समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

आउटलुक: कैलेंडर प्रविष्टि पासवर्ड चुरा सकती है
आउटलुक: कैलेंडर प्रविष्टि पासवर्ड चुरा सकती है -एआई

आउटलुक में एक नई भेद्यता है और एनटीएलएम वी2 हैशेड पासवर्ड तक पहुंचने के तीन तरीके हैं। कैलेंडर फ़ंक्शन के माध्यम से और कैलेंडर प्रविष्टि के माध्यम से डबल हेडर तक पहुंच प्राप्त की जा सकती है। विशेषज्ञों ने इस भेद्यता का पता लगा लिया है और इसके बारे में चेतावनी दे रहे हैं। वरोनिस थ्रेट लैब्स ने नई आउटलुक भेद्यता (सीवीई-2023-35636) और इसका फायदा उठाने के तीन नए तरीकों की खोज की। यह आपको आउटलुक, विंडोज परफॉर्मेंस एनालाइजर (डब्ल्यूपीए) और विंडोज फाइल एक्सप्लोरर से एनटीएलएम वी2 हैश पासवर्ड तक पहुंचने की अनुमति देता है। इन पासवर्डों तक पहुंच के साथ, हमलावर किसी खाते से समझौता करने और पहुंच हासिल करने के लिए ऑफ़लाइन क्रूर बल हमले या प्रमाणीकरण रिले हमले का प्रयास कर सकते हैं। अनपैच किया गया...

अधिक पढ़ें

क्लाउड सुरक्षा: सभी हमलों में से आधे क्लाउड में शुरू होते हैं
क्लाउड सुरक्षा: सभी हमलों में से आधे क्लाउड में शुरू होते हैं

बड़े पैमाने पर अध्ययन के नतीजे बताते हैं कि क्लाउड सुरक्षा में स्पष्ट रूप से सुधार की आवश्यकता है। क्लाउड हमलों से व्यवसायों को औसतन $4,1 मिलियन का नुकसान होता है। लेकिन क्लाउड सुरक्षा सूचकांक: "ज़ीरो ट्रस्ट सेगमेंटेशन के साथ क्लाउड सुरक्षा को फिर से परिभाषित करें" और भी अधिक दिखाता है। इलुमियो ने अपना नया क्लाउड सुरक्षा सूचकांक प्रस्तुत किया है: "ज़ीरो ट्रस्ट सेगमेंटेशन के साथ क्लाउड सुरक्षा को फिर से परिभाषित करें"। वैश्विक अध्ययन क्लाउड सुरक्षा की वर्तमान स्थिति, क्लाउड पर हमलों के प्रभाव और पारंपरिक क्लाउड सुरक्षा तकनीकों के क्लाउड में व्यवसायों की सुरक्षा करने में विफल होने के कारणों के बारे में जानकारी प्रदान करता है। एक स्वतंत्र शोध फर्म वैनसन बॉर्न ने 1.600 आईटी का सर्वेक्षण किया और…

अधिक पढ़ें

एआई: 2024 में कंपनियों में एक केंद्रीय कारक
2024 में कंपनियों के लिए AI एक प्रमुख कारक होगा

एक अध्ययन के अनुसार, दुनिया भर में बड़ी कंपनियों के 82 प्रतिशत सीटीओ और सीआईओ साइबर खतरों से बचाव के लिए एआई को महत्वपूर्ण मानते हैं। केवल 38 प्रतिशत टीमें पहले से ही सभी क्षेत्रों में एआई का उपयोग करती हैं। कई लोगों को डर है कि एआई कमजोरियों के लिए कोड लिख सकता है। डायनाट्रेस के नवीनतम अध्ययन "एआई 2024 की स्थिति: अपनाने की चुनौतियाँ और संगठनात्मक सफलता के लिए प्रमुख रणनीतियाँ" के अनुसार, उत्पादकता बढ़ाने, कार्यों को स्वचालित करने, लागत कम करने और प्रतिस्पर्धी बने रहने के लिए कंपनियां सभी व्यावसायिक क्षेत्रों में एआई में अपना निवेश बढ़ा रही हैं। कंपनियों को चाहिए...

