समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एफबीआई, यूरोपोल, एनसीए: एपीटी समूह लॉकबिट ध्वस्त!

अधिकारियों के अनुसार, यूरोपोल, एफबीआई और ब्रिटिश एनसीए ने एपीटी समूह लॉकबिट को नष्ट कर दिया है। कम से कम इसके पास सभी डार्कनेट लीक साइटें नियंत्रण में हैं और संभवतः यह पहले से ही डिक्रिप्शन टूल वितरित कर रहा है। अधिकारियों ने सूचना और उपकरण वितरित करने के लिए लीक साइटों की प्रणाली का भी उपयोग किया। यह सच होने के लिए बहुत अच्छा लगता है: एफबीआई, इरुओपोल, एनसीए और कई अन्य अधिकारियों का एक वैश्विक नेटवर्क एपीटी समूह लॉकबिट के खिलाफ एक महत्वपूर्ण झटका देने में सफल रहा है। आधिकारिक तौर पर, समूह के नेटवर्क को नष्ट कर दिया गया है, सर्वरों को अपने कब्जे में ले लिया गया है, स्रोत कोड और दस्तावेज़ जब्त कर लिए गए हैं और...

अधिक पढ़ें

फ़िशिंग, विशिंग और क्विशिंग
फ़िशिंग, विशिंग और क्विशिंग

शुरुआती दिनों में, फ़िशिंग हमले अक्सर बहुत सरल होते थे और संवेदनशील डेटा तक पहुंच प्राप्त करने के लिए ईमेल जैसे लिखित संचार के वैध स्रोतों का उपयोग किया जाता था। एआई के युग में, यह विचार करना आकर्षक है कि हमलावर अपने फ़िशिंग तरीकों को कैसे आधुनिक बना रहे हैं। GenAI टूल की बढ़ती लोकप्रियता के साथ, आवाज-आधारित फ़िशिंग हमले - जिन्हें "विशिंग" भी कहा जाता है - नए मानदंड बन गए हैं और हमले के तरीकों का विकास जारी है। एक स्प्रिंगबोर्ड के रूप में फ़िशिंग मैलवेयर उद्योग में फ़िशिंग के महत्व को समझने के लिए, किसी चीज़ की शारीरिक रचना को देखने से मदद मिलती है...

अधिक पढ़ें

माइक्रोस्कोप के तहत पॉन स्टॉर्म
माइक्रोस्कोप के तहत पॉन स्टॉर्म

पॉन स्टॉर्म (एपीटी28 या फ़ॉरेस्ट ब्लिज़ार्ड भी) एपीटी अभिनेताओं का एक समूह है जो अपनी रणनीति, तकनीकों और प्रक्रियाओं (टीटीपी) में लगातार दोहराव की विशेषता रखते हैं। यह समूह अभी भी दुनिया भर में उच्च-मूल्य वाले लक्ष्यों को लक्षित करने वाले अपने एक दशक पुराने फ़िशिंग ईमेल अभियानों का उपयोग करने के लिए जाना जाता है। हालाँकि अभियान के तरीके और बुनियादी ढाँचे समय के साथ धीरे-धीरे बदलते हैं, फिर भी वे पॉन स्टॉर्म के बुनियादी ढांचे के बारे में बहुमूल्य जानकारी प्रदान करते हैं, जिसमें अधिक उन्नत अभियानों में उपयोग की जाने वाली जानकारी भी शामिल है। ट्रेंड माइक्रो के पास…

अधिक पढ़ें

सुअर वध: साइबर गिरोहों के लिए आकर्षक व्यवसाय मॉडल
साइबर गिरोहों के लिए आकर्षक व्यवसाय मॉडल

सोफोस ने खुलासा किया है कि कैसे शा झू पैन घोटालेबाज अब अपने कथित रोमांस-उन्मुख तथाकथित सुअर-कसाई घोटालों के लिए "सेवा के रूप में साइबर अपराध" के समान व्यवसाय मॉडल का उपयोग कर रहे हैं। धोखेबाज पूरी दुनिया में डार्क वेब पर शा-झू-पैन किट बेचते हैं और नए बाजारों में विस्तार कर रहे हैं। सोफोस ने इन ऑपरेशनों (जिन्हें पिग बुकिंग के रूप में भी जाना जाता है) का वर्णन "क्रिप्टोकरेंसी घोटाले नए रूपों में मेटास्टेसिस" लेख में किया है। नए सेट चीन में संगठित अपराध गिरोहों से आते हैं और "डेफी सेविंग्स" नामक एक विशेष सुअर-कसाई कार्यक्रम को लागू करने के लिए आवश्यक तकनीकी घटक प्रदान करते हैं। अपराधी पोज देते हैं...

