Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Docker Hub: 3 milhões de repositórios infectados descobertos
Notícias curtas sobre segurança cibernética B2B

Docker Hub possui uma enorme biblioteca para desenvolvedores com milhões de imagens de contêineres e repositórios. Os especialistas da JFrog encontraram quase 3 milhões de arquivos ou repositórios públicos maliciosos ou contaminados. Uma campanha de malware em grande escala. A pesquisa de segurança da JFrog descobriu ataques coordenados ao Docker Hub que plantaram milhões de repositórios maliciosos. À medida que as equipes de pesquisa de segurança da JFrog e do Docker trabalham juntas, elas também monitoram continuamente os registros de software de código aberto para identificar e remediar proativamente possíveis malwares e ameaças de vulnerabilidade. Quase 3 milhões de arquivos ou repositórios Docker infectados A equipe…

leia mais

Classificações dos malwares mais comuns
Classificação dos malwares mais comuns

Pesquisadores de segurança descobriram um novo método para espalhar o Trojan de acesso remoto (RAT) Remcos, que é o malware número um na Alemanha. Ele contorna medidas de segurança comuns para obter acesso não autorizado aos dispositivos das vítimas. Enquanto isso, o Blackbasta subiu para o top três dos grupos de ransomware mais procurados do mundo. Um fornecedor de uma plataforma de segurança cibernética baseada em nuvem e alimentada por IA lançou seu Índice Global de Ameaças. No mês passado, pesquisadores de segurança revelaram que hackers estavam usando arquivos VHD (disco rígido virtual) para instalar o Remcos, um RAT (Trojan de acesso remoto). Enquanto isso…

leia mais

Campanha mundial contra autoridades governamentais descoberta 
Notícias curtas sobre segurança cibernética B2B

Os especialistas da Kaspersky descobriram uma campanha de espionagem cibernética dirigida a agências governamentais em todo o mundo. Como parte da campanha, mais de 30 amostras de dropper de malware são usadas – algumas com alterações de texto para tornar as amostras mais difíceis de detectar. Nova campanha de espionagem cibernética DuneQuixote tem como alvo entidades governamentais em todo o mundo Os pesquisadores da Kaspersky descobriram uma campanha maliciosa em andamento visando inicialmente uma entidade governamental no Oriente Médio. Uma investigação mais aprofundada revelou que mais de 30 amostras de dropper de malware foram usadas ativamente nesta campanha e o grupo de vítimas foi supostamente expandido para APAC, Europa e América do Norte. Droppers disfarçados como o primeiro ataque Os primeiros droppers do malware…

leia mais

SME: Backup e recuperação, incluindo detecção de malware 
SME: Backup e recuperação, incluindo detecção de malware MS - AI

Mais resiliência contra ransomware para pequenas e médias empresas: a versão mais recente da solução completa de proteção de dados Veritas Backup Exec oferece nova detecção de malware, controle de acesso baseado em função e backup e recuperação mais rápidos. Gerenciamento seguro de dados em várias nuvens: a Veritas anunciou novos desenvolvimentos para o Veritas Backup Exec. Mais de 45.000 pequenas e médias empresas (PMEs) em todo o mundo confiam na solução uniforme de backup e recuperação. As atualizações mais recentes incluem recursos de detecção de malware, controle de acesso baseado em função e outras otimizações para fazer backup e restaurar rapidamente dados críticos para os negócios. Ransomware: Mais proteção e segurança de dados Com o aumento dos ataques de ransomware, as preocupações com a segurança dos dados crescem em todas as empresas. Um estudo…

leia mais

Novo malware russo Kapeka descoberto
Notícias curtas sobre segurança cibernética B2B

Os especialistas em segurança da WithSecure expuseram Kapeka. O novo malware parece ter ligações com o grupo de hackers russo Sandworm. Vários factores indicam claramente que o desenvolvimento e a utilização do malware estão relacionados com a guerra Rússia-Ucrânia: o momento, os locais e a provável ligação ao grupo russo Sandworm. Os pesquisadores de inteligência de ameaças da WithSecure™ (anteriormente F-Secure Business) descobriram um novo malware que tem sido usado em ataques a alvos na Europa Central e Oriental desde pelo menos meados de 2022. O malware, chamado Kapeka, pode estar vinculado a um grupo chamado Sandworm. Verme da areia…

leia mais

CRÍTICA: Anomalias de rede OT e IoT são onipresentes 
CRÍTICA: Anomalias de rede OT e IoT são onipresentes - Imagem de Gerd Altmann no Pixabay

