Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

OpenADR: Estratégias para proteger infraestruturas críticas
Notícias curtas sobre segurança cibernética B2B

O fornecimento de energia é inerentemente alvo de atacantes e ataques cibernéticos sofisticados. A Aliança OpenADR, entre outras, está a impulsionar as medidas defensivas e estratégias inovadoras urgentemente necessárias para proteger infra-estruturas críticas - e baseia-se principalmente em três pilares de apoio. A comunicação dentro da indústria energética é um ponto delicado. As conexões entre empresas de serviços públicos e dispositivos finais, como residências ou empresas de médio porte, oferecem uma grande área de ataque. Dado que os ataques a infra-estruturas críticas têm consequências devastadoras para o fornecimento de energia e para a população civil, o padrão de comunicações OpenADR está a abrir novos caminhos em termos de segurança...

leia mais

Ameaça de deepfakes
Notícias curtas sobre segurança cibernética B2B

Os criminosos estão constantemente tentando contornar métodos de prevenção de fraudes e verificação de identidade usando métodos criativos como deepfakes. Isso geralmente requer a substituição de etapas de validação para garantir que os bots não obtenham acesso. Os aplicativos Deepfake agora são capazes de produzir imagens de pessoas reais em situações arbitrárias ou até mesmo criar vídeos de aparência legítima de pessoas que não existem. As plataformas que dependem da verificação de identidade serão, portanto, forçadas a exigir provas mais complexas para verificar se os pedidos de acesso provêm de pessoas reais. Ao usar plataformas financeiras, muitas vezes os usuários precisam gravar um vídeo...

leia mais

Microsoft Teams como vetor de phishing
Notícias curtas sobre segurança cibernética B2B

Atualmente, quase nenhum lugar no espaço digital está protegido contra ataques de phishing. Mesmo aplicações e plataformas supostamente confiáveis, como o Microsoft Teams, estão agora a ser utilizadas de forma abusiva por agentes maliciosos para enviar mensagens de phishing. Muitos usuários finais estão cientes dos perigos dos ataques de phishing tradicionais, como e-mail ou outras mídias. No entanto, você deve estar ciente de que aplicativos como o Microsoft Teams também podem representar um vetor de phishing. O Microsoft Teams, normalmente considerado uma ferramenta segura para comunicação corporativa, tornou-se recentemente alvo de tentativas de phishing: os cibercriminosos estão explorando o “Externo…

leia mais

Botnet russo encerrado
Notícias curtas sobre segurança cibernética B2B

Uma botnet composta por roteadores da fabricante Ubiquiti foi assumida e encerrada em uma operação do FBI. Diz-se que os serviços secretos russos estão por detrás disto. O malware do grupo APT 28 chegou a vários roteadores em escritórios e residências. Segundo o FBI, esse botnet foi usado como plataforma de espionagem cibernética. Os dispositivos executam firmware Linux. Segundo as autoridades dos EUA, o malware MooBot foi utilizado. O alvo foram os roteadores da fabricante Ubiquiti com sistema operacional Edge OS, que operam com senhas padrão. Segundo o FBI, os alvos das atividades de espionagem eram governos, militares, agências de segurança e corporações em...

leia mais

Ataques via roteamento de código QR
Notícias curtas sobre segurança cibernética B2B

Um fornecedor de soluções de segurança cibernética já havia descoberto que o phishing de código QR como uma fraude aumentou 2023% em frequência entre agosto e setembro de 587. Agora os hackers estão intensificando seu jogo: os ataques agora funcionam como roteamento condicional, o que significa que se adaptam automaticamente ao dispositivo, navegador e tamanho da tela do usuário. Mas é baseado na antiga técnica de quishing, ou seja, código contaminado. No caso descoberto recentemente, os usuários devem conferir uma visão geral da postagem e ler o código QR com o suposto link. Dado o fato de que durante anos a maioria dos ataques cibernéticos foram...

