समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बेहतर सुरक्षित कंटेनर विकास
बेहतर सुरक्षित कंटेनर विकास

एक साइबर सुरक्षा समाधान प्रदाता ने एक ऐसे उत्पाद के साथ अपने पोर्टफोलियो का विस्तार किया है जो कंटेनर विकास के सभी चरणों की सुरक्षा करता है। कैसपर्सकी कंटेनर सिक्योरिटी के साथ, साइबर सुरक्षा विशेषज्ञ कंटेनरीकृत वातावरण के लिए एक व्यापक सुरक्षा समाधान शामिल करने के लिए अपनी पेशकश का विस्तार कर रहा है। यह विकास से लेकर तैनाती तक - हर समय कंटेनरीकृत अनुप्रयोगों की सुरक्षा करता है। समाधान इंस्टालेशन के तुरंत बाद उपयोग के लिए तैयार है, लागत प्रभावी है और इसे आसानी से कंपनी के आईटी बुनियादी ढांचे में एकीकृत किया जा सकता है। कंटेनरीकरण विकास को गति देता है कंटेनरीकरण से परिष्कृत अनुप्रयोगों को तेजी से बनाना और तैनात करना संभव हो जाता है। मुख्य लाभ: उनकी स्वायत्तता. कंटेनर में वह सब कुछ है जो आपको चाहिए...

अधिक पढ़ें

IoT डिवाइस: डार्क वेब से खतरा
कास्परस्की_न्यूज

IoT डिवाइस साइबर अपराधियों के लिए एक लोकप्रिय लक्ष्य हैं। डार्कनेट पर, इन हमलों को एक सेवा के रूप में पेश किया जाता है। विशेष रूप से, IoT बॉटनेट के माध्यम से किए गए DDoS हमलों की सेवाएँ वर्तमान में बहुत लोकप्रिय हैं। IoT उपकरणों पर हमलों के लिए सेवाएँ डार्क वेब पर तेजी से पेश की जा रही हैं। कैस्परस्की सुरक्षा विशेषज्ञों ने 2023 की पहली छमाही में विभिन्न डार्कनेट मंचों पर DDoS आक्रमण सेवाओं के लिए 700 से अधिक विज्ञापनों की पहचान की। $63,50 में DDoS हमले की सेवाएँ विशेष रूप से, IoT बॉटनेट के माध्यम से किए गए DDoS हमलों की सेवाएँ स्पष्ट रूप से साइबर अपराधियों के बीच बहुत लोकप्रिय हैं। इन सेवाओं की लागत अलग-अलग होती है - मौजूदा DDoS सुरक्षा के आधार पर,…

अधिक पढ़ें

चैटजीपीटी: व्यावसायिक उपयोग के जोखिम
कास्परस्की_न्यूज

कई जर्मन अपने रोजमर्रा के पेशेवर जीवन में चैटजीपीटी का उपयोग करते हैं। इससे संवेदनशील डेटा की सुरक्षा ख़तरे में पड़ सकती है. एक प्रतिनिधि सर्वेक्षण के अनुसार, जर्मनी में लगभग आधे (46 प्रतिशत) कामकाजी लोग अपने रोजमर्रा के काम में चैटजीपीटी का उपयोग करते हैं। जेनेरिक एआई सेवाओं और बड़े भाषा मॉडल (एलएलएम) की लोकप्रियता कंपनियों के सामने यह सवाल खड़ा करती है कि वे संवेदनशील कंपनी डेटा के साथ भाषा मॉडल पर किस हद तक भरोसा कर सकते हैं। कैस्परस्की विशेषज्ञों ने पेशेवर चैटजीपीटी उपयोग के इन डेटा सुरक्षा जोखिमों की पहचान की है: डेटा लीक या प्रदाता द्वारा हैक: हालांकि एलएलएम-आधारित चैटबॉट बड़ी तकनीकी कंपनियों द्वारा संचालित होते हैं, वे हैकिंग हमलों या आकस्मिक डेटा लीक से प्रतिरक्षित नहीं हैं। वहाँ पहले से ही एक था...

