समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ऑनलाइन प्रशिक्षण थ्रेट हंटिंग और एसओसी निर्माण कौशल सिखाता है
ऑनलाइन प्रशिक्षण थ्रेट हंटिंग और एसओसी निर्माण कौशल सिखाता है

Kaspersky विशेषज्ञों द्वारा विकसित विशेषज्ञों के लिए नया ऑनलाइन प्रशिक्षण कार्यक्रम "सिक्योरिटी ऑपरेशंस एंड थ्रेट हंटिंग", कंपनियों को उनके सुरक्षा संचालन केंद्र (SOC) को अनुकूलित करने या यहां तक ​​​​कि इसे खरोंच से स्थापित करने में सहायता करता है। यह एसओसी और सुरक्षा टीमों को उनकी थ्रेट हंटिंग, घटना का पता लगाने और जांच क्षमताओं को अनुकूलित करने में मदद करता है। पाठ्यक्रम एसओसी संरचना, खतरे की खुफिया जानकारी और प्रासंगिक हमलों के माध्यम से प्रतिभागियों का मार्गदर्शन करता है। ऑन-डिमांड प्रारूप और वर्चुअल हैंड्स-ऑन अभ्यास प्रतिभागियों को अपनी गति से प्रशिक्षण पूरा करने की अनुमति देते हैं। हर कंपनी एसओसी चुनौतियों से परिचित है: कर्मचारियों की कमी और...

अधिक पढ़ें

अधिक स्पाइवेयर और औद्योगिक कंपनियों के खिलाफ फिशिंग
अधिक स्पाइवेयर और औद्योगिक कंपनियों के खिलाफ फिशिंग

2022 की पहली छमाही में, जर्मनी में 12 प्रतिशत OT (ऑपरेशनल टेक्नोलॉजी) कंप्यूटरों पर दुर्भावनापूर्ण वस्तुओं को अवरुद्ध कर दिया गया था, जैसा कि Kaspersky ICS CERT शो के वर्तमान विश्लेषण से पता चलता है। दुनिया भर में यह 32 प्रतिशत था। बिल्डिंग ऑटोमेशन इन्फ्रास्ट्रक्चर सबसे कमजोर हैं। दुर्भावनापूर्ण स्क्रिप्ट और फ़िशिंग साइट (जेएस और एचटीएमएल) औद्योगिक कंपनियों के सबसे आम शिकार थे। इन सबसे ऊपर, स्वचालन के निर्माण के लिए बुनियादी ढाँचे को इन खतरों का सामना करना पड़ रहा है: दुनिया भर के लगभग आधे कंप्यूटर (42 प्रतिशत) वर्ष की पहली छमाही में उनसे निपट रहे थे। ऐसा माना जाता है क्योंकि ये सिस्टम पूरी तरह से समर्थित नहीं हो सकते हैं ...

अधिक पढ़ें

ई-बुक: एसओसी आधुनिकीकरण और एक्सडीआर की भूमिका
ई-बुक: एसओसी आधुनिकीकरण और एक्सडीआर की भूमिका

साइबर सुरक्षा प्रौद्योगिकियों और प्रक्रियाओं से निपटने वाले लगभग 98 प्रतिशत आईटी और सुरक्षा पेशेवर एक्सटेंडेड डिटेक्शन एंड रिस्पांस (एक्सडीआर) से परिचित हैं। लेकिन: कई लोग एक्सडीआर और इसके कार्यों को पूरी तरह से अलग तरीके से परिभाषित करते हैं। एक्सडीआर के लाभों के बारे में कई आईटी पेशेवरों की भी अलग-अलग राय है: कम से कम 20% उत्तरदाताओं ने 15 से अधिक विभिन्न प्राथमिकताओं और परिणामों का उल्लेख किया। और सुरक्षा उपायों के हिस्से के रूप में 80% कंपनियों ने पहले से ही 10 से अधिक डेटा स्रोतों का उपयोग करके सर्वेक्षण किया है, यह एक आश्चर्य के रूप में आ सकता है कि वे बेहतर पहचान नियमों के साथ और भी अधिक डेटा स्रोतों का उपयोग करना चाहते हैं…।

