समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

एक्सचेंज सर्वर भेद्यताएं: यहां बताया गया है कि उनके पीछे क्या है
सोफोस न्यूज़

कुछ दिन पहले, दो नए माइक्रोसॉफ्ट एक्सचेंज सर्वर भेद्यताएँ ज्ञात हुईं और लक्षित हमलों की एक श्रृंखला में सक्रिय रूप से उनका शोषण किया जा रहा है। Microsoft अभी तक भेद्यताओं के लिए पैच प्रदान नहीं कर सकता - केवल एक ग्राहक गाइड। पहली भेद्यता, CVE-2022-41040, एक सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है जो अनिवार्य रूप से हमलावरों के लिए एक्सचेंज सर्वर तक पहुंच प्राप्त करने के लिए द्वार खोलती है। दूसरी भेद्यता, CVE_2022-41082, सर्वर पर एक बार PowerShell के माध्यम से रिमोट कोड निष्पादन (RCE) की अनुमति देती है। वियतनामी कंपनी GTSC के बारे में भी विभिन्न जानकारी है ...

अधिक पढ़ें

लैप्सस $ हमले: पहले उबेर फिर रॉकस्टार गेम्स
लैप्सस $ हमले: पहले उबेर फिर रॉकस्टार गेम्स

राइड-हेलिंग सेवा उबर के बाद अब रॉकस्टार गेम्स भी हैकर के हमले का शिकार हो गया है। उबेर हमले की तरह, इस हमले को लैप्सस $ रैंसमवेयर समूह को भी सौंपा जा सकता है। सोफोस विशेषज्ञ नए हमले पर टिप्पणी करते हैं। वीडियो गेम निर्माता रॉकस्टार गेम्स ने हाल ही में एक साइबर हमले की पुष्टि की है, जिसमें अन्य बातों के अलावा, आगामी ब्लॉकबस्टर गेम "ग्रैंड थेफ्ट ऑटो VI" से 3 जीबी वीडियो सामग्री चोरी हो गई थी। जबकि आगे के विवरण की प्रतीक्षा की जानी बाकी है, हमलावर उसी समूह का प्रतिनिधित्व करने का दावा करता है जिसने पिछले सप्ताह के अंत में उबेर की आंतरिक प्रणालियों का उल्लंघन किया था; इस बीच उबेर लिखता है ...

अधिक पढ़ें

आईटी सुरक्षा: बॉस या सुरक्षा विभाग के लिए मामला?
आईटी सुरक्षा: बॉस या सुरक्षा विभाग के लिए मामला?

सोफोस ने आईटी सुरक्षा के महत्व के बारे में खुदरा, सेवा और विनिर्माण क्षेत्रों में डीए-सीएच में कंपनी प्रबंधन का सर्वेक्षण किया। कंपनी के आकार के अनुसार एक बिंदु का अंतर है: कंपनी जितनी बड़ी होगी, विषय उतना ही कम सीईओ के करीब होगा। कंपनियों और संगठनों में रणनीतिक रूप से डेटा की सुरक्षा को सर्वोच्च प्राथमिकता घोषित करने के कई अच्छे कारण हैं: कॉर्पोरेट आईटी की बढ़ती जटिलता के साथ शुरू, डेटा सुरक्षा नियम, घर से काम करना, मोबाइल से काम करना और आईओटी (इंटरनेट ऑफ थिंग्स) का एकीकरण ) बड़ी कंपनियों पर प्रमुख साइबर हमलों के माध्यम से या राजनीतिक विकास पर हैकर समूहों के प्रभाव से विशेष साइबर हमलों तक ...

अधिक पढ़ें

रैंसमवेयर खुदरा पर हमला करता है - 75 प्रतिशत अधिक हमले

75 प्रतिशत की विकास दर सही सेगमेंट में शानदार लग सकती है, लेकिन इसने पिछले साल खुदरा क्षेत्र के लिए एक साइबर आपदा की शुरुआत की: नवीनतम सोफोस रिटेल 77 रैंसमवेयर रिपोर्ट के अनुसार, 2022 प्रतिशत रैंसमवेयर हमले के शिकार हुए। यह अवकाश और मीडिया उद्योग के बाद खुदरा को दूसरे स्थान पर रखता है। लेकिन एक अच्छी खबर भी है: खुदरा विक्रेताओं ने क्रॉस-इंडस्ट्री फिरौती के एक तिहाई से भी कम का भुगतान किया। केवल एक तिहाई फिरौती का भुगतान करता है सोफोस ने अपनी वैश्विक रैंसमवेयर रिपोर्ट से नवीनतम उद्योग परिणाम प्रकाशित किए हैं। विश्लेषण "खुदरा में रैंसमवेयर की स्थिति ...

