समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

अटैक सरफेस थ्रेट रिपोर्ट अप्रबंधित अटैक सरफेस दिखाती है
अटैक सरफेस थ्रेट रिपोर्ट अप्रबंधित अटैक सरफेस दिखाती है

पालो ऑल्टो नेटवर्क्स की सुरक्षा अनुसंधान टीम ने कई उद्योगों में 100 से अधिक कंपनियों का मूल्यांकन किया ताकि उनकी अप्रबंधित हमले की सतहों का मानचित्रण किया जा सके। परिणामों को वर्तमान अटैक सरफेस थ्रेट रिपोर्ट में संकलित किया गया है। अनुभवी सुरक्षा पेशेवरों को पता है कि जब शून्य-दिन सुर्खियां बनते हैं, तो वास्तविक समस्याएं उन दर्जनों छोटे फैसलों से उत्पन्न होती हैं जो एक संगठन में हर दिन किए जाते हैं। यहां तक ​​कि एक आकस्मिक गलत कॉन्फ़िगरेशन रक्षा में एक कमजोर बिंदु बना सकता है। ओवरसाइट्स और गलत कॉन्फ़िगरेशन को लक्षित करना अवसरवादी हमलावर तेजी से इन निरीक्षणों और गलत कॉन्फ़िगरेशनों को लक्षित कर रहे हैं क्योंकि यह…

अधिक पढ़ें

क्लाउड नेटिव सिक्योरिटी के लिए स्कैनर

क्लाउड नेटिव भेद्यता और जोखिम स्कैनर अब नई क्षमताओं की पेशकश करता है जो उपयोगकर्ताओं को अपने सॉफ्टवेयर विकास जीवनचक्र (एसडीएलसी) में क्लाउड नेटिव सुरक्षा को समेकित रूप से एकीकृत करने और स्केल करने में सक्षम बनाता है। अग्रणी प्योर-प्ले क्लाउड नेटिव सुरक्षा प्रदाता एक्वा सिक्योरिटी ने आज एक्वा ट्रिवी के लिए कई अपडेट की घोषणा की, जिससे यह दुनिया का पहला एकीकृत क्लाउड नेटिव सुरक्षा स्कैनर बन गया। एक ही टूल में कई स्कैनिंग टूल्स को समेकित करके, एक्वा ट्रिवी अब क्लाउड नेटिव एप्लिकेशन और इन्फ्रास्ट्रक्चर के लिए सबसे व्यापक भेद्यता और गलत कॉन्फ़िगरेशन स्कैनर है। ट्रिवी…

अधिक पढ़ें

हैकिंग प्रतियोगिता 25 शून्य-दिन की कमजोरियों को उजागर करती है 
ट्रेंड माइक्रो न्यूज

ट्रेंड माइक्रो का Pwn2Own प्रसिद्ध प्रौद्योगिकी निर्माताओं को एक साथ लाता है और भेद्यता अनुसंधान को बढ़ावा देता है। हैकिंग प्रतियोगिता इस प्रकार लगभग 1 बिलियन अंतिम उपयोगकर्ताओं के लिए सुरक्षा बढ़ा देती है। भागीदारों के रूप में भाग लेना: माइक्रोसॉफ्ट, टेस्ला, जूम और वीएमवेयर। एक लाख की इनामी राशि भी थी। साइबर सुरक्षा समाधानों के दुनिया के अग्रणी प्रदाताओं में से एक, ट्रेंड माइक्रो एक बार फिर खुद को हैकिंग इवेंट Pwn1Own के साथ एक प्रौद्योगिकी प्रर्वतक के रूप में स्थापित कर रहा है। घटना की 2 वीं वर्षगांठ के अवसर पर, सॉफ्टवेयर प्रदाताओं पर 15 शून्य-दिन की कमजोरियों का खुलासा किया गया। इनमें Microsoft, Tesla, Zoom और VMware के साझेदार शामिल हैं। प्रतिभागियों को उनके प्रयासों के लिए सम्मानित किया गया ... से अधिक की पुरस्कार राशि के साथ ...

