समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एआई-आधारित खतरे से बचाव के साथ नया प्रवेश द्वार

साइबर सुरक्षा समाधानों में एक वैश्विक नेता ओटी और औद्योगिक नियंत्रण प्रणाली (आईसीएस) के साथ महत्वपूर्ण बुनियादी ढांचे (केआरआईटीआईएस) की बेहतर सुरक्षा के लिए एक नए गेटवे के साथ अपने पोर्टफोलियो का विस्तार कर रहा है। क्वांटम रग्ड 1595आर गेटवे की शुरूआत औद्योगिक नियंत्रण प्रणाली (आईसीएस) और ऑपरेशनल टेक्नोलॉजी (ओटी) नेटवर्क के लिए आईटी सुरक्षा में एक महत्वपूर्ण मोड़ है। चूंकि ये सिस्टम दुनिया भर में KRITIS की रीढ़ हैं, इसलिए उन्नत उत्पादों को एकीकृत करना न केवल एक सुधार है, बल्कि एक आवश्यकता भी है। गेटवे की मुख्य विशेषताओं में शामिल हैं: 400Mbps AI-संचालित खतरा रक्षा प्रदर्शन…

अधिक पढ़ें

यूरोपोल: रैग्नर लॉकर रैंसमवेयर गिरोह का भंडाफोड़
बी2बी साइबर सुरक्षा लघु समाचार

रैगनर लॉकर रैंसमवेयर गिरोह को पुलिस और यूरोपोल और एफबीआई जैसे अधिकारियों के बीच एक अंतरराष्ट्रीय सहयोग के माध्यम से खत्म किया गया था। यह समूह 100 से अधिक रैंसमवेयर हमलों के लिए जिम्मेदार था - जिसमें महत्वपूर्ण बुनियादी ढांचे पर भी हमला शामिल था। इस सप्ताह, ग्यारह देशों के कानून प्रवर्तन और न्यायिक अधिकारियों ने सबसे खतरनाक रैंसमवेयर गिरोहों में से एक को नष्ट कर दिया। यूरोपोल और यूरोजस्ट द्वारा अंतरराष्ट्रीय स्तर पर समन्वित कार्रवाई, रैग्नर लॉकर रैंसमवेयर समूह के खिलाफ निर्देशित की गई थी। यह समूह दुनिया भर में महत्वपूर्ण बुनियादी ढांचे पर कई हाई-प्रोफाइल हमलों के लिए जिम्मेदार रहा है। रैग्नर लॉकर को नष्ट कर दिया गया और गिरफ्तार कर लिया गया, एक ऑपरेशन के हिस्से के रूप में...

अधिक पढ़ें

EU-NATO पेपर: CRITIS को साइबर हमलों से बचाएं
साइबर हमलों से महत्वपूर्ण बुनियादी ढांचे को सुरक्षित रखें

यूरोप में क्रिटिकल इंफ्रास्ट्रक्चर (KRITIS) के लचीलेपन पर EU-NATO टास्क फोर्स ने ऊर्जा, परिवहन, डिजिटल बुनियादी ढांचे और अंतरिक्ष को विशेष रूप से सुरक्षा के योग्य प्रमुख क्षेत्र घोषित किया है। जर्मनी में CRITIS को सर्वोत्तम तरीके से कैसे संरक्षित किया जा सकता है, इस पर चर्चा भी बढ़ रही है। हाल ही में प्रकाशित ईयू/नाटो पेपर के अनुसार, चार प्रमुख क्षेत्र, जो साइबर हमलों के प्रति बढ़ती संवेदनशीलता की पेशकश करते हैं और इसलिए विशेष रूप से सुरक्षा के योग्य हैं, वे हैं ऊर्जा, परिवहन, डिजिटल बुनियादी ढांचा और अंतरिक्ष। समाज को संभावित नुकसान के कारण अपराधियों और तोड़फोड़ करने वालों के लिए इन लक्ष्यों पर हमले बेहद फायदेमंद हैं। जर्मनी में विशेष चुनौतियाँ यह समस्या है...

