घर से काम करने वाले कर्मचारियों पर रोजाना 7 लाख हमले

नोटबुक घर कार्यालय हमलों

शेयर पोस्ट

2020 की तीसरी तिमाही की ईएसईटी थ्रेट रिपोर्ट के मुताबिक, घर से काम करने वाले कर्मचारियों पर रोजाना करीब 7,1 लाख हमले हो रहे हैं। 

साइबर अपराधी अपने घर के कार्यालय पर हमले करने में माहिर होते हैं। तीसरी तिमाही में मुख्य लक्ष्य रिमोट डेस्कटॉप प्रोटोकॉल (RDP) बना हुआ है। DACH क्षेत्र में घरेलू कामगारों पर प्रतिदिन लगभग 7,1 मिलियन हमले होते हैं। मार्च के बाद से यह लगभग 390 प्रतिशत की वृद्धि है। तीसरी तिमाही में एंड्रॉयड बैंकिंग मालवेयर का इस्तेमाल करने वाले हमले भी तेजी से बढ़े। अपराधी भी फिर से क्रिप्टोमाइनर्स पर भरोसा कर रहे हैं। ये 2020 की तीसरी तिमाही के लिए ईएसईटी थ्रेट रिपोर्ट के परिणाम हैं, जिसे अब यूरोपीय आईटी सुरक्षा निर्माता ने प्रकाशित किया है।

आंशिक रूप से कंपनी नेटवर्क में निजी हार्डवेयर के साथ

"कोरोना महामारी के कारण कामकाजी दुनिया में हुए बदलावों पर हमारे अपने सर्वेक्षणों से पता चलता है कि जर्मनी में लगभग एक चौथाई कंपनियां अपने कर्मचारियों को कम से कम अपने कुछ निजी हार्डवेयर को कंपनी नेटवर्क तक पहुंचने की अनुमति देती हैं। यह घातक है, क्योंकि यह छाया आईटी बुनियादी ढांचे को खलिहान के दरवाजे की तरह साइबर अपराधियों के लिए खुला बनाता है," ESET में सुरक्षा व्यवसाय रणनीति प्रबंधक DACH माइकल श्रोडर बताते हैं। "मार्च से 390 प्रतिशत की वृद्धि स्पष्ट रूप से दिखाती है कि अपराधियों ने कई कंपनियों की इस कमजोरी को पहचान लिया है और बड़े पैमाने पर इसका फायदा उठा रहे हैं। आईटी प्रबंधकों को यहां तुरंत कार्रवाई करनी चाहिए।"

RDP प्रोटोकॉल पर हर दिन 7,1 मिलियन से अधिक हमले

हाल के एक ईएसईटी सर्वेक्षण के परिणामों के अनुसार, उनके गृह कार्यालय में उनके 26 प्रतिशत कर्मचारी पूर्ण या आंशिक रूप से निजी हार्डवेयर का उपयोग करते हैं। कंपनी के नेटवर्क में अज्ञात उपकरणों का उपयोग एक भारी सुरक्षा जोखिम का प्रतिनिधित्व करता है। संवेदनशील डेटा तक पहुंच प्राप्त करने और इससे वित्तीय लाभ कमाने के लिए साइबर अपराधी मार्च से बहुत सक्रिय हैं। अकेले जर्मनी, ऑस्ट्रिया और स्विट्ज़रलैंड में, सितंबर में रिमोट डेस्कटॉप प्रोटोकॉल (RDP) पर औसतन लगभग 7,1 मिलियन हमले हुए। मार्च के बाद से इन हमलों में करीब 390 फीसदी की बढ़ोतरी हुई है।

एंड्रॉइड बैंकिंग मैलवेयर चिंताजनक वृद्धि के साथ

मैलवेयर Cerberus जून 2019 से जाना जाता है और Android ऑपरेटिंग सिस्टम के लिए बैंकिंग मैलवेयर है। मैलवेयर का मकसद बैंकिंग डेटा चुराना है। दुर्भावनापूर्ण प्रोग्राम के पीछे हैकर समूह के विभाजन के साथ, स्रोत कोड इस साल अगस्त में इंटरनेट पर नि: शुल्क प्रकाशित किया गया था। तब से, कोई भी मैलवेयर का उपयोग अपने स्वयं के सिरों के लिए कर सकता है। इसके बाद से हमले के प्रयास तेजी से बढ़े।

ट्रेंड फिर से: क्रिप्टोमिनर्स

क्रिप्टोक्यूरेंसी बिटकॉइन के लिए विनिमय दर चढ़ने के बाद, हमलावर तेजी से क्रिप्टोमिनर्स की ओर फिर से बढ़ रहे हैं। ये दुर्भावनापूर्ण प्रोग्राम गुप्त रूप से पृष्ठभूमि में क्रिप्टोकरेंसी को माइन करते हैं। कोरोना महामारी के साथ, इस मालवेयर की गतिविधि धीमी हो गई है और अगस्त से इसने फिर से गति पकड़ ली है।

ESET.com पर और जानें

 


ईएसईटी के बारे में

ESET एक यूरोपीय कंपनी है जिसका मुख्यालय ब्रातिस्लावा (स्लोवाकिया) में है। 1987 से, ईएसईटी पुरस्कार विजेता सुरक्षा सॉफ्टवेयर विकसित कर रहा है जिसने पहले ही 100 मिलियन से अधिक उपयोगकर्ताओं को सुरक्षित तकनीकों का आनंद लेने में मदद की है। सुरक्षा उत्पादों के व्यापक पोर्टफोलियो में सभी प्रमुख प्लेटफॉर्म शामिल हैं और दुनिया भर में व्यवसायों और उपभोक्ताओं को प्रदर्शन और सक्रिय सुरक्षा के बीच सही संतुलन प्रदान करता है। जेना, सैन डिएगो, सिंगापुर और ब्यूनस आयर्स में 180 से अधिक देशों और कार्यालयों में कंपनी का वैश्विक बिक्री नेटवर्क है। अधिक जानकारी के लिए www.eset.de पर जाएं या हमें LinkedIn, Facebook और Twitter पर फ़ॉलो करें।


 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें