समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

खोजा गया: हैकिंग प्रतियोगिताओं वाले आपराधिक हैकर
सोफोस न्यूज़

सोफोस एक्स-ऑप्स ने एक नई रिपोर्ट में सुरक्षा बाधाओं को दूर करने और नवाचार करने के लिए आपराधिक ऑनलाइन मंचों पर हैकर अनुसंधान प्रतियोगिताओं का खुलासा किया है। ये साइबर आपराधिक अनुसंधान प्रतियोगिताएं $80.000 तक के व्यक्तिगत पुरस्कार भी प्रदान करती हैं। सोफोस एक्स-ऑप्स ने अपनी नई रिपोर्ट में वर्णन किया है "जीत के लिए?" आपराधिक मंचों पर आक्रामक अनुसंधान प्रतियोगिताएं” नए आक्रमण नवाचारों को चलाने के लिए साइबर अपराध मंचों द्वारा हैकर अनुसंधान प्रतियोगिताएं आयोजित की जाती हैं। प्रतियोगिताएं नए हमले और चोरी के तरीकों पर ध्यान केंद्रित करती हैं और एवी/ईडीआर, क्रिप्टोकरेंसी धोखाधड़ी को खत्म करने और कमांड-एंड-कंट्रोल बुनियादी ढांचे की स्थापना जैसे साइबर अपराध रुझानों को दर्शाती हैं। हैकर समूह नया खोजने के लिए प्रतिस्पर्धा करते हैं...

अधिक पढ़ें

हैकर का हमला: कार्लज़ूए यूनिवर्सिटी ऑफ एप्लाइड साइंसेज पूरी तरह से ठप
बी2बी साइबर सुरक्षा लघु समाचार

अगला विश्वविद्यालय हैकर हमले का शिकार था: इस बार कार्लज़ूए विश्वविद्यालय पीड़ित है और पूरी तरह से पंगु हो गया है। फर्टवांगेन यूनिवर्सिटी (एचएफयू) पिछले कुछ महीनों में पहले ही प्रभावित हो चुकी है। कैसरस्लॉटर्न यूनिवर्सिटी ऑफ एप्लाइड साइंसेज को जुलाई में हैक कर लिया गया था और हमलावर के अनुसार, 240 जीबी से अधिक डेटा चोरी हो गया था। बाडेन-वुर्टेमबर्ग सहकारी राज्य विश्वविद्यालय भी सितंबर के अंत में एक हमले का शिकार हो गया। कार्लज़ूए यूनिवर्सिटी ऑफ़ एप्लाइड साइंसेज के अनुसार, 02 अक्टूबर को आईटी बुनियादी ढांचे में एक विसंगति की खोज की गई थी। परिणामस्वरूप, एक संकट टीम तुरंत सक्रिय हो गई। यह जानते हुए भी कि देश भर में साइबर हमले पहले से ही हो रहे हैं...

अधिक पढ़ें

हैकर समूह: एक और जर्मन विश्वविद्यालय पर हमला
बी2बी साइबर सुरक्षा लघु समाचार

कुछ एपीटी समूहों ने शिक्षा क्षेत्र में विशेषज्ञता हासिल की है, क्योंकि वहां की प्रणालियां अक्सर पुरानी हो चुकी हैं या पहुंच प्राप्त करना आसान है। अब फर्टवांगेन यूनिवर्सिटी (HFU) पर भी इसकी मार पड़ी है. कैसरस्लॉटर्न विश्वविद्यालय पर जुलाई में हमला किया गया था और हमलावर के अनुसार, 240 जीबी से अधिक डेटा चोरी हो गया था। फर्टवांगेन यूनिवर्सिटी (एचएफयू) के पास रिपोर्ट करने के लिए बहुत कुछ नहीं है। वर्तमान में होमपेज पर केवल एक मामूली संकेत है कि स्कूल साइबर हमले से अपेक्षाकृत पंगु हो गया है। छात्रों और स्कूलों को केवल यह नोट मिलता है: "प्रिय छात्रों और भावी छात्रों, प्रिय...

