समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

निर्माता के पैकेज में मैलवेयर: लिनक्स सिस्टम पर हमले
कास्परस्की_न्यूज

मुफ़्त "मुफ़्त डाउनलोड प्रबंधक" ने कम से कम तीन वर्षों के लिए लिनक्स ऑपरेटिंग सिस्टम में एक बैकडोर ट्रोजन वितरित किया। आपूर्ति शृंखला पर हमले का संदेह है. संवेदनशील उपयोगकर्ता डेटा तक भी पहुंच बनाई गई। कैसपर्सकी ने लिनक्स को लक्षित करने वाले एक नए दुर्भावनापूर्ण अभियान की खोज की है। एक बार जब कोई सिस्टम संक्रमित हो जाता है, तो हमलावर संवेदनशील जानकारी जैसे सिस्टम विवरण, ब्राउज़िंग इतिहास, सहेजे गए पासवर्ड, क्रिप्टोकरेंसी वॉलेट फ़ाइलें और यहां तक ​​कि अमेज़ॅन वेब सर्विसेज या Google क्लाउड जैसी क्लाउड सेवाओं के लिए लॉगिन क्रेडेंशियल भी चुरा सकते हैं। आधिकारिक निर्माता की वेबसाइट से डाउनलोड करते समय संक्रमण कास्परस्की विश्लेषण के अनुसार, लिनक्स सिस्टम पर घुसपैठ की गई एप्लिकेशन फ़ाइल के साथ हमले कम से कम हुए...

अधिक पढ़ें

कंपनियाँ: फर्जी खातों से सुरक्षा
फर्जी खातों से सुरक्षा

फर्जी खाते कंपनियों की प्रतिष्ठा को बड़े पैमाने पर नुकसान पहुंचाते हैं। पिछले साल फर्जी सोशल मीडिया पेजों पर 500 मिलियन से अधिक हिट्स थे। कंपनियों को निश्चित रूप से अपने डिजिटल पदचिह्न की जानकारी लेनी चाहिए। कैसपर्सकी डिजिटल फ़ुटप्रिंट इंटेलिजेंस का नवीनतम संस्करण कंपनियों को प्रतिष्ठा को नुकसान पहुंचाने वाले, सोशल नेटवर्क पर नकली खातों के साथ-साथ ऐपस्टोर और GooglePlay में नकली ऐप्स के खिलाफ और भी मजबूत सुरक्षा प्रदान करता है। कैस्परस्की डिजिटल फ़ुटप्रिंट इंटेलिजेंस, कैस्परस्की थ्रेट इंटेलिजेंस पोर्टफोलियो का हिस्सा है। साइबर अपराधी प्रसिद्ध कंपनियों की नकल करते हैं, कैस्परस्की विशेषज्ञों ने पिछले साल नकली वेबसाइटों तक पहुंचने के आधे अरब से अधिक प्रयासों की पहचान की। इसलिए...

अधिक पढ़ें

कई आईटी निर्णय-निर्माताओं को अपनी सुरक्षा टीम पर भरोसा नहीं है
कैस्परस्की अध्ययन: कई आईटी निर्णय-निर्माता अपनी सुरक्षा टीम पर भरोसा नहीं करते हैं

केवल 60 प्रतिशत निर्णय-निर्माताओं का मानना ​​है कि उनकी अपनी सुरक्षा टीम हमलों से उत्पन्न जोखिम का सही आकलन कर सकती है। दूसरी ओर, 41 प्रतिशत का मानना ​​है कि उनकी टीम मिनटों के भीतर किसी घटना का पता लगा सकती है। कई मामलों में, जर्मनी में कंपनियों के निर्णय-निर्माता अपनी आईटी सुरक्षा टीम की क्षमताओं पर संदेह करते हैं, जैसा कि वर्तमान कैस्परस्की अध्ययन "रोकथाम के लिए घटना प्रतिक्रिया - क्यों जर्मनी में कंपनियां साइबर हमलों के लिए खराब रूप से तैयार हैं और वे कैसे अधिक साइबर-लचीला बन सकती हैं" घटना प्रतिक्रिया विधियों के लिए धन्यवाद” दिखाता है। लगभग पाँचवीं कंपनियाँ एक सुरक्षा सिद्धांत के रूप में ज़ीरो ट्रस्ट ज़ीरो ट्रस्ट पर भरोसा करती हैं जो मूल रूप से हर कार्रवाई को कवर करता है...

