समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

बीएसआई ने कैस्पर्सकी सॉफ्टवेयर के बारे में चेतावनी जारी की!
बी2बी साइबर सुरक्षा लघु समाचार

BSI अधिनियम की धारा 7 के अनुसार, सूचना सुरक्षा के संघीय कार्यालय (BSI) ने रूसी निर्माता Kaspersky के वायरस सुरक्षा सॉफ़्टवेयर के उपयोग के विरुद्ध चेतावनी दी है। BSI अनुशंसा करता है कि Kaspersky के वायरस सुरक्षा सॉफ़्टवेयर पोर्टफोलियो के अनुप्रयोगों को वैकल्पिक उत्पादों से बदल दिया जाए। एंटीवायरस सॉफ़्टवेयर, संबद्ध रीयल-टाइम सक्षम क्लाउड सेवाओं सहित, में व्यापक सिस्टम अनुमतियाँ हैं और सिस्टम के कारण (कम से कम अपडेट के लिए), निर्माता के सर्वर के लिए एक स्थायी, एन्क्रिप्टेड और गैर-सत्यापन योग्य कनेक्शन बनाए रखना चाहिए। इसलिए, ऐसी प्रणालियों के सुरक्षित उपयोग के लिए एक निर्माता की विश्वसनीयता और आत्म-सुरक्षा के साथ-साथ कार्य करने की उसकी प्रामाणिक क्षमता में विश्वास महत्वपूर्ण है। अगर…

अधिक पढ़ें

रूसी हैकर समूह "गैमारेडॉन" द्वारा यूक्रेन में साइबर हमले
बी2बी साइबर सुरक्षा लघु समाचार

यूक्रेन और उसके KRITIS पर वर्तमान साइबर हमलों से पहले भी, ऐसे हमले हुए थे जिनका पालो अल्टो नेटवर्क्स यूनिट 42 द्वारा मूल्यांकन किया गया था। उनके निष्कर्षों के अनुसार, हमलों के पीछे राज्य समर्थित रूसी हैकर समूह "गैमारेडॉन" है। Palo Alto Networks' Unit42 टीम के साइबर सुरक्षा विश्लेषकों ने गेमारेडॉन की गतिविधियों के बारे में अभी नई जानकारी जारी की है। यह एक हैकिंग समूह है जिसके बारे में हाल ही में रिपोर्ट किया गया यूक्रेनी एसएसयू (Sluzhba bespeky Ukrajiny - यूक्रेनियन आंतरिक सुरक्षा सेवा) 5 रूसी FSB अधिकारियों द्वारा चलाया जा रहा है। रूसी हैकिंग समूह "गैमारेडॉन" यूनिट 42 सुरक्षा विश्लेषकों ने पाया ...

अधिक पढ़ें

पेट्रोल स्टेशन आपूर्तिकर्ता ऑयलटैंकिंग पर हमला
पेट्रोल स्टेशन आपूर्तिकर्ता ऑयलटैंकिंग पर हमला

अत्यधिक संवेदनशील - पेट्रोल स्टेशन आपूर्तिकर्ता ऑयलटैंकिंग और अन्य ईंधन आपूर्ति कंपनियों जैसे बेल्जियम में SEA-Invest और नीदरलैंड में Evos पर हमले के बारे में साइबर सुरक्षा प्रदाता क्लारोटी के बिक्री निदेशक DACH, मैक्स रहनर की विशेषज्ञ टिप्पणी है। पिछला हफ्ता मई 2021 की यादें ताजा कर गया, जब साइबर हमले के कारण अमेरिका की सबसे बड़ी तेल पाइपलाइनों में से एक को बंद करना पड़ा था। भले ही जर्मनी में ऑयलटैंकिंग पर मौजूदा हमलों के परिणाम, बेल्जियम में एसईए-इनवेस्ट और नीदरलैंड में इवोस औपनिवेशिक पाइपलाइन की घटना के बराबर नहीं हैं, ...

