समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

घातक: प्रबंध निदेशक जागरूकता प्रशिक्षण को अनावश्यक मानते हैं
घातक: प्रबंध निदेशक जागरूकता प्रशिक्षण को अनावश्यक मानते हैं - घातक: प्रबंध निदेशक जागरूकता प्रशिक्षण को अनावश्यक मानते हैं - गर्ड ऑल्टमैन पिक्साबे

एक प्रतिनिधि सर्वेक्षण से पता चलता है कि लगभग आधे जर्मन प्रबंधन महत्वपूर्ण सुरक्षा जागरूकता प्रशिक्षण को अनावश्यक मानते हैं। इस मूल्यांकन से जर्मन कंपनियों की आईटी सुरक्षा रणनीतियों में एक बड़ी खामी का पता चलता है। आईटी सुरक्षा के विषय में कर्मचारियों को संवेदनशील बनाने की आवश्यकता पहले से कहीं अधिक तीव्र है। हालाँकि, कई कंपनियों में अभी भी कार्रवाई की तत्काल आवश्यकता है। जी डेटा साइबरडिफेंस एजी, स्टेटिस्टा और ब्रांड ईन्स द्वारा वर्तमान अध्ययन "संख्याओं में साइबर सुरक्षा" के अनुसार, सर्वेक्षण में शामिल लगभग 46 प्रतिशत लोगों ने पाया कि तकनीकी सुरक्षा समाधान अकेले साइबर खतरों को दूर करने के लिए पर्याप्त हैं। लगभग हर दूसरा प्रबंध निदेशक जागरूकता प्रशिक्षण की उपेक्षा करता है...

अधिक पढ़ें

फ़िशिंग-ए-ए-सर्विस प्रदाता लैबहोस्ट को नष्ट कर दिया गया - अपराधी को गिरफ्तार कर लिया गया

फ़िशिंग-ए-ए-सर्विस प्रदाता लैबहोस्ट को एक संयुक्त, अंतर्राष्ट्रीय ऑपरेशन में ऑफ़लाइन कर दिया गया था। PhaaS प्लेटफ़ॉर्म वर्तमान में 2.000 आपराधिक उपयोगकर्ताओं को होस्ट करता है जिनके पास 40.000 से अधिक धोखाधड़ी वाली ऑनलाइन साइटें हैं। सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने पूर्ण सहयोग प्रदान किया। कुछ दिन पहले, ब्रिटिश मेट्रोपॉलिटन पुलिस सेवा के नेतृत्व में अंतरराष्ट्रीय कानून प्रवर्तन प्राधिकरण फ़िशिंग-ए-ए-सर्विस (PhaaS) प्रदाता लैबहोस्ट के बुनियादी ढांचे को ऑफ़लाइन लेने में कामयाब रहे। इस झटके के साथ कई संदिग्धों की गिरफ्तारी भी हुई। ट्रेंड माइक्रो ने साइबर अपराध के खिलाफ लड़ाई में एक विश्वसनीय भागीदार के रूप में ऑपरेशन का समर्थन किया। PhaaS प्लेटफ़ॉर्म: 2021 के अंत से सक्रिय 2021 के अंत में, LabHost, जिसे… के रूप में भी जाना जाता है

अधिक पढ़ें

फ़िशिंग अध्ययन: कर्मचारी बहुत अधिक जोखिम ले रहे हैं 
फ़िशिंग अध्ययन: कर्मचारी बहुत अधिक जोखिम ले रहे हैं

जर्मनी में लगभग दो तिहाई कर्मचारी (64%, दुनिया भर में 68%) जानबूझकर अपनी कंपनी को जोखिम में डालते हैं जिससे रैंसमवेयर या मैलवेयर संक्रमण, डेटा सुरक्षा घटनाएं या वित्तीय नुकसान हो सकता है। ये प्रूफप्वाइंट्स 2024 स्टेट ऑफ द फिश रिपोर्ट के कुछ निष्कर्ष हैं। यह प्रूफपॉइंट की 86वीं वार्षिक स्टेट ऑफ द फिश रिपोर्ट से सिर्फ एक निष्कर्ष है। जबकि सफल फ़िशिंग हमलों की आवृत्ति में थोड़ी कमी आई है (जर्मनी में सर्वेक्षण में शामिल 2023 प्रतिशत कंपनियों ने 89 में कम से कम एक सफल हमले का अनुभव किया, जबकि पिछले वर्ष में यह XNUMX प्रतिशत था), नकारात्मक परिणामों में तेजी से वृद्धि हुई है:...