अधिक पढ़ें

कास्परस्की इंटरपोल ऑपरेशन में शामिल है
कैस्परस्की ने अफ्रीका में इंटरपोल ऑपरेशन में भाग लिया

ऑपरेशन अफ्रीका साइबर सर्ज II ​​के हिस्से के रूप में, कैस्परस्की ने खतरे की खुफिया जानकारी प्रदान करके इंटरपोल का समर्थन किया। इससे जांचकर्ताओं को अफ्रीका में क्षतिग्रस्त बुनियादी ढांचे की पहचान करने और संदिग्ध साइबर अपराधियों को पकड़ने की अनुमति मिली। इस ऑपरेशन के परिणामस्वरूप, 14 अपराधियों को गिरफ्तार किया गया और नेटवर्क बुनियादी ढांचे की खोज की गई जो 40 मिलियन डॉलर से अधिक के वित्तीय नुकसान से जुड़ा था। ऑपरेशन में 25 अफ्रीकी देशों को शामिल किया गया ऑपरेशन अफ्रीका साइबर सर्ज का उद्देश्य साइबर अपराध से निपटना और क्षेत्र में आबादी की रक्षा करना है। ऑपरेशन अफ्रीका साइबर सर्ज के पहले चरण में...

अधिक पढ़ें

डार्क वेब पर डेटा लीक: कई कंपनियां नहीं देतीं प्रतिक्रिया
डार्क वेब पर डेटा लीक: कई कंपनियां नहीं देतीं प्रतिक्रिया

कैस्परस्की विशेषज्ञों ने पिछले साल दुनिया भर में 258 कंपनियों को सूचित किया था कि उनके डेटाबेस या समझौता किए गए खातों को डार्क वेब पर बिक्री के लिए पेश किया जा रहा है। लगभग एक तिहाई ने नोटिस का जवाब नहीं दिया। इनमें से एक चौथाई कंपनियाँ यूरोप से आईं, उनमें से 14 DACH क्षेत्र से भी आईं। इसके साथ समस्या: दुनिया भर में प्रभावित कंपनियों में से 28 प्रतिशत ने उदासीनता या इनकार के साथ प्रतिक्रिया व्यक्त की। कैसपर्सकी डिजिटल फ़ुटप्रिंट इंटेलिजेंस टीम की एक पहल के हिस्से के रूप में, जब डार्क वेब पर कंपनी के डेटा से छेड़छाड़ से संबंधित साइबर सुरक्षा घटना का पता चला, जैसे डेटाबेस बिक्री, बुनियादी ढाँचा समझौता या रैंसमवेयर, तो प्रभावित कंपनियों को तत्काल सूचना प्राप्त हुई....

अधिक पढ़ें

साइबर हमले: जर्मन कंपनियों में अपर्याप्त सुरक्षा
साइबर हमले: जर्मन कंपनियों में अपर्याप्त सुरक्षा

हालाँकि सरल कदम सुरक्षा बढ़ा सकते हैं, केवल 64,5 प्रतिशत जर्मन कंपनियाँ पासवर्ड दिशानिर्देश लागू करती हैं, 58,0 प्रतिशत बैकअप बनाती हैं और 54,0 प्रतिशत बहु-कारक प्रमाणीकरण का उपयोग करती हैं। टीयूवी एसोसिएशन के अनुसार, प्रत्येक नौवें वित्तीय संगठन में निर्णय निर्माताओं को पिछले साल एक सुरक्षा घटना के बारे में शिकायत करनी पड़ी थी; इसके अलावा, बिटकॉम के अनुसार, जर्मन कंपनियों पर साइबर हमलों के कारण कुल मिलाकर लगभग 203 बिलियन यूरो का नुकसान हुआ। इसलिए निर्णय लेने वालों को यह स्पष्ट होना चाहिए कि स्थायी साइबर सुरक्षा के लिए एक निवारक और टिकाऊ साइबर सुरक्षा रणनीति "आवश्यक" है। हालाँकि, जर्मनी में कुछ कंपनियों में सुरक्षा उपायों की यथास्थिति गंभीर है,...

अधिक पढ़ें

एआई के युग में भी साइबर सुरक्षा नौकरियां आवश्यक हैं
कास्परस्की_न्यूज

नई प्रौद्योगिकियों - पहले भाप टरबाइन, आज कृत्रिम बुद्धिमत्ता - ने हमेशा हमारे निजी और पेशेवर रोजमर्रा के जीवन को महत्वपूर्ण रूप से बदल दिया है। नई नौकरी के विवरण अक्सर सामने आते रहे हैं और परिणामस्वरूप सामने आते रहते हैं। वर्तमान तकनीकी विकास और सामाजिक परिवर्तनों के संबंध में, कास्परस्की ने जर्मनी में कंपनियों में आईटी निर्णय निर्माताओं से पूछा कि यदि वे आज अपना करियर फिर से शुरू कर सकते हैं तो वे कौन से भविष्य-उन्मुख पेशे चुनेंगे। रोमांचक परिणाम: 45 प्रतिशत लोग भविष्य में एआई मेंटर के रूप में काम करने की कल्पना कर सकते हैं। जैसे-जैसे कृत्रिम बुद्धिमत्ता की जटिलता और परिपक्वता बढ़ती है, इसे एक की आवश्यकता होती है...

