समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

साइबर सुरक्षा डेटा: ज्ञान सुरक्षा करता है
बी2बी साइबर सुरक्षा लघु समाचार

साइबर अपराध अब अपने आप में $1,5 ट्रिलियन का विशाल उद्योग है - और वैश्विक वाणिज्य के लिए एक गंभीर जोखिम है। डिजिटल एसोसिएशन बिटकॉम के मुताबिक जर्मन अर्थव्यवस्था को हर साल 203 अरब यूरो का नुकसान होता है. अक्सर ज्ञान गायब रहता है। आईटी सुरक्षा पर अपनी वर्तमान स्थिति रिपोर्ट में, बीएसआई साइबर सुरक्षा को बहुत ही संदिग्ध मानता है और मानता है कि स्थिति बिगड़ती रहेगी। हालांकि, साइबर हमलों के लिए सर्वोत्तम संभव तरीके से तैयार करने के लिए कंपनियों के पास अक्सर आवश्यक जानकारी की कमी होती है। कैसे आगे बढ़ना है, इसकी पूर्ण समझ की दिशा में पहला कदम...

अधिक पढ़ें

हाइव रैंसमवेयर नेटवर्क टेकडाउन पर टिप्पणियाँ
रैंसमवेयर नेटवर्क हाइव को तोड़ा गया

जर्मनी, अमरीका और नीदरलैंड के जांचकर्ताओं ने वैश्विक रैनसमवेयर नेटवर्क "हाइव" को तोड़ दिया है। जर्मन अभियोजकों ने कहा कि दुनिया भर में संगठनों पर 1.500 से अधिक साइबर हमलों में से 70 हमले जर्मनी में हुए। विशेषज्ञ किम्बर्ली गुडी और जॉन हॉल्टक्विस्ट ने हाइव नेटवर्क और टेकडाउन के संभावित परिणामों पर टिप्पणी की: "हमारे 2022 की घटना प्रतिक्रिया सर्वेक्षणों में, हाइव सभी रैंसमवेयर परिवारों में सबसे अधिक सक्रिय पाया गया: हाइव 15 प्रतिशत से अधिक रैंसमवेयर हमलों के लिए जिम्मेदार था। जिसका हमने जवाब दिया है। प्रभावित लोग बड़ी संख्या में देशों से आते हैं। सबसे बड़ा…

अधिक पढ़ें

जेम्स वेब टेलीस्कोप से मैलवेयर वाली आकर्षक छवियां
बी2बी साइबर सुरक्षा लघु समाचार

हैकर्स जेम्स वेब टेलीस्कोप छवियों में मैलवेयर छिपाते हैं: खतरे के विश्लेषकों ने फ़िशिंग ईमेल, दुर्भावनापूर्ण दस्तावेज़ों और जेम्स वेब टेलीस्कोप से अंतरिक्ष छवियों को लक्षित करने वाले "GO#WEBBFUSCATOR" नामक एक नए मैलवेयर अभियान की खोज की है जो मैलवेयर फैलाने में सहायता करता है। संक्रमण एक फ़िशिंग ईमेल से संलग्न दुर्भावनापूर्ण दस्तावेज़, 'Geos-Rates.docx' के साथ शुरू होता है, जो एक टेम्प्लेट फ़ाइल डाउनलोड करता है। इस फ़ाइल में एक अस्पष्ट VBS मैक्रो है जो Office सुइट में मैक्रोज़ सक्षम होने पर स्वचालित रूप से चलता है। कोड फिर एक दूरस्थ संसाधन ('xmlschemeformatcom') से एक जेपीजी छवि ('OxB36F8GEEC634.jpg') डाउनलोड करता है, इसे certutil.exe का उपयोग करके निष्पादन योग्य फ़ाइल ('msdllupdate.exe') में डीकोड करता है और इसे लॉन्च करता है। आकर्षक छवियां...

अधिक पढ़ें

लॉरेंज रैंसमवेयर वीओआईपी फोन की भेद्यता के माध्यम से निकल जाता है 
लॉरेंज रैंसमवेयर वीओआईपी फोन की भेद्यता के माध्यम से निकल जाता है

