Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Microsoft descobre Storm-0978 espionando phishing
Microsoft descobre Storm-0978 espionando phishing

A Microsoft identificou uma campanha de phishing do agente de ameaças russo Storm-0978 visando agências governamentais e de defesa na Europa e na América do Norte. É sobre dados financeiros e espionagem no ataque. Storm-0978 (DEV-0978; também referido por outros como RomCom, o nome de seu backdoor) é um grupo cibercriminoso baseado na Rússia conhecido por conduzir ransomware oportunista e operações de extorsão, bem como ataques direcionados a credenciais. Storm-0978 opera, desenvolve e distribui o backdoor RomCom. O ator também implanta o ransomware underground, que está intimamente relacionado ao ransomware Industrial Spy, que apareceu pela primeira vez na natureza em maio de 2022…

leia mais

O método de ataque mais perigoso: engenharia social
O método de ataque mais perigoso: engenharia social

De acordo com o Relatório de investigações de violação de dados da Verizon, 74% das violações de segurança são resultado de ataques bem-sucedidos de engenharia social, bugs, abuso e outras fraquezas humanas. Também em muitas empresas. Uma boa notícia: no ano anterior, 82% das violações de segurança foram registradas. Mas 74% continuam sendo ataques de engenharia social, de acordo com o relatório Data Breach Investigations da Verizon. O método de ataque mais bem-sucedido com 50% é o pretexto, ou seja, uma atividade de engenharia social com um pretexto específico como gatilho. É um aumento duplo em relação ao ano passado. Phishing, phishing, pretexto de phishing é...

leia mais

Ferramenta de teste de segurança de phishing de código QR
Ferramenta de teste de segurança de phishing de código QR

A KnowBe4 agora oferece uma ferramenta de teste de segurança de phishing de código QR complementar que identifica usuários vítimas de ataques de phishing de código QR. A ferramenta gratuita (QR Code PST) ajuda as empresas a identificar os usuários finais que são particularmente vulneráveis ​​ao escaneamento de códigos QR maliciosos. Muitas empresas estão cientes das técnicas típicas de engenharia social usadas por agentes mal-intencionados. Isso inclui phishing, spear phishing e roubo de identidade para manipular funcionários e se infiltrar em sistemas. Os atores agora reconheceram a popularidade dos códigos QR e os estão usando para ataques de phishing direcionados. Ataques direcionados de phishing de código QR O phishing de código QR é um ataque de engenharia social que usa um…

leia mais

Ataques usando a tecnologia Web3 IPFS
Notícias curtas sobre segurança cibernética B2B

O IPFS é uma tecnologia Web3 que descentraliza e distribui o armazenamento de arquivos e outros dados em uma rede ponto a ponto. Como qualquer tecnologia, o IPFS pode ser mal utilizado por cibercriminosos. No entanto, como o conteúdo hospedado no IPFS é descentralizado e distribuído, é difícil encontrar e remover conteúdo perigoso do ecossistema. O que são Web3 e IPFS? O IPFS é uma das tecnologias que suportam infraestruturas Web3. Web3 – ou a terceira iteração da web – é uma nova versão da internet que usa tecnologia blockchain e tokens para alcançar a descentralização em…

leia mais

Novas táticas de phishing de e-mail corporativo

Os cibercriminosos estão constantemente introduzindo novas técnicas e táticas em seus ataques de phishing para enganar as vítimas e contornar as medidas de segurança. A Barracuda identificou três novas táticas de phishing usadas por cibercriminosos: phishing do Google Tradutor, phishing de imagens e ataques de caracteres especiais. Depois de analisar dados sobre e-mails de phishing em janeiro de 2023, os pesquisadores de segurança da Barracuda identificaram três novas táticas de phishing usadas por cibercriminosos: ataques que abusam de links do Google Tradutor, ataques com anexos de imagens e ataques usando caracteres especiais. Instruções de segurança do Dr. Klaus Gheri, vice-presidente e gerente geral de segurança de rede da Barracuda Networks. Novos e-mails de phishing ainda raros, mas sofisticados Também...

