समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

मल्टी-फैक्टर ऑथेंटिकेशन: हैकर्स बस हार मान लेते हैं
बी2बी साइबर सुरक्षा लघु समाचार

यूरोपोल की एक रिपोर्ट बताती है कि मल्टी-फैक्टर ऑथेंटिकेशन (MFA) साइबर हमलों को प्रभावी ढंग से रोक सकता है। इस विशिष्ट मामले में, एमएफए द्वारा लगाए गए उच्च अवरोधों को देखते हुए, हैकर्स ने बस अपना रैनसमवेयर हमला छोड़ दिया। रैनसमवेयर हमले को एक साधारण उपाय से रोका गया: क्योंकि लक्षित शिकार ने मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) के साथ अपने सिस्टम की रक्षा की थी, हमलावरों ने स्पष्ट रूप से फैसला किया कि उनकी योजना लागू करने के लिए बहुत जटिल होगी और बस छोड़ दिया। यूरोपोल के "नो मोर रैनसम" पहल की छठी वर्षगांठ को चिह्नित करने के लिए एक कार्यक्रम में यूरोपोल के जांचकर्ताओं द्वारा इसकी सूचना दी गई थी। प्राधिकरण ने अपनी जांच में हमले का प्रयास किया था...

अधिक पढ़ें

15 मिनट के बाद नई शून्य-दिन भेद्यता पर हमला किया जाता है 
15 मिनट के बाद नई शून्य-दिन भेद्यता पर हमला किया जाता है

एक अध्ययन से पता चलता है कि प्रशासकों के पास अपने सिस्टम को सुरक्षा अपडेट प्रदान करने के लिए नई शून्य-दिन की कमजोरियों की अधिसूचना के बाद केवल 15 मिनट से 10 घंटे की छोटी अवधि होती है। जब नई शून्य-दिन की कमजोरियों का फायदा उठाने की बात आती है तो हमलावर तेज और तेज होते जा रहे हैं। यह पालो ऑल्टो नेटवर्क्स के एक अध्ययन द्वारा दिखाया गया है, जिसके लिए लगभग 600 सुरक्षा घटनाओं का विश्लेषण किया गया था। अपराधियों के लिए कमजोर सिस्टम के लिए सक्रिय रूप से इंटरनेट पर खोज करने के लिए अपराधियों के लिए एक नए शून्य-दिन सुरक्षा भेद्यता की सूचना देने के बाद औसतन केवल 15 मिनट लगते हैं। तो पिछले वर्ष की कुछ सबसे कठिन शून्य-दिन की कमजोरियाँ हैं, जिनमें शामिल हैं ...

अधिक पढ़ें

पहली साइबर घटना के बाद, अगला अक्सर धमकी देता है 
पहली साइबर घटना के बाद, अगला अक्सर धमकी देता है

साइबर हमले का शिकार हुई कंपनियों को निश्चित रूप से अपनी सुरक्षा रणनीति को संशोधित करना चाहिए क्योंकि हैकर्स के एक साल के भीतर फिर से हमला करने का जोखिम अधिक है, जैसा कि 2022 के डेटा ब्रीच सर्वे रिपोर्ट से पता चलता है। साइबर सुरक्षा कंपनी Cymulate ने अपनी 2022 डेटा ब्रीच सर्वे रिपोर्ट जारी की है। यह दुनिया भर के 858 वरिष्ठ निर्णय निर्माताओं और प्रौद्योगिकी, बैंकिंग, वित्त और सरकार सहित विभिन्न प्रकार के उद्योगों का एक वैश्विक सर्वेक्षण है। परिणाम आपको जगाते हैं और नोटिस लेते हैं और कंपनियों में जिम्मेदार लोगों को कार्रवाई करने के लिए प्रेरित करते हैं। ऊपर…

