समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

आलोचना: ओटी और आईओटी नेटवर्क विसंगतियाँ सर्वव्यापी हैं 
आलोचना: ओटी और आईओटी नेटवर्क विसंगतियाँ सर्वव्यापी हैं - पिक्साबे पर गर्ड ऑल्टमैन द्वारा छवि

एक नई रिपोर्ट से पता चलता है कि नेटवर्क विसंगतियाँ और हमले ओटी और आईओटी वातावरण के लिए सबसे आम खतरे हैं, खासकर महत्वपूर्ण बुनियादी ढांचे के क्षेत्र में। महत्वपूर्ण उत्पादन क्षेत्रों में कमज़ोरियाँ 230 प्रतिशत बढ़ गई हैं। नोज़ोमी नेटवर्क्स ने अपनी नवीनतम नेटवर्क्स लैब्स ओटी और आईओटी सुरक्षा रिपोर्ट जारी की है। विशेषज्ञों के विश्लेषण से पता चलता है कि नेटवर्क विसंगतियाँ और हमले ओटी और आईओटी वातावरण के लिए सबसे बड़ा खतरा हैं। चिंता का दूसरा कारण: महत्वपूर्ण उत्पादन क्षेत्रों में कमज़ोरियाँ 230 प्रतिशत बढ़ गई हैं। इसलिए, साइबर अपराधियों के पास नेटवर्क तक पहुंचने और इन विसंगतियों का कारण बनने के कई अधिक अवसर हैं। एकत्रित टेलीमेट्री डेटा…

अधिक पढ़ें

डेटा घुसपैठ के विरुद्ध एनडीआर और मशीन लर्निंग
डेटा घुसपैठ के विरुद्ध एनडीआर और मशीन लर्निंग

कई कंपनियां डेटा घुसपैठ और डेटा चोरी को प्रभावी ढंग से रोकने में असमर्थ हैं। एक्सॉन के अनुसार, गोपनीय और निजी डेटा के इस तरह के प्रदर्शन का सबसे आम कारण साइबर हमले और मानवीय त्रुटि हैं। एनडीआर और मशीन लर्निंग डेटा घुसपैठ के खिलाफ शक्तिशाली उपकरण हैं। केवल कमजोरियों और साइबर हमलों का समय पर पता लगाने से डेटा को घुसपैठ और फिर दुर्भावनापूर्ण अभिनेताओं द्वारा प्रकाशित होने या फिरौती प्राप्त करने के लिए उपयोग होने से रोका जा सकता है। नेटवर्क और एप्लिकेशन वातावरण की बढ़ती जटिलता कंपनियों के लिए घुसपैठ को विश्वसनीय रूप से रोकना कठिन बना रही है। कई प्रवेश द्वार - अधिकांशतः… के कारण

अधिक पढ़ें

एक्सडीआर कार्यों के साथ औद्योगिक साइबर सुरक्षा
एक्सडीआर फ़ंक्शंस के साथ औद्योगिक साइबर सुरक्षा - पिक्साबे पर सारा सेवर द्वारा छवि

कैस्परस्की ने स्वचालित, केंद्रीकृत अनुपालन ऑडिट क्षमताओं को शामिल करने के लिए अपने कैस्परस्की औद्योगिक साइबर सुरक्षा समाधान का विस्तार किया है। इसके अलावा, प्लेटफॉर्म ने अब एक्सटेंडेड डिटेक्शन एंड रिस्पॉन्स (एक्सडीआर) और नेटवर्क ट्रैफिक एनालिसिस (एनटीए) क्षमताओं का विस्तार किया है, साथ ही आसान प्रबंधन के लिए एक नया यूजर इंटरफेस भी बनाया है। कैस्परस्की आईसीएस सीईआरटी के अनुसार, 2023 की पहली छमाही में जर्मनी में औद्योगिक नियंत्रण प्रणाली (आईसीएस) वाले 16 प्रतिशत कंप्यूटरों पर दुर्भावनापूर्ण वस्तुओं को अवरुद्ध कर दिया गया था। औद्योगिक कंप्यूटरों को लक्षित करने वाले साइबर खतरों की वृद्धि और जटिलता को संबोधित करने के लिए, कैस्परस्की औद्योगिक सुरक्षा अब अतिरिक्त सुविधाएँ प्रदान करती है...

