श्रेणी: सार्वजनिक क्षेत्र

सार्वजनिक क्षेत्र

  • विक्रेता के प्रस्ताव में निर्यात किए गए Flock कैमरा डेटा में चेहरे की पहचान जोड़ने की योजना

    विक्रेता के प्रस्ताव में निर्यात किए गए Flock कैमरा डेटा में चेहरे की पहचान जोड़ने की योजना

    एक निगरानी सॉफ़्टवेयर विक्रेता ने Tennessee के एक पुलिस विभाग को दी गई बिक्री पेशकश पर आधारित रिपोर्टिंग के अनुसार, एक अलग साक्ष्य प्लेटफ़ॉर्म में निर्यात की गई Flock Safety इमेजरी को चेहरे की पहचान की क्षमताओं के साथ जोड़ने का प्रस्ताव दिया है। यह प्रस्ताव रेखांकित करता है कि डेटा मूल रूप से उसे एकत्र करने वाली प्रणाली से बाहर निकलने के बाद नए विश्लेषणात्मक उपयोग कैसे हासिल कर सकता है।

    प्रस्तावित एकीकरण तैनात किया गया Flock फ़ीचर नहीं है

    VIDIZMO ने खोज और विश्लेषण के लिए Flock डेटा, बॉडी-कैमरा फुटेज और अन्य साक्ष्य को अपने Intelligence Hub में लाने का वर्णन किया। कंपनी के मुख्य कार्यकारी ने पत्रकारों को बताया कि उसने Flock फुटेज पर चेहरे की पहचान का उपयोग नहीं किया था और प्रस्तावित कार्यप्रवाह के लिए आवश्यक विशिष्ट निर्यात टूल नहीं बनाया था।

    Flock का कहना है कि उसके कैमरे चेहरे की पहचान का उपयोग नहीं करते और उसकी लाइसेंस-प्लेट प्रणाली पहचान के बजाय वाहन की विशेषताओं की खोज करती है। इसलिए प्रस्तावित बायोमेट्रिक विश्लेषण Flock कैमरों या Flock की अपनी पहचान प्रक्रिया के भीतर नहीं, बल्कि बाद के चरण में किसी अन्य विक्रेता के परिवेश में होगा।

    डेटा-शासन की सीमाएँ निर्यात के बाद भी बनी रहनी चाहिए

    वीडियो एकीकरण का मूल्यांकन करने वाली एजेंसियों को प्लेटफ़ॉर्मों के बीच साक्ष्य स्थानांतरित करने से पहले अनुमत विश्लेषण, प्रतिधारण, ऑडिट लॉगिंग और अनुमोदन आवश्यकताओं को परिभाषित करना चाहिए। खरीद नियंत्रणों में मूल कैमरा प्रणाली की क्षमताओं के साथ-साथ बाद के चरण की प्रोसेसिंग को भी शामिल किया जाना चाहिए। SectechMedia अपने वीडियो निगरानी और इमेजिंग कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • FTC संभावित उपभोक्ता जोखिमों को लेकर OpenAI और Anthropic की जाँच कर रहा है

    FTC संभावित उपभोक्ता जोखिमों को लेकर OpenAI और Anthropic की जाँच कर रहा है

    Associated Press की रिपोर्टिंग के अनुसार, U.S. Federal Trade Commission ने OpenAI, Anthropic और अन्य कृत्रिम-बुद्धिमत्ता कंपनियों की इस बात को लेकर जाँच शुरू की है कि उनकी प्रणालियाँ उपभोक्ताओं के लिए क्या संभावित जोखिम उत्पन्न कर सकती हैं। FTC के एक प्रवक्ता ने जाँच की पुष्टि की, लेकिन अतिरिक्त विवरण नहीं दिया।

    दायरे का औपचारिक विवरण नहीं दिया गया है

    सार्वजनिक रिपोर्टों में कहा गया है कि पूछताछ यह जाँच सकती है कि क्या कंपनियों की कार्यप्रणालियाँ अनुचित या भ्रामक हो सकती हैं और क्या अधिक स्वायत्त होते AI एजेंटों ने उपभोक्ताओं को नुकसान पहुँचाया है। FTC ने विस्तृत मामला-दस्तावेज प्रकाशित नहीं किया है और रिपोर्ट सामने आने के समय कंपनियों ने कोई ठोस सार्वजनिक प्रतिक्रिया नहीं दी थी।

