समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

राज्य अभिनेताओं से खतरे की संभावना
राज्य अभिनेताओं से खतरे की संभावना

वर्तमान ख़तरे की स्थिति की सीमा हाल ही में यूक्रेन में हुए एक साइबर हमले से स्पष्ट होती है। यूक्रेन की स्टेट कंप्यूटर इमरजेंसी रिस्पांस टीम (CERT-UA) के अनुसार, एक अनाम राज्य के स्वामित्व वाली कंपनी के साथ समझौता किया गया, जिससे लगभग 2.000 कंप्यूटर DIRTYMOE (PURPLEFOX) मैलवेयर से संक्रमित हो गए। यह एक मॉड्यूलर मैलवेयर है जो हमलावरों को रिमोट एक्सेस की अनुमति देता है और इसका उपयोग मुख्य रूप से डिस्ट्रीब्यूटेड डिनायल-ऑफ-सर्विस (डीडीओएस) हमलों के लिए किया जाता है। यूक्रेनी परिचालन पर सटीक प्रभाव का खुलासा नहीं किया गया था। वैश्विक स्तर पर, 2023 में साइबर हमले के प्रयासों की संख्या 104 से अधिक बढ़ गई...

अधिक पढ़ें

साइबर हमला: बैटरी निर्माता VARTA आंशिक रूप से पंगु हो गया 
बी2बी साइबर सुरक्षा लघु समाचार

एल्वांगेन स्थित बैटरी निर्माता VARTA ने हाल ही में अपने सिस्टम पर साइबर हमले की सूचना दी है। हमला शायद इतना व्यापक है कि जर्मनी, रोमानिया और इंडोनेशिया के कुछ स्थानों पर हमला नहीं किया जा सकता। यह अभी तक स्पष्ट नहीं है कि किस APT समूह ने बैटरी निर्माता VARTA पर हमला किया, लेकिन हमले के कारण संभवतः उत्पादन में रुकावट आई। हैंडेल्सब्लैट के अनुसार, एल्वांजेन, डिसचिंगन और नोर्डलिंगेन में जर्मन उत्पादन प्रभावित हुआ है। इसके अलावा इस हमले का असर रोमानिया और इंडोनेशिया के प्लांटों पर भी पड़ने की बात कही जा रही है. कुल मिलाकर,…

अधिक पढ़ें

अस्पताल पर एक और साइबर हमला
बी2बी साइबर सुरक्षा लघु समाचार

हैकर्स ने कोपेनब्रुगे (हैमेलन-पिरमोंट जिले) में लिंडेनब्रुन अस्पताल में आईटी प्रणाली और दूरसंचार को पंगु बना दिया है। अज्ञात अपराधियों ने सिस्टम को फिर से उपलब्ध कराने के लिए पैसे की मांग की। हालांकि अस्पताल ने इस पर कोई प्रतिक्रिया नहीं दी. अपराधी आईटी सिस्टम में सेंध लगाने में कैसे सफल हुए, इसकी जांच की जा रही है। अस्पताल की रिपोर्ट है कि मरीज की देखभाल को कोई खतरा नहीं है। हालाँकि, सुधार आवश्यक है: डिजिटल रोगी फ़ाइलों के बजाय, लिखित फ़ाइलें फिर से बनाई जा रही हैं। अस्पताल की वेबसाइट पर कहा गया है, "फिलहाल इस बात का कोई संकेत नहीं है कि मरीज या निवासी का डेटा प्रभावित हुआ है या नहीं।" "एक के भाग के रूप में...

अधिक पढ़ें

प्रोएक्टिव: एक व्यावसायिक रणनीति के रूप में आईटी सुरक्षा में निवेश करना
प्रोएक्टिव: एक व्यावसायिक रणनीति के रूप में आईटी सुरक्षा में निवेश करना

