समाचार

बी2बी साइबर सुरक्षा के बारे में नवीनतम समाचार >>> पीआर एजेंसियां: हमें अपनी मेलिंग सूची में जोड़ें - संपर्क देखें! >>> अपनी खबरों के लिए एक विशेष पार्टनर चैनल बुक करें!

जर्मनी: सभी साइबर हमलों में से 44 प्रतिशत सफल
जर्मनी: सभी साइबर हमलों में से 44% सफल - पिक्साबे/सीसी0 पर मूनडांस द्वारा छवि

जर्मन साइबर सुरक्षा और आईटी नेताओं के एक अध्ययन के अनुसार, सुरक्षा टीमें साइबर हमलों से बचाव में इतनी व्यस्त हैं कि उनके पास अब निवारक साइबर रक्षा के लिए संसाधन नहीं हैं। टेनेबल® ने आज इस बात पर प्रकाश डाला कि पिछले दो वर्षों में जर्मन कंपनियों पर हुए 44% साइबर हमले सफल रहे। इसलिए सुरक्षा टीमों को अपने काम के घंटों और साइबर हमलों को पहले से रोकने के बजाय उनकी प्रतिक्रियाशील रोकथाम पर ध्यान केंद्रित करने के लिए मजबूर होना पड़ता है। चूँकि आधे से भी कम (48%) जर्मन कंपनियाँ आश्वस्त हैं कि वे अपनी साइबर सुरक्षा प्रक्रियाओं की मदद से अपने स्वयं के जोखिम जोखिम को सफलतापूर्वक प्रबंधित कर सकती हैं...

अधिक पढ़ें

कमजोरियों और आक्रमण सतहों का प्रबंधन करें
कमजोरियों और आक्रमण सतहों का प्रबंधन करें

चूंकि सभी कंपनियों में हमले की सतह लगातार बढ़ रही है, एक्सपोज़र प्रबंधन और कमजोर बिंदु और भेद्यता प्रबंधन तेजी से महत्वपूर्ण होते जा रहे हैं। एक्सपोज़रएआई का लॉन्च टेनेबल वन एक्सपोज़र मैनेजमेंट प्लेटफ़ॉर्म में नई जेनरेटिव एआई क्षमताओं और सेवाओं को जोड़ता है। साथ ही, कंपनी "टेनेबल एक्सपोज़र ग्राफ़" पेश कर रही है, जो एक स्नोफ्लेक-आधारित डेटा लेक है जो एक्सपोज़रएआई इंजन को फीड करती है। यह एकीकृत डेटा प्लेटफ़ॉर्म, जिसमें आईटी, सार्वजनिक क्लाउड और ओटी परिवेशों में एक ट्रिलियन से अधिक अद्वितीय एक्सपोज़र, आईटी परिसंपत्तियां और सुरक्षा निष्कर्ष (कमजोरियां, गलत कॉन्फ़िगरेशन और पहचान) शामिल हैं, प्रासंगिक एक्सपोज़र डेटा का दुनिया का सबसे बड़ा भंडार है और...

अधिक पढ़ें

बीएनडी: एलएनजी टर्मिनल साइबर हमलों के संभावित लक्ष्य हैं
एलएनजी टर्मिनल साइबर हमलों के संभावित लक्ष्य

बीएनडी ने जर्मन एलएनजी (तरलीकृत प्राकृतिक गैस) टर्मिनलों पर साइबर हमलों की चेतावनी दी है। महत्वपूर्ण बुनियादी ढांचे के लिए खतरा पहले से कहीं अधिक बड़ा है। साइबरस्पेस में युद्ध वास्तविक संकट क्षेत्रों से कहीं अधिक अंतर्राष्ट्रीय होता जा रहा है। कुछ दिन पहले बीएनडी (फेडरल इंटेलिजेंस सर्विस) के अध्यक्ष ब्रूनो काहल ने जर्मनी में नए एलएनजी (तरलीकृत प्राकृतिक गैस) टर्मिनलों पर साइबर हमलों की चेतावनी दी थी। यूक्रेन पर रूसी हमले के बाद से, यह स्पष्ट हो गया है कि साइबरस्पेस में युद्ध का अंतर्राष्ट्रीयकरण हो रहा है और वास्तविक संकट क्षेत्र से परे निशान छोड़ रहा है। अन्य बातों के अलावा, जर्मनी रूसी गैस आपूर्ति के विकल्प के रूप में एलएनजी पर निर्भर है और तेजी से निर्माण कर रहा है...