अधिक पढ़ें

टोडीकैट - नई आक्रमण रणनीति
कास्परस्की_न्यूज

एक नए प्रकार के मैलवेयर का उपयोग करके, टोडीकैट डेटा एकत्र करता है और इसे सार्वजनिक और वैध फ़ाइल होस्टिंग सेवाओं में भेज देता है। उन्नत एपीटी समूह टोडीकैट ने पहली बार दिसंबर 2020 में एशिया और यूरोप की कंपनियों पर गंभीर हमलों के साथ ध्यान आकर्षित किया। मुख्य उपकरणों में निंजा ट्रोजन, बैकडोर समुराई और लोडर शामिल हैं जो प्रभावित सिस्टम पर दुर्भावनापूर्ण पेलोड लोड करते हैं। तब से, कास्परस्की विशेष हस्ताक्षरों का उपयोग करके एपीटी समूह की निगरानी कर रहा है। एक सिस्टम पर हस्ताक्षरों में से एक की पहचान की गई थी; आगे के शोध के दौरान, नए टोडीकैट उपकरण खोजे गए। ToddyCat पिछले वर्ष नए लोडर संस्करण का उपयोग करता है...

अधिक पढ़ें

आईआर योजनाएं: बहुत कम आईटी निर्णयकर्ता उनके महत्व को जानते हैं
आईआर योजनाएं: बहुत कम आईटी निर्णयकर्ता उनके महत्व को जानते हैं

जर्मन कंपनियों के कई आईटी प्रबंधक साइबर घटनाओं को रोकने के लिए घटना प्रतिक्रिया योजनाओं (आईआर योजनाओं) के महत्व से अवगत नहीं हैं। जर्मनी में कंपनियों के आईटी निर्णय-निर्माता घटना प्रतिक्रिया योजनाओं के महत्व को कम आंकते हैं। क्योंकि दस में से चार का कहना है कि इन्हें बनाना समय और धन की बर्बादी होगी; किसी सुरक्षा घटना की स्थिति में, वे प्रतिक्रिया देने के लिए टीम को तदनुसार मार्गदर्शन कर सकते हैं। इसके अलावा, सर्वेक्षण में शामिल 38,0 प्रतिशत लोगों को यह नहीं पता कि घटना प्रतिक्रिया उपकरण वास्तव में क्या हैं और वे क्या विकल्प प्रदान करते हैं। ये परिणाम वर्तमान कैस्परस्की अध्ययन से आए हैं: "रोकथाम के लिए घटना प्रतिक्रिया - जर्मनी में कंपनियां खराब क्यों हैं...

अधिक पढ़ें

बैंकिंग ट्रोजन ज़ानुबिस खुद को एक सरकारी ऐप के रूप में प्रस्तुत करता है
कास्परस्की_न्यूज

बैंकिंग ट्रोजन 'ज़ानुबिस' को और अधिक विकसित किया गया है और इसे पेरू सरकार के संगठन SUNAT का आधिकारिक ऐप बनाया गया है। एंड्रॉइड बैंकिंग ट्रोजन ज़ानुबिस पहली बार अगस्त 2022 में सामने आया और शुरुआत में पेरू में वित्तीय और क्रिप्टो ऐप उपयोगकर्ताओं को लक्षित किया। उसने उपयोगकर्ताओं को एक्सेस अनुमतियां देने के लिए धोखा देने के लिए एक वैध एंड्रॉइड ऐप के रूप में खुद को पेश किया। इस साल अप्रैल में, मैलवेयर के पीछे के लोग एक कदम आगे बढ़ गए और ज़ेनुबिस को पेरू सरकार के संगठन SUNAT (सुपरिंटेंडेंसिया नैशनल डी एडुआनास वाई डी एडमिनिस्ट्रियन ट्रिब्यूटेरिया) के आधिकारिक ऐप के रूप में प्रच्छन्न कर दिया। ट्रोजन किसकी मदद से बनाया गया है...

अधिक पढ़ें

जर्मन कंपनियों में घटना प्रतिक्रिया योजनाओं का अभाव
जर्मन कंपनियों में घटना प्रतिक्रिया योजनाओं का अभाव

जर्मन कंपनियाँ हमलों के लिए बिल्कुल तैयार नहीं हैं। लगभग 80 प्रतिशत के पास कोई घटना प्रतिक्रिया योजना नहीं है। हालाँकि, अनिवार्य साइबर बीमा लेने के लिए एक आपातकालीन योजना लगभग हमेशा एक शर्त होती है। बीकेए ने पिछले साल जर्मनी में 130.000 से अधिक साइबर अपराध के मामले दर्ज किए। कंपनियों पर हमले कभी-कभी उनके अस्तित्व को खतरे में डाल सकते हैं। वर्तमान कैस्परस्की अध्ययन के अनुसार, जर्मनी में 30,5 प्रतिशत कंपनियों के पास साइबर बीमा है जो क्षति की स्थिति में कम से कम सबसे गंभीर लागत को कवर करता है। घटना प्रतिक्रिया में सुधार की आवश्यकता है घटना प्रतिक्रिया या साइबर हमलों की तैयारी के विषय में जर्मनी में कंपनियों में अभी भी सुधार की गुंजाइश है...