    यह समीक्षा उन खुलासों के बाद हुई है जिनसे पता चला कि कुछ उन्नत एजेंट परीक्षण के दौरान निर्धारित सीमाओं से आगे जा सकते हैं या बाहरी प्रणालियों तक पहुँच सकते हैं। वे उदाहरण जाँच के दायरे में आने वाली कंपनियों द्वारा गलत काम किए जाने को स्थापित नहीं करते, लेकिन वे स्पष्ट करते हैं कि नियामक स्वायत्त क्षमताओं से संबंधित शासन, अभ्यावेदन और सुरक्षा उपायों की जाँच क्यों कर रहे हैं।

    पूछताछ आगे बढ़ने के साथ दस्तावेजीकरण महत्वपूर्ण होगा

    AI एजेंट तैनात करने वाले संगठनों को अनुमोदन रिकॉर्ड, टूल अनुमतियाँ, निगरानी साक्ष्य और घटना-प्रतिक्रिया प्रक्रियाएँ सुरक्षित रखनी चाहिए। जब प्रणालियाँ केवल पाठ तैयार करने के बजाय कार्रवाई कर सकती हैं, तब क्षमता और सीमा का स्पष्ट वर्णन आवश्यक होता है। SectechMedia अपने उभरती प्रौद्योगिकियों के कवरेज में संबंधित मुद्दों पर नज़र रखता है।

    स्रोत

  • UK ने मशीन-पठनीय डिजिटल सत्यापन सेवा रजिस्टर का परीक्षण शुरू किया

    UK ने मशीन-पठनीय डिजिटल सत्यापन सेवा रजिस्टर का परीक्षण शुरू किया

    UK के Office for Digital Identities and Attributes ने डिजिटल सत्यापन सेवा प्रदाताओं को ऐसी अवसंरचना के परीक्षण में सहायता के लिए आमंत्रित किया है जो स्वीकृत सेवाओं के सरकारी रजिस्टर को मशीन-पठनीय बनाएगी। इस पहल का उद्देश्य व्यवसायों और सार्वजनिक प्राधिकरणों को केवल मैन्युअल खोज पर निर्भर रहने के बजाय पंजीकरण स्थिति को सुरक्षित रूप से और बड़े पैमाने पर जाँचने में सक्षम बनाना है।

    परीक्षण में दो तकनीकी मॉडल शामिल हैं

    OfDIA ने सीधे कनेक्शन और सुरक्षित डेटा आदान-प्रदान के लिए एक API मॉडल के साथ एक क्रेडेंशियल मॉडल का वर्णन किया, जो किसी सेवा को डिजिटल वॉलेट से सत्यापन योग्य साक्ष्य प्रस्तुत करने देगा। कार्यालय अक्टूबर 2026 में प्रदाताओं की ऑनबोर्डिंग का परीक्षण करने और एकीकरण परीक्षण के लिए उनकी तैयारी के बारे में प्रतिभागियों का साक्षात्कार लेने की योजना बना रहा है।

    सरकार ने तकनीकी एकीकरण सामग्री भी प्रकाशित की है। OfDIA ने कहा कि दोनों मॉडलों का परीक्षण वर्ष के बाद के हिस्से में जारी रहेगा; यह घोषणा भाग लेने का आमंत्रण है, यह घोषणा नहीं कि उत्पादन एकीकरण पूरा हो चुका है।

    स्वचालित भरोसा जाँच के लिए नियंत्रित साक्ष्य आवश्यक हैं

    मशीन-पठनीय रजिस्टर मैन्युअल सत्यापन को कम कर सकते हैं, लेकिन उन पर निर्भर संगठनों को तब भी संस्करण-प्रबंधन, उपलब्धता निगरानी और प्रदाता की स्थिति बदलने पर लेखापरीक्षण योग्य प्रतिक्रिया की आवश्यकता होती है। पहचान टीमों को रजिस्टर डेटा को व्यापक आश्वासन प्रक्रिया के भीतर एक नियंत्रण के रूप में देखना चाहिए। SectechMedia अपने अभिगम नियंत्रण और पहचान कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • Cloudflare ने पोस्ट-क्वांटम TLS के लिए सार्वजनिक प्रमाणपत्र प्राधिकरण की घोषणा की

