समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

पार्श्व गति को पहचानें और समझें
बी2बी साइबर सुरक्षा लघु समाचार

धमकी देने वाले अभिनेता फ़िशिंग के माध्यम से या अप्रकाशित कमजोरियों का फायदा उठाकर कंपनी एप्लिकेशन तक पहुंच प्राप्त करते हैं, एक वैध उपयोगकर्ता की पहचान मानते हैं और नेटवर्क के विभिन्न हिस्सों में गहराई से प्रवेश करने के लिए पार्श्व आंदोलन का उपयोग करते हैं। वहां वे डेटा में घुसपैठ कर सकते हैं, सिस्टम और डेटाबेस को पंगु बना सकते हैं और हेरफेर कर सकते हैं या अन्य हमले कर सकते हैं। धमकी देने वाले सीधे तौर पर हमला नहीं करते, बल्कि यथासंभव लंबे समय तक बिना ध्यान दिए पृष्ठभूमि में काम करने की कोशिश करते हैं। अधिकांश साइबर अपराधियों का लक्ष्य फिरौती की रकम वसूलने के लिए डेटा चोरी या एन्क्रिप्ट करना है - यानी रैंसमवेयर हमले। जितना अधिक समय तक हमलावरों पर किसी का ध्यान नहीं जाता...

अधिक पढ़ें

चीन से दुष्प्रचार अभियान
बी2बी साइबर सुरक्षा लघु समाचार

यह रिपोर्ट कि चीन कथित तौर पर गलत सूचना फैलाने के लिए एआई-जनित सामग्री का उपयोग करके चुनावों में बाधा डाल रहा है और हेरफेर कर रहा है, इसमें कोई आश्चर्य नहीं होना चाहिए। चीन ने अतीत में बार-बार साबित किया है कि वह अपने आर्थिक और राजनीतिक लक्ष्यों को आगे बढ़ाने के लिए साइबर अपराध रणनीति का उपयोग करने में सक्षम है। आर्कटिक वुल्फ के मुख्य सूचना सुरक्षा अधिकारी और पूर्व एफबीआई साइबर सुरक्षा एजेंट एडम मार्रे इन निष्कर्षों और वर्तमान स्थिति को परिप्रेक्ष्य में रखते हैं: चुनावों को बाधित करने या प्रभावित करने के लिए एआई का उपयोग चीनी राज्य तंत्र का एक तार्किक विस्तार है, जैसा कि हम .. .

अधिक पढ़ें

कम करके आंका गया खतरा बी.ई.सी
कम करके आंका गया खतरा बी.ई.सी

बिजनेस ईमेल समझौता (बीईसी) एक प्रकार का ईमेल फ़िशिंग घोटाला है जिसमें एक हमलावर किसी संगठन के सदस्यों को, उदाहरण के लिए, धन या गोपनीय जानकारी भेजने के लिए धोखा देने का प्रयास करता है। हालिया आर्कटिक वुल्फ लैब्स थ्रेट रिपोर्ट में पाया गया कि हमले की यह रणनीति मजबूती से स्थापित हो गई है। इसे लागू करना आसान है - और यह काम करता है: हमलावरों को कॉर्पोरेट एप्लिकेशन तक पहुंच प्राप्त करने, फ़ाइलों को चुराने और एन्क्रिप्ट करने, फिरौती के लिए बातचीत करने और फिर क्रिप्टोकरेंसी इकट्ठा करने की परेशानी क्यों उठानी चाहिए, जबकि वे इसके बजाय किसी को पैसे के लिए मना सकते हैं...