आर्कटिक वुल्फ ने हाल ही में एक लॉरेंज रैंसमवेयर हमले की जांच की, जिसमें पहली पहुंच के लिए मिटेल मिवॉयस वीओआईपी उपकरण (सीवीई-2022-29499) और डेटा एन्क्रिप्शन के लिए माइक्रोसॉफ्ट के बिटलॉकर ड्राइव एन्क्रिप्शन में भेद्यता का इस्तेमाल किया गया था। VoIO समाधान के उपयोगकर्ताओं को तुरंत सुरक्षा पैच चलाने चाहिए। लॉरेंज एक रैंसमवेयर समूह है जो फरवरी 2021 से नवीनतम रूप से सक्रिय है और कई रैंसमवेयर समूहों की तरह, सिस्टम को एन्क्रिप्ट करने से पहले अपने हमले के लक्ष्य से डेटा को बाहर निकालता है। सबसे हालिया तिमाही में, समूह ने मुख्य रूप से संयुक्त राज्य अमेरिका में छोटे और मध्यम आकार के व्यवसायों को लक्षित किया, लेकिन चीन और मैक्सिको में भी संगठन प्रभावित हुए। एसएमई...

अधिक पढ़ें

रैंसमवेयर-एज-ए-सर्विस: बैड गाईज एंड देयर रास सर्विस
रैनसमवेयर-एज-ए-सर्विस: बैड गाईज एंड देयर सर्विस

"ए-ए-सर्विस" पेशकश आईटी में हर जगह पाई जा सकती है। साइबर अपराधियों ने भी इस सेवा विचार को अपना लिया है और पिछले कुछ समय से रैनसमवेयर-एज-ए-सर्विस, रास की पेशकश कर रहे हैं। इसका मतलब है कि कम परिष्कृत हमलावर भी रैनसमवेयर हमले कर सकते हैं। हमलों की संख्या इतनी बढ़ जाती है। आर्कटिक वुल्फ द्वारा एक विश्लेषण। डिजिटल एसोसिएशन बिटकॉम ईवी के एक अध्ययन के अनुसार, 2020/21 में सभी कंपनियों के 88 प्रतिशत रैनसमवेयर हमलों से प्रभावित हुए थे। रिमोट वर्क, होम ऑफिस, क्लाउडिफिकेशन और नेटवर्क वाले IoT उपकरणों में उछाल हमलावरों के हाथों में खेल रहा है, क्योंकि ये रुझान हमले की सतह को बढ़ाते हैं और नए गेटवे पेश करते हैं। ऐसे हमलों...

अधिक पढ़ें

जर्मनी में आईटी खतरे की स्थिति
जर्मनी में आईटी खतरे की स्थिति

जर्मनी और दुनिया में आईटी खतरे की स्थिति तेज हो रही है। टेट्रा डिफेंस, एक आर्कटिक वुल्फ कंपनी, हर तिमाही में आईटी सुरक्षा डेटा एकत्र करती है और उसका विश्लेषण करती है और वर्तमान आईटी खतरे की स्थिति का आकलन करने और जवाबी उपाय विकसित करने के लिए इसका उपयोग करती है। Q1 2022 (जनवरी-मार्च) के परिणाम। यह जानने के लिए कि कैसे कंपनियां साइबर हमलों के खिलाफ सबसे प्रभावी ढंग से अपनी रक्षा कर सकती हैं, उन्हें यह जानने की जरूरत है कि हमलावर सिस्टम तक कैसे पहुंच प्राप्त करते हैं। एक हमलावर के प्रारंभिक प्रवेश बिंदु को समझौता का मूल बिंदु (RPOC) कहा जाता है। तीन अलग-अलग श्रेणियां हैं: यह जानना कि हमला कहां से हो रहा है...

अधिक पढ़ें

सुरक्षा जोखिम: Microsoft स्वचालित मैक्रो निष्क्रियता को हटाता है 
बी2बी साइबर सुरक्षा लघु समाचार

कई साल पहले, Microsoft ने डिफ़ॉल्ट रूप से कार्यालय में मैक्रो निष्पादन को अक्षम कर दिया था। यह शायद इसका अंत है, जैसा कि आर्कटिकवुल्फ ने अब खोज लिया है। यह Quakbot या Emotet जैसे हमलावर नेटवर्क के लिए रास्ता साफ करता है, क्योंकि वे मुख्य रूप से दस्तावेजों में मैक्रोज़ के माध्यम से हमला करते हैं। एक नया सुरक्षा जोखिम। Microsoft ने विभिन्न कार्यालय कार्यक्रमों में मैक्रोज़ के स्वत: निष्क्रिय होने को समाप्त कर दिया है। इयान मैकशेन, आर्कटिक वुल्फ की रणनीति के उपाध्यक्ष, माइक्रोसॉफ्ट के कार्यों और साइबर सुरक्षा के लिए इसका क्या मतलब है, पर टिप्पणी करते हैं। Microsoft सुरक्षा वापस ले रहा है "यह दुर्भाग्यपूर्ण और निराशाजनक है कि Microsoft अपनी पहल को छोड़ रहा है ...

