समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

ध्वनि मेल: Microsoft Dynamic 365 का फ़िशिंग के लिए दुरुपयोग किया गया
ध्वनि मेल: Microsoft Dynamic 365 का फ़िशिंग के लिए दुरुपयोग किया गया

साइबर अपराधी ग्राहक डेटा चोरी करने के लिए फ़िशिंग लिंक भेजने के लिए वैध Microsoft Dynamic 365 Customer Voice सॉफ़्टवेयर का उपयोग करते हैं। अवानन और चेकपॉइंट के सुरक्षा शोधकर्ता बताते हैं कि पूरी बात कितनी कपटी है। Dynamics 365 Customer Voice एक Microsoft उत्पाद है जिसका मुख्य उद्देश्य ग्राहकों से प्रतिक्रिया प्राप्त करना है। इसका उपयोग ग्राहकों की संतुष्टि सर्वेक्षण के लिए प्रतिक्रिया को ट्रैक करने और कार्रवाई योग्य अंतर्दृष्टि में डेटा एकत्र करने के लिए किया जा सकता है। इसके अतिरिक्त, इसका उपयोग फोन पर बातचीत करने के लिए भी किया जा सकता है, आगे ग्राहक इनपुट के लिए डेटा एकत्र करना। इस समारोह की जगह...

अधिक पढ़ें

कर्मचारी: 90 प्रतिशत को बुनियादी साइबर सुरक्षा प्रशिक्षण की आवश्यकता है
कास्परस्की_न्यूज

कंपनियों में 89 फीसदी कर्मचारियों को साइबर सुरक्षा प्रशिक्षण की जरूरत है। लगभग तीन में से एक कर्मचारी रोजमर्रा की साइबर सुरक्षा से संबंधित विषयों से निपटने के तरीके के बारे में पर्याप्त ज्ञान प्रदर्शित नहीं कर सकता है। ये नतीजे Kaspersky Gamified Assessment Tool के हालिया विश्लेषण से आए हैं। कई प्रकार के साइबर हमले कर्मचारी के कदाचार से शुरू होते हैं, चाहे वह संक्रमित अटैचमेंट खोलना हो, दुर्भावनापूर्ण लिंक पर क्लिक करना हो या कमजोर पासवर्ड का उपयोग करना हो। Kaspersky Gamified Assessment Tool को कर्मचारियों के व्यवहार और साइबर सुरक्षा के बारे में जागरूकता को बदलने और मजबूत करने के लिए डिज़ाइन किया गया है। एक ही समय पर...

अधिक पढ़ें

विदेशी सरकार के खिलाफ साइबर हमले
बी2बी साइबर सुरक्षा लघु समाचार

अवानन के शोधकर्ताओं ने सेंट किट्स एंड नेविस फेडरेशन के कैरिबियाई द्वीप राष्ट्र पर हमलों की रिपोर्ट दी और बताया कि कैसे हैकर्स वहां की सरकार को रोजाना धमकी देते हैं। 100.000 की आबादी वाले इस द्वीप समूह ने एक वर्ष में 34.000 फ़िशिंग हमलों का अनुभव किया। चेक प्वाइंट ने सेंट किट्स एंड नेविस संघ की सरकार के खिलाफ हमलों की रिपोर्ट दी। ईमेल सुरक्षा समाधानों की अग्रणी प्रदाता, चेक प्वाइंट की अनुषंगी अवानन के शोधकर्ताओं ने कैरेबियाई द्वीप राष्ट्र पर हमलों की जांच की है और उन्हें दुनिया भर में अधिकारियों के खिलाफ साइबर हमलों की बढ़ती संख्या के संदर्भ में रखा है। सरकारों पर 1.500 से अधिक हमले - प्रति सप्ताह! ऊँचा स्वर…

अधिक पढ़ें

फ़िशिंग परीक्षण: व्यवसाय से संबंधित ईमेल एक खतरे के रूप में
फ़िशिंग परीक्षण: व्यवसाय से संबंधित ईमेल एक खतरे के रूप में