अधिक पढ़ें

SSH टनलिंग के माध्यम से SSH सर्वर पर हमले
SSH टनलिंग के माध्यम से SSH सर्वर पर हमले

क्लाउड नेटिव सुरक्षा में अग्रणी ने एसएसएच सर्वरों के लिए लंबे समय से चले आ रहे लेकिन अल्पज्ञात खतरे पर प्रकाश डाला है। एसएसएच टनलिंग खतरे वाले अभिनेताओं को एसएसएच सर्वर को स्लेव प्रॉक्सी के रूप में उपयोग करने और उनके माध्यम से ट्रैफ़िक को रूट करने की अनुमति देता है। एक्वा की नॉटिलस अनुसंधान टीम द्वारा कई महीनों के शोध से पता चला कि साइबर अपराधियों ने प्रॉक्सी पूल बनाने के लिए एसएसएच टनलिंग का उपयोग करने का एक तरीका ढूंढ लिया है। साइबर अपराधियों का मुख्य उद्देश्य SPAM फैलाना था, लेकिन सूचना चोरी या क्रिप्टोमाइनिंग के सबूत भी पाए गए। जांच के हिस्से के रूप में, टीम नॉटिलस को ऐसे कई संकेत मिले जिनसे समझौता हुआ...

अधिक पढ़ें

साइबर सुरक्षा घटनाएं: बजट की कमी एक जोखिम कारक है
साइबर सुरक्षा घटनाएं: बजट की कमी एक जोखिम कारक है

एक सर्वेक्षण के अनुसार, 18 प्रतिशत साइबर सुरक्षा घटनाएं साइबर सुरक्षा बजट की कमी के कारण होती हैं। यूरोप में विनिर्माण क्षेत्र घटनाओं से सबसे अधिक प्रभावित होता है। जर्मनी में दस में से आठ कंपनियों को पिछले दो वर्षों में कम से कम एक साइबर सुरक्षा घटना का सामना करना पड़ा है। वर्तमान कैस्परस्की अध्ययन से पता चलता है कि इसका एक छोटा सा हिस्सा (18 प्रतिशत) साइबर सुरक्षा में निवेश की कमी को जिम्मेदार ठहराया जा सकता है। जर्मनी में सर्वेक्षण में शामिल अधिकांश लोगों (79 प्रतिशत) का मानना ​​है कि उनका वर्तमान बजट नए साइबर खतरों से निपटने के लिए पर्याप्त है या...

अधिक पढ़ें

डेटा: आपराधिक घुसपैठ को रोकें
डेटा: आपराधिक घुसपैठ को आसान तरीके से रोकें

क्राउडस्ट्राइक का एआई-संचालित फाल्कन एक्सडीआर प्लेटफॉर्म पारंपरिक डेटा हानि रोकथाम (डीएलपी) उत्पादों की आवश्यकता को समाप्त करता है। यह अंतिम उपकरणों की सुरक्षा करता है और डेटा के रिसाव और हानि को रोकता है। कई संगठन पारंपरिक डीएलपी समाधानों के साथ संघर्ष करते हैं जिन्हें लागू करना और प्रबंधित करना मुश्किल है और आधुनिक क्लाउड और एआई युग में डेटा की व्यापक निगरानी नहीं कर सकते हैं। परिणाम जोखिम भरा कार्यान्वयन है जो केवल ऑडिट मोड में काम करता है और डेटा चोरी को नहीं रोक सकता है। क्राउडस्ट्राइक फाल्कन डेटा प्रोटेक्शन महत्वपूर्ण डेटा को अंदरूनी खतरों और हमलावरों से बचाने के लिए क्राउडस्ट्राइक फाल्कन प्लेटफॉर्म की उद्योग-अग्रणी दृश्यता और सुरक्षा का लाभ उठाता है और...

अधिक पढ़ें

ईडीआर: स्वचालित रूप से विसंगतियों का पता लगाता है और संसाधित करता है
ईडीआर: स्वचालित रूप से विसंगतियों का पता लगाता है और संसाधित करता है

ईडीआर के लिए ईएसईटी सुरक्षा समाधान का नया विस्तार साइबर घटनाओं का पता लगाने और प्रसंस्करण करते समय प्रतिक्रिया समय को काफी कम कर देता है। इससे आईटी के लिए जिम्मेदार लोगों पर बोझ से राहत मिलती है। आईटी सुरक्षा निर्माता ईएसईटी ने कार्यों की विस्तारित श्रृंखला के साथ-साथ विसंगतियों की स्वचालित पहचान और प्रसंस्करण में सुधार के साथ एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (ईडीआर) के लिए अपना सुरक्षा समाधान जारी किया है। ईएसईटी निरीक्षण में नया "घटना निर्माता" भी शामिल है, जो प्रशासकों के लिए घटनाओं को रिकॉर्ड करने और हल करने के लिए आवश्यक प्रतिक्रिया समय और समय को काफी कम कर देता है। इस प्रकार ईएसईटी सीमित आईटी संसाधनों के साथ भी ईडीआर समाधानों के लाभों का उपयोग करने की कई कंपनियों की इच्छा का जवाब दे रहा है...

