समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

REvil: साइबर जबरन वसूली करने वालों के एक गिरोह का रिकॉर्ड
REvil: साइबर जबरन वसूली करने वालों के एक गिरोह का रिकॉर्ड

REvil हाल ही की स्मृति में सबसे विपुल रैंसमवेयर-ए-ए-सर्विस अभियानों में से एक रहा है। दुनिया भर में हजारों प्रौद्योगिकी कंपनियां, प्रबंधित सेवा प्रदाता और सभी प्रकार के उद्योगों के संगठन इसके शिकार हुए हैं। बिटडेफ़ेंडर एक जबरन वसूली उद्यम की प्रारंभिक बैलेंस शीट तैयार करता है। सुरक्षा अधिकारियों और आईटी विशेषज्ञों के बीच सहयोग से 2021 की दूसरी छमाही में बड़ी सफलता मिली। संयुक्त प्रयास आवश्यक थे क्योंकि साइबर अपराधियों ने भी सफलतापूर्वक सहयोग किया। बिटडेफेंडर लैब्स के विशेषज्ञ रैंसमवेयर-एज-ए-सर्विस की एक सफल लहर की - शायद केवल अस्थायी - विफलता का जायजा लेते हैं। REvil समर्थकों के खिलाफ अंतर्राष्ट्रीय हमले हाल ही में, अंतर्राष्ट्रीय जांचकर्ताओं ने आपराधिक REvil समर्थकों के खिलाफ भारी प्रहार किया: में ...

अधिक पढ़ें

यूरोप में उद्योग: रैंसमवेयर ओटी को लगभग उतनी ही बार हिट करता है जितनी बार आईटी 
यूरोप में उद्योग: रैंसमवेयर ओटी को लगभग उतनी ही बार हिट करता है जितनी बार आईटी

यूरोप में, रैंसमवेयर औद्योगिक नियंत्रण प्रणाली और ऑपरेटिंग तकनीक को लगभग उतनी ही बार प्रभावित करता है जितनी बार आईटी प्रणाली। हर दूसरे शिकार में महत्वपूर्ण व्यवधान। क्लारोटी ने द ग्लोबल स्टेट ऑफ इंडस्ट्रियल साइबरसिक्योरिटी 2021: रेजिलिएशन एमिड डिसरप्शन का अध्ययन शुरू किया। रैंसमवेयर भी तेजी से औद्योगिक प्रणालियों और महत्वपूर्ण बुनियादी ढांचे के लिए एक समस्या बनता जा रहा है: 80 प्रतिशत केआरआईटीआईएस ऑपरेटर और कंपनियां जो महत्वपूर्ण बुनियादी ढांचे में महत्वपूर्ण योगदान देती हैं, पिछले साल रैंसमवेयर हमले का शिकार हुईं। यह अध्ययन का निष्कर्ष है "द ग्लोबल स्टेट ऑफ इंडस्ट्रियल...

अधिक पढ़ें

प्रबंधित पहचान और प्रतिक्रिया के साथ काउंटर कौशल की कमी

परिष्कृत और लक्षित साइबर हमले सभी आकार के संगठनों के लिए एक बढ़ता हुआ खतरा बन रहे हैं। वे संसाधनों और विशेषज्ञता की कमी के बावजूद अपने स्वयं के आईटी परिदृश्य को व्यापक रूप से हासिल करने की चुनौती का सामना करते हैं। Kaspersky में मध्य यूरोप के प्रबंध निदेशक क्रिश्चियन मिल्डे ने B2B साइबर सुरक्षा के साथ एक साक्षात्कार में बताया कि कैसे कंपनियां अभी भी एक प्रबंधित पहचान और प्रतिक्रिया समाधान के लिए बड़े पैमाने पर खुद को सुरक्षित रख सकती हैं। Kaspersky B2BCS में मध्य यूरोप के प्रबंध निदेशक क्रिश्चियन मिल्डे के साथ एक साक्षात्कार में B2B साइबर सुरक्षा: जर्मनी में सुरक्षा विशेषज्ञों के संबंध में वर्तमान स्थिति क्या है? क्रिश्चियन मिल्डे: "जर्मनी में कुशल श्रमिकों की आवश्यकता बढ़ रही है -...