एक प्रमुख फ़िशिंग परीक्षण के परिणाम व्यवसाय से संबंधित ईमेल की ओर रुझान दिखाते हैं। KnowBe4 ने 3 की तीसरी तिमाही की वैश्विक फ़िशिंग रिपोर्ट जारी की और पाया कि फ़िशिंग रणनीति के रूप में अधिक व्यवसाय-संबंधी ईमेल विषयों का उपयोग किया जा रहा है। दुनिया के सबसे बड़े सुरक्षा प्रशिक्षण और फ़िशिंग सिमुलेशन प्लैटफ़ॉर्म के प्रदाता, KnowBe2022 ने 4 की तीसरी तिमाही में फ़िशिंग ईमेल पर होने वाले शीर्ष क्लिक पर अपनी रिपोर्ट के परिणामों की घोषणा की। परिणामों में फ़िशिंग परीक्षणों में क्लिक किए गए शीर्ष ईमेल विषय शामिल हैं। वे एचआर, आईटी और प्रबंधकों से आंतरिक पूछताछ और अपडेट सहित व्यक्तिगत से व्यवसाय से संबंधित ईमेल विषयों में बदलाव को दर्शाते हैं। एक्सचेंज ओपी और डिफेंडर ...

अधिक पढ़ें

कंप्यूटर गेम: कर्मचारियों के लिए सोशल इंजीनियरिंग के जाल में फंसना बहुत आसान है
जी डाटा न्यूज

G DATA अकादमी सोशल इंजीनियरिंग ट्रैप, रैनसमवेयर और फ़िशिंग के विषयों पर एक इंटरैक्टिव गेम के साथ अपने पोर्टफोलियो का विस्तार कर रही है। इसके साथ, G DATA ई-लर्निंग पाठ्यक्रमों के लिए पूर्णता दर बढ़ाने के लिए सुरक्षा जागरूकता प्रशिक्षण पाठ्यक्रमों में उपायों की बढ़ती आवश्यकता पर प्रतिक्रिया कर रहा है। अधिक से अधिक कंपनियां फ़िशिंग प्रयासों या सोशल इंजीनियरिंग जाल के लिए अपने कर्मचारियों को सशक्त बनाने के लिए सुरक्षा जागरूकता प्रशिक्षण का उपयोग कर रही हैं। हालांकि, कर्मचारियों को अक्सर पाठ्यक्रम पूरा करने के लिए प्रेरणा की कमी होती है। G DATA अकादमी का एक इंटरैक्टिव गेम सीखने के लिए सही प्रोत्साहन प्रदान करता है। कंप्यूटर गेम जागरूकता प्रशिक्षण के रूप में कंप्यूटर गेम उपलब्ध है ...

अधिक पढ़ें

Apple iOS16 फ़ीचर: पासकी के साथ पासवर्ड रहित एक्सेस
बी2बी साइबर सुरक्षा लघु समाचार

Apple ने नया iOS16 पेश किया और एक रोमांचक नई सुविधा की घोषणा की: पासकी के साथ पासवर्ड रहित एक्सेस। यह पहली बार है कि सुरक्षा के लिए सार्वजनिक कुंजी पेश की गई है। ओक्टा की टिप्पणी के साथ तकनीक की व्याख्या। उद्योग हमेशा से जानता है कि सार्वजनिक कुंजी एन्क्रिप्शन पासवर्ड का अधिक सुरक्षित विकल्प है। हालांकि, अब तक कोई भी उनके उपयोग को व्यापक रूप से अपनाने के लिए पर्याप्त आसान बनाने में कामयाब नहीं हुआ है। पासकी सार्वजनिक-कुंजी क्रिप्टोग्राफी और FIDO2 प्रमाणीकरण का उपयोग करती हैं, जिससे वे समान स्तर को बनाए रखते हुए अनिवार्य रूप से फ़िशिंग-प्रूफ बन जाते हैं ...

अधिक पढ़ें

अधिक स्पाइवेयर और औद्योगिक कंपनियों के खिलाफ फिशिंग
अधिक स्पाइवेयर और औद्योगिक कंपनियों के खिलाफ फिशिंग

2022 की पहली छमाही में, जर्मनी में 12 प्रतिशत OT (ऑपरेशनल टेक्नोलॉजी) कंप्यूटरों पर दुर्भावनापूर्ण वस्तुओं को अवरुद्ध कर दिया गया था, जैसा कि Kaspersky ICS CERT शो के वर्तमान विश्लेषण से पता चलता है। दुनिया भर में यह 32 प्रतिशत था। बिल्डिंग ऑटोमेशन इन्फ्रास्ट्रक्चर सबसे कमजोर हैं। दुर्भावनापूर्ण स्क्रिप्ट और फ़िशिंग साइट (जेएस और एचटीएमएल) औद्योगिक कंपनियों के सबसे आम शिकार थे। इन सबसे ऊपर, स्वचालन के निर्माण के लिए बुनियादी ढाँचे को इन खतरों का सामना करना पड़ रहा है: दुनिया भर के लगभग आधे कंप्यूटर (42 प्रतिशत) वर्ष की पहली छमाही में उनसे निपट रहे थे। ऐसा माना जाता है क्योंकि ये सिस्टम पूरी तरह से समर्थित नहीं हो सकते हैं ...

