Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Malware IIS especial para servidores Web Windows
Eset_Notícias

Programas maliciosos especiais espionam governos e atacam compradores online. A ESET publica white papers sobre ameaças de malware IIS atuais para servidores web Windows. As vulnerabilidades no Microsoft Exchange causaram preocupação para muitos administradores de TI no início do ano. Porque os hackers foram capazes de explorar os Serviços de Informações da Internet (IIS) da Microsoft. Os pesquisadores da ESET já analisaram um total de dez famílias de malware anteriormente desconhecidas que foram usadas como extensões maliciosas para os servidores web IIS. Essas diversas ameaças têm como alvo caixas de correio do governo e transações de cartão de crédito de comércio eletrônico. Ao fazer isso, eles podem escutar e manipular a comunicação do servidor. Alto…

leia mais

Ataque à placa-mãe: o malware UEFI continua sendo uma ameaça
Ataque à placa-mãe: o malware UEFI continua sendo uma ameaça

O malware UEFI continua sendo uma ameaça para consumidores e empresas. Os hackers se infiltraram no firmware das placas-mãe com novos métodos de ataque. As tecnologias ESET protegem contra o malware mais recente. Com o malware Lojax, todo mundo estava falando sobre a Unified Extensible Firmware Interface (UEFI) no outono de 2018. Os pesquisadores da ESET descobriram que os hackers podem usar novos métodos de ataque para se infiltrar no firmware das placas-mãe e usar isso para espionar os sistemas. As cadeias de suprimentos de hardware e software são cada vez mais alvo de cibercriminosos. O malware UEFI é usado aqui repetidas vezes. Por isso, é importante contar com soluções de segurança,…

leia mais

Anúncios maliciosos ameaçam dispositivos Android e iOS
Eset_Notícias

Publicidade desagradável ameaça dispositivos Android e iOS: o malware é distribuído por meio de encurtadores de URL e a função de calendário é mal utilizada. Como resultado, SMS premium são frequentemente enviados e assinaturas são feitas. Uma análise dos pesquisadores da ESET. De acordo com os pesquisadores da ESET, a publicidade agressiva que distribui malware perigoso atualmente é prejudicial. Além disso, o malware cria eventos não autorizados nos calendários do iOS e do Android. Essa publicidade geralmente custa dinheiro às vítimas, pois SMS premium são enviados e assinaturas são feitas. O Android é afetado da mesma forma que os dispositivos iOS Com o Android, existe o risco de que Trojans bancários e de SMS ou aplicativos maliciosos entrem nos dispositivos. Android/FakeAdBlocker, então o…

leia mais

Quão seguro é o macOS da Apple?
Eset_Notícias

Zero Trust Security: Quão seguro é o macOS da Apple? Os pesquisadores da ESET examinam mitos conhecidos do Mac, como a imunidade do sistema a malware e as supostas poucas vulnerabilidades de segurança. Quase todos os dias, a mídia informa sobre ataques de hackers cada vez maiores, em constante melhoria e altamente bem-sucedidos a empresas em todo o mundo. É por isso que muitos líderes de empresas já estão repensando sua estratégia de segurança e estão se voltando cada vez mais para a "segurança de confiança zero". Isso também inclui verificar a segurança dos sistemas operacionais usados, como macOS, mais de perto. Porque existem muitos mitos sobre a segurança do macOS da Apple: começando pela imunidade total a...

leia mais

Preocupações de segurança com o certificado digital UE COVID
Eset_Notícias

O certificado COVID da UE deve estar disponível a partir de 1º de julho de 2021. No entanto, como na preparação, os especialistas da ESET continuam a ter preocupações de segurança. Existem algumas vulnerabilidades que podem ser exploradas para abuso. De acordo com a ESET, no entanto, o uso indevido não pode ser descartado, pois os procedimentos são idênticos aos existentes. “No entanto, deve ficar claro que a criação de capturas de tela em smartphones não pode ser totalmente evitada tecnologicamente. Isso se torna ainda mais problemático se o documento de vacinação COVID for simplesmente impresso sem recursos de segurança. Mas isso estará atualmente na exposição…

leia mais

Prevenção proativa de ameaças usando o Microsoft Exchange como exemplo
Eset_Notícias

