Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

280.000 endereços de e-mail roubados do Centro Médico da Universidade de Mainz
Notícias curtas sobre segurança cibernética B2B

Vários relatos da mídia documentam o recente roubo de dados no Centro Médico da Universidade de Mainz: 280.000 mil endereços de e-mail foram roubados e publicados na darknet. Os dados provavelmente foram roubados de um provedor de serviços de TI que os armazenou. Conforme relatado pelo Tagesschau, entre outros, os sistemas de e-mail de um provedor de serviços de TI do Mainz University Medical Center foram acessados ​​sem permissão. Os arquivos de registro contendo nomes e endereços de e-mail de 280.000 mil pacientes e clientes foram roubados. Os invasores publicaram os dados na dark web após um curto período de tempo. Como apenas os arquivos de log foram roubados, os invasores não podem acessar o...

leia mais

Nova proteção do Exchange Online para empresas
Nova proteção do Exchange Online para empresas - Imagem de kirstyfields no Pixabay

A especialista em defesa cibernética G DATA está lançando uma nova solução para Exchange Online. O G DATA 365 Mail Protection foi projetado para bloquear e-mails perigosos antes que causem danos. O Mail Security Gateway é colocado na frente das caixas de correio do Microsoft Exchange Online. O G DATA 365 Mail Protection destina-se a proteger de forma confiável as empresas e seus funcionários contra mensagens perigosas. A solução foi desenvolvida especificamente para uso do Exchange Online e conta com um mecanismo antimalware desenvolvido pela própria empresa – para proteção máxima. Isso significa que e-mails maliciosos nem chegam às caixas de correio dos funcionários e ataques de phishing...

leia mais

Relatório: 40% mais phishing em todo o mundo
Notícias curtas sobre segurança cibernética B2B

O relatório atual de spam e phishing da Kaspersky para 2023 fala uma linguagem clara: os usuários na Alemanha ainda são um alvo popular de ataques de phishing: cerca de 34 milhões de ataques de phishing em 2023. No total, os serviços anti-phishing identificados da Kaspersky em todo o mundo relataram um aumento em tentativas de acessar links de phishing em mais de 40%, para quase 710 milhões. Este aumento significativo confirma a tendência de 2022, quando o número já tinha duplicado para 508 milhões face ao ano anterior. Os serviços de mensagens continuam a estar entre os alvos mais populares de golpes de phishing. Em 2023, as soluções da Kaspersky impediram…

leia mais

Phishing ZeroFont: e-mails com texto em tamanho de fonte 0 pontos
Notícias curtas sobre segurança cibernética B2B

Os hackers usam o truque de phishing ZeroFont: usar fontes de tamanho 0 em e-mails para fazer com que e-mails maliciosos pareçam ter sido verificados com segurança por ferramentas de segurança no Microsoft Outlook. E-mails de phishing que contêm fontes com tamanho de 0 ponto não são totalmente novos. Embora a chamada técnica de phishing ZeroFont tenha sido usada no passado, esta é a primeira vez que foi documentada desta forma. O analista do ISC Sans, Jan Kopriva, alerta que esse truque pode fazer uma enorme diferença na eficácia das operações e dos usuários de phishing…

leia mais

Ataques de e-mail: anexos HTML mais perigosos
Ataques de e-mail: anexos HTML mais perigosos

Anexos HTML ainda são o tipo de arquivo mais perigoso em ataques por e-mail. Como resultado, os invasores estão confiando mais em anexos HTML: sua participação dobrou em um ano, de acordo com a Barracuda Networks. Hypertext Markup Language – HTML para abreviar – é usado para criar e estruturar o conteúdo apresentado online. Isso geralmente acontece também na comunicação por e-mail. Mas pode-se supor que tecnologias práticas e bem pensadas geralmente também são muito populares entre os criminosos. E, de fato, o HTML é uma ferramenta de ataque excessivamente bem-vinda em phishing, por exemplo, para disfarçar o roubo de dados de login. Ainda mais:…

