समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ओटी सुरक्षा का बहुत महत्व है
ओटी सुरक्षा का बहुत महत्व है

सभी कंपनियों की आर्थिक सफलता के लिए ऑपरेटिंग सिस्टम और एप्लिकेशन की सुरक्षा महत्वपूर्ण है। हालांकि, बहुत कम लोग जानते हैं कि तथाकथित ओटी सुरक्षा आईटी की तरह ही कमजोर है। विशेष रूप से निर्माण उद्योग में, कंपनियों के पास अब अक्सर अपनी उत्पादन सुविधाएं होती हैं जो आंतरिक आईटी परिदृश्य से जुड़ी होती हैं। बॉश साइबरकंपेयर के सीओओ शिमोन मुस्लर बताते हैं कि कंपनियों को अपनी औद्योगिक संपत्तियों की पर्याप्त सुरक्षा के लिए किन तीन पहलुओं पर सबसे पहले ध्यान देने की जरूरत है। जागरूकता बढ़ाना ट्रोजन, फ़िशिंग ई-मेल, डेटा लीक - जबकि मीडिया ने फिर से इसके बारे में बहुत कुछ बताया है ...

अधिक पढ़ें

जीरो ट्रस्ट के लिए पहचान सुरक्षा
जीरो ट्रस्ट के लिए पहचान सुरक्षा

जबकि अधिकांश संगठन पहचान सुरक्षा के महत्व को समझते हैं, केवल 9 प्रतिशत अपने हाइब्रिड और मल्टी-क्लाउड वातावरण में पहचान की रक्षा के लिए एक चुस्त, समग्र और परिपक्व दृष्टिकोण अपना रहे हैं। यह साइबरअर्क के एक नए अध्ययन के अनुसार है। यह एक परिपक्वता मॉडल भी प्रदान करता है जो सुरक्षा नेताओं को उनकी वर्तमान रणनीतियों का आकलन करने, जोखिमों को उजागर करने और साइबर लचीलेपन को मजबूत करने में मदद करता है। रिपोर्ट के लिए, द होलिस्टिक आइडेंटिटी सिक्योरिटी मैच्योरिटी मॉडल: राइज़िंग द बार फॉर साइबर रेजिलिएंस, 1 साइबरअर्क और एंटरप्राइज स्ट्रैटेजी ग्रुप (ESG) ने दुनिया भर के 1.500 सुरक्षा पेशेवरों का सर्वेक्षण किया, जिनमें ...

अधिक पढ़ें

कंपनी के कर्मचारियों के खिलाफ मोबाइल फिशिंग
कंपनी के कर्मचारियों के खिलाफ मोबाइल फिशिंग

चुराए गए कर्मचारी प्रमाण-पत्र हमलावरों के लिए कंपनी के बुनियादी ढांचे में घुसपैठ करने के सबसे प्रभावी तरीकों में से एक हैं। 2022 में मोबाइल फ़िशिंग हमलों की संख्या पहले से कहीं अधिक थी। एक बार जब उनके पास किसी भी खाते की साख हो जाती है, तो उनके लिए सुरक्षा उपायों को बायपास करना और संवेदनशील डेटा तक पहुंच प्राप्त करना बहुत आसान हो जाता है। लेकिन हमलावरों को ये साख कैसे मिलती है? कई मामलों में, उत्तर मोबाइल फ़िशिंग है। लुकआउट, द ग्लोबल स्टेट ऑफ़ मोबाइल फ़िशिंग रिपोर्ट द्वारा किए गए एक वैश्विक अध्ययन में पाया गया कि…

अधिक पढ़ें

मार्च में शीर्ष मैलवेयर
मार्च में शीर्ष मैलवेयर

पिछले महीने, सुरक्षा शोधकर्ताओं ने कुख्यात Emotet Trojan के एक नए मैलवेयर अभियान का खुलासा किया। जैसा कि इस साल की शुरुआत में रिपोर्ट किया गया था, जब से Microsoft ने घोषणा की कि वह कार्यालय फ़ाइलों में मैक्रोज़ को ब्लॉक कर देगा, Emotet हमलावर दुर्भावनापूर्ण फ़ाइलों के प्रसार के वैकल्पिक तरीकों की तलाश कर रहे हैं। सबसे हालिया अभियान में, हमलावरों ने एक नई रणनीति चुनी है: वे ऐसे स्पैम ईमेल भेजते हैं जिनमें दुर्भावनापूर्ण OneNote फ़ाइल होती है। एक बार खोलने के बाद, एक नकली संदेश प्रकट होता है, जिससे पीड़ित को दस्तावेज़ पर क्लिक करने के लिए बरगलाया जाता है, जिससे Emotet संक्रमण डाउनलोड हो जाता है। एक बार इंस्टॉल हो जाने पर, मैलवेयर ईमेल उपयोगकर्ता क्रेडेंशियल्स जैसे लॉगिन क्रेडेंशियल्स चुरा सकता है ...

अधिक पढ़ें

पांच साल तक की कमजोरियों का भारी शोषण!
पांच साल तक की कमजोरियों का भारी शोषण!

जैसा कि टेनेबल की थ्रेट लैंडस्केप रिपोर्ट दिखाती है, सबसे अधिक बार हमला की गई कमजोरियों को आमतौर पर कई वर्षों से जाना जाता है। हमलावर इस तथ्य पर भरोसा कर रहे हैं कि पैच का उपयोग नहीं किया गया है और कोई भी अंतराल की निगरानी नहीं कर रहा है। Microsoft Exchange, Log4Shell या Follina के साथ हमेशा पुरानी भेद्यताएँ थीं। टेनेबल की वार्षिक थ्रेट लैंडस्केप रिपोर्ट आ चुकी है। रिपोर्ट ज्ञात भेद्यताओं के निरंतर खतरे की पुष्टि करती है - अर्थात, जिनके लिए पैच पहले से ही उपलब्ध कराए जा चुके हैं - साइबर हमलों के लिए प्रमुख वेक्टर के रूप में। परिणाम साइबर सुरक्षा घटनाओं, कमजोरियों के विश्लेषण पर आधारित हैं ...

अधिक पढ़ें

सुरक्षा अध्ययन: आपात स्थिति के लिए खराब तैयारी
सुरक्षा अध्ययन: आपात स्थिति के लिए खराब तैयारी

2023 में, सुरक्षा विभागों को भेद्यता प्रबंधन और आपूर्ति श्रृंखला सुरक्षा में अधिक उद्देश्यपूर्ण ढंग से काम करना चाहिए। यह सुरक्षा प्रदाता इवंती द्वारा प्रकाशित "सुरक्षा तैयारी की स्थिति 2023" अध्ययन का एक केंद्रीय परिणाम है। उनके अंतरराष्ट्रीय सहयोगियों के विपरीत, जर्मन सुरक्षा विभागों की परिपक्वता की डिग्री केवल औसत दर्जे की है। यह विशेष रूप से व्यापार-महत्वपूर्ण मुद्दों जैसे कमजोर बिंदुओं से निपटने और कंपनी की अपनी वितरण श्रृंखला में व्यापार भागीदारों के लिए सुरक्षा प्रशिक्षण में स्पष्ट है। जर्मन सुरक्षा टीमों को कुछ करना है इवांती अध्ययन के अनुसार, जर्मन आईटी सुरक्षा विभागों की परिपक्वता पड़ोसी यूरोपीय देशों और दुनिया भर की तुलना में काफी कम है। केवल 19% उत्तरदाताओं का अनुमान है ...

अधिक पढ़ें

वित्त: कई पहचान संबंधी सुरक्षा उल्लंघन 
वित्त: कई पहचान संबंधी सुरक्षा उल्लंघन

सेलपॉइंट के अध्ययन के अनुसार, वित्तीय सेवाओं में पहचान से संबंधित सुरक्षा उल्लंघन बढ़ रहे हैं: 93 प्रतिशत उत्तरदाताओं ने कहा कि पिछले दो वर्षों में उनके साथ समझौता किया गया था। SailPoint Technologies ने "पहचान सुरक्षा 2023 की स्थिति: वित्तीय सेवाओं पर एक स्पॉटलाइट" अध्ययन प्रकाशित किया है। अनुसंधान वित्तीय सेवा उद्योग में बेहतर पहचान सुरक्षा की आवश्यकता पर प्रकाश डालता है और दिखाता है कि जबकि अधिक वित्तीय सेवा प्रदाता पहचान सुरक्षा पर जोर दे रहे हैं, कॉर्पोरेट सुरक्षा पर हमले आम हैं। उदाहरण के लिए, सर्वेक्षण में शामिल 93 प्रतिशत लोगों ने कहा कि वे...