अधिक पढ़ें

एडवर्सरी रिपोर्ट में साइबर अपराधियों की चाल का खुलासा
एडवर्सरी रिपोर्ट में साइबर अपराधियों की चाल का खुलासा

कंपनियों पर वास्तविक हमलों का विस्तृत विश्लेषण साइबर अपराधियों द्वारा अपने प्रवास की अवधि को छुपाने और इस प्रकार तेजी से रक्षात्मक प्रतिक्रिया को विफल करने के लिए इस्तेमाल किए जाने वाले एक नए घोटाले को उजागर करता है। नई सोफोस एक्टिव एडवर्सरी रिपोर्ट में साइबर अपराधियों द्वारा इस्तेमाल की जाने वाली तरकीबों का खुलासा किया गया है। सोफोस ने अपनी नई एक्टिव एडवर्सरी रिपोर्ट जारी की है। विशेष रूप से हड़ताली: विश्लेषण किए गए 42 प्रतिशत हमलों में, टेलीमेट्रिक प्रोटोकॉल गायब थे और इनमें से 82 प्रतिशत मामलों में, अपराधियों ने अपने हमलों को छिपाने के लिए टेलीमेट्री डेटा को सक्रिय रूप से निष्क्रिय कर दिया या हटा दिया। इसके अलावा, अपहृत प्रणाली में रहने की अवधि घटती जा रही है, जिससे प्रवृत्ति स्थापित हो रही है...

अधिक पढ़ें

Qakbot सक्रिय रूप से टूटे हुए नेटवर्क को चुनौती देना जारी रखता है
बी2बी साइबर सुरक्षा लघु समाचार

जैसा कि सिस्को टैलोस के नए खतरे संबंधी खुफिया निष्कर्षों से पता चलता है, काकबोट मैलवेयर के पीछे खतरा अभिनेता (सहयोगी) सक्रिय है और अगस्त 2023 की शुरुआत से फिर से एक अभियान चला रहा है। अभियान में, उन्होंने फ़िशिंग ईमेल के माध्यम से रैंसमवेयर "रैनसम नाइट" और पिछले दरवाजे "रेमकोस" को फैलाया। क्या है खास: अगस्त के अंत में, Qakbot बुनियादी ढांचे को FBI द्वारा जब्त कर लिया गया था। फिर भी, अगस्त की शुरुआत में शुरू किया गया अभियान जारी है। इससे पता चलता है कि कानून प्रवर्तन कार्रवाई ने Qakbot ऑपरेटरों के स्पैम भेजने वाले बुनियादी ढांचे को प्रभावित नहीं किया होगा, बल्कि केवल उनके कमांड और नियंत्रण (C2) सर्वर को प्रभावित किया होगा। Qakbot अन्य वितरण चैनलों का उपयोग करता है…

अधिक पढ़ें

एआई के साथ आईटी समस्या समाधानकर्ता: अवलोकन के लिए एआई सहायक
एआई के साथ आईटी समस्या समाधान: अवलोकन के लिए एआई सहायक - पिक्साबे पर फैसल महमूद द्वारा छवि

इलास्टिक ने यूनिवर्सल प्रोफाइलिंग की अवलोकन और सामान्य उपलब्धता के लिए एआई असिस्टेंट के लॉन्च की घोषणा की। जटिल क्लाउड-नेटिव वातावरण की अवलोकन क्षमता को बदलना: साइट विश्वसनीयता इंजीनियरों (एसआरई) के लिए केंद्रीकृत और असीमित एंड-टू-एंड दृश्यता। इलास्टिकसर्च® के पीछे की कंपनी इलास्टिक ने ऑब्जर्वेबिलिटी और यूनिवर्सल प्रोफाइलिंग™ की सामान्य उपलब्धता के लिए इलास्टिक एआई असिस्टेंट के लॉन्च की घोषणा की है। यह साइट विश्वसनीयता इंजीनियरों (एसआरई) को, उनके अनुभव के स्तर की परवाह किए बिना, उनके संबंधित आईटी वातावरण में संदर्भ-विशिष्ट, प्रासंगिक और कार्रवाई योग्य परिचालन अंतर्दृष्टि प्रदान करता है। आज की आईटी संचालन टीमों को लगातार बदलती सिस्टम चुनौतियों और उनके विशेष आईटी वातावरण के लिए विशिष्ट मुद्दों का सामना करना पड़ता है...

अधिक पढ़ें

जीरो ट्रस्ट: वीपीएन प्रतिस्थापन के रूप में एंडपॉइंट एजेंट
वर्चुअल प्राइवेट नेटवर्क प्रतिस्थापन के रूप में एंडपॉइंट एजेंट - पिक्साबे पर गर्ड ऑल्टमैन द्वारा छवि