अधिक पढ़ें

कोंटी गैंग के "फैब फाइव" के लिए $10 मिलियन का इनाम।
कोंटी गैंग के "फैब फाइव" के लिए $10 मिलियन का इनाम।

कोंटी गिरोह के बारे में जानकारी देने और कोंटी के पीछे "फैब फाइव" पर कब्जा करने के लिए अमेरिका "$10 मिलियन तक" पुरस्कार की पेशकश कर रहा है। कोंटी नाम के पीछे एक प्रसिद्ध रैंसमवेयर गिरोह है - अधिक सटीक रूप से तथाकथित रैनसमवेयर-एज-ए-सर्विस (रास) गिरोह। RaaS आपराधिक व्यवसाय मॉडल में, रैंसमवेयर कोड निर्माण, जबरन वसूली, और हताश पीड़ितों से जबरन वसूली का भुगतान एक कोर समूह द्वारा नियंत्रित किया जाता है, जबकि हमले खुद सदस्यों की एक "टीम" द्वारा किए जाते हैं। और ये आमतौर पर उनके मैलवेयर-प्रोग्रामिंग कौशल के लिए नहीं चुने जाते हैं, लेकिन…

अधिक पढ़ें

IT सुरक्षा अधिनियम 2.0: KRITIS संगठनों के लिए कार्यान्वयन सहायता
IT सुरक्षा अधिनियम 2.0: KRITIS संगठन के लिए कार्यान्वयन सहायता

आईटी सुरक्षा अधिनियम 2.0: साइबर हमलों को रोकने के लिए "उचित संगठनात्मक और तकनीकी सावधानी" लेने के लिए महत्वपूर्ण इन्फ्रास्ट्रक्चर (KRITIS) के संचालक कानूनी रूप से बाध्य हैं। 2.0 के वसंत में "आईटी सुरक्षा अधिनियम 2.0" (ITSiG 2021) के पारित होने के साथ, इन दायित्वों को फिर से कड़ा कर दिया गया। मई 2023 से, महत्वपूर्ण बुनियादी ढांचे के ऑपरेटरों को इन्हें लागू करना होगा और सबसे बढ़कर, "अटैक डिटेक्शन सिस्टम" उपलब्ध होना चाहिए। सोफोस, एक एपीटी प्रतिक्रिया सेवा प्रदाता (एडवांस्ड परसिस्टेंट थ्रेट) के रूप में बीएसआई द्वारा आधिकारिक तौर पर योग्य है, इसलिए उसने केआरआईटीआईएस के लिए एक संक्षिप्त समाधान तैयार किया है जो कंपनियों और संगठनों को नई आवश्यकताओं के अनुसार अपने सुरक्षा उपायों को अच्छे समय में अनुकूलित करने में मदद करता है। 144 मिलियन नए दुर्भावनापूर्ण प्रोग्राम…

अधिक पढ़ें

बीएसआई ने सोफोस को एक योग्य एपीटी प्रतिक्रिया प्रदाता के रूप में दर्जा दिया है
सोफोस न्यूज़

गहन जांच के बाद, सूचना सुरक्षा के संघीय कार्यालय (बीएसआई) ने एपीटी क्षेत्र में योग्य सेवा प्रदाताओं की अपनी सूची में सोफोस को शामिल किया। बीएसआई की आधिकारिक सूची महत्वपूर्ण बुनियादी ढांचे के ऑपरेटरों के लिए आईटी फोरेंसिक सेवाओं के क्षेत्र में उपयुक्त कंपनियों का चयन करना आसान बनाती है। व्यापक समीक्षा प्रक्रिया के बाद, सोफोस अब KRITIS कंपनियों के लिए योग्य APT (उन्नत पर्सिस्टेंट थ्रेट, या APT) प्रतिक्रिया सेवा प्रदाताओं की सूची में है। यह अवलोकन उपयुक्त सेवा कंपनियों की पहचान करने में महत्वपूर्ण बुनियादी ढांचे के ऑपरेटरों का समर्थन करता है जो बिना किसी शोध प्रयास के लंबे समय तक किसी नेटवर्क या सिस्टम पर हमला करने वाले छद्म साइबर हमलों को उजागर करने में सक्षम हैं ...

