समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

हैकर्स एमएफए अनुरोधों के साथ उपयोगकर्ताओं पर बमबारी क्यों कर रहे हैं
हैकर्स एमएफए अनुरोधों के साथ उपयोगकर्ताओं पर बमबारी क्यों कर रहे हैं

एमएफए प्रांप्ट बॉम्बिंग हमलावरों द्वारा मल्टी-फैक्टर ऑथेंटिकेशन (एमएफए) द्वारा संरक्षित सिस्टम तक पहुंच प्राप्त करने के लिए उपयोग की जाने वाली एक प्रभावी हमला विधि है। हमलावर एक उपयोगकर्ता को अनुरोधों से अभिभूत करने के लिए बड़ी संख्या में MFA अनुमोदन अनुरोध भेजता है। एक गलत क्लिक और एक हमलावर की पहुंच है। एमएफए प्रॉम्प्ट बॉम्बिंग उत्पीड़न के स्तर के बावजूद, लक्ष्य उपयोगकर्ता के लिए एमएफए अनुरोध को स्वीकार करना और खातों तक पहुंच प्रदान करना या लक्षित सिस्टम पर दुर्भावनापूर्ण कोड चलाने का तरीका प्रदान करना है। सुरक्षा उद्योग एमएफए शीघ्र बमबारी हमलों को एक के रूप में देखता है ...

अधिक पढ़ें

जीरो ट्रस्ट के साथ पहचान आधारित हमलों का मुकाबला करें
जीरो ट्रस्ट के साथ पहचान आधारित हमलों का मुकाबला करें

पहचान-आधारित खतरे हमलों और डेटा उल्लंघनों का एक प्रमुख स्रोत बन गए हैं। इस प्रकार, संगठनों को आज बेहतर पहचान जागरूकता और नई खतरे की शमन रणनीतियों की आवश्यकता है, जो पहचान-आधारित जीरो ट्रस्ट दृष्टिकोण को लागू करके सबसे अच्छा हासिल किया जा सकता है। नीचे जीरो ट्रस्ट मॉडल कैसे काम करता है और इसे प्रभावी ढंग से लागू करने के लिए सर्वोत्तम अभ्यास की मूल बातें हैं। जीरो ट्रस्ट मॉडल एक सुरक्षा दृष्टिकोण है जो इस विचार पर आधारित है कि संगठनों को इंफ्रास्ट्रक्चर परिधि के अंदर या बाहर हर किसी पर स्वचालित रूप से भरोसा नहीं करना चाहिए। इसके बजाय, सिस्टम तक पहुँचने का प्रयास करने वाली प्रत्येक संस्था या उपयोगकर्ता को स्वयं को सत्यापित करना होगा। क्या है…

अधिक पढ़ें

वास्तविक समय में पहचान-आधारित हमलों से बचाव करें
वास्तविक समय में पहचान-आधारित हमलों से बचाव करें

पहचान-आधारित हमले जो संसाधनों तक पहुँचने के लिए समझौता किए गए क्रेडेंशियल्स का दुरुपयोग करते हैं, उद्यम सुरक्षा सुरक्षा में एक अंधा स्थान है। उदाहरण के लिए, जबकि विभिन्न प्रकार के हमलों जैसे मैलवेयर, दुर्भावनापूर्ण डेटा एक्सेस और इसके एक्सफिल्ट्रेशन के खिलाफ रीयल-टाइम सुरक्षा समाधान हैं, ऐसे परिदृश्य के खिलाफ कोई सुरक्षा नहीं है जिसमें हमलावर खुद को वैध लेकिन समझौता किए गए क्रेडेंशियल्स के साथ प्रमाणित करते हैं। इसलिए इन हमलों का प्रभावी ढंग से मुकाबला करने के लिए एक प्रतिमान बदलाव की आवश्यकता है। उपयोगकर्ता की पहचान को विशिष्ट विशेषताओं और गुणों के साथ विशिष्ट आक्रमण वैक्टर के रूप में माना जाना चाहिए। यह लेख इस बात की पड़ताल करता है कि मौजूदा सुरक्षा पोर्टफोलियो पहचान-आधारित हमलों के खिलाफ क्यों विफल हो जाते हैं और कंपनियां क्या उपाय कर रही हैं ...

