समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

अल्पसंख्यकों के खिलाफ मैलवेयर: उइगरों पर वर्षों से नजर रखी जा रही है

चेक प्वाइंट सुरक्षा शोधकर्ताओं ने पश्चिमी चीन में मुस्लिम अल्पसंख्यकों को निशाना बनाकर चल रहे फिशिंग अभियान का खुलासा किया है। भाला फ़िशिंग अभियानों के माध्यम से वितरित मोबाइल मैलवेयर का उद्देश्य उइगरों पर नज़र रखना है। चेक प्वाइंट द्वारा एक विश्लेषण। चेक प्वाइंट रिसर्च, चेक प्वाइंट सॉफ्टवेयर टेक्नोलॉजीज लिमिटेड की शोध शाखा, जो साइबर सुरक्षा समाधानों की अग्रणी वैश्विक प्रदाता है, इस बात पर जोर देती है कि इस बात का कोई संकेत नहीं है कि जासूसी के पीछे किसी देश का हाथ है। हालांकि, कुछ अन्य सुरक्षा शोधकर्ताओं का दावा है कि उइगरों के खिलाफ हमले के पीछे चीन फिर से है, क्योंकि चीनी नेतृत्व ने बार-बार…

अधिक पढ़ें

BYOD के लिए जीरो ट्रस्ट सिम सभी ट्रैफ़िक की सुरक्षा करता है
BYOD के लिए जीरो ट्रस्ट सिम सभी ट्रैफ़िक की सुरक्षा करता है

क्लाउडफ्लेयर ने एक नया समाधान पेश किया है: जीरो ट्रस्ट सिम। सिम स्तर पर मोबाइल उपकरणों को सुरक्षित करने के लिए यह उद्योग का पहला ज़ीरो ट्रस्ट समाधान है। यह अंतिम उपकरणों को BYOD सिद्धांत के अनुसार सुरक्षित करने और डेटा ट्रैफ़िक को खतरों के लिए स्कैन करने की अनुमति देता है। क्लाउडफ्लेयर ने क्लाउडफ्लेयर जीरो ट्रस्ट सिम के विकास की घोषणा की - मोबाइल डिवाइस से भेजे गए डेटा के प्रत्येक पैकेट को सुरक्षित करने का पहला समाधान। क्लाउडफ्लेयर द्वारा विकसित जीरो ट्रस्ट सिम के साथ, कंपनियां अपने कर्मचारियों के उपकरणों को क्लाउडफ्लेयर के वैश्विक नेटवर्क से जल्दी और सुरक्षित रूप से जोड़ सकती हैं। संगठन डिवाइसों को सीधे Cloudflares में देख सकते हैं...

अधिक पढ़ें

रिपोर्ट: रैंसमवेयर के हमले लगातार बढ़ रहे हैं
रिपोर्ट: रैंसमवेयर के हमले लगातार बढ़ रहे हैं

हॉर्नेटसिक्योरिटी द्वारा एक नए साइबर सुरक्षा सर्वेक्षण से पता चलता है कि रैंसमवेयर के हमलों में वृद्धि जारी है: पिछले 20 महीनों में दर्ज किए गए सभी हमलों में से 12 प्रतिशत हमले हुए हैं। फिशिंग के प्रयासों से 60 प्रतिशत हमले किए गए। सर्वेक्षण 2.000 से अधिक आईटी पेशेवरों के बीच आयोजित किया गया था। 2022 की रैंसमवेयर रिपोर्ट, जिसके लिए साइबर सुरक्षा विशेषज्ञ हॉर्नेटसिक्योरिटी ने 2.000 से अधिक आईटी अधिकारियों का सर्वेक्षण किया, से पता चलता है कि 24% कंपनियां पहले ही रैंसमवेयर हमले का शिकार हो चुकी हैं। पिछले साल की तुलना में यह संख्या तीन प्रतिशत अंक बढ़ी है। इसके अलावा, हर पांचवां हमला (20%) पिछले साल हुआ - एक स्पष्ट संकेत है कि साइबर हमले हमेशा...