leia mais

Novas táticas de phishing de e-mail corporativo

Os cibercriminosos estão constantemente introduzindo novas técnicas e táticas em seus ataques de phishing para enganar as vítimas e contornar as medidas de segurança. A Barracuda identificou três novas táticas de phishing usadas por cibercriminosos: phishing do Google Tradutor, phishing de imagens e ataques de caracteres especiais. Depois de analisar dados sobre e-mails de phishing em janeiro de 2023, os pesquisadores de segurança da Barracuda identificaram três novas táticas de phishing usadas por cibercriminosos: ataques que abusam de links do Google Tradutor, ataques com anexos de imagens e ataques usando caracteres especiais. Instruções de segurança do Dr. Klaus Gheri, vice-presidente e gerente geral de segurança de rede da Barracuda Networks. Novos e-mails de phishing ainda raros, mas sofisticados Também...

leia mais

Nova plataforma de proteção contra ameaças com AI/ML
Nova plataforma de proteção contra ameaças com AI/ML

A Proofpoint está trazendo uma série de novos recursos para suas plataformas Aegis Threat Protection, Identity Threat Defense e Sigma Information Protection. Isso permite que as organizações interrompam ataques de e-mail mal-intencionados, detectem e evitem ameaças baseadas em identidade e protejam dados confidenciais contra roubo, perda e ameaças internas. As inovações da Proofpoint também complementam a gama da recém-fundada unidade de negócios Identity Threat Defense (anteriormente Illusive), a fim de complementar e proteger com flexibilidade as soluções de produtividade, como o Microsoft 365 em particular. Aegis Threat Protection Platform A Proofpoint Aegis Threat Protection Platform é uma plataforma de proteção contra ameaças baseada em IA/ML que combina...

leia mais

Relatório de IA: Dreamteam ChatGPT e segurança cibernética
Relatório de IA: Dreamteam ChatGPT e segurança cibernética

O modelo ChatGPT AI pode filtrar mais facilmente a atividade maliciosa na telemetria XDR, melhorar os filtros de spam e simplificar a análise de "Living Off the Land Binaries" - "LOLBins" para abreviar. A Sophos publicou isso recentemente em um novo relatório. O tópico é o modelo de linguagem GPT-3, que está por trás da conhecida estrutura ChatGPT, e como o setor de segurança cibernética pode usar o modelo para se defender contra invasores. O relatório atual "GPT for You and Me: Applying AI Language Processing to Cyber ​​​​Defenses" descreve projetos desenvolvidos pela Sophos X-Ops que usam os extensos modelos de linguagem do GPT-3. O objetivo é…

leia mais

Relatório 2023: ataques massivos por e-mail
Relatório 2023: ataques massivos por e-mail

O Email Security Trends Report 2023 mostra que os ataques na região DACH estão acima da média em 81%. O maior impacto de ataques bem-sucedidos foi a perda de dados sensíveis, confidenciais ou críticos para os negócios. Os custos de acompanhamento de um ataque cibernético via e-mail podem ser extremamente caros para as empresas e, em média, ultrapassam um milhão de dólares. Isso é mostrado por um estudo internacional encomendado pelo especialista em segurança em nuvem Barracuda Networks e agora publicado em seu relatório “Email Security Trends 2023”. 75% das empresas em todo o mundo foram vítimas de pelo menos um ataque de e-mail bem-sucedido nos últimos 12 meses.

leia mais

O ChatGPT está mudando o futuro da segurança de TI?
O ChatGPT está mudando o futuro da segurança de TI?

O software ChatGPT da Open AI está fazendo sucesso. Com a ajuda da IA, o chatbot responde a uma ampla variedade de perguntas com muita eloquência. Portanto, não é de surpreender que, como sempre acontece com as novas tecnologias, os criminosos já estejam pensando em como usar esses recursos para seus próprios fins. Um estudo conjunto da Europol, Unicri e Trend Micro investigou isso. De acordo com esses resultados, ferramentas de engenharia social ainda melhores, como phishing ou BEC, podem ser consideradas para o software Open AI. Atualmente, outros pesquisadores de segurança também examinaram e-mails fraudulentos gerados com a IA atualmente badalada e…

leia mais