Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

FBI: Chefe da gangue de ransomware REVIL condenado
Notícias curtas sobre segurança cibernética B2B

A gangue REVIL realizou ataques espetaculares de ransomware e roubou US$ 700 milhões por meio de extorsão. O mandante foi preso em 2021, transferido para os EUA e condenado a quase 14 anos de prisão. Apenas pouco mais de US$ 8 milhões do saque foram recuperados. Durante muito tempo ele se sentiu seguro e intocável, como muitos membros de grupos de ransomware. Já em 2021, o ucraniano Yaroslav Vasinskyi, também conhecido na cena como Rabotnik, disse aos investigadores online. No entanto, só em 2022 é que a infraestrutura do REVIL pôde ser desmembrada e o código e...

leia mais

Países de origem dos cibercriminosos
Notícias curtas sobre segurança cibernética B2B

Na nossa era atual, o crime está cada vez mais digital, com o número de ameaças cibernéticas aumentando dramaticamente nos últimos anos. Para identificar os países com o nível mais elevado de cibercriminalidade, uma equipa de investigação desenvolveu agora o primeiro Índice Mundial de Cibercriminalidade. No topo deste índice, que identifica os países com os níveis mais elevados de cibercriminalidade, estão países como a Rússia, a Ucrânia, a China, os EUA e a Nigéria. Surpreendentemente, o Reino Unido também está entre os dez primeiros. Para a Alemanha e outros países europeus isto significa que eles...

leia mais

Campanha mundial contra autoridades governamentais descoberta 
Notícias curtas sobre segurança cibernética B2B

Os especialistas da Kaspersky descobriram uma campanha de espionagem cibernética dirigida a agências governamentais em todo o mundo. Como parte da campanha, mais de 30 amostras de dropper de malware são usadas – algumas com alterações de texto para tornar as amostras mais difíceis de detectar. Nova campanha de espionagem cibernética DuneQuixote tem como alvo entidades governamentais em todo o mundo Os pesquisadores da Kaspersky descobriram uma campanha maliciosa em andamento visando inicialmente uma entidade governamental no Oriente Médio. Uma investigação mais aprofundada revelou que mais de 30 amostras de dropper de malware foram usadas ativamente nesta campanha e o grupo de vítimas foi supostamente expandido para APAC, Europa e América do Norte. Droppers disfarçados como o primeiro ataque Os primeiros droppers do malware…

leia mais

A Microsoft esquece suas próprias senhas em servidores de acesso gratuito 
Notícias curtas sobre segurança cibernética B2B

A Microsoft corrigiu um grande erro de segurança: apesar de um aviso externo, um grande número de códigos, scripts e arquivos de configuração com senhas, chaves e informações de login para acessar serviços do mecanismo de busca Bing ficaram em um servidor desprotegido no Azure durante semanas. Conforme relata o portal de tecnologia TechCrunch, os pesquisadores de segurança Can Yoleri, Murat Özfidan e Egemen Koçhisarlı da SOCRadar relataram que encontraram informações internas sobre o mecanismo de busca Bing da Microsoft em um servidor aberto no Azure. Os especialistas costumam procurar vulnerabilidades que possam ser atacadas. Neste caso não houve obstáculo para imediato...

leia mais

Europol: Criptografia de ponta a ponta bloqueia trabalho policial
Notícias curtas sobre segurança cibernética B2B

A Europol alerta a indústria e os governos para o facto de a encriptação de ponta a ponta nos meios digitais prejudicar significativamente a aplicação da lei. Meta acaba de introduzir criptografia ponta a ponta na plataforma de mensagens do Facebook. Segundo a Europol, as violações permanecem ocultas e criptografadas. Os chefes de polícia europeus apelam à indústria e aos governos para que tomem medidas urgentes para garantir a segurança pública em todas as plataformas de redes sociais. As medidas de proteção de dados atualmente em vigor, como a encriptação de ponta a ponta, impedirão que as empresas tecnológicas percebam quaisquer violações nas suas plataformas. As agências de aplicação da lei não podem preservar provas. Além disso, isso limita a capacidade das agências de aplicação da lei de obter essas provas e...

