समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

विशेष फ़िशिंग उपकरण खातों के लिए एमएफए सुरक्षा को तोड़ता है
विशेष फ़िशिंग टूल खातों के लिए एमएफए सुरक्षा को तोड़ता है - पिक्साबे से फ्रांज बैचिंगर द्वारा छवि

साइबर अपराधी कार्यकारी खातों को हाईजैक करने के लिए मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) का तेजी से उपयोग कर रहे हैं। प्रूफपॉइंट के आईटी सुरक्षा विशेषज्ञों ने यही पता लगाया है। उन्होंने पिछले छह महीनों में उन घटनाओं में 100 प्रतिशत से अधिक की वृद्धि देखी है जहां साइबर अपराधी प्रमुख कंपनियों में उच्च-स्तरीय अधिकारियों के क्लाउड खातों तक पहुंच प्राप्त करने में सक्षम थे। दुनिया भर में 100 से अधिक कंपनियाँ जिनमें कुल 1,5 लाख से अधिक कर्मचारी हैं, प्रभावित हैं। अपराधियों ने अपने हमलों के लिए EvilProxy का उपयोग किया। यह रिवर्स प्रॉक्सी आर्किटेक्चर वाला एक फ़िशिंग टूल है जो हमलावरों को एमएफए-संरक्षित क्रेडेंशियल और सत्र कुकीज़ चुराने की अनुमति देता है। हमलावरों से बचें...

अधिक पढ़ें

डार्क वेब मॉनिटर के साथ पहचान और पहुंच प्रबंधन 
डार्क वेब मॉनिटर के साथ पहचान और पहुंच प्रबंधन

चोरी या लीक हुए क्रेडेंशियल साइबर हमलावरों को बिना किसी बाधा के कॉर्पोरेट नेटवर्क में ले जाते हैं। वॉचगार्ड शून्य विश्वास नीतियों के बेहतर कार्यान्वयन के लिए पासवर्ड मैनेजर और डार्क वेब मॉनिटर सेवा जैसे अतिरिक्त कार्यों के साथ अपनी पहचान और पहुंच प्रबंधन को मजबूत करता है। हाल ही में प्रस्तुत "ऑथप्वाइंट टोटल आइडेंटिटी सिक्योरिटी" बंडल के साथ, वॉचगार्ड टेक्नोलॉजीज लक्षित तरीके से पहचान और पहुंच प्रबंधन के क्षेत्र में अपनी पेशकश का विस्तार कर रही है। नया सेवा पैकेज एक डार्क वेब मॉनिटर सेवा और एक उपयुक्त पासवर्ड मैनेजर के साथ पहले से स्थापित मल्टी-फैक्टर प्रमाणीकरण (एमएफए) "वॉचगार्ड ऑथप्वाइंट" का विस्तार करता है। वॉचगार्ड यूनिफाइड सिक्योरिटी प्लेटफ़ॉर्म आर्किटेक्चर की जोखिम-आधारित शून्य विश्वास नीतियों के साथ इन कार्यात्मकताओं की समन्वित बातचीत के माध्यम से, प्रबंधित...

अधिक पढ़ें

बादल: सुरक्षा जोखिमों के बावजूद पासवर्ड से चिपके रहना
बादल: सुरक्षा जोखिमों के बावजूद पासवर्ड से चिपके रहना

एक नए उद्योग अध्ययन से पता चलता है कि सर्वेक्षण किए गए क्लाउड पेशेवरों में से आधे पासवर्ड स्वच्छता आवश्यकताओं से निराश हैं। लेकिन विशेषज्ञ पासवर्ड से चिपके रहना चाहते हैं, हालांकि एमएफए के साथ सुरक्षित विकल्प हैं। क्लाउड एक्सपो यूरोप में एक सर्वेक्षण जानकारी प्रदान करता है। यहां तक ​​​​कि अधिकांश क्लाउड पेशेवर अभी भी पासवर्ड के उपयोग से चिपके हुए हैं, उनकी प्रसिद्ध सुरक्षा कमजोरियों के बावजूद, साइबर अपराधियों के लिए लक्ष्य के रूप में उनका मूल्य, और उचित पासवर्ड प्रबंधन की जटिलता के साथ व्यापक उपयोगकर्ता निराशा। यह एक नए उद्योग अध्ययन के अनुसार है ...