अधिक पढ़ें

नए मैलवेयर इम्प्लांट से औद्योगिक कंपनियों को खतरा है
नए मैलवेयर इम्प्लांट से औद्योगिक कंपनियों को खतरा है

पूर्वी यूरोप में औद्योगिक क्षेत्र की कंपनियों पर उन्नत प्रत्यारोपण और नए मैलवेयर का उपयोग करके एक खतरनाक अभिनेता द्वारा हमला किया गया था। क्लाउड-आधारित डेटा भंडारण सेवाओं का उपयोग डेटा को बाहर निकालने और फिर मैलवेयर फैलाने के लिए किया गया है। कैस्परस्की ने पूर्वी यूरोप में औद्योगिक कंपनियों पर लक्षित हमलों की एक श्रृंखला का खुलासा किया है जिसका उद्देश्य डेटा घुसपैठ के लिए एक सतत चैनल स्थापित करना है। इन हमलों में एक्सकोन और डेक्सकोन जैसे पहले अध्ययन किए गए हमलों के साथ महत्वपूर्ण समानताएं थीं; यह APT31 की भागीदारी का सुझाव देता है, जिसे जजमेंट पांडा और ज़िरकोनियम के नाम से भी जाना जाता है। हमलों में उन्नत प्रत्यारोपणों का उपयोग किया गया...

अधिक पढ़ें

LockBit macOS लक्ष्यों के लिए आक्रमण कोड अपनाता है
कास्परस्की_न्यूज

कैस्परस्की साइबर सुरक्षा विशेषज्ञों के अनुसार, लॉकबिट ने हाल ही में अपनी मल्टीप्लेटफ़ॉर्म क्षमताओं को उन्नत किया है। कुख्यात रैंसमवेयर समूहों ब्लैकमैटर और डार्कसाइड से अटैक कोड प्राप्त करके, लॉकबिट अब macOS सिस्टम को भी लक्षित कर रहा है। लॉकबिट को दुनिया भर की कंपनियों पर हमला करने और महत्वपूर्ण वित्तीय और परिचालन क्षति पहुंचाने के लिए जाना जाता है। हाल की कैस्परस्की रिपोर्ट अपनी पहुंच का विस्तार करने और अपनी दुर्भावनापूर्ण गतिविधियों के प्रभाव को अधिकतम करने के लिए लॉकबिट के दृढ़ संकल्प को दर्शाती है। ब्लैकमैटर और डार्कसाइड कोड को अपनाना साइबर सुरक्षा समुदाय ने लॉकबिट को ब्लैकमैटर और डार्कसाइड जैसे अन्य कुख्यात रैंसमवेयर समूहों के कोड को अपनाते हुए देखा है। यह…

अधिक पढ़ें

डार्कनेट: मैलवेयर-ए-ए-सर्विस $100 से शुरू होती है
डार्कनेट: मैलवेयर-ए-ए-सर्विस $100 से शुरू होती है

डार्क वेब एक खतरनाक ऑनलाइन सुपरमार्केट है: साइबर अपराधी रैंसमवेयर, इन्फोस्टीलर, बॉटनेट, लोडर और बैकडोर किराए पर लेते हैं। कुछ मामलों में, प्रदाताओं को पीड़ितों की फिरौती का 40 प्रतिशत तक हिस्सा मिलता है। मैलवेयर-ए-ए-सर्विस के लिए पेशकश मात्र $100 से शुरू होती है। पिछले सात वर्षों में, रैंसमवेयर सबसे अधिक बार मैलवेयर-ए-ए-सर्विस (MaaS) के माध्यम से फैला है, जैसा कि वर्तमान कैस्परस्की विश्लेषण से पता चलता है। यह MAS बाज़ार का 58 प्रतिशत हिस्सा है। साइबर अपराधी मुफ्त में रैंसमवेयर-ए-ए-सर्विस (RaaS) के लिए "ऑप्ट-इन" कर सकते हैं। हालाँकि, एक बार जब वे कार्यक्रम से संबद्ध हो जाते हैं, तो हमला होने के बाद वे सेवा के लिए भुगतान करते हैं -…

अधिक पढ़ें