समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एसएसआरएफ माइक्रोसॉफ्ट एक्सचेंज सर्वर पर हमला करता है
एसएसआरएफ माइक्रोसॉफ्ट एक्सचेंज सर्वर पर हमला करता है

एक विश्लेषण में, बिटडेफ़ेंडर ने ऑन-प्रिमाइसेस Microsoft एक्सचेंज इंस्टॉलेशन को लक्षित करने वाले ProxyNotShell/OWASSRF हमलों की एक श्रृंखला की चेतावनी दी। हमला अक्सर सर्वर पर कब्जा करने में भी समाप्त हो जाता है। बिटडेफ़ेंडर की एक तकनीकी मार्गदर्शिका सहायता प्रदान करती है। नवंबर 2022 के अंत से, विशेष रूप से संयुक्त राज्य अमेरिका में हुए हमलों ने विभिन्न उद्देश्यों की पूर्ति की। सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले किसी अन्य सर्वर पर एक कमजोर सर्वर के माध्यम से अवसरवादी हमलों को सक्षम करते हैं और उदाहरण के लिए Microsoft एक्सचेंज सर्वर के पूर्ण अधिग्रहण का कारण बन सकते हैं। ऐसे उच्च-स्तरीय आर्किटेक्चर में कमजोरियां बहुत कम पाई जाती हैं। यदि उपलब्ध हो, तो उनका उपयोग केवल उत्पादक प्रणालियों में ही किया जा सकता है...

अधिक पढ़ें

स्पैम लहर: नकली तुर्की और सीरिया ने दान की अपील की
बिटडेफेंडर_न्यूज

जबकि दुनिया भर में तुर्की और सीरिया में भूकंप पीड़ितों के लिए बड़ी भागीदारी और कई राहत प्रयास हैं, साइबर गैंगस्टर दान के लिए नकली अपील के साथ पैसे चोरी करने की कोशिश कर रहे हैं। इस तरह निजी व्यक्ति और कंपनियां स्कैमर्स को पहचानती हैं। बिटडेफेंडर की रिपोर्ट के अनुसार, साइबर क्रिमिनल फ्री राइडर्स तुर्की और सीरिया में भूकंप की आपदा को जल्दी से भुनाने की कोशिश कर रहे हैं। एंटीस्पैम लैब ने स्कैम ईमेल की खोज की है जिसमें एक कथित यूक्रेनी धर्मार्थ संस्था दान मांग रही है। नकली अनुदान संचय कथित व्लादिमीर फ़ाउंडेशन वर्तमान में दक्षिण कोरिया (49%), वियतनाम (19%), संयुक्त राज्य अमेरिका और भारत (7% प्रत्येक), डेनमार्क (3%), आयरलैंड में अपने कपटपूर्ण अनुदान संचय फैला रहा है...

अधिक पढ़ें

2023: उद्यमों को अपनी आईटी सुरक्षा का अनुकूलन करना चाहिए
2023: उद्यमों को अपनी आईटी सुरक्षा का अनुकूलन करना चाहिए

साइबर अपराधी कभी स्थिर नहीं रहते। वे लगातार अपने तरीकों में सुधार करते हैं और उपलब्ध लक्ष्यों पर अपने हमलों को तेज करते हैं। 2023 में, कंपनियों को एक बार फिर से अपने आईटी सुरक्षा को और अधिक अनुकूलित करने के कार्य का सामना करना पड़ेगा। जब साइबर बीमा की बात आती है तो एक अच्छे बचाव की भी उम्मीद की जाती है या कोई नीति नहीं होती है। आईटी सुरक्षा के लिए भी 2022 एक शांत वर्ष नहीं था। हैकर्स ने नई सीमाएँ पार की हैं: कोस्टा रिका मामले में कोंटी की तरह संगठित अपराधियों ने सरकारों पर हमला किया। Lapsus$ समूह ने Microsoft, Nvidia, Uber, Globant और अन्य जैसे डिजिटल अर्थव्यवस्था में जाने-माने खिलाड़ियों पर हमला किया। हैकर समूह ने इसके लिए परिष्कृत, शक्तिशाली उपकरण विकसित किए...