अधिक पढ़ें

आईटी-एसआईजी 2.0: क्रिटिस सुरक्षा आसान हो गई
आईटी-एसआईजी 2.0: क्रिटिस सुरक्षा आसान हो गई - पिक्साबे से पीट लिनफोर्थ द्वारा छवि

आईटी सुरक्षा अधिनियम 1 - आईटी-एसआईजी 2023 - 2.0 मई, 2.0 को शुरू हुआ और संक्रमण अवधि पहले ही समाप्त हो चुकी है। एक छोटी प्रारंभिक अवधि के बाद वॉचगार्ड ईपीडीआर के साथ कानूनी आवश्यकताओं को पूरी तरह से कवर किया जा सकता है। 1 मई, 2023 से, क्रिटिकल इंफ्रास्ट्रक्चर (KRITIS) के ऑपरेटरों को अटैक डिटेक्शन सिस्टम (SzA) शुरू करने के लिए बाध्य किया गया है। बीओसी आईटी-सिक्योरिटी जीएमबीएच के प्रबंध निदेशक राल्फ ताएजेनर के अनुसार, कार्यान्वयन दर के संदर्भ में अभी भी सुधार की गुंजाइश है - और न केवल नगरपालिका अपशिष्ट निपटान के क्षेत्र में कंपनियों के लिए, जो पहली बार प्रभावित हुई हैं: "कई कंपनियाँ...

अधिक पढ़ें

चीन मालवेयर: वोल्ट टायफून महत्वपूर्ण अमेरिकी बुनियादी ढांचे को निशाना बनाता है
चीन मालवेयर: वोल्ट टायफून महत्वपूर्ण अमेरिकी बुनियादी ढांचे को निशाना बनाता है

माइक्रोसॉफ्ट ने वोल्ट टायफून मैलवेयर की जांच की है और निर्धारित किया है कि यह चीन में स्थित एक राज्य प्रायोजित अभिनेता से उत्पन्न हुआ है। वोल्ट टायफून संयुक्त राज्य अमेरिका में "लिविंग-ऑफ-द-लैंड" तकनीकों का उपयोग करके महत्वपूर्ण बुनियादी ढांचे को लक्षित करता है। Microsoft ने संयुक्त राज्य अमेरिका में महत्वपूर्ण बुनियादी ढांचा संगठनों को लक्षित करने वाले क्रेडेंशियल्स और नेटवर्क सिस्टम की खोज के लिए पोस्ट-समझौता पहुंच पर केंद्रित चोरी-छिपे और लक्षित दुर्भावनापूर्ण गतिविधि का पर्दाफाश किया है। US KRITIS को निशाना बनाया गया यह हमला वोल्ट टायफून द्वारा किया जा रहा है, जो चीन स्थित एक राज्य-प्रायोजित अभिनेता है जो आमतौर पर जासूसी पर ध्यान केंद्रित करता है ...

अधिक पढ़ें

IT-SiG 2.0: IT सुरक्षा अधिनियम 2.0 लागू हुआ!
IT-SiG 2.0: IT सुरक्षा अधिनियम 2.0 लागू हुआ!

अब समय आ गया है: आईटी सुरक्षा अधिनियम 2.0 पहली मई से पूरी तरह प्रभावी हो जाएगा। इसका मतलब यह है कि महत्वपूर्ण बुनियादी ढांचे KRITIS के लिए हमले का पता लगाने का प्रमाण प्रदान करने की बाध्यता के लिए संक्रमण अवधि समाप्त हो गई है। कानून 1 साल से लागू है, लेकिन अब केवल कड़े रूप में है। अब KRITIS के आपूर्तिकर्ताओं का भी दायित्व है और वे अभी भी इसे नहीं जानते होंगे। राडार साइबर सुरक्षा, सोफोस, रेबो से जानकारी। संक्रमण काल ​​​​की समाप्ति से कुछ दिन पहले भी, आईटी सुरक्षा अधिनियम 2 का विस्तार से क्या मतलब है, इस बारे में अभी भी कुछ अस्पष्टता है: क्या आवश्यकताएं...

अधिक पढ़ें

KRITIS: आउटलुक जीरो-डे भेद्यता का महीनों तक शोषण किया गया
बी2बी साइबर सुरक्षा लघु समाचार

मैंडियंट विशेषज्ञों का मानना ​​है कि आउटलुक जीरो-डे भेद्यता (CVE-2023-23397) का उपयोग लगभग 12 महीनों के लिए संगठन और क्रिटिकल इन्फ्रास्ट्रक्चर (KRITIS) हमलों में किया गया है और यूक्रेन हमले में रूसी अभिनेताओं द्वारा भी इसका उपयोग किया गया था। मैंडिएंट ने अस्थायी समूह नाम UNC4697 के तहत भेद्यता के शुरुआती शोषण को ट्रैक और प्रलेखित किया है। हमलों को अब सार्वजनिक रूप से APT28, GRU गुप्त सेवा से जुड़े एक रूसी अभिनेता को जिम्मेदार ठहराया गया है। अप्रैल 2022 से पोलैंड, यूक्रेन, रोमानिया और तुर्की में सरकारी एजेंसियों, रसद कंपनियों, तेल और गैस ऑपरेटरों, रक्षा ठेकेदारों और परिवहन उद्योग के खिलाफ भेद्यता तैनात की गई है। आउटलुक भेद्यता ...

