Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Mais vulnerabilidades no MOVEit
Notícias curtas sobre segurança cibernética B2B

A ameaça obviamente vai além: descoberta de outra vulnerabilidade para injeção de SQL não autorizada. O MOVEit precisa ser corrigido novamente para evitar ataques cibernéticos. Vulnerabilidades são descobertas todos os dias e os invasores continuam verificando se podem monetizar uma nova vulnerabilidade. Quando uma nova vulnerabilidade é confirmada, nós, como defensores, precisamos considerar duas coisas: quão difícil seria para os invasores explorar a vulnerabilidade e qual a probabilidade de ela ser explorada. Este último geralmente depende do grau de distribuição do software afetado: quanto mais difundido ele…

leia mais

Clone de telegrama perigoso
Notícias curtas sobre segurança cibernética B2B

Versões modificadas de aplicativos móveis são muito comuns no mundo dos aplicativos. Esses aplicativos podem oferecer recursos e personalizações adicionais, preços reduzidos ou estar disponíveis em um número maior de países do que o aplicativo original. A oferta deles pode ser tão tentadora que usuários descuidados os instalam por meio de lojas de aplicativos externas não oficiais. O risco de instalar versões modificadas é que o usuário não pode saber quais alterações foram realmente feitas no código do aplicativo. Mais especificamente, não se sabe qual código foi adicionado e se tem intenção maliciosa. O ponto de verificação…

leia mais

Criminosos cibernéticos se fazem passar por presenças na internet
Notícias curtas sobre segurança cibernética B2B

A representação de sites reais é um método popular usado por agentes de ameaças para induzir as vítimas a clicar e, assim, obter dados confidenciais. Em uma campanha descoberta pelos pesquisadores de segurança da Check Point, os invasores falsificaram o site de uma feira comercial inteira. A Anga Com é a principal feira comercial da Europa na indústria de banda larga e distribuição de mídia. Mais de 22.000 pessoas de 470 empresas participam da feira internacional. Operadores de rede, fornecedores e provedores de conteúdo se encontram no local para trocar pontos de vista sobre todas as questões de banda larga e distribuição de mídia. O evento deste ano…

leia mais

Novas táticas usadas por cibercriminosos
Notícias curtas sobre segurança cibernética B2B

Com base na análise de ataques reais, o Cloud Native Threat Report fornece aos profissionais de segurança de TI informações sobre as mudanças nas táticas, técnicas e procedimentos dos cibercriminosos - para que possam proteger melhor seus ambientes de nuvem. O "Cloud Native Threat Report" resume as investigações da equipe de pesquisa da Aqua, Nautilus, do ano passado. O relatório abrange três áreas principais: a cadeia de suprimentos de software, a situação de risco atual, incluindo vulnerabilidades e configurações incorretas, e proteção em tempo de execução. Uma das principais conclusões: os criminosos estão investindo pesadamente em recursos para evitar a detecção, além de serem mais fortes em sistemas comprometidos…

leia mais

ChatGPT: Chatbot tem muitos problemas de confiança
Notícias curtas sobre segurança cibernética B2B

O ChatGPT tem um problema de confiança, de acordo com uma pesquisa da Malwarebytes. 81 por cento dos entrevistados familiarizados com o ChatGPT acreditam que o ChatGPT pode representar um risco de segurança potencial para eles ou para sua organização. Quanto ao hype em si, apesar da massiva cobertura da mídia e das ondas que o ChatGPT fez online, apenas 35% concordaram com a afirmação “Estou familiarizado com o ChatGPT”. Além disso, apenas dez por cento dos entrevistados que estavam familiarizados com o ChatGPT concordaram totalmente com a afirmação “Confio nas informações fornecidas pelo ChatGPT”. No entanto:…

leia mais

LockBit adota código de ataque para alvos macOS
Kaspersky_notícias

De acordo com os especialistas em segurança cibernética da Kaspersky, a LockBit atualizou recentemente seus recursos multiplataforma. Ao adquirir o código de ataque dos notórios grupos de ransomware BlackMatter e DarkSide, o LockBit agora também visa os sistemas macOS. O LockBit é conhecido por atacar empresas em todo o mundo e causar danos financeiros e operacionais significativos. O recente relatório da Kaspersky mostra a determinação da LockBit em expandir seu alcance e maximizar o impacto de suas atividades maliciosas. Adoção de código BlackMatter e DarkSide A comunidade de segurança cibernética observou LockBit adotando código de outros grupos de ransomware notórios, como BlackMatter e DarkSide. Esse…

leia mais

Pesquisa CISO: resgate como principal solucionador de problemas
Notícias curtas sobre segurança cibernética B2B

57% dos CISOs alemães assumem que seus empregadores pagariam um resgate para restaurar seus sistemas e evitar a divulgação de dados se fossem atingidos por um ataque de ransomware nos próximos 12 meses. Isso é de acordo com o relatório Voice of the CISO deste ano, divulgado recentemente pela Proofpoint, empresa líder em segurança cibernética e compliance. Segundo o relatório, muitas empresas estão dispostas a arcar sozinhas com esse risco. Apenas 44% dos entrevistados indicaram que usariam seguro cibernético para cobrir os danos causados ​​por ataques.

leia mais

BSI: Vulnerabilidades críticas 9.8 no scanner de vulnerabilidade Nessus
Notícias curtas sobre segurança cibernética B2B

O Escritório Federal de Segurança da Informação (BSI) adverte sobre vulnerabilidades críticas 9.8 no Nessus, o scanner de vulnerabilidades, que pode verificar não apenas vulnerabilidades conhecidas, mas também configurações e níveis de patch de software. De acordo com a Tenable, uma atualização rápida é recomendada. De acordo com a Tenable, fabricantes do scanner de vulnerabilidade Nessus Network Monitor, a plataforma usa software de terceiros para fornecer determinadas funcionalidades. Agora, a empresa descobriu que vários componentes de terceiros têm muitas vulnerabilidades altamente perigosas e até mesmo críticas. Portanto, os provedores disponibilizaram uma versão atualizada. Corrija 174 vulnerabilidades com uma versão The…

leia mais

CryptNet: Ransomware-as-a-Service com ofuscação
Notícias curtas sobre segurança cibernética B2B

O grupo de ransomware CryptNet está ativo desde abril de 2023. Seu malware, que também é oferecido como ransomware como serviço na dark web, é simples, mas indiscutivelmente eficaz e bem disfarçado contra detecções. Um analista da equipe Zscaler ThreatLabz. O novo grupo distribui seu ransomware como serviço em fóruns clandestinos e recruta parceiros para suas atividades criminosas lá. Os analistas agora examinaram o modus operandi da campanha atual, que, de acordo com os atores da ameaça, rouba dados das empresas afetadas antes da descriptografia para reforçar suas demandas de resgate, publicando-o em um site de vazamento de dados. Ransomware incluindo ofuscação O código do…

leia mais

LockBit: grande fabricante de chips provavelmente não é uma vítima, afinal
Notícias curtas sobre segurança cibernética B2B

A LockBit afirma ter hackeado a empresa taiwanesa TSMC e agora quer um resgate de 70 milhões de dólares. O grupo é o terceiro maior fabricante de chips do mundo. TSMC responde que apenas um pequeno fornecedor foi pego. Na página de vazamento do LockBit 3, você ainda pode ver o vazamento de que a empresa taiwanesa TSMC foi hackeada e os dados foram roubados. O grupo APT exige um resgate de 70 milhões de dólares pelos dados ou quer publicá-los na Internet. O grupo provavelmente está exigindo o maior resgate já exigido. Não TSMC, mas um…

leia mais