समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ESET ने जासूसी APT समूह TA410 की संरचना का पर्दाफाश किया 
Eset_News

ईएसईटी रिसर्च ने एपीटी410 के साथ सहयोग करने वाले एक साइबर जासूसी समूह टीए10 की विस्तृत रूपरेखा का खुलासा किया। यह मध्य पूर्व और अफ्रीका में उपयोगिता क्षेत्र और राजनयिक संगठनों में अमेरिकी संगठनों को लक्षित करने के लिए जाना जाता है। यूरोपीय आईटी सुरक्षा निर्माता के शोधकर्ताओं का मानना ​​है कि इस समूह में विभिन्न टूलसेट का उपयोग करने वाली तीन अलग-अलग टीमें हैं। इस टूलबॉक्स में फ़्लोक्लाउड का एक नया संस्करण भी शामिल है। यह व्यापक जासूसी क्षमताओं के साथ एक बहुत ही जटिल बैकडोर है। ESET TA410 पर अपने नवीनतम निष्कर्ष प्रदान करेगा, जिसमें चल रहे अनुसंधान के परिणाम भी शामिल हैं।

अधिक पढ़ें

BSI क्राउडस्ट्राइक को योग्य एपीटी प्रतिक्रिया सेवा प्रदाता के रूप में सूचीबद्ध करता है
बी2बी साइबर सुरक्षा लघु समाचार

क्राउडस्ट्राइक, एंडपॉइंट्स, वर्कलोड, पहचान और डेटा के लिए क्लाउड-आधारित सुरक्षा का एक अग्रणी प्रदाता, सूचना सुरक्षा के लिए जर्मन संघीय कार्यालय (बीएसआई) द्वारा योग्य एपीटी प्रतिक्रिया सेवा प्रदाताओं की सूची में शामिल किया गया है। बीएसआई सूची कंपनियों, महत्वपूर्ण बुनियादी ढांचे के संचालकों और सरकारी संस्थानों को उनके आईटी बुनियादी ढांचे पर चल रहे या पिछले हमलों से बचाव के लिए योग्य सुरक्षा सेवा प्रदाताओं की खोज में मदद करती है। क्राउडस्ट्राइक की पूर्ण-सेवा आईआर पेशकश § 3 बीएसआईजी के अनुसार बीएसआई अधिनियम के सख्त मानदंडों को पूरा करती है और एपीटी हमलों (उन्नत परसिस्टेंट थ्रेट) का जवाब देने के लिए अनुशंसित है। बीएसआई द्वारा मान्यता क्राउडस्ट्राइक की अग्रणी भूमिका को रेखांकित करती है...

अधिक पढ़ें

वेबिनार 21 अप्रैल, 2022: साइबर जासूसी अभियानों के खिलाफ लचीलापन
बी2बी साइबर सुरक्षा लघु समाचार

ट्रेलिक्स आपको 21 अप्रैल, 2022 को दोपहर 14:00 बजे "ऑपरेशन ग्रेफाइट - साइबर जासूसी अभियानों के खिलाफ लचीलापन मजबूत करने" के लिए मुफ्त वेबिनार में आमंत्रित करता है। इस तरह खतरे के कर्ता मानक सुरक्षा नियंत्रणों को धीरे-धीरे और चुपके से पराजित करने के लिए संगठन के भीतर भरोसेमंद रास्ते का फायदा उठाते हैं। संगठन अपने सुरक्षा उपायों को बढ़ा रहे हैं और अधिक मजबूत प्रमाणीकरण और नेटवर्क सुरक्षा नियंत्रण लागू कर रहे हैं, जिससे हमलावरों को सफलता का दूसरा रास्ता तलाशना पड़ रहा है। ट्रेलिक्स एडवांस्ड थ्रेट रिसर्च टीम द्वारा उजागर किया गया ऐसा ही एक नया तरीका "ऑपरेशन ग्रेफाइट" है। इस वेबिनार में, हम पता लगाएंगे कि खतरे के कर्ता किस प्रकार मानक सुरक्षा नियंत्रणों को धीरे-धीरे और चोरी-छिपे पराजित करने के लिए विश्वसनीय उद्यम मार्गों का शोषण कर रहे हैं,...