अधिक पढ़ें

फ्री मेगाकोर्टेक्स रैंसमवेयर डिक्रिप्शन टूल
फ्री मेगाकोर्टेक्स रैंसमवेयर डिक्रिप्शन टूल

Bitdefender द्वारा सह-विकसित एक डिक्रिप्शन टूल अब MegaCortex रैंसमवेयर परिवार के पीड़ितों के लिए उपलब्ध है। प्रभावित लोग मेगाकोर्टेक्स के सभी संस्करणों से एन्क्रिप्टेड डेटा को फिर से उपलब्ध कराने के लिए इस मुफ्त टूल का उपयोग कर सकते हैं। अक्टूबर 2021 की शुरुआत में, यूरोपोल ने धर्म, मेगाकोर्टेक्स और लॉकरगोगा प्रकार के रैनसमवेयर का उपयोग करने वाले अभिनेताओं के खिलाफ एक अंतरराष्ट्रीय कार्रवाई के परिणामस्वरूप बारह लोगों की गिरफ्तारी की सूचना दी थी। माना जाता है कि हमलों के पीड़ितों में 1.800 देशों के 71 से अधिक पीड़ित शामिल हैं। नुकसान का अनुमान 100 मिलियन अमेरिकी डॉलर से अधिक था। पीड़ितों में से कई ने एन्क्रिप्टेड डेटा रखा और लंबे समय तक इंतजार किया...

अधिक पढ़ें

अध्ययन: कंपनियां एमडीआर से क्या उम्मीद करती हैं

प्रबंधित जांच और प्रतिक्रिया कंपनियों के लिए एक बड़ा विषय है क्योंकि ईडीआर, एक्सडीआर एंड कंपनी के मूल्यांकन के लिए कोई विशेषज्ञ उपलब्ध नहीं है। एक अध्ययन से पता चलता है कि कंपनियां एमडीआर प्रदाताओं से क्या उम्मीद करती हैं - आईटी सुरक्षा सेवा प्रदाताओं के लिए एक विनिर्देश में बंडल। तेजी से जटिल खतरों के मद्देनजर, सभी आकार की कंपनियों में आईटी सुरक्षा दल जल्द या बाद में डेटा, एप्लिकेशन और प्रक्रियाओं की सुरक्षा सुनिश्चित करने से अभिभूत हो जाएंगे। लेकिन उन्हें किस तरह की मदद की जरूरत है? प्रबंधित जांच और प्रतिक्रिया (एमडीआर) सेवा प्रदाता की आवश्यकता प्रोफ़ाइल क्या है? और आईटी सुरक्षा सेवा और उसके बाहरी सुरक्षा विशेषज्ञ कंपनियों में सुरक्षा की स्थिति में सुधार कैसे करते हैं? यह…

अधिक पढ़ें

रणहसन रैंसमवेयर के खिलाफ बिटडेफेंडर डिक्रिप्टर
बिटडेफेंडर_न्यूज

RanHassan रैंसमवेयर के शिकार अब एक यूनिवर्सल बिटडेफेंडर डिक्रिप्टर का उपयोग करके अपने डेटा को फिर से डिक्रिप्ट कर सकते हैं। बिटडेफ़ेंडर अब 22 डिक्रिप्टर्स प्रदान करता है। रैंसमवेयर हमलों को विफल करने का सबसे अच्छा तरीका डेटा को स्वयं डिक्रिप्ट करने की क्षमता है। उद्योग के सबसे व्यापक रैंसमवेयर डिक्रिप्शन कार्यक्रमों में से एक बिटडेफेंडर के निरंतर विकास ने कई कंपनियों को फिरौती देने से बचाया है - कुल मिलाकर लगभग XNUMX बिलियन डॉलर। बिटडेफ़ेंडर के शीर्ष डिक्रिप्शन टूल में गैंडक्रैब हमलों के शिकार लोगों के लिए उपकरण शामिल हैं, साथ ही रेविल रैंसमवेयर के खिलाफ एक यूनिवर्सल डिक्रिप्टर भी शामिल है।

अधिक पढ़ें

आईटी सुरक्षा का लागत-लाभ विश्लेषण 

IT सुरक्षा में एक समस्या है: यह कोई लाभ नहीं कमाती है। कई लोगों के लिए यह अभी भी बहुत महंगा है। हालांकि, आईटी सुरक्षा प्लेटफॉर्म के साथ लागत-लाभ विश्लेषण द्वारा साइबर रक्षा के लाभों का प्रदर्शन किया जा सकता है। ऐसा करने वाले पांच कारक हैं। बिना किसी संदेह के, साइबर रक्षा शुद्ध लाइसेंस मूल्य से अधिक अतिरिक्त लागत का कारण बनती है। क्‍योंकि सुरक्षा सॉफ़्टवेयर न केवल शीघ्रता से प्राप्‍त और संस्‍थापित किया जाना है। ओवरटाइम जिसमें समय लगता है संसाधनों को कभी भी खारिज नहीं किया जा सकता है। इसके लाभ अक्सर तभी स्पष्ट होते हैं जब आईटी दल इसके साथ काम करने के इच्छुक और सक्षम होते हैं। सुरक्षा संसाधन गहन होनी चाहिए…।