अधिक पढ़ें

जीडीपीआर का उल्लंघन करने पर जुर्माना
जीडीपीआर का उल्लंघन करने पर जुर्माना

पूरे यूरोपीय संघ में व्यक्तिगत डेटा के प्रसंस्करण के नियमों को मानकीकृत करने के लिए नवंबर 2018 में जनरल डेटा प्रोटेक्शन रेगुलेशन (जीडीपीआर) लागू हुआ। जीडीपीआर के उल्लंघन के परिणामस्वरूप कभी-कभी उच्च जुर्माना लगाया जाता है। लेकिन लागू डेटा संरक्षण कानूनों की अनदेखी करने पर यूरोपीय संघ के बाहर भी जुर्माने का जोखिम है। Gisma यूनिवर्सिटी ऑफ एप्लाइड साइंसेज (www.gisma.de) ने जांच की है कि दुनिया भर में किन कंपनियों को सबसे अधिक जुर्माना देना पड़ा है और किन देशों में सबसे गंभीर जुर्माना लगाया गया है। कुल 7,1 बिलियन यूरो के जुर्माने के साथ फेसबुक और मेटा रैंकिंग में सबसे आगे हैं। 2019 में…

अधिक पढ़ें

बिजनेस विफलता का मुख्य कारण साइबर हमले हैं
बिजनेस विफलता का मुख्य कारण साइबर हमले हैं

बाजार हिस्सेदारी के आधार पर डेटा सुरक्षा और रैंसमवेयर रिकवरी समाधानों का एक अग्रणी प्रदाता, अपनी पांचवीं वार्षिक रिपोर्ट के परिणाम जारी करता है। जबकि कंपनियों का कहना है कि वे साइबर हमलों से बचाव के लिए अधिक पैसा खर्च करेंगी, सर्वेक्षण में यह भी पाया गया कि आईटी नेता और भी कम सुरक्षित महसूस करते हैं और व्यवसाय-महत्वपूर्ण डेटा को पुनर्प्राप्त करने की अपनी क्षमता के बारे में अधिक चिंतित हैं। साइबर हमले आउटेज का प्रमुख कारण बने हुए हैं और डेटा से पता चलता है कि जहां संगठन तेजी से बड़ी रिकवरी के लिए क्लाउड की ओर रुख कर रहे हैं, वहीं केवल एक छोटा प्रतिशत मानता है कि वे...

अधिक पढ़ें

खतरा रिपोर्ट H2-2023: बॉटनेट, रैनसमवेयर, DDoS 
खतरा रिपोर्ट H2-2023: बॉटनेट, रैनसमवेयर, DDoS

2023 की दूसरी छमाही में DDoS हमलों और रैंसमवेयर जैसे क्लासिक खतरों की विशेषता थी, लेकिन व्यस्त बॉटनेट मोजी के अचानक गायब होने की भी विशेषता थी। इसके अलावा, चैटजीपीटी उपयोगकर्ताओं की एपीआई कुंजी खतरे में हैं। ईएसईटी खतरा रिपोर्ट एच2 2023। नई ईएसईटी खतरा रिपोर्ट एच2 2023 में, यूरोपीय आईटी सुरक्षा निर्माता इन और अन्य खतरों के साथ-साथ जून से नवंबर 2023 तक वैश्विक खतरे के परिदृश्य में रुझान प्रस्तुत करता है। रिपोर्ट का उद्देश्य सबसे बड़े साइबर खतरों के बारे में जागरूकता बढ़ाना और वर्तमान जोखिमों के बारे में जानकारी प्रदान करना है। अधिक जानकारी के लिए, ESET ख़तरा रिपोर्ट H2 देखें...

