लिंक प्रशिक्षित कर्मचारियों के लिए भी भरोसेमंद दिखाई देते हैं, जो एक सफल हमले की संभावना को काफी बढ़ा देता है: यदि वे अपने कथित नियोक्ता, ग्राहक या भागीदार के लिंक पर क्लिक करते हैं, तो उन्हें एक फ़िशिंग पृष्ठ पर ले जाया जाएगा जो प्रामाणिक और जहां उन्हें संवेदनशील डेटा जैसे पासवर्ड और व्यक्तिगत जानकारी प्रकट करने के लिए पाया जा सकता है। सोशल इंजीनियरिंग तकनीक के आधार पर, यह जानकारी उपयोगकर्ताओं को दिखाई दे सकती है...

अधिक पढ़ें

प्रयोगशाला परीक्षण में कंपनियों के लिए सुरक्षा समाधान 
ए वी टेस्ट समाचार

AV-TEST प्रयोगशाला ने दो महीने की अवधि में Windows 20 के लिए Windows 10 और 18 सिंगल-पीसी पैकेज के लिए 10 एंटरप्राइज़ सुरक्षा समाधानों की जाँच की। मार्च और अप्रैल 2022 की परीक्षण अवधि में, उत्पादों का मूल्यांकन किया गया और परीक्षण मानक को पूरा करने पर एवी-टेस्ट प्रमाणपत्र प्रदान किया गया। मार्च और अप्रैल 2022 में, AV-TEST संस्थान ने विंडोज 38 के तहत निजी उपयोगकर्ताओं और कंपनियों के लिए कुल 10 सुरक्षा समाधानों का परीक्षण किया - और इस प्रकार बाजार पर लगभग सभी महत्वपूर्ण कार्यक्रम। विस्तृत परिणाम दिखाते हैं कि उत्पाद 'संरक्षण' के क्षेत्रों में कितना अच्छा प्रदर्शन करते हैं,…

अधिक पढ़ें

वेबिनार 08 जून, 2022: अपने समापन बिंदु को सुरक्षित बनाना
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा प्रदाता ट्रेलिक्स आपको 08 जून, 2022 को सुबह 10:00 बजे से "एंडपॉइंट सिक्योरिटी बेस्ट प्रैक्टिसेज 2 - एक्सप्लॉइट प्रिवेंशन, एक्सेस प्रोटेक्शन, डीएसी और एटीपी, मैं अपने एंडपॉइंट को और अधिक सुरक्षित कैसे बनाऊं" पर एक मुफ्त वेबिनार में आमंत्रित करता है। होम ऑफिस, क्लाउड एप्लिकेशन और जीरो ट्रस्ट एप्रोच के दौरान, एंडपॉइंट सुरक्षा कारणों से केंद्रीय भूमिका निभाता है। कॉर्पोरेट संसाधनों तक पहुंच प्राप्त करने, डेटा चोरी करने या सिस्टम से समझौता करने के लिए हैकर लगातार नए तरीके खोज रहे हैं। अक्सर एक कर्मचारी का क्लाइंट सिस्टम प्रवेश बिंदु होता है - "रोगी शून्य"। इसलिए, समापन बिंदु सुरक्षा समाधान को आधार बनाना महत्वपूर्ण है...

अधिक पढ़ें

ब्लैकलिस्ट चेक: सेंसर मॉनिटरिंग करता है 
बी2बी साइबर सुरक्षा लघु समाचार

कोई आईपी, डोमेन या ई-मेल पता ब्लैकलिस्ट पर है या नहीं, आमतौर पर केवल तभी देखा जाता है जब ई-मेल नहीं आते हैं या वेबसाइट तक नहीं पहुंचा जा सकता है। नया सर्वर-आई और नेटवर्क बॉक्स सेंसर सिस्टम हाउस और ग्राहकों को तुरंत सूचित करता है यदि कोई आईपी या डोमेन ब्लैकलिस्ट पर समाप्त होता है। "ई-मेल वितरित नहीं किया जा सका।" कारण: आईपी एक ब्लैकलिस्ट पर है। अधिक से अधिक कंपनियां अपने ईमेल पते, आईपी या डोमेन को ब्लैकलिस्ट किए जाने से जूझ रही हैं। जब तक इस पर ध्यान नहीं दिया जाता है और एक ब्लैकलिस्ट स्कैन चालू नहीं हो जाता है, तब तक यह...

अधिक पढ़ें