अधिक पढ़ें

Microsoft OneDrive: DLL साइडलोडिंग के माध्यम से क्रिप्टोजैकिंग अभियान
Microsoft OneDrive: DLL साइडलोडिंग के माध्यम से क्रिप्टोजैकिंग अभियान

बिटडेफ़ेंडर विशेषज्ञ Microsoft OneDrive में DLL साइडलोडिंग भेद्यता के माध्यम से क्रिप्टोजैकिंग अभियान की चेतावनी देते हैं। बिटडेफेंडर ने मई और जून 700 में माइक्रोसॉफ्ट वनड्राइव पर हमले के 2022 मामलों का पहले ही पता लगा लिया है। जर्मनी सबसे कठिन हिट में से एक है। क्रिप्टोजैकिंग एक बढ़ता हुआ खतरा है: हैकर संक्रमित पीसी या मोबाइल उपकरणों के संसाधनों का उपयोग अपने स्वयं के क्रिप्टोमाइनिंग के लिए अपने संसाधनों का उपयोग करने के लिए करते हैं। मई और जून 2022 में, बिटडेफ़ेंडर ने एक वैश्विक हमले के अभियान का पता लगाया जिसमें साइबर अपराधी पीड़ितों के सिस्टम पर क्रिप्टोमाइनिंग मैलवेयर स्थापित करने के लिए Microsoft OneDrive में ज्ञात DLL साइडलोडिंग कमजोरियों का फायदा उठाते हैं। सिद्धांत रूप में, वे कर सकते थे ...

अधिक पढ़ें

अपडेट: कमजोरियों वाले EZVIZ कैमरे
बी2बी साइबर सुरक्षा लघु समाचार

बिटडेफेंडर ने हाल ही में प्रकाशित किया और 10 मिलियन EZVIZ कैमरों में कमजोरियों का वर्णन किया और फर्मवेयर को अपडेट करने के लिए कहा। EZVIZ खुद इस पर टिप्पणी करता है और बिटडेफ़ेंडर के साथ सहयोग के लिए धन्यवाद देता है और ग्राहकों से पुश नोटिफिकेशन के माध्यम से अपडेट करने का अनुरोध करता है। BitDefender ने EZVIZ कैमरों के पांच उत्पाद मॉडल में तीन सुरक्षा कमजोरियों का निदान किया है और उनका विस्तार से वर्णन किया है। उत्पादों में और क्लाउड प्लेटफॉर्म में एक सुरक्षा भेद्यता (CVE-2022-2471, CVE-2022-2472) को ठीक करने के लिए, EZVIZ ने एक अद्यतन फर्मवेयर जारी किया है। 14 सितंबर, 2022 से सार्वजनिक सुरक्षा नोटिस कंपनी की वेबसाइट EZVIZ पर उपलब्ध है।

अधिक पढ़ें

अध्ययन: बढ़ी हुई कॉर्पोरेट जासूसी का पता चला
अध्ययन: बढ़ी हुई कॉर्पोरेट जासूसी का पता चला

बिटडेफेंडर ने एक अमेरिकी प्रौद्योगिकी कंपनी के खिलाफ परिष्कृत कॉर्पोरेट जासूसी का विवरण देते हुए एक अध्ययन प्रकाशित किया है। यह हमला कई महीनों तक चला और डेटा चोरी पर केंद्रित था। हमले के लिए कई सौ आईपी पतों (उनमें से ज्यादातर चीन से) का एक व्यापक नेटवर्क इस्तेमाल किया गया था। अध्ययन के हिस्से के रूप में, बिटडेफ़ेंडर ने निष्कर्ष निकाला कि इस प्रकार के हमले में वृद्धि होने की संभावना है और उद्योग, ऊर्जा, वित्त, रक्षा और अन्य महत्वपूर्ण क्षेत्रों में कंपनियों को हाई अलर्ट पर रहने की सलाह देता है। बिटडेफेंडर भागीदारों पर जासूसी अभियान ...

अधिक पढ़ें