समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

रियलस्ट इन्फोस्टीलर मैलवेयर macOS लक्ष्यों को संक्रमित करता है
रियलस्ट इन्फोस्टीलर मैलवेयर macOS लक्ष्यों को संक्रमित करता है

रियलस्ट इन्फोस्टीलर को नकली ब्लॉकचेन गेम के माध्यम से वितरित किया जाता है और यह macOS ऑपरेटिंग सिस्टम को भी लक्षित करता है। जुलाई की शुरुआत में, सुरक्षा शोधकर्ता iamdeadlyz ने कई नकली ब्लॉकचेन गेम्स की सूचना दी, जिनका उपयोग विंडोज और मैकओएस दोनों लक्ष्यों को संक्रमित करने के लिए किया जा रहा है, जिसमें इन्फोस्टीलर्स क्रिप्टो वॉलेट को खाली करने और सहेजे गए पासवर्ड और ब्राउज़िंग डेटा को चुराने में सक्षम हैं। MacOS के मामले में, इन्फोस्टीलर रस्ट में लिखा गया एक नया मैलवेयर निकला जिसे "रियलस्ट" कहा गया। पिछले विश्लेषण के आधार पर, सेंटिनलवन की शोध शाखा, सेंटिनललैब्स ने 59 दुर्भावनापूर्ण मैक-ओ नमूनों की पहचान की और उनका विश्लेषण किया...

अधिक पढ़ें

डेटा कैसे आईटी खतरों से बचने में मदद करता है
डेटा कैसे आईटी खतरों से बचने में मदद करता है

किसी कंपनी की आईटी को प्रभावी ढंग से सुरक्षित रखने के लिए, साइबर सुरक्षा टीमों और सुरक्षा संचालन केंद्रों (एसओसी) को इसकी बारीकी से निगरानी करनी चाहिए - ऐसा करने के लिए उन्हें डेटा और मेट्रिक्स की आवश्यकता होती है। उपयोगकर्ता, समापन बिंदु और नेटवर्क स्तर पर कौन से मेट्रिक्स विशेष रूप से मूल्यवान हैं, इसकी व्याख्या की गई है Ontinue, प्रबंधित विस्तारित जांच और प्रतिक्रिया (एमएक्सडीआर) में अग्रणी विशेषज्ञ। ईडीआर (एंडपॉइंट डिटेक्शन एंड रिस्पांस) टूल्स और एसआईईएम (सिक्योरिटी इंफॉर्मेशन एंड इवेंट मैनेजमेंट) प्लेटफॉर्म साइबर सुरक्षा पेशेवरों को एंडपॉइंट स्तर से उपयोगकर्ता और नेटवर्क स्तर तक सुरक्षा-प्रासंगिक जानकारी प्रदान करते हैं। एमएक्सडीआर विशेषज्ञ Ontinue संबंधित सुरक्षा स्तर के आवश्यक मेट्रिक्स का उदाहरण देता है जिन पर कंपनियों को हमेशा नज़र रखनी चाहिए...

अधिक पढ़ें

दूरस्थ कार्य को हैक-प्रूफ बनाएं
दूरस्थ कार्य को हैक-प्रूफ बनाएं

घर से काम करना अभी भी फलफूल रहा है। यही कारण है कि दूरस्थ कार्य के लिए हैकर हमलों के विरुद्ध व्यापक सुरक्षा इतनी महत्वपूर्ण है। प्रत्येक डेटा उल्लंघन के कारण औसतन 4 मिलियन यूरो से अधिक की लागत आती है। इसलिए कंपनियों के लिए दूर से काम करते समय भी डेटा को हानि और चोरी से बचाना बेहद महत्वपूर्ण है। फ़्रांसीसी सुरक्षित कॉन्फ्रेंसिंग विशेषज्ञ टिक्सियो में जर्मनी के कंट्री मैनेजर वैलेन्टिन बौसिन बताते हैं कि दूरस्थ कार्य को कैसे अधिक सुरक्षित बनाया जा सकता है। हमले का लक्ष्य: ऑनलाइन संचार हैकर्स द्वारा डेटा चुराने वाले लोकप्रिय लक्ष्यों में से एक कंपनियों से ऑनलाइन संचार है। यह देखते हुए कि कई कंपनियां वीडियो कॉन्फ्रेंसिंग पर बहुत अधिक निर्भर हैं, वे…

अधिक पढ़ें

शून्य विश्वास सिद्धांत: क्लाउड में अधिक सुरक्षा
शून्य विश्वास सिद्धांत: क्लाउड में अधिक सुरक्षा