leia mais

Armadilha de phishing: sites falsos do ChatGPT
Notícias curtas sobre segurança cibernética B2B

Criminosos cibernéticos e atacantes de phishing estão descobrindo a plataforma ChatGPT. Um aumento significativo de sites falsos que afirmam ser afiliados ou relacionados ao ChatGPT foi encontrado na web. É assim que são feitas as tentativas de phishing e os ataques de malware. Alguns golpistas até personificam diretamente o site do ChatGPT para induzir os usuários a baixar arquivos enganosos ou revelar informações confidenciais. A frequência dessas tentativas de ataque aumentou constantemente nos últimos meses. Ao mesmo tempo, o Check Point registra dezenas de milhares de tentativas de acesso a esses sites maliciosos do ChatGPT. Do início de 2023 ao final de abril, de…

leia mais

Novas campanhas de phishing
Novas campanhas de phishing

O relatório anual de phishing mostra novas campanhas de phishing que podem ser rastreadas até o uso crescente de plataformas de IA, como o ChatGPT. Os ataques globais de phishing aumentaram quase 2022% em 50 em comparação com 2021. A educação foi o principal alvo, com um aumento de 576% nos ataques, seguida por finanças e governo; enquanto os ataques a varejistas e atacadistas diminuíram 67%, que lideraram o ranking no ano passado.Os cinco países com mais ataques foram Estados Unidos, Reino Unido, Holanda, Canadá e Rússia. Entre os mais comuns…

leia mais

Phishing bem-sucedido graças à IA
Notícias curtas sobre segurança cibernética B2B

Um estudo mostra como os ataques cibernéticos gerados por IA já são bem-sucedidos. O maior perigo está na fácil escalabilidade dos ataques de spear phishing - tanto em termos de quantidade quanto de qualidade. Além de muito encorajamento para os desenvolvimentos atuais no campo da inteligência artificial (IA), algumas vozes críticas também foram levantadas nas últimas semanas. Especialistas em segurança cibernética, incluindo os da SoSafe, principal provedora de conscientização e treinamento em segurança da Europa, há muito alertam sobre a possibilidade de que a IA generativa possa escrever e-mails de phishing melhores do que os humanos. Estudos iniciais* da SoSafe agora mostram que…

leia mais

Trojan bancário Qbot: nova onda de ataques
Kaspersky_notícias

Com a ajuda de uma nova onda de ataques com PDFs infectados, o Trojan bancário Qbot quer se espalhar ainda mais. As empresas, em particular, costumam receber os arquivos infectados em suas caixas de correio. A campanha de phishing também se espalha por meio de arquivos maliciosos em alemão. Os especialistas da Kaspersky detectaram uma nova onda de atividade de malware Qbot no início deste mês. Ele tem como alvo usuários corporativos e é distribuído por meio de uma campanha de e-mail de spam maliciosa. Os cibercriminosos usam técnicas avançadas de engenharia social para seu projeto: eles interceptam a correspondência de e-mail existente e encaminham anexos maliciosos em PDF durante a conversa. Até o momento, as soluções da Kaspersky receberam mais de 5.000 desses e-mails...

leia mais

Segurança de TI: cerca de 100 variantes de malware por minuto
Segurança de TI: cerca de 100 variantes de malware por minuto

Os especialistas em segurança do G DATA CyberDefense identificaram cerca de 50 milhões de programas de malware diferentes em 2022. Isso é o dobro de 2021, de acordo com o novo relatório de ameaças do G DATA CyberDefense. Os invasores dependem de phishing e malvertising. Para espalhar códigos maliciosos, os invasores dependem cada vez mais de malvertising, ou seja, publicidade maliciosa e envenenamento de mecanismos de pesquisa, além de phishing. Além disso, o número de ataques cibernéticos evitados aumentou acentuadamente novamente no quarto trimestre de 2022. Em 2022, os cibercriminosos lançaram quase 135.000 novas variantes de seu software malicioso em um dia – mais de 93 tentativas de ataque por minuto….

leia mais