समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

चीनी हैकर्स ने Azure AD साइनिंग कुंजी चुरा लीं 
बी2बी साइबर सुरक्षा लघु समाचार

माइक्रोसॉफ्ट ने कई अमेरिकी सरकारी एजेंसियों की एक्सचेंज ऑनलाइन ईमेल सेवाओं तक अनधिकृत पहुंच की जांच शुरू की। विशेषज्ञों ने पाया कि कमजोरियों, चोरी गई चाबियों और Azure AD साइनिंग कुंजी की मदद से हैक सफल रहा। लेकिन हैकर्स को चाबियाँ कहां से मिलीं यह शायद अभी भी एक रहस्य है। अमेरिकी सरकारी एजेंसियों सहित दो दर्जन संगठनों को हाल ही में हैक कर लिया गया था। चीनी हैकरों ने एक निष्क्रिय माइक्रोसॉफ्ट खाते (एमएसए) के लिए उपभोक्ता हस्ताक्षर कुंजी चुरा ली। कई सरकारी एजेंसियों द्वारा एक्सचेंज ऑनलाइन ईमेल सेवाओं तक अनधिकृत पहुंच का पता चलने के बाद अमेरिकी सरकार के अधिकारियों ने इस घटना की रिपोर्ट की थी। चीनी प्रोफेशनल हैकर्स माइक्रोसॉफ्ट की कार्रवाई...

अधिक पढ़ें

फ़िशिंग परीक्षण: व्यवसाय से संबंधित ईमेल एक खतरे के रूप में
फ़िशिंग परीक्षण: व्यवसाय से संबंधित ईमेल एक खतरे के रूप में

एक प्रमुख फ़िशिंग परीक्षण के परिणाम व्यवसाय से संबंधित ईमेल की ओर रुझान दिखाते हैं। KnowBe4 ने 3 की तीसरी तिमाही की वैश्विक फ़िशिंग रिपोर्ट जारी की और पाया कि फ़िशिंग रणनीति के रूप में अधिक व्यवसाय-संबंधी ईमेल विषयों का उपयोग किया जा रहा है। दुनिया के सबसे बड़े सुरक्षा प्रशिक्षण और फ़िशिंग सिमुलेशन प्लैटफ़ॉर्म के प्रदाता, KnowBe2022 ने 4 की तीसरी तिमाही में फ़िशिंग ईमेल पर होने वाले शीर्ष क्लिक पर अपनी रिपोर्ट के परिणामों की घोषणा की। परिणामों में फ़िशिंग परीक्षणों में क्लिक किए गए शीर्ष ईमेल विषय शामिल हैं। वे एचआर, आईटी और प्रबंधकों से आंतरिक पूछताछ और अपडेट सहित व्यक्तिगत से व्यवसाय से संबंधित ईमेल विषयों में बदलाव को दर्शाते हैं। एक्सचेंज ओपी और डिफेंडर ...

अधिक पढ़ें

वेबसाइटों और एपीआई के लिए पोस्ट-क्वांटम क्रिप्टोग्राफी
बी2बी साइबर सुरक्षा लघु समाचार

Cloudflare ने Cloudflare के नेटवर्क पर सर्व की जाने वाली सभी वेबसाइटों और API के लिए पोस्ट-क्वांटम क्रिप्टोग्राफी के लिए समर्थन पेश किया है। इसके साथ, क्लाउडफ्लेयर इंटरनेट के लगभग 20% पर पोस्ट-क्वांटम क्रिप्टोग्राफी के समर्थन को सक्षम बनाता है। क्वांटम कंप्यूटर का उपयोग लगातार बढ़ रहा है। भविष्य में, क्वांटम कंप्यूटर एन्क्रिप्टेड संचार को डिक्रिप्ट करने में सक्षम होंगे। समस्या: हर प्रकार के आवेदन के लिए क्रिप्टोग्राफी (चाहे वह कितनी भी सामान्य क्यों न हो) की समाप्ति तिथि होती है: ईमेल और ऑनलाइन बैंकिंग से लेकर मेडिकल रिकॉर्ड और सरकारी रहस्य। इस प्रकार, क्वांटम कंप्यूटर संभावित रूप से कंपनियों, व्यक्तियों और सरकारों के लिए एक बड़ी सुरक्षा चुनौती पेश करते हैं…।

अधिक पढ़ें

रूस से फ़िशिंग ईमेल उनके मूल क्षेत्र को छिपाते हैं
बी2बी साइबर सुरक्षा लघु समाचार

