समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

नेटवर्क ट्रैफ़िक: AI और सुरक्षा विशेषज्ञों द्वारा विश्लेषण
नेटवर्क ट्रैफ़िक: AI और सुरक्षा विशेषज्ञों द्वारा विश्लेषण

साइबर हमले दो प्रकार के होते हैं: एक नेटवर्क में प्रवेश करने के लिए स्वचालित अवसरवादी प्रयास और लक्षित उन्नत परसिस्टेंट थ्रेट (APT) हमले। पूर्व बहुमत में हैं और कृत्रिम बुद्धि (एआई) स्वचालित रूप से उनमें से अधिकतर को अवरुद्ध कर सकती है। लेकिन APT के पीछे अक्सर लोग होते हैं। ऐसे नेटवर्क-स्तर के हमलों से बचाव के लिए एआई और सुरक्षा विशेषज्ञों दोनों की आवश्यकता होती है। हैकर्स की पहचान सबसे पहले नेटवर्क पर उनके मैलवेयर के निशान से होती है। हालाँकि, ये विषम ट्रैफ़िक पैटर्न जानकारी के द्रव्यमान में आसानी से खो जाते हैं। अपने उपकरणों पर छोड़ दिया गया, मानव आईटी प्रबंधक अभिभूत हो गया जब...

अधिक पढ़ें

राज्य के हैकरों द्वारा लक्षित मीडिया और पत्रकार
राज्य के हैकरों द्वारा लक्षित मीडिया और पत्रकार

प्रूफपॉइंट आईटी सुरक्षा शोधकर्ताओं ने विभिन्न राज्य-प्रायोजित हैकर समूहों को जासूसी, मैलवेयर फैलाने और मीडिया संगठन नेटवर्क में घुसपैठ करने के लिए पत्रकारों को लक्षित करते देखा है। पत्रकार और मीडिया संगठन साइबर अपराधियों के लिए आकर्षक लक्ष्य होते हैं। प्रूफपॉइंट शोधकर्ताओं ने देखा है कि APT साइबर अपराधी, विशेष रूप से वे जो किसी राज्य द्वारा प्रायोजित या संबद्ध हैं, पत्रकारों या मीडिया संगठनों को नियमित रूप से प्रतिरूपित या लक्षित करते हैं। मीडिया क्षेत्र और वहां काम करने वाले लोग दूसरों के लिए बंद रहने वाले दरवाजे खोल सकते हैं। पत्रकारों के मेल खातों पर लक्षित हमले एक सही समय पर, सफल हमला…

अधिक पढ़ें

भेद्यता रिपोर्ट 2021: कई गंभीर कमजोरियां
बी2बी साइबर सुरक्षा लघु समाचार

Citadelo के विशेषज्ञों ने नई भेद्यता रिपोर्ट 2021 प्रस्तुत की है। दुनिया भर में किए गए पैठ परीक्षणों ने डेटा आधार के रूप में कार्य किया। जांच की गई परियोजनाओं में से 50 प्रतिशत में कम से कम एक गंभीर कमजोरी थी। ज़ुग, स्विट्ज़रलैंड में स्थित यूरोप में सबसे तेज़ी से बढ़ने वाली साइबर सुरक्षा कंपनियों में से एक, सिटाडेलो ने अपनी 2021 भेद्यता रिपोर्ट प्रस्तुत की है - और अलार्म बजा रही है। "औसतन, 50% परियोजनाओं में कम से कम एक गंभीर भेद्यता थी, और परीक्षण की गई लगभग सभी परियोजनाओं में मध्यम से उच्च भेद्यता पाई गई," सिटाडेलो के बोर्ड सदस्य मेटो मीयर ने कहा। विनाशकारी परिणामों के साथ गंभीर भेद्यता जबकि कम गंभीर भेद्यता…

अधिक पढ़ें

IHK एक साइबर हमले का शिकार है - वेबसाइट लकवाग्रस्त
बी2बी साइबर सुरक्षा लघु समाचार

