समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ब्लॉकचेन सुरक्षा को खतरा
ब्लॉकचेन सुरक्षा को खतरा

ब्लॉकचेन तकनीक और क्रिप्टोकरेंसी की तेजी से वृद्धि ने वित्त और डिजिटल लेनदेन को फिर से परिभाषित किया है। लेकिन बड़ी संभावनाओं के साथ बड़े जोखिम भी आते हैं। सीएनबीसी की एक रिपोर्ट के अनुसार, 2021 में हैकर्स द्वारा 13 बिलियन यूरो से अधिक मूल्य की क्रिप्टोकरेंसी चुरा ली गईं। यह चिंताजनक आँकड़ा ब्लॉकचेन पारिस्थितिकी तंत्र की सुरक्षा बढ़ाने की तत्काल आवश्यकता पर प्रकाश डालता है। इस प्रकार की आगे की आपदाओं को रोकने के लिए, भविष्य की क्रिप्टो सुरक्षा रणनीतियों के लिए मौजूदा मामलों से सबक लेना उचित है। टेरा लूना और वर्महोल क्रिप्टोकरेंसी को आकार देने वाली महत्वपूर्ण घटनाओं में से एक…

अधिक पढ़ें

क्लाउड वर्कलोड तक सुरक्षित पहुंच
क्लाउड वर्कलोड तक सुरक्षित पहुंच

एक अग्रणी पहचान सुरक्षा कंपनी ने कंपनी के जोखिम-आधारित बुद्धिमान प्राधिकरण नियंत्रणों द्वारा संचालित क्लाउड सेवाओं और कार्यभार तक सुरक्षित पहुंच के लिए नई क्षमताओं की घोषणा की है। इसमें साइबरआर्क सिक्योर क्लाउड एक्सेस समाधान में संवर्द्धन शामिल है, जो मल्टी-क्लाउड वातावरण में क्लाउड प्रबंधन कंसोल और सेवाओं के लिए शून्य स्थायी विशेषाधिकारों के साथ सुरक्षित, उचित समय पर पहुंच सक्षम बनाता है। अनुसंधान से पता चलता है कि 85 प्रतिशत संगठन अगले 12 महीनों में तीन या अधिक सार्वजनिक क्लाउड प्रदाताओं का उपयोग करेंगे, लेकिन केवल 9 प्रतिशत ही सभी परिवेशों में पहचान सुरक्षित करने के लिए एक चुस्त, समग्र दृष्टिकोण अपना रहे हैं। इससे उन्हें…

अधिक पढ़ें

साइबर सुरक्षा संबंधी घटनाएं कम रिपोर्ट की जाती हैं
साइबर सुरक्षा संबंधी घटनाएं कम रिपोर्ट की जाती हैं

कई कंपनियां साइबर सुरक्षा घटनाओं से प्रभावित हुई हैं, लेकिन उनमें से केवल आधे ने ही बाहरी अधिकारियों को इसकी सूचना दी है। यह अब नए अध्ययन "साइबर सुरक्षा आपदाएँ: घटना रिपोर्टिंग और प्रकटीकरण" से सिद्ध हो गया है। कीपर सिक्योरिटी के "साइबर सुरक्षा आपदाएँ: घटना रिपोर्टिंग और प्रकटीकरण" अध्ययन से पता चलता है कि साइबर हमलों के बढ़ते खतरे के बावजूद, साइबर घटनाओं की रिपोर्ट करने के लिए दिशानिर्देशों की कमी है। 74 प्रतिशत उत्तरदाताओं ने कहा कि वे चिंतित हैं कि उनकी कंपनी साइबर सुरक्षा आपदा से प्रभावित हो सकती है। 40 प्रतिशत उत्तरदाताओं ने कहा कि उनकी कंपनी ने साइबर आपदा का अनुभव किया है...

