समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

यूक्रेनी सुविधाओं पर DDoS हमलों का विश्लेषण

यूक्रेन में विकास दुनिया भर के आईटी सुरक्षा पेशेवरों और व्यवसायों की सुर्खियों में गंभीर साइबर हमलों की चिंताओं को डाल रहा है। मैंडिएंट ने हाल के DDoS हमलों के बारे में पहली जानकारी साझा की। मैंडियंट में जॉन हॉल्टक्विस्ट, वीपी, इंटेलिजेंस एनालिसिस की एक टिप्पणी। "ऐसा लगता है कि यूक्रेनी सरकार और वित्तीय क्षेत्र की वेबसाइटों के खिलाफ डीडीओएस हमले किए जा रहे हैं। ऐसे संकेत हैं कि अन्य वित्तीय प्रणालियां, जैसे पॉइंट-ऑफ-सेल टर्मिनल, व्यवधानों से प्रभावित हो सकती हैं। एक अन्य संबंधित घटना में, यूक्रेन साइबर पुलिस ने कहा है कि यूक्रेनी नागरिकों को धोखाधड़ी वाले एसएमएस संदेश प्राप्त हुए हैं जिनमें दावा किया गया है कि…

अधिक पढ़ें

मैंडियंट: अटैक सरफेस मैनेजमेंट मॉड्यूल के साथ सास प्लेटफॉर्म

नई स्वचालित पेशकश कंपनियों को उनके आईटी वातावरण का व्यापक अवलोकन प्रदान करती है। मैंडिएंट ने अपने सास प्लेटफॉर्म को एक नए अटैक सरफेस मैनेजमेंट मॉड्यूल के साथ विस्तारित किया। यह उन्हें कमजोरियों के लिए अपने सिस्टम को लगातार स्कैन करने, खतरे की खुफिया जानकारी का लाभ उठाने और जोखिम का प्रबंधन करने में मदद करता है। डायनेमिक साइबर डिफेंस और घटना प्रतिक्रिया में अग्रणी मैंडिएंट ने मैंडिएंट एडवांटेज प्लेटफॉर्म के साथ अटैक सरफेस मैनेजमेंट के पूर्ण एकीकरण की घोषणा की। एकीकरण अगस्त 2021 में इंट्रीग्यू के अधिग्रहण के बाद आता है। मैंडिएंट एडवांटेज अटैक सरफेस मैनेजमेंट अब उपलब्ध है, जो संगठनों को गहन अंतर्दृष्टि प्रदान करता है ...

अधिक पढ़ें

रैंसमवेयर लीक संवेदनशील ओटी सूचना के साथ प्रकाशित

मैंडिएंट ने रैनसमवेयर जबरन वसूली के हमलों से चुराए गए डेटासेट को एकत्र और विश्लेषण किया है और डार्क वेब पर प्रकाशित किया है। विशेषज्ञों ने पाया कि एक औद्योगिक कंपनी से डेटा के हर सातवें रिसाव के बारे में संभावित संवेदनशील ओटी (ऑपरेशनल टेक्नोलॉजी = औद्योगिक आईटी) जानकारी का खुलासा होता है। विश्लेषण ने कई महीनों में लगभग 70 लीक और डेटा के टेराबाइट्स की जांच की। मैंडियंट ने एक रिपोर्ट में परिणामों को संक्षेप में प्रस्तुत किया। निम्नलिखित एक ओईएम के लिए उत्कृष्ट प्रशासक क्रेडेंशियल्स पाता है; एक माल और यात्री ट्रेन निर्माता से सीमेंस टीआईए पोर्टल पीएलसी परियोजना फाइलों आदि का बैकअप नामों, ईमेलों की एक सूची ...

