समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एसएमई अध्ययन: जर्मन मध्यम आकार की कंपनियों में साइबर सुरक्षा
एसएमई अध्ययन: जर्मन मध्यम आकार की कंपनियों में साइबर सुरक्षा

अध्ययन का एक नया संस्करण "एसएमई में आईटी सुरक्षा" वर्तमान में जर्मन एसएमई में साइबर सुरक्षा की स्थिति के बारे में जानकारी प्रदान करता है। इससे यह भी स्पष्ट हो जाता है कि विषय पहले से कहीं अधिक महत्वपूर्ण है। लेकिन अभी भी सुधार की काफी गुंजाइश है. सर्वेक्षण में शामिल कंपनियों के जवाबों से पता चलता है कि कंपनियों में साइबर सुरक्षा का महत्व अधिक महत्वपूर्ण हो गया है और इसलिए इसे महत्वपूर्ण माना जाता है। हालाँकि, कुछ मामलों में छोटी और मध्यम आकार की कंपनियों (एसएमई) के लिए प्रभावी आईटी सुरक्षा लागू करना अभी भी मुश्किल है। यहां, बजट और कुशल श्रमिकों जैसे संसाधनों की कमी है...

अधिक पढ़ें

ईमेल के माध्यम से क्यूआर कोड हमलों में वृद्धि
ईमेल के माध्यम से क्यूआर कोड हमलों में वृद्धि

चेक प्वाइंट सुरक्षा शोधकर्ता एक नए प्रकार के फ़िशिंग हमले का अवलोकन कर रहे हैं जो एक खतरनाक क्यूआर कोड का उपयोग करता है। नया "क्विशिंग" अधिक से अधिक प्रचलित होता जा रहा है क्योंकि कई उपयोगकर्ता बिना किसी हिचकिचाहट के कोड को स्कैन करते हैं। क्यूआर कोड के साथ फ़िशिंग का नया संस्करण तेजी से लोकप्रिय हो रहा है: क्विशिंग या क्यूआर कोड फ़िशिंग। वास्तव में हानिरहित क्यूआर कोड दुर्भावनापूर्ण इरादों को छिपाने के लिए आदर्श हैं। एक सामान्य क्यूआर कोड छवि एक दुर्भावनापूर्ण लिंक को छिपा सकती है, जो मुश्किल से दिखाई देता है। चूंकि उपयोगकर्ता क्यूआर कोड के आदी हैं, इसलिए ईमेल में ऐसे कोड को अक्सर खतरे के रूप में नहीं पहचाना जाता है। से बाहर…

अधिक पढ़ें

साइबर सुरक्षा: युवा कर्मचारी अक्सर अधिक लापरवाह होते हैं
साइबर सुरक्षा: युवा कर्मचारी अक्सर अधिक लापरवाह होते हैं

विशेष रूप से कंपनियों में युवा कर्मचारी पासवर्ड या फ़िशिंग लिंक से निपटने के दौरान अक्सर अधिक लापरवाह होते हैं। एक अध्ययन से कॉर्पोरेट सुरक्षा में छिपे खतरों का पता चलता है। एक हालिया अध्ययन में, इवांती ने दुनिया भर की कंपनियों के जोखिम जोखिम पर करीब से नज़र डाली - जोखिम भरे कर्मचारी व्यवहार से लेकर सुरक्षा संस्कृति में विसंगतियों तक। अध्ययन से पता चलता है कि ऊपर से लगाई गई मानकीकृत कॉर्पोरेट सुरक्षा विशिष्ट जोखिमों को नजरअंदाज कर देती है। ये अन्य बातों के अलावा कंपनी में जनसांख्यिकी, लिंग और कार्य के साथ-साथ चलते हैं। अध्ययन का एक प्रमुख निष्कर्ष: तीन में से एक कर्मचारी की राय है कि...

