समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

वीपीएन अब अद्यतित नहीं है?
वीपीएन अब अद्यतित नहीं है

जब महामारी के दौरान कंपनियों को दूरस्थ कार्य में संक्रमण के लिए मजबूर होना पड़ा, तो उन्हें एक त्वरित समाधान की आवश्यकता थी जो उनके कर्मचारियों को कार्य संसाधनों तक सुरक्षित पहुंच प्रदान करे। कई लोगों के लिए, यह समाधान वीपीएन (वर्चुअल प्राइवेट नेटवर्क) के रूप में आया था, लेकिन ये मूल रूप से BYOD (अपनी खुद की डिवाइस लाओ) और क्लाउड ऐप्स के उपयोग के लिए डिज़ाइन नहीं किए गए थे। एंडपॉइंट और क्लाउड सुरक्षा प्रदाता लुकआउट अब वीपीएन के अंत की ओर देख रहा है। जबकि वीपीएन रिमोट एक्सेस प्रदान कर सकते हैं, यह आश्चर्य की बात हो सकती है कि सुरक्षा के मामले में वे कमजोर पड़ जाते हैं। ऐसा इसलिए है क्योंकि वीपीएन ... के लिए हैं

अधिक पढ़ें

साइबर जोखिम सोशल इंजीनियरिंग कंपनियों को चुनौती देती है
साइबर जोखिम सोशल इंजीनियरिंग कंपनियों को चुनौती देती है

सोशल इंजीनियरिंग एक बड़ा सुरक्षा जोखिम है। साइबर अपराधी मोबाइल फ़िशिंग हमलों के माध्यम से व्यक्तियों से क्रेडेंशियल चुराते हैं और कंपनी के बुनियादी ढांचे में घुसपैठ करते हैं। काम के लिए व्यक्तिगत मोबाइल उपकरणों का उपयोग सुरक्षा दृश्यता में एक बड़ा अंतर पैदा करता है। जब खतरे की निगरानी, ​​यानी संभावित खतरों की निगरानी की बात आती है, तो कंपनियों में सुरक्षा टीमों को वर्तमान में विभिन्न चुनौतियों का सामना करना पड़ रहा है। लुकआउट में ग्लोबल एमएसएसपी सॉल्यूशंस आर्किटेक्ट साशा स्पैंगेनबर्ग, हमलावर के व्यवहार में हाल के बदलावों के बारे में बताती हैं: अतीत में, हमलावरों ने कमजोरियों के माध्यम से या क्रूर बल विधियों का उपयोग करके सीधे बुनियादी ढांचे तक पहुंच हासिल करने का प्रयास किया है। ये हमले हैं...

अधिक पढ़ें

फ़िशिंग हमले सबसे बड़े साइबर खतरों में से एक बने हुए हैं
फ़िशिंग हमले सबसे बड़े साइबर खतरों में से एक बने हुए हैं

साइबर अपराधी अधिक से अधिक विश्वासघाती होते जा रहे हैं, लेकिन वे अभी भी एक परिचित घोटाले से जुड़े हुए हैं: फ़िशिंग हमले। हालाँकि फ़िशिंग लगभग तीन दशकों से अस्तित्व में है, लेकिन इसकी व्यापकता और परिष्कार लगातार बढ़ रहा है, जिससे व्यक्तियों और व्यवसायों दोनों के लिए महत्वपूर्ण चुनौतियाँ पैदा हो रही हैं। फ़िशिंग में साइबर अपराधी भरोसेमंद कंपनियों का प्रतिरूपण करते हैं (जिन्हें "ब्रांड फ़िशिंग" भी कहा जाता है) और धोखाधड़ी वाले संदेश भेजते हैं जिनमें दुर्भावनापूर्ण डाउनलोड या लिंक होते हैं। पिछली तिमाही में, वॉलमार्ट, माइक्रोसॉफ्ट और वेल्स फ़ार्गो सबसे अधिक नकल किए गए ब्रांड थे - एक स्पष्ट रणनीति क्योंकि विश्व प्रसिद्ध कंपनी के नाम पीड़ितों के बीच विश्वास को प्रेरित करते हैं। यदि कोई फ़िशिंग हमला सफल होता है,...