अधिक पढ़ें

NIS2 नीति के लिए उलटी गिनती
बी2बी साइबर सुरक्षा लघु समाचार

नए NIS2 निर्देश का उद्देश्य कंपनियों के बीच और यूरोपीय संघ के भीतर सहयोग को बढ़ावा देने के साथ-साथ आंतरिक साइबर सुरक्षा उपायों में सुधार करना है। यूरोपीय संघ के सदस्य राज्यों के पास अब राष्ट्रीय कानून में उपायों को शामिल करने के लिए इस वर्ष के 17 अक्टूबर तक का समय है। एनआईएस निर्देश की तरह, जो इससे पहले था, एनआईएस 2 निर्दिष्ट नहीं करता है कि कौन से तकनीकी परिवर्तन स्पष्ट रूप से किए जाने चाहिए। बल्कि, सुरक्षा की स्थिति में सुधार के लिए अमूर्त विचारों और अवधारणाओं को रेखांकित किया गया है। यह स्पष्ट है कि एनआईएस2 यूरोपीय संघ में काम कर रही बड़ी संख्या में कंपनियों को प्रभावित करेगा। हालांकि, यह स्पष्ट नहीं है कि निर्देश का क्या प्रभाव पड़ता है ...

अधिक पढ़ें

फ़िशिंग के जोखिम को कम करें
फ़िशिंग के जोखिम को कम करें

मुश्किल से कोई महीना ऐसा गुजरता है जब नए फिशिंग हमलों की चेतावनी न दी जाती हो। फ़िशिंग शीर्ष साइबर खतरों में से एक है। आठ केंद्रीय उपायों के साथ कंपनियां हमले के जोखिम को काफी कम कर सकती हैं। हमलावरों के फ़िशिंग तरीके नवीनतम तकनीकों का उपयोग करके अधिक से अधिक परिष्कृत होते जा रहे हैं। तथ्य यह है कि अधिक से अधिक कर्मचारी चलते-फिरते या अपने घर कार्यालय से काम कर रहे हैं और कभी-कभी कंपनी और निजी उपकरणों के बीच स्विच कर रहे हैं, हमलावरों के हाथों में भी खेल रहे हैं। इसके अलावा, हैकर्स विशेष रूप से तीन विकासों से लाभान्वित होते हैं: कर्मचारी अपने निजी जीवन का अधिक से अधिक समय ऑनलाइन बिता रहे हैं, जिससे हमलावरों के लिए...

अधिक पढ़ें

एमएफए थकान के हमलों से कैसे बचें?
एमएफए थकान के हमलों से कैसे बचें?

फ़िशिंग हमले वर्तमान में सबसे बड़े साइबर खतरों में से एक हैं। नए वेरिएंट लगभग हर दिन देखे जा सकते हैं। फिलहाल, अधिक से अधिक एमएफए थकान हमले हैं, जैसा कि परिवहन सेवा प्रदाता उबेर पर हैकर का हमला दिखाता है। साइबरअर्क लैब्स ने हाल के पांच सामान्य फ़िशिंग हमलों की पहचान की है: एमएफ़ए थकान हमले एसएमएस और वॉयस फ़िशिंग का उपयोग करके विश्वसनीय स्रोतों का प्रतिरूपण करने के लिए, हमलावर कई एमएफ़ए वाले उपयोगकर्ताओं को "टायर" करते हैं, लक्ष्य सिस्टम तक पहुंच प्राप्त करने से पहले धक्का देते हैं। हमलावर हमेशा एमएफए अनुप्रयोगों और सुरक्षा नियंत्रणों को बायपास करने के नए तरीके ढूंढते रहते हैं। फ़िशिंग-प्रतिरोधी MFA कारकों का उपयोग जैसे FIDO, QR कोड या...

