समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

होटलों पर खतरनाक साइबर हमले
सोफोस न्यूज़

अपराधी होटल कर्मचारियों की नेकनीयत सेवा भावना का तेजी से शोषण कर रहे हैं: सोफोस एक्स-ऑप्स ने दुनिया भर के होटलों को लक्षित करने वाले "मैलस्पैम" अभियान के कई मामलों का खुलासा किया है। एक्सेस फ़िशिंग के माध्यम से आता है और मेहमानों के डेटा को भी ख़तरा होता है। रेडलाइन स्टीलर मैलवेयर का उपयोग करने वाले हमले, जो एक्सेस डेटा को स्किमिंग करने में माहिर हैं, वर्तमान में स्पेन, फ्रांस, जर्मनी, स्विट्जरलैंड, संयुक्त अरब अमीरात और संयुक्त राज्य अमेरिका में पाए गए हैं। फर्जी शिकायतों के माध्यम से फ़िशिंग... हमलावर पहले उन गंभीर समस्याओं के बारे में शिकायतों के साथ रिपोर्ट करते हैं जो प्रेषक को कथित तौर पर होती हैं...

अधिक पढ़ें

फ़िशिंग: Adobe InDesign लिंक के साथ अत्यधिक संख्या में दुर्भावनापूर्ण ईमेल
बी2बी साइबर सुरक्षा लघु समाचार

एक नया फ़िशिंग घोटाला बढ़ रहा है जो Adobe InDesign का दुरुपयोग करता है और इसका उपयोग दुर्भावनापूर्ण लिंक वितरित करने के लिए करता है। जाहिर तौर पर यह अभियान इतना सफल रहा कि बाराकुडा में उक्त फ़िशिंग ईमेल में प्रति दिन 75 से 2.000 तक की वृद्धि देखी गई। फ़िशिंग हमले तेजी से परिष्कृत होते जा रहे हैं, पहचान से बचने और पीड़ितों को फंसाने के लिए विभिन्न तरीकों का उपयोग किया जा रहा है। वर्तमान में फ़िशिंग हमलों में वृद्धि हुई है जो एक प्रसिद्ध और विश्वसनीय दस्तावेज़ प्रकाशन प्रणाली Adobe InDesign का दुरुपयोग करते हैं। 30 गुना वृद्धि: बाराकुडा टेलीमेट्री के अनुसार एडोब इनडिज़ाइन लिंक के साथ फ़िशिंग,…

अधिक पढ़ें

साइबर हमले 2024: नई हमले की रणनीति
साइबर हमले 2024: नई हमले की रणनीति

विशेष रूप से मानवीय कमजोरियों का फायदा उठाने के लिए लगातार बदलती, नई हमले की रणनीति और तकनीकें 2024 में आईटी सुरक्षा प्रबंधकों को चुनौती देंगी। आईटी सुरक्षा पेशेवर एक और चुनौतीपूर्ण वर्ष का सामना कर रहे हैं। साइबर अपराधी लगातार अपनी रणनीति, तकनीक और प्रक्रियाओं (टीटीपी) को परिष्कृत कर रहे हैं, तेजी से विकसित होने और नई, जटिल हमले श्रृंखलाओं को लागू करने की अपनी क्षमता का प्रदर्शन कर रहे हैं। इस विकास के केंद्र में एक महत्वपूर्ण बदलाव है: साइबर अपराधी तकनीकी कमजोरियों के बजाय डिजिटल पहचान को लक्षित कर रहे हैं। यद्यपि टीटीपी और लक्ष्य बदलते हैं, एक पहलू स्थिर रहता है: लोग और उनकी पहचान सबसे अधिक हैं...