अधिक पढ़ें

सोफोस क्लाउड नेटिव सिक्योरिटी के साथ पूर्ण सर्वर सुरक्षा
सोफोस क्लाउड नेटिव सिक्योरिटी के साथ पूर्ण सर्वर सुरक्षा

व्यापक सुरक्षा कवरेज के साथ नया सुरक्षा समाधान सोफोस क्लाउड नेटिव सिक्योरिटी कंपनियों में सभी सर्वरों की सुरक्षा करता है - ऑन-प्रिमाइसेस से मल्टी-क्लाउड तक, विंडोज़ से लिनक्स तक और सोफोस सेंट्रल के साथ पूर्ण एकीकरण प्रदान करता है। सोफोस क्लाउड नेटिव सिक्योरिटी के साथ, सोफोस ने एक समाधान पेश किया है जो क्लाउड वातावरण, कार्यों, सेवाओं और पहचानों में व्यापक सुरक्षा कवरेज प्रदान करता है। सोफोस क्लाउड नेटिव सिक्योरिटी दो उत्पादों सोफोस इंटरसेप्ट एक्स एडवांस्ड को एक्सडीआर और सोफोस क्लाउड ऑप्टिक्स एडवांस्ड के साथ सर्वर के लिए बंडल करती है। यह क्लाउड वातावरण को सुरक्षित करने में कंपनियों का समर्थन करता है और उच्च पारदर्शिता, केंद्रीय प्रशासन...

अधिक पढ़ें

सोफोस एक्स-ऑप्स लैब्स, सेकऑप्स और एआई को जोड़ती है
सोफोस एक्स-ऑप्स सोफोसलैब्स, सोफोस सेकऑप्स और सोफोस एआई को एक साथ लाता है

केंद्रित खतरा खुफिया: सोफोस ने सोफोस एक्स-ऑप्स की घोषणा की। सोफोस एक्स-ऑप्स एक छत के नीचे सोफोसलैब्स, सोफोस सेकऑप्स और सोफोस एआई को जोड़ती है। तीन स्थापित सोफोस साइबर सुरक्षा विशेषज्ञ टीमों का संयोजन कंपनियों को साइबर हमलों के खिलाफ और भी प्रभावी ढंग से खुद को बचाने में मदद करता है। सोफोस ने सोफोस एक्स-ऑप्स की घोषणा की, जो सोफोसलैब्स, सोफोस सेकऑप्स और सोफोस एआई की एक नई क्रॉस-फंक्शनल इकाई है। तीन स्थापित साइबर सुरक्षा विशेषज्ञ टीमों को मिलाया जा रहा है ताकि कंपनियों को लगातार बदलते और तेजी से जटिल साइबर हमलों के खिलाफ और भी अधिक प्रभावी ढंग से बचाव किया जा सके। सोफोस एक्स-ऑप्स सामूहिक रूप से मजबूत और अधिक नवीन सुरक्षा, पहचान और ...

अधिक पढ़ें

जब हाइव, लॉकबिट, ब्लैककैट एक के बाद एक हमला करते हैं
जब हाइव, लॉकबिट, ब्लैककैट एक के बाद एक हमला करते हैं

रैंसमवेयर समूहों द्वारा कई हमले जोर पकड़ रहे हैं - हाइव, लॉकबिट और ब्लैककैट रैंसमवेयर गिरोह एक के बाद एक एक ही नेटवर्क पर हमला करते हैं। सोफोस एक्स-ऑप्स सक्रिय विरोधी श्वेतपत्र यही दिखाता है: हमला करने वाली कंपनी को ट्रिपल-एन्क्रिप्टेड फ़ाइलों के लिए तीन अलग-अलग रैंसमवेयर रिपोर्ट प्राप्त हुईं। वर्तमान सोफोस एक्स-ऑप्स सक्रिय विरोधी श्वेतपत्र "मल्टीपल अटैकर्स: ए क्लियर एंड प्रेजेंट डेंजर" में, सोफोस की रिपोर्ट है कि तीन प्रसिद्ध रैंसमवेयर समूह, हाइव, लॉकबिट और ब्लैककैट ने एक के बाद एक एक ही नेटवर्क पर हमला किया। पहले दो हमले दो घंटे के भीतर हुए, तीसरा हमला दो सप्ताह बाद हुआ। प्रत्येक रैंसमवेयर समूह ने अपने स्वयं के फिरौती नोट छोड़े और कुछ...

अधिक पढ़ें