अधिक पढ़ें

होम ऑफिस के बाद: कंपनियों में मोबाइल उपकरणों का प्रबंधन 
होम ऑफिस के बाद: कंपनियों में मोबाइल उपकरणों का प्रबंधन

महामारी के परिणामस्वरूप, दुनिया भर के आईटी प्रशासकों को कई नई चुनौतियों का सामना करना पड़ा है। रिमोट वर्किंग में तेजी से बदलाव अपने साथ पूरी तरह से नए सुरक्षा जोखिम और खतरे लेकर आया है जिनके बारे में पहले सोचा भी नहीं गया था। कई मोबाइल डिवाइस अब कार्यालय में वापस आ रहे हैं। इसके लिए कंपनियों के पास अच्छी रणनीति होनी चाहिए। पहचान से परे 5 मोबाइल डिवाइस प्रबंधन सर्वोत्तम अभ्यास। अब समय आ गया है कि मोबाइल उपकरण प्रबंधन अभ्यासों की समीक्षा की जाए। जबकि कई कंपनियां अपने कर्मचारियों को कार्यालय में वापस ला रही हैं, उनमें से एक महत्वपूर्ण संख्या पूरी तरह से...

अधिक पढ़ें

मल्टी-क्लाउड सुरक्षा और अनुपालन
मल्टी-क्लाउड सुरक्षा और अनुपालन

कंपनियां तेजी से अपने परिचालन को न केवल एक, बल्कि कई मामलों में कई सार्वजनिक बादलों में स्थानांतरित कर रही हैं। हैशिकॉर्प के हालिया स्टेट ऑफ द क्लाउड स्ट्रैटेजी सर्वे में, 76 प्रतिशत उत्तरदाताओं ने कहा कि उनके पास पहले से ही मल्टी-क्लाउड रणनीतियां हैं। इन उत्तरदाताओं में से 47 प्रतिशत ने सहमति व्यक्त की कि क्लाउड के लिए सुरक्षा एक महत्वपूर्ण बाधा है। ओर्का सुरक्षा चुनौतियों और सर्वोत्तम प्रथाओं की पहचान करती है। मल्टी-क्लाउड कार्यनीतियां क्लाउड सुरक्षा और अनुपालन को जटिल बनाती हैं जिसके लिए कई क्लाउड परिवेशों में लगातार नियंत्रण और नीतियों को लागू करने की आवश्यकता होती है। सर्वोत्तम प्रथाओं के एक सेट का पालन करके, सुरक्षा दल…

अधिक पढ़ें

मिडास रैंसमवेयर हमले का कालक्रम

अप्रयुक्त और भूले हुए उपकरणों की समस्या - एक मिडास रैंसमवेयर हमले का कालक्रम। सोफोस रैपिड रिस्पांस टीम बताती है कि कैसे साइबर अपराधी एक वास्तविक मिडास हमले के मामले में आगे बढ़े और कैसे वे अक्टूबर से दिसंबर 2021 तक रैंसमवेयर हमले को शुरू करने से पहले वाणिज्यिक उपकरणों के माध्यम से नेटवर्क में चले गए। एक एकीकृत सुरक्षा पारिस्थितिकी तंत्र और जीरो ट्रस्ट के साथ, हमलावरों के पास नेटवर्क में घुसपैठ करने का बहुत कम मौका होता और हमलावर संगठन का अनधिकृत नेटवर्क एक्सेस पर अधिक नियंत्रण होता। मिडास रैंसमवेयर के साथ बड़ा हमला दिसंबर 2021 में एक प्रौद्योगिकी प्रदाता पर रैनसमवेयर हमले के बाद…

अधिक पढ़ें

रैंसमवेयर रिपोर्ट 2022: जीरो-डे भेद्यताएं
रैंसमवेयर रिपोर्ट 2022: जीरो-डे भेद्यताएं

हैकर्स जीरो-डे भेद्यता और आपूर्ति श्रृंखला को तेजी से लक्षित कर रहे हैं। पिछले वर्ष की तुलना में 29% अधिक रैंसमवेयर संबंधित सीवीई और 26% अधिक रैंसमवेयर परिवार। ये 2022 इवंती रैंसमवेयर रिपोर्ट के कुछ निष्कर्ष हैं। सुरक्षा विक्रेता इवंती ने साइबर सिक्योरिटी वर्क्स, एक सीएनए (सर्टिफाई नंबरिंग अथॉरिटी) और साइवेयर के साथ संयुक्त रूप से आयोजित रैंसमवेयर स्पॉटलाइट ईयर एंड रिपोर्ट के निष्कर्ष प्रस्तुत किए हैं। रिपोर्ट में 32 में 2021 नए रैनसमवेयर परिवारों की पहचान की गई है, जिससे कुल संख्या 157 हो गई है, जो साल-दर-साल कुल मिलाकर 26% की वृद्धि है। रिपोर्ट से पता चलता है कि ये रैंसमवेयर समूह…

अधिक पढ़ें

Log4j - Log4Shell चेतावनी - बस एक पृथक केस?
Log4j - Log4Shell चेतावनी - केवल एक पृथक मामला?