अधिक पढ़ें

0ktapus फ़िशिंग अभियान: Cloudflare या MailChimp जैसे 130 पीड़ित  
0ktapus फ़िशिंग अभियान: Cloudflare या MailChimp जैसे 130 पीड़ित

Group-IB ने पता लगाया है कि हाल ही में खुला 0ktapus फ़िशिंग अभियान Twilio और Cloudflare कर्मचारियों को लक्षित कर रहा था, जो बड़े पैमाने पर हमले की श्रृंखला का हिस्सा था, जिसके परिणामस्वरूप 9.931.000 से अधिक संगठनों के 130 खातों से समझौता किया गया था। इस अभियान को Group-IB के शोधकर्ताओं द्वारा 0ktapus कोडनेम दिया गया था क्योंकि यह एक लोकप्रिय पहचान और एक्सेस प्रबंधन सेवा के रूप में सामने आया था। अधिकांश पीड़ित संयुक्त राज्य में स्थित हैं, और उनमें से कई ओक्टा की पहचान और एक्सेस प्रबंधन सेवाओं का उपयोग करते हैं। ग्रुप-आईबी थ्रेट इंटेलिजेंस टीम ने फ़िशिंग डोमेन, फ़िशिंग किट और हमलावरों के फ़िशिंग इंफ्रास्ट्रक्चर की खोज की और उसका विश्लेषण किया ...

अधिक पढ़ें

रूस से फ़िशिंग ईमेल उनके मूल क्षेत्र को छिपाते हैं
बी2बी साइबर सुरक्षा लघु समाचार

ऐसा कुछ भी नहीं है जैसा लगता है: रूस से 98 प्रतिशत फ़िशिंग ईमेल एक प्रच्छन्न डोमेन एंडिंग के साथ काम करते हैं। इसलिए, ईमेल सुरक्षा समाधान में मूल डोमेन द्वारा ब्लॉक करना ज्यादातर बेकार है। Retarus दिखाता है कि कंपनियां अपनी सुरक्षा कैसे कर सकती हैं। Retarus के सुरक्षा विशेषज्ञ रूस में उत्पन्न होने वाले प्रच्छन्न फ़िशिंग हमलों की बढ़ती संख्या की चेतावनी देते हैं। म्यूनिख स्थित उद्यम क्लाउड सेवा प्रदाता द्वारा हाल ही में किए गए एक सर्वेक्षण के अनुसार, खतरनाक के रूप में वर्गीकृत 98 प्रतिशत फ़िशिंग ईमेल डोमेन के अंत के कारण स्पष्ट रूप से रूस को नहीं सौंपे जा सकते हैं। इसलिए डोमेन स्तर पर ईमेल को ब्लॉक करना बेकार है। Retarus कंपनियों को उपयोग किए जाने वाले ईमेल सुरक्षा समाधान के साथ इसे ध्यान में रखने की अनुशंसा करता है...

अधिक पढ़ें

फ़िशिंग ट्रैप: ईमेल में दुर्भावनापूर्ण HTML अटैचमेंट
फ़िशिंग ट्रैप: ईमेल में दुर्भावनापूर्ण HTML अटैचमेंट

ईमेल संचार में आमतौर पर HTML अटैचमेंट का उपयोग किया जाता है। वे विशेष रूप से सिस्टम जनित ई-मेल रिपोर्ट में आम हैं जो उपयोगकर्ताओं को एक लिंक के माध्यम से वास्तविक रिपोर्ट पर निर्देशित करने के लिए प्राप्त होते हैं। खतरनाक: क्योंकि यह वह जगह है जहां दुर्भावनापूर्ण फ़िशिंग लिंक अधिक से अधिक बार छिपे होते हैं। इस तरह कंपनियां अपनी बेहतर सुरक्षा कर सकती हैं। डॉ की एक टिप्पणी। क्लाउस घेरी, बाराकुडा में महाप्रबंधक नेटवर्क सुरक्षा। एक हमले में, हैकर अक्सर ईमेल के इस रूप का लाभ उठाते हैं, पीड़ितों को फ़िशिंग लिंक पर क्लिक करने के लिए रिपोर्ट के रूप में प्रच्छन्न ईमेल में HTML अटैचमेंट एम्बेड करते हैं। तो कर सकते हैं ...

अधिक पढ़ें