समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

आलोचना: ओटी और आईओटी नेटवर्क विसंगतियाँ सर्वव्यापी हैं 
आलोचना: ओटी और आईओटी नेटवर्क विसंगतियाँ सर्वव्यापी हैं - पिक्साबे पर गर्ड ऑल्टमैन द्वारा छवि

एक नई रिपोर्ट से पता चलता है कि नेटवर्क विसंगतियाँ और हमले ओटी और आईओटी वातावरण के लिए सबसे आम खतरे हैं, खासकर महत्वपूर्ण बुनियादी ढांचे के क्षेत्र में। महत्वपूर्ण उत्पादन क्षेत्रों में कमज़ोरियाँ 230 प्रतिशत बढ़ गई हैं। नोज़ोमी नेटवर्क्स ने अपनी नवीनतम नेटवर्क्स लैब्स ओटी और आईओटी सुरक्षा रिपोर्ट जारी की है। विशेषज्ञों के विश्लेषण से पता चलता है कि नेटवर्क विसंगतियाँ और हमले ओटी और आईओटी वातावरण के लिए सबसे बड़ा खतरा हैं। चिंता का दूसरा कारण: महत्वपूर्ण उत्पादन क्षेत्रों में कमज़ोरियाँ 230 प्रतिशत बढ़ गई हैं। इसलिए, साइबर अपराधियों के पास नेटवर्क तक पहुंचने और इन विसंगतियों का कारण बनने के कई अधिक अवसर हैं। एकत्रित टेलीमेट्री डेटा…

अधिक पढ़ें

चीन: कंपनियों को कमजोरियों की रिपोर्ट करनी होगी - हैकर्स पहले से ही इंतजार कर रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

कानून के अनुसार, चीन की कंपनियां - जिनमें विदेशी कंपनियां भी शामिल हैं - सिस्टम में कमजोरियों और कोड में त्रुटियों की रिपोर्ट तुरंत सरकारी एजेंसी को देने के लिए बाध्य हैं। हालाँकि, विशेषज्ञों ने चेतावनी दी है कि चीन राज्य-नियंत्रित हैकर्स का उपयोग करता है और कंपनियों के सिस्टम तक लगभग निर्बाध पहुंच हासिल करने के लिए कमजोरियों के बारे में जानकारी का उपयोग कर सकता है। अटलांटिक काउंसिल थिंक टैंक ने नए चीनी विनियमन का विश्लेषण करते हुए एक रिपोर्ट प्रकाशित की है, जिसके तहत कंपनियों को 48 घंटों के भीतर सरकारी उद्योग और सूचना प्रौद्योगिकी मंत्रालय (एमआईआईटी) को सुरक्षा कमजोरियों और कोड में त्रुटियों की रिपोर्ट करने की आवश्यकता होती है।

अधिक पढ़ें

पहचाने गए: KRITIS में जोखिम भरे OT और ICS डिवाइस

आर्मिस महत्वपूर्ण बुनियादी ढांचे में सबसे जोखिम भरे ओटी और आईसीएस उपकरणों पर एक अध्ययन की पहचान और प्रकाशन करता है। यह विनिर्माण, उपयोगिताओं और परिवहन में महत्वपूर्ण बुनियादी ढांचे के खतरों को दर्शाता है। आर्मिस एसेट इंटेलिजेंस एंड सिक्योरिटी प्लेटफॉर्म द्वारा विश्लेषण किए गए डेटा, जो तीन बिलियन से अधिक संपत्तियों की निगरानी करता है, ने खुलासा किया कि परिचालन प्रौद्योगिकी (ओटी) और औद्योगिक नियंत्रण प्रणाली (आईसीएस) उपकरण जो इन उद्योगों के लिए सबसे बड़ा जोखिम पैदा करते हैं, तकनीकी वर्कस्टेशन, एससीएडीए सर्वर हैं। ऑटोमेशन सर्वर, डेटा इतिहासकार और प्रोग्रामेबल लॉजिक कंट्रोलर (PLCs)। प्राथमिकता और भेद्यता प्रबंधन एक मुद्दा बना हुआ है शोध में पाया गया कि तकनीकी वर्कस्टेशन…