अधिक पढ़ें

चीन: कंपनियों को कमजोरियों की रिपोर्ट करनी होगी - हैकर्स पहले से ही इंतजार कर रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

कानून के अनुसार, चीन की कंपनियां - जिनमें विदेशी कंपनियां भी शामिल हैं - सिस्टम में कमजोरियों और कोड में त्रुटियों की रिपोर्ट तुरंत सरकारी एजेंसी को देने के लिए बाध्य हैं। हालाँकि, विशेषज्ञों ने चेतावनी दी है कि चीन राज्य-नियंत्रित हैकर्स का उपयोग करता है और कंपनियों के सिस्टम तक लगभग निर्बाध पहुंच हासिल करने के लिए कमजोरियों के बारे में जानकारी का उपयोग कर सकता है। अटलांटिक काउंसिल थिंक टैंक ने नए चीनी विनियमन का विश्लेषण करते हुए एक रिपोर्ट प्रकाशित की है, जिसके तहत कंपनियों को 48 घंटों के भीतर सरकारी उद्योग और सूचना प्रौद्योगिकी मंत्रालय (एमआईआईटी) को सुरक्षा कमजोरियों और कोड में त्रुटियों की रिपोर्ट करने की आवश्यकता होती है।

अधिक पढ़ें

विशेष फ़िशिंग उपकरण खातों के लिए एमएफए सुरक्षा को तोड़ता है
विशेष फ़िशिंग टूल खातों के लिए एमएफए सुरक्षा को तोड़ता है - पिक्साबे से फ्रांज बैचिंगर द्वारा छवि

साइबर अपराधी कार्यकारी खातों को हाईजैक करने के लिए मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) का तेजी से उपयोग कर रहे हैं। प्रूफपॉइंट के आईटी सुरक्षा विशेषज्ञों ने यही पता लगाया है। उन्होंने पिछले छह महीनों में उन घटनाओं में 100 प्रतिशत से अधिक की वृद्धि देखी है जहां साइबर अपराधी प्रमुख कंपनियों में उच्च-स्तरीय अधिकारियों के क्लाउड खातों तक पहुंच प्राप्त करने में सक्षम थे। दुनिया भर में 100 से अधिक कंपनियाँ जिनमें कुल 1,5 लाख से अधिक कर्मचारी हैं, प्रभावित हैं। अपराधियों ने अपने हमलों के लिए EvilProxy का उपयोग किया। यह रिवर्स प्रॉक्सी आर्किटेक्चर वाला एक फ़िशिंग टूल है जो हमलावरों को एमएफए-संरक्षित क्रेडेंशियल और सत्र कुकीज़ चुराने की अनुमति देता है। हमलावरों से बचें...

अधिक पढ़ें

जब हैकर्स असुरक्षित वीडियो कॉन्फ्रेंस का फायदा उठाते हैं 
जब हैकर्स असुरक्षित वीडियो कॉन्फ्रेंस का फायदा उठाते हैं - पिक्साबे पर एलेक्जेंड्रा_कोच द्वारा छवि

जर्मन कंपनियों और नगर पालिकाओं को निकट भविष्य में साइबर हमलों से भारी नुकसान का खतरा है। बीएसआई द्वारा प्रमाणित अत्यधिक सुरक्षित वीडियो कॉन्फ्रेंस एक ऐसा पहलू है जो हैकर के हमलों से बचा सकता है। कई वीडियो प्लेटफ़ॉर्म में सुरक्षा खामियां होती हैं और ये कंपनियों को असुरक्षित बनाती हैं। वर्तमान में अर्थव्यवस्था में साइबर सुरक्षा के लिए 100.000 से अधिक विशेषज्ञों की कमी है - एक ऐसी आवश्यकता जिसे निकट भविष्य में पूरा नहीं किया जा सकता है। अच्छी खबर यह है कि कंपनियां साइबर सुरक्षा विशेषज्ञों को काम पर रखकर केवल अपने आईटी बुनियादी ढांचे की सुरक्षा नहीं बढ़ा सकती हैं। उदाहरण के लिए, अपने स्वयं के वीडियो कॉन्फ्रेंस को सुरक्षित करते समय, अपराधियों के लिए जीवन को कठिन बनाने के लिए अत्यधिक सुरक्षित सॉफ़्टवेयर पर स्विच करना पहले से ही मदद करता है।