अधिक पढ़ें

एक तिहाई लॉगिन प्रयास चोरी किए गए लॉगिन क्रेडेंशियल्स के साथ
एक तिहाई लॉगिन प्रयास चोरी किए गए लॉगिन क्रेडेंशियल्स के साथ

अपनी नवीनतम स्टेट ऑफ़ सिक्योर आइडेंटिटी रिपोर्ट में, पहचान समाधान प्रदाता, ओक्टा, दिखाता है कि चोरी किए गए क्रेडेंशियल्स के साथ लॉग इन करने का प्रयास - तथाकथित "क्रेडेंशियल स्टफिंग" - ग्राहक खातों के लिए सबसे बड़ा खतरा है। रिपोर्ट में प्रस्तुत रुझानों, उदाहरणों और टिप्पणियों के लिए, ओक्टा ने अपने Auth0 प्लेटफॉर्म पर अरबों प्रमाणीकरणों का मूल्यांकन किया। क्रेडेंशियल स्टफिंग में, हमलावर कुछ उपयोगकर्ताओं की कई लॉगिन के लिए एक ही पासवर्ड का उपयोग करने की आदत का फायदा उठाते हैं। यह उपयोगकर्ता नाम और पासवर्ड चुराने से शुरू होता है, फिर उस उपयोगकर्ता से संबंधित अन्य खातों तक पहुँचने के लिए स्वचालित उपकरणों का उपयोग करता है...

अधिक पढ़ें

प्रारंभिक खतरे का पता लगाने और शून्य हानि रणनीति
प्रारंभिक खतरे का पता लगाने और शून्य हानि रणनीति

कॉमवॉल्ट, क्लाउड और ऑन-प्रिमाइसेस वातावरण में डेटा और सूचना प्रबंधन के एक अग्रणी प्रदाता, ने अपनी डेटा सुरक्षा सेवा मैटेलिक थ्रेटवाइज़ को खतरे का पता लगाने और शून्य-हानि रणनीति के साथ पेश किया है। यह समाधान अज्ञात साइबर खतरों का जल्द पता लगाने के लिए तकनीक प्रदान करता है, इससे पहले कि वे अपने लक्ष्य तक पहुंचें और व्यावसायिक संचालन को प्रभावित करें। एंटरप्राइज स्ट्रैटेजी ग्रुप द्वारा किए गए एक सर्वेक्षण के अनुसार, सर्वेक्षण में शामिल केवल 12 प्रतिशत आईटी नेताओं को विश्वास था कि उनके पास ऑन-प्रिमाइसेस डेटा सेंटर और क्लाउड दोनों में डेटा की सुरक्षा के लिए कहीं भी आवश्यक उपकरण और सुरक्षा है। के लिए प्रारंभिक चेतावनी समारोह…

अधिक पढ़ें

रैंसमवेयर: लीगेसी तकनीक व्यवसायों को अधिक असुरक्षित बनाती है 
रैंसमवेयर: लीगेसी तकनीक व्यवसायों को अधिक असुरक्षित बनाती है

कोहेसिटी द्वारा शुरू किए गए एक नए वैश्विक अध्ययन के परिणाम बताते हैं कि सर्वेक्षण में शामिल लगभग आधी कंपनियां अपने डेटा के प्रबंधन और सुरक्षा के लिए लीगेसी बैकअप और रिकवरी इंफ्रास्ट्रक्चर का उपयोग कर रही हैं। उनतालीस प्रतिशत उत्तरदाताओं का कहना है कि उनके समाधान 49 से पहले बनाए गए थे—मल्टीक्लाउड युग से काफी पहले और साइबर हमले के संगठन आज सामना कर रहे हैं। इसके अलावा, कई आईटी और सुरक्षा टीमों के पास साइबर हमले की स्थिति में आगे बढ़ने की कोई ठोस योजना नहीं दिखती है। लगभग 2010 प्रतिशत उत्तरदाताओं ने यह पूछे जाने पर चिंता व्यक्त की कि क्या उनके…

अधिक पढ़ें

एन्क्रिप्टेड नेटवर्क ट्रैफिक के साथ भी घुसपैठ की रोकथाम
एन्क्रिप्टेड नेटवर्क ट्रैफिक एनडीआर के साथ भी घुसपैठ की रोकथाम

एक विश्वसनीय आईपीएस - घुसपैठ निवारण प्रणाली को एन्क्रिप्टेड नेटवर्क ट्रैफ़िक और शून्य-दिन के हमलों से भी सुरक्षा करनी चाहिए। हालाँकि, चूंकि कई समाधान हस्ताक्षर-आधारित पहचान के साथ काम करते हैं, वे आमतौर पर शून्य-दिन के हमलों से रक्षा नहीं कर सकते हैं। ExeonTrace का नया NDR एक ही समय में IPS करता है। ExeonTrace के साथ, स्विस सुरक्षा कंपनी Exeon Analytics घुसपैठियों का पता लगाने के लिए एक समाधान प्रदान करता है जो पारंपरिक घुसपैठ रोकथाम प्रणाली (IPS) की क्षमताओं से बहुत आगे जाता है। विशेष रूप से, ExeonTrace शून्य-दिन के हमलों का भी पता लगा सकता है, जिसके विरुद्ध IPS समाधान उनके हस्ताक्षर-आधारित पहचान के कारण कोई सुरक्षा प्रदान नहीं कर सकता है। ऐसी प्रणालियाँ उपयुक्त हैं ...