अधिक पढ़ें

उपयोगकर्ता खाते: शैडो एडमिन से छिपा हुआ खतरा

छाया व्यवस्थापक खाते अत्यधिक विशेषाधिकार प्राप्त उपयोगकर्ता खाते हैं जिन्हें अनजाने में असाइन किया गया था। यदि कोई हैकर किसी शैडो एडमिन अकाउंट से समझौता करता है, तो यह कंपनी की सुरक्षा के लिए एक उच्च जोखिम पैदा करता है। सिल्वरफोर्ट बहुत अधिक विशेषाधिकार वाले खातों के खिलाफ सर्वोत्तम प्रथाओं को सूचीबद्ध करता है। यदि कोई हमलावर विशेषाधिकार प्राप्त खातों को हाईजैक कर सकता है और अपने लक्षित सिस्टम तक पहुंच सकता है, तो यह बड़े पैमाने पर पूरे नेटवर्क को खतरे में डालता है। हालाँकि, छाया व्यवस्थापकों की पहचान करना और उनके विशेषाधिकारों को प्रतिबंधित करना कोई आसान काम नहीं है। निम्नलिखित बताता है कि शैडो प्रशासक कैसे उभर कर आते हैं और कंपनियां इस छिपे हुए खतरे को प्रभावी ढंग से रोकने के लिए क्या उपाय कर सकती हैं। इस तरह से शैडो एडमिनिस्ट्रेटर अकाउंट बनाए जाते हैं...

अधिक पढ़ें

पहचान स्तर पर नया शून्य-विश्वास दृष्टिकोण

जीरो ट्रस्ट अब सबसे महत्वपूर्ण सुरक्षा मॉडल में से एक बन गया है। अवधारणा सरल और सहज है: निहित विश्वास अपने आप में एक भेद्यता है, जिसका हमलावर पार्श्व संचलन और संवेदनशील डेटा तक पहुंच के लिए शोषण कर सकते हैं। ज़ीरो ट्रस्ट दृष्टिकोण कॉर्पोरेट वातावरण से निहित विश्वास को समाप्त करके इस जोखिम को कम करने का प्रयास करता है। जीरो ट्रस्ट हमेशा मानता है कि सुरक्षा उल्लंघन पहले ही हो चुका है। उदाहरण के लिए, एक हमलावर जगह में कुछ बचावों को बायपास करने और उद्यम के वातावरण में पैर जमाने में कामयाब रहा। हमले के अगले चरण में, हैकर चलता है...

अधिक पढ़ें

रैंसमवेयर स्प्रेड: द सिक्योरिटी ब्लाइंड स्पॉट

नया पहचान सुरक्षा दृष्टिकोण रैंसमवेयर के कारण होने वाली महत्वपूर्ण कमजोरियों को रोकता है। हालांकि, लगभग कोई भी संगठन रैंसमवेयर पेलोड के स्वचालित प्रसार को सक्रिय रूप से रोकने में सक्षम नहीं है, क्योंकि इसने वितरण और निष्पादन के बचाव को दरकिनार कर दिया है। सिल्वरफोर्ट में DACH के क्षेत्रीय बिक्री निदेशक मार्टिन कुलेंडिक की एक टिप्पणी। रैंसमवेयर साइबर एक्सटॉर्शन व्यवसायों के सामने आने वाले शीर्ष सुरक्षा खतरों में से एक है। आज साइबर सुरक्षा में आम चलन इन हमलों के वितरण और निष्पादन चरणों से बचाव करना है। हालाँकि, लगभग कोई भी संगठन रैंसमवेयर पेलोड के स्वचालित प्रसार को सक्रिय रूप से रोकने में सक्षम नहीं है जब…

अधिक पढ़ें

मल्टी-फैक्टर ऑथेंटिकेशन: हैकर्स के खिलाफ मल्टीपल प्रोटेक्शन
मल्टी-फैक्टर ऑथेंटिकेशन: हैकर्स के खिलाफ मल्टीपल प्रोटेक्शन

हमलों की उच्च संख्या जिसमें समझौता किए गए क्रेडेंशियल्स का दुरुपयोग किया जाता है, यह दर्शाता है कि केवल पासवर्ड वैध उपयोगकर्ताओं की विश्वसनीय पहचान के रूप में पर्याप्त नहीं हैं, और मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का उपयोग कॉर्पोरेट सुरक्षा के लिए एक मूलभूत बिल्डिंग ब्लॉक बन गया है। एमएफए के लिए आवश्यक है कि उपयोगकर्ता अपनी साख के अलावा अपनी पहचान का और विश्वसनीय प्रमाण प्रदान करें। Microsoft के अनुसार, MFA चोरी की गई साख के आधार पर 99,9 प्रतिशत पहचान-आधारित हमलों को रोक सकता है। क्योंकि भले ही किसी उपयोगकर्ता की साख से समझौता किया गया हो, MFA हमलावरों के लिए प्रमाणीकरण आवश्यकताओं को बायपास करना बेहद कठिन बना देता है। मल्टी-फैक्टर ऑथेंटिकेशन कैसे काम करता है? एमएफए प्रमाणीकरण प्रक्रिया का पूरक है ...