संगठन अब नेटवर्क डिज़ाइन को नाटकीय रूप से सरल बनाते हुए शून्य विश्वास आर्किटेक्चर के लाभों का पूरा लाभ उठा सकते हैं। MacOS और Windows के लिए नए एंडपॉइंट एजेंट पारंपरिक वर्चुअल प्राइवेट नेटवर्क के पूर्ण प्रतिस्थापन के रूप में काम करते हैं। लुकआउट ने अपने लुकआउट सिक्योर प्राइवेट एक्सेस जीरो ट्रस्ट नेटवर्क एक्सेस (जेडटीएनए) समाधान के लिए नए विंडोज और मैकओएस एंडपॉइंट एजेंटों की घोषणा की है, जो क्लाउड-आधारित सुरक्षा के साथ अत्यधिक बोझ वाले वर्चुअल प्राइवेट नेटवर्क (वीपीएन) के पूर्ण प्रतिस्थापन की सुविधा प्रदान करता है। नेटवर्क डिज़ाइन को नाटकीय रूप से सरल बनाते हुए उद्यम अब शून्य विश्वास वास्तुकला के लाभों का पूरा लाभ उठा सकते हैं। गार्टनर के विश्लेषकों के अनुसार,…

अधिक पढ़ें

DDoS सुनामी के विरुद्ध क्लाउड रक्षा प्रणाली
DDoS सुनामी के विरुद्ध बादल शमन प्रणाली - अनस्प्लैश पर उमर फ़्लोरेस द्वारा फोटो

रेडवेयर तथाकथित सुनामी हमलों के खिलाफ एक नया क्लाउड वेब DDoS सुरक्षा समाधान प्रस्तुत करता है। अत्याधुनिक समाधान को मानक DDoS शमन और अधिक आक्रामक लेयर 7 (L7) HTTPS बाढ़ हमलों की एक नई नस्ल के बीच बढ़ते अंतर को पाटने के लिए डिज़ाइन किया गया है - जिसे वेब DDoS सुनामी हमलों के रूप में भी जाना जाता है। रैडवेयर के समाधान में एन्क्रिप्टेड, उच्च-मात्रा और वेक्टरियल खतरों से निपटने की क्षमता है जो मानक वेब एप्लिकेशन फ़ायरवॉल (डब्ल्यूएएफ) और नेटवर्क-आधारित डीडीओएस टूल को बायपास करते हैं, जो अनिवार्य रूप से उन्हें अप्रभावी बनाते हैं। "वेब DDoS सुनामी हमलों में नाटकीय वृद्धि एक आसन्न साइबर खतरा पैदा करती है। दुनिया भर के संगठन, उद्योग की परवाह किए बिना,…

अधिक पढ़ें

हैकर: उपयोगी ईबीपीएफ पैकेट फिल्टर में कई कमजोरियां हैं
हैकर: उपयोगी ईबीपीएफ पैकेट फिल्टर में कई कमजोरियां हैं

विस्तारित बर्कले पैकेट फ़िल्टर (eBPF) नेटवर्क से डेटा पैकेट को फ़िल्टर करता है और उन्हें ऑपरेटिंग सिस्टम कर्नेल में एम्बेड करता है। प्रौद्योगिकी कंप्यूटर और नेटवर्क के प्रशासन और सुरक्षा में उपयोगकर्ताओं का समर्थन करती है। हालाँकि, प्रशासक और सुरक्षा दल शायद ही कभी पर्याप्त रूप से ध्यान में रखते हैं: पैकेट फ़िल्टर में कई भेद्यताएँ होती हैं जिनका साइबर हमले के लिए हैकर्स द्वारा आसानी से दुरुपयोग किया जा सकता है। विस्तारित बर्कले पैकेट फ़िल्टर एक विशेष उद्देश्य वाली वर्चुअल मशीन है जो सैंडबॉक्स वाले प्रोग्राम को विशेषाधिकार प्राप्त संदर्भ में चलाने की अनुमति देती है, जैसे कि ऑपरेटिंग सिस्टम कर्नेल। यह डेटा इकाइयों की डेटा लिंक परतों के लिए एक इंटरफ़ेस बनाता है। तकनीक दोनों का समर्थन करती है ...

अधिक पढ़ें

अलार्म के बाद प्रतिक्रिया समय: 4 दिन और अधिक!  
अलार्म के बाद प्रतिक्रिया समय: 4 दिन और अधिक!

क्लाउड थ्रेट रिपोर्ट वॉल्यूम 7 से पता चलता है: एक सुरक्षा दल के लिए अलर्ट के बाद, हमलावरों के पास 40 प्रतिशत मामलों में अपना हमला करने के लिए 4 दिन तक का समय होता है। हमलावरों को 60 प्रतिशत अप्रकाशित उच्च या महत्वपूर्ण कमजोरियों से मदद मिलती है। क्लाउड हमले की सतह क्लाउड की तरह ही गतिशील है। जैसे-जैसे दुनिया भर के संगठन क्लाउड में डेटा साझा, स्टोर और प्रबंधित करते हैं, व्यवसायों के लिए हमले की सतह तेजी से बढ़ रही है। यह विस्तार अक्सर अज्ञात, अनदेखे या खराब सुरक्षित तरीके से होता है। हमलावरों के लिए, हर काम का बोझ…

अधिक पढ़ें