अधिक पढ़ें

फिश रिपोर्ट की स्थिति: भारी रैनसमवेयर क्षति
फिश रिपोर्ट की स्थिति: भारी रैनसमवेयर क्षति

वर्तमान "स्टेट ऑफ़ द फ़िश" रिपोर्ट से पता चलता है कि रैंसमवेयर हमले जर्मन कंपनियों के लिए एक बढ़ता हुआ खतरा हैं। रैंसमवेयर के हमले कहर बरपाते हैं। फिरौती कौन देता है: 4 में से केवल 10 कंपनियों को ही पूरा डेटा वापस मिलता है। यह अग्रणी साइबर सुरक्षा और अनुपालन फर्म प्रूफपॉइंट द्वारा आज जारी की गई नौवीं वार्षिक स्टेट ऑफ द फिश रिपोर्ट के अनुसार है। पिछले साल रैंसमवेयर के हमले से 85 प्रतिशत जर्मन कंपनियां प्रभावित हुई थीं। इनमें से 63 प्रतिशत हमले सफल रहे। फिरौती की अवहेलना: केवल 41 प्रतिशत को डेटा वापस मिलता है आधे से भी कम (41 प्रतिशत) ...

अधिक पढ़ें

एंडपॉइंट रैंसमवेयर में भारी वृद्धि

वॉचगार्ड की इंटरनेट सुरक्षा रिपोर्ट Q4/2022 एंडपॉइंट रैनसमवेयर में वृद्धि और कम नेटवर्क मैलवेयर को दर्शाती है। विश्लेषण पुष्टि करता है कि मैलवेयर फैलाने के लिए एन्क्रिप्टेड कनेक्शन पसंद का तरीका बन गया है। 2022 की चौथी तिमाही के लिए नवीनतम वॉचगार्ड इंटरनेट सुरक्षा रिपोर्ट (ISR) से पता चलता है कि कैसे बड़े पैमाने पर अंत डिवाइस हमलावरों का ध्यान केंद्रित कर रहे हैं। जबकि नेटवर्क पर पाए जाने वाले मैलवेयर की संख्या में कमी आ रही है, थ्रेट लैब के शोधकर्ताओं ने एंडपॉइंट पर रैनसमवेयर में वृद्धि देखी है - यह वृद्धि आश्चर्यजनक रूप से 627 प्रतिशत है। 600 प्रतिशत से अधिक रैंसमवेयर...

अधिक पढ़ें

रैंसमवेयर रिपोर्ट: अटैक मोड में लॉकबिट
रैंसमवेयर रिपोर्ट: अटैक मोड में लॉकबिट

लॉकबिट रैनसमवेयर दृश्य को आकार देना जारी रखता है। रैंसमवेयर समूह फिर से रैनसमवेयर-एज-ए-सर्विस (रास) बेचने वाले समूहों की सूची में सबसे ऊपर है। मालवेयरबाइट्स की थ्रेट इंटेलिजेंस टीम के विश्लेषण के अनुसार, फरवरी 2023 में, लॉकबिट ने अपने लीक पेज पर कुल 126 पीड़ितों की सूचना दी। यह कुछ भी नहीं है कि मालवेयरबाइट्स की थ्रेट इंटेलिजेंस टीम ने अपनी "2023 स्टेट ऑफ मालवेयर" रिपोर्ट में 2023 में कंपनियों के लिए पांच सबसे बड़े साइबर खतरों में से एक के रूप में लॉकबिट को नामित किया। 2022 की शुरुआत में, लॉकबिट लगातार अब तक का सबसे अधिक साबित हुआ। सक्रिय रैंसमवेयर समूह। मालवेयरबाइट्स के अनुसार, यह लगभग एक तिहाई ज्ञात के लिए जिम्मेदार था ...

अधिक पढ़ें