Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Qakbot continua perigoso
Notícias curtas sobre segurança cibernética B2B

O Sophos X-Ops descobriu e analisou uma nova variante do malware Qakbot. Esses casos surgiram pela primeira vez em meados de dezembro e mostram que o malware Qakbot continuou a evoluir, apesar do desmantelamento bem-sucedido da infraestrutura da botnet pelas autoridades policiais em agosto passado. Os invasores usam métodos ainda melhores para encobrir seus rastros. Os casos analisados ​​pelo Sophos X-Ops mostram que os cibercriminosos fizeram esforços conjuntos para fortalecer a criptografia do malware. Isso tornou mais difícil para os defensores analisarem o código malicioso. Além disso, os invasores agora estão criptografando o…

leia mais

Pikabot: camuflar e enganar
Pikabot: camuflar e enganar

Pikabot é um Trojan backdoor sofisticado e modular que apareceu pela primeira vez no início de 2023. Sua característica mais notável reside na capacidade de seu carregador de entregar cargas combinadas com técnicas avançadas de evasão defensiva. Usando um servidor de comando e controle, o invasor pode assumir o controle remotamente e executar vários comandos, incluindo injeção de shellcode, DLLs ou arquivos executáveis. Os autores do Pikabot também implementaram várias técnicas anti-análise para evitar análises automáticas em ambientes sandbox e de pesquisa. Isso inclui técnicas antidepuradoras e antiVM, bem como métodos de detecção de ambiente sandbox. Em termos de campanhas, o Pikabot é semelhante a…

leia mais

Tempestade de peões sob o microscópio
Tempestade de peões sob o microscópio

Pawn Storm (também APT28 ou Forest Blizzard) é um grupo de atores APT caracterizados pela repetição persistente em suas táticas, técnicas e procedimentos (TTPs). O grupo é conhecido por ainda usar campanhas de phishing por e-mail de uma década visando alvos de alto valor em todo o mundo. Embora os métodos e a infraestrutura de campanha mudem gradualmente ao longo do tempo, eles ainda fornecem informações valiosas sobre a infraestrutura do Pawn Storm, incluindo aquelas usadas em campanhas mais avançadas. A Trend Micro tem o…

leia mais

Cibersegurança industrial com funções XDR
Cibersegurança industrial com funções XDR - Imagem de Sarah Sever no Pixabay

A Kaspersky expandiu sua solução Kaspersky Industrial CyberSecurity para incluir recursos de auditoria de conformidade centralizados e automatizados. Além disso, a plataforma agora expandiu os recursos de Detecção e Resposta Estendida (XDR) e Análise de Tráfego de Rede (NTA), bem como uma nova interface de usuário para facilitar o gerenciamento. De acordo com o Kaspersky ICS CERT, objetos maliciosos foram bloqueados em 2023% dos computadores com Sistema de Controle Industrial (ICS) na Alemanha no primeiro semestre de 16. Para enfrentar o aumento e a complexidade das ameaças cibernéticas direcionadas aos computadores industriais, o Kaspersky Industrial Security agora oferece recursos adicionais...

leia mais

Malware HijackLoader usa técnicas de evasão para atacar
Notícias curtas sobre segurança cibernética B2B

O downloader HijackLoader está se tornando cada vez mais popular entre os agentes de ameaças, e é por isso que os analistas da equipe ThreatLabZ examinaram agora esse malware, que tem aparecido desde julho de 2023, com mais detalhes. Devido à sua arquitetura modular, o carregador é capaz de usar uma variedade de módulos para injeção e execução de código. Com base nos dados de telemetria do Zscaler, pode-se concluir que o HijackLoader representa um alto potencial de ameaça, pois pode ser usado para carregar várias famílias de malware, como Danabot, SystemBC e RedLine Stealer. Utiliza módulos embarcados para injeção de código, que permitem flexibilidade e...

leia mais

85 bilhões de ameaças bloqueadas – um aumento de 30%
85 bilhões de ameaças bloqueadas – um aumento de 30% - Foto de FLY:D no Unsplash