अधिक पढ़ें

डेथस्टॉकर विदेशी मुद्रा और क्रिप्टोकुरेंसी बाजार को लक्षित करता है

एपीटी अभिनेता डेथस्टॉकर विदेशी मुद्रा और क्रिप्टोकुरेंसी बाजार में कंपनियों को लक्षित कर रहा है। टालमटोल करने वाली तकनीक और गोपनीय "विलेरैट" टूलसेट स्पीयर फ़िशिंग के माध्यम से वितरित किया जाता है। जर्मनी की कंपनियां भी हमलों से प्रभावित हैं। हाल ही में कास्परस्की विश्लेषण से पता चलता है कि थ्रेट अभिनेता डेथस्टॉकर ने क्रिप्टोक्यूरेंसी और मुद्रा विनिमय व्यवसायों पर हमला करने के लिए अपनी तकनीक और चुपके चोरी "विलेरैट" टूलसेट को अपडेट किया है। हमलावर संगठन बुल्गारिया, साइप्रस, जर्मनी, कुवैत, माल्टा, संयुक्त अरब अमीरात, रूस और ग्रेनेडाइंस में स्थित हैं। हैक-फॉर-हायर एपीटी अभिनेता डेथस्टॉकर एक हैक-फॉर-हायर एपीटी अभिनेता है, जिसकी गतिविधियां कैस्पर्सकी 2018 से ट्रैक कर रही हैं। उन्होंने अब तक...

अधिक पढ़ें

पूर्वी यूरोप में सैन्य-औद्योगिक संगठनों पर हमले
कास्परस्की_न्यूज

Kaspersky ने पहले ही अगस्त की शुरुआत में पूर्वी यूरोप और अफगानिस्तान में सैन्य-औद्योगिक संगठनों और सार्वजनिक संस्थानों पर हमलों की पहचान कर ली थी। उपयोग किया गया मैलवेयर चीनी भाषा बोलने वाले एपीटी समूह के समान है। Kaspersky ICS CERT ने रूस, यूक्रेन और बेलारूस सहित कई पूर्वी यूरोपीय देशों के साथ-साथ अफगानिस्तान में औद्योगिक संयंत्रों, अनुसंधान संस्थानों, सरकारी एजेंसियों, मंत्रालयों और कार्यालयों के खिलाफ लक्षित हमलों की एक श्रृंखला की पहचान की है। APT अभिनेता पीड़ितों की संपूर्ण IT अवसंरचना को नियंत्रित करने और औद्योगिक जासूसी में संलग्न होने में सक्षम थे। सैन्य कंपनियों और संगठनों पर हमले जनवरी 2022 में, कास्परस्की के विशेषज्ञों ने सैन्य कंपनियों और सार्वजनिक संगठनों पर कई उन्नत हमलों की खोज की,…

अधिक पढ़ें

लूना रैनसमवेयर समूह ओएस-स्वतंत्र प्रोग्रामिंग भाषा का उपयोग करता है 
कास्परस्की_न्यूज

Kaspersky के शोधकर्ताओं ने एक नए रैंसमवेयर समूह की पहचान की है जो क्रॉस-प्लेटफ़ॉर्म फ़ंक्शंस का उपयोग करने की प्रवृत्ति को और रेखांकित करता है। लूना ग्रुप रस्ट में लिखे रैंसमवेयर का इस्तेमाल करता है। यह मैलवेयर को आसानी से एक ऑपरेटिंग सिस्टम से दूसरे में अनुकूलित करने की अनुमति देता है। रस्ट में लिखे मालवेयर का इस्तेमाल कर लूना विंडोज, लिनक्स और ESXi सिस्टम पर एक साथ हमला कर सकता है। कास्परस्की द्वारा स्पॉट किए गए डार्क वेब विज्ञापन में कहा गया है कि लूना केवल रूसी भाषी भागीदारों के साथ काम करती है। इसके अतिरिक्त, बाइनरी में हार्ड-कोडेड फिरौती के नोट में कुछ टाइपो हैं, जो सुझाव देते हैं ...