अधिक पढ़ें

चेक करें: अमेरिकी आंतरिक विभाग ने 18.000 आंतरिक पासवर्ड क्रैक किए
चेक करें: अमेरिकी आंतरिक विभाग ने 18.000 आंतरिक पासवर्ड क्रैक किए

अमेरिकी आंतरिक विभाग (डीओआई) ने सुरक्षा जांच के दौरान लगभग 86.000 अमेरिकी सरकार के पासवर्ड की जांच की। 18.000 से अधिक क्रैक किए गए, उनमें से लगभग 14.000 केवल 90 मिनट में। 362 उच्च-स्तरीय कर्मचारियों के खाते अत्यधिक असुरक्षित हैं। कई मीडिया बार-बार रिपोर्ट करते हैं कि निजी उपयोगकर्ता ऐसे पासवर्ड का उपयोग करते हैं जो बहुत ही सरल हैं, जैसे कि 12345 या Password123। जबकि विशेषज्ञों को इस पर विश्वास करना कठिन लगता है, अब इस बात के सबूत हैं कि ये पासवर्ड अमेरिकी सरकार के भीतर भी इस्तेमाल किए गए थे। इसकी पुष्टि अमेरिकी आंतरिक विभाग - डीओआई - विभाग के आंतरिक सुरक्षा जांच से होती है ...

अधिक पढ़ें

व्यावसायिक लॉगिन: लगभग 60 प्रतिशत लोग नाम और पासवर्ड का उपयोग करते हैं
व्यावसायिक लॉगिन: लगभग 60 प्रतिशत लोग नाम और पासवर्ड का उपयोग करते हैं

वैश्विक यूबिको सर्वेक्षण से पता चलता है कि 59% कर्मचारी अभी भी अपने खातों को प्रमाणित करने की प्राथमिक विधि के रूप में नाम और पासवर्ड पर भरोसा करते हैं। अध्ययन से 2022 में उद्यम प्रमाणीकरण के लिए कुछ चौंकाने वाले परिणाम सामने आए हैं। हाल के फ़िशिंग हमलों के आलोक में, हार्डवेयर सुरक्षा कुंजी के अग्रणी प्रदाता, यूबिको ने 2022 में वैश्विक उद्यम प्रमाणीकरण की स्थिति पर अपने पहले सर्वेक्षण के परिणाम प्रस्तुत किए हैं। यूबिको की ओर से सेंससवाइड द्वारा किए गए सर्वेक्षण में जर्मनी सहित आठ देशों की विभिन्न कंपनियों के 16.000 से अधिक कर्मचारियों से उनकी धारणाओं और...

अधिक पढ़ें

जीरो ट्रस्ट: एमएफए के लिए हार्डवेयर सुरक्षा कुंजी के साथ प्रचार
जीरो ट्रस्ट: एमएफए के लिए हार्डवेयर सुरक्षा कुंजी के साथ प्रचार

क्लाउडफ्लेयर हार्डवेयर सुरक्षा कुंजी को लाखों ग्राहकों के लिए पहले से कहीं अधिक सुलभ बनाता है और एमएफए के साथ सुरक्षा बढ़ाता है। फ़िशिंग हमलों को हमेशा के लिए समाप्त करने के लिए यूबिको के सहयोग से एक विशेष ऑफ़र तैयार किया गया है। Cloudflare, Inc. एक बेहतर इंटरनेट बनाने के लिए समर्पित सुरक्षा, प्रदर्शन और विश्वसनीयता विशेषज्ञ है। कंपनी एक नई पेशकश प्रस्तुत करती है जो भौतिक सुरक्षा कुंजियों को ग्राहकों के लिए उनके व्यवसाय और कर्मचारियों की बेहतर सुरक्षा के लिए सबसे सुलभ और किफायती समाधान बनाती है। क्लाउडफ्लेयर के ग्राहक हार्डवेयर सुरक्षा कुंजी के अग्रणी प्रदाता यूबिको की सुरक्षा कुंजी का उपयोग कर सकते हैं और इस प्रकार…

अधिक पढ़ें