समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

गेटवे के रूप में कोड पैकेज
बी2बी साइबर सुरक्षा लघु समाचार

सुरक्षा शोधकर्ता एक और घोटाले पर प्रकाश डालते हैं जो पिछले कुछ वर्षों में हैकर्स के बीच लोकप्रिय हो गया है। दुर्भावनापूर्ण कमांड लाइन वाले संक्रमित कोड पैकेज शॉक ट्रूप्स के रूप में काम करते हैं। चेक प्वाइंट सॉफ्टवेयर के अनुसंधान विभाग ने सभी आईटी सुरक्षा कर्मियों को धोखाधड़ी वाले कोड पैकेजों के बारे में चेतावनी दी है। इस घोटाले को सप्लाई चेन अटैक्स और वैल्यू चेन अटैक्स में गिना जा सकता है, जो काफी बढ़ गए हैं। साइबर अपराधी विभिन्न तरीकों से उद्यमियों और निजी व्यक्तियों के सिस्टम में घुसने की कोशिश करते हैं, और कोड पैकेज हैकर्स का नया वाहन है। वाहनों के रूप में कोड पैकेज पिछले कुछ वर्षों में, अपराधियों ने अपने उद्देश्यों के लिए तेजी से उनका दुरुपयोग किया है: या तो दुर्भावनापूर्ण कमांड लाइन की तस्करी ...

अधिक पढ़ें

वास्तविक समय में पहचान-आधारित हमलों से बचाव करें
वास्तविक समय में पहचान-आधारित हमलों से बचाव करें

पहचान-आधारित हमले जो संसाधनों तक पहुँचने के लिए समझौता किए गए क्रेडेंशियल्स का दुरुपयोग करते हैं, उद्यम सुरक्षा सुरक्षा में एक अंधा स्थान है। उदाहरण के लिए, जबकि विभिन्न प्रकार के हमलों जैसे मैलवेयर, दुर्भावनापूर्ण डेटा एक्सेस और इसके एक्सफिल्ट्रेशन के खिलाफ रीयल-टाइम सुरक्षा समाधान हैं, ऐसे परिदृश्य के खिलाफ कोई सुरक्षा नहीं है जिसमें हमलावर खुद को वैध लेकिन समझौता किए गए क्रेडेंशियल्स के साथ प्रमाणित करते हैं। इसलिए इन हमलों का प्रभावी ढंग से मुकाबला करने के लिए एक प्रतिमान बदलाव की आवश्यकता है। उपयोगकर्ता की पहचान को विशिष्ट विशेषताओं और गुणों के साथ विशिष्ट आक्रमण वैक्टर के रूप में माना जाना चाहिए। यह लेख इस बात की पड़ताल करता है कि मौजूदा सुरक्षा पोर्टफोलियो पहचान-आधारित हमलों के खिलाफ क्यों विफल हो जाते हैं और कंपनियां क्या उपाय कर रही हैं ...

अधिक पढ़ें