A visão interna da infraestrutura de TI permite a prevenção proativa de riscos. O que a vulnerabilidade no Microsoft Exchange nos mostra depois. No primeiro trimestre deste ano, a vulnerabilidade de segurança do Microsoft Exchange que ficou conhecida causou grandes dores de cabeça para muitos gerentes de TI, e com razão. Somente na Alemanha, o CERT-Bund, baseado no Escritório Federal de Segurança da Informação (BSI), assumiu em março de 2021 que havia pelo menos 26.000 servidores Exchange vulneráveis. Mais de 26.000 servidores Exchange afetados É difícil estimar quão alto foi o dano geral apenas para as empresas afetadas, pois nenhuma informação sobre isso foi disponibilizada ao público em geral. Em casos individuais,…

leia mais

Atores estatais ou criminosos cibernéticos dificilmente podem ser distinguidos
Atores estatais ou criminosos cibernéticos dificilmente podem ser distinguidos

Atores estatais ou cibercriminosos: as fronteiras estão se confundindo. De acordo com os especialistas em segurança da ESET, as campanhas de atores estatais aumentaram. A ESET informa sobre a situação atual e fornece uma previsão para o futuro. Quer se trate de hackers apoiados pelo governo ou cibercriminosos motivados financeiramente, é difícil distinguir entre esses atores. As fronteiras entre este e o cibercrime "clássico" estão se tornando cada vez mais tênues. Grupos de hackers que atraíram a atenção com ataques Advanced Persistent Threat (APT) também tentam obter lucros financeiros com suas atividades. Por outro lado, os cibercriminosos, por exemplo, vendem suas ferramentas na Dark Web…

leia mais

ESET descobre novas atividades de espionagem por cibercriminosos
Eset_Notícias

Os pesquisadores da ESET analisaram uma campanha de espionagem direcionada a empresas que ainda estão ativas. A campanha em andamento, que leva o nome de Bandidos, é voltada especificamente para infraestruturas de TI em países de língua espanhola. 90 por cento das detecções são na Venezuela. Somente em 2021, os pesquisadores da ESET viram mais de 200 variantes do malware na Venezuela. No entanto, os especialistas não conseguiram identificar um setor econômico específico ao qual esta campanha se dirige. Instala extensão maliciosa do Chrome "A funcionalidade Chrome Inject é particularmente interessante", diz o pesquisador da ESET Fernando Tavella, que investigou a campanha Bandidos....

leia mais

Open Source Intelligence aumenta a segurança de TI
Eset_Notícias

A ESET mostra como o modelo OSINT (Open Source Intelligence) pode reduzir o risco de ataques cibernéticos se os gerentes de TI usarem a metodologia para sua empresa. Open Source Intelligence (OSINT) é um conceito que está se tornando cada vez mais importante como elemento da estratégia de segurança de TI nas empresas. Aqui, fontes disponíveis gratuitamente, como mídia, TV ou Internet, são usadas para coletar informações. Os serviços secretos dependem do OSINT Os serviços secretos têm usado esse método com sucesso há décadas. Os hackers também usam esse método para preparar ataques aos sistemas. No entanto, as empresas também podem usar o próprio OSINT para…

leia mais

Ataque de ransomware à Kaseya também afeta empresas alemãs
Eset_Notícias

A ESET analisa o ataque de ransomware na Kaseya: os pesquisadores até agora identificaram ataques em 17 países. Isso também inclui a Alemanha e as empresas alemãs. Os clientes do provedor de serviços de TI Kaseya são atualmente alvo de ataques em larga escala com cavalos de Tróia de chantagem. De acordo com a análise da ESET, os hackers atacaram pelo menos 17 países, incluindo Alemanha, Estados Unidos, Reino Unido e Canadá. O ransomware foi distribuído especificamente por meio do software de gerenciamento de TI do provedor de serviços. Isso geralmente é usado em ambientes de Provedor de Serviços Gerenciados (MSP). Os pesquisadores de segurança da ESET continuam monitorando os eventos atuais. Ataque em 17 países – incluindo a Alemanha “Até agora, podíamos…

leia mais