समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

सुरक्षा में कमजोरियों के साथ एनडीआर के बिना ईडीआर
सुरक्षा में कमजोरियों के साथ एनडीआर के बिना ईडीआर

स्विस सुरक्षा कंपनी एक्सॉन एनालिटिक्स एंडपॉइंट हासिल करते समय केवल पारंपरिक ईडीआर समाधानों (एंडपॉइंट डिटेक्शन एंड रिस्पांस) पर भरोसा करने के खिलाफ चेतावनी देती है। क्योंकि एजेंट सॉफ्टवेयर हमेशा अंतिम बिंदु पर नहीं चलता है, जो रक्षा नेटवर्क में कमजोरियां पैदा करता है। आधुनिक, हाइब्रिड नेटवर्क में कई समापन बिंदु इसके लिए आवश्यक एजेंटों का समर्थन नहीं करते हैं, और जहां ऐसे एजेंट चल रहे हैं, उन्हें परिष्कृत हमलों से कमजोर और निष्क्रिय किया जा सकता है। इसके अलावा, घर से काम करने और BYOD (अपनी खुद की डिवाइस लाओ) की प्रवृत्ति के कारण, IT और सुरक्षा टीमों के पास अक्सर निजी स्वामित्व वाले समापन बिंदुओं तक पहुंच नहीं होती है...

अधिक पढ़ें

क्लाउड, ऑन-प्रिमाइसेस और हाइब्रिड स्टोरेज सिस्टम के लिए साइबर सुरक्षा समाधान
क्लाउड, ऑन-प्रिमाइसेस और हाइब्रिड स्टोरेज सिस्टम के लिए साइबर सुरक्षा समाधान

सिक्योर स्टोरेज के लिए मेटाडिफेंडर क्लाउड कंप्यूटिंग प्लेटफॉर्म और फाइल स्टोरेज सॉल्यूशंस जैसे अमेजन (AWS), माइक्रोसॉफ्ट (Azure), Box, Google Drive, Cloudian और Dell EMC Isilon को साइबर अटैक और डेटा लॉस से बचाता है। भंडारण समाधान प्रदाता, बड़े और छोटे, तेजी से अपने ग्राहकों को हाइब्रिड समाधान पेश कर रहे हैं। जो क्लाउड और ऑन-प्रिमाइसेस दोनों में सेव करते हैं, वे क्लाउड और स्टेशनरी सर्वर का भी लाभ उठा सकते हैं। उत्तरार्द्ध आपको अपने हाथों में डेटा की सुरक्षा की भावना देता है, जबकि जब भी और जहां भी आप चाहते हैं क्लाउड डेटा की उपलब्धता आपको अविश्वसनीय रूप से लचीला बनाती है। लेकिन…

अधिक पढ़ें

लेनोवो नोटबुक, सर्वर, डेस्कटॉप BIOS कमजोरियों के साथ

ईएसईटी ने अप्रैल में लेनोवो नोटबुक में खतरनाक यूईएफआई सुरक्षा अंतराल की खोज की थी। लेनोवो अब खुद रिपोर्ट कर रहा है कि यह 500 से अधिक मॉडलों के लिए नए फर्मवेयर स्थापित करने की सिफारिश करता है, क्योंकि कभी-कभी अत्यधिक खतरनाक सुरक्षा अंतराल होते हैं। लेनोवो को फिर से सिर नीचा करना पड़ा और अपने उपकरणों के विभिन्न BIOS संस्करणों में कई सुरक्षा कमजोरियों की उपस्थिति की रिपोर्ट की। कुछ महीने पहले, लेनोवो को उन कमजोरियों को ठीक करना था जो ESET ने कई UEFI BIOS संस्करणों में पाई थीं। प्रभावित BIOS संस्करणों की वर्तमान में प्रकाशित सूची फिर से काफी लंबी है। डेस्कटॉप पीसी, नोटबुक, वर्कस्टेशन, स्टोरेज, सर्वर, लेनोवो लिस्ट के अलावा…

अधिक पढ़ें

व्यावसायिक समाधान के रूप में रैंसमवेयर सुरक्षा
व्यावसायिक समाधान के रूप में रैंसमवेयर सुरक्षा

