Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Perigo cibernético Raspberry Robin
Notícias curtas sobre segurança cibernética B2B

Um fornecedor líder de uma plataforma de segurança cibernética fornecida pela nuvem e alimentada por IA alerta sobre o Raspberry Robin. O malware foi descoberto pela primeira vez em 2021 e se destaca pela notável adaptabilidade e sofisticação em suas operações. Desenvolvimento rápido de explorações: o Raspberry Robin aproveita as novas explorações de escalonamento de privilégios locais (LPE) de 1 dia desenvolvidas à vista do público. Isto sugere capacidade de desenvolvimento interno ou acesso a um mercado de exploração muito sofisticado. Técnicas inovadoras de distribuição e evasão: Um novo método de distribuição via Discord e estratégias sofisticadas de evasão melhoram a furtividade, que...

leia mais

Novo golpe Deep Fake Boss
Notícias curtas sobre segurança cibernética B2B

Ao contrário dos golpes clássicos, como o golpe do chefe baseado em e-mail, o método Deep Fake Boss usa manipulação de alta tecnologia para roubar dinheiro. Um funcionário, muitas vezes do departamento financeiro, parece ser pessoalmente instruído pela administração da empresa a transferir dinheiro. As instruções são dadas de forma convincente em forma de videoconferência na qual o “chefe” supostamente está presente. Richard Werner, consultor de negócios da Trend Micro: O “golpe do chefe” é um dos chamados “golpes de confiança” – ou seja, fraude que tem a ver com a crença da vítima. A história e a impressão geral devem estar corretas. Já…

leia mais

Classificação da separação do LockBit
Notícias curtas sobre segurança cibernética B2B

As autoridades europeias e americanas conseguiram prender dois membros do notório grupo LockBit. Este importante ataque contra o grupo de ransomware representa um avanço significativo na luta contra o crime cibernético organizado.O LockBit é um dos atores de ameaças mais conhecidos, que, ao contrário de muitos dos seus concorrentes, ataca descaradamente hospitais e a própria infraestrutura crítica. Com a prisão de duas pessoas e a investigação em curso contra os criadores e parceiros do grupo, as autoridades responsáveis ​​pela aplicação da lei estão a enviar uma mensagem clara a outros operadores de malware: o crime cibernético tem consequências significativas. Grupos de crimes cibernéticos estão cada vez mais expostos A atual prisão...

leia mais

O malware Bumblebee está de volta
Notícias curtas sobre segurança cibernética B2B

O malware Bumblebee está sendo usado novamente por cibercriminosos após uma ausência de vários meses. Especialistas em segurança de TI identificaram recentemente uma campanha de e-mail que fazia uso indevido da marca do fabricante de dispositivos eletrônicos Humane para induzir os destinatários a baixar o malware Bumblebee. O retorno do Bumblebee ocorre em meio a um aumento na atividade cibercriminosa, após uma longa ausência de muitos cibercriminosos e de certos tipos de malware. Os grupos cibercriminosos TA576 e TA866 ressurgiram recentemente com campanhas por e-mail após meses de atividade. O operador pós-exploração TA582 e o grupo com foco aeroespacial TA2541 também ressurgiram no final de janeiro…

leia mais

Microsoft Defender pode ser enganado
Notícias curtas sobre segurança cibernética B2B

O programa antivírus Defender da Microsoft contém um componente destinado a detectar e impedir a execução de código malicioso usando Rundll32.exe. No entanto, este mecanismo pode ser facilmente enganado, como descobriu um pesquisador de segurança. Tudo o que é necessário para o ataque cibernético é uma simples vírgula para passar pelo Microsoft Defender. Tudo o que você precisa fazer é inserir uma vírgula adicional no local correto do código abaixo e o Microsoft Defender verá um arquivo inofensivo em vez da ameaça. O pesquisador de segurança John Page descobriu a vulnerabilidade crítica. A vulnerabilidade foi descoberta pelo Computer Emergency Response…

leia mais

Ataque de ransomware a provedores de serviços de TI
Notícias curtas sobre segurança cibernética B2B