leia mais

Empresas gastam 10 mil milhões de euros em cibersegurança
Notícias curtas sobre segurança cibernética B2B

A Alemanha está a armar-se contra ataques cibernéticos e a investir mais do que nunca em TI e segurança cibernética. No corrente ano, espera-se que as despesas aumentem 13,1 por cento e, em cerca de 10,5 mil milhões de euros, ultrapassem pela primeira vez a marca dos 10 mil milhões de euros. A associação digital Bitkom relata isso com base em dados do instituto de pesquisa de mercado IDC. Isto significa que o mercado de segurança informática neste país está a crescer mais rapidamente do que no resto da Europa (mais 12,3 por cento para 46,0 mil milhões de euros) e no resto do mundo (mais 11,4 por cento para 164,8 mil milhões de euros). “Os ataques cibernéticos são atualmente uma das maiores ameaças…

leia mais

Qakbot continua perigoso
Notícias curtas sobre segurança cibernética B2B

O Sophos X-Ops descobriu e analisou uma nova variante do malware Qakbot. Esses casos surgiram pela primeira vez em meados de dezembro e mostram que o malware Qakbot continuou a evoluir, apesar do desmantelamento bem-sucedido da infraestrutura da botnet pelas autoridades policiais em agosto passado. Os invasores usam métodos ainda melhores para encobrir seus rastros. Os casos analisados ​​pelo Sophos X-Ops mostram que os cibercriminosos fizeram esforços conjuntos para fortalecer a criptografia do malware. Isso tornou mais difícil para os defensores analisarem o código malicioso. Além disso, os invasores agora estão criptografando o…

leia mais

VexTrio: identificado o ator de ameaça de DNS mais malicioso
Notícias curtas sobre segurança cibernética B2B

Um provedor de gerenciamento e segurança de DNS expôs e bloqueou o VexTrio, um complexo programa criminoso de afiliados. Isso aumenta a segurança cibernética. A Infoblox fez outra descoberta importante na luta contra o crime cibernético: em uma postagem abrangente no blog hoje, a empresa apresenta suas descobertas sobre a VexTrio, operadora de uma enorme rede criminosa afiliada. O VexTrio desempenha um papel central no processamento de tráfego há anos. Embora o VexTrio seja difícil de identificar e rastrear, bloqueá-lo interrompe diretamente uma variedade de atividades cibercriminosas. Através de sua descoberta, a Infoblox ajudou a transformar todo…

leia mais

É provável um retorno do Lockbit
Notícias curtas sobre segurança cibernética B2B

É de fundamental importância que o Lockbit volte a ficar visível rapidamente. As vítimas estarão provavelmente menos dispostas a pagar enquanto houver rumores de que o grupo já não está operacional. “Sabe-se agora que a Lockbit, ao contrário do que afirma, não apaga os dados roubados. Mais um motivo para permanecer firme e não pagar em caso de chantagem. Eles criaram um novo site de vazamento de .onion. O grupo afirma que as autoridades investigadoras usaram uma vulnerabilidade PHP para a remoção. Esta é uma campanha de relações públicas. Lockbit quer colocar em perspectiva os danos da queda e mostrar força...

leia mais

LockBit está vivo
Notícias curtas sobre segurança cibernética B2B

Há poucos dias, as autoridades internacionais de aplicação da lei desferiram um golpe decisivo contra a Lockbit. No entanto, de acordo com um comentário de Chester Wisniewski, diretor, CTO de campo global da Sophos, algumas de suas infraestruturas ainda estão online, o que provavelmente indica que alguns membros do grupo cibercriminoso Lockbit ainda não foram capturados. A chance de ingressarem em outros grupos ou formar um novo grupo não seria uma surpresa. O Sophos X-Ops está publicando agora um relatório sobre a vulnerabilidade de segurança recentemente conhecida na solução de gerenciamento e monitoramento remoto ScreenConnect. A análise detalhada também fornece uma…

leia mais