Avast उत्पाद Ransomware सुरक्षा वाली कंपनियों के लिए अधिक सुरक्षा। Avast पिछली तिमाही की तुलना में Q24/2 में वैश्विक स्तर पर रैंसमवेयर हमलों में 2022 प्रतिशत की वृद्धि देखता है। सुरक्षा की एक अतिरिक्त परत के अलावा, "रैंसमवेयर सुरक्षा" कंपनियों को अपने सिस्टम और डेटा तक निर्बाध पहुंच का अवसर प्रदान करती है। अवास्ट, डिजिटल सुरक्षा और गोपनीयता समाधानों में एक वैश्विक नेता, रैनसमवेयर प्रोटेक्शन लॉन्च कर रहा है, जो एक नया व्यावसायिक समाधान है जो रैनसमवेयर हमलों के खिलाफ अधिक सुरक्षा प्रदान करता है। इस सक्रिय विशेषता के साथ, कंपनियां अपने सबसे महत्वपूर्ण डेटा, विशेष रूप से ग्राहक डेटा को अनधिकृत पहुंच से बचा सकती हैं। नई सुविधा है…

अधिक पढ़ें

लॉरेंज रैंसमवेयर वीओआईपी फोन की भेद्यता के माध्यम से निकल जाता है 
लॉरेंज रैंसमवेयर वीओआईपी फोन की भेद्यता के माध्यम से निकल जाता है

आर्कटिक वुल्फ ने हाल ही में एक लॉरेंज रैंसमवेयर हमले की जांच की, जिसमें पहली पहुंच के लिए मिटेल मिवॉयस वीओआईपी उपकरण (सीवीई-2022-29499) और डेटा एन्क्रिप्शन के लिए माइक्रोसॉफ्ट के बिटलॉकर ड्राइव एन्क्रिप्शन में भेद्यता का इस्तेमाल किया गया था। VoIO समाधान के उपयोगकर्ताओं को तुरंत सुरक्षा पैच चलाने चाहिए। लॉरेंज एक रैंसमवेयर समूह है जो फरवरी 2021 से नवीनतम रूप से सक्रिय है और कई रैंसमवेयर समूहों की तरह, सिस्टम को एन्क्रिप्ट करने से पहले अपने हमले के लक्ष्य से डेटा को बाहर निकालता है। सबसे हालिया तिमाही में, समूह ने मुख्य रूप से संयुक्त राज्य अमेरिका में छोटे और मध्यम आकार के व्यवसायों को लक्षित किया, लेकिन चीन और मैक्सिको में भी संगठन प्रभावित हुए। एसएमई...

अधिक पढ़ें

रैंसमवेयर रिपोर्ट: अत्यधिक व्यापक हमले
रैंसमवेयर रिपोर्ट: अत्यधिक व्यापक हमले

बाराकुडा की नई रैंसमवेयर रिपोर्ट दिखाती है: क्लासिक उद्योगों पर हमलों के अलावा, अपराधी अब तेजी से सेवा प्रदाताओं, ऑटोमोटिव, आतिथ्य, मीडिया, खुदरा, सॉफ्टवेयर और प्रौद्योगिकी को निशाना बना रहे हैं। क्लाउड सुरक्षा विशेषज्ञ बाराकुडा ने रैंसमवेयर खतरों के विकास पर अपनी चौथी वार्षिक रिपोर्ट जारी की है। वर्तमान रिपोर्ट में अगस्त 2021 से जुलाई 2022 तक के हमले के पैटर्न को शामिल किया गया है। जब से यूक्रेन पर हमला शुरू हुआ है, कई हाई-प्रोफाइल साइबर हमले का लक्ष्य हमलावरों के लिए विशुद्ध रूप से वित्तीय लाभ से स्थानांतरित हो गया है, जिससे जितना संभव हो उतना व्यवधान और क्षति हो सकती है। की राशि…

अधिक पढ़ें

भेद्यता खोज: उद्यमों के लिए हैकिंग-ए-ए-सर्विस
भेद्यता खोज: उद्यमों के लिए हैकिंग-ए-ए-सर्विस

Citadelo अब "हैकिंग-एज़-ए-सर्विस" (HaaS) के रूप में पैठ परीक्षण प्रदान करता है। हैकर सब्सक्रिप्शन के साथ, साइबर सुरक्षा विशेषज्ञ साल में कई बार कमजोर बिंदुओं का पता लगाकर यूरोप भर की कंपनियों में अधिक साइबर सुरक्षा और आईटी स्थिरता सुनिश्चित करना चाहते हैं। सिटाडेलो के अनुभव में, DACH क्षेत्र में केवल कुछ ही संगठन सुरक्षा जांच करते हैं। और यदि ऐसा है, तो आमतौर पर साल में केवल एक बार - अक्सर चौथी तिमाही में। "सिटाडेलो में, हम मानते हैं कि यह दृष्टिकोण एक पद्धतिगत त्रुटि है," सिटाडेलो कार्यकारी बोर्ड के सदस्य मेटो मीयर बताते हैं। "हैकर्स पूरे साल कोशिश करते हैं ...