अधिक पढ़ें

44.000 की पहली छमाही में प्रतिदिन 2023 DDoS हमले
44.000 की पहली छमाही में प्रतिदिन 2023 DDoS हमले

DDoS हमले तेजी से बढ़े हैं। इसका कारण विश्व की घटनाएँ जैसे यूक्रेन युद्ध और मोबाइल फोन नेटवर्क का विस्तार दोनों हैं। H1 2023 के लिए DDoS ख़तरा इंटेलिजेंस रिपोर्ट अच्छा विकास नहीं दिखाती है। साइबर अपराधियों ने 2023 की पहली छमाही में लगभग 7,9 मिलियन वितरित सेवा से इनकार (डीडीओएस) हमले किए, जो पिछले वर्ष की तुलना में 31% की वृद्धि है। नेटस्कॉट की 2023 की पहली छमाही के लिए "डीडीओएस थ्रेट इंटेलिजेंस रिपोर्ट" से यही पता चला है। नाटो की बोली के बाद स्वीडन और फ़िनलैंड पर DDoS के हमले, रूस-यूक्रेन युद्ध और नाटो परिग्रहण वार्ता जैसी वैश्विक घटनाओं ने विकास को गति दी है…

अधिक पढ़ें

जर्मन आईसीएस कंप्यूटरों पर मैलवेयर
जर्मन आईसीएस कंप्यूटरों पर मैलवेयर

जर्मनी में छह आईसीएस कंप्यूटरों में से एक 2023 की पहली छमाही में मैलवेयर से संक्रमित था। दुनिया भर में तीन आईसीएस कंप्यूटरों में से एक। अध्ययन अवधि के दौरान औद्योगिक कंप्यूटरों के साथ बिल्डिंग ऑटोमेशन विशेष रूप से सबसे अधिक बार हमला किया जाने वाला उद्योग था। 2023 की पहली छमाही में, जर्मनी में लगभग 16 प्रतिशत आईसीएस कंप्यूटरों (औद्योगिक नियंत्रण प्रणालियों के लिए कंप्यूटर) पर दुर्भावनापूर्ण वस्तुओं की खोज की गई और उन्हें अवरुद्ध कर दिया गया, जैसा कि कास्परस्की आईसीएस सीईआरटी के वर्तमान विश्लेषण से पता चलता है। दुनिया भर में तीन आईसीएस कंप्यूटरों में से एक (34 प्रतिशत) प्रभावित हुआ था। इस वर्ष की दूसरी तिमाही में, कास्परस्की विशेषज्ञों ने भी अब तक का उच्चतम त्रैमासिक खतरा स्तर दर्ज किया है...

अधिक पढ़ें

केवल पहचान और पहुंच प्रबंधन (IAM) ही पर्याप्त नहीं है
अकेले पहचान और पहुंच प्रबंधन (आईएएम) ही पर्याप्त नहीं है - पिक्साबे पर गर्ड ऑल्टमैन द्वारा छवि

हालाँकि शून्य विश्वास रणनीति में आमतौर पर व्यापक पहचान और पहुंच प्रबंधन (IAM) शामिल होता है, स्विस सुरक्षा विशेषज्ञ एक्सॉन एनालिटिक्स IAM पर मुख्य रूप से भरोसा करने के खिलाफ चेतावनी देते हैं। एक्सॉन का कहना है कि जीरो ट्रस्ट अक्सर मुख्य रूप से उपयोगकर्ता की पहचान के निरंतर सत्यापन पर आधारित होता है, जो चोरी की पहचान के मामलों में अप्रभावी है। जीरो ट्रस्ट एक व्यापक सुरक्षा रणनीति है जिसका उद्देश्य आंतरिक और बाह्य दोनों तरह से संसाधनों तक पहुंच का निरंतर ऑडिट और सत्यापन करना है। यह इस सिद्धांत पर आधारित है कि नेटवर्क उपकरणों और उपयोगकर्ताओं को लगातार अपनी पहचान साबित करनी होगी क्योंकि...