अधिक पढ़ें

सफल फ़िशिंग: हमलावर सिस्को डुओ के लिए एमएफए सेवा प्रदाताओं पर हमला करते हैं 
बी2बी साइबर सुरक्षा लघु समाचार

सिस्को अपने जीरो ट्रस्ट सुरक्षा प्लेटफॉर्म को संक्षेप में "डुओ" कहता है। उनकी पहुंच अत्याधुनिक बहु-कारक प्रमाणीकरण (एमएफए) द्वारा सुरक्षित है। सिस्को के सेवा प्रदाता पर फ़िशिंग हमले के माध्यम से, हमलावर प्रदाता तक पहुंचने और लॉग चुराने में सक्षम थे जिसमें टेलीफोन नंबर, नेटवर्क ऑपरेटर, देश और अन्य मेटाडेटा जैसी जानकारी शामिल थी। सिस्को ने एक संदेश जारी कर डुओ टेलीफोनी प्रदाता को प्रभावित करने वाली घटना की जानकारी दी है। इस प्रदाता का उपयोग डुओ द्वारा ग्राहकों को एसएमएस और वीओआइपी के माध्यम से एमएफए संदेश भेजने के लिए किया जाता है। सिस्को घटना की जांच और समाधान के लिए विक्रेता के साथ सक्रिय रूप से काम कर रहा है...

अधिक पढ़ें

कंपनियों के लिए नई एक्सचेंज ऑनलाइन सुरक्षा
कंपनियों के लिए नया एक्सचेंज ऑनलाइन सुरक्षा - पिक्साबे पर किर्स्टीफील्ड्स द्वारा छवि

साइबर रक्षा विशेषज्ञ जी डेटा एक्सचेंज ऑनलाइन के लिए एक नया समाधान लॉन्च कर रहा है। G DATA 365 मेल प्रोटेक्शन को खतरनाक ईमेल को नुकसान पहुंचाने से पहले रोकने के लिए डिज़ाइन किया गया है। मेल सुरक्षा गेटवे को Microsoft एक्सचेंज ऑनलाइन मेलबॉक्स के सामने रखा गया है। G DATA 365 मेल प्रोटेक्शन का उद्देश्य कंपनियों और उनके कर्मचारियों को खतरनाक संदेशों से विश्वसनीय रूप से सुरक्षित रखना है। समाधान विशेष रूप से एक्सचेंज ऑनलाइन के उपयोग के लिए विकसित किया गया था और अधिकतम सुरक्षा के लिए स्व-विकसित एंटी-मैलवेयर इंजन पर निर्भर करता है। इसका मतलब यह है कि दुर्भावनापूर्ण ईमेल कर्मचारियों के मेलबॉक्स तक भी नहीं पहुंचते हैं और फ़िशिंग...

अधिक पढ़ें

राज्य प्रायोजित साइबर हमले
बी2बी साइबर सुरक्षा लघु समाचार

यूरोपीय संघ आईटी आपातकालीन प्रतिक्रिया टीम (सीईआरटी-ईयू) की एक रिपोर्ट में 2023 में यूरोपीय संघ संस्थानों के खिलाफ बड़ी संख्या में राज्य प्रायोजित स्पीयर फ़िशिंग हमलों की रिपोर्ट दी गई है। ऐसा प्रतीत होता है कि हमले मुख्य रूप से हैकरों और राज्य अभिनेताओं से जुड़े या समर्थित समूहों द्वारा किए गए हैं। रिपोर्ट में पाया गया है कि लक्ष्य नेटवर्क में घुसने का प्रयास करते समय राज्य समर्थित साइबर अपराधी समूहों द्वारा स्पीयर फ़िशिंग सबसे अधिक इस्तेमाल की जाने वाली विधि बनी हुई है। हमलों के अंतर्निहित स्पीयर फ़िशिंग पद्धति में अत्यधिक लक्षित और वैयक्तिकृत ईमेल अभियान शामिल हैं जो…