अधिक पढ़ें

औद्योगिक प्रणालियों पर हमलों में मामूली कमी
कास्परस्की_न्यूज

Kaspersky ने अपने औद्योगिक साइबर सुरक्षा समाधान (ICS-Cert) से डेटा का मूल्यांकन किया है। 2 की दूसरी छमाही में, 2022 से अधिक मैलवेयर परिवारों का पता लगाया गया और उन्हें ब्लॉक कर दिया गया। कुल मिलाकर, यह वर्ष की पहली छमाही की तुलना में मामूली गिरावट है। अधिकांश हमले दुर्भावनापूर्ण लिपियों, फ़िशिंग साइटों या स्पाईवेयर से शुरू हुए। 1.300 की दूसरी छमाही में, Kaspersky के सुरक्षा समाधानों ने DACH क्षेत्र में ऑटोमेशन, ऑटोमोटिव, तेल और गैस, ऊर्जा या मैकेनिकल इंजीनियरिंग के निर्माण के क्षेत्रों में औद्योगिक प्रणालियों पर 1 विभिन्न परिवारों के मैलवेयर को ब्लॉक कर दिया। पिछली छमाही (2022 फीसदी) और 1.292 की दूसरी छमाही (16 फीसदी) की तुलना में संख्या में कमी आई है। ...

अधिक पढ़ें

कमजोरियों का पता लगाने के लिए डेटा फीड
कमजोरियों का पता लगाने के लिए डेटा फीड

Kaspersky थ्रेट इंटेलिजेंस अब खतरे के डेटा फीड, खतरे के विश्लेषण और ब्रांड सुरक्षा के लिए विस्तारित क्षमताओं के साथ। कमजोरियों का पता लगाने के लिए नई औद्योगिक भेद्यता डेटा फ़ीड पेश की। Kaspersky ने अपनी थ्रेट इंटेलिजेंस सर्विस में नए फीचर्स जोड़े हैं। कास्परस्की थ्रेट इंटेलिजेंस का नया संस्करण अब सुव्यवस्थित फ़ीड का एक सेट प्रदान करता है जो क्षेत्र और भाषा की परवाह किए बिना साइबर अपराधी व्यवहार, रणनीति, तकनीकों और प्रक्रियाओं को बेहतर ढंग से समझने में मदद करता है। इसके अलावा, नए कार्यों को एकीकृत किया गया है जो सामाजिक नेटवर्क और ऑनलाइन मार्केटप्लेस में कॉर्पोरेट ब्रांडों की सुरक्षा को सक्षम बनाता है। भेद्यता और खतरे का विश्लेषण साइबर अपराधी अक्सर किसी का ध्यान नहीं जाता ...

अधिक पढ़ें

नोवेल ओटी और आईओटी एंडपॉइंट सुरक्षा सेंसर
नोवेल ओटी और आईओटी एंडपॉइंट सुरक्षा सेंसर

एक नया ओटी और आईओटी एंडपॉइंट सुरक्षा सेंसर का उद्देश्य अधिक सुरक्षा प्रदान करना है। Nozomi Networks ने इस क्षेत्र के लिए पहला सुरक्षा सेंसर पेश किया है, जिसका उद्देश्य परिचालन विश्वसनीयता को काफी कम करना है। नोजोमी आर्क का लक्ष्य एंडपॉइंट पर अधिक सुरक्षा लाने के लिए उद्योग का पहला ओटी और आईओटी सेंसर बनना है। यह सेंसर नाटकीय रूप से परिचालन उपयोग में महत्वपूर्ण रूप से उच्च लचीलापन विकसित करने में लगने वाले समय को कम करता है। Nozomi Arc को बड़ी संख्या में स्थानों और उपकरणों पर स्वचालित रूप से तैनात करने के लिए डिज़ाइन किया गया है जहाँ किसी व्यवसाय को अधिक दृश्यता की आवश्यकता होती है। नया सेंसर महत्वपूर्ण डेटा भी प्रदान करता है ...

अधिक पढ़ें

सुरक्षा अंतराल के साथ हजारों सौर और पवन टर्बाइन
बी2बी साइबर सुरक्षा लघु समाचार

प्लसमिनस पत्रिका के शोध के आधार पर, "हैकर्स के लिए आसान गेम" शीर्षक के तहत टैगेसचौ ने प्रकाशित किया कि सौर और पवन ऊर्जा संयंत्रों में कभी-कभी बड़े पैमाने पर सुरक्षा अंतराल होते हैं। इन सबसे ऊपर, मध्यम आकार और छोटे सिस्टम को हैकर्स के खिलाफ खराब रूप से संरक्षित कहा जाता है, जिसे लेख में लाइव भी प्रलेखित किया गया है। एआरडी पत्रिका प्लसमिनस के योगदान में, नवीकरणीय ऊर्जा के क्षेत्र से एक विशेषज्ञ दिखाता है कि कैसे छोटे और मध्यम आकार के सौर और पवन ऊर्जा संयंत्रों को हैक हमलों से बचाया जाता है। योगदान के लिए, सिस्टम विशेषज्ञ ने कमजोर सिस्टम के लिए आंशिक रूप से लाइव खोज की और जल्दी से वह पाया जिसकी उसे तलाश थी। मिनटों में: 50.000 के लिए विंड फ़ार्म तक पहुंच…