Mais de 85 mil milhões de ameaças foram bloqueadas pela Trend Micro no primeiro semestre de 2023 – cerca de um terço a mais do que no mesmo período do ano passado. A nova tendência dos cibercriminosos que utilizam inteligência artificial (IA) generativa e ransomware para aumentar o seu alcance e eficiência está a aumentar. Isso também é demonstrado pelo Relatório Semestral de Ameaças à Segurança Cibernética 2023 da Trend Micro. A Trend Micro, um dos principais fornecedores mundiais de soluções de segurança cibernética, publica seu relatório sobre a situação de segurança no meio do ano. De acordo com isto, a inteligência artificial generativa (IA) está a tornar-se cada vez mais uma ameaça. Não apenas as empresas, mas também os cibercriminosos dependem cada vez mais de...

leia mais

Análise de segurança cibernética baseada em IA para vulnerabilidades
Análise de cibersegurança assistida por IA para vulnerabilidades - Imagem por DIY Team no Pixabay

Com a solução Vantage IQ, a Nozomi Networks tem a primeira solução baseada em IA para analisar e responder a vulnerabilidades de segurança e limitações de recursos em infraestruturas operacionais de missão crítica. Ele permite que essas lacunas e limitações sejam rapidamente abordadas. O Vantage IQ está disponível como um complemento para o Vantage, plataforma de gerenciamento de segurança baseada em SaaS da Nozomi Networks. Ele fornece insights acionáveis ​​sobre ameaças do mundo real e como lidar com elas, aproveitando a inteligência artificial (IA) e o aprendizado de máquina (ML). Essa colaboração avançada homem-máquina fortalece a segurança cibernética e a resiliência de organizações com infraestruturas críticas. Ao mesmo tempo ajuda...

leia mais

A análise de segurança fornece informações sobre resiliência cibernética
A análise de segurança fornece uma declaração sobre resiliência cibernética - Foto de Jan Tinneberg no Unsplash

A nova solução Cymulate Exposure Analytics usa análises de segurança para mostrar aos clientes como está sua resiliência cibernética - da perspectiva do invasor e adaptada ao contexto de negócios. A Cymulate, líder em gerenciamento de exposição e validação de riscos de segurança, anuncia o lançamento do Cymulate Exposure Analytics, uma nova solução inovadora para organizações que buscam implementar um programa robusto de CTEM (Continuous Threat Exposure Management). CTEM é um termo cunhado pela Gartner, Inc. para descrever um programa projetado para diagnosticar a gravidade das vulnerabilidades, criar um plano de ação para eliminá-las e…

leia mais

146 bilhões de ameaças cibernéticas em 2022
146 bilhões de ameaças cibernéticas em 2022

O relatório anual Trend Micro Roundup alerta sobre uma superfície de ataque em crescimento exponencial: O especialista em segurança identificou 146 bilhões de ameaças cibernéticas em 2022. Um aumento de mais de 55% em comparação com o ano anterior. A Trend Micro divulga seu relatório de segurança para o ano passado de 2022. Ele mostra que o número total de ameaças detectadas aumentou 2022% em 55 em comparação com o ano anterior. O número de arquivos maliciosos bloqueados aumentou 242%, pois os agentes de ameaças visavam consumidores e empresas em todos os setores. Desenvolvimentos de 2022 a 2023 Para o…

leia mais

Estudo: ciberataques mais ativos durante a temporada de férias

Como mostra uma análise da Barracuda, a gravidade das ameaças à segurança aumenta durante a temporada de festas de ciberataques. Uma em cada cinco ameaças cibernéticas entre junho e setembro de 2022 apresentou um risco aumentado, em comparação com apenas uma em 80 em janeiro do ano. A inteligência de ameaças mais recente, proveniente da plataforma XDR da Barracuda e do Centro de Operações de Segurança 24 horas por dia, 7 dias por semana, mostra como a gravidade das ameaças evoluiu em 2022. Em janeiro de 2022, apenas cerca de 1,25% dos alertas de ameaças eram sérios o suficiente para justificar um alerta de segurança para o cliente. Junho a setembro mais perigos potenciais Do…

leia mais