समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

यूरोपीय संघ की वित्तीय कंपनी ने एविलनम मैलवेयर से हमला किया
यूरोपीय संघ की वित्तीय कंपनी ने एविलनम मैलवेयर से हमला किया

प्रूफपॉइंट की थ्रेट रिसर्च टीम ने देखा है कि हैकर समूह, जिसे कंपनी द्वारा TA4563 करार दिया गया है, विभिन्न यूरोपीय वित्तीय और निवेश फर्मों पर हमला करने के लिए एविलनम मालवेयर का उपयोग कर रहा है। एविलनम एक बैकडोर है जिसका उपयोग डेटा चोरी करने या अतिरिक्त मैलवेयर पेलोड डाउनलोड करने के लिए किया जा सकता है। समूह के सबसे हाल ही में देखे गए अभियान विशेष रूप से विकेन्द्रीकृत वित्त क्षेत्र (विकेंद्रीकृत वित्त: डेफी) की कंपनियों को लक्षित करते हैं। पहले, हालांकि, विदेशी मुद्रा व्यापार या क्रिप्टोकाउंक्शंस में व्यापार में शामिल संगठन भी हमलावरों के क्रॉसहेयर में आ गए थे। डेथस्टॉकर या एविलनम काम पर अपनी जांच के हिस्से के रूप में, प्रूफपॉइंट सक्षम था ...

अधिक पढ़ें

सुरक्षा मंच: पहचान की सुरक्षा
सुरक्षा मंच: पहचान की सुरक्षा

अपने साइबरआर्क इम्पैक्ट 2022 सुरक्षा सम्मेलन में, साइबरआर्क ने कई नवाचारों का अनावरण किया जो पहचान सुरक्षा को एक नए स्तर पर ले जाते हैं। एक्सटेंशन विशेषाधिकार प्राप्त प्रबंधन, पहचान प्रबंधन, क्लाउड सुरक्षा और रहस्य प्रबंधन से संबंधित हैं - और इस प्रकार शून्य विश्वास रणनीतियों के कार्यान्वयन में कंपनियों का समर्थन करते हैं। कंपनियों को बड़ी चुनौतियों का सामना करना पड़ता है। एक ओर, उन्हें बढ़ते क्लाउड उपयोग और सास को अपनाने और परिणामस्वरूप पहचान की संख्या में वृद्धि से जुड़े सुरक्षा खतरों को कम करना चाहिए। दूसरी ओर, तेजी से परिष्कृत हमले परिदृश्यों का सामना करने में सक्षम होने के लिए रक्षात्मक उपायों को मजबूत करने की आवश्यकता है ...

अधिक पढ़ें

मेटावर्स साइबर और डेटा सुरक्षा के एक नए स्तर की मांग करता है
मेटावर्स साइबर और डेटा सुरक्षा के एक नए स्तर की मांग करता है

भले ही "मेटावर्स या मेटावर्सम" विषय को अभी भी कई जगहों पर कंधे से कंधा मिलाकर स्वीकार किया जाता है, विशेष रूप से यूरोप में, इसका विकास गति पकड़ रहा है, विशेष रूप से संयुक्त राज्य अमेरिका में। मेटावर्स को साइबर सुरक्षा में विकास की आवश्यकता है। विशेष रूप से जाने-माने टेक दिग्गज ट्रेंड कॉन्सेप्ट को (आभासी) वास्तविकता में बदलने के लिए अरबों का निवेश कर रहे हैं। कई अवसरों के अलावा, यह नया स्थान अपने साथ कुछ चुनौतियाँ भी लाता है ... जिनमें से एक साइबर और डेटा सुरक्षा है। मेटावर्स में साइबर हमले भी एक वास्तविकता हैं मेटावर्स एक नई वास्तविकता और एक ऐसा मंच है जो अवसर और…