अधिक पढ़ें

प्रवेश: एचआईवीई के पूर्व सदस्य गिरफ्तार
प्रवेश: एचआईवीई के पूर्व सदस्य गिरफ्तार

यूक्रेन में साइबर हमलावरों ने सोचा कि वे लंबे समय तक सुरक्षित थे: लेकिन 21 नवंबर को यह खत्म हो गया! वैश्विक जांचकर्ताओं की एक टीम साइबर हमला समूह के प्रमुख को चार सबसे सक्रिय मददगारों के साथ गिरफ्तार करने में सक्षम थी। कहा जाता है कि पूर्व एचआईवीई सदस्यों ने हाल के वर्षों में बड़े निगमों के 250 सर्वरों को एन्क्रिप्ट किया है, जिससे कई सौ मिलियन यूरो की क्षति हुई है। यूरोपोल और नॉर्वे, फ्रांस, जर्मनी और संयुक्त राज्य अमेरिका के कई जांचकर्ताओं का सहयोग सार्थक था। 2021 में APT समूह HIVE के नष्ट होने के बाद, जांचकर्ताओं ने हार नहीं मानी...

अधिक पढ़ें

माइक्रोसॉफ्ट एंट्रा: एक निःशुल्क टूल के साथ हमले के रास्ते बंद करना
निःशुल्क टूल से हमले के रास्ते बंद करें

आक्रमण पथ प्रबंधन विश्लेषण उपकरण फ़ॉरेस्ट ड्र्यूड, जो Microsoft Entra को शक्ति प्रदान करता है, टियर 0 परिसंपत्तियों पर केंद्रित है। इसका मतलब यह है कि यह हमले के रास्तों को अधिक तेज़ी से पहचान और बंद कर सकता है। सेम्पेरिस ने माइक्रोसॉफ्ट एंट्रा आईडी (पूर्व में एज़्योर एक्टिव डायरेक्ट्री) का समर्थन करने के लिए अपने समुदाय-संचालित आक्रमण पथ प्रबंधन उपकरण फ़ॉरेस्ट ड्र्यूड का विस्तार किया है। इससे साइबर सुरक्षा टीमों का बहुमूल्य समय हाइब्रिड पहचान प्रणालियों में जोखिम भरे हमले के रास्तों को पहचानने और बंद करने में बचता है। नई घोषणा संगठनों को ऑन-प्रिमाइसेस एक्टिव डायरेक्ट्री (एडी) और नए, क्लाउड-आधारित पहचान सिस्टम दोनों की सुरक्षा में मदद करने की सेम्पेरिस की रणनीति को रेखांकित करती है। सेम्पेरिस ने हाल ही में इसकी घोषणा की...

अधिक पढ़ें

IoT मैलवेयर 400 प्रतिशत तक हमला करता है!
IoT मैलवेयर 400 प्रतिशत तक हमला करता है!

पिछले साल से, IoT मैलवेयर हमलों में 400 प्रतिशत की वृद्धि हुई है। यह नई ZscalerTM ThreatLabz 2023 एंटरप्राइज IoT और OT थ्रेट रिपोर्ट से साबित होता है। यह भी महत्वपूर्ण: विनिर्माण और शिक्षा क्षेत्र सबसे अधिक प्रभावित हैं। इस वर्ष की ZscalerTM ThreatLabz 2023 एंटरप्राइज IoT और OT थ्रेट रिपोर्ट छह महीनों में मैलवेयर गतिविधि पर एक विस्तृत नज़र प्रदान करती है, जिसमें Zscaler Zero Trust Exchange™ प्लेटफ़ॉर्म द्वारा अवरुद्ध IoT उपकरणों पर लगभग 300.000 अवरुद्ध हमले के प्रयासों का विश्लेषण किया गया है। IoT उपकरणों पर हमलों की उच्च संख्या के परिणामस्वरूप पिछले वर्ष की तुलना में 400 प्रतिशत की वृद्धि हुई है...