कॉर्पोरेट नेटवर्क तक पहुंच परंपरागत रूप से विश्वास पर आधारित है। यह तरीका कुछ भी हो लेकिन सुरक्षित है। सुरक्षा विशेषज्ञ जीरो ट्रस्ट सिद्धांतों पर आधारित सुरक्षा बुनियादी ढांचा शुरू करने की सलाह देते हैं। कंपनियाँ सभी कर्मचारियों को अपने कॉर्पोरेट नेटवर्क तक अनुमतियाँ और पहुंच वितरित करने के बारे में काफी खुली हैं। लेकिन अब जब अधिक से अधिक संगठन अपने एप्लिकेशन और वर्कलोड को ऑन-प्रिमाइसेस डेटा सेंटर से क्लाउड पर ले जा रहे हैं, तो हैकर्स जैसी अनधिकृत पहुंच की संभावना बढ़ रही है। एनटीटी लिमिटेड का मानना ​​है कि नेटवर्क आधुनिकीकरण के संदर्भ में, शून्य विश्वास सिद्धांत पर आधारित सुरक्षा बुनियादी ढांचे का समय आ गया है। और कार्यान्वयन के लिए निम्नलिखित चरणों की सलाह देता है: 1…

अधिक पढ़ें

फ़िशिंग: Microsoft और Google का सबसे अधिक प्रतिरूपण किया जाता है
फ़िशिंग: Microsoft और Google का सबसे अधिक प्रतिरूपण किया जाता है

ब्रांड फ़िशिंग रिपोर्ट से पता चलता है कि कौन से ब्रांड व्यक्तिगत या भुगतान जानकारी चुराने के लिए सबसे अधिक प्रतिरूपित होते हैं। Microsoft, Google और Apple वर्तमान में शीर्ष तीन सबसे अधिक नकल किए जाने वाले ब्रांड हैं। Q2023 2023 में, वैश्विक प्रौद्योगिकी कंपनी Microsoft ब्रांड फ़िशिंग रिपोर्ट रैंकिंग में चढ़ गई, Q29 XNUMX में तीसरे स्थान से पहले स्थान पर पहुंच गई। सभी फ़िशिंग प्रयासों में से XNUMX प्रतिशत के लिए तकनीकी दिग्गज जिम्मेदार थे। यह आंशिक रूप से फ़िशिंग अभियान के कारण हो सकता है, जहां हैकर्स ने खाताधारकों को भ्रामक संदेश भेजे थे...

अधिक पढ़ें

रैनसमवेयर सर्वेक्षण: 70 प्रतिशत से अधिक लोग आपातकालीन स्थिति में भुगतान करेंगे

सामंजस्य अध्ययन: जब साइबर लचीलेपन और पुनर्प्राप्ति की बात आती है, तो 73 प्रतिशत का कहना है कि अगर उनकी कंपनी डेटा और व्यावसायिक प्रक्रियाओं को तेजी से पुनर्प्राप्त कर सकती है, तो वह फिरौती का भुगतान करेगी, खासकर जब पूर्ण पुनर्स्थापना की आवश्यकता होती है। जर्मनी में सर्वेक्षण में शामिल 94 प्रतिशत लोगों ने पुष्टि की कि 2023 में उनके उद्योग में रैंसमवेयर का खतरा बढ़ गया है: पिछले छह महीनों में लगभग हर दूसरी जर्मन कंपनी (48 प्रतिशत) पर हमला किया गया है। लगभग हर दूसरी कंपनी पर हमला किया गया था कोहेसिटी ने रैंसमवेयर के बारे में आईटी और सुरक्षा संचालन (सेकऑप्स) विभागों से 2 निर्णय निर्माताओं (उनमें से 3.400 जर्मनी से) का साक्षात्कार लिया....

अधिक पढ़ें

रैनसमवेयर: दुनिया भर में हमले बढ़ रहे हैं
रैनसमवेयर: दुनिया भर में हमले बढ़ रहे हैं

नवीनतम Zscaler 2023 रैनसमवेयर रिपोर्ट वैश्विक हमलों में लगभग 40 प्रतिशत की वृद्धि दर्शाती है। वार्षिक थ्रेटलैब्ज़ रैंसमवेयर रिपोर्ट रैंसमवेयर हमलों के रुझान और प्रभाव को ट्रैक करती है, जिसमें एन्क्रिप्शन-कम जबरन वसूली और रैंसमवेयर-ए-ए-सर्विस की वृद्धि शामिल है। 2023 थ्रेटलैब्ज़ रैंसमवेयर वार्षिक रिपोर्ट के निष्कर्ष: इस वर्ष की रिपोर्ट परिष्कृत रैंसमवेयर हमलों की निरंतर वृद्धि को ट्रैक करती है और हाल के रैंसमवेयर रुझानों पर प्रकाश डालती है, जिसमें साइबर बीमा के साथ सार्वजनिक निकायों और संगठनों को लक्षित करना, रैंसमवेयर-ए-ए-सर्विस (आरएएएस) की वृद्धि और एन्क्रिप्शन शामिल है। कम जबरन वसूली. रैनसमवेयर-ए-ए-सर्विस (RaaS) के साथ अधिक हमले रैनसमवेयर का विकास परिष्कार के बीच विपरीत संबंध से प्रेरित है...

