समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

CISO रिपोर्ट: कई कंपनियों ने संवेदनशील डेटा खो दिया 
CISO रिपोर्ट: कई कंपनियों ने संवेदनशील डेटा खो दिया

नवीनतम वॉयस ऑफ द सीआईएसओ रिपोर्ट में, प्रूफपॉइंट मुख्य सूचना सुरक्षा अधिकारियों (सीआईएसओ) की शीर्ष चुनौतियों, अपेक्षाओं और प्राथमिकताओं को प्रकाशित करता है। उनका कहना है कि पिछले 12 महीनों में जर्मनी की चार-पांचवीं कंपनियों ने संवेदनशील डेटा खो दिया है। परिणाम बताते हैं कि अधिकांश सीआईएसओ उस तनाव के स्तर पर लौट आए हैं जो महामारी शुरू होने के समय थे। सर्वेक्षण किए गए जर्मन सीआईएसओ के 83 प्रतिशत ने खुद को अगले 12 महीनों में एक महत्वपूर्ण साइबर हमले के संभावित शिकार के रूप में देखा, जबकि एक साल पहले यह केवल 40 प्रतिशत था। लगभग 80 प्रतिशत को उस समय साइबर हमले की उम्मीद थी...

अधिक पढ़ें

Microsoft टीम: साइबर अपराधियों के लिए खुला प्रवेश द्वार
Microsoft टीम: साइबर अपराधियों के लिए खुला प्रवेश द्वार

कई प्राधिकरण और कंपनियां Microsoft उत्पादों का उपयोग करती हैं, विशेष रूप से टीमों के साथ Microsoft Office उत्पाद श्रेणी क्लाउड संस्करण में भी बहुत लोकप्रिय है। जैसा कि प्रूफपॉइंट के सुरक्षा विशेषज्ञों ने अतीत में दिखाया है, यह क्लाउड माइग्रेशन फ़िशिंग, चोरी किए गए लॉगिन और पहचान जैसे नए साइबर जोखिम लाता है। हमलावर वर्तमान में तेजी से क्लाउड वातावरण और सेवाओं को लक्षित कर रहे हैं और अपने स्वयं के उद्देश्यों के लिए मौजूदा सुरक्षा अंतराल और कमजोरियों का फायदा उठाने की कोशिश कर रहे हैं। हाल के महीनों और वर्षों में, साइबर अपराधियों ने हमलों के लिए Microsoft सेवाओं का उपयोग किया है और उदाहरण के लिए, सुरक्षा उपायों को दरकिनार करते हुए Microsoft Sway को एक हथियार के रूप में प्रभावी रूप से उपयोग किया है। अनेक…

अधिक पढ़ें

नया एआई/एमएल संचालित खतरा सुरक्षा मंच
नया एआई/एमएल संचालित खतरा सुरक्षा मंच

प्रूफपॉइंट अपने एजिस थ्रेट प्रोटेक्शन, आइडेंटिटी थ्रेट डिफेंस और सिग्मा इंफॉर्मेशन प्रोटेक्शन प्लेटफॉर्म में कई नई क्षमताएं ला रहा है। ये संगठनों को दुर्भावनापूर्ण ईमेल हमलों को रोकने, पहचान-आधारित खतरों का पता लगाने और उन्हें रोकने और संवेदनशील डेटा को चोरी, नुकसान और अंदरूनी खतरों से बचाने में सक्षम बनाते हैं। प्रूफपॉइंट के नए नवाचार नए स्थापित आइडेंटिटी थ्रेट डिफेंस (पूर्व में इल्युसिव) बिजनेस यूनिट की रेंज को भी पूरक करते हैं, ताकि विशेष रूप से माइक्रोसॉफ्ट 365 जैसे उत्पादकता समाधानों को लचीले ढंग से पूरक और संरक्षित किया जा सके। एजिस थ्रेट प्रोटेक्शन प्लेटफॉर्म प्रूफपॉइंट एजिस थ्रेट प्रोटेक्शन प्लेटफॉर्म एक एआई/एमएल-संचालित थ्रेट प्रोटेक्शन प्लेटफॉर्म है जो आधुनिक...