जर्मन चैंबर ऑफ कॉमर्स एंड इंडस्ट्री साइबर हमले का शिकार हुआ था। वर्तमान में, IHK का मुखपृष्ठ केवल "सेवा वर्तमान में उपलब्ध नहीं है" नोट दिखाता है और "DIHK - Deutscher Industrie- und Handelskammertag" के पृष्ठ को संदर्भित करता है। चैंबर ऑफ इंडस्ट्री एंड कॉमर्स बड़े पैमाने पर साइबर हमले का शिकार हुआ। कम से कम IHK Mittleres Ruhrgebiet के महाप्रबंधक माइकल बर्गमैन लिंक्डइन के माध्यम से यही कहते हैं। उन्होंने वहां लिखा: “आईएचके संगठन पर हैकर का हमला। दुर्भाग्य से, कल एक गंभीर आईटी सुरक्षा घटना घटी। IHK संगठन पर बड़े पैमाने पर साइबर हमला किया गया था। सुरक्षा उपाय के रूप में, सभी इंटरनेट कनेक्शनों को तुरंत ब्लॉक कर दिया गया था। नतीजतन, दोनों…

अधिक पढ़ें

ऊर्जा आपूर्तिकर्ता एंटेगा हैक किया गया - डेटा डार्क वेब पर है
बी2बी साइबर सुरक्षा लघु समाचार

ENTEGA IT सहायक COUNT+CARE GmbH & Co. KG पर जून में वापस हमला किया गया था, सिस्टम डेटा को रैंसमवेयर से एन्क्रिप्ट किया गया था और बहुत सारे ग्राहक डेटा चोरी हो गए थे। एंटेगा के मुताबिक, लाखों की फिरौती मांगी गई थी, जिसका भुगतान नहीं किया गया था। खैर, जुलाई 2022 में, ग्राहक का अधिकांश डेटा डार्क वेब पर पाया जा सकता है, जैसा कि धमकी दी गई है। विशेषज्ञों के अनुसार, एपीटी समूह "ब्लैक कैट" यहां काम कर रहा है। जून में दूसरे सप्ताह के अंत में ENTEGA IT सहायक COUNT+CARE GmbH & Co. KG पर हमला करने वाले साइबर अपराधियों ने ENTEGA ग्राहकों, कर्मचारियों और व्यावसायिक भागीदारों के व्यक्तिगत डेटा को तथाकथित…

अधिक पढ़ें

हैकिंग प्रतियोगिता 25 शून्य-दिन की कमजोरियों को उजागर करती है 
ट्रेंड माइक्रो न्यूज

ट्रेंड माइक्रो का Pwn2Own प्रसिद्ध प्रौद्योगिकी निर्माताओं को एक साथ लाता है और भेद्यता अनुसंधान को बढ़ावा देता है। हैकिंग प्रतियोगिता इस प्रकार लगभग 1 बिलियन अंतिम उपयोगकर्ताओं के लिए सुरक्षा बढ़ा देती है। भागीदारों के रूप में भाग लेना: माइक्रोसॉफ्ट, टेस्ला, जूम और वीएमवेयर। एक लाख की इनामी राशि भी थी। साइबर सुरक्षा समाधानों के दुनिया के अग्रणी प्रदाताओं में से एक, ट्रेंड माइक्रो एक बार फिर खुद को हैकिंग इवेंट Pwn1Own के साथ एक प्रौद्योगिकी प्रर्वतक के रूप में स्थापित कर रहा है। घटना की 2 वीं वर्षगांठ के अवसर पर, सॉफ्टवेयर प्रदाताओं पर 15 शून्य-दिन की कमजोरियों का खुलासा किया गया। इनमें Microsoft, Tesla, Zoom और VMware के साझेदार शामिल हैं। प्रतिभागियों को उनके प्रयासों के लिए सम्मानित किया गया ... से अधिक की पुरस्कार राशि के साथ ...

अधिक पढ़ें

स्टेट हैकर्स: यूक्रेन के खिलाफ दुष्प्रचार अभियान 

यूक्रेन पर रूसी आक्रमण शुरू होने के बाद से देखे गए विभिन्न दुष्प्रचार अभियानों का एक व्यापक विश्लेषण मैंडियंट द्वारा किया गया शोध प्रदान करता है। हमलों के लिए जिम्मेदार लोगों में नई अंतर्दृष्टि रूसी, चीनी और ईरानी सरकारों द्वारा समर्थित हैकिंग समूहों की ओर इशारा करती है। रिपोर्ट नए दुष्प्रचार अभियानों का खुलासा करती है जो पहले रिपोर्ट नहीं किए गए हैं, चीनी और ईरानी हैकर समूहों के लिए नए आरोप लगाते हैं जिन्होंने एक साथ अपने स्वयं के विघटन अभियान शुरू किए हैं, और यह दर्शाता है कि यूक्रेन पर विघटनकारी और विनाशकारी सैन्य हमलों के साथ विभिन्न साइबर हमले हुए हैं। यूक्रेन के खिलाफ दुष्प्रचार अभियान प्रमुख लेखकों में से एक ...