अधिक पढ़ें

प्रबंधक: खराब साइबर सुरक्षा जागरूकता
अधिकारी: साइबर सुरक्षा के बारे में जागरूकता बढ़ रही है

जर्मनी की आधी से ज्यादा कंपनियां पहले ही साइबर हमले का शिकार हो चुकी हैं. एक सर्वेक्षण के अनुसार, वरिष्ठ प्रबंधक अक्सर अपने कर्मचारियों की तुलना में फ़िशिंग हमलों के प्रति अधिक संवेदनशील होते हैं। प्रबंधकों के लिए औसत क्लिक दर अन्य उपयोगकर्ता समूहों की तुलना में 60 प्रतिशत अधिक है। हालाँकि प्रबंधकों के बीच साइबर सुरक्षा जागरूकता बढ़ रही है, फिर भी वे फ़िशिंग ईमेल पर गलत क्लिक के प्रति अधिक संवेदनशील हैं। सुरक्षा जागरूकता और प्रशिक्षण के लिए यूरोप के अग्रणी मंच सोसेफ के शोध के अनुसार, 55 प्रतिशत जर्मन सुरक्षा प्रबंधकों का कहना है कि आईटी सुरक्षा पर उनके शीर्ष प्रबंधन का ध्यान पिछले साल की तुलना में बढ़ गया है...

अधिक पढ़ें

हस्ताक्षरित Git सॉफ़्टवेयर आपूर्ति श्रृंखलाओं की सुरक्षा के लिए प्रतिबद्ध है
हस्ताक्षरित Git सॉफ़्टवेयर आपूर्ति श्रृंखलाओं की सुरक्षा के लिए प्रतिबद्ध है

एक नया ओपन सोर्स प्रोजेक्ट सॉफ्टवेयर डेवलपर्स और DevOPs को Git कमिट पर आसानी से और सुरक्षित रूप से डिजिटल हस्ताक्षर करने की अनुमति देता है। Git कमिट एक संस्करण नियंत्रण प्रणाली है जो सॉफ़्टवेयर परियोजनाओं में परिवर्तनों को ट्रैक करती है। Git कमिट एक स्नैपशॉट है जो समायोजन का वर्णन करने वाली एक छोटी रिपोर्ट के साथ समय में एक विशिष्ट बिंदु पर परिवर्तनों को कैप्चर करता है। कीपर और द मिगस ग्रुप डेवलपर्स उपयोगकर्ता के कीपर वॉल्ट में संग्रहीत एसएसएच कुंजियों के साथ गिट कमिट पर हस्ताक्षर करने के लिए एक ओपन सोर्स समाधान विकसित करने के लिए सहयोग कर रहे हैं। एकीकरण डेवलपर्स को उनकी SSH कुंजियों के लिए एक सुरक्षित और एन्क्रिप्टेड रिपॉजिटरी प्रदान करता है और…

अधिक पढ़ें

वैश्विक जासूसी टूल से अरबों उपयोगकर्ताओं को खतरा है
वैश्विक जासूसी टूल से अरबों उपयोगकर्ताओं को खतरा है

पहले केवल "पारदर्शी इंटरनेट उपयोगकर्ता" का डर था - अब यह एक वास्तविकता है: आईसीसीएल के अनुसार, जासूसी उपकरण पैटर्नज़ लाखों आरटीबी डेटा का मूल्यांकन करता है और इस प्रकार व्यक्तियों, कई कंपनियों और यहां तक ​​​​कि सरकारों की सुरक्षा को खतरा देता है। आईसीसीएल के अनुसार, विज्ञापन विश्लेषण उपकरण जैसा दिखने वाला उपकरण खतरनाक उद्देश्यों के लिए इस्तेमाल किया जा रहा है। यह सिर्फ डरावना नहीं लगता - यह आयरिश काउंसिल फॉर सिविल लिबर्टीज (आईसीसीएल) ने खोजा है। तथाकथित रियल-टाइम बिडिंग (आरटीबी) प्रणाली का उद्देश्य दुनिया भर में ऑनलाइन विज्ञापन का मार्गदर्शन करना है, क्योंकि यह विज्ञापन भेजता है...

अधिक पढ़ें