अधिक पढ़ें

साइबर घटनाएं - व्यावसायिक जोखिम नंबर 1
साइबर घटनाएं नंबर 1 व्यावसायिक जोखिम बनी हुई हैं - पिक्साबे पर मार्कस विंकलर द्वारा छवि

वर्तमान एलियांज रिस्क बैरोमीटर के अनुसार, 2024 में साइबर घटनाएं दुनिया भर में सबसे बड़ा व्यावसायिक जोखिम बनी रहेंगी। इसमें डेटा उल्लंघन शामिल हैं, लेकिन विशेष रूप से महत्वपूर्ण बुनियादी ढांचे या संपत्तियों पर हमले के साथ-साथ रैंसमवेयर हमले भी शामिल हैं। एलियांज रिस्क बैरोमीटर जर्मनी में सर्वेक्षण में व्यावसायिक रुकावटों को दूसरे स्थान पर रखता है। आईटी अब लगभग सभी व्यावसायिक प्रक्रियाओं का आधार बनता है। किसी समझौते या व्यवधान की स्थिति में, कंपनी के सभी या कई क्षेत्र सीधे प्रभावित होते हैं और व्यापार में तुरंत रुकावटें आती हैं - जो बैरोमीटर पर उनके स्थान को स्पष्ट करता है। साइबर जोखिमों को सबसे बड़े व्यावसायिक जोखिम के रूप में वर्गीकृत करने से, जोखिम मूल्यांकन को महत्वपूर्ण लाभ मिलता है...

अधिक पढ़ें

जनरेटिव एआई से जोखिम
जनरेटिव एआई से जोखिम

चैटजीपीटी और कोपायलट जैसे जेनरेटिव एआई सिस्टम ने अपनी विजयी प्रगति शुरू कर दी है और अब इसे रोका नहीं जा सकेगा। ऐसी प्रौद्योगिकियां जो सरल संकेतों का उपयोग करके स्वतंत्र रूप से पाठ और छवियां बना सकती हैं और विचार उत्पन्न कर सकती हैं, उन्होंने हमारे रचनात्मक तरीके से सोचने और कम समय में समस्याओं को हल करने के तरीके को महत्वपूर्ण रूप से बदल दिया है। हालाँकि (जनरेटिव) एआई को शुरू में कुछ आपत्तियों का सामना करना पड़ा था - खासकर जब नौकरी छूटने की बात आती है - यह तेजी से स्पष्ट होता जा रहा है कि यह तकनीक मानव कौशल को प्रतिस्थापित करने के बजाय पूरक कर सकती है। जेनरेटिव एआई विकसित हो रहा है और व्यापार जगत में स्थापित हो रहा है...

अधिक पढ़ें

खतरे की स्थिति के लिए साइबर सुरक्षा आउटसोर्सिंग की आवश्यकता होती है

साइबर सुरक्षा - समय कठिन होता जा रहा है: सर्वेक्षण में शामिल आधे से अधिक कंपनियों (53 प्रतिशत) को भविष्य में साइबर खतरों में उल्लेखनीय वृद्धि की उम्मीद है। वहीं 43 फीसदी का मानना ​​है कि साइबर हमलों का मौजूदा स्तर स्थिर रहेगा. यह सोफोस द्वारा एक सेवा अध्ययन के रूप में साइबर सुरक्षा के हिस्से के रूप में एक दिलचस्प सर्वेक्षण का परिणाम था। एक तथाकथित सुरक्षा संचालन केंद्र (एसओसी) आधुनिक, सक्रिय सुरक्षा रणनीति का एक महत्वपूर्ण तत्व है। यह संबंधित जोखिमों को कम करने और कंपनियों में डेटा और व्यवसाय-महत्वपूर्ण प्रक्रियाओं को बेहतर ढंग से सुरक्षित करने के लिए सुरक्षा घटनाओं का पता लगाने, विश्लेषण और प्रतिक्रिया पर ध्यान केंद्रित करता है...

अधिक पढ़ें