अधिक पढ़ें

बीएसआई: कमजोरियों का संयोजन वीएमवेयर उत्पादों को कमजोर बनाता है
बी2बी साइबर सुरक्षा लघु समाचार

बीएसआई रिपोर्ट करता है कि महत्वपूर्ण कमजोरियों का एक संयुक्त शोषण चयनित वीएमवेयर उत्पादों के अधिग्रहण की अनुमति दे सकता है। समस्या की चेतावनी स्थिति पीले रंग की है। कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (सीवीएसएस) कमजोरियों को 7,8 (उच्च) और 9,8 को क्रिटिकल मानता है। 18.05.2022 मई, 2022 को, कंपनी VMWare ने सुरक्षा सलाहकार VMSA-0014-2022 को विभिन्न VMWare उत्पादों में दो महत्वपूर्ण कमजोरियों की जानकारी के साथ प्रकाशित किया। CVE-22972-2022 और CVE-22973-XNUMX कमजोरियों का एक संयुक्त शोषण हमलावरों को प्रमाणीकरण के बिना रूट विशेषाधिकारों के साथ प्रशासनिक पहुंच प्राप्त करने की अनुमति दे सकता है। निम्नलिखित उत्पाद इन दो भेद्यताओं से प्रभावित हैं: VMware कार्यक्षेत्र…

अधिक पढ़ें

साइबर अटैक: इंडस्ट्री पर सबसे ज्यादा मार
साइबर अटैक: इंडस्ट्री पर सबसे ज्यादा मार

पांच साल में पहली बार विनिर्माण उद्योग पर अधिक साइबर हमले हुए हैं। इस प्रकार मापे गए हमलों की संख्या के मामले में यह वित्तीय और बीमा उद्योग से आगे निकल गया है। यह आईबीएम के मौजूदा एक्स-फोर्स थ्रेट इंटेलिजेंस इंडेक्स 2022 द्वारा दिखाया गया है। उत्पादन पर अधिकांश हमलों में कमजोरियों (47%) और फ़िशिंग (40%) का शोषण शामिल है। साइबर अपराधी वैश्विक सप्लाई चेन में मैन्युफैक्चरिंग की अहम भूमिका का फायदा उठाकर उन्हें बाधित करते हैं। साथ ही, निर्माताओं में डाउनटाइम के लिए कम सहनशीलता है। रैंसमवेयर महामारी का फायदा उठाता है इसके अलावा, रैनसमवेयर महामारी से बढ़ी तनाव की स्थिति का फायदा उठाता है ...

अधिक पढ़ें

भेद्यता आकलन और पैच प्रबंधन के साथ मालवेयरबाइट्स
भेद्यता आकलन और पैच प्रबंधन के साथ मालवेयरबाइट्स

मालवेयरबाइट्स नेबुला क्लाउड कंसोल की नई विशेषताएं एकल क्लाउड प्लेटफॉर्म में खतरे के प्रबंधन को सुव्यवस्थित करती हैं। मालवेयरबाइट्स भेद्यता मूल्यांकन और पैच प्रबंधन के लिए नए मॉड्यूल के साथ खतरे के प्रबंधन को सरल बनाता है। मालवेयरबाइट्स, वास्तविक समय साइबर सुरक्षा में एक वैश्विक नेता, ने अपने नेबुला क्लाउड-आधारित एंडपॉइंट सुरक्षा प्लेटफॉर्म में दो नए मॉड्यूल जोड़ने की घोषणा की: भेद्यता आकलन और पैच प्रबंधन, दोनों OPSWAT द्वारा संचालित हैं। साथ में, ये सुविधाएँ मालवेयरबाइट्स को सुरक्षा उल्लंघनों को रोकने में संगठनों की मदद करने के लिए सबसे आसान समापन बिंदु सुरक्षा प्लेटफार्मों में से एक बनाती हैं। कमजोरियों के कारण 60 प्रतिशत हमले सॉफ्टवेयर कमजोरियों का शोषण करना सबसे आम हमले के तरीकों में से एक है: लगभग 60 प्रतिशत सुरक्षा उल्लंघन…

अधिक पढ़ें

IoT और 5G: कंपनियों के लिए अवसर और जोखिम 
IoT और 5G: कंपनियों के लिए अवसर और जोखिम

कई कंपनियां डिजिटल परिवर्तन के बीच में हैं, जो काफी हद तक इंटरनेट ऑफ थिंग्स (IoT) द्वारा भी संचालित की जा रही हैं। हालाँकि, IoT उपकरणों में अभी भी बड़ी सुरक्षा कमजोरियाँ हैं, जिससे संगठन हर दिन नए साइबर खतरों के संपर्क में आते हैं। इसके अतिरिक्त, 5G जैसी नई तकनीकों ने IoT उपकरणों को शून्य-दिन के शोषण और सॉफ़्टवेयर से छेड़छाड़ के प्रति और भी संवेदनशील बना दिया है। तो, IoT के प्रसार के साथ, ऐसे हमलों से बचाव के लिए संगठन क्या कर सकते हैं? सुनील रवि, मुख्य सुरक्षा वास्तुकार वर्सा नेटवर्क्स द्वारा एक टिप्पणी। IoT डिवाइस एक सुरक्षा जोखिम हैं टेलीकॉम दिग्गज एरिक्सन का अनुमान है कि यह…