अधिक पढ़ें

नियंत्रण प्रणालियों में कमजोरियों का पता लगाना
कास्परस्की_न्यूज

उद्योग के लिए अधिक खतरे की खुफिया जानकारी: कास्परस्की ने एससीएडीए और नियंत्रण प्रणालियों में कमजोरियों का पता लगाने के लिए नई डेटा फीड पेश की। फ़ीड में क्षति नियंत्रण मार्गदर्शिकाएँ होती हैं। यह XML प्रारूप में दिया जाता है और भेद्यता प्रबंधन समाधानों के साथ एकीकृत होता है। Kaspersky अब ऑपरेशनल टेक्नोलॉजी (OT) सॉफ्टवेयर में कमजोरियों का स्वत: पता लगाने के लिए एक मशीन-पठनीय ओपन वल्नरेबिलिटी एंड असेसमेंट लैंग्वेज (OVAL) डेटा फीड प्रदान करता है। Windows के लिए Kaspersky Industrial OVAL डेटा फीड डेटा के आधार पर सबसे लोकप्रिय SCADA और वितरित नियंत्रण प्रणाली (DCS) में कमजोरियों के बारे में व्यापक जानकारी प्रदान करता है ...

अधिक पढ़ें

अधिक स्पाइवेयर और औद्योगिक कंपनियों के खिलाफ फिशिंग
अधिक स्पाइवेयर और औद्योगिक कंपनियों के खिलाफ फिशिंग

2022 की पहली छमाही में, जर्मनी में 12 प्रतिशत OT (ऑपरेशनल टेक्नोलॉजी) कंप्यूटरों पर दुर्भावनापूर्ण वस्तुओं को अवरुद्ध कर दिया गया था, जैसा कि Kaspersky ICS CERT शो के वर्तमान विश्लेषण से पता चलता है। दुनिया भर में यह 32 प्रतिशत था। बिल्डिंग ऑटोमेशन इन्फ्रास्ट्रक्चर सबसे कमजोर हैं। दुर्भावनापूर्ण स्क्रिप्ट और फ़िशिंग साइट (जेएस और एचटीएमएल) औद्योगिक कंपनियों के सबसे आम शिकार थे। इन सबसे ऊपर, स्वचालन के निर्माण के लिए बुनियादी ढाँचे को इन खतरों का सामना करना पड़ रहा है: दुनिया भर के लगभग आधे कंप्यूटर (42 प्रतिशत) वर्ष की पहली छमाही में उनसे निपट रहे थे। ऐसा माना जाता है क्योंकि ये सिस्टम पूरी तरह से समर्थित नहीं हो सकते हैं ...

अधिक पढ़ें

पूर्वी यूरोप में सैन्य-औद्योगिक संगठनों पर हमले
कास्परस्की_न्यूज

Kaspersky ने पहले ही अगस्त की शुरुआत में पूर्वी यूरोप और अफगानिस्तान में सैन्य-औद्योगिक संगठनों और सार्वजनिक संस्थानों पर हमलों की पहचान कर ली थी। उपयोग किया गया मैलवेयर चीनी भाषा बोलने वाले एपीटी समूह के समान है। Kaspersky ICS CERT ने रूस, यूक्रेन और बेलारूस सहित कई पूर्वी यूरोपीय देशों के साथ-साथ अफगानिस्तान में औद्योगिक संयंत्रों, अनुसंधान संस्थानों, सरकारी एजेंसियों, मंत्रालयों और कार्यालयों के खिलाफ लक्षित हमलों की एक श्रृंखला की पहचान की है। APT अभिनेता पीड़ितों की संपूर्ण IT अवसंरचना को नियंत्रित करने और औद्योगिक जासूसी में संलग्न होने में सक्षम थे। सैन्य कंपनियों और संगठनों पर हमले जनवरी 2022 में, कास्परस्की के विशेषज्ञों ने सैन्य कंपनियों और सार्वजनिक संगठनों पर कई उन्नत हमलों की खोज की,…

अधिक पढ़ें