समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

अध्ययन: कंपनियां साइबर सुरक्षा के खतरों से निपटने के लिए तैयार नहीं
अध्ययन: कंपनियां साइबर सुरक्षा के खतरों से निपटने के लिए तैयार नहीं

जर्मन कंपनियां अपनी संवेदनशील जानकारी को नुकसान और दुरुपयोग से बचाने के लिए पर्याप्त रूप से सक्षम नहीं हैं। यह प्रूफपॉइंट की ओर से अनुसंधान और विश्लेषक फर्म टेककंसल्ट द्वारा साइबर सुरक्षा अध्ययन के केंद्रीय परिणामों में से एक है। "जर्मनी में साइबर सुरक्षा: लोगों और डेटा की बेहतर सुरक्षा" शीर्षक वाली रिपोर्ट समस्या की सीमा को दर्शाती है। पिछले 57 महीनों में 12 प्रतिशत जर्मन कंपनियों में कम से कम एक डेटा उल्लंघन और/या संवेदनशील जानकारी का नुकसान हुआ है। सर्वेक्षण में शामिल 17 प्रतिशत कंपनियों को कई आईटी सुरक्षा घटनाओं के बारे में शिकायत भी करनी पड़ी। अन्य बातों के अलावा, इन परिणामों का उपयोग किया जा सकता है...

अधिक पढ़ें

Emotet अभियान फिर से गति पकड़ता है
बी2बी साइबर सुरक्षा लघु समाचार

TA542, एक साइबर अपराधी समूह जो Emotet मालवेयर वितरित करता है, ने अपना ग्रीष्मकालीन अवकाश समाप्त कर दिया है और अधिक से अधिक नए अभियान शुरू कर रहा है। हालाँकि, संशोधित Emotet वेरिएंट के साथ भी। समूह TA542 लगभग चार महीने से अनुपस्थित था और आखिरी बार 13 जुलाई, 2022 की गर्मियों में देखा गया था। 2 नवंबर से, प्रूफपॉइंट के सुरक्षा विशेषज्ञ TA542 द्वारा नई गतिविधियों की निगरानी कर रहे हैं - विशेष रूप से जर्मनी में। Emotet अभियानों के बारे में प्रमुख सीख TA542 नए अभियानों में अनुकूलित Emotet वेरिएंट का उपयोग करती है। परिवर्तन (नीचे देखें) उपयोग किए गए पेलोड और लालच के साथ-साथ परिवर्तनों को प्रभावित करते हैं ...

अधिक पढ़ें

साइबर सुरक्षा: उच्च प्राथमिकता-उच्च असुरक्षा  
साइबर सुरक्षा: उच्च प्राथमिकता-उच्च असुरक्षा

एक अध्ययन से पता चलता है कि लगभग आधे वैश्विक अधिकारी साइबर हमले के लिए तैयार महसूस नहीं करते हैं। और यह इस तथ्य के बावजूद है कि वे साइबर सुरक्षा को भी उच्च प्राथमिकता देते हैं। जबकि जर्मन अधिकारी साइबर कमजोरियों का आकलन करने में सबसे अच्छे हैं, उन्हें सीआईएसओ के साथ अपने संबंधों पर काम करने की जरूरत है। अगली पीढ़ी की अग्रणी साइबर सुरक्षा और अनुपालन कंपनियों में से एक, प्रूफपॉइंट, इंक., और एमआईटी स्लोन (सीएएमएस) में साइबर सुरक्षा, एक अंतःविषय अनुसंधान संघ ने अपना अध्ययन "साइबर सुरक्षा: 2022 बोर्ड परिप्रेक्ष्य" प्रकाशित किया है। रिपोर्ट में यह बताया गया है कि कारोबारी नेता अपने संगठन के सामने सबसे बड़ी चुनौतियों और जोखिमों को क्या मानते हैं। साइबर सुरक्षा सबसे ऊपर...