अधिक पढ़ें

जब खतरनाक गृह कार्यालय उपकरण कार्यालय में वापस आते हैं

जैसा कि COVID-19 टीकाकरण अभियान जारी है, संगठनों को इस बारे में चिंतित होना चाहिए कि दूरस्थ श्रमिकों की उनके कार्यालयों में संभावित सामूहिक वापसी कॉर्पोरेट नेटवर्क सुरक्षा को कैसे प्रभावित कर सकती है। पहली नज़र में, ऐसा लगता है कि दूरस्थ कार्य के अंत से अधिकांश कंपनियों की सुरक्षा मुद्रा मजबूत होगी। आखिरकार, कर्मचारी कॉर्पोरेट नेटवर्क की सुरक्षा और आराम पर लौट आते हैं। सुरक्षित आश्रय "कार्यालय" में फंस गया लेकिन परिधि के अंदर काम करना वास्तव में सुरक्षित है? दुर्भाग्य से, हैकर्स परिधि सुरक्षा नियंत्रणों को भंग करने के तरीके खोजना जारी रखते हैं।

अधिक पढ़ें

प्रमाणीकरण प्रयासों का समान जोखिम विश्लेषण
एक्सेस एक्सेस प्रमाणीकरण

सिल्वरफोर्ट और पिंग आइडेंटिटी संयुक्त रूप से प्रमाणीकरण प्रयासों के एकसमान जोखिम विश्लेषण पर भरोसा करते हैं। उत्पाद एकीकरण व्यापक दृश्यता और पहुँच गतिविधि का मूल्यांकन प्रदान करता है, जिससे ग्राहक खतरों का पता लगाने और प्रतिक्रिया देने में सक्षम होते हैं। सिल्वरफोर्ट, एक एकीकृत पहचान सुरक्षा कंपनी, ने हाल ही में पिंग आइडेंटिटी के साथ भागीदारी की है। साथ में वे ऑन-प्रिमाइसेस और मल्टी-क्लाउड वातावरण दोनों में प्रमाणीकरण और एक्सेस प्रयासों के एक समान जोखिम विश्लेषण के साथ ग्राहकों का समर्थन करना चाहते हैं। यह पहचान-आधारित हमलों का पता लगाने और उन्हें रोकने के लिए है। Verizon 61 डेटा ब्रीच इन्वेस्टिगेशन रिपोर्ट के अनुसार 2021 प्रतिशत हमले चोरी किए गए क्रेडेंशियल्स पर आधारित हैं,…

अधिक पढ़ें

Azure Active Directory के लिए पहचान और पहुंच प्रबंधन
बी2बी साइबर सुरक्षा लघु समाचार

Microsoft Azure सक्रिय निर्देशिका के लिए सिल्वरफोर्ट यूनिफाइड आइडेंटिटी प्रोटेक्शन प्लेटफॉर्म। प्लेटफ़ॉर्म अब संगठनों को एज़्योर एक्टिव डायरेक्ट्री पर क्लाउड और विरासत ऑन-प्रिमाइसेस संसाधनों के लिए पहचान और एक्सेस मैनेजमेंट (IAM) को केंद्रीकृत करने में सक्षम बनाता है, जिसमें वे भी शामिल हैं जिन्हें पहले माइग्रेट नहीं किया जा सकता था। सिल्वरफोर्ट, एक एकीकृत पहचान सुरक्षा कंपनी और माइक्रोसॉफ्ट इंटेलिजेंट सिक्योरिटी एसोसिएशन (एमआईएसए) का एक सदस्य, अब संगठनों को पहचान को समेकित करने और सभी उपकरणों, अनुप्रयोगों और परिवेशों के प्रबंधन को माइक्रोसॉफ्ट एज़ूर एक्टिव डायरेक्ट्री (एज़ूर एडी) पर सक्षम बनाता है। एज़्योर के लिए यूनिफाइड आइडेंटिटी प्रोटेक्शन प्लेटफॉर्म सिल्वरफोर्ट यूनिफाइड आइडेंटिटी प्रोटेक्शन प्लेटफॉर्म के साथ आप…

अधिक पढ़ें