समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

साइबर युद्ध: क्रॉसहेयर में महत्वपूर्ण बुनियादी ढाँचा
साइबर युद्ध: क्रॉसहेयर में महत्वपूर्ण बुनियादी ढाँचा

न केवल महत्वपूर्ण बुनियादी ढांचे - ऊर्जा, रसद, दूरसंचार - पर हाल के साइबर हमलों ने दिखाया है कि कितने संगठन और उनके बुनियादी ढांचे कमजोर हैं। यह विशेष रूप से महत्वपूर्ण हो जाता है जब हमले आईटी (सूचना प्रौद्योगिकी - पीसी, सर्वर, आदि) और ओटी (ऑपरेटिंग तकनीक - मशीन, आदि) दोनों को प्रभावित करते हैं। OTORIO के सीईओ और सह-संस्थापक डैनियल ब्रेन इस विषय पर एक अच्छी तरह से स्थापित विशेषज्ञ हैं। इज़राइली सेना के पूर्व आईटी सुरक्षा प्रमुख और आज के उद्यमी के रूप में, वह समस्या के कई पहलुओं को जानते हैं: "1997 में, अमेरिकी रक्षा विभाग (DoD) ने ऑपरेशन" एलिजिबल रिसीवर "के तहत पहला" साइबर युद्ध खेल "आयोजित किया। ..

अधिक पढ़ें

फ़ायरवॉल मेटामोर्फोसिस: इन्फ्रास्ट्रक्चर इन द क्लाउड
फ़ायरवॉल मेटामोर्फोसिस: इन्फ्रास्ट्रक्चर इन द क्लाउड

अधिक से अधिक कंपनियां संसाधनों और बुनियादी ढांचे को क्लाउड पर ले जा रही हैं। इस विकास को देखते हुए पारंपरिक फायरवॉल अपनी सीमा तक पहुंच रहे हैं। हाइब्रिड काम और नेटवर्क सुरक्षा को जोड़ा जाना चाहिए: फ़ायरवॉल कायापलट। माइकल वीट, सोफोस में प्रौद्योगिकी प्रचारक द्वारा एक टिप्पणी। आधुनिक कार्यस्थल के वर्तमान विकास से पता चलता है कि पारंपरिक और क्लाउड वातावरण दोनों एक ऐसी दुनिया में विलय कर रहे हैं जहां हाइब्रिड सुरक्षा अवसंरचना उपयोग के मामले नेटवर्क सुरक्षा के भविष्य पर हावी होंगे। यह वह जगह है जहां एसएएसई दृष्टिकोण कंपनियों को स्पेक्ट्रम के दोनों तरफ बातचीत करने के लिए उच्चतम स्तर की लचीलेपन की पेशकश कर सकता है और…

अधिक पढ़ें

कमजोर एक्सचेंज सर्वर के माध्यम से दोहरा हमला 
कमजोर एक्सचेंज सर्वर के माध्यम से दोहरा हमला

सोफोसलैब्स सोशल इंजीनियरिंग के संयोजन में स्क्विरेलवाफल मालवेयर "डिस्ट्रीब्यूशन स्टेशन" के उपयोग की जांच कर रहा है। एक दोहरा हमला था: मालवेयर ड्रॉपर और वित्तीय धोखाधड़ी एक ही असुरक्षित एक्सचेंज सर्वर के माध्यम से चलती थी। Squirrelwaffle से प्रभावित संगठनों में सुरक्षा टीमों के लिए एक घटना गाइड। हाल के एक लेख में, सोफोस रैपिड रिस्पांस टीम ने एक ऐसे मामले का वर्णन किया है जहां स्क्विरेलवाफल मालवेयर ने अपहृत ईमेल थ्रेड्स के माध्यम से दुर्भावनापूर्ण स्पैम वितरित करने के लिए एक असुरक्षित एक्सचेंज सर्वर का शोषण किया। उसी समय, एक ईमेल थ्रेड को हमलावरों द्वारा चोरी कर लिया गया था ताकि बेखबर उपयोगकर्ताओं को पैसे स्थानांतरित करने के लिए बरगलाया जा सके। Squirrelwaffle, ProxyLogon और ProxyShell का संयोजन…

अधिक पढ़ें

महत्वपूर्ण बुनियादी ढांचे पर अधिक से अधिक हमले
महत्वपूर्ण बुनियादी ढांचे पर अधिक से अधिक हमले