अधिक पढ़ें

ईरानी हैकर्स: पश्चिमी राजनीतिक विशेषज्ञों पर साइबर हमले
बी2बी साइबर सुरक्षा लघु समाचार

प्रूफपॉइंट के साइबर सुरक्षा विशेषज्ञों ने ईरान द्वारा निर्देशित हैकिंग समूह TA453, जिसे चार्मिंग किटन, फॉस्फोरस और APT42 के नाम से भी जाना जाता है, की जांच जारी की है। समूह ने हाल ही में मध्य पूर्व से संबंधित मुद्दों, परमाणु सुरक्षा और अनुवांशिक अनुसंधान में विशेषज्ञता वाले लोगों को लक्षित करना शुरू कर दिया है। उनके सबसे हाल ही में देखे गए ईमेल हमलों में से प्रत्येक में कई नकली पहचानों का इस्तेमाल किया गया था। ऐसा करने के लिए, TA453 ने पश्चिमी विदेश नीति अनुसंधान संस्थानों में काम करने वाले वास्तविक लोगों की पहचान का इस्तेमाल किया। हमले नई सोशल इंजीनियरिंग रणनीति का भी इस्तेमाल करते हैं ताकि उनकी ओर से काम किया जा सके ...

अधिक पढ़ें

उच्च मृत्यु दर के लिए जिम्मेदार साइबर हमले
उच्च मृत्यु दर के लिए जिम्मेदार साइबर हमले

जैसा कि पोमोनॉन संस्थान ने एक अध्ययन में पाया, साइबर हमलों से प्रभावित अमेरिकी स्वास्थ्य सुविधाओं के 20 प्रतिशत से अधिक में मृत्यु दर में वृद्धि हुई है। साइबर अटैक के कारण इलाज या टेस्टिंग में देरी होती है। यह जीवन खर्च करता है। अगली पीढ़ी की अग्रणी साइबर सुरक्षा और अनुपालन कंपनियों में से एक प्रूफप्वाइंट, इंक. और अग्रणी आईटी सुरक्षा शोध संस्थान पोमोनॉन इंस्टीट्यूट ने स्वास्थ्य सेवा में साइबर हमलों के परिणामों पर एक नए अध्ययन के नतीजे पेश किए। "हेल्थकेयर में साइबर असुरक्षा: रोगी सुरक्षा और देखभाल पर लागत और प्रभाव" शीर्षक वाली रिपोर्ट में पाया गया कि सर्वेक्षण में शामिल 89 प्रतिशत...

अधिक पढ़ें

नए हमले के रास्ते: आईएसओ, एलएनके, आरएआर एंड कंपनी में छिपे खतरनाक मैक्रोज़
नए हमले के रास्ते: आईएसओ, एलएनके, आरएआर एंड कंपनी में छिपे खतरनाक मैक्रोज़

मैलवेयर फैलाने के लिए मैक्रोज़ के उपयोग में उल्लेखनीय गिरावट आई है: अक्टूबर 2021 और जून 2022 के बीच 66 प्रतिशत तक। हालाँकि, हमलावर सुरक्षा को दरकिनार करने के लिए तरकीबों का इस्तेमाल करने लगे हैं। आमतौर पर, साइबर अपराधी दुर्भावनापूर्ण सामग्री को स्वचालित रूप से निष्पादित करने के लिए VBA मैक्रोज़ का उपयोग करते हैं यदि उपयोगकर्ता के पास कार्यालय अनुप्रयोगों में मैक्रोज़ सक्षम हैं। दूसरी ओर, XL4 मैक्रोज़ एक्सेल एप्लिकेशन के लिए विशिष्ट हैं, लेकिन हमलावरों द्वारा मैलवेयर फैलाने के लिए एक उपकरण के रूप में भी इसका उपयोग किया जा सकता है। मैक्रो-आधारित हमलों के मास्टरमाइंड आमतौर पर प्राप्तकर्ता को समझाने के लिए सोशल इंजीनियरिंग का उपयोग करते हैं ...

अधिक पढ़ें

यूरोपीय संघ की वित्तीय कंपनी ने एविलनम मैलवेयर से हमला किया
यूरोपीय संघ की वित्तीय कंपनी ने एविलनम मैलवेयर से हमला किया

प्रूफपॉइंट की थ्रेट रिसर्च टीम ने देखा है कि हैकर समूह, जिसे कंपनी द्वारा TA4563 करार दिया गया है, विभिन्न यूरोपीय वित्तीय और निवेश फर्मों पर हमला करने के लिए एविलनम मालवेयर का उपयोग कर रहा है। एविलनम एक बैकडोर है जिसका उपयोग डेटा चोरी करने या अतिरिक्त मैलवेयर पेलोड डाउनलोड करने के लिए किया जा सकता है। समूह के सबसे हाल ही में देखे गए अभियान विशेष रूप से विकेन्द्रीकृत वित्त क्षेत्र (विकेंद्रीकृत वित्त: डेफी) की कंपनियों को लक्षित करते हैं। पहले, हालांकि, विदेशी मुद्रा व्यापार या क्रिप्टोकाउंक्शंस में व्यापार में शामिल संगठन भी हमलावरों के क्रॉसहेयर में आ गए थे। डेथस्टॉकर या एविलनम काम पर अपनी जांच के हिस्से के रूप में, प्रूफपॉइंट सक्षम था ...