अधिक पढ़ें

साइबर अपराध से जर्मनी को 206 अरब यूरो का नुकसान हुआ
बी2बी साइबर सुरक्षा लघु समाचार

आईटी उपकरणों और डेटा की चोरी के साथ-साथ डिजिटल जासूसी, औद्योगिक जासूसी और तोड़फोड़ जैसे साइबर अपराध से 2023 में जर्मनी को लगभग 206 बिलियन यूरो का नुकसान होगा, जैसा कि बिटकॉम ने शुक्रवार को घोषणा की। 200 से अधिक कंपनियों के बिटकॉम सर्वेक्षण के अनुसार, नुकसान लगातार तीसरे वर्ष 1.000 बिलियन यूरो से अधिक होगा। “जर्मन अर्थव्यवस्था अपराधियों और दुश्मन राज्यों के लिए एक अत्यधिक आकर्षक लक्ष्य है। संगठित अपराध और राज्य-नियंत्रित अभिनेताओं के बीच की सीमाएँ अस्थिर हैं," बिटकॉम के अध्यक्ष राल्फ़ विंटरगर्स्ट ने समझाया। सुरक्षा टीमों के लिए एक चुनौती के रूप में रोकथाम "साइबर हमलों का खतरा कभी नहीं रहा..."

अधिक पढ़ें

Citrix ShareFile में भेद्यता
बी2बी साइबर सुरक्षा लघु समाचार

टेनेबल रिसर्च ने Citrix में एक मौजूदा सुरक्षा भेद्यता की खोज की है - विशेष रूप से Citrix ShareFile में। यदि इस भेद्यता का फायदा उठाया जाता है, तो एक हमलावर क्रेडेंशियल्स या टोकन चुरा सकता है, पीड़ित के ब्राउज़र के संदर्भ में कोड निष्पादित कर सकता है, या कई अन्य खतरनाक कार्य कर सकता है। भेद्यता के संभावित प्रभाव के बावजूद, Citrix ने इस समस्या के बारे में जानकारी जारी नहीं करने या समस्या ठीक होने के बाद ग्राहकों को सूचित नहीं करने का निर्णय लिया है। रिपोर्ट की गई समस्याओं के समाधान के लिए ग्राहक पूरी तरह से क्लाउड प्रदाताओं पर निर्भर हैं और उन्हें उस पर आंख मूंदकर भरोसा करना चाहिए...

अधिक पढ़ें

MOVEit में अधिक कमजोरियाँ
बी2बी साइबर सुरक्षा लघु समाचार

खतरा स्पष्ट रूप से आगे बढ़ गया है: अनधिकृत SQL इंजेक्शन के लिए एक और भेद्यता की खोज। साइबर हमलों को रोकने के लिए MOVEit को फिर से पैच करने की आवश्यकता है। हर दिन कमजोरियों की खोज की जाती है, और हमलावर यह देखने के लिए जाँच करते रहते हैं कि क्या वे एक नई भेद्यता से पैसा कमा सकते हैं। जब एक नई भेद्यता की पुष्टि की जाती है, तो हमें रक्षकों के रूप में दो चीजों पर विचार करने की आवश्यकता होती है: हमलावरों के लिए भेद्यता का फायदा उठाना कितना मुश्किल होगा, और कितनी संभावना है कि इसका फायदा उठाया जाएगा। उत्तरार्द्ध आमतौर पर प्रभावित सॉफ़्टवेयर के वितरण की डिग्री पर निर्भर करता है: यह जितना अधिक व्यापक होगा...