अधिक पढ़ें

Log4j: Mittelstand उच्च जोखिम जारी रखता है
लॉग4जे लॉग4शेल

अधिकांश मध्यम आकार की कंपनियां अभी तक Log4j या Log4Shell समस्या की तह तक नहीं पहुंची हैं। केवल 40 प्रतिशत ने समस्या का समाधान किया है। टेनेबल ने चेतावनी दी है कि मध्यम आकार की कंपनियों के पास अभी भी बहुत बड़ी हमले की सतह है। जैसा कि जर्मन बीमा उद्योग (जीडीवी) के जनरल एसोसिएशन द्वारा रिपोर्ट किया गया है, केवल 40 प्रतिशत मध्यम आकार की कंपनियों ने यह देखने के लिए अपने सॉफ़्टवेयर की जाँच की है कि यह Log4j भेद्यता से प्रभावित है या नहीं। यहां तक ​​कि कम कंपनियों (28 प्रतिशत) ने कहा कि उन्होंने दिसंबर 2021 में भेद्यता के ज्ञात होने के परिणामस्वरूप घुसपैठ किए गए मैलवेयर के लिए अपने सिस्टम की जांच की थी। "Log4Shell (CVE-2021-44228) के रूप में छह से अधिक...

अधिक पढ़ें

Infostealer मैलवेयर DUCKTAIL व्यवसायों को लक्षित करता है
Infostealer मैलवेयर DUCKTAIL व्यवसायों को लक्षित करता है

विदसिक्योर - पूर्व में एफ-सिक्योर बिजनेस - ने एक नए इन्फोस्टीलर मैलवेयर का पता लगाया है: डकटेल। मैलवेयर लिंक्डइन स्पीयर फ़िशिंग के माध्यम से वितरित किया जाता है और फिर फेसबुक व्यवसाय खातों को लक्षित करता है। DUCKTAIL व्यावसायिक फेसबुक खातों को हाइजैक करने के लिए लिंक्डइन भाला फ़िशिंग अभियानों के माध्यम से पेशेवरों को लक्षित करता है। WithSecure™ (पूर्व में F-Secure Business) के सुरक्षा शोधकर्ताओं ने DUCKTAIL नामक एक आक्रमण अभियान की खोज की है, जो Facebook पर व्यवसाय या विज्ञापन खाते वाले व्यक्तियों और व्यवसायों को लक्षित करता है। अभियान में एक मैलवेयर घटक होता है जो सूचना की चोरी और फेसबुक व्यवसाय को हाईजैक करने में सक्षम बनाता है। एकत्र किए गए विश्लेषण और डेटा के आधार पर, WithSecure™ ने निर्धारित किया है...

अधिक पढ़ें

अधिक सुरक्षा के लिए ओपन सोर्स टूल "चेन-बेंच"
अधिक सुरक्षा के लिए ओपन सोर्स टूल "चेन-बेंच"

सॉफ्टवेयर आपूर्ति श्रृंखला में सुरक्षा के लिए पहली गाइड पेश करने के लिए एक्वा सिक्योरिटी ने सेंटर फॉर इंटरनेट सिक्योरिटी के साथ साझेदारी की; चेन-बेंच इन नए सीआईएस दिशानिर्देशों का अनुपालन सुनिश्चित करने के लिए सॉफ्टवेयर आपूर्ति श्रृंखला को मान्य करने वाला पहला ओपन सोर्स टूल है क्लाउड नेटिव सुरक्षा में अग्रणी एक्वा सिक्योरिटी और सेंटर फॉर इंटरनेट सिक्योरिटी (सीआईएस) ने आज उद्योग के पहले औपचारिक दिशानिर्देश जारी किए। सॉफ्टवेयर आपूर्ति श्रृंखला सुरक्षा के लिए। सीआईएस एक स्वतंत्र, गैर-लाभकारी संगठन है जो कनेक्टेड दुनिया में अधिक विश्वास पैदा करने के लिए समर्पित है। सीआईएस सॉफ्टवेयर...

अधिक पढ़ें

प्रयोगशाला परीक्षण में 37 सुरक्षा उत्पाद
प्रयोगशाला परीक्षण में 37 सुरक्षा उत्पाद

सुरक्षा विशेषज्ञ एवी-टेस्ट ने विंडोज 18 के तहत कंपनियों के लिए 10 सुरक्षा उत्पादों और विंडोज 19 के लिए सिंगल पीसी के लिए 10 सुरक्षा पैकेज का परीक्षण किया। AV-TEST मई और जून 2022 को परीक्षण अवधि के रूप में निर्दिष्ट करता है। परीक्षण पास करने वाले उत्पाद सुरक्षा प्रमाणपत्र प्राप्त करते हैं। AV-TEST संस्थान द्वारा परीक्षण किए गए उत्पादों का मई और जून 2022 में AV-TEST द्वारा प्रयोगशाला में परीक्षण किया गया था। तीन परीक्षण क्षेत्रों में से प्रत्येक के लिए "संरक्षण", "सिस्टम लोड" (प्रदर्शन) और "उपयोगिता" (उपयोगिता) प्रयोगशाला पुरस्कार 6 अंक। 18 अंकों के साथ, एक उत्पाद ने अधिकतम रेटिंग हासिल की है। कंपनी के उत्पाद परीक्षण के तहत प्रत्येक व्यक्तिगत कार्यक्रम के लिए…

