समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एक तिहाई लॉगिन प्रयास चोरी किए गए लॉगिन क्रेडेंशियल्स के साथ
एक तिहाई लॉगिन प्रयास चोरी किए गए लॉगिन क्रेडेंशियल्स के साथ

अपनी नवीनतम स्टेट ऑफ़ सिक्योर आइडेंटिटी रिपोर्ट में, पहचान समाधान प्रदाता, ओक्टा, दिखाता है कि चोरी किए गए क्रेडेंशियल्स के साथ लॉग इन करने का प्रयास - तथाकथित "क्रेडेंशियल स्टफिंग" - ग्राहक खातों के लिए सबसे बड़ा खतरा है। रिपोर्ट में प्रस्तुत रुझानों, उदाहरणों और टिप्पणियों के लिए, ओक्टा ने अपने Auth0 प्लेटफॉर्म पर अरबों प्रमाणीकरणों का मूल्यांकन किया। क्रेडेंशियल स्टफिंग में, हमलावर कुछ उपयोगकर्ताओं की कई लॉगिन के लिए एक ही पासवर्ड का उपयोग करने की आदत का फायदा उठाते हैं। यह उपयोगकर्ता नाम और पासवर्ड चुराने से शुरू होता है, फिर उस उपयोगकर्ता से संबंधित अन्य खातों तक पहुँचने के लिए स्वचालित उपकरणों का उपयोग करता है...

अधिक पढ़ें

लैप्सस $ हैक के बाद ओक्टा का लक्ष्य विश्वास बहाल करना है

ओक्टा के सह-संस्थापक और सीईओ टोड मैकिनॉन का लक्ष्य लैप्सस $ हैक के बाद विश्वास बहाल करना है। डेटा ब्रीच का खुलासा करने में महीनों लग गए और अंत में केवल हैकर समूह लैप्सस $ द्वारा सार्वजनिक किया गया। इसके बाद ओक्टा ने भी सफल हमला स्वीकार किया। टोड मैककिन्नन ने "प्रोटोकॉल" पोर्टल पर एक साक्षात्कार में कहा। जनवरी में, हैकिंग समूह लैप्सस $ ने एक तृतीय-पक्ष ओक्टा समर्थन संगठन में एक तकनीशियन के लैपटॉप पर अपना रास्ता खोज लिया - शुरू में माना जाता था कि समूह ने ओक्टा के संभावित सैकड़ों ग्राहकों तक पहुँच प्रदान की है। एक बाद की जांच, जिसमें अतिरिक्त जानकारी शामिल थी, ने पाया कि ओक्टा के अनुसार ...

अधिक पढ़ें

कथित LAPSUS$ हैकर अदालत में - हमले जारी हैं
कथित LAPSUS$ हैकर अदालत में - हमले जारी हैं

पकड़ा गया LAPSUS$ गैंग? फिर भी हमले जारी हैं। सामाजिक इंजीनियरिंग तकनीकों का उपयोग करने वाले हमलों के बारे में कॉर्पोरेट कर्मचारियों को बेहतर शिक्षित किया जाना चाहिए और एमटीआर सेवाओं के साथ रक्षा का एक सक्रिय हिस्सा होना चाहिए। कुख्यात LAPSUS $ गिरोह अपनी साइबर आपराधिक गतिविधियों के साथ बहुत अधिक ध्यान आकर्षित कर रहा है - न केवल इसलिए कि वे माइक्रोसॉफ्ट, सैमसंग, ओक्टा, एनवीडिया और अन्य पर अपनी असाधारण सामाजिक इंजीनियरिंग तकनीकों और जबरन वसूली के हमलों से जुड़े हुए हैं, बल्कि इसलिए भी वह अभी भी अत्यधिक सक्रिय प्रतीत होती है। और यह इस तथ्य के बावजूद है कि कुछ कथित मास्टरमाइंड पहले ही गिरफ्तार किए जा चुके हैं। इससे सवाल खड़े होते हैं। कपटी रणनीति...

अधिक पढ़ें

Microsoft पर हमला: Lapsus$ 37GB डेटा पर कब्जा करता है
जी डाटा न्यूज

लैप्सस $ साइबर अपराधियों ने माइक्रोसॉफ्ट में आंतरिक सिस्टम तक पहुंच प्राप्त की और कुल 37 गीगाबाइट गोपनीय डेटा चुरा लिया और जारी किया। एक्सेस मैनेजमेंट सर्विस प्रोवाइडर ओक्टा भी कथित तौर पर डेटा लीक का शिकार हुई है। Lapsus$ रैंसमवेयर समूह ने कथित तौर पर Microsoft स्रोत कोड और ईमेल के 37 गीगाबाइट जारी किए हैं। कहा जाता है कि कंपनी ओक्टा जबरन वसूली समूह की शिकार हुई है। ओक्टा पहचान प्रबंधन समाधान बनाती है जिनका उपयोग कई व्यावसायिक अनुप्रयोगों में किया जाता है। ओक्टा के अनुसार, जनवरी में एक तीसरे पक्ष के प्रदाता की पहुंच से समझौता करने का प्रयास किया गया था - एक संबंधित स्क्रीनशॉट शायद वहीं से आया था...।

अधिक पढ़ें

क्राउडस्ट्राइक: macOS और Linux पर जीरो ट्रस्ट सपोर्ट

क्राउडस्ट्राइक फाल्कन जेडटीए संगठनों को आपूर्ति श्रृंखला हमलों, रैंसमवेयर और खराब होने वाले कारनामों से डेटा और उपयोगकर्ताओं की सुरक्षा के लिए एक समग्र साइबर सुरक्षा दृष्टिकोण को लागू करने में मदद करता है। क्राउडस्ट्राइक क्रॉस-प्लेटफ़ॉर्म सुरक्षा को सक्षम करते हुए macOS और Linux के लिए ज़ीरो ट्रस्ट सपोर्ट का विस्तार करता है। एंडपॉइंट्स, वर्कलोड्स, आइडेंटिटी और डेटा के लिए क्लाउड-आधारित सुरक्षा के अग्रणी प्रदाता, क्राउडस्ट्राइक इंक. ने घोषणा की कि जीरो ट्रस्ट असेसमेंट अब macOS और Linux के लिए भी उपलब्ध है। इसके साथ, क्राउडस्ट्राइक एक पहचान और डेटा-केंद्रित दृष्टिकोण के साथ सभी प्लेटफार्मों के लिए व्यापक सुरक्षा प्रदान करता है। इसके अतिरिक्त, क्राउडस्ट्राइक ने नए ज़ीरो की घोषणा की ...

अधिक पढ़ें