अधिक पढ़ें

मैलवेयर CloudEye पहले स्थान पर Qbot का स्थान लेता है
मैलवेयर CloudEye पहले स्थान पर Qbot का स्थान लेता है

सितंबर 2023 के वैश्विक ख़तरे सूचकांक में, CloudEye मैलवेयर सबसे व्यापक है। हेल्थकेयर सुविधाएं हैकर्स का सबसे आम लक्ष्य हैं। अगस्त में, बहुउद्देश्यीय मैलवेयर Qbot, उर्फ ​​Qakbot, को FBI जांचकर्ताओं द्वारा नष्ट कर दिया गया और बंद कर दिया गया। यह Qbot के लिए सबसे व्यापक मैलवेयर के रूप में लंबे समय के अंत का प्रतीक है, लगभग पूरे 2023 के लिए वैश्विक हिट सूची में शीर्ष पर रहने के बाद। CloudEye शीर्ष मैलवेयर का नेतृत्व करता है सितंबर 2023 के लिए चेकपॉइंट का वैश्विक खतरा सूचकांक जर्मन खतरे के परिदृश्य के परिणामों को दृश्यमान बनाता है: CloudEye, पूर्व में गुलॉडर, एक डाउनलोडर जो विंडोज़ प्लेटफ़ॉर्म में दुर्भावनापूर्ण प्रोग्राम इंजेक्ट करता है,...

अधिक पढ़ें

सुरक्षा निगरानी छोटे बजट पर सुरक्षा प्रदान करती है
सुरक्षा निगरानी छोटे बजट पर सुरक्षा प्रदान करती है

साइबर हमलों का निशाना छोटी कंपनियां भी हैं. यदि आपका आईटी बजट सीमित है, तो सुरक्षा निगरानी अधिक सुरक्षा में योगदान कर सकती है। हैकर्स के लिए आकर्षक होने के लिए बहुत छोटा? यह आत्म-धोखा अब काम नहीं करता क्योंकि साइबर अपराधी अब हमले की रणनीतियों की एक विस्तृत श्रृंखला का उपयोग करते हैं। यदि केवल एक हमला सफल होता है, तो इससे कंपनी के संपूर्ण अस्तित्व को ख़तरा हो सकता है। तंग बजट के बावजूद सुरक्षा लेकिन क्या होगा यदि प्रभावी सुरक्षात्मक उपायों के लिए बजट सीमित है? इंडेविस के प्रबंध निदेशक और संस्थापक वोल्फगैंग कुर्ज़ संभावित उत्तर के रूप में सुरक्षा निगरानी का हवाला देते हैं - छोटे बजट से भी बहुत कुछ हासिल किया जा सकता है। …

अधिक पढ़ें

एसएमई: साइबर जोखिमों से खतरा
एसएमई: साइबर जोखिमों से खतरा

साइबर हमले एसएमई के लिए एक चुनौती हैं। दुनिया भर में लगभग आधे एसएमई इसका लक्ष्य रहे हैं। छोटे और मध्यम आकार के उद्यमों (एसएमई) के लिए आईटी सुरक्षा चुनौती। इसीलिए उनमें से आधे से अधिक लोग साइबर जोखिमों से निपटने के लिए मदद की गुहार लगा रहे हैं। यह सेज के एक नए वैश्विक अध्ययन का निष्कर्ष है। अध्ययन से पता चलता है कि एसएमई साइबर सुरक्षा को कैसे समझते हैं और इस क्षेत्र में उनके सामने आने वाली प्रमुख बाधाओं की रूपरेखा तैयार करते हैं। अध्ययन के साथ, सेज साइबर सुरक्षा के विषय को रहस्य से मुक्त करने और इसे एक कठिन चुनौती से एक उपकरण में बदलने का प्रयास करता है...

अधिक पढ़ें

वित्तीय क्षेत्र रैंसमवेयर हमलों में रिकॉर्ड रकम चुकाता है

वित्तीय क्षेत्र की कंपनियों पर वार्षिक रैंसमवेयर हमलों की संख्या लगातार बढ़ रही है: जहां 2021 में यह 34 प्रतिशत थी, वहीं 2022 में यह संख्या बढ़कर 55 प्रतिशत हो गई और 2023 की रिपोर्ट में यह 64 प्रतिशत है। "द स्टेट ऑफ़ रैनसमवेयर 2023" अध्ययन के अनुसार, इसका कोई अंत नहीं दिख रहा है। सिस्टम में अनधिकृत प्रवेश आमतौर पर शोषित कमजोरियों (40 प्रतिशत) के माध्यम से होता है। दूसरी ओर, समझौता किए गए क्रेडेंशियल केवल 23 प्रतिशत हमलों के लिए जिम्मेदार हैं - वित्तीय क्षेत्र में सबसे कम दरों में से एक। यहां, कार्यबल के बीच शैक्षिक कार्य अधिक सुरक्षा जागरूकता सुनिश्चित कर सकता है...