अधिक पढ़ें

साइबर हमलों के विरुद्ध KRITIS के लिए सुरक्षा समाधान
साइबर हमलों के विरुद्ध KRITIS के लिए सुरक्षा समाधान

PREVENT/OT समाधान महत्वपूर्ण इन्फ्रास्ट्रक्चर - KRITIS के संचालन को ख़राब करने के लिए संभावित हमले के रास्तों की पहचान करता है। उनका उपन्यास दृष्टिकोण "हमलावरों की तरह सोचने" के लिए एआई का उपयोग करता है और आईटी और ओटी के भीतर रास्ते की कल्पना करता है जो महत्वपूर्ण बुनियादी ढांचे की ओर ले जाता है। प्रीवेंट/ओटी उत्पादों के डार्कट्रेस/ओटी परिवार का हिस्सा है। यह जटिल औद्योगिक वातावरण को ज्ञात और अज्ञात हमलों से बचाता है। यह संपत्ति की पहचान करने और साइबर खतरे का संकेत देने वाली सूक्ष्म विसंगतियों का पता लगाने के लिए स्व-शिक्षण एआई का उपयोग करता है। कई KRITIS कंपनियां वर्तमान में बिजली, पानी, तेल और गैस, शिपिंग और परिवहन जैसे क्षेत्रों में समाधान का उपयोग कर रही हैं। बुद्धिमत्ता…

अधिक पढ़ें

OT/IoT सुरक्षा रिपोर्ट: Botnets अटैक IIoT
OT/IoT सुरक्षा रिपोर्ट: Botnets अटैक IIoT

2022 की दूसरी छमाही के लिए एक साइबर सुरक्षा खतरे का विश्लेषण: IoT / OT के साथ महत्वपूर्ण बुनियादी ढांचे पर बॉटनेट के माध्यम से साइबर हमले जारी रहे और रेल परिवहन, ऊर्जा क्षेत्र, विनिर्माण और अस्पतालों को लक्षित किया। Nozomi Networks Labs की नवीनतम OT/IoT सुरक्षा रिपोर्ट से पता चलता है कि वाइपर मालवेयर, IoT बॉटनेट गतिविधि और यूक्रेन युद्ध 2022 के खतरे के परिदृश्य के प्रमुख चालक थे। 2022 की पहली छमाही में, कंपनी के शोधकर्ताओं ने साइबर अपराधियों को डेटा चोरी और डिस्ट्रीब्यूटेड डिनायल ऑफ सर्विस (DDoS) हमलों से अधिक विनाशकारी मैलवेयर के लिए अपनी रणनीति में बदलाव करते हुए देखा है। यहाँ उद्देश्य था ...

अधिक पढ़ें

वित्त और KRITIS ऑपरेटरों के लिए साइबर जोखिम
वित्त और KRITIS ऑपरेटरों के लिए साइबर जोखिम

भूमि और जीवन के खिलाफ लड़ाई, आर्थिक प्रतिबंध और व्यापार प्रतिबंध साइबर जोखिमों की धमकी दे रहे हैं जिनसे यूरोप को इन समयों में निपटना है। एक और खतरा राज्यों द्वारा लक्षित साइबर हमले हैं जो अपने स्वयं के हितों को देखते हैं या एकजुटता में एकजुट देशों को जोखिम में डालते हैं। मजबूत कानूनी नियमों के बावजूद वित्त को महत्वपूर्ण बुनियादी ढांचे के सबसे कमजोर क्षेत्रों में से एक माना जाता है। पिछले बारह महीनों में उत्पादकों और ऑपरेटरों के साथ-साथ महत्वपूर्ण बुनियादी ढाँचे के आपूर्तिकर्ता औसत से अधिक बार हमलों का निशाना बने हैं। लगभग आधे मामलों में, आर्थिक चक्र, मानव जीवन और अंततः हमारे…

अधिक पढ़ें