Um data center de propriedade do provedor finlandês de serviços de TI Tietoevry, localizado na Suécia, foi recentemente atacado com ransomware. Numerosas empresas, autoridades e universidades são afetadas por isto. Muitos dados não podem ser restaurados. O provedor de serviços de TI finlandês Tietoevry é um dos maiores provedores de serviços de TI da Europa. Os invasores usaram o ransomware para criptografar não apenas os dados de vários clientes da Tietoevry na Suécia, mas também os backups e arquivos de log. Portanto, Tietoevry aparentemente não consegue restaurar os dados afetados de vários clientes. Um comunicado de imprensa de Tietoevry disse: “Embora a recuperação geral tenha progredido, os serviços para as pessoas afetadas…

leia mais

Potencial de ameaça de atores estatais
Potencial de ameaça de atores estatais

A extensão da atual situação de ameaça é ilustrada por um ataque cibernético ocorrido recentemente na Ucrânia. De acordo com a Equipe Estatal de Resposta a Emergências Informáticas da Ucrânia (CERT-UA), uma empresa estatal não identificada foi comprometida, infectando cerca de 2.000 computadores com o malware DIRTYMOE (PURPLEFOX). É um malware modular que permite acesso remoto aos invasores e é usado principalmente para ataques distribuídos de negação de serviço (DDoS). O impacto exato nas operações ucranianas não foi divulgado. Globalmente, o número de tentativas de ataques cibernéticos aumentou em mais de 2023 em 104…

leia mais

Vulnerabilidades críticas na Fortinet
Notícias curtas sobre segurança cibernética B2B

O Escritório Federal de Segurança da Informação (BSI) alerta sobre uma falha de segurança em diversas versões do sistema operacional FortiOS da Fortinet, usado nos firewalls do fabricante. A vulnerabilidade permite que invasores externos não autenticados executem códigos e comandos por meio de solicitações HTTP criadas. De acordo com o Common Vulnerability Scoring System (CVSS), a vulnerabilidade recebeu uma classificação de “crítica” com uma pontuação de 9,8. A autoridade de segurança dos EUA CISA, tal como o BSI, emitiu um aviso e afirma que a vulnerabilidade de segurança no FortiOS já está a ser ativamente atacada por hackers. Fortinet tem…

leia mais

Ataque cibernético: fabricante de baterias VARTA parcialmente paralisado 
Notícias curtas sobre segurança cibernética B2B

O fabricante de baterias VARTA, com sede em Ellwangen, relatou recentemente um ataque cibernético aos seus sistemas. O ataque é provavelmente tão extenso que alguns locais na Alemanha, Roménia e Indonésia não conseguem produzir. Ainda não está claro qual grupo APT atacou o fabricante de baterias VARTA, mas o ataque provavelmente levou à paralisação da produção. Segundo o Handelsblatt, a produção alemã em Ellwangen, Dischingen e Nördlingen foi afetada. Além disso, o ataque também teria afetado as fábricas na Roménia e na Indonésia. No geral, o…

leia mais

Recompensa de até US$ 15 milhões por informações do ALPHV-Blackcat
Notícias curtas sobre segurança cibernética B2B

O Departamento de Estado dos EUA está a falar a sério: há recompensas que totalizam 15 milhões de dólares por boas informações que levem à captura de pessoas-chave do grupo Blackcat e do seu RaaS ALPHV. Essa tática já ajudou na captura da gangue Conti. O Departamento de Estado dos EUA está oferecendo uma recompensa de até US$ 10 milhões por informações que levem à identificação ou localização de indivíduos que ocupam cargos-chave no grupo de Crime Organizado Transnacional por trás da variante de ransomware ALPHV/Blackcat. Além disso, uma oferta de recompensa de até US$ 5 milhões está sendo oferecida por informações…

leia mais