अधिक पढ़ें

विश्लेषण: अकीरा रैंसमवेयर समूह का हमला इस तरह काम करता है

दक्षिण वेस्टफेलिया के आईटी पर हैकर समूह "अकीरा" द्वारा हमला किया गया था, जिसका मतलब है कि कई स्थानीय सरकारें हफ्तों तक केवल सीमित सीमा तक ही काम कर पाई हैं। रैंसमवेयर समूह ने सर्वर डेटा को एन्क्रिप्ट किया और अब एक महत्वपूर्ण फिरौती की मांग कर रहा है, जिसका भुगतान नहीं किया गया है। अकीरा, एक नए प्रकार का रैंसमवेयर, केवल वसंत ऋतु में दिखाई दिया। लेकिन वास्तव में समूह के पीछे कौन है? ट्रेंड माइक्रो इस अत्यधिक लक्षित सफल समूह की पृष्ठभूमि, तकनीकों और रणनीति का विश्लेषण करता है। “हमारे विश्लेषण से पता चलता है कि रैंसमवेयर कोंटी के समान रूटीन का उपयोग करता है, जैसे स्ट्रिंग्स को अस्पष्ट करना और फ़ाइलों को एन्क्रिप्ट करना। यह उसी फ़ाइल एक्सटेंशन से भी बचता है...

अधिक पढ़ें

वित्तीय उद्योग क्लाउड को नजरअंदाज नहीं कर सकता
वित्तीय उद्योग क्लाउड को नजरअंदाज नहीं कर सकता

हालाँकि वित्तीय उद्योग में क्लाउड कंप्यूटिंग के लिए सुरक्षा आवश्यकताएँ विशेष रूप से अधिक हैं, अधिक से अधिक वित्तीय संस्थान क्लाउड समाधानों पर भरोसा कर रहे हैं। अधिक लचीलापन, सरल प्रक्रियाएँ, बेहतर स्केलेबिलिटी: ये और अन्य कारण कंपनियों में क्लाउड के उपयोग को बड़े पैमाने पर बढ़ा रहे हैं। केवल वित्तीय क्षेत्र ने ही अब तक अनिश्चितताओं के सामने सावधानी से प्रतिक्रिया व्यक्त की है। लेकिन केपीएमजी के नए अध्ययन "क्लाउड मॉनिटर 2023: फाइनेंशियल सर्विसेज" से पता चलता है कि यदि उद्योग तकनीकी परिवर्तन को आकार देने में मदद करना चाहता है तो वह क्लाउड कंप्यूटिंग को नजरअंदाज नहीं कर सकता है। केपीएमजी के वित्तीय सेवा विभाग में दोनों साझेदार डेनियल वेगेनक्नेख्त और गेरिट बोजेन के लिए, यह स्पष्ट है: जर्मनी में वित्तीय सेवा प्रदाता...

अधिक पढ़ें

महत्वपूर्ण बुनियादी ढांचे पर अधिक साइबर हमले
महत्वपूर्ण बुनियादी ढांचे पर अधिक साइबर हमले

महत्वपूर्ण बुनियादी ढाँचे तेजी से साइबर अपराधियों का फोकस बनते जा रहे हैं। आधे से अधिक हमले राज्य के करीबी समूहों से होते हैं। साइन्टिया इंस्टीट्यूट द्वारा संचालित रॉकवेल ऑटोमेशन के वैश्विक अध्ययन, "औद्योगिक संचालन में 100+ साइबर सुरक्षा घटनाओं का एनाटॉमी", ने 100 साइबर सुरक्षा घटनाओं का विश्लेषण किया जो परिचालन प्रौद्योगिकी (ओटी) और / या औद्योगिक नियंत्रण प्रणाली (आईसीएस) के लिए एक आसन्न खतरा पैदा करते हैं। परिणामस्वरूप, प्रत्येक घटना के लिए लगभग 122 डेटा बिंदु एकत्र किए गए और उनका मूल्यांकन किया गया। ऊर्जा उत्पादक लोकप्रिय लक्ष्य हैं रिपोर्ट के पहले संस्करण से पता चलता है कि लगभग…

अधिक पढ़ें