अधिक पढ़ें

फ़िशिंग किट विकसित हो रहे हैं
बी2बी साइबर सुरक्षा लघु समाचार

फ़िशिंग किटों का चल रहा विकास, जिसे आमतौर पर "घोटाले" के रूप में जाना जाता है, एक चिंताजनक स्थिति को उजागर करता है जहां शुरुआती लोगों को भी अत्यधिक कुशल धोखेबाज बनने का अवसर मिलता है। यह आकर्षक विकास न केवल इन किटों की बढ़ती परिष्कृत विशेषताओं में, बल्कि डार्क वेब के भीतर उनके चतुर विपणन में भी परिलक्षित होता है। यह स्पष्ट हो जाता है कि इन धोखाधड़ी वाले उपकरणों का तकनीकी परिष्कार न केवल उनकी कार्यक्षमता की सीमा तक फैला हुआ है, बल्कि डार्क वेब की छाया में उन्हें कितनी चतुराई से प्रचारित और वितरित किया जाता है। वेड सिक्योर के निष्कर्षों के अनुसार...

अधिक पढ़ें

फ़िशिंग हमले अधिक परिष्कृत होते जा रहे हैं
फ़िशिंग हमले अधिक परिष्कृत होते जा रहे हैं

आज के डिजिटल युग में फ़िशिंग हमले एक गंभीर खतरा बन गए हैं। GetApp का एक अध्ययन न केवल ऐसे हमलों की बढ़ती आवृत्ति और प्रभाव को देखता है, बल्कि यह भी देखता है कि प्रबंधक इस खतरे के लिए कितनी अच्छी तरह तैयार हैं और वे क्या उपाय कर रहे हैं। अध्ययन का ध्यान जर्मनी में उन प्रबंधकों के अनुभवों पर है जिन्होंने कम से कम एक फ़िशिंग हमले का अनुभव किया है। जब पूछा गया कि फ़िशिंग हमले कितने चिंताजनक हैं, तो 23% अधिकारियों को गंभीर जोखिम दिखाई देते हैं। अधिकांश उत्तरदाताओं (87%) का मानना ​​है कि…

अधिक पढ़ें

Google के माध्यम से फ़िशिंग
बी2बी साइबर सुरक्षा लघु समाचार

पिछले कुछ महीनों में, हैकर्स को बार-बार फ़िशिंग ईमेल को वैध दिखाने के लिए Google जैसे प्रसिद्ध हाइपरस्केलर्स की ऑनलाइन सेवाओं का शोषण करते देखा गया है। दुरुपयोग की गई सेवाओं में PayPal, Microsoft SharePoint, AWS, Facebook विज्ञापन और विभिन्न Google सेवाएँ जैसे Google लुकर, Google Collection और Google विज्ञापन शामिल हैं। Google Groups के साथ, CPR ने अब वैश्विक तकनीकी कंपनी के एक और एप्लिकेशन की पहचान की है जिसका उपयोग फ़िशिंग स्पूफ के लिए किया जा रहा है। हैकर्स के दृष्टिकोण से, Google उपकरण विशेष रूप से डेटा चोरी के लिए आमंत्रित हैं क्योंकि Google सेवाएँ निःशुल्क और उपयोग में आसान हैं। Google के पास विभिन्न प्रकार के टूल भी हैं:…

अधिक पढ़ें

ईमेल के माध्यम से क्यूआर कोड हमलों में वृद्धि
ईमेल के माध्यम से क्यूआर कोड हमलों में वृद्धि

चेक प्वाइंट सुरक्षा शोधकर्ता एक नए प्रकार के फ़िशिंग हमले का अवलोकन कर रहे हैं जो एक खतरनाक क्यूआर कोड का उपयोग करता है। नया "क्विशिंग" अधिक से अधिक प्रचलित होता जा रहा है क्योंकि कई उपयोगकर्ता बिना किसी हिचकिचाहट के कोड को स्कैन करते हैं। क्यूआर कोड के साथ फ़िशिंग का नया संस्करण तेजी से लोकप्रिय हो रहा है: क्विशिंग या क्यूआर कोड फ़िशिंग। वास्तव में हानिरहित क्यूआर कोड दुर्भावनापूर्ण इरादों को छिपाने के लिए आदर्श हैं। एक सामान्य क्यूआर कोड छवि एक दुर्भावनापूर्ण लिंक को छिपा सकती है, जो मुश्किल से दिखाई देता है। चूंकि उपयोगकर्ता क्यूआर कोड के आदी हैं, इसलिए ईमेल में ऐसे कोड को अक्सर खतरे के रूप में नहीं पहचाना जाता है। से बाहर…