अधिक पढ़ें

शून्य दिवस पहल: 1.000 भेद्यता रिपोर्ट प्रकाशित
शून्य दिवस पहल: 1.000 भेद्यता रिपोर्ट प्रकाशित

जीरो डे इनिशिएटिव ने 1 की पहली छमाही में 2023 से अधिक भेद्यता रिपोर्ट प्रकाशित कीं। कमजोरियों में से महत्वपूर्ण Microsoft शून्य-दिन हैं। ज़ीरो डे इनिशिएटिव ट्रेंड माइक्रो के आरंभकर्ता ने अधिक से अधिक दोषपूर्ण या अपूर्ण पैच के बारे में चेतावनी दी है। ट्रेंड माइक्रो, साइबर सुरक्षा समाधान के दुनिया के अग्रणी प्रदाताओं में से एक, ने घोषणा की है कि उसके जीरो डे इनिशिएटिव (जेडडीआई) ने इस साल आईटी उत्पादों में व्यक्तिगत कमजोरियों पर 1.000 से अधिक नोटिस ("सलाह") पहले ही प्रकाशित कर दिए हैं। इस पृष्ठभूमि के खिलाफ, कंपनी ने चेतावनी दी है कि गलत या अपूर्ण पैच अधिक से अधिक बार प्रकाशित किए जा रहे हैं या संबंधित निर्माता गुप्त रूप से...

अधिक पढ़ें

ओटी क्षेत्र में जांच और प्रतिक्रिया में बड़ा अंतर
ओटी क्षेत्र में जांच और प्रतिक्रिया में बड़े अंतराल - पिक्साबे से पीट लिनफोर्थ द्वारा छवि

एक नई रिपोर्ट से पता चलता है कि एंटरप्राइज़ सुरक्षा संचालन केंद्र (एसओसी) ओटी क्षेत्र में पहचान और प्रतिक्रिया का विस्तार करना चाह रहे हैं। हालाँकि, ट्रेंड माइक्रो के एक अध्ययन के अनुसार, कर्मचारियों की दृश्यता और ज्ञान की कमी महत्वपूर्ण बाधाएँ पैदा करती है। जापानी साइबर सुरक्षा प्रदाता के अध्ययन के अनुसार, आधी कंपनियों के पास अब एक एसओसी है जो कुछ हद तक आईसीएस/ओटी (औद्योगिक नियंत्रण प्रणाली/परिचालन प्रौद्योगिकी) पारदर्शिता दिखाती है। लेकिन सर्वेक्षण में शामिल कंपनियों में से भी जिनके पास अधिक व्यापक एसओसी है, केवल लगभग आधी (53…

अधिक पढ़ें

AI की मदद से: कंपनियों पर बढ़ रहे साइबर हमले
AI का इस्तेमाल करने वाली कंपनियों पर बढ़ रहे साइबर हमले

जबकि अतीत में कुछ उद्योग पसंदीदा लक्ष्य थे, हैकर्स अब किसी भी कंपनी को लक्षित कर रहे हैं जो संभावित रूप से फिरौती का भुगतान करने में सक्षम है। इसके अलावा, चैटजीपीटी जैसे जेनरेटिव एआई सिस्टम की मदद से साइबर अपराधी कम समय में कहीं अधिक हमले कर सकते हैं। हॉर्नेटसिक्योरिटी के सीईओ डैनियल हॉफमैन बताते हैं कि जेनरेटिव एआई मॉडल हमलों के लिए टर्बोचार्जर क्यों बन रहे हैं और अच्छी सुरक्षा कैसी दिखनी चाहिए। साइबर सुरक्षा रिपोर्ट 2023 से पता चलता है कि सबसे आम हमले का तरीका अभी भी (भाला) फ़िशिंग है। ये सोशल इंजीनियरिंग हमले मनुष्यों को सबसे बड़ी भेद्यता के रूप में लक्षित करते हैं...

अधिक पढ़ें