अधिक पढ़ें

फिश रिपोर्ट की स्थिति: भारी रैनसमवेयर क्षति
फिश रिपोर्ट की स्थिति: भारी रैनसमवेयर क्षति

वर्तमान "स्टेट ऑफ़ द फ़िश" रिपोर्ट से पता चलता है कि रैंसमवेयर हमले जर्मन कंपनियों के लिए एक बढ़ता हुआ खतरा हैं। रैंसमवेयर के हमले कहर बरपाते हैं। फिरौती कौन देता है: 4 में से केवल 10 कंपनियों को ही पूरा डेटा वापस मिलता है। यह अग्रणी साइबर सुरक्षा और अनुपालन फर्म प्रूफपॉइंट द्वारा आज जारी की गई नौवीं वार्षिक स्टेट ऑफ द फिश रिपोर्ट के अनुसार है। पिछले साल रैंसमवेयर के हमले से 85 प्रतिशत जर्मन कंपनियां प्रभावित हुई थीं। इनमें से 63 प्रतिशत हमले सफल रहे। फिरौती की अवहेलना: केवल 41 प्रतिशत को डेटा वापस मिलता है आधे से भी कम (41 प्रतिशत) ...

अधिक पढ़ें

APT: TA473 नाटो सहयोगियों, अधिकारियों और संरचनाओं पर हमला करता है
बी2बी साइबर सुरक्षा लघु समाचार

प्रूफपॉइंट के सुरक्षा विशेषज्ञों ने एक नए साइबर अभियान का खुलासा किया है जो विशेष रूप से नाटो सहयोगियों को लक्षित कर रहा है। TA473 हैकर समूह, एक एडवांस्ड परसिस्टेंट थ्रेट (APT) अभिनेता, अपने वर्तमान अभियान के लिए "ज़िम्बरा भेद्यता" (CVE-2022-27926) नामक एक IT भेद्यता का उपयोग कर रहा है। उनके हमलों का लक्ष्य ज़िम्बरा द्वारा होस्ट किए गए सार्वजनिक रूप से सुलभ वेबमेल पोर्टल हैं (ज़िम्बरा सहयोग सूट एक ई-मेल और ग्रुपवेयर समाधान है)। अपनी गतिविधियों के हिस्से के रूप में, हमलावर यूरोप में सैन्य, सरकारी और राजनयिक संगठनों से रूस और यूक्रेन के बीच युद्ध से संबंधित ई-मेल तक पहुंच प्राप्त करने का प्रयास करते हैं। APT समूह TA473 भी है ...

अधिक पढ़ें

ChatGPT के साथ साइबर क्राइम
ChatGPT के साथ साइबर क्राइम

चैटजीपीटी में हर सुधार के साथ, यह चिंता बढ़ रही है कि इसका बड़े पैमाने पर दुरुपयोग किया जा सकता है, विशेष रूप से साइबर अपराध द्वारा, और यह ऑनलाइन खतरे की स्थिति को बहुत बढ़ा देगा। अतीत ने दिखाया है कि साइबर अपराधियों द्वारा तकनीकी नवाचारों का हमेशा दुरुपयोग किया गया है। यह निश्चित रूप से चैटजीपीटी पर भी लागू होता है। इस संवादी एआई के लिए हर तरह के नए प्रयोग किए जा रहे हैं। अनुप्रयोगों या लेखों के लेखन के साथ-साथ खोज इंजन के रूप में उपयोग। छवियों को बनाने के लिए भी नवीनतम संस्करण में। यह निश्चित रूप से साइबर अपराधियों की नजर से नहीं बचा है। और वह चैटजीपीटी नि:शुल्क है और उपयोग करने के लिए नहीं है...

अधिक पढ़ें

हैकर समूह पहले इस बात की जासूसी करता है कि पीड़ित आकर्षक हैं या नहीं

प्रूफपॉइंट सुरक्षा विशेषज्ञों ने TA866 नामक एक नए हैकर समूह का पर्दाफाश किया है, जिसने अक्टूबर 2022 और जनवरी 2023 के बीच मैलवेयर से हजारों कंपनियों पर हमला किया। गतिविधियां विशेष रूप से जर्मनी और संयुक्त राज्य अमेरिका में संगठनों के उद्देश्य से हैं। TA866 हमलों का एक विवरण सामने आता है: साइबर अपराधी विशेष रूप से आकर्षक लक्ष्यों की पहचान करने के लिए पहले अपने संभावित पीड़ितों के आईटी वातावरण के स्क्रीनशॉट का विश्लेषण करते हैं। वे केवल पीड़ित को बॉट या चोरी करने वाले से संक्रमित करने की कोशिश करते हैं यदि उन्हें लगता है कि यह आगे की भागीदारी के लायक है। स्क्रीनटाइम के साथ अटैक की शुरुआत अक्टूबर 2022 से…