अधिक पढ़ें

बीएसआई: नेसस भेद्यता स्कैनर में गंभीर 9.8 भेद्यताएँ
बी2बी साइबर सुरक्षा लघु समाचार

सूचना सुरक्षा के लिए संघीय कार्यालय (बीएसआई) नेसस, भेद्यता स्कैनर में महत्वपूर्ण 9.8 कमजोरियों की चेतावनी देता है, जो न केवल ज्ञात कमजोरियों की जांच कर सकता है बल्कि सॉफ्टवेयर पैच स्तर और कॉन्फ़िगरेशन की भी जांच कर सकता है। टेनेबल के अनुसार, त्वरित अद्यतन की अनुशंसा की जाती है। नेसस नेटवर्क मॉनिटर भेद्यता स्कैनर के निर्माता टेनेबल के अनुसार, प्लेटफ़ॉर्म कुछ कार्यक्षमता प्रदान करने के लिए तीसरे पक्ष के सॉफ़्टवेयर का उपयोग करता है। अब, कंपनी को पता चला है कि कई तृतीय-पक्ष घटकों में कई अत्यधिक खतरनाक और यहां तक ​​कि महत्वपूर्ण कमजोरियां हैं। इसलिए, प्रदाताओं ने एक अद्यतन संस्करण उपलब्ध कराया है। एक संस्करण के साथ 174 कमजोरियाँ ठीक करें…

अधिक पढ़ें

एआई-संचालित पहचान सुरक्षा
एआई-संचालित पहचान सुरक्षा

एक एक्सपोज़र प्रबंधन कंपनी ने कई नए विशिष्ट पहचान सुरक्षा उत्पादों के लॉन्च की घोषणा की है जो सभी उपयोगकर्ता पहचान और पात्रता जोखिमों का एकीकृत दृष्टिकोण प्रदान करने के लिए आर्टिफिशियल इंटेलिजेंस (एआई) और मशीन लर्निंग (एमएल) की शक्ति का उपयोग करते हैं। टेनेबल की ओर से फॉरेस्टर कंसल्टिंग द्वारा किए गए एक अध्ययन के अनुसार, दुनिया भर में सर्वेक्षण किए गए आईटी और सुरक्षा पेशेवरों में से आधे (50 प्रतिशत) का कहना है कि उनके पास उपयोगकर्ता अधिकार डेटा को अपनी भेद्यता प्रबंधन में एकीकृत करने का एक प्रभावी तरीका नहीं है। यह एक गंभीर समस्या है क्योंकि सक्रिय निर्देशिका में आमतौर पर कुछ ऐसा होता है...

अधिक पढ़ें

जाने-माने भेद्यता पर किसी का ध्यान नहीं जाता है
बी2बी साइबर सुरक्षा लघु समाचार

इस हफ्ते की शुरुआत में, CISA ने घोषणा की कि उसने अपने कैटलॉग में नई लिनक्स भेद्यताएँ जोड़ी हैं, यह चेतावनी देते हुए कि उनका सक्रिय रूप से शोषण किया जा रहा है। साइबर सिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी (सीआईएसए) कैटलॉग ऑफ वल्नेरेबिलिटीज एक्सप्लॉइटेड (केईवी) में हालिया परिवर्धन में लिनक्स कर्नेल में कई भेद्यताएं शामिल हैं, साथ ही 12 से अधिक वर्षों से अन्य भेद्यताएं भी शामिल हैं। जबकि इन भेद्यताओं का कैसे शोषण किया गया, इसका सटीक विवरण, चाहे हाल ही में या ऐतिहासिक, अज्ञात है, एक प्रवृत्ति है जिसमें साइबर अपराधी ज्ञात कमजोरियों को सफलतापूर्वक लक्षित कर रहे हैं, विशेष रूप से…

अधिक पढ़ें

पैचडे: सीवीई के संपर्क में वृद्धि
बी2बी साइबर सुरक्षा लघु समाचार

अप्रैल 2023 पैचडे रिलीज में 97 सीवीई (सामान्य कमजोरियां और एक्सपोजर) के लिए फिक्स शामिल हैं - सात रेटेड महत्वपूर्ण और 90 रेटेड महत्वपूर्ण। 97 सीवीई में से एक का जंगल में शून्य दिवस के रूप में पहले ही दुरुपयोग किया जा चुका है। "CVE-2023-28252 विंडोज कॉमन लॉग फाइल सिस्टम (CLFS) में विशेषाधिकार भेद्यता का उन्नयन है। इसका अपराधियों द्वारा शोषण किया गया है और इस वर्ष सीएलएफएस विशेषाधिकारों का दूसरा शून्य-दिन उपयोग है - और पिछले दो वर्षों में चौथा। यह मैंडियंट और DBAPPSecurity (CVE-2022-37969) के शोधकर्ताओं द्वारा प्रकट किया गया दूसरा CLFS शून्य-दिन भेद्यता भी है, हालांकि ...

अधिक पढ़ें