अधिक पढ़ें

APT41: चीनी एंड्रॉइड मॉनिटरिंग सॉफ्टवेयर का पता चला
बी2बी साइबर सुरक्षा लघु समाचार

लुकआउट के विशेषज्ञों के अनुसार, हाल ही में चीनी समूह APT41 से संबंधित एंड्रॉइड निगरानी सॉफ़्टवेयर की खोज की गई है। APT41 जैसे हैकर समूहों द्वारा किए गए हमले, जो मोबाइल उपकरणों पर ध्यान केंद्रित करते हैं, दिखाते हैं कि मोबाइल एंडपॉइंट प्रतिष्ठित डेटा के साथ उच्च-मूल्य वाले लक्ष्य हैं। WyrmSpy और DragonEgg, लुकआउट द्वारा खोजे गए Android निगरानी सॉफ़्टवेयर के दो नए खतरनाक संस्करण हैं। इन जासूसी ऐप्स का श्रेय प्रसिद्ध चीनी ख़तरनाक समूह APT41 को दिया जाता है। हालाँकि अमेरिकी सरकार ने अमेरिका और दुनिया भर में 100 से अधिक निजी और सार्वजनिक कंपनियों पर समूह के हमलों पर कई अभियोग दायर किए हैं...

अधिक पढ़ें

मैलवेयर रिपोर्ट: हैकर्स इसी को निशाना बना रहे हैं
मैलवेयर रिपोर्ट: हैकर्स इसी को निशाना बना रहे हैं - अनस्प्लैश पर माइकल गीगर द्वारा फोटो

जुलाई 2023 के लिए नया वैश्विक खतरा सूचकांक दिखाता है कि किन क्षेत्रों पर विशेष रूप से बुरा हमला किया गया: नया नंबर 1 उपयोगिताएँ है। इसके ठीक पीछे परिवहन क्षेत्र है और फिर, सूची में सबसे ऊपर सॉफ्टवेयर प्रदाता हैं। जर्मनी में सबसे अधिक आक्रमण वाले शीर्ष 3 क्षेत्र जून की तुलना में पूरी तरह से बदल गए हैं: जुलाई में उपयोगिताएँ पहले स्थान पर रहीं, उसके बाद परिवहन और सॉफ्टवेयर प्रदाता रहे। मैलवेयर फॉर्मबुक अभी भी अतिसक्रिय मैलवेयर फॉर्मबुक ने इस महीने फिर से पहला स्थान प्राप्त किया। यह इन्फोस्टीलर को गुलोएडर से आगे रखता है, जो दूसरे स्थान का दावा करता है। क्यूबॉट...

अधिक पढ़ें

वाईफाई के माध्यम से फोर्ड इंफोटेनमेंट सिस्टम असुरक्षित
बी2बी साइबर सुरक्षा लघु समाचार

कार में आईटी का बढ़ता उपयोग अपने साथ त्रुटियों और कमजोर बिंदुओं की संवेदनशीलता भी लाता है। फोर्ड को रिपोर्ट करना होगा कि उसका SYNC3 इंफोटेनमेंट सिस्टम WLAN के माध्यम से असुरक्षित है। हालाँकि, इससे वाहन की ड्राइविंग सुरक्षा पर कोई असर नहीं पड़ेगा। फोर्ड ने कई फोर्ड और लिंकन वाहनों में उपयोग किए जाने वाले SYNC3 इंफोटेनमेंट सिस्टम में बफर ओवरफ्लो भेद्यता की चेतावनी दी है, जो रिमोट कोड निष्पादन की अनुमति दे सकता है, लेकिन बताता है कि वाहन की ड्राइविंग सुरक्षा प्रभावित नहीं होगी। इंफोटेनमेंट सिस्टम वाहन में वाईफाई हॉटस्पॉट, फोन कनेक्टिविटी, वॉयस कमांड या थर्ड-पार्टी एप्लिकेशन को सक्षम बनाता है। 12 और 2021 के 2022 फोर्ड मॉडल…

अधिक पढ़ें