Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Impressoras Lexmark SMB com vulnerabilidade crítica 9.0
Notícias curtas sobre segurança cibernética B2B

A Lexmark relata duas vulnerabilidades em mais de 120 modelos de impressoras relativamente novos. Muitos dispositivos também são para o setor de PME e têm acesso à rede. De acordo com o CVSSv3, uma vulnerabilidade tem uma pontuação base de 9.0 e, portanto, é considerada “crítica”. Os usuários dos modelos devem atualizar o firmware com urgência, pois invasores remotos podem executar o código. Na lista de instruções de segurança atuais da Lexmark, há duas entradas atuais para as quais uma atualização de firmware é recomendada. De acordo com o Common Vulnerability Scoring System Versão 3.0 – CVSSv3 para abreviar, a vulnerabilidade CVE-2023-22960 tem uma pontuação de…

leia mais

GoTo Remote Work: hackers roