समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

Kaspersky उन्नत थ्रेट इंटेलिजेंस पोर्टल प्रदान करता है
Kaspersky उन्नत थ्रेट इंटेलिजेंस पोर्टल प्रदान करता है

Kaspersky थ्रेट इंटेलिजेंस (TI) का नया संस्करण सभी साइबर सुरक्षा विशेषज्ञों की TI सेवाओं, TI स्रोतों और साइबर हमले की खुफिया क्षमताओं को एक ही, सुविधाजनक इंटरफ़ेस में एक साथ लाता है। अद्यतन पोर्टल Kaspersky डेटाबेस, डार्क वेब और सरफेस वेब सहित विभिन्न TI संसाधनों में रीयल-टाइम खोज का समर्थन करता है। नए कार्यों में जटिल दुर्भावनापूर्ण वस्तुओं के लिए जांच और उन्नत विश्लेषण विकल्प भी शामिल हैं। थ्रेट लैंडस्केप में अंतर्दृष्टि थ्रेट इंटेलिजेंस थ्रेट लैंडस्केप में व्यापक अंतर्दृष्टि प्रदान करता है और कंपनियों को जोखिमों का अनुमान लगाने में सक्षम बनाता है; यह सबसे विकासशील और मांग में से एक बन गया है ...

अधिक पढ़ें

यूक्रेन KRITIS पर रूसी साइबर हमले
यूक्रेन KRITIS पर रूसी साइबर हमले

"महत्वपूर्ण बुनियादी ढांचे पर साइबर हमले इस संघर्ष का एक प्रमुख तत्व बन गए हैं" - साइबर सुरक्षा विशेषज्ञ क्लारोटी द्वारा सबसे बड़े निजी ऊर्जा समूह पर रूसी हैकिंग हमले पर विशेषज्ञ टिप्पणी। डीटीईके समूह, जिसके पास यूक्रेन के विभिन्न हिस्सों में कोयले और थर्मल पावर प्लांट हैं, का कहना है कि यह एक रूसी हैकर हमले का लक्ष्य रहा है। XakNet नामक एक समूह ऊर्जा ऑपरेटर की तकनीकी प्रक्रियाओं को अस्थिर करना चाहता था, कंपनी की गतिविधियों के बारे में प्रचार प्रसार करता था और बिजली के बिना यूक्रेनी उपभोक्ताओं को छोड़ देता था। यूक्रेनी बिजली आपूर्तिकर्ता पर हमला उसी रूसी हैकर समूह ने कथित तौर पर अप्रैल में वापस हमला किया ...

अधिक पढ़ें

DDoS के हमले घटते हैं - विशेष हमले बढ़ते हैं
DDoS के हमले घटते हैं - विशेष हमले बढ़ते हैं

नवीनतम NETSCOUT थ्रेट इंटेलिजेंस रिपोर्ट के अनुसार, दुनिया भर में DDoS हमलों की संख्या 5,4 की पहली छमाही में 2021 मिलियन से गिरकर वर्ष की दूसरी छमाही में 4,4 मिलियन हो गई। जबकि जर्मनी में वर्ष की अंतिम छमाही में हमलों की कुल संख्या में भी कमी आई, नवीन और अनुकूली DDoS हमलों ने व्यवधान और नेटवर्क विफलताओं का कारण बनना जारी रखा। “साइबर अपराधियों ने बॉटनेट और टीसीपी-आधारित फ्लड के माध्यम से सीधे पथ हमले शुरू करके एक नया फोकस लाया। प्रतिबिंब/प्रवर्धन हमलों और प्रत्यक्ष-पथ DDoS हमलों के बीच पहली बार संतुलन देखा गया है। यह जर्मनी में भी स्पष्ट है, जहां टीसीपी-आधारित हमले तीन सबसे आम…

अधिक पढ़ें

Google क्रोम ब्राउज़र में जीरो डे भेद्यता
Google क्रोम ब्राउज़र में जीरो डे भेद्यता

टेनेबल की रिपोर्ट के मुताबिक, गूगल के क्रोम ब्राउजर में जीरो-डे भेद्यता पाई गई है। लक्षित हमले अपेक्षित हैं, यद्यपि मध्य पूर्व में पत्रकारों जैसे लोगों पर अधिक। हालांकि, कमजोर बिंदु किसी भी तरह से हानिरहित नहीं हैं। टेनेबल के सीनियर स्टाफ रिसर्च इंजीनियर जेम्स सेब्री की एक टिप्पणी। 22.07.2022/XNUMX/XNUMX की शुरुआत में, Google Chrome (और संभवतः एज और सफारी) में शून्य-दिन भेद्यता के बारे में कई रिपोर्टें प्रकाशित की गईं, जिनका उपयोग मध्य पूर्व में पत्रकारों पर हमला करने के लिए किया गया था। सुरक्षा कंपनी अवास्ट ने भेद्यता को कैंडिरू से जोड़ा। कैंडिरू ने पहले अज्ञात कमजोरियों का फायदा उठाया है,…

अधिक पढ़ें

पेंटेस्ट टूल: असली हमलावरों के लिए शक्तिशाली टूल
पेंटेस्ट टूल: असली हमलावरों के लिए शक्तिशाली टूल

पेंटेस्टिंग उपकरण वास्तव में लाल टीमों द्वारा हमले की सतहों का परीक्षण करने, सुरक्षा अंतरालों को उजागर करने और फिर उन्हें बंद करने के लिए उपयोग किए जाने का इरादा है। लेकिन इन शक्तिशाली परीक्षण उपकरणों का साइबर अपराधियों द्वारा दुरुपयोग भी किया जा सकता है। दुर्भाग्यवश, अक्सर सुरक्षा द्वारा इन्हें तुरंत नज़रअंदाज कर दिया जाता है। यूनिट 42, पालो ऑल्टो नेटवर्क्स की मैलवेयर विश्लेषण टीम, लगातार नए मैलवेयर नमूनों की तलाश कर रही है जो ज्ञात एडवांस्ड पर्सिस्टेंट थ्रेट (एपीटी) पैटर्न और रणनीति से मेल खाते हों। हाल ही में, ऐसा नमूना वायरसटोटल पर अपलोड किया गया था, जहां इसकी जांच करने वाले सभी 56 प्रदाताओं से इसे सकारात्मक समीक्षा मिली। दूसरे शब्दों में: कोई नहीं...

अधिक पढ़ें

अध्ययन: दवा, उत्पादन और KRITIS में कमजोर IoT
अध्ययन: दवा, उत्पादन और KRITIS में कमजोर IoT

IoT सुरक्षा रिपोर्ट 2022 साइबर सुरक्षा में महत्वपूर्ण कमियों को उजागर करती है। एक अध्ययन से दवा, उत्पादन और KRITIS के क्षेत्रों में कई कमजोर IoT सिस्टम का पता चलता है। बिजनेस लीडर्स को देनदारी बढ़ाने के बारे में सोचना चाहिए। साइबर सुरक्षा के बारे में अभी भी साइलो में सोचा जाता है - यह IoT सुरक्षा ONEKEY के विशेषज्ञ द्वारा किए गए एक अध्ययन का निष्कर्ष है। "कई मामलों में, जब आईटी सुरक्षा की बात आती है तो कंपनियां और उद्यमी अभी भी क्लासिक साइलो में सोचते हैं। आईओटी सिस्टम में कई अलग-अलग फर्मवेयर संस्करणों के तत्काल बढ़ते जोखिम को अक्सर अनदेखा कर दिया जाता है, "वन वेंडनबर्ग, वनकी के प्रबंध निदेशक ने चेतावनी दी। मेडिसिन में सबसे ज्यादा IoT का खतरा इन इलाकों में...

अधिक पढ़ें

अच्छी सुरक्षा और डेटा सुरक्षा फ़ंक्शन 5G नेटवर्क को चलाते हैं
अच्छी सुरक्षा और डेटा सुरक्षा फ़ंक्शन 5G नेटवर्क को चलाते हैं

साइबर सुरक्षा समाधानों के दुनिया के अग्रणी प्रदाताओं में से एक, ट्रेंड माइक्रो द्वारा किए गए एक नए अध्ययन से पता चलता है कि निजी 5G नेटवर्क के विस्तार के लिए बेहतर सुरक्षा और डेटा सुरक्षा कार्य मुख्य उद्देश्य हैं। वायरलेस नेटवर्क पर प्रसारित डेटा के प्रकटीकरण को सबसे बड़ी सुरक्षा चिंता माना जाता है। अधिक से अधिक नेटवर्क वाले उत्पादन संयंत्रों, अस्पतालों या अन्य "स्मार्ट" इन्फ्रास्ट्रक्चर के ऑपरेटर सार्वजनिक 5G नेटवर्क के विकल्प की तलाश कर रहे हैं और निजी 5G नेटवर्क के माध्यम से बेहतर कवरेज और नियंत्रण, कम विलंबता समय और उच्च स्तर की सुरक्षा की उम्मीद कर रहे हैं। हालाँकि, ऐसे वातावरणों में कई सुरक्षा आवश्यकताएँ होती हैं जो पारंपरिक…