अधिक पढ़ें

साइबर अपराधियों द्वारा नया घोटाला
साइबर अपराधियों द्वारा नया घोटाला

चूंकि Microsoft ने 2022 में डिफ़ॉल्ट रूप से मैक्रोज़ को ब्लॉक करना शुरू कर दिया था, साइबर अपराधियों ने कई नई रणनीति, तकनीकों और प्रक्रियाओं (TTPs) के साथ प्रयोग किया है, जिसमें वर्चुअल हार्ड डिस्क ड्राइव (VHD), संकलित HTML (CHM) जैसे पहले शायद ही कभी देखे गए फ़ाइल प्रकारों का उपयोग शामिल है। , और अब OneNote (.one). विश्लेषण के समय, प्रूफपॉइंट द्वारा देखे गए कई OneNote मैलवेयर नमूनों को VirusTotal पर कई एंटीवायरस विक्रेताओं द्वारा नहीं खोजा गया था। जबकि ईमेल के विषय और प्रेषक अलग-अलग होते हैं, लगभग सभी अभियान मैलवेयर फैलाने के लिए अद्वितीय संदेशों का उपयोग करते हैं और आमतौर पर थ्रेड हाइजैकिंग का उपयोग नहीं करते हैं। ईमेल में आमतौर पर OneNote फ़ाइल अटैचमेंट होते हैं...

अधिक पढ़ें

ईरानी TA453 समूह शोधकर्ताओं और खातों को लक्षित करता है
बी2बी साइबर सुरक्षा लघु समाचार

साइबर अपराधी समूह TA453, जो ईरान से जुड़ा है, हमले के नए तरीकों का तेजी से उपयोग कर रहा है और नए लक्ष्यों को आक्रामक रूप से संबोधित कर रहा है। यह साइबर सुरक्षा कंपनी प्रूफपॉइंट द्वारा चल रही जांच का प्रारंभिक परिणाम है। 2020 के अंत से, प्रूफपॉइंट शोधकर्ताओं ने TA453 की फ़िशिंग गतिविधि (जो सार्वजनिक रूप से "आकर्षक बिल्ली का बच्चा", "फॉस्फोरस" और "APT42" के रूप में जाने जाने वाले समूहों के साथ ओवरलैप होती है) में विसंगतियां देखी हैं, जिसमें समूह अतीत की तुलना में नए तरीकों और अन्य लक्ष्यों का उपयोग कर रहा है। TA453 को APT42 के रूप में भी जाना जाता है, TA453 के ईमेल अभियान ने पहले लगभग हमेशा शिक्षाविदों, शोधकर्ताओं, राजनयिकों को लक्षित किया था ...

अधिक पढ़ें

कर्मचारी आईटी सुरक्षा प्रौद्योगिकी को विफल करते हैं
कर्मचारी आईटी सुरक्षा प्रौद्योगिकी को विफल करते हैं

जर्मन कंपनियों में सुरक्षा की स्थिति लापरवाह और आपराधिक कर्मचारियों द्वारा तेजी से खतरे में है। "जर्मनी में साइबर सुरक्षा: लोगों और डेटा की बेहतर सुरक्षा" नामक एक अध्ययन से जर्मन कंपनियों में कर्मचारियों द्वारा प्रदर्शित कदाचार के कई रूपों का पता चलता है। सर्वे में शामिल 41 फीसदी कंपनियों में पिछले 12 महीनों में डेटा लॉस की वजह उनके खुद के लापरवाह या लापरवाह कर्मचारी रहे। उदाहरण के लिए, उन्होंने मैलवेयर से संक्रमित ईमेल अटैचमेंट खोले, नकली वेबसाइटों तक पहुंच बनाई और नकली ऑनलाइन फॉर्म भरे, या संवेदनशील जानकारी का खुलासा किया। 30 फीसदी मामलों में कर्मचारी...

अधिक पढ़ें