Um novo relatório mostra que anomalias e ataques de rede são as ameaças mais comuns aos ambientes de TO e IoT, especialmente na área de infraestrutura crítica. As vulnerabilidades em áreas críticas de produção aumentaram 230%. A Nozomi Networks lançou seu mais recente relatório de segurança de OT e IoT do Networks Labs. A análise dos especialistas mostra que anomalias e ataques de rede representam a maior ameaça aos ambientes de TO e IoT. Outro motivo de preocupação: as vulnerabilidades em áreas críticas de produção aumentaram 230%. Portanto, os cibercriminosos têm muito mais oportunidades de acessar redes e causar essas anomalias. Dados de telemetria coletados…

leia mais

Relatório: Mais ataques a servidores de e-mail e malware evasivo
Relatório: Mais ataques a servidores de e-mail e malware evasivo MS-AI

O Relatório de Segurança na Internet da WatchGuard documenta um aumento dramático no chamado “malware evasivo”, contribuindo para um aumento significativo no volume geral de malware. Também são perceptíveis o aumento dos ataques aos servidores de e-mail. A WatchGuard Technologies lançou o mais recente Relatório de Segurança na Internet, no qual os especialistas do WatchGuard Threat Lab destacam as principais tendências de malware e ameaças à segurança de redes e endpoints. As descobertas mostram um aumento dramático no chamado “malware evasivo”, contribuindo para um aumento significativo no volume geral de malware. O aumento dos ataques aos servidores de e-mail também é perceptível. Além disso, os resultados indicam um número decrescente…

leia mais

Phishing: faturas perigosas de escritórios de advocacia
Notícias curtas sobre segurança cibernética B2B

O Threat Fusion Center (TFC), uma divisão da BlueVoyant, descobriu a campanha de phishing “NaurLegal” com faturas falsas de escritórios de advocacia. Os invasores dependem de documentos PDF, arquivos do OneNote ou Excel infectados com malware. Os agressores se passam por escritórios de advocacia e abusam da confiança que suas vítimas depositam nos prestadores de serviços jurídicos. A campanha chama-se “NaurLegal” e acredita-se que os ataques tenham sido orquestrados pelo grupo de crimes cibernéticos Narwhal Spider (também conhecido como Storm-0302, TA544). Os invasores disfarçam arquivos PDF maliciosos como faturas de aparência autêntica de escritórios de advocacia respeitáveis ​​- uma tática...

leia mais

Novo perigo: AI DarkGemini atende desejos de hackers
Notícias curtas sobre segurança cibernética B2B

Além do AI Gemini do Google, DarkGemini apareceu agora e atende aos desejos de gangsters cibernéticos e criadores de malware. As primeiras edições ainda não são particularmente boas, segundo alguns pesquisadores de segurança. Mas nem outros serviços de IA o eram no início. O desenvolvimento continua perigosamente. Quando o ChatGPT foi inaugurado no final de 2022 e apresentado ao mundo, não demorou muito para que os primeiros relatos de uso indevido da ferramenta GenKI circulassem. Um ano depois, vazaram as primeiras ferramentas de IA que poderiam ser usadas por cibercriminosos, nomeadamente FraudGPT, WormGPT and Co.

leia mais

Backdoor crítico do CVSS 10.0 no XZ para Linux
Notícias curtas sobre segurança cibernética B2B

O BSI emitiu um aviso sobre uma vulnerabilidade crítica 10.0 na ferramenta XZ do Linux. Apenas o Fedora 41 e o Fedora Rawhide da família Red Hat são afetados. Como a vulnerabilidade já se tornou conhecida na mídia, também podem ser esperados ataques. O BSI – Escritório Federal de Segurança da Informação – alerta sobre uma vulnerabilidade crítica que é distribuída por malware em distribuições Linux.O provedor de código aberto Red Hat anunciou em 29.03.2024 de março de 5.6.0 que nas versões 5.6.1 e XNUMX .XNUMX do “xz ”Ferramentas e bibliotecas descobriram códigos maliciosos que permitem ignorar a autenticação no sshd via systemd….

leia mais