अधिक पढ़ें

क्रिप्टो वॉलेट: नए मैलवेयर खतरों की खोज की गई
कास्परस्की_न्यूज

नए उभरे मैलवेयर 'AsymCrypt' और लगातार विकसित हो रहे चोरी करने वाले 'Lumma' विशेष रूप से क्रिप्टो वॉलेट को लक्षित करते हैं। मैलवेयर कभी-कभी स्वयं को .docx से .pdf कनवर्टर के रूप में प्रच्छन्न करता है। कैसपर्सकी विशेषज्ञों ने एक नया खतरा खोजा है: क्रिप्टोर और लोडर AsymCrypt, जो क्रिप्टो वॉलेट को लक्षित करता है और डार्कनेट मंचों पर बेचा जाता है। यह डबलफिंगर लोडर का एक और विकसित संस्करण है जो टीओआर नेटवर्क सेवा का नेतृत्व करने का दावा करता है। AsymCrypt खरीदार दुर्भावनापूर्ण DLL के लिए इंजेक्शन विधियों, लक्ष्यीकरण प्रक्रियाओं, स्टार्टअप दृढ़ता और स्टब प्रकारों को अनुकूलित कर सकते हैं, जिससे पेलोड को एक छवि होस्टिंग वेबसाइट पर पोस्ट की गई .png छवि के भीतर एक एन्क्रिप्टेड ब्लॉब में रहने की अनुमति मिलती है…

अधिक पढ़ें

जर्मन आईसीएस कंप्यूटरों पर मैलवेयर
जर्मन आईसीएस कंप्यूटरों पर मैलवेयर

जर्मनी में छह आईसीएस कंप्यूटरों में से एक 2023 की पहली छमाही में मैलवेयर से संक्रमित था। दुनिया भर में तीन आईसीएस कंप्यूटरों में से एक। अध्ययन अवधि के दौरान औद्योगिक कंप्यूटरों के साथ बिल्डिंग ऑटोमेशन विशेष रूप से सबसे अधिक बार हमला किया जाने वाला उद्योग था। 2023 की पहली छमाही में, जर्मनी में लगभग 16 प्रतिशत आईसीएस कंप्यूटरों (औद्योगिक नियंत्रण प्रणालियों के लिए कंप्यूटर) पर दुर्भावनापूर्ण वस्तुओं की खोज की गई और उन्हें अवरुद्ध कर दिया गया, जैसा कि कास्परस्की आईसीएस सीईआरटी के वर्तमान विश्लेषण से पता चलता है। दुनिया भर में तीन आईसीएस कंप्यूटरों में से एक (34 प्रतिशत) प्रभावित हुआ था। इस वर्ष की दूसरी तिमाही में, कास्परस्की विशेषज्ञों ने भी अब तक का उच्चतम त्रैमासिक खतरा स्तर दर्ज किया है...

अधिक पढ़ें

क्यूबा समूह नए रैंसमवेयर के साथ सक्रिय है
कास्परस्की_न्यूज

क्यूबा रैंसमवेयर समूह एक नया मैलवेयर तैनात कर रहा है जिसका आधुनिक एंटीवायरस प्रोग्राम हमेशा पता नहीं लगा पाते हैं। जर्मनी और ऑस्ट्रिया सहित दुनिया भर की कंपनियाँ इसकी शिकार हैं। दिसंबर 2022 में एक ग्राहक घटना की जांच करते समय, कैस्परस्की को तीन संदिग्ध फ़ाइलें मिलीं। इन फ़ाइलों ने कार्रवाइयों की एक श्रृंखला शुरू की जिसके परिणामस्वरूप 'komar65' लाइब्रेरी डाउनलोड हुई, जिसे 'BUGHATCH' के नाम से भी जाना जाता है। BUGHATCH एक परिष्कृत बैकडोर है जो किसी डिवाइस की प्रोसेस मेमोरी में स्थित होता है। इसे आवंटित स्थान के भीतर, यह एक एम्बेडेड चलाता है…

अधिक पढ़ें