Log4j/Log4Shell अद्वितीय था या नहीं, इस प्रश्न का उत्तर नहीं है। निश्चित रूप से, Log4Shell भेद्यता का प्रभाव असामान्य था। लेकिन आरसीई भेद्यता असामान्य नहीं है। यह Microsoft एक्सचेंज पर "हाफनियम" के रूप में जाने जाने वाले समूह द्वारा वसंत 2021 में हमले द्वारा भी दिखाया गया था। सॉफ्टवेयर मॉड्यूल, जैसे कि वर्तमान में प्रभावित पुस्तकालय, जो समानांतर में कई अनुप्रयोगों में उपयोग किए जाते हैं और इस प्रकार हमले की सतहों की एक विस्तृत श्रृंखला पेश करते हैं, वे भी दैनिक आईटी जीवन का हिस्सा हैं। फिर भी - Log4j / Log4Shell घटना के बारे में खास बात यह है कि ये सभी कारक एक साथ आते हैं। रोजमर्रा की आईटी में अन्य कमजोरियां कम से कम ऐसा कम से कम होता है,…

अधिक पढ़ें

यूरोपीय ऊर्जा कंपनियों पर साइबर हमले
यूरोपीय ऊर्जा कंपनियों पर साइबर हमले

सनसनीखेज साइबर हमलों का सिलसिला - मुख्य रूप से रैंसमवेयर के साथ - नहीं रुकता। पेट्रोल स्टेशन आपूर्तिकर्ता ऑयलटैंकिंग पर ब्लैककैट हमले के कुछ ही दिनों बाद, बेल्जियम की ऊर्जा कंपनियों और एक ब्रिटिश खाद्य निर्माता पर साइबर हमले हुए। साइबर सुरक्षा विशेषज्ञों की दो टिप्पणियाँ। सुरक्षा फर्म एब्सोल्यूट सॉफ्टवेयर का कहना है, "पिछले एक साल में, साइबर हमलों में तेजी से वृद्धि हुई है, विशेष रूप से उपयोगिता और ऊर्जा कंपनियों, सरकारी एजेंसियों और संगठनों जैसे महत्वपूर्ण बुनियादी ढांचे को लक्षित करने के लिए रैनसमवेयर का उपयोग करना, जो सेवाएं और उत्पाद प्रदान करते हैं, जिन्हें हम प्रत्येक को छोड़ते हैं। अन्य मजबूत। उन लोगों के लिए,…

अधिक पढ़ें

एसएसई, एसएएसई या सीएएसबी? सही सुरक्षा दृष्टिकोण
एसएसई, एसएएसई या सीएएसबी? सही सुरक्षा दृष्टिकोण

महामारी कंपनियों को अपने आईटी वर्कफ़्लो को बदलने और उन तकनीकों का सहारा लेने के लिए मजबूर कर रही है जिनसे उन्होंने अभी तक बहुत कुछ नहीं निपटाया है। SSE, SASE या CASB जैसे शब्दों को समझना और तकनीकों का सही उपयोग करना महत्वपूर्ण है। पिछले 18 महीनों ने कई संगठनों को सार्वजनिक क्लाउड सेवाओं को अपनाने के लिए प्रेरित किया है क्योंकि लॉकडाउन ने उन्हें कहीं से भी काम करने की संस्कृति में आकर्षित किया है। नतीजतन, उन्हें उत्पादकता और व्यावसायिक चपलता बनाए रखते हुए अल्पकालिक वितरित कार्य को सक्षम करने के लिए क्लाउड प्रौद्योगिकियों की तैनाती में तेजी लाने के लिए मजबूर किया गया है। पूर्वव्यापी में, मोड़ लग सकता है ...

अधिक पढ़ें