महत्वपूर्ण बुनियादी ढांचे - KRITIS - पर साइबर हमलों का सिलसिला थमता नहीं दिख रहा है। फरवरी की शुरुआत में, एक हैक हमले ने स्विस कंपनी स्विसपोर्ट को पकड़ लिया और स्विट्जरलैंड में उड़ान संचालन को बाधित कर दिया, फिर जर्मनी में ऑयलटैंकिंग टैंक फार्म पर रैनसमवेयर हमले, बेल्जियम में एसईए-इनवेस्ट और नीदरलैंड में इवोस पर हमले हुए। कुछ विशेषज्ञ टिप्पणियाँ। “साइबर हमलावर अक्सर अपने हमलों को लक्षित करते हैं जहां वे सबसे अधिक व्यावसायिक व्यवधान पैदा कर सकते हैं। इस तरह, पीड़ित अपने सिस्टम को ऑनलाइन वापस लाने के लिए फिरौती देने के लिए तैयार हो सकता है। इस कारण से…

अधिक पढ़ें

साइबर सुरक्षा और आर्टिफिशियल इंटेलिजेंस के माध्यम से डिजिटल फोरेंसिक - एआई 
साइबर सुरक्षा और आर्टिफिशियल इंटेलिजेंस के माध्यम से डिजिटल फोरेंसिक - एआई

कॉर्पोरेट और सरकारी अनुपालन और जोखिम प्रबंधन विभागों में आमतौर पर कई मैनुअल प्रक्रियाएं होती हैं। डेटा और विनियामक आवश्यकताओं के पहाड़ों को बनाए रखने में सक्षम होने के लिए, वे नई तकनीकों पर निर्भर हैं - सबसे बढ़कर कृत्रिम बुद्धिमत्ता - एआई। ई-डिस्कवरी, डिजिटल फोरेंसिक, डेटा सुरक्षा और साइबर सुरक्षा अनुपालन को संयोजित करने वाले कानूनी जीआरसी सॉफ़्टवेयर प्रदाता एक्सटेरो बताते हैं कि कौन से समाधान जिम्मेदार लोगों के काम को आसान बनाते हैं। बड़े पैमाने पर डेटा सुरक्षा उल्लंघन, साइबर हमलों के बाद अनुपालन आवश्यकताओं का पालन करने में कठिनाइयाँ या गंभीर अपराधों को उजागर करना: आंतरिक कानूनी विभागों और जांच अधिकारियों का काम बढ़ गया है, लेकिन मानव संसाधन समान नहीं हैं ...

अधिक पढ़ें

अध्ययन: अपनी खुद की आईटी सुरक्षा पर बहुत ज्यादा भरोसा - साइबर जोखिमों को कम आंकें

आईटी सुरक्षा की बात आती है तो जर्मनी में अधिकांश अधिकारी अपनी कंपनी को अच्छी स्थिति में मानते हैं - सर्वेक्षण में शामिल लगभग आधे लोगों में महंगी सुरक्षा घटनाओं के बावजूद। आर्कटिक वुल्फ द्वारा एक अध्ययन। सुरक्षा संचालन में अग्रणी आर्कटिक वुल्फ द्वारा हाल ही में किए गए एक अध्ययन से पता चलता है कि दस में से सात (70%) जर्मन अधिकारियों का मानना ​​है कि जब आईटी सुरक्षा की बात आती है तो उनकी कंपनियां अपने यूरोपीय प्रतिस्पर्धियों की तुलना में सुरक्षित या अधिक सुरक्षित हैं। इसके अलावा, 84% को अपने कर्मचारियों की साइबर हमले का पता लगाने की क्षमता पर भरोसा है। इसके बावजूद आम तौर पर अपने स्वयं के साइबर सुरक्षा में उच्च स्तर का भरोसा...

अधिक पढ़ें

मोबाइल स्वास्थ्य उपकरण: कास्परस्की ने 33 सुरक्षा कमजोरियों की खोज की
मोबाइल स्वास्थ्य उपकरण: कास्परस्की ने 33 सुरक्षा कमजोरियों की खोज की

Kaspersky के विशेषज्ञों ने पिछले साल दूरस्थ रोगी निगरानी के लिए उपयोग किए जाने वाले मोबाइल स्वास्थ्य उपकरणों के प्रसारण के लिए सबसे अधिक इस्तेमाल किए जाने वाले प्रोटोकॉल में 33 कमजोरियां पाईं। क्वालकॉम स्नैपड्रैगन भी प्रभावित हुआ। 18 भेद्यताएँ महत्वपूर्ण भेद्यताएँ हैं। यह 10 की तुलना में 2020 अधिक है, उनमें से कई अभी भी अनसुलझे हैं। इनमें से कुछ कमजोरियां हमलावरों को डिवाइस से ऑनलाइन भेजे जा रहे डेटा को इंटरसेप्ट करने की अनुमति देती हैं। 2021 में कमजोरियों में वृद्धि जारी महामारी के कारण स्वास्थ्य सेवा क्षेत्र का तेजी से डिजिटलीकरण हुआ है। वहाँ…