अधिक पढ़ें

साइबर खतरे: नई रणनीति और रुझान
साइबर खतरे: नई रणनीति और रुझान

कंपनी नेटवर्क तक रिमोट पहुंच बढ़ रही है और इसके साथ साइबर खतरे भी बढ़ रहे हैं। साइबर अपराधी लगातार अपनी हमले की रणनीति विकसित कर रहे हैं। जैसे-जैसे कंपनियों की आंतरिक साइबर सुरक्षा अधिक संरक्षित और निगरानी वाली होती जा रही है, साइबर अपराधियों ने अपनी रणनीति विकसित की है और समझौते के नए तरीकों पर ध्यान केंद्रित कर रहे हैं जो पहले से कहीं अधिक बड़ी हमले की सतह प्रदान करते हैं। इसका मतलब यह है कि संगठनों को उन खतरों के पूर्ण दायरे को समझने के लिए अपनी पारंपरिक आईटी सीमाओं से परे देखना चाहिए जो साइबर घटना का कारण बन सकते हैं। बाहरी खतरे इस विस्तारित हमले के परिदृश्य को बेहतर ढंग से समझने के लिए, निरंतर...

अधिक पढ़ें

फ़िशिंग रिपोर्ट Q3: खतरनाक कार्मिक ईमेल चलन में हैं 
फ़िशिंग रिपोर्ट Q3: खतरनाक कार्मिक ईमेल चलन में हैं

KnowBe3 की Q2023 4 वैश्विक फ़िशिंग रिपोर्ट में पाया गया है कि HR-संबंधित ईमेल विषयों का उपयोग फ़िशिंग रणनीति के रूप में जारी है, जो शीर्ष ईमेल विषयों में 50 प्रतिशत से अधिक के लिए जिम्मेदार है। रिपोर्ट से साफ पता चलता है. खतरनाक रुझान. KnowBe2023 की तीसरी तिमाही 4 फ़िशिंग रिपोर्ट के नतीजे स्पष्ट हमले के रुझान दिखाते हैं। वे फ़िशिंग परीक्षणों में सबसे अधिक क्लिक किए जाने वाले ईमेल विषयों को शामिल करते हैं और व्यवसाय से संबंधित एचआर संदेशों के साथ-साथ लोकप्रिय मौसमी संदेशों के उपयोग को दर्शाते हैं जो कर्मचारियों की रुचि को बढ़ा सकते हैं और उनके कार्यदिवस को प्रभावित कर सकते हैं। फ़िशिंग ईमेल - पुराने लेकिन खतरनाक फ़िशिंग ईमेल अभी भी… में से एक हैं

अधिक पढ़ें

फ़िशिंग की तुलना में तृतीय-पक्ष फ़िशिंग अधिक कुशल है
फ़िशिंग की तुलना में तृतीय-पक्ष फ़िशिंग अधिक कुशल है

थर्ड-पार्टी फ़िशिंग, एक ऐसी रणनीति जो पीड़ितों को एक विश्वसनीय ब्रांड द्वारा चलाए जा रहे नकली फ़िशिंग पेजों पर ले जाती है, काफी बढ़ रही है। वैश्विक वित्तीय संस्थान विशेष रूप से हमलावरों के निशाने पर हैं। एक नया, खतरनाक चलन. फ़िशिंग ने हमेशा संगठनों के लिए एक बड़ा ख़तरा पैदा किया है। विशेष रूप से चिंताजनक बात यह है कि हमलावर लगातार परिष्कृत हमले के तरीकों को विकसित करने के नए तरीके खोज रहे हैं जो विभिन्न साइबर सुरक्षा प्रोटोकॉल को बायपास कर सकते हैं। 2023 की पहली छमाही में, ब्लूवॉयंट के साइबर खतरा विश्लेषण विशेषज्ञों ने एक हमले की तकनीक की जांच शुरू की, जिसे उन्होंने पहली बार 2020 में पहचाना था, जो...

अधिक पढ़ें