अधिक पढ़ें

Kaspersky: थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म अब मुफ़्त है
Kaspersky: थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म अब मुफ़्त है

Kaspersky फ़िलहाल अपने Kaspersky थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म के मुफ़्त इस्तेमाल की पेशकश करता है। जबकि पहले केवल व्यक्तिगत फ़ाइल या लिंक विश्लेषण मुफ्त था, विश्लेषण के लिए पेशेवर मंच अब खतरे की खोज, क्लाउड सैंडबॉक्स, एपीटी, क्रिमवेयर और आईसीएस खतरे की खुफिया रिपोर्टिंग के लिए पूरी तरह से नि: शुल्क इस्तेमाल किया जा सकता है। Kaspersky उपयोगकर्ताओं को सीधे अपनी वेबसाइट पर संबोधित करता है: “हम यूक्रेन और उसके आसपास की घटनाओं की बहुत बारीकी से निगरानी कर रहे हैं। यह कठिन और अनिश्चित समय है, लेकिन अपने सभी ग्राहकों को साइबर खतरों से बचाना हमारी सर्वोच्च प्राथमिकता है। हम मानते हैं कि वर्तमान...

अधिक पढ़ें

ईएसईटी विंडोज कर्नेल पर एपीटी हमलों का विश्लेषण करता है
Eset_News

बेपरवाह नियंत्रण केंद्र: ईएसईटी विंडोज कर्नेल पर हमलों का विश्लेषण करता है। यूरोपीय आईटी सुरक्षा निर्माता नए शोध परिणामों को प्रकाशित करता है कि कैसे APT समूह (एडवांस्ड परसिस्टेंट थ्रेट) हमलों के लिए कमजोरियों का फायदा उठाते हैं। ईएसईटी अनुसंधान विभाग हस्ताक्षरित विंडोज कर्नेल ड्राइवरों के उनके भेद्यता विश्लेषण के परिणाम प्रकाशित करता है। सुरक्षा विशेषज्ञों के मुताबिक तथाकथित द्वारा इनका तेजी से इस्तेमाल किया जा रहा है APT (एडवांस परसिस्टेंट थ्रेट) समूहों का कंपनियों के खिलाफ लक्षित हमलों के लिए शोषण किया जाता है। विस्तृत तकनीकी विश्लेषण और प्रभावी रक्षा तकनीक अब WeLiveSecurity पर ब्लॉग पोस्ट के रूप में उपलब्ध हैं। विंडोज कर्नेल ड्राइवरों पर पृष्ठभूमि माइक्रोसॉफ्ट विंडोज ऑपरेटिंग सिस्टम में विभिन्न प्रकार के कर्नेल ड्राइवर होते हैं। जबकि डिवाइस ड्राइवरों को केंद्रित एक कठोर विकास प्रक्रिया की आवश्यकता होती है ...

अधिक पढ़ें

स्पाइवेयर अभियान से दुनिया भर के आईसीएस कंप्यूटर प्रभावित हुए
कास्परस्की_न्यूज

स्पाइवेयर अभियान से दुनिया भर के हजारों औद्योगिक कंप्यूटर प्रभावित हुए। जर्मनी में प्रभावित आईसीएस कंप्यूटरों का 1,6 प्रतिशत। उपयोग किया गया मैलवेयर लाजर के साथ समानता दिखाता है। जनवरी के मध्य से नवंबर 2021 के मध्य तक, Kaspersky के विशेषज्ञों ने नए मैलवेयर देखे, जिन्होंने 35.000 देशों में 195 से अधिक कंप्यूटरों को संक्रमित किया। 'PseudoManuscrypt' मालवेयर एडवांस्ड परसिस्टेंट थ्रेट (APT) ग्रुप Lazarus के 'Manuscrypt' मालवेयर से समानता दिखाता है। इसमें उन्नत जासूसी क्षमताएं हैं और अब तक सरकारी संगठनों और औद्योगिक नियंत्रण प्रणालियों (आईसीएस) पर हमलों में इसका पता चला है। 35.000 आईसीएस कंप्यूटर प्रभावित औद्योगिक कंपनियां साइबर अपराधियों के लिए सबसे अधिक मांग वाले लक्ष्यों में से हैं - दोनों से ...

अधिक पढ़ें

FBI ने क्यूबा के रैनसमवेयर समूह को चेताया
बी2बी साइबर सुरक्षा लघु समाचार

FBI के अनुसार, क्यूबा रैनसमवेयर समूह द्वारा पांच महत्वपूर्ण बुनियादी ढांचा क्षेत्रों के 49 संगठनों पर हमला किया गया था। नुकसान कम से कम $43,9 मिलियन है। पिछले सप्ताह के अंत में, अमेरिकी एफबीआई ने क्यूबा रैंसमवेयर समूह की साजिशों की चेतावनी देते हुए एक बयान जारी किया। हाल ही में, यह विशेष रूप से वित्त, स्वास्थ्य सेवा, विनिर्माण, सूचना प्रौद्योगिकी और महत्वपूर्ण बुनियादी ढांचे के रूप में वर्गीकृत सरकारी संगठनों में कंपनियों को लक्षित करता प्रतीत होता है। नोटिस में 49 ज्ञात मामलों की रिपोर्ट है जहां फिरौती में कम से कम 43,9 मिलियन डॉलर की उगाही की गई थी। मानो यह रकम...

अधिक पढ़ें

एपीटी भविष्यवाणियां 2022: आपूर्ति श्रृंखला पर हमला
एपीटी भविष्यवाणियां 2022: आपूर्ति श्रृंखला पर हमला

Kaspersky के शोधकर्ता आने वाले वर्ष 2022 के लिए उन्नत स्थायी खतरों (APTs) के क्षेत्र में अपनी भविष्यवाणियाँ प्रस्तुत करते हैं। तदनुसार, साइबरस्पेस का राजनीतिकरण बढ़ती भूमिका निभाएगा। वे निम्न स्तर के हमलों की वापसी, नए एपीटी अभिनेताओं और आपूर्ति श्रृंखला हमलों में वृद्धि की उम्मीद करते हैं। 2021 में वैश्विक परिवर्तनों का आने वाले वर्ष में उन्नत हमलों के विकास पर सीधा प्रभाव पड़ेगा। Kaspersky Global Research and Analysis Team (GReAT) द्वारा 2021 में देखे गए रुझानों के आधार पर, शोधकर्ताओं ने आईटी समुदाय को इसके लिए तैयार करने में मदद करने के लिए एक पूर्वानुमान तैयार किया है ...

अधिक पढ़ें

उन्नत लगातार खतरे: उन्नत खतरे

एडवांस्ड परसिस्टेंट थ्रेट्स (APT) ऐसे हमले हैं जिनमें हैकर्स किसी सिस्टम या नेटवर्क तक पहुंच प्राप्त कर लेते हैं और वहां लंबे समय तक किसी का ध्यान नहीं जाता है। यह कंपनियों के लिए विशेष रूप से खतरनाक है, क्योंकि यह साइबर अपराधियों को संवेदनशील डेटा तक लगातार पहुंच प्रदान करता है। ये एपीटी हमले अपनी परिष्कृत चोरी और अस्पष्टता रणनीति के कारण पारंपरिक सुरक्षा उपायों द्वारा पता लगाने से भी बचते हैं। निम्नलिखित लेख में बताया गया है कि साइबर अपराधी अपने हमलों को कैसे अंजाम देते हैं, संगठन एपीटी हमले के चेतावनी संकेतों को कैसे पहचान सकते हैं, और इन खतरों के जोखिम को कम करने के लिए सर्वोत्तम अभ्यास कैसे कर सकते हैं। कैसे उन्नत स्थायी खतरे - एपीटी काम करते हैं ...

अधिक पढ़ें

APT समूह विशेष रूप से राजनयिकों पर हमला करता है
Eset_News

नया APT समूह विशेष रूप से राजनयिकों को लक्षित करता है: ESET के शोधकर्ताओं ने यूरोप, एशिया और अफ्रीका में हैकर समूह की गतिविधियों पर नज़र रखी और उनका विश्लेषण किया। ईएसईटी के शोधकर्ताओं ने बैकडोर डिप्लोमेसी नामक एक नए एपीटी समूह की खोज की है। हैकर मुख्य रूप से मध्य पूर्व और अफ्रीका में विदेशी मंत्रालयों को निशाना बना रहे हैं। वे जर्मनी और ऑस्ट्रिया में भी सक्रिय हो गए हैं। जर्मनी में भी गतिविधियाँ उनके हमले आमतौर पर एक कस्टम बैकडोर स्थापित करने के लिए वेब सर्वर पर कमजोर अनुप्रयोगों का दोहन करके शुरू होते हैं, जिसे ESET ट्यूरियन कहता है। यूरोपीय शोधकर्ताओं ने...

अधिक पढ़ें