अधिक पढ़ें

पासवर्ड रहित सुरक्षा बाधा
पासवर्ड रहित सुरक्षा बाधा

हार्डवेयर प्रमाणीकरण के लिए सुरक्षा कुंजियों का एक प्रदाता, FIDO Pre-reg की प्रारंभिक उपलब्धता की घोषणा करता है, जो उद्योग की पहली सुविधा है जो संगठनों को सुरक्षित और निर्बाध रूप से पासवर्ड रहित ऑनबोर्डिंग और बड़े पैमाने पर खाता पुनर्प्राप्ति/रीसेट करने में सक्षम बनाती है। YubiEnterprise सब्सक्रिप्शन के हिस्से के रूप में विशेष रूप से उपलब्ध, FIDO प्री-रेग एक सहज और आसान उपयोगकर्ता अनुभव के साथ आधुनिक, फ़िशिंग-प्रतिरोधी मल्टी-फैक्टर प्रमाणीकरण (एमएफए) को अपनाने को सरल बनाता है। उत्पाद के वरिष्ठ उपाध्यक्ष जेफ़ वालेस ने कहा, "उद्यमों को YubiKeys जैसे फ़िशिंग-प्रतिरोधी एमएफए और FIDO कुंजीयन समाधानों को जल्दी और बड़े पैमाने पर उपयोगकर्ताओं द्वारा अपनाने के लिए चुनौती दी गई है।"

अधिक पढ़ें

मोबाइल फ़िशिंग हमले बढ़ रहे हैं
मोबाइल फ़िशिंग हमले बढ़ रहे हैं

"द ग्लोबल स्टेट ऑफ़ मोबाइल फ़िशिंग" रिपोर्ट के अनुसार, 2022 में आधे से अधिक मोबाइल कार्य उपकरण मोबाइल फ़िशिंग हमले का लक्ष्य थे। इससे कंपनियों की लागत बढ़ गई। जबकि दूरस्थ रोजगार दुनिया भर की कंपनियों के लिए एक नई वास्तविकता बन गया है, कई अभी भी नए मोबाइल वातावरण को सुरक्षित करने के लिए संघर्ष कर रहे हैं। लुकआउट द्वारा प्रकाशित रिपोर्ट "द ग्लोबल स्टेट ऑफ़ मोबाइल फ़िशिंग" के अनुसार, 2022 में सबसे अधिक संख्या में मोबाइल फ़िशिंग हमले हुए,…

अधिक पढ़ें

आवश्यक DevOps स्वचालन
आवश्यक DevOps स्वचालन

DevOps स्वचालन में निवेश करने से संगठनों को महत्वपूर्ण लाभ मिलते हैं - जिसमें सॉफ्टवेयर की गुणवत्ता में 60 प्रतिशत से अधिक सुधार, तैनाती त्रुटियों में 57 प्रतिशत की कमी, और आईटी लागत में 55 प्रतिशत की उल्लेखनीय कमी शामिल है। ये एकीकृत अवलोकन और सुरक्षा के अग्रणी प्रदाता डायनाट्रेस द्वारा एक स्वतंत्र वैश्विक अध्ययन के परिणाम हैं। विश्लेषण के लिए बड़ी कंपनियों के 450 आईटी पेशेवरों का सर्वेक्षण किया गया, जिनमें यूरोप के 150 पेशेवर शामिल थे। हालाँकि, रिपोर्ट यह भी बताती है कि कंपनियों में स्वचालन प्रक्रियाएँ अभी भी प्रारंभिक अवस्था में हैं। यह यह भी साबित करता है कि डेटा-संचालित और…

अधिक पढ़ें

साइबर फोरेंसिक: सुविधा साइबर अपराधियों के हाथों में खेलती है
साइबर फोरेंसिक: सुविधा साइबर अपराधियों के हाथों में खेलती है - पिक्साबे पर मोहम्मद हसन द्वारा छवि

साइबर फोरेंसिक: सोफोस की नवीनतम सक्रिय सलाहकार रिपोर्ट एक दिलचस्प बदलाव को उजागर करती है जो आईटी सुरक्षा में एक आम समस्या का समाधान करती है: सुविधा। कड़ी मेहनत करने वाले हमलावर इसका बेरहमी से फायदा उठाते हैं। पिछले मामले में रिपोर्ट के डेटा में, जो वास्तविक साइबर हमलों का विश्लेषण करता है, कमजोरियों का फायदा उठाना हमलों का प्रमुख कारण था, इसके बाद समझौता किए गए क्रेडेंशियल्स भी शामिल थे। 2023 की पहली छमाही में, यह तस्वीर काफी हद तक उलट गई है, और पहली बार, 50% पर समझौता किया गया एक्सेस डेटा शीर्ष कारण था। भेद्यता का शोषण 23% था। चोरी हुए लॉगिन क्रेडेंशियल…

अधिक पढ़ें