आईटी सुरक्षा केवल एक निवेश नहीं है जो कंपनी की संपत्ति की सुरक्षा सुनिश्चित करती है। यह ग्राहकों के लिए महत्वपूर्ण अतिरिक्त मूल्य भी बनाता है और नए बिजनेस मॉडल को सक्षम बनाता है। यह ट्रेंड माइक्रो के एक अध्ययन के प्रमुख निष्कर्षों में से एक है। ब्रैंडेनबर्ग इंस्टीट्यूट फॉर सोसाइटी एंड सिक्योरिटी (बीआईजीएस) के सहयोग से ट्रेंड माइक्रो ने 300 आईटी और आईटी सुरक्षा अधिकारियों से अन्य बातों के अलावा, उनके निवेश व्यवहार के बारे में सर्वेक्षण किया। न केवल एक सुरक्षा कवच, बल्कि फलते-फूलते बिजनेस मॉडल और ग्राहक संतुष्टि के लिए उत्प्रेरक भी - यह उन कंपनियों के लिए एक वास्तविकता है जो आईटी सुरक्षा में तेजी से निवेश कर रही हैं और रणनीतिक रूप से आगे बढ़ रही हैं। वे रिपोर्ट करते हैं...

अधिक पढ़ें

जर्मन ऊर्जा एजेंसी पर साइबर हमला - देना
बी2बी साइबर सुरक्षा लघु समाचार

अपनी जानकारी के अनुसार, जर्मन ऊर्जा एजेंसी ने 11 से 12 नवंबर के सप्ताहांत पर साइबर हमले की सूचना दी। सर्वर फिलहाल बंद हैं और पहुंच केवल सीमित है। कम से कम मुखपृष्ठ अभी भी सूचना के स्रोत के रूप में कार्य करता है। इस समय देना पर लगभग कुछ भी नहीं चल रहा है। सप्ताहांत में साइबर हमले के बाद, संपूर्ण आईटी बुनियादी ढांचा बंद हो गया या क्षतिग्रस्त हो गया। अभी तक कोई सटीक जानकारी उपलब्ध नहीं है. अभी तक यह साफ नहीं हो पाया है कि डेना पर हमला किसने किया. हमले के परिणामस्वरूप, देना काफी हद तक तकनीकी रूप से काम करने में असमर्थ हो गया है और न ही...

अधिक पढ़ें

मैलवेयर स्क्रिप्ट ब्लॉकचेन में अमिट रूप से छिपी हुई हैं
मैलवेयर स्क्रिप्ट ब्लॉकचेन में अमिट रूप से छिपी हुई हैं

हमलावरों ने सबसे पहले Cloudflare पर डेटा स्रोत के रूप में मैलवेयर और दुर्भावनापूर्ण स्क्रिप्ट छिपाईं। जब क्लाउडफ्लेयर ने प्रतिक्रिया व्यक्त की और डेटा को हटाना चाहा, तो हमलावर एक नए विचार के साथ आए: उन्होंने उन्हें अपरिवर्तनीय बिनेंस स्मार्ट चेन (बीएससी) ब्लॉकचेन में क्रिप्टोकरेंसी लेनदेन (स्मार्ट कॉन्ट्रैक्ट) के रूप में छिपा दिया। तथाकथित क्लियरफेक के साथ, वेबसाइट आगंतुकों को एक संदेश मिलता है कि उनका ब्राउज़र पुराना हो गया है और उसे अपडेट करने की आवश्यकता है। यदि विज़िटर लिंक पर क्लिक करता है, तो मैलवेयर फ़ाइलें स्वचालित रूप से एक समझौता किए गए क्लाउडफ़ेयर वर्कर होस्ट से पुनः लोड हो जाती हैं। हमलों की ज्ञात श्रृंखला के लिए इतना ही। "ईथरहिडिंग" - ब्लॉकचेन में न हटाने योग्य मैलवेयर लेकिन जैसे...

अधिक पढ़ें

साइबर हमले के बाद: VMware के लिए पुनर्प्राप्ति में तेजी लाना
साइबर हमले के बाद: वीएमवेयर के लिए त्वरित पुनर्प्राप्ति - पिक्साबे पर हंस द्वारा छवि

रूब्रिक ने रूब्रिक एआई-पावर्ड साइबर रिकवरी के साथ वीएमवेयर के लिए नई जेनरेटिव एआई क्षमताओं को पेश किया है। जेनरेटिव एआई और बड़े भाषा मॉडल (एलएलएम) का उपयोग करते हुए, नया समाधान प्रशासकों को डेटा हानि को कम करने और डाउनटाइम को कम करने के लिए साइबर हमलों के बाद कठिन निर्णय लेने में मदद करता है। इसके अतिरिक्त, सुविधाएँ बैकअप प्रशासकों को कुशल डेटा पुनर्प्राप्ति सुनिश्चित करने और साइबर लचीलापन बनाए रखने के लिए अनुशंसित कार्य सूचियों और निर्देशित वर्कफ़्लो को तैनात करने में सक्षम बनाती हैं। साइबर हमले एंटरप्राइज़ वर्चुअल मशीनों के लिए सबसे बड़े खतरों में से एक हैं। साइबर हमलों के सामने साइबर लचीलापन बनाए रखने के लिए वर्चुअल जैसे महत्वपूर्ण डेटा की सुरक्षा करने की क्षमता की आवश्यकता होती है…