अधिक पढ़ें

एमडीआर बेहतर हमले का पता लगाने और शमन के साथ

बिटडेफेंडर की नई प्रबंधित पहचान और प्रतिक्रिया सेवा एमडीआर फाउंडेशन ने विशेषज्ञों द्वारा 24×7 निगरानी और सक्रिय खतरे के शिकार के माध्यम से हमलों का बेहतर पता लगाने और शमन करने का वादा किया है। बिटडेफेंडर अपनी मैनेज्ड डिटेक्शन एंड रिस्पांस (एमडीआर) पेशकश का विस्तार नई एमडीआर फाउंडेशन सेवा के साथ कर रहा है। नई सेवा, जिसे मासिक आधार पर बुक किया जा सकता है और उपयोगकर्ता की जरूरतों के अनुसार अनुकूलन योग्य है, मानव सुरक्षा विशेषज्ञों द्वारा निर्देशित और पूरी तरह से प्रबंधित पहचान और हमलों का शमन प्रदान करती है। पेशकश के लिए धन्यवाद, प्रबंधित सुरक्षा प्रदाता (एमएसपी), मूल्य वर्धित पुनर्विक्रेता (वीएडी) और उनके ग्राहक, जिनके पास केवल सीमित आंतरिक संसाधन और कौशल हैं, चौबीसों घंटे खतरों की निगरानी और बचाव कर सकते हैं। बुद्धिमान…

अधिक पढ़ें

स्वचालित DDoS हमले शमन के लिए समाधान
स्वचालित DDoS हमले शमन के लिए समाधान

NETSCOUT ने स्मार्ट और स्वचालित DDoS हमले को कम करने के लिए एक नए समाधान की घोषणा की। एक अभिनव दृष्टिकोण DDoS हमलों का तुरंत जवाब देने और परिचालन ओवरहेड को कम करने के लिए वैश्विक दृश्यता और AI एनालिटिक्स का उपयोग करता है। साइबर सुरक्षा, सर्विस एश्योरेंस और बिजनेस एनालिटिक्स सॉल्यूशंस के अग्रणी प्रदाता नेटस्काउट ने एक नए आर्टिफिशियल इंटेलिजेंस (एआई) आधारित समाधान के लॉन्च की घोषणा की है। यह ग्राहकों को स्वचालित रूप से और तुरंत अधिकांश DDoS हमलों को ब्लॉक करने, संचालन को सरल बनाने और उनके व्यवसाय के लिए जोखिम को कम करने की अनुमति देता है। DDoS मॉनिटर के साथ ATLAS नेटवर्क यह समाधान NETSCOUT के ATLAS नेटवर्क का लाभ उठाता है, जो DDOS हमले की गतिविधि में अंतर्दृष्टि के लिए एक बेजोड़ स्रोत है...

अधिक पढ़ें

नई Apple सुरक्षा सुविधा: लॉकडाउन मोड 

Apple ने विशेष रूप से जोखिम वाले उपयोगकर्ताओं के लिए एक नए सुरक्षा तंत्र की घोषणा की है। लॉकडाउन मोड विशिष्ट उपयोगकर्ताओं के लिए उच्च स्तर की सुरक्षा का वादा करता है, जो अपने व्यक्ति या कार्य के कारण परिष्कृत डिजिटल खतरों द्वारा व्यक्तिगत रूप से लक्षित हो सकते हैं। एनएसओ समूह (पेगासस स्पाइवेयर) और सरकार द्वारा प्रायोजित स्पाइवेयर के विकास में शामिल अन्य निजी कंपनियां अक्सर महत्वपूर्ण या उच्च-स्तरीय उपयोगकर्ताओं के एक छोटे लक्ष्य समूह को खतरे में डालती हैं। इसलिए, Apple एक नया सुरक्षा मोड प्रदान करता है: iOS 16, iPadOS 16 और macOS Ventura में लॉकडाउन मोड को सक्षम करना डिवाइस की सुरक्षा को और मजबूत करता है और…

अधिक पढ़ें