अधिक पढ़ें

आईटी भविष्यवाणियाँ 2024: दोधारी तलवार जनरेटिव एआई

जेनरेटिव एआई नई संभावनाओं को खोलता है जिसका साइबर विशेषज्ञ लंबे समय से इंतजार कर रहे थे। हालाँकि, कृत्रिम बुद्धिमत्ता सिर्फ एक वरदान नहीं है। क्योंकि यह हमलावरों के लिए नए अवसर भी खोलेगा और अतिरिक्त कमजोरियाँ भी पैदा करेगा। एक टिप्पणी। कई कंपनियों के लिए साइबर सुरक्षा सर्वोच्च प्राथमिकता है। तकनीकी परिवर्तन के इस युग में, जेनेरेटिव एआई बुनियादी सिद्धांतों को फिर से परिभाषित कर रहा है और साइबर खतरों की लगातार बढ़ती जटिलता और परिष्कार के लिए एक महत्वपूर्ण प्रतिक्रिया के रूप में प्रकट हो रहा है। थोरबेन जांडलिंग, प्रिंसिपल सॉल्यूशंस आर्किटेक्ट, बताते हैं कि साइबर सुरक्षा में जेनरेटिव एआई 2024 में दोधारी तलवार क्यों बनी रहेगी...

अधिक पढ़ें

साइबर सुरक्षा: सहयोग से मजबूत
साइबर सुरक्षा: सहयोग से मजबूत

बेहतर डेटा सुरक्षा और बेहतर साइबर सुरक्षा: प्रदाता कॉमवॉल्ट ने अब विभिन्न अन्य सुरक्षा समाधान प्रदाताओं को अपने क्लाउड प्लेटफॉर्म में एकीकृत कर दिया है। कॉमवॉल्ट ने अग्रणी साइबर सुरक्षा, कृत्रिम बुद्धिमत्ता और क्लाउड कंपनियों की डेटा सुरक्षा और खुफिया पेशकशों के साथ अपने समाधानों को एकीकृत करने के लिए साझेदारी की घोषणा की है। हाल ही में घोषित कॉमवॉल्ट क्लाउड में अब एवीरा, डार्कट्रेस, डेटाब्रिक, एनट्रस्ट, नेटस्कोप, पालो ऑल्टो नेटवर्क्स और ट्रेलिक्स सहित अन्य की पेशकशें शामिल हैं। साझेदारी के माध्यम से अधिक डेटा पारदर्शिता उल्लिखित क्षेत्रों के उद्योग जगत के नेता अपनी पेशकशों को नए कॉमवॉल्ट क्लाउड प्लेटफॉर्म के साथ एकीकृत कर रहे हैं। तो आप और कॉमवॉल्ट भविष्य में एक साथ काम कर सकते हैं...

अधिक पढ़ें

रैनसमवेयर के विरुद्ध एआई-आधारित एनडीआर के साथ
रैनसमवेयर के विरुद्ध एआई-आधारित एनडीआर के साथ

रैंसमवेयर के खतरे लगातार बढ़ रहे हैं और विकसित हो रहे हैं। एआई-समर्थित एनडीआर (नेटवर्क डिटेक्शन एंड रिस्पॉन्स) सिस्टम बेहतर बनाए रख सकते हैं और इसलिए अधिक सुरक्षा प्रदान करते हैं। स्विस सुरक्षा कंपनी एक्सॉन एनालिटिक्स के अनुसार, अकीरा रैंसमवेयर के उद्भव के साथ, विशेष रूप से बड़ी कंपनियां और कृतिस या एनआईएस 2 से जुड़ी कंपनियों को एक नए खतरे का सामना करना पड़ रहा है, क्योंकि मैलवेयर के वर्तमान संस्करणों के लिए वर्तमान में कोई डिक्रिप्टर नहीं है और नया समूह मुख्य रूप से उन पीड़ितों पर ध्यान केंद्रित करता है जिनसे वह बड़ी फिरौती वसूल सकता है। एरिसमैन के अनुसार, कई एसआईईएम सिस्टम (सुरक्षा सूचना और इवेंट मैनेजमेंट) प्रदान करते हैं...

अधिक पढ़ें