अधिक पढ़ें

गो-आधारित मैलवेयर लोडर की खोज की गई
बी2बी साइबर सुरक्षा लघु समाचार

एक साइबर सुरक्षा कंपनी की अनुसंधान टीम ने हाल के दो हमलों में एक नए गो-आधारित मैलवेयर डाउनलोडर का उपयोग करके खतरे वाले अभिनेताओं की पहचान की है। आर्कटिक वुल्फ लैब्स इसे "चेरीलोडर" कहती है। यह हमलावरों को कोड को पुन: संकलित किए बिना कारनामे साझा करने की अनुमति देता है। पीड़ितों को धोखा देने के लिए लोडर का आइकन और नाम नोट लेने वाले एप्लिकेशन चेरीट्री के रूप में प्रच्छन्न था। जिन हमलों की जांच की गई उनमें PrintSpoofer या JuicyPotatoNG को स्थापित करने के लिए चेरीलोडर का उपयोग किया गया। दोनों एक्सेस एस्केलेशन टूल हैं जो इंस्टॉलेशन के बाद बैच फ़ाइल चलाते हैं। यह हमलावरों को पीड़ित के डिवाइस पर बने रहने की अनुमति देता है। सबसे महत्वपूर्ण…

अधिक पढ़ें

एआई-आधारित साइबर सुरक्षा अभी भी शुरुआती चरण में है
एआई-आधारित साइबर सुरक्षा अभी भी शुरुआती चरण में है

साइबर सुरक्षा प्रबंधक एआई-आधारित सुरक्षा समाधानों में बड़ी संभावनाएं देखते हैं, लेकिन कंपनियों में व्यापक कार्यान्वयन अभी तक नजर नहीं आ रहा है। पिछले वर्ष में, न केवल प्रौद्योगिकी उद्योग में, बल्कि पूरे समाज में एक विशाल एआई प्रचार छिड़ गया, जो इस सवाल से जुड़ा था कि यह भविष्य में जीवन और अर्थव्यवस्था के विभिन्न क्षेत्रों में क्या भूमिका निभाएगा। आर्कटिक वुल्फ®, एक अग्रणी सुरक्षा संचालन प्रदाता, अपने नवीनतम कृत्रिम बुद्धिमत्ता (एआई) अध्ययन, "द ह्यूमन-एआई पार्टनरशिप" के परिणाम जारी करता है। यह अध्ययन साइबररिस्क अलायंस द्वारा बड़ी कंपनियों के 800 आईटी और साइबर सुरक्षा प्रबंधकों के बीच आयोजित किया गया था...

अधिक पढ़ें

आईटी सुरक्षा में रुझान
आईटी सुरक्षा में रुझान

सुरक्षा संचालन सेवाओं का एक अग्रणी प्रदाता 2024 के लिए आईटी सुरक्षा रुझानों पर एक दृष्टिकोण पेश करता है जिसके लिए सीआईओ और आईटी प्रबंधकों को रडार पर होना चाहिए। महत्वपूर्ण विषयों में भू-राजनीतिक स्थिति, NIS2, साइबर अपराध में वृद्धि, कुशल श्रमिकों की कमी और सबसे ऊपर, कंपनियों में AI का विषय शामिल है। महत्वपूर्ण बुनियादी ढांचे और आपूर्ति श्रृंखला की साइबर सुरक्षा पहले से कहीं अधिक महत्वपूर्ण है। रूस-यूक्रेन युद्ध, मध्य पूर्व में तनाव, ताइवान संघर्ष और चीन पश्चिम के लिए एक महत्वपूर्ण व्यापारिक भागीदार और प्रणालीगत प्रतिद्वंद्वी के रूप में अपनी दोहरी भूमिका में: भू-राजनीतिक स्थिति तनावपूर्ण है, और साथ ही साइबर खतरे की स्थिति भी है। बिगड़ती जा रही है. हम देख रहे हैं…

अधिक पढ़ें

रैनसमवेयर: बढ़ती संख्या, बढ़ती फिरौती की मांग
रैनसमवेयर: बढ़ती संख्या, बढ़ती फिरौती की मांग

2023 की पहली छमाही में रैंसमवेयर हमलों में 46% की वृद्धि हुई। मुख्य हमलावर अभी भी लॉकबिट है, मुख्य पीड़ित एसएमई हैं। यह डार्क वेब मॉनिटरिंग के साथ इंसीडेंट रिस्पांस रैंसमवेयर रिपोर्ट द्वारा दिखाया गया है। आर्कटिक वुल्फ की घटना प्रतिक्रिया रैनसमवेयर रिपोर्ट में, कंपनी अपने सुरक्षा संचालन प्लेटफ़ॉर्म से वर्तमान घटना प्रतिक्रिया (आईआर) केस डेटा और आर्कटिक वुल्फ लैब्स से नवीनतम डार्क वेब मॉनिटरिंग अंतर्दृष्टि साझा करती है। डार्क वेब मॉनिटरिंग से पता चलता है कि रैंसमवेयर हमलों में तीव्र वृद्धि हुई है। खतरे वाले अभिनेता डार्क वेब पर तथाकथित लीक या शर्मनाक साइटों को बनाए रखते हैं। इन साइटों पर वे अपने पीड़ितों को उनका डेटा प्रकाशित करने की धमकी देते हैं और...

अधिक पढ़ें

साइबर खतरा अकीरा रैंसमवेयर
बी2बी साइबर सुरक्षा लघु समाचार

रैनसमवेयर व्यवसायों के लिए सबसे बड़े खतरों में से एक है। इसकी पुष्टि बीएसआई ने 2022 में जर्मनी में आईटी सुरक्षा की स्थिति पर अपनी रिपोर्ट में भी की थी। सबसे प्रसिद्ध और सबसे कुख्यात रैंसमवेयर समूहों में से एक कोंटी था। इस आपराधिक संगठन ने अन्य ख़तरनाक अभिनेताओं के लिए आधार बनाया जो रैंसमवेयर समूह से अलग हो गए। इनमें से एक ग्रुप है अकीरा रैनसमवेयर। अकीरा क्या है? अकीरा एक अपेक्षाकृत नया, तेजी से विकसित होने वाला रैंसमवेयर समूह है, जिसे पहली बार मार्च 2023 में देखा गया था, जो रैंसमवेयर-ए-ए-सर्विस (RaaS) मॉडल का उपयोग करता है। RaaS रैंसमवेयर से संबंधित सेवा और उपकरण की पेशकश है, जिसके साथ अपेक्षाकृत अनुभवहीन भी…

अधिक पढ़ें

साइबर हमले के समर्थन में $1 मिलियन तक
साइबर हमलों के लिए वित्तीय सहायता

किसी बड़ी साइबर सुरक्षा घटना की स्थिति में, आर्कटिक वुल्फ अपने ग्राहकों को $1 मिलियन तक की वित्तीय सहायता प्रदान करता है। कंपनी अब अपनी सुरक्षा परिचालन वारंटी का विस्तार यूरोप में कर रही है। सुरक्षा संचालन वारंटी उद्योग में आईटी सुरक्षा समाधानों के लिए सबसे व्यापक सुरक्षा गारंटी में से एक है। यह आर्कटिक वुल्फ ग्राहकों को किसी बड़ी साइबर सुरक्षा घटना की स्थिति में $1 मिलियन तक की वित्तीय सहायता प्रदान करता है। आर्कटिक वुल्फ द्वारा प्रकाशित एक हालिया अध्ययन के अनुसार, वर्तमान में 40% कंपनियों के पास व्यापक साइबर बीमा नहीं है। इससे यह भी पता चलता है कि अधिकांश कंपनियाँ...

अधिक पढ़ें

एआई सॉफ्टवेयर का विनियमन
बी2बी साइबर सुरक्षा लघु समाचार

आर्टिफिशियल इंटेलिजेंस के लिए कानूनी ढांचे को परिभाषित करने के लिए दुनिया भर में प्रयास किए जा रहे हैं। अमेरिकी कांग्रेस के समक्ष सुनवाई हुई, जहां चैटजीपीटी के बॉस सैम ऑल्टमैन ने अन्य लोगों के बीच विनियमन के पक्ष में बात की। एमईपी एआई को अधिक सख्ती से विनियमित करने के लिए "एआई अधिनियम" में कई बदलावों की मांग कर रहे हैं। आप एआई के विकास और इसके साथ आने वाले इनोवेशन को नहीं रोक सकते। या जैसा कि कहा जाता है: एक बार जिन्न बोतल से बाहर आ जाता है... एआई मॉडल नई तकनीकें हैं जैसे कई अन्य पहले आ चुके हैं। फिर भी वे कई मायनों में खास हैं...

अधिक पढ़ें