अधिक पढ़ें

भयावह: ब्राउज़र में चोरी हुए जीपीयू पिक्सल के जरिए साइबर हमला 
बी2बी साइबर सुरक्षा लघु समाचार

साइबर हमला: शोधकर्ताओं ने साइड चैनल विश्लेषण का उपयोग करके एक ब्राउज़र से कैश्ड, संपीड़ित जीपीयू ग्राफिक्स डेटा मूल्यों को चुरा लिया, मशीन लर्निंग (एमएल) का उपयोग करके उनका पुनर्निर्माण किया, और इस प्रकार वेबसाइट लॉगिन डेटा और अन्य संवेदनशील डेटा प्राप्त किया। पूरी चीज़ कैसे काम करती है यह आश्चर्यजनक रूप से सरल लगता है - लेकिन आप अपनी सुरक्षा भी कर सकते हैं! एक शोध पत्र में, ऑस्टिन टेक्सास, कार्नेगी मेलन, वाशिंगटन और इलिनोइस अर्बाना-शैंपेन विश्वविद्यालयों के शोधकर्ताओं ने ग्राफिक्स कार्ड जीपीयू पर साइड-चैनल हमले करने के लिए एक विधि प्रस्तुत की है जिसका उपयोग चल रहे कार्यक्रमों से संवेदनशील जानकारी प्राप्त करने के लिए किया जा सकता है। यह "पिक्सेल चोरी" और उनके मूल्य - कलाकृतियाँ -...

अधिक पढ़ें

हैकर समूह: एक और जर्मन विश्वविद्यालय पर हमला
बी2बी साइबर सुरक्षा लघु समाचार

कुछ एपीटी समूहों ने शिक्षा क्षेत्र में विशेषज्ञता हासिल की है, क्योंकि वहां की प्रणालियां अक्सर पुरानी हो चुकी हैं या पहुंच प्राप्त करना आसान है। अब फर्टवांगेन यूनिवर्सिटी (HFU) पर भी इसकी मार पड़ी है. कैसरस्लॉटर्न विश्वविद्यालय पर जुलाई में हमला किया गया था और हमलावर के अनुसार, 240 जीबी से अधिक डेटा चोरी हो गया था। फर्टवांगेन यूनिवर्सिटी (एचएफयू) के पास रिपोर्ट करने के लिए बहुत कुछ नहीं है। वर्तमान में होमपेज पर केवल एक मामूली संकेत है कि स्कूल साइबर हमले से अपेक्षाकृत पंगु हो गया है। छात्रों और स्कूलों को केवल यह नोट मिलता है: "प्रिय छात्रों और भावी छात्रों, प्रिय...

अधिक पढ़ें

MOVEit में अधिक कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

खतरा स्पष्ट रूप से आगे बढ़ गया है: अनधिकृत SQL इंजेक्शन के लिए एक और भेद्यता की खोज। साइबर हमलों को रोकने के लिए MOVEit को फिर से पैच करने की आवश्यकता है। हर दिन कमजोरियों की खोज की जाती है, और हमलावर यह देखने के लिए जाँच करते रहते हैं कि क्या वे एक नई भेद्यता से पैसा कमा सकते हैं। जब एक नई भेद्यता की पुष्टि की जाती है, तो हमें रक्षकों के रूप में दो चीजों पर विचार करने की आवश्यकता होती है: हमलावरों के लिए भेद्यता का फायदा उठाना कितना मुश्किल होगा, और कितनी संभावना है कि इसका फायदा उठाया जाएगा। उत्तरार्द्ध आमतौर पर प्रभावित सॉफ़्टवेयर के वितरण की डिग्री पर निर्भर करता है: यह जितना अधिक व्यापक होगा...

अधिक पढ़ें