ऐसा कुछ भी नहीं है जैसा लगता है: रूस से 98 प्रतिशत फ़िशिंग ईमेल एक प्रच्छन्न डोमेन एंडिंग के साथ काम करते हैं। इसलिए, ईमेल सुरक्षा समाधान में मूल डोमेन द्वारा ब्लॉक करना ज्यादातर बेकार है। Retarus दिखाता है कि कंपनियां अपनी सुरक्षा कैसे कर सकती हैं। Retarus के सुरक्षा विशेषज्ञ रूस में उत्पन्न होने वाले प्रच्छन्न फ़िशिंग हमलों की बढ़ती संख्या की चेतावनी देते हैं। म्यूनिख स्थित उद्यम क्लाउड सेवा प्रदाता द्वारा हाल ही में किए गए एक सर्वेक्षण के अनुसार, खतरनाक के रूप में वर्गीकृत 98 प्रतिशत फ़िशिंग ईमेल डोमेन के अंत के कारण स्पष्ट रूप से रूस को नहीं सौंपे जा सकते हैं। इसलिए डोमेन स्तर पर ईमेल को ब्लॉक करना बेकार है। Retarus कंपनियों को उपयोग किए जाने वाले ईमेल सुरक्षा समाधान के साथ इसे ध्यान में रखने की अनुशंसा करता है...

अधिक पढ़ें

ग्लोबल थ्रेट रिपोर्ट: 2,9 बिलियन ईमेल क्वारंटाइन किए गए
बी2बी साइबर सुरक्षा लघु समाचार

Zix ने वैश्विक खतरों पर अपनी मिड-ईयर 2021 ग्लोबल थ्रेट रिपोर्ट प्रकाशित की। ईमेल के खतरे बढ़ रहे हैं: 2,9 बिलियन ईमेल Zix द्वारा अकेले वर्ष की पहली छमाही में क्वारंटाइन किए गए थे। ईमेल सुरक्षा, उत्पादकता और अनुपालन के लिए क्लाउड समाधान प्रदान करने वाली अग्रणी कंपनी Zix Corporation ने वैश्विक खतरों पर अपनी मध्य-वर्ष 2021 ग्लोबल थ्रेट रिपोर्ट प्रकाशित की। वर्ष में दो बार, Zix के शोधकर्ता वर्तमान खतरे और सुरक्षा स्थिति के अपने आकलन प्रस्तुत करते हैं, जो हमले की तकनीकों में वर्तमान विकास के अवलोकन और रोकथाम पर कंपनियों के सुझावों के साथ संयुक्त हैं। तेजी से बढ़ रहा है साइबर क्राइम “साइबर क्राइम 2021 में भी तेजी से बढ़ता रहेगा। शायद...

अधिक पढ़ें

तीन संदिग्ध ईमेल में से एक भी खतरा है
तीन संदिग्ध ईमेल में से एक भी खतरा है

लगभग 33 प्रतिशत ईमेल संदिग्ध के रूप में रिपोर्ट किए गए वास्तव में एक संभावित खतरा बन गए हैं, जैसा कि एफ-सिक्योर द्वारा अब एक अध्ययन से पता चलता है। फ़िशिंग ईमेल सबसे अधिक देखे गए। एक अध्ययन के लिए, एफ-सिक्योर के सुरक्षा विशेषज्ञों ने 200.000 की पहली छमाही में दुनिया भर की कंपनियों में कर्मचारियों द्वारा संदिग्ध के रूप में रिपोर्ट किए गए 2021 से अधिक ईमेल का विश्लेषण किया। वे इस निष्कर्ष पर पहुंचे कि इनमें से तीन में से एक ईमेल ने वास्तव में एक संभावित खतरा उत्पन्न किया है। ज्यादातर मामलों में, ये फ़िशिंग अभियान थे जो पीड़ितों से व्यक्तिगत जानकारी प्राप्त करते थे...

अधिक पढ़ें

वीएस-एनएफडी अनुरूप ईमेल और फ़ाइल एन्क्रिप्शन के लिए ग्रीनशील्ड
बी2बी साइबर सुरक्षा लघु समाचार

अब संघीय विभाग स्टोर के माध्यम से अधिकारियों के लिए उपलब्ध है: वीएस-एनएफडी-अनुरूप ई-मेल और फ़ाइल एन्क्रिप्शन के लिए ग्रीनशील्ड सॉफ्टवेयर। अब से, संघीय अधिकारी और संस्थाएं ग्रीनशील्ड ई-मेल सुरक्षा सॉफ्टवेयर सीधे और आसानी से संघीय डिपार्टमेंट स्टोर (केडीबी) से प्राप्त कर सकते हैं। सीवी क्रिप्टोविजन जीएमबीएच ने बीएसआई-अनुमोदित ग्रीनशील्ड सॉफ्टवेयर के बारे में बीएमआई के खरीद कार्यालय के साथ संघीय प्रशासन के लिए एक रूपरेखा समझौता किया है। अनुबंध के हिस्से के रूप में केडीबी के माध्यम से कार्यान्वयन, संचालन और समर्थन के लिए आवश्यक सेवाओं का भी आदेश दिया जा सकता है। अनुपालन वीएस-एनएफडी ईमेल और फ़ाइल एन्क्रिप्शन ग्रीनशील्ड एंड-टू-एंड एन्क्रिप्शन के आधार पर ईमेल और फाइलों की सुरक्षा करता है और…

अधिक पढ़ें