अधिक पढ़ें

यूरोपीय ऊर्जा कंपनियों पर साइबर हमले
यूरोपीय ऊर्जा कंपनियों पर साइबर हमले

सनसनीखेज साइबर हमलों का सिलसिला - मुख्य रूप से रैंसमवेयर के साथ - नहीं रुकता। पेट्रोल स्टेशन आपूर्तिकर्ता ऑयलटैंकिंग पर ब्लैककैट हमले के कुछ ही दिनों बाद, बेल्जियम की ऊर्जा कंपनियों और एक ब्रिटिश खाद्य निर्माता पर साइबर हमले हुए। साइबर सुरक्षा विशेषज्ञों की दो टिप्पणियाँ। सुरक्षा फर्म एब्सोल्यूट सॉफ्टवेयर का कहना है, "पिछले एक साल में, साइबर हमलों में तेजी से वृद्धि हुई है, विशेष रूप से उपयोगिता और ऊर्जा कंपनियों, सरकारी एजेंसियों और संगठनों जैसे महत्वपूर्ण बुनियादी ढांचे को लक्षित करने के लिए रैनसमवेयर का उपयोग करना, जो सेवाएं और उत्पाद प्रदान करते हैं, जिन्हें हम प्रत्येक को छोड़ते हैं। अन्य मजबूत। उन लोगों के लिए,…

अधिक पढ़ें

जब साइबर बीमा कंपनियां हमलों के लिए भुगतान करना बंद कर दें
जब किसी हमले की स्थिति में साइबर बीमा भुगतान नहीं करता है

साइबर खतरों में वृद्धि के साथ, इन जोखिमों के खिलाफ बीमा तेजी से लोकप्रिय हो रहा है। कंपनियां साइबर हमले की फोरेंसिक जांच में सहयोग और इससे हुए नुकसान के लिए वित्तीय मुआवजे की उम्मीद कर रही हैं। साइबर बीमा के लिए नए मानक खंड पर औद्योगिक साइबर सुरक्षा प्रदाता क्लैरोटी के बिक्री निदेशक मैक्स राहनर। साइबर हमले से हुए नुकसान के लिए वित्तीय मुआवजा: ये उम्मीदें अब काफी कम हो सकती हैं। यूरोप के लिए सबसे महत्वपूर्ण उद्योग संघ, लॉयड्स मार्केट एसोसिएशन (LMA) ने साइबर बीमा के लिए नए मानक खंड अपनाए हैं और साइबर सुरक्षा दावों के संबंध में युद्ध बहिष्करण खंड के बदले दृष्टिकोण पर सहमत हुए हैं। क्यों…

अधिक पढ़ें

KRITIS के लिए पृथक एयर गैप नेटवर्क असुरक्षित हैं 
Eset_News

KRITIS के लिए पृथक नेटवर्क भी हमलों या डेटा चोरी से सुरक्षित नहीं हैं। ईएसईटी शोधकर्ता विशिष्ट मैलवेयर की जांच कर रहे हैं जो तथाकथित "एयर गैप" नेटवर्क को लक्षित करता है। महत्वपूर्ण और संवेदनशील बुनियादी ढांचे को विशेष रूप से हैकर्स के खिलाफ अच्छी तरह से संरक्षित किया जाना चाहिए। एक संभावना तथाकथित "एयर गैप" नेटवर्क का उपयोग है। इनका उपयोग, उदाहरण के लिए, औद्योगिक नियंत्रण प्रणालियों में किया जाता है जो पाइपलाइनों और पावर ग्रिड या वोटिंग या एससीएडीए सिस्टम का प्रबंधन करते हैं जो अन्य चीजों के साथ परमाणु सेंट्रीफ्यूज को नियंत्रित करते हैं। ये सिस्टम सीधे इंटरनेट से जुड़े नहीं हैं। इंटरनेट और अन्य नेटवर्क से डिवाइस या सिस्टम के इस पूर्ण अलगाव का उद्देश्य ...

अधिक पढ़ें

घटनाओं से संबंधित परिचालन क्षेत्रों पर साइबर सुरक्षा अध्ययन
घटनाओं से संबंधित परिचालन क्षेत्रों पर साइबर सुरक्षा अध्ययन

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) द्वारा वर्तमान अध्ययन घटनाओं से संबंधित परिचालन क्षेत्रों के साथ औद्योगिक स्वचालन प्रणाली के ऑपरेटरों के लिए सुरक्षा चुनौतियों पर प्रकाश डालता है। इसे बनाने के लिए TÜV NORD को अधिकृत किया गया था। उद्योग 4.0 के युग में, प्रणालियाँ, मशीनें, उत्पाद और लोग तेजी से एक दूसरे के साथ जुड़े हुए हैं। यह नई संभावनाओं को खोलता है, लेकिन अपने साथ चुनौतियां भी लाता है। बीएसआई अध्ययन "स्टेटस क्वो: सेफ्टी एंड सिक्योरिटी इन ऑपरेटिंग एरियाज रेलवेंट टू इंसिडेंट्स" के हिस्से के रूप में, TÜV NORD ने जांच की है कि इनमें से कौन से औद्योगिक स्वचालन प्रणालियों की साइबर सुरक्षा के क्षेत्र में विशिष्ट हैं। उद्देश्य ज्ञान के आधार पर कार्रवाई की आवश्यकता निर्धारित करना था ...

