समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

2023: प्रति दिन 400.000 से अधिक नई दुर्भावनापूर्ण फ़ाइलें
कास्परस्की_न्यूज

यह सिर्फ एक निर्माता है जो चौबीसों घंटे नए मैलवेयर की तलाश में रहता है: कैस्परस्की ने 2023 में प्रति दिन औसतन 411.000 नई दुर्भावनापूर्ण फ़ाइलें खोजीं; यह पिछले वर्ष की तुलना में लगभग तीन प्रतिशत की वृद्धि के अनुरूप है। आधे से अधिक (53 प्रतिशत) हमलों में दुर्भावनापूर्ण माइक्रोसॉफ्ट ऑफिस और अन्य प्रकार के दस्तावेज़ शामिल थे। पिछले दरवाजे वाले ट्रोजन में भी उल्लेखनीय वृद्धि हुई है जो संक्रमित प्रणालियों को नियंत्रित कर सकते हैं - इस वर्ष हर दिन 40.000 खोजें की गईं। कैस्परस्की सुरक्षा समाधानों ने औसतन 2023 नए दुर्भावनापूर्ण खोजे...

अधिक पढ़ें

Microsoft एन्क्रिप्टेड ज़िप फ़ाइलें खोल सकता है
Microsoft एन्क्रिप्टेड ज़िप फ़ाइलें खोल सकता है

सुरक्षा शोधकर्ताओं ने पाया है कि Microsoft संभवतः Onedrive या Sharepoint पर संग्रहीत एन्क्रिप्टेड ज़िप संग्रह को खोलने और स्कैन करने में सक्षम है - जब तक कि वे Windows का उपयोग करके बनाए गए थे। इस विषय पर Microsoft की ओर से कोई आधिकारिक जानकारी नहीं है। यह ईमेल के माध्यम से साइबर हमलों के लिए एक लोकप्रिय उपकरण है: हमलावर एक एन्क्रिप्टेड ज़िप फ़ाइल संलग्न करते हैं और सुरक्षा प्रोग्राम ज़िप फ़ाइल को स्कैन नहीं कर सकते। हालाँकि, विंडोज़ के तहत बनाई और एन्क्रिप्ट की गई फ़ाइलों के मामले में ऐसा नहीं लगता है। एक्सीडेंटल डिस्कवरी: जिप को डिक्रिप्ट किया जाता है कुछ सुरक्षा शोधकर्ताओं ने गलती से पता लगाया है कि ...

अधिक पढ़ें

खतरनाक QR कोड वाले फ़िशिंग मेल से बचाव
बी2बी साइबर सुरक्षा लघु समाचार

अधिक से अधिक फ़िशिंग ईमेल क्यूआर कोड के पीछे खतरनाक लिंक छिपाकर अपनी खतरनाकता को छिपाने की कोशिश करते हैं। यह ईमेल सुरक्षा के लिए एक बढ़ता हुआ खतरा बन गया है। हॉर्नेटसिक्योरिटी अब इसका मुकाबला करने के लिए नई तकनीक का उपयोग कर रही है। साइबर सुरक्षा प्रदाता हॉर्नेटसिक्योरिटी बढ़ते साइबर खतरों से निपटने के लिए दो नए टूल - क्यूआर कोड एनालाइजर और सिक्योर लिंक्स लॉन्च कर रहा है। हॉर्नेटसिक्योरिटी इस प्रकार नकली क्यूआर कोड की बढ़ती संख्या और फ़िशिंग के चल रहे खतरे पर प्रतिक्रिया कर रही है, जो सभी साइबर हमलों का 40 प्रतिशत हिस्सा है। क्यूआर कोड विश्लेषण और ईमेल लिंक की जांच हॉर्नेटसिक्योरिटी लैब्स के शोध से पता चला है कि साइबर अपराधी तेजी से…

अधिक पढ़ें

Microsoft DCOM सख्त उपकरण भेद्यता की खोज करता है
बी2बी साइबर सुरक्षा लघु समाचार

ओपन-सोर्स डिटेक्शन टूल Microsoft के मार्च 2023 पैच से पहले DCOM में कमजोरियों को उजागर करता है। उपयोगकर्ता जल्दी से यह निर्धारित कर सकते हैं कि क्या उनके नेटवर्क में असुरक्षित DCOM है जो नए Microsoft पैच द्वारा अनुपयोगी बना दिया गया है। OTORIO ने ओपन-सोर्स Microsoft डिस्ट्रिब्यूटेड कंपोनेंट ऑब्जेक्ट मॉडल (DCOM) हार्डनिंग टूलकिट जारी किया है। इसका उद्देश्य आगामी Microsoft पैच से संबंधित संभावित समस्याओं से OT सिस्टम की सुरक्षा करना है। क्योंकि Microsoft स्वयं लिखता है: “14। मार्च 2023, सख्त परिवर्तन डिफ़ॉल्ट रूप से सक्षम किए गए हैं, उन्हें अक्षम करने का कोई विकल्प नहीं है। इस बिंदु पर, आपको अपने परिवेश में कठोर परिवर्तनों और अनुप्रयोगों के साथ किसी भी संगतता समस्या का समाधान करना चाहिए।" परीक्षा,…