अधिक पढ़ें

यानलुओवांग रैंसमवेयर - कास्परस्की डिक्रिप्शन टूल प्रदान करता है
कास्परस्की_न्यूज

सिस्को ने पुष्टि की है कि यानलुओवांग रैनसमवेयर समूह ने अपने कॉर्पोरेट नेटवर्क में प्रवेश किया है। हालांकि, कोई भी संवेदनशील डेटा चोरी या एन्क्रिप्टेड नहीं बताया गया है। Kaspersky Yanluowang समूह के पीड़ितों के लिए एक निःशुल्क डिक्रिप्शन टूल प्रदान करता है। यानलुओवांग अपेक्षाकृत नया रैंसमवेयर है जिसका इस्तेमाल अज्ञात हमलावर बड़ी कंपनियों को निशाना बनाने के लिए करते हैं। यह पहली बार पिछले साल के अंत में रिपोर्ट किया गया था। हालांकि मालवेयर थोड़े समय के लिए ही बाजार में रहा है, यानलुओवांग यूएसए, ब्राजील, जर्मनी, यूएई, चीन, तुर्की और कई अन्य देशों सहित दुनिया भर की कंपनियों को लक्षित करने में कामयाब रहा है। शामिल है...

अधिक पढ़ें

गंभीर साइबर सुरक्षा घटनाओं का अनुपात बढ़ रहा है
कास्परस्की_न्यूज

गंभीर सुरक्षा घटनाएं पिछले एक साल में आधे से बढ़ गई हैं - 9 में 2020 प्रतिशत से 14 में 2021 प्रतिशत तक। यह ग्राहकों द्वारा रिपोर्ट की गई घटनाओं के विश्लेषण के आधार पर Kaspersky Managed Detection and Response (MDR) पर आधारित हालिया शोध से पता चलता है। तेजी से जटिल बुनियादी ढांचे, कौशल की कमी, और हमलों के बढ़ते परिष्कार साइबर सुरक्षा टीमों की दक्षता और घटनाओं के होने से पहले शत्रुतापूर्ण गतिविधि का पता लगाने की उनकी क्षमता को प्रभावित कर सकते हैं। वर्तमान खतरे के परिदृश्य में अंतर्दृष्टि प्राप्त करने के लिए, कास्परस्की ने इसके माध्यम से रिपोर्ट की गई अज्ञात ग्राहक घटनाओं का विश्लेषण किया ...

अधिक पढ़ें

अनुसंधान: कैस्पर्सकी के बारे में बीएसआई की चेतावनी कैसे आई
अनुसंधान: कैस्पर्सकी के बारे में बीएसआई की चेतावनी कैसे आई

बेयरिशर रंडफंक और स्पीगेल ने मार्च कैस्पर्सकी चेतावनी के संबंध में बीएसआई की निर्णय लेने की प्रक्रिया पर एक खोजी रिपोर्ट प्रकाशित की है। यहां तक ​​कि एक आईटी सुरक्षा वकील भी इस निष्कर्ष पर पहुंचता है कि परिणाम (चेतावनी) पहले निर्धारित किया गया था और फिर आंतरिक मामलों के संघीय मंत्रालय के सहयोग से तर्क मांगे गए थे। इस साल मार्च के मध्य में रूसी कास्परस्की सॉफ्टवेयर के बारे में चेतावनी के बाद बीएसआई के बयान, यूजीन कास्परस्की के खुले पत्र और विभिन्न अदालती सुनवाई हुई। Kaspersky बार-बार चेतावनी के लिए BSI के उद्देश्यों का खंडन करने की कोशिश करता है, लेकिन बार-बार अदालत में विफल रहा। अनेक…

अधिक पढ़ें

नई यूईएफआई रूटकिट की खोज: कॉस्मिकस्ट्रैंड
कास्परस्की_न्यूज

Kaspersky के विशेषज्ञों ने UEFI रूटकिट का एक नया उदाहरण खोजा है: CosmicStrand। फिलहाल, कॉस्मिकस्ट्रैंड किट केवल निजी व्यक्तियों को लक्षित करती है, न कि कंपनियों को। लेकिन यह परिवर्तन केवल समय की बात है। Kaspersky विशेषज्ञों ने उन्नत पर्सिस्टेंट थ्रेट (APT) अभिनेता द्वारा विकसित एक रूटकिट की खोज की है जो पीड़ित के कंप्यूटर पर ऑपरेटिंग सिस्टम के पुनरारंभ होने या विंडोज के पुनर्स्थापित होने के बाद भी बना रहता है। यूईएफआई फर्मवेयर रूटकिट 'कॉस्मिकस्ट्रैंड' अब तक मुख्य रूप से चीन में निजी व्यक्तियों पर हमलों के लिए इस्तेमाल किया गया है, कुछ पीड़ित वियतनाम, ईरान में भी स्थित हैं ...

अधिक पढ़ें