अधिक पढ़ें

विकास: बग बाउंटी प्लेटफॉर्म के साथ क्राउडसोर्स्ड सुरक्षा
बी2बी साइबर सुरक्षा लघु समाचार

क्राउडसोर्स्ड सुरक्षा प्रबल: YesWeHack बग बाउंटी प्लेटफॉर्म सफलता की राह पर जारी है। 2021 में, मंच ने दुनिया भर में अपनी वार्षिक बिक्री को दोगुना से अधिक कर दिया। एथिकल हैकर्स का YesWeHack समुदाय वैश्विक स्तर पर 75 प्रतिशत बढ़ा है, 35.000 से अधिक एथिकल हैकर्स अब प्लेटफॉर्म पर सक्रिय हैं। पिछले 2021 महीनों ने भेद्यता के लिए एक और रिकॉर्ड वर्ष चिह्नित किया। 35 में, YesWeHack ने पिछले वर्ष की तुलना में अपने हैकरों द्वारा पहचानी गई कमजोरियों की संख्या को दोगुना देखा। इनमें से XNUMX प्रतिशत को "महत्वपूर्ण" या "उच्च" के रूप में वर्गीकृत किया गया था। इसका अर्थ यह है कि यदि…

अधिक पढ़ें

Varonis: अधिक प्रभावी रैंसमवेयर पहचान के लिए बेहतर Microsoft 365 सुरक्षा 
Varonis: अधिक प्रभावी रैंसमवेयर पहचान के लिए बेहतर Microsoft 365 सुरक्षा

Varonis Microsoft 365 के डेटा जोखिम को कम करने के लिए नई क्षमताएँ लाता है। नया संस्करण Microsoft 365 विस्फोट त्रिज्या को कम करता है, अधिक प्रभावी रैंसमवेयर का पता लगाने में सक्षम बनाता है और सहयोग जोखिमों को कम करता है। Varonis डेटा सुरक्षा प्लेटफ़ॉर्म का नया संस्करण 8.6 Microsoft 365 का उपयोग करते समय डेटा सुरक्षा में सुधार करता है, जिसमें जोखिम वाली फ़ाइलों और फ़ोल्डरों की पहचान करने के लिए स्पष्ट उपकरण होते हैं जो बहुत व्यापक हैं, रैंसमवेयर से बचाव के लिए नए खतरे के मॉडल और संवेदनशील फ़ाइलों की स्वचालित लेबलिंग। डेटा सुरक्षा प्लेटफ़ॉर्म का नया संस्करण Varonis डेटा सुरक्षा प्लेटफ़ॉर्म डेटा को सुरक्षा उपायों के केंद्र में रखता है, जिससे कंपनियों को मदद मिलती है ...

अधिक पढ़ें

भेद्यता खुफिया मॉड्यूल सीवीई प्राथमिकता को सक्षम बनाता है
भेद्यता खुफिया मॉड्यूल सीवीई प्राथमिकता को सक्षम बनाता है

नए भेद्यता खुफिया मॉड्यूल के साथ सर्चलाइट। खतरा खुफिया प्रदाता डिजिटल शैडो से निगरानी समाधान सीवीई को तेजी से ट्राइएज और शमन के लिए प्राथमिकता देने में सक्षम बनाता है। साइबर खतरा खुफिया प्रदाता डिजिटल शैडो ने अपने SearchLightTM समाधान में एक नई भेद्यता विश्लेषण क्षमता जोड़ी है। भेद्यता खुफिया मॉड्यूल सुरक्षा टीमों को प्रासंगिक सीवीई (सामान्य भेद्यता और एक्सपोजर) की पहचान करने में सक्षम बनाता है और शोषण को प्रभावी ढंग से रोकता है। एसओसी: प्रासंगिक सीवीई को तेजी से पहचानें सर्चलाइट में मॉड्यूल डिजिटल शैडो की फोरेंसिक थ्रेट इंटेलिजेंस टीम द्वारा नौ वर्षों के गहन शोध और विश्लेषण पर आधारित है। विश्लेषक लगातार आपराधिक मंचों की निगरानी करते हैं, इकट्ठा करते हैं ...

अधिक पढ़ें