leia mais

Outro ataque cibernético bem-sucedido à Universidade de Düsseldorf
Notícias curtas sobre segurança cibernética B2B

Pela segunda vez, a Universidade Heinrich Heine Düsseldorf (HHU) tem de informar o público que os seus sistemas foram hackeados, que houve fuga de dados e que houve acesso ao sistema de exames eletrónicos, incluindo perguntas e respostas do exame. O atual roubo de dados ocorreu apenas 11 meses após o último. Os hackers tiveram acesso aos sistemas já em maio de 2023. Houve um incidente de segurança de tecnologia da informação (TI) na Universidade Heinrich Heine Düsseldorf (HHU). Como resultado, uma grande quantidade de dados poderia ser visualizada e partes deles também baixadas. O ataque foi rapidamente reconhecido e interrompido. O HHU quer o ...

leia mais

Reconhecer e compreender o movimento lateral
Notícias curtas sobre segurança cibernética B2B

Os atores da ameaça obtêm acesso a um aplicativo da empresa por meio de phishing ou exploração de vulnerabilidades não corrigidas, assumem a identidade de um usuário legítimo e usam movimentos laterais para penetrar cada vez mais profundamente em diversas partes da rede. Lá eles podem exfiltrar dados, paralisar e manipular sistemas e bancos de dados ou realizar outros ataques. Os atores da ameaça não atacam diretamente, mas tentam operar em segundo plano, despercebidos, pelo maior tempo possível. O objetivo da maioria dos criminosos cibernéticos é roubar ou encriptar dados para extorquir dinheiro de resgate - ou seja, ataques de ransomware. Quanto mais tempo os atacantes passam despercebidos...

leia mais

Pesquisador: Dispositivo Cisco crackeado e instalado Doom nele 
Notícias curtas sobre segurança cibernética B2B

O pesquisador de segurança Aaron Thacker, na verdade, só queria construir um servidor a partir de um dispositivo Cisco. Ele descobriu uma vulnerabilidade na interface de gerenciamento baseada na Web do Cisco Integrated Management Controller. Ele então instalou Doom e jogou como uma demonstração no console de gerenciamento. O pesquisador de segurança Aaron Thacker só conseguiu hackear um Cisco C195 Email Security Appliance, mas a vulnerabilidade afeta uma ampla gama de dispositivos Cisco. Thacker queria apenas construir um servidor a partir do dispositivo e descobriu a vulnerabilidade durante a conversão. Ele então iniciou uma cadeia de ataques: ele mudou o BIOS,…

leia mais

Criptografia segura quântica
Notícias curtas sobre segurança cibernética B2B

Um fornecedor de soluções que ampliam perfeitamente o Privileged Access Management (PAM) agora oferece proteção eficaz contra ameaças na era da computação pós-quântica: criptografia segura quântica de segredos e credenciais. A criptografia quântica segura no Secret Server está em conformidade com os padrões NIST e permite que as organizações protejam credenciais críticas contra acesso por computadores quânticos usando um dos quatro algoritmos assimétricos recomendados pelo NIST, CRYSTALS-Kyber. De acordo com a Agência de Segurança Cibernética e de Infraestrutura (CISA), “a computação quântica abre novas possibilidades interessantes. No entanto, as consequências desta nova tecnologia também incluem ameaças a…

leia mais

Novo malware russo Kapeka descoberto
Notícias curtas sobre segurança cibernética B2B

Os especialistas em segurança da WithSecure expuseram Kapeka. O novo malware parece ter ligações com o grupo de hackers russo Sandworm. Vários factores indicam claramente que o desenvolvimento e a utilização do malware estão relacionados com a guerra Rússia-Ucrânia: o momento, os locais e a provável ligação ao grupo russo Sandworm. Os pesquisadores de inteligência de ameaças da WithSecure™ (anteriormente F-Secure Business) descobriram um novo malware que tem sido usado em ataques a alvos na Europa Central e Oriental desde pelo menos meados de 2022. O malware, chamado Kapeka, pode estar vinculado a um grupo chamado Sandworm. Verme da areia…

leia mais