अधिक पढ़ें

KRITIS: खराब संरक्षित औद्योगिक नियंत्रण प्रणाली
KRITIS: खराब संरक्षित औद्योगिक नियंत्रण प्रणाली

CloudSEK सुरक्षा शोधकर्ताओं द्वारा रिपोर्ट की गई, औद्योगिक नियंत्रण प्रणाली अक्सर साइबर हमलों के खिलाफ अपर्याप्त रूप से सुरक्षित होती हैं। यह महत्वपूर्ण इंफ्रास्ट्रक्चर कंपनियों पर भी लागू होता है। 8com से एक टिप्पणी। हर दिन, अनगिनत कंपनियों और संस्थानों पर साइबर अपराधियों का हमला होता है - कई मामलों में उनकी जानकारी के बिना। पिछले कुछ वर्षों में वेब से हमले लगातार बढ़े हैं, और अब तक हर आईटी प्रबंधक को पता होना चाहिए कि साइबर अपराधियों के खिलाफ रक्षा की एक स्थिर रेखा जरूरी है। KRITIS पर हमलों का एक मजबूत प्रभाव है एक सफल हमले का महत्वपूर्ण बुनियादी ढांचा कंपनियों पर क्या प्रभाव पड़ सकता है ...

अधिक पढ़ें

IEC मानक 62443 के अनुसार नया उच्च सुरक्षा नेटवर्क TAPs

नेटवर्क TAPs (टेस्ट एक्सेस पोर्ट्स) का उपयोग नेटवर्क डेटा को सुरक्षित और मज़बूती से टैप करने के लिए किया जाता है। टीएपी को निगरानी के लिए नेटवर्क लाइन में लूप किया जाता है और डेटा अखंडता को बनाए रखते हुए पूरे डेटा ट्रैफ़िक को बिना किसी रुकावट और बिना पैकेट नुकसान के रूट किया जाता है। टीएपी आमतौर पर आईपीएस, आईडीएस, डब्ल्यूएएफ, एनडीआर, नेटवर्क पैकेट ब्रोकर, विश्लेषण प्रणाली या सुरक्षा उपकरण के लिए नेटवर्क यातायात को अग्रेषित करने के लिए उपयोग किया जाता है। दूसरी ओर, नेटवर्क स्विच पर अक्सर इस्तेमाल किया जाने वाला और मौजूदा स्पैन/मिरर पोर्ट व्यावसायिक उद्देश्यों के लिए अनुपयुक्त है। चूंकि यह समझौता करने के लिए प्रतिरक्षा नहीं है, यह पैकेट हानि के बिना मिलावट रहित डेटा आउटपुट की गारंटी नहीं दे सकता है। एक परिस्थिति है कि हमलावरों...

अधिक पढ़ें

EU-KRITIS पर हमलों की संख्या दोगुनी हो गई है
बी2बी साइबर सुरक्षा लघु समाचार

यूरोप में क्रिटिकल टारगेट्स (KRITIS) पर साइबर हमलों की संख्या 2020 में दोगुनी हो गई। महत्वपूर्ण बुनियादी ढांचे पर साइबर हमले पिछले एक साल में अधिक बार और काफी महंगे हो गए हैं। रैनसमवेयर का विशेष रूप से अक्सर उपयोग किया जाता है और हमले तेजी से तीन चरणों में किए जाते हैं। जैसा कि यहां पहले ही रिपोर्ट किया जा चुका है, साइबर अपराधियों ने हाल के महीनों में महत्वपूर्ण बुनियादी ढांचा कंपनियों को तेजी से निशाना बनाया है। साइबर सुरक्षा के लिए यूरोपीय संघ एजेंसी (ENISA) के नवीनतम आंकड़ों से भी इसकी पुष्टि होती है। प्राधिकरण के अनुसार, 2020 में 304 उल्लेखनीय और दुर्भावनापूर्ण हमले हुए…

अधिक पढ़ें