अधिक पढ़ें

फ़िशिंग: क़ानून फर्मों से खतरनाक चालान
बी2बी साइबर सुरक्षा लघु समाचार

ब्लूवॉयंट के एक प्रभाग, थ्रेट फ्यूज़न सेंटर (टीएफसी) ने कानून फर्मों के नकली चालान के साथ "नॉरलीगल" फ़िशिंग अभियान का खुलासा किया है। हमलावर पीडीएफ दस्तावेजों, वननोट या एक्सेल फाइलों पर भरोसा करते हैं जो मैलवेयर से संक्रमित हैं। हमलावर खुद को कानूनी फर्म बताते हैं और उस भरोसे का दुरुपयोग करते हैं जो उनके पीड़ित कानूनी सेवा प्रदाताओं पर रखते हैं। अभियान को "नॉरलीगल" कहा जाता है और माना जाता है कि हमले साइबर अपराध समूह नरवाल स्पाइडर (जिसे स्टॉर्म-0302, टीए544 के रूप में भी जाना जाता है) द्वारा आयोजित किया गया था। हमलावर दुर्भावनापूर्ण पीडीएफ फाइलों को प्रतिष्ठित कानून फर्मों के प्रामाणिक दिखने वाले चालान के रूप में छिपाते हैं - एक रणनीति...

अधिक पढ़ें

फ़िशिंग: इस तरह कर्मचारी साइबर अपराधियों के जाल से बचते हैं
फ़िशिंग: इस तरह कर्मचारी साइबर अपराधियों के जाल से बचते हैं - छवि पिक्साबे पर गर्ड ऑल्टमैन द्वारा

फ़िशिंग हमलों में, माउस के एक गलत क्लिक से भी लाखों का नुकसान हो सकता है। यदि सबसे बुरा समय आता है तो कर्मचारियों को सही निर्णय लेने में मदद करने के लिए यहां चार युक्तियां दी गई हैं Ontinueकंपनियां अपने कार्यबल के बीच जागरूकता कैसे बढ़ा सकती हैं और सुरक्षा वास्तुकला में सुधार कर सकती हैं। तेजी से बुद्धिमान अनुप्रयोगों के साथ, साइबर अपराधी कंपनियों की सुरक्षा प्रणालियों को कमजोर करने और आंतरिक आईटी में घुसपैठ करने की कोशिश कर रहे हैं। जबकि कुछ साल पहले फ़िशिंग प्रयासों का पता लगाना तुलनात्मक रूप से आसान था, सोशल इंजीनियरिंग आज सहकर्मियों या ग्राहकों से वास्तविक प्रतीत होने वाले अनुरोधों का अनुकरण करती है - अक्सर चोरी या नकली पहचान का उपयोग करते हुए, जिससे पता लगाना अधिक कठिन हो जाता है...

अधिक पढ़ें

कई कंपनियां क्यूआर कोड फ़िशिंग की चपेट में हैं
बी2बी साइबर सुरक्षा लघु समाचार

क्यूआर कोड फ़िशिंग हमलों में वृद्धि के साथ, एक हालिया रिपोर्ट का नया डेटा इस बात पर प्रकाश डालता है कि वास्तव में इन क्रॉस-डिवाइस हमलों को कम करने और उनका पता लगाने के लिए अप्रस्तुत संगठन कितने तैयार हैं। 3 में से 4 कंपनियों पर इस तरह का हमला हो चुका है. साइबर हमलों से बचाव की चुनौतियों में से एक यह है कि आप अक्सर सुरक्षा समाधानों पर भरोसा करते हैं जो संदिग्ध गतिविधि के संकेतकों की तलाश करते हैं। किसी ईमेल की सामग्री, वह स्थान जहां लिंक इंगित करता है, और अनुलग्नक की सामग्री संभावित दुर्भावनापूर्ण इरादे का संकेत दे सकती है। स्कैनर्स अक्सर दुर्भावनापूर्ण क्यूआर कोड का पता नहीं लगाते हैं…

अधिक पढ़ें

APT29 के साथ रात्रिभोज
बी2बी साइबर सुरक्षा लघु समाचार

फरवरी 2024 के अंत में, मैंडिएंट ने APT29 की पहचान की - एक रूसी संघ समर्थित खतरा समूह जो कई सरकारों द्वारा रूसी विदेशी खुफिया सेवा (एसवीआर) से जुड़ा हुआ है - जो जर्मन राजनीतिक दलों को लक्षित करते हुए एक फ़िशिंग अभियान चलाता था। 29 से पहले के APT2021 संचालन के अनुरूप, इस ऑपरेशन ने APT29 के मुख्य ROOTSAW (जिसे EnvyScout के रूप में भी जाना जाता है) पेलोड का लाभ उठाते हुए एक नया बैकडोर वैरिएंट दिया, जिसे WINELOADER के नाम से जाना जाता है। यह गतिविधि APT29 की सरकारों, विदेशी दूतावासों और अन्य को लक्षित करने के विशिष्ट लक्ष्य से हटकर दर्शाती है...

अधिक पढ़ें