अधिक पढ़ें

अधिक डेटा सुरक्षा बनाम कम डेटा नौकरशाही
अधिक डेटा सुरक्षा बनाम कम डेटा नौकरशाही

37 प्रतिशत जर्मनों के अनुसार, जर्मनी में डेटा सुरक्षा का स्तर बहुत कम है। इसके विपरीत, 35 प्रतिशत के अनुसार, जो इसे बहुत अधिक मानते हैं। इन विपरीत परिणामों को "डेटा सुरक्षा रिपोर्ट 2022/23" द्वारा प्रकाश में लाया गया, जो हैम्बर्ग उच्च-सुरक्षा डेटा सेवा प्रदाता टीमड्राइव GmbH के एक वर्तमान सर्वेक्षण पर आधारित है। अध्ययन निदेशक डेटलेफ़ श्मुक बताते हैं कि पहली नज़र में राय की एक विरोधाभासी श्रेणी क्या प्रतीत होती है: “अधिकांश लोग चाहते हैं कि उनके व्यक्तिगत डेटा की सुरक्षा की जाए। लेकिन उन्हें नहीं लगता कि मौजूदा कानून इसके लिए उपयुक्त है।" डेटा सुरक्षा विशेषज्ञ एक उदाहरण देते हैं: "यह एक मजाक जैसा लगता है कि आप...

अधिक पढ़ें

बढ़ती बादल जटिलता पर सीआईओ सर्वेक्षण
बढ़ती बादल जटिलता पर सीआईओ सर्वेक्षण

1.300 सीआईओ के एक सर्वेक्षण से पता चलता है कि बढ़ती क्लाउड जटिलता कंपनियों के लिए एक बढ़ती हुई चुनौती है। क्लाउड-नेटिव टेक्नोलॉजी स्टैक के माध्यम से डेटा विस्फोट मानव प्रबंधन क्षमताओं से अधिक है। केवल निगरानी और डेटा विश्लेषण समाधान ही ट्रैक रख सकते हैं। डायनाट्रेस, "सॉफ्टवेयर इंटेलिजेंस कंपनी," ने 1.303 सीआईओ और वरिष्ठ क्लाउड और आईटी प्रबंधकों के एक स्वतंत्र वैश्विक सर्वेक्षण के परिणाम जारी किए हैं। परिणाम बताते हैं कि क्लाउड-नेटिव आर्किटेक्चर की ओर बढ़ते रुझान के साथ, ऐसे वातावरण में उत्पन्न डेटा अर्थपूर्ण एनालिटिक्स उत्पन्न करने के लिए मौजूदा समाधानों की क्षमता से अधिक है। सीआईओ अपना पता लगा रहे हैं ...

अधिक पढ़ें

पोस्ट-क्वांटम क्रिप्टोग्राफी: क्वांटम कंप्यूटरों के खिलाफ एन्क्रिप्शन
पोस्ट-क्वांटम क्रिप्टोग्राफी: क्वांटम कंप्यूटरों के खिलाफ एन्क्रिप्शन

एन्क्रिप्शन के लिए आज उपयोग किए जाने वाले एल्गोरिदम जल्द ही बहुत कमजोर साबित हो सकते हैं - एक बार क्वांटम कंप्यूटर व्यावहारिक हो जाते हैं। इसलिए एल्गोरिदम और हार्डवेयर विकसित किए जाने चाहिए जो इन शक्तिशाली सुपरकंप्यूटरों का सामना कर सकें: पोस्ट-क्वांटम क्रिप्टोग्राफी। कुछ साल पहले, अमेरिकी संघीय एजेंसी राष्ट्रीय मानक और प्रौद्योगिकी संस्थान (एनआईएसटी) ने क्वांटम-प्रतिरोधी एल्गोरिदम को परिभाषित/मूल्यांकन करने के लिए एक प्रक्रिया शुरू की थी। विभिन्न राउंड में संभावित उम्मीदवारों का चयन किया गया था। कुल मिलाकर, 80 से अधिक एल्गोरिदम प्रस्तावित किए गए थे, जिनमें से कुछ को काफी पहले छोड़ दिया गया था। इसका कारण यह था कि क्वांटम कंप्यूटरों के लिए गणितीय हमले विकसित किए गए थे जो एल्गोरिदम को तोड़ते हैं...

अधिक पढ़ें