अधिक पढ़ें

यूक्रेनी सरकार की वेबसाइटों पर गंभीर साइबर हमला

शुक्रवार 14 जनवरी, 2022 को यूक्रेनी सरकार और दूतावास की कई वेबसाइटों पर साइबर हमला हुआ। जॉन हॉल्टक्विस्ट, इंटेलिजेंस एनालिसिस के वीपी, मैंडिएंट द्वारा घटना पर टिप्पणी। "यूक्रेनी सरकार की कई वेबसाइटों का व्यापक विरूपण उन घटनाओं के अनुरूप है जिन्हें हमने अतीत में देखा है क्योंकि इस क्षेत्र में तनाव बढ़ गया है। 2008 में जॉर्जिया पर आक्रमण के दौरान विदेश मंत्रालय को पहले ही बदनाम कर दिया गया था। जॉर्जियाई राष्ट्रपति की तुलना तब हिटलर से की गई थी। हाल ही में 2019 तक, जीआरयू इकाई 74455 ("सैंडवर्म") ने जॉर्जिया में बड़े पैमाने पर विरूपण किया…।

अधिक पढ़ें

मैंडिएंट: 2022 के लिए साइबर सुरक्षा भविष्यवाणियां

मैंडिएंट ने अपनी रिपोर्ट, 14 और उससे आगे के लिए 2022 साइबर सुरक्षा भविष्यवाणियां जारी की, जो आने वाले वर्षों के शीर्ष साइबर खतरों की भविष्यवाणी करती है। ये पूर्वानुमान वर्तमान ज्ञान और प्रवृत्तियों के आधार पर किए गए थे। पिछले दो साल महामारी से काफी प्रभावित रहे हैं। दूरस्थ कार्य अभी भी कई कंपनियों की हमले की सतह को बदल रहा है। इसके अलावा, हैकर समूह लगातार विकसित हो रहे हैं, अपनी गलतियों से सीख रहे हैं और अपनी रणनीति, तकनीक और प्रक्रियाओं को बदल रहे हैं। घटनाक्रमों पर नज़र रखना और हमलावरों से हमेशा एक कदम आगे रहना और खुला रहना और भी महत्वपूर्ण है ...

अधिक पढ़ें

Log4j अलर्ट: चीनी और ईरानी सरकार के अभिनेता हमला कर रहे हैं

यह वर्षों में खोजी गई सबसे महत्वपूर्ण भेद्यता है। दुनिया भर में अनगिनत कंपनियां कमजोर हैं और स्थिति तेजी से विकसित हो रही है। मैंडिएंट ने पहचान की है कि चीनी और ईरानी सरकार के अभिनेता पहले से ही log4j में भेद्यता का फायदा उठा रहे हैं। नवीनतम निष्कर्षों पर टिप्पणी करते हुए, मैनडिएंट के इंटेलिजेंस एनालिसिस के वीपी जॉन हॉल्टक्विस्ट ने कहा: "हम जानते हैं कि चीनी और ईरानी सरकार के अभिनेता इस भेद्यता का फायदा उठा रहे हैं, और हमें संदेह है कि अन्य सरकारी अभिनेता या तो ऐसा ही कर रहे हैं या ऐसा करने की तैयारी कर रहे हैं। हमें विश्वास है कि ये खिलाड़ी प्रतिष्ठित नेटवर्क पर पैर जमाने के लिए तेजी से काम करेंगे। साथ…

अधिक पढ़ें

Log4j चेतावनी: Mandiant उपकरण प्रदान करता है 

BSI ने व्यापक जावा लाइब्रेरी log4j में सुरक्षा छेद के लिए उच्चतम चेतावनी स्तर जारी किया है जिसे कुछ दिन पहले खोजा गया था। मैंडिएन्ट व्यवस्थित रूप से अक्रमांकन कारनामों की खोज के लिए नियम बनाने के लिए नि: शुल्क उपकरण प्रदान करता है। मैंडिएंट ने आज गिटहब पर नि: शुल्क उपकरण जारी किए जिनका उपयोग कंपनियां व्यवस्थित रूप से डीरियलाइज़ेशन कारनामों और अन्य प्रकार के शून्य-दिन के कारनामों की खोज के लिए नियम बनाने के लिए कर सकती हैं। इसमें JNDI कोड इंजेक्शन शून्य-दिन खोजने के नियम शामिल हैं जो पिछले सप्ताह log4j के लिए जारी किया गया था। Deserialization शोषण के खिलाफ नियम एक नए ब्लॉग पोस्ट में, Mandiant का वर्णन है ...

अधिक पढ़ें

बेलारूसी सरकार के हितों के अनुरूप घोस्ट राइटिंग अभियान
बी2बी साइबर सुरक्षा लघु समाचार

घोस्टराइटर हैकर समूह बुंडेस्टाग के जर्मन सदस्यों पर लक्षित हमलों और संघीय चुनावों को प्रभावित करने के प्रयासों के लिए जाना जाता है। मैंडिएंट समूह UNC1151 पर सूचना जारी करता है, जिसे बेलारूसी सरकार से जुड़ा माना जाता है। मैंडिएंट ने साइबरवॉर्कन में घोस्ट राइटर डिसइंफॉर्मेशन अभियान पर नए विवरण प्रदान किए, जो हमारे समाज को नष्ट करने, बाधित करने और दुर्भावनापूर्ण रूप से प्रभावित करने वाली साइबर-क्षमताओं के भूत पर केंद्रित एक सम्मेलन है। अन्य बातों के अलावा, मैंडिएंट थ्रेट इंटेलिजेंस का मानना ​​​​है कि इस बात की बहुत अधिक संभावना है कि UNC1151 बेलारूसी सरकार से जुड़ा हुआ है और यह कि घोस्ट राइटिंग अभियान के लिए बेलारूस कम से कम आंशिक रूप से जिम्मेदार है…।

अधिक पढ़ें

REvil: रैंसमवेयर ग्रुप एक्सेस - $ 6M फिरौती मिली
बी2बी साइबर सुरक्षा लघु समाचार

एक अंतरराष्ट्रीय स्तर पर समन्वित ऑपरेशन में, जांचकर्ताओं ने रैंसमवेयर-ए-ए-सर्विस REvil के कई सहयोगियों को गिरफ्तार किया, प्रतिबंध लगाए और फिरौती की रकम में $6,1 मिलियन जब्त किए। "गोल्डडस्ट" ऑपरेशन में जर्मन जांचकर्ता भी शामिल थे। गिरफ्तार किए गए लोगों में यूक्रेनी यारोस्लाव वासिंस्की है, जिसे कस्या कंपनी और उसके ग्राहकों पर हमले के लिए जिम्मेदार माना जाता है। किम्बर्ली गुडी, मैंडिएंट के वित्तीय अपराध विश्लेषण के निदेशक, जांचकर्ताओं की हालिया उपलब्धियों और साइबर सुरक्षा के लिए उनके निहितार्थ पर एक बयान देते हैं। ऑपरेशन 'गोल्डडस्ट' ने समर्थकों को भी पकड़ा "हाल की इन घटनाओं से पता चलता है कि...

अधिक पढ़ें

ग्राहक: हमलों का पता लगाने में एसओसी टीमों की सहायता करें
ग्राहक: हमलों का पता लगाने में एसओसी टीमों की सहायता करें

मैंडिएंट ने अपनी सास पेशकश का विस्तार किया। दो नए उत्पाद एक्टिव ब्रीच एंड इंटेल मॉनिटरिंग और रैंसमवेयर डिफेंस वैलिडेशन मैंडिएंट एडवांटेज प्लेटफॉर्म की मल्टी-वेंडर एक्सटेंडेड डिटेक्शन एंड रिस्पांस (एक्सडीआर) क्षमताओं के पूरक हैं। वे मैंडिएंट के अप-टू-मिनट खतरे की खुफिया जानकारी के परिचालन उपयोग में तेजी लाते हैं और सत्यापित करते हैं कि एक संगठन की सुरक्षा तंत्र आम रैंसमवेयर हमलों का पता लगा सकता है, उन्हें रोक सकता है और ब्लॉक कर सकता है। इस प्रकार सभी आकार की कंपनियों के लिए ऑफ़र सुरक्षा उपायों की प्रभावशीलता और साइबर हमलों को दूर करने में सक्षम होने के विश्वास में सुधार करते हैं। जनवरी 2022 में दो नई पेशकशों के लॉन्च होने की उम्मीद है। लक्षित हमले और कमजोरियां…

अधिक पढ़ें