अधिक पढ़ें

साइबर अटैकर्स मार्केट रास: रैंसमवेयर-एज-ए-सर्विस
साइबर अटैकर्स मार्केट रास: रैंसमवेयर-एज-ए-सर्विस

कई साइबर हमलावरों के पीछे सिर्फ अंधेरे कमरों में अकेले रहने वाले लोग ही नहीं होते हैं। इसके बजाय, कुछ एपीटी समूह खुद को व्यवसायिक कंपनियों के रूप में देखते हैं जो अब खुद कार्य नहीं करती हैं, बल्कि केवल अपनी सेवाओं और प्रौद्योगिकी को बेचती हैं और भारी मात्रा में संग्रह करती हैं। इससे पैसा बनता है और जोखिम कम होता है। यहाँ एक संक्षिप्त विवरण दिया गया है कि RaaS - Ransomware as-a-Service कैसे काम करता है। आईटी में, उत्पादों को अब मुख्य रूप से सेवाओं के रूप में पेश किया जाता है, जैसे प्लेटफ़ॉर्म-एज़-ए-सर्विस (PaaS) या इन्फ्रास्ट्रक्चर-एज़-ए-सर्विस (IaaS)। इनमें बड़ी संख्या में उप-सेवाएं शामिल हैं, जो बदले में श्रम विभाजन और व्यवसायीकरण के संदर्भ में विभिन्न प्रदाताओं द्वारा प्रदान की जाती हैं...

अधिक पढ़ें

जीरो ट्रस्ट के साथ पहचान आधारित हमलों का मुकाबला करें
जीरो ट्रस्ट के साथ पहचान आधारित हमलों का मुकाबला करें

पहचान-आधारित खतरे हमलों और डेटा उल्लंघनों का एक प्रमुख स्रोत बन गए हैं। इस प्रकार, संगठनों को आज बेहतर पहचान जागरूकता और नई खतरे की शमन रणनीतियों की आवश्यकता है, जो पहचान-आधारित जीरो ट्रस्ट दृष्टिकोण को लागू करके सबसे अच्छा हासिल किया जा सकता है। नीचे जीरो ट्रस्ट मॉडल कैसे काम करता है और इसे प्रभावी ढंग से लागू करने के लिए सर्वोत्तम अभ्यास की मूल बातें हैं। जीरो ट्रस्ट मॉडल एक सुरक्षा दृष्टिकोण है जो इस विचार पर आधारित है कि संगठनों को इंफ्रास्ट्रक्चर परिधि के अंदर या बाहर हर किसी पर स्वचालित रूप से भरोसा नहीं करना चाहिए। इसके बजाय, सिस्टम तक पहुँचने का प्रयास करने वाली प्रत्येक संस्था या उपयोगकर्ता को स्वयं को सत्यापित करना होगा। क्या है…

अधिक पढ़ें

रैंसमवेयर के खिलाफ बैकअप को आसानी से और प्रभावी ढंग से सुरक्षित रखें
रैंसमवेयर के खिलाफ बैकअप को आसानी से और प्रभावी ढंग से सुरक्षित रखें

बैकअप डेटा हानि से बचाने के लिए कार्य करते हैं। यदि कोई मूल खो जाता है, तब भी आपके पास "बैकअप" के रूप में सुरक्षित रहने के लिए एक प्रति है। रैंसमवेयर और प्राकृतिक आपदाओं से मुक्त दुनिया में डेटा का बैकअप लेना इतना आसान हो सकता है। लेकिन आजकल आईटी प्रबंधकों को बहुत अधिक सोचना पड़ता है। FAST LTA आपको दिखाता है कि एक सुरक्षित, भरोसेमंद और किफायती बैकअप रणनीति कैसी दिखती है। रैंसमवेयर डेटा सुरक्षा के फोकस को बैकअप से रिकवरी में बदल देता है। रैंसमवेयर उपयोगकर्ता डेटा को एन्क्रिप्ट करता है ताकि पहुंच संभव न हो। परिणाम: आईटी अभी भी खड़ा है, जो विफलता, वसूली और… के कारण उच्च लागत की ओर जाता है।

अधिक पढ़ें