अधिक पढ़ें

5जी और एसडी-वैन के लिए जीरो-ट्रस्ट सुरक्षा के साथ नेटक्लाउड  
5जी और एसडी-वैन के लिए जीरो-ट्रस्ट सुरक्षा के साथ नेटक्लाउड

क्रैडलपॉइंट ने नेटक्लाउड एक्सचेंज की घोषणा की है: एक क्लाउड-देशी समाधान जो नीति-संचालित जीरो ट्रस्ट सिद्धांतों पर बनाया गया है, जो कई एसडी-वैन और सुरक्षा सेवाएं प्रदान करता है। NetCloud प्रबंधन सॉफ़्टवेयर का विस्तार निजी या क्लाउड-आधारित डेटा केंद्रों वाली कंपनियों को सक्षम बनाता है - अधिक आईटी सुरक्षा के लिए धन्यवाद - उनके 5G इंस्टॉलेशन की संभावनाओं को बढ़ाने के लिए, जिससे नई सेवाओं की पेशकश की जा सके और साथ ही साथ उनकी व्यावसायिक प्रक्रियाओं को डिजिटल रूप से बदला जा सके। क्लाउड कंप्यूटिंग और गतिशीलता कंपनियों के डिजिटल परिवर्तन के लिए क्लाउड कंप्यूटिंग और गतिशीलता के साथ-साथ इंटरनेट ऑफ थिंग्स के बढ़ते उपयोग की आवश्यकता है। हालांकि, वितरित उद्यम साइटों, वाहनों, उपकरणों को समायोजित करने के लिए WAN आर्किटेक्चर बहुत सीमित और अनम्य साबित हुए हैं ...

अधिक पढ़ें

नई रैंसमवेयर रणनीति: आंशिक एन्क्रिप्शन
नई रैंसमवेयर रणनीति: आंशिक एन्क्रिप्शन

रैंसमवेयर में एक नया चलन है: तेज़ होने और पता लगाने से बचने के लिए, हमलावर फ़ाइलों के आंशिक (आंतरायिक) एन्क्रिप्शन पर भरोसा करते हैं। सेंटिनललैब्स ब्लॉग रिपोर्ट के अनुसार, सुरक्षा कार्यों को भी इस तरह से मात दी जा सकती है। एक नया खतरा! SentinelOne विशेषज्ञ रैनसमवेयर दृश्य में एक नया चलन देख रहे हैं - पीड़ितों की फ़ाइलों का आंतरायिक एन्क्रिप्शन या आंशिक एन्क्रिप्शन। यह एन्क्रिप्शन विधि रैंसमवेयर ऑपरेटरों को डिटेक्शन सिस्टम को बायपास करने और पीड़ितों की फ़ाइलों को तेज़ी से एन्क्रिप्ट करने में मदद करती है। संपूर्ण फ़ाइल को एन्क्रिप्ट करने के बजाय, प्रक्रिया केवल सभी के लिए होती है…

अधिक पढ़ें

कोंटी गैंग के "फैब फाइव" के लिए $10 मिलियन का इनाम।
कोंटी गैंग के "फैब फाइव" के लिए $10 मिलियन का इनाम।

कोंटी गिरोह के बारे में जानकारी देने और कोंटी के पीछे "फैब फाइव" पर कब्जा करने के लिए अमेरिका "$10 मिलियन तक" पुरस्कार की पेशकश कर रहा है। कोंटी नाम के पीछे एक प्रसिद्ध रैंसमवेयर गिरोह है - अधिक सटीक रूप से तथाकथित रैनसमवेयर-एज-ए-सर्विस (रास) गिरोह। RaaS आपराधिक व्यवसाय मॉडल में, रैंसमवेयर कोड निर्माण, जबरन वसूली, और हताश पीड़ितों से जबरन वसूली का भुगतान एक कोर समूह द्वारा नियंत्रित किया जाता है, जबकि हमले खुद सदस्यों की एक "टीम" द्वारा किए जाते हैं। और ये आमतौर पर उनके मैलवेयर-प्रोग्रामिंग कौशल के लिए नहीं चुने जाते हैं, लेकिन…

अधिक पढ़ें