अधिक पढ़ें

यूके साइबर कमजोरियों के लिए पूरे देश को स्कैन करता है 
बी2बी साइबर सुरक्षा लघु समाचार

राष्ट्रीय साइबर सुरक्षा केंद्र (NCSC), यूके का साइबर सुरक्षा प्राधिकरण, एक भेद्यता स्कैन शुरू कर रहा है जो साइबर भेद्यताओं के लिए देश के सभी इंटरनेट सिस्टमों की जांच करेगा। अगर कुछ मिलता है, तो प्राधिकरण कंपनियों और ऑपरेटरों को सूचित करता है। ग्रेट ब्रिटेन में प्राधिकरण सूचित करता है कि देश में सभी प्रणालियाँ जिन तक इंटरनेट के माध्यम से पहुँचा जा सकता है, साइबर भेद्यताओं के लिए एक स्कैन के अधीन हैं। इसके लिए तर्क इस प्रकार है: “यूके को रहने और ऑनलाइन व्यापार करने के लिए सबसे सुरक्षित स्थान बनाने के लिए एनसीएससी मिशन के हिस्से के रूप में, हम यूके की 'भेद्यता' का डेटा-समर्थित मानचित्र तैयार कर रहे हैं...।

अधिक पढ़ें

रैंसमवेयर के खिलाफ सुरक्षा सलाहकार
रैंसमवेयर के खिलाफ सुरक्षा सलाहकार

एक बेहतर सुरक्षा मुद्रा साइबर जोखिमों को कम करती है, जिसमें रैनसमवेयर भी शामिल है। कोहेसिटी सुरक्षा सलाहकार जारी करता है जो ग्राहक के कोहेसिटी पर्यावरण को स्कैन करता है, जिसमें कई सुरक्षा कॉन्फ़िगरेशन शामिल हैं। डेटा प्रबंधन समाधानों के अग्रणी प्रदाता कोहेसिटी ने सुरक्षा सलाहकार लॉन्च किया है। थ्रेट डिफेंस आर्किटेक्चर का यह विस्तार संगठनों को परिष्कृत साइबर हमलों के सामने अपनी सुरक्षा स्थिति में सुधार करने का एक आसान तरीका प्रदान करता है। वे इसका उपयोग मानवीय त्रुटि को कम करने और अपने वातावरण के लचीलेपन को बढ़ाने के लिए कर सकते हैं, जिसे डेटा प्लेटफॉर्म Cohesity Helios के माध्यम से प्रबंधित किया जाता है। सुरक्षा सलाहकार सुरक्षा कॉन्फ़िगरेशन को स्कैन करता है सुरक्षा सलाहकार कई सुरक्षा कॉन्फ़िगरेशन सहित ग्राहक के सामंजस्य वातावरण को स्कैन करता है। समाधान को ध्यान में रखता है...

अधिक पढ़ें

क्या आपकी वर्तमान आईटी सुरक्षा अवधारणा काम करती है?

स्वचालित साइबर सुरक्षा जांच तेजी से जटिल आईटी सुरक्षा को समझने में आसान बनाती है। बड़ी कंपनियां अपनी आईटी सुरक्षा अवधारणा के महंगे परीक्षण वहन करती हैं - कम सुसज्जित मध्यम आकार और छोटी कंपनियों के बारे में क्या? आईटी सुरक्षा में, साइबर अपराधियों, जिनमें से कुछ अच्छी तरह से संगठित हैं, और उनके संभावित शिकार के बीच वर्षों से एक प्रकार की खरगोश-हाथी दौड़ चल रही है। वित्तीय संस्थानों, प्राधिकरणों, स्वास्थ्य सुविधाओं, ऊर्जा आपूर्तिकर्ताओं, दूरसंचार सेवा प्रदाताओं, बल्कि बड़ी कंपनियों जैसे आईटी अवसंरचनाओं पर अत्यधिक संवेदनशील हमले के लक्ष्य लंबे समय से हैकरों के लिए आकर्षक लक्ष्य रहे हैं। सभी कंपनियां एक लक्ष्य हैं - ग्राहकों या जनता के लिए उनकी प्रासंगिकता और बड़े पैमाने पर नुकसान के कारण एसएमई सहित ...

अधिक पढ़ें