अधिक पढ़ें

APT 41: वैश्विक चीनी साइबर जासूसी अभियान
APT 41: वैश्विक चीनी साइबर जासूसी अभियान

साइबरेजन ने उत्तर अमेरिकी, यूरोपीय और एशियाई कंपनियों को लक्षित करने वाले वैश्विक चीनी साइबर जासूसी अभियान का पर्दाफाश किया "ऑपरेशन कुकूबीज" ने मायावी विन्न्टी ग्रुप (एपीटी 41) का खुलासा किया, जो 2019 से रक्षा, ऊर्जा, एयरोस्पेस, बायोटेक और फार्मा के खिलाफ संचालन कर रहा है। एक्सडीआर कंपनी साइबरेजन ने ऑपरेशन कोयलबीज पर नया शोध जारी किया। वैश्विक साइबर जासूसी अभियान की 41 महीने की जांच से पता चलता है कि विंटी ग्रुप (एपीटी 12) उत्तरी अमेरिका, यूरोप और एशिया में औद्योगिक कंपनियों को लक्षित कर रहा है। लक्ष्य समूह रक्षा, ऊर्जा, एयरोस्पेस, जैव प्रौद्योगिकी और फार्मास्यूटिकल्स के क्षेत्र की कंपनियां हैं। XNUMX महीने की जांच: ऑपरेशन कोयल बीज़ ...

अधिक पढ़ें

बीएसआई: कमजोरियों का संयोजन वीएमवेयर उत्पादों को कमजोर बनाता है
बी2बी साइबर सुरक्षा लघु समाचार

बीएसआई रिपोर्ट करता है कि महत्वपूर्ण कमजोरियों का एक संयुक्त शोषण चयनित वीएमवेयर उत्पादों के अधिग्रहण की अनुमति दे सकता है। समस्या की चेतावनी स्थिति पीले रंग की है। कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (सीवीएसएस) कमजोरियों को 7,8 (उच्च) और 9,8 को क्रिटिकल मानता है। 18.05.2022 मई, 2022 को, कंपनी VMWare ने सुरक्षा सलाहकार VMSA-0014-2022 को विभिन्न VMWare उत्पादों में दो महत्वपूर्ण कमजोरियों की जानकारी के साथ प्रकाशित किया। CVE-22972-2022 और CVE-22973-XNUMX कमजोरियों का एक संयुक्त शोषण हमलावरों को प्रमाणीकरण के बिना रूट विशेषाधिकारों के साथ प्रशासनिक पहुंच प्राप्त करने की अनुमति दे सकता है। निम्नलिखित उत्पाद इन दो भेद्यताओं से प्रभावित हैं: VMware कार्यक्षेत्र…

अधिक पढ़ें

एफबीआई, सीआईएसए और एनएसए ने एमएसपी पर हैकर के हमले की चेतावनी दी
बी2बी साइबर सुरक्षा लघु समाचार

फ़ाइव आईज़ (FVEY) इंटेलिजेंस गठबंधन के सदस्यों ने प्रबंधित सेवा प्रदाताओं (MSPs) और उनके ग्राहकों को चेतावनी दी है कि वे श्रृंखला हमलों की आपूर्ति के प्रति संवेदनशील हैं। वे इस बारे में भी सलाह देते हैं कि सामरिक उपायों से एमएसपी कैसे बेहतर तरीके से अपनी रक्षा कर सकते हैं। FVEY देशों (NCSC-UK, ACSC, CCCS, NCSC-NZ, CISA, NSA और FBI) ​​की कई साइबर सुरक्षा और कानून प्रवर्तन एजेंसियों ने संयुक्त रूप से इन बढ़ते साइबर खतरों के खिलाफ नेटवर्क और संवेदनशील डेटा की सुरक्षा के लिए MSPs के लिए मार्गदर्शन प्रदान किया है। एमएसपी और उनके ग्राहकों के लिए चेतावनी आज की सलाह में सुरक्षित करने के विशिष्ट उपाय शामिल हैं ...

अधिक पढ़ें