अधिक पढ़ें

क्लाउड कंप्यूटिंग के नुकसान
क्लाउड कंप्यूटिंग के नुकसान

नई रिपोर्ट क्लाउड कंप्यूटिंग के नुकसान दिखाती है: हाल के वर्षों में क्लाउड कंप्यूटिंग पहले से ही कई क्षेत्रों में मानक बन चुकी है। लेकिन क्लाउड का उपयोग करना जितना व्यावहारिक है, सुरक्षा की उपेक्षा नहीं की जानी चाहिए। क्लाउड कंप्यूटिंग के उपयोग में पिछले दो वर्षों में काफी तेजी आई है और निकट भविष्य में डेटा और कार्यक्रमों की मेजबानी के लिए प्रमुख मॉडल बनने की संभावना है। आज यह पहले से ही कई क्षेत्रों में अपरिहार्य है, उदाहरण के लिए विभिन्न स्थानों पर दस्तावेज़ों और डेटाबेस पर एक साथ काम करते समय और...

अधिक पढ़ें

इंडस्ट्रियल स्पाई: नया डार्कनेट मार्केटप्लेस खोजा गया
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा शोधकर्ताओं ने एक नए डार्कनेट मार्केटप्लेस की खोज की है। विभिन्न कंपनियों और मूल्य श्रेणियों के डेटा पैकेज और यहां तक ​​कि इंडस्ट्रियल स्पाई पर मुफ्त डेटा की पेशकश की जाती है। जो कोई भी इन दिनों अपने कंप्यूटर पर सभी फ़ोल्डरों में README.txt शीर्षक वाली फ़ाइल पाता है, जो औद्योगिक जासूस नामक साइट को संदर्भित करता है, उसे मैलवेयर संक्रमण के लिए अपने कंप्यूटर की जांच करनी चाहिए। MalwareHunterTeam के सुरक्षा शोधकर्ताओं ने निष्पादन योग्य मैलवेयर पाया है जो इन README.txt फ़ाइलों को बनाता है। ब्लीपिंग कंप्यूटर द्वारा आगे की जांच से पता चला कि यह अन्य मैलवेयर डाउनलोडर का उपयोग करके वितरित किया जाता है, जिनमें से अधिकांश खुद को एडवेयर या क्रैक के रूप में छिपाते हैं। यह…

अधिक पढ़ें

सभी हमलों में से दो-तिहाई सिर्फ 4 रैंसमवेयर स्ट्रेन्स का इस्तेमाल करते हैं
बी2बी साइबर सुरक्षा लघु समाचार

Intel 471 के एक नए अध्ययन से पता चलता है कि लगभग 2.0 प्रतिशत पंजीकृत घटनाओं के लिए सिर्फ चार प्रकार के रैंसमवेयर - लॉकबिट 70, कोंटी, PYSA और हाइव - का उपयोग किया गया था। 700 से अधिक हमलों का मूल्यांकन किया गया - रैंसमवेयर लॉकबिट 2.0 लगभग 30 प्रतिशत के साथ अग्रणी था। रैंसमवेयर एक ऐसी समस्या है जो पिछले कुछ वर्षों में तेजी से प्रासंगिक हो गई है। अनगिनत समूह केक के अपने टुकड़े को विभिन्न प्रकार के रैंसमवेयर के साथ हमेशा नए तरीकों और हमलावर वैक्टरों का उपयोग करके सुरक्षित करने की कोशिश कर रहे हैं। लेकिन जैसा कि जीवन के लगभग सभी क्षेत्रों में कुछ लोग अधिक सफल होते हैं...

अधिक पढ़ें

RAT Borat एक साइबर सुरक्षा जोखिम है
बी2बी साइबर सुरक्षा लघु समाचार

Borat नाम का नया मैलवेयर अजीब लगता है, लेकिन ऐसा नहीं है। RAT Borat एक नया, परिष्कृत रिमोट एक्सेस ट्रोजन है जो डार्क वेब मार्केटप्लेस पर वितरित किया जाता है। साइबल सुरक्षा शोधकर्ताओं ने डार्क वेब पर बोरैट नामक नए मैलवेयर की खोज की है। यह एक तथाकथित रिमोट एक्सेस ट्रोजन (RAT) है जो हमलावरों को अपने पीड़ितों के माउस और कीबोर्ड पर पूर्ण नियंत्रण रखने की अनुमति देता है। इसके अलावा, मैलवेयर फाइलों और नेटवर्क बिंदुओं तक पहुंच बना सकता है और सिस्टम में लगभग पूरी तरह से छलावरण कर सकता है। आरएटी - रिमोट एक्सेस ट्रोजन -...

अधिक पढ़ें

2021: सबसे बड़ा डेटा लीक- 6 अरब से ज्यादा डेटा सेट लीक
बी2बी साइबर सुरक्षा लघु समाचार

2021 डेटा लीक और साइबर सुरक्षा उल्लंघनों का साल था, लेकिन कुछ मामले सामने आए। यहां शीर्ष 5 हैं जिनमें 6 अरब से अधिक डेटा सेट लीक हुए थे। वर्ष 2021 रिकॉर्ड स्थापित कर रहा है, भले ही सकारात्मक तरीके से नहीं। आइडेंटिटी थेफ्ट रिसोर्स सेंटर (ITRC) के एक अध्ययन के अनुसार, 30 सितंबर, 2021 तक, डेटा उल्लंघनों की संख्या पहले से ही 17 में घटनाओं की कुल संख्या की तुलना में 2020 प्रतिशत अधिक थी। जबकि पिछले साल कुल 1.108 उल्लंघन हुए थे। , 2021 में रिपोर्टिंग तिथि तक 1.291 उल्लंघन गिने गए थे। विशेष रूप से…

अधिक पढ़ें

FBI ने क्यूबा के रैनसमवेयर समूह को चेताया
बी2बी साइबर सुरक्षा लघु समाचार

FBI के अनुसार, क्यूबा रैनसमवेयर समूह द्वारा पांच महत्वपूर्ण बुनियादी ढांचा क्षेत्रों के 49 संगठनों पर हमला किया गया था। नुकसान कम से कम $43,9 मिलियन है। पिछले सप्ताह के अंत में, अमेरिकी एफबीआई ने क्यूबा रैंसमवेयर समूह की साजिशों की चेतावनी देते हुए एक बयान जारी किया। हाल ही में, यह विशेष रूप से वित्त, स्वास्थ्य सेवा, विनिर्माण, सूचना प्रौद्योगिकी और महत्वपूर्ण बुनियादी ढांचे के रूप में वर्गीकृत सरकारी संगठनों में कंपनियों को लक्षित करता प्रतीत होता है। नोटिस में 49 ज्ञात मामलों की रिपोर्ट है जहां फिरौती में कम से कम 43,9 मिलियन डॉलर की उगाही की गई थी। मानो यह रकम...

अधिक पढ़ें

वीपीएन सुरंग: सुरक्षा अक्सर रास्ते से हट जाती है

कई कंपनियों ने घर से सुरक्षित रूप से काम करने के लिए महामारी के दौरान वीपीएन सुरंगों को जल्दी से स्थापित किया है। हालाँकि, अक्सर रियायतें दी जाती थीं, जिसका दुर्भावनापूर्ण हैकर अब फायदा उठा रहे हैं। जब अधिक से अधिक कर्मचारियों को कोरोना महामारी के दौरान घर से काम करने के लिए भेजा गया था, तो कंपनियों के पास तथाकथित वर्चुअल प्राइवेट नेटवर्क (वीपीएन) को जल्दबाजी में स्थापित करने के अलावा कोई विकल्प नहीं था। ये एक सुरक्षित कनेक्शन के माध्यम से कंपनी नेटवर्क और इस प्रकार प्रोग्राम और फाइलों को बाहर से एक्सेस करना संभव बनाते हैं। लेकिन प्रचलित समय के दबाव और ऐसे कनेक्शनों के प्रबंधन में अनुभव की कमी के कारण...

अधिक पढ़ें