अधिक पढ़ें

HavanaCrypt रैंसमवेयर खुद को नकली Google अपडेट के रूप में प्रदर्शित करता है
बी2बी साइबर सुरक्षा लघु समाचार

हवानाक्रिप्ट एक नया रैंसमवेयर है। इसका पता लगाना मुश्किल है, नकली Google अपडेट के रूप में खुद को प्रच्छन्न करता है और हमलों में माइक्रोसॉफ्ट के कार्यों का उपयोग करता है। जाहिरा तौर पर वे टोट को संचार के रूप में उपयोग करना चाहते हैं, क्योंकि ऐसी निर्देशिका स्पष्ट रूप से एन्क्रिप्ट नहीं की गई है। कंपनियों के सुरक्षात्मक उपायों को दरकिनार करने के लिए हमलावर अक्सर अपने हमलों में उपयोगकर्ताओं के भरोसे का दुरुपयोग करते हैं। इसलिए, विश्वसनीय पता स्थान और होस्ट का उपयोग करना, जिसे अधिकांश कंपनियां वैध, सुरक्षित और श्वेतसूचीबद्ध मानती हैं, कोई नई बात नहीं है। उदाहरण के लिए, साइबर अपराधी AWS होस्टिंग का उपयोग करते हैं या अन्य "क्लीन" होस्ट को हाईजैक करते हैं ...

अधिक पढ़ें

साइबर अटैकर्स मार्केट रास: रैंसमवेयर-एज-ए-सर्विस
साइबर अटैकर्स मार्केट रास: रैंसमवेयर-एज-ए-सर्विस

कई साइबर हमलावरों के पीछे सिर्फ अंधेरे कमरों में अकेले रहने वाले लोग ही नहीं होते हैं। इसके बजाय, कुछ एपीटी समूह खुद को व्यवसायिक कंपनियों के रूप में देखते हैं जो अब खुद कार्य नहीं करती हैं, बल्कि केवल अपनी सेवाओं और प्रौद्योगिकी को बेचती हैं और भारी मात्रा में संग्रह करती हैं। इससे पैसा बनता है और जोखिम कम होता है। यहाँ एक संक्षिप्त विवरण दिया गया है कि RaaS - Ransomware as-a-Service कैसे काम करता है। आईटी में, उत्पादों को अब मुख्य रूप से सेवाओं के रूप में पेश किया जाता है, जैसे प्लेटफ़ॉर्म-एज़-ए-सर्विस (PaaS) या इन्फ्रास्ट्रक्चर-एज़-ए-सर्विस (IaaS)। इनमें बड़ी संख्या में उप-सेवाएं शामिल हैं, जो बदले में श्रम विभाजन और व्यवसायीकरण के संदर्भ में विभिन्न प्रदाताओं द्वारा प्रदान की जाती हैं...

अधिक पढ़ें

डेटा एक्सप्लोरेशन मॉड्यूल महत्वपूर्ण सुरक्षा सवालों के जवाब देता है

आर्कटिक वुल्फ सिक्योरिटी ऑपरेशंस क्लाउड अब मशीन लर्निंग और आर्टिफिशियल इंटेलिजेंस का उपयोग करके प्रति सप्ताह दो ट्रिलियन से अधिक सुरक्षा घटनाओं की प्रक्रिया करता है। नया डेटा एक्सप्लोरेशन मॉड्यूल महत्वपूर्ण सुरक्षा प्रश्नों के उत्तर त्वरित और सरल करता है आर्कटिक वुल्फ, दुनिया की अग्रणी सुरक्षा संचालन कंपनियों में से एक, ने आर्कटिक वुल्फ डेटा एक्सप्लोरेशन के लॉन्च की घोषणा की। आर्कटिक वुल्फ सिक्योरिटी ऑपरेशंस क्लाउड का नया मॉड्यूल आर्कटिक वुल्फ लॉग सर्च की संभावनाओं का विस्तार करता है और ग्राहकों को अत्याधुनिक आर्कटिक वुल्फ सिक्योरिटी ऑपरेशंस प्लेटफॉर्म का उपयोग करके स्वतंत्र रूप से लॉग डेटा, आईटी प्रक्रियाओं और संपत्ति की जानकारी प्राप्त करने में सक्षम बनाता है। सुरक्षा से संबंधित प्रक्रियाओं के बारे में पारदर्शिता ग्राहकों को प्राप्त होती है...

अधिक पढ़ें