अधिक पढ़ें

मोबाइल स्वास्थ्य उपकरण: कास्परस्की ने 33 सुरक्षा कमजोरियों की खोज की
मोबाइल स्वास्थ्य उपकरण: कास्परस्की ने 33 सुरक्षा कमजोरियों की खोज की

Kaspersky के विशेषज्ञों ने पिछले साल दूरस्थ रोगी निगरानी के लिए उपयोग किए जाने वाले मोबाइल स्वास्थ्य उपकरणों के प्रसारण के लिए सबसे अधिक इस्तेमाल किए जाने वाले प्रोटोकॉल में 33 कमजोरियां पाईं। क्वालकॉम स्नैपड्रैगन भी प्रभावित हुआ। 18 भेद्यताएँ महत्वपूर्ण भेद्यताएँ हैं। यह 10 की तुलना में 2020 अधिक है, उनमें से कई अभी भी अनसुलझे हैं। इनमें से कुछ कमजोरियां हमलावरों को डिवाइस से ऑनलाइन भेजे जा रहे डेटा को इंटरसेप्ट करने की अनुमति देती हैं। 2021 में कमजोरियों में वृद्धि जारी महामारी के कारण स्वास्थ्य सेवा क्षेत्र का तेजी से डिजिटलीकरण हुआ है। वहाँ…

अधिक पढ़ें

रैंसमवेयर रिपोर्ट 2022: जीरो-डे भेद्यताएं
रैंसमवेयर रिपोर्ट 2022: जीरो-डे भेद्यताएं

हैकर्स जीरो-डे भेद्यता और आपूर्ति श्रृंखला को तेजी से लक्षित कर रहे हैं। पिछले वर्ष की तुलना में 29% अधिक रैंसमवेयर संबंधित सीवीई और 26% अधिक रैंसमवेयर परिवार। ये 2022 इवंती रैंसमवेयर रिपोर्ट के कुछ निष्कर्ष हैं। सुरक्षा विक्रेता इवंती ने साइबर सिक्योरिटी वर्क्स, एक सीएनए (सर्टिफाई नंबरिंग अथॉरिटी) और साइवेयर के साथ संयुक्त रूप से आयोजित रैंसमवेयर स्पॉटलाइट ईयर एंड रिपोर्ट के निष्कर्ष प्रस्तुत किए हैं। रिपोर्ट में 32 में 2021 नए रैनसमवेयर परिवारों की पहचान की गई है, जिससे कुल संख्या 157 हो गई है, जो साल-दर-साल कुल मिलाकर 26% की वृद्धि है। रिपोर्ट से पता चलता है कि ये रैंसमवेयर समूह…

अधिक पढ़ें

भेद्यता खुफिया मॉड्यूल सीवीई प्राथमिकता को सक्षम बनाता है
भेद्यता खुफिया मॉड्यूल सीवीई प्राथमिकता को सक्षम बनाता है

नए भेद्यता खुफिया मॉड्यूल के साथ सर्चलाइट। खतरा खुफिया प्रदाता डिजिटल शैडो से निगरानी समाधान सीवीई को तेजी से ट्राइएज और शमन के लिए प्राथमिकता देने में सक्षम बनाता है। साइबर खतरा खुफिया प्रदाता डिजिटल शैडो ने अपने SearchLightTM समाधान में एक नई भेद्यता विश्लेषण क्षमता जोड़ी है। भेद्यता खुफिया मॉड्यूल सुरक्षा टीमों को प्रासंगिक सीवीई (सामान्य भेद्यता और एक्सपोजर) की पहचान करने में सक्षम बनाता है और शोषण को प्रभावी ढंग से रोकता है। एसओसी: प्रासंगिक सीवीई को तेजी से पहचानें सर्चलाइट में मॉड्यूल डिजिटल शैडो की फोरेंसिक थ्रेट इंटेलिजेंस टीम द्वारा नौ वर्षों के गहन शोध और विश्लेषण पर आधारित है। विश्लेषक लगातार आपराधिक मंचों की निगरानी करते हैं, इकट्ठा करते हैं ...

अधिक पढ़ें