अधिक पढ़ें

राज्य के हैकरों द्वारा लक्षित मीडिया और पत्रकार
राज्य के हैकरों द्वारा लक्षित मीडिया और पत्रकार

प्रूफपॉइंट आईटी सुरक्षा शोधकर्ताओं ने विभिन्न राज्य-प्रायोजित हैकर समूहों को जासूसी, मैलवेयर फैलाने और मीडिया संगठन नेटवर्क में घुसपैठ करने के लिए पत्रकारों को लक्षित करते देखा है। पत्रकार और मीडिया संगठन साइबर अपराधियों के लिए आकर्षक लक्ष्य होते हैं। प्रूफपॉइंट शोधकर्ताओं ने देखा है कि APT साइबर अपराधी, विशेष रूप से वे जो किसी राज्य द्वारा प्रायोजित या संबद्ध हैं, पत्रकारों या मीडिया संगठनों को नियमित रूप से प्रतिरूपित या लक्षित करते हैं। मीडिया क्षेत्र और वहां काम करने वाले लोग दूसरों के लिए बंद रहने वाले दरवाजे खोल सकते हैं। पत्रकारों के मेल खातों पर लक्षित हमले एक सही समय पर, सफल हमला…

अधिक पढ़ें

सोशल मीडिया के सुरक्षित उपयोग के लिए कर्मचारी किट
बी2बी साइबर सुरक्षा लघु समाचार

सोशल मीडिया ने रोजमर्रा की जिंदगी को बेहतर और बदतर के लिए मौलिक रूप से बदल दिया है। कई कंपनियां तेजी से नकारात्मक पक्ष महसूस कर रही हैं। प्रूफपॉइंट के आईटी सुरक्षा विशेषज्ञ कंपनियों को मुफ्त सोशल मीडिया सुरक्षा किट प्रदान करते हैं। हाल के वर्षों में, कंपनियों ने साइबर अपराधियों के खिलाफ अपने आईटी इन्फ्रास्ट्रक्चर को सुरक्षित करने में बहुत पैसा और समय लगाया है। वे इतने सफल रहे हैं कि अपराधी तकनीकी रूप से सुरक्षा उपायों को विफल करने के लिए पहले से कम प्रयास कर रहे हैं (अक्सर आवश्यक जानकारी के बिना)। इसके बजाय, उनका लक्ष्य मानवीय कमजोरियों का अधिक से अधिक दोहन करना है...

अधिक पढ़ें

रैंसमवेयर और वनड्राइव: हमलावर संस्करण बैकअप हटाते हैं

प्रूफपॉइंट ने संभावित रूप से खतरनाक Microsoft Office 365 सुविधाओं की खोज की है जिनका उपयोग हमलावर अधिक आसानी से पीड़ितों को ब्लैकमेल करने के लिए SharePoint और OneDrive पर संग्रहीत पुनर्प्राप्ति संस्करण फ़ाइलों को हटाने के लिए करते हैं। रैंसमवेयर पारंपरिक रूप से एंडपॉइंट या नेटवर्क ड्राइव पर डेटा को लक्षित करता है। अब तक, आईटी और सुरक्षा टीमों का मानना ​​है कि क्लाउड ड्राइव रैनसमवेयर हमलों के प्रति अधिक लचीला हैं। आखिरकार, बैकअप के रूप में फ़ाइलों के लिए वर्जनिंग और अच्छे पुराने रीसायकल बिन के साथ-साथ अब जाने-माने "ऑटोसेव" फीचर को पर्याप्त होना चाहिए था। लेकिन हो सकता है कि यह स्थिति ज्यादा दिनों तक न रहे। Microsoft 365 और OneDrive प्रूफपॉइंट में भेद्यता…

अधिक पढ़ें