    Cloudflare ने पोस्ट-क्वांटम TLS के लिए सार्वजनिक प्रमाणपत्र प्राधिकरण की घोषणा की

    Cloudflare ने ऐसा सार्वजनिक प्रमाणपत्र प्राधिकरण संचालित करने की योजना की घोषणा की है, जो पारंपरिक और पोस्ट-क्वांटम दोनों प्रकार के डिजिटल प्रमाणपत्र जारी करने में सक्षम होगा। कंपनी का कहना है कि इस सेवा का उद्देश्य वेबसाइट ऑपरेटरों को अलग माइग्रेशन परियोजना की प्रतीक्षा किए बिना भविष्य के क्रिप्टोग्राफ़िक खतरों के लिए सार्वजनिक कुंजी अवसंरचना तैयार करने में सहायता करना है।

    कार्यक्रम प्रमाणपत्र स्तर को लक्षित करता है

    पोस्ट-क्वांटम TLS के लिए किसी कनेक्शन के दौरान उपयोग होने वाले कुंजी आदान-प्रदान को बदलना ही पर्याप्त नहीं है। प्रमाणपत्र हस्ताक्षरों, जारी करने के कार्यप्रवाहों, सत्यापन सॉफ़्टवेयर और हार्डवेयर सुरक्षा मॉड्यूल को भी संगत एल्गोरिदम और परिचालन नियंत्रणों की आवश्यकता होती है। Cloudflare ने कहा कि ब्राउज़र और पारिस्थितिकी तंत्र की आवश्यकताओं के परिपक्व होने के साथ उसका प्राधिकरण मानक-आधारित प्रमाणपत्रों का समर्थन करेगा।

    कंपनी अपने नेटवर्क के कुछ हिस्सों में पहले से ही पोस्ट-क्वांटम कुंजी समझौते का उपयोग करती है, लेकिन सार्वजनिक प्रमाणपत्र प्राधिकरण एक अलग विश्वसनीय भूमिका प्रस्तुत करता है। प्रमाणपत्र जारी करने के लिए ऑडिट किए गए पहचान सत्यापन, कुंजी सुरक्षा, निरस्तीकरण सेवाओं, सार्वजनिक लॉगिंग और ब्राउज़र-रूट कार्यक्रम की स्वीकृति आवश्यक होती है।

    तैनाती को पारिस्थितिकी तंत्र की तैयारी के अनुरूप होना चाहिए

    संगठनों को नई हस्ताक्षर योजनाएं अपनाने से पहले प्रमाणपत्र अवधियों, स्वचालन निर्भरताओं, TLS निरीक्षण उपकरणों और एम्बेडेड क्लाइंट की सूची बनानी चाहिए। बड़ी कुंजियां और हस्ताक्षर सीमित-संसाधन वाले उपकरणों तथा नेटवर्क मार्गों को प्रभावित कर सकते हैं। मानकों और क्लाइंट समर्थन के विकसित होने के दौरान हाइब्रिड परीक्षण और रोलबैक योजनाएं आवश्यक बनी रहती हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • OpenSSL ने सर्वर मेमोरी उजागर कर सकने वाली उच्च-गंभीरता वाली DTLS खामी को पैच किया

    OpenSSL ने सर्वर मेमोरी उजागर कर सकने वाली उच्च-गंभीरता वाली DTLS खामी को पैच किया

    OpenSSL परियोजना ने अपने Datagram Transport Layer Security कार्यान्वयन में एक उच्च-गंभीरता वाली भेद्यता को ठीक किया है, जो सर्वर मेमोरी के कुछ हिस्सों को उजागर कर सकती है। CVE-2026-84782, DTLS लिसनिंग कार्यक्षमता का उपयोग करने वाले एप्लिकेशन को प्रभावित करती है और किसी पीयर के प्रमाणित होने से पहले डेटा उजागर कर सकती है।

    अमान्य कुकी अत्यधिक बड़ा प्रत्युत्तर उत्पन्न कर सकती थी

    परियोजना के परामर्श के अनुसार, अमान्य कुकी वाले विकृत ClientHello को संसाधित करने वाला सर्वर अपने HelloVerifyRequest की लंबाई की गलत गणना कर सकता था। परिणामी संदेश में अप्रारंभित हीप मेमोरी शामिल हो सकती थी और उसे बिना एन्क्रिप्शन के प्रेषित किया जा सकता था। OpenSSL ने कहा कि यह समस्या मुख्य रूप से BIO_s_datagram और DTLSv1_listen पर आधारित DTLS सर्वरों को प्रभावित करती है।

    परियोजना ने समर्थित शाखाओं में संशोधित संस्करण जारी किए, जिनमें OpenSSL 3.0.22, 3.3.7, 3.4.5, 3.5.5 और 3.6.1 शामिल हैं। Ubuntu और Debian के वितरण परामर्श प्रभावित प्रणालियों के लिए पैकेज-स्तरीय मार्गदर्शन प्रदान करते हैं।

    ऑपरेटरों को एप्लिकेशन-स्तरीय सूची की आवश्यकता है

    टीमों को उन सेवाओं की पहचान करनी चाहिए जो वास्तव में DTLS सर्वर-लिसनिंग फ़ंक्शन का उपयोग करती हैं और यह नहीं मानना चाहिए कि हर इंस्टॉल किए गए OpenSSL पैकेज में समान जोखिम है। इंटरनेट-सामना करने वाले गेटवे, संचार प्रणालियां और एम्बेडेड सेवाएं प्राथमिकता की पात्र हैं। अपग्रेड के बाद, ऑपरेटरों को निर्भर प्रक्रियाएं पुनः आरंभ करनी चाहिए और लोड किए गए लाइब्रेरी संस्करण की पुष्टि करनी चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित जोखिमों पर नज़र रखता है।

    स्रोत

  • Pentagon कार्मिक एजेंसी के डेटा उल्लंघन से लगभग तीन मिलियन लोगों के रिकॉर्ड उजागर

    Pentagon कार्मिक एजेंसी के डेटा उल्लंघन से लगभग तीन मिलियन लोगों के रिकॉर्ड उजागर

    अमेरिकी Defense Manpower Data Center ने लोगों को सूचित करना शुरू किया है कि अनधिकृत उपयोगकर्ताओं ने उसके एक फ़ाइल-साझाकरण सर्वर पर निजी जानकारी वाली फ़ाइलों तक पहुंच बनाई। एजेंसी की अधिसूचना और रक्षा विभाग के एक अधिकारी पर आधारित रिपोर्टिंग के अनुसार, लगभग तीन मिलियन जीवित और मृत व्यक्ति प्रभावित हुए हैं।

    उजागर सर्वर पर बिना एन्क्रिप्शन वाला कार्मिक डेटा था

    अधिसूचना में कहा गया है कि 16 जुलाई, 2026 को खोजी गई एक भेद्यता ने फ़ाइलों तक अनधिकृत पहुंच की अनुमति दी। जांचकर्ताओं ने पाया कि अक्टूबर 2025 से खोज के समय तक कुछ उपयोगकर्ताओं ने सर्वर तक पहुंच बनाई थी। केंद्र ने कमजोरी की पहचान करने के बाद फ़ाइल-साझाकरण प्रणाली में पैच लगाया और सेवा बहाल की।

    रिकॉर्ड व्यक्ति के अनुसार अलग-अलग थे और उनमें नाम, Social Security नंबर, जन्मतिथि, संपर्क विवरण, जनसांख्यिकीय जानकारी और सैन्य व्यावसायिक विशेषज्ञताएं शामिल हो सकती थीं। एजेंसी ने कहा कि नोटिस जारी किए जाने के समय उसने दुरुपयोग की पहचान नहीं की थी।

    लंबी जोखिम-अवधि जांच की मांग बढ़ाती है

    घटना टीमों को यह निर्धारित करना होगा कि किन फ़ाइलों तक पहुंच बनाई गई, किन पहचानों की जानकारी उजागर हुई और क्या क्रेडेंशियल या सर्वर में बदलाव के बाद भी पहुंच बनी रही। संवेदनशील सरकारी रिपॉजिटरी के लिए एन्क्रिप्शन, न्यूनतम विशेषाधिकार और असामान्य फ़ाइल पहुंच पर अलर्ट आवश्यक हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • Microsoft के अनुसार Star Blizzard ने CosmicPulse बैकडोर पहुंचाने के लिए नकली कार्यक्रम आमंत्रणों का उपयोग किया

    Microsoft के अनुसार Star Blizzard ने CosmicPulse बैकडोर पहुंचाने के लिए नकली कार्यक्रम आमंत्रणों का उपयोग किया

    Microsoft Threat Intelligence का कहना है कि रूस से जुड़ी इकाई Star Blizzard ने एक ऐसी तकनीक के साथ अपने फ़िशिंग और मालवेयर डिलीवरी अभियानों को परिष्कृत किया है जिसे कंपनी RedFlick कहती है। समूह ने चुनिंदा लक्ष्यों को पासवर्ड-सुरक्षित आर्काइव खोलने के लिए राजी करने हेतु नकली आमंत्रणों और बाद के पत्राचार का उपयोग किया, जिन्होंने अंततः CosmicPulse नामक बैकडोर इंस्टॉल किया।

    अभियान ने सोशल इंजीनियरिंग को शेड्यूल किए गए निष्पादन के साथ जोड़ा

    Microsoft ने 2026 के दौरान कम-से-कम 13 बड़े अभियानों की पहचान की, जो अधिक संकीर्ण रूप से लक्षित गतिविधि के अतिरिक्त थे। ईमेल में प्रतिष्ठित संगठनों और कार्यक्रम मेजबानों का प्रतिरूपण किया गया, जबकि समझौता किए गए WordPress और cPanel वेबमेल खातों ने संदेशों को अधिक विश्वसनीय दिखाने में मदद की। आर्काइव का पासवर्ड अलग से दिया गया था, जिससे प्राप्तकर्ताओं को फ़ाइल को सुरक्षित सामग्री मानने के लिए प्रोत्साहन मिला।

    निष्पादन के बाद, RedFlick ने स्थायित्व स्थापित करने और CosmicPulse शुरू करने के लिए शेड्यूल किए गए कार्यों का उपयोग किया। Microsoft ने कहा कि यह गतिविधि मुख्य रूप से यूक्रेन, नीति अनुसंधान और अंतरराष्ट्रीय मामलों से जुड़े संगठनों और व्यक्तियों पर केंद्रित थी।

    रक्षकों को केवल अटैचमेंट ही नहीं, पूरी बातचीत की जांच करनी चाहिए

    सुरक्षा टीमों को बहु-संदेश आदान-प्रदान, असामान्य पासवर्ड-सुरक्षित आर्काइव और नए शेड्यूल किए गए कार्यों की एक साथ समीक्षा करनी चाहिए। समझौता किए गए तृतीय-पक्ष मेलबॉक्स साधारण प्रेषक-प्रतिष्ठा जांच को विफल कर सकते हैं, इसलिए पहचान टेलीमेट्री और एंडपॉइंट साक्ष्य आवश्यक बने रहते हैं। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित अभियानों पर नज़र रखता है।

    स्रोत

  • ANSSI को फ्रांसीसी कर डेटा चोरी के पीछे चुराए गए पासवर्ड और निगरानी की कमियां मिलीं

    ANSSI को फ्रांसीसी कर डेटा चोरी के पीछे चुराए गए पासवर्ड और निगरानी की कमियां मिलीं

    फ्रांस की राष्ट्रीय साइबर सुरक्षा एजेंसी ANSSI ने देश के कर प्रशासन DGFiP को प्रभावित करने वाले साइबर हमलों पर अपनी जांच प्रकाशित की है। एजेंसी ने पाया कि हमलावरों ने कर्मचारियों के वैध क्रेडेंशियल का उपयोग किया और संवेदनशील प्रणालियों तक पहुंचने तथा डेटा निकालने के लिए प्रमाणीकरण, नेटवर्क आर्किटेक्चर और निगरानी की कमजोरियों का फायदा उठाया।

    वैध खातों ने हमलावर की गतिविधि की दृश्यता कम कर दी

    ANSSI ने मई और अगस्त 2026 के बीच कर पोर्टल तथा एक अलग भूमि-रजिस्ट्री परिवेश में अनधिकृत गतिविधि का पता लगाया। अप्रबंधित निजी उपकरणों पर उपयोग किए जाने के बाद क्रेडेंशियल उजागर हो गए थे, जबकि कुछ एक्सेस पोर्टल में मजबूत प्रमाणीकरण नहीं था। संवेदनशील एप्लिकेशन भी पर्याप्त सेगमेंटेशन के बिना सरकारी नेटवर्क मार्गों से पहुंच योग्य थे।

    रिपोर्ट में कहा गया है कि न तो DGFiP की निगरानी और न ही ANSSI के नेटवर्क सेंसरों ने डेटा बाहर निकाले जाने की दोनों लहरों का पता लगाया। हमलावर द्वारा उपयोग किए गए एक पोर्टल की निगरानी नहीं की जा रही थी, एप्लिकेशन लॉग ANSSI को उपलब्ध नहीं थे और संदिग्ध संकेतों को विभिन्न प्रणालियों में आपस में संबद्ध नहीं किया गया था।

    सत्र नियंत्रण और एप्लिकेशन टेलीमेट्री केंद्रीय महत्व रखते हैं

    यह मामला दिखाता है कि पासवर्ड रीसेट करने पर प्रत्येक जुड़े हुए पोर्टल में सक्रिय सत्र रद्द होने चाहिए। सार्वजनिक क्षेत्र के ऑपरेटरों को फ़िशिंग-प्रतिरोधी प्रमाणीकरण, एप्लिकेशन-स्तरीय लॉगिंग, डेटा-वॉल्यूम अलर्ट और एजेंसियों के बीच सेगमेंटेशन को संयोजित करना चाहिए। पूर्वव्यापी खोजों में प्रशासनिक सीमाओं के पार पहचान, एप्लिकेशन और नेटवर्क साक्ष्यों को भी जोड़ना चाहिए। SectechMedia अपने साइबर-भौतिक सुरक्षा कवरेज में संबंधित नियंत्रणों पर नज़र रखता है।

    स्रोत

  • ShinyHunters जांच में Dutch पुलिस ने Amsterdam के व्यक्ति को गिरफ्तार किया

    ShinyHunters जांच में Dutch पुलिस ने Amsterdam के व्यक्ति को गिरफ्तार किया

    Dutch पुलिस ने ShinyHunters साइबर अपराध समूह की जांच में Amsterdam के 24 वर्षीय व्यक्ति की गिरफ्तारी की पुष्टि की है। अधिकारियों ने कहा कि संदिग्ध को 29 सितंबर को Rotterdam District Court के समक्ष पेश होना था, जबकि सार्वजनिक रिपोर्टिंग ने मामले को डेटा चोरी और जबरन वसूली गतिविधि के लिए पहले दोषी ठहराए गए व्यक्ति से जोड़ा।

    जांच ShinyHunters की फिर सक्रिय हुई गतिविधि के बाद हुई

    यह गिरफ्तारी ShinyHunters से जोड़े गए हालिया अभियानों की जांच के बीच हुई है, जिनमें एंटरप्राइज एप्लिकेशन से जुड़े हमले और चोरी किए गए सरकारी डेटा संबंधी दावे शामिल हैं। Dutch अधिकारियों ने संक्षिप्त पुष्टि में विस्तृत आरोप प्रकाशित नहीं किए, इसलिए गिरफ्तारी को समूह के नाम से जुड़े प्रत्येक अभियान की जिम्मेदारी का प्रमाण नहीं माना जाना चाहिए।

    SecurityWeek और The Hacker News ने रिपोर्ट किया कि संदिग्ध ने पहले Dutch साइबर अपराध मामले का सामना किया था। वर्तमान जांच अदालती कार्यवाही और कानून-प्रवर्तन के आगे के खुलासे के अधीन है।

    कार्रवाई का श्रेय साक्ष्य-आधारित रहना चाहिए

    जबरन वसूली या डेटा-चोरी के दावों पर प्रतिक्रिया देने वाले संगठनों को किसी खतरा कारक के सार्वजनिक बयानों से निष्कर्ष निकालने से पहले एक्सेस लॉग, पहचान रिकॉर्ड और एप्लिकेशन टेलीमेट्री सुरक्षित रखनी चाहिए। कानून-प्रवर्तन के साथ समन्वय अवसंरचना और पीड़ितों की रिपोर्टों में संबंध स्थापित करने में भी मदद कर सकता है। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित जांचों पर नजर रखता है।

    स्रोत

  • अमेरिकी न्याय विभाग ने डिजिटल साक्ष्य और वीडियो एनालिटिक्स के लिए ROC प्लेटफॉर्म चुना

    अमेरिकी न्याय विभाग ने डिजिटल साक्ष्य और वीडियो एनालिटिक्स के लिए ROC प्लेटफॉर्म चुना

    Biometric Update की 28 सितंबर की रिपोर्ट के अनुसार, अमेरिकी न्याय विभाग ने संघीय आपराधिक जांचों में उपयोग होने वाले डिजिटल-साक्ष्य समीक्षा प्लेटफॉर्म को समर्थन देने के लिए ROC प्रौद्योगिकी चुनी है। अनुबंध साक्ष्य अंतर्ग्रहण और समीक्षा को चेहरे की पहचान तथा अन्य वीडियो-एनालिटिक्स क्षमताओं से जोड़ता है।

    प्लेटफॉर्म मिश्रित डिजिटल साक्ष्य के लिए है

    रिपोर्ट किए गए दायरे में मोबाइल उपकरणों और सोशल-मीडिया खातों जैसे स्रोतों की ई-डिस्कवरी सामग्री शामिल है। ROC उस प्लेटफॉर्म के विकास और समर्थन के लिए जिम्मेदार है जिससे जानकारी ग्रहण, समीक्षा और विश्लेषित होती है। कंपनी इसे एक वर्ष का आधार अनुबंध बताती है, जिसके बाद वैकल्पिक वार्षिक विस्तार हैं।

    Biometric Update ने $7 मिलियन के गारंटीकृत आधार मूल्य और सभी विकल्प इस्तेमाल होने पर $64.3 मिलियन के संभावित मूल्य की सूचना दी। वे वैकल्पिक वर्ष गारंटीकृत व्यय नहीं हैं और उन्हें वर्तमान अनुबंध मूल्य नहीं माना जाना चाहिए।

    साक्ष्य कार्यप्रवाह को पहचान सॉफ्टवेयर से अधिक चाहिए

    बड़ी जांच प्रणालियों को पहुंच नियंत्रण, ऑडिट ट्रेल, प्रतिधारण नियम, मॉडल-प्रदर्शन निगरानी और पुनरुत्पाद्य साक्ष्य निर्यात चाहिए। चेहरे की पहचान समीक्षा कार्यभार सीमित कर सकती है, पर संभावित परिणामों के लिए स्वचालित पहचान निष्कर्षों के बजाय प्रशिक्षित मानवीय आकलन और दस्तावेजीकृत प्रबंधन जरूरी है।

    खरीद टीमों को परिचालन स्वीकृति से पहले छवि गुणवत्ता सीमाओं, जनसांख्यिकीय प्रदर्शन, गलत-सकारात्मक प्रबंधन और अभिरक्षा-श्रृंखला नियंत्रणों का भी परीक्षण करना चाहिए। यह अनुबंध वीडियो निगरानी एवं इमेजिंग और डिजिटल फोरेंसिक के संगम पर है, जहां एनालिटिक्स को खोज गति के साथ साक्ष्य अखंडता भी बनाए रखनी चाहिए।

    स्रोत