समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

MOVEit में दूसरी भेद्यता मिली - नया पैच!
बी2बी साइबर सुरक्षा लघु समाचार

MOVEit Transfer में भेद्यता 31 मई को खोजी गई थी और इसने हलचल मचा दी थी क्योंकि APT समूह CLOP द्वारा इसका तुरंत शोषण किया गया था और बहुत सारे डेटा की चोरी की गई थी। निर्माता ने तुरंत एक पैच की पेशकश की, जो पहले से ही पुराना है, क्योंकि दूसरी भेद्यता पाई गई थी जो अब MOVEit Transfer और MOVEit Cloud को भी प्रभावित करती है। कई कंपनियों के लिए स्थिति अभी खत्म नहीं हुई है। MOVEit Transfer में पहली भेद्यता के बाद, निर्माता प्रोग्रेस सॉफ्टवेयर ने तुरंत एक उपयुक्त पैच पेश किया। लेकिन ऐसा लगता है कि APT समूह CLOP के पास पर्याप्त समय था...

अधिक पढ़ें

मूव इट जीरो-डे गैप: काउंटडाउन चालू है
मूव इट जीरो-डे गैप: काउंटडाउन चालू है

पिछले हफ्ते, प्रगति सॉफ्टवेयर ने अपने मूविट ट्रांसफर उत्पाद और संबंधित मूव क्लाउड समाधानों में एक महत्वपूर्ण सुरक्षा भेद्यता (सीवीई-2023-34362) की सूचना दी। APT समूह CLOP, जिसने 14.06 जून तक एक अल्टीमेटम भी जारी किया, ने दुनिया भर में अक्सर उपयोग किए जाने वाले सॉफ़्टवेयर पर बड़े पैमाने पर हमले और डेटा चोरी को अंजाम दिया। जैसा कि नाम से पता चलता है, मूविट ट्रांसफर एक ऐसी प्रणाली है जो एक टीम, विभाग, कंपनी या यहां तक ​​कि एक आपूर्ति श्रृंखला में आसान भंडारण और फाइलों को साझा करने की अनुमति देती है। सॉफ्टवेयर का उपयोग एओके द्वारा भी किया जाता है, उदाहरण के लिए। धारा में…

अधिक पढ़ें

AOK - MOVEit हैक: CLOP Group ने 14 जून तक का अल्टीमेटम जारी किया 
AOK - MOVEit हैक: CLOP Group ने 14 जून तक का अल्टीमेटम जारी किया

कुछ दिनों पहले यह ज्ञात हुआ कि AOK द्वारा उपयोग किए जाने वाले MOVEit डेटा ट्रांसफर सॉफ़्टवेयर में ज़बरदस्त भेद्यता थी। बीएसआई ने एक डेटा लीक भी दर्ज किया। इस बीच, CLOP APT समूह की वेबसाइट पर एक अल्टीमेटम है: दुनिया भर में प्रभावित कंपनियों को 14 जून तक रिपोर्ट करनी होगी और अपने डेटा के लिए फिरौती देनी होगी, अन्यथा सब कुछ प्रकाशित कर दिया जाएगा। जबकि कुछ विशेषज्ञ अभी भी इस बात पर बहस कर रहे हैं कि दुनिया भर में मूविट ट्रांसफर भेद्यता का शोषण और हमला किसने किया, एपीटी समूह ने अपने रिसाव पृष्ठ पर एक बयान जारी किया। वहाँ यह कहा गया है कि कई कंपनियाँ डेटा को बड़े पैमाने पर संग्रहीत करती हैं ...

अधिक पढ़ें

एओके: सॉफ्टवेयर भेद्यता - बीएसआई डेटा लीक की पुष्टि करता है
बी2बी साइबर सुरक्षा लघु समाचार

AOK और उनके कई राष्ट्रव्यापी कार्यालय सॉफ्टवेयर उत्पाद MOVEit Transfer का उपयोग करते हैं। अब खतरनाक भेद्यता CVE-2023-34362 है, जिसे अभी तक वर्गीकृत नहीं किया गया है। हालांकि, बीएसआई ने भेद्यता को दूसरा उच्चतम आंतरिक चेतावनी स्तर, ऑरेंज दिया है, और लिखता है "बीएसआई पुष्टि किए गए डेटा रिसाव के साथ भेद्यता के सक्रिय शोषण की निगरानी कर रहा है।" निर्माता प्रगति पहले ही 31 मई, 2023 को प्रकाशित हो चुकी है कि उसके सॉफ़्टवेयर उत्पाद MOVEit Transfer में एक गंभीर भेद्यता पाई गई है। भेद्यता का शोषण फ़ाइल सिस्टम में विशेषाधिकार वृद्धि और अनधिकृत पहुंच की अनुमति देता है। प्रगति पहले से ही प्रदान कर रही है ...

अधिक पढ़ें

1,2 मिलियन यूरो: एओके के खिलाफ जीडीपीआर जुर्माना
बी2बी साइबर सुरक्षा लघु समाचार

महँगा डेटा उल्लंघन: AOK के लिए लाखों का जुर्माना सभी कंपनियों के बीच जागरूकता फैलाना चाहिए। ई-मेल मार्केटिंग को जीडीपीआर के प्रावधानों का कड़ाई से पालन करना चाहिए - अन्यथा यह महंगा होगा। बाडेन-वुर्टेमबर्ग राज्य के डेटा संरक्षण अधिकारी ने एओके बाडेन-वुर्टेमबर्ग पर 1,2 मिलियन यूरो का जुर्माना लगाया है। जुर्माने का कारण ई-मेल मार्केटिंग अभियान के हिस्से के रूप में 500 लोगों के व्यक्तिगत डेटा का उपयोग था, हालांकि संबंधित लोगों ने विज्ञापन उद्देश्यों के लिए उपयोग करने की सहमति नहीं दी थी। डेटा उल्लंघनों की रिपोर्ट करने का दायित्व न्यूज़लेटर्स या मार्केटिंग ई-मेल भेजना लगभग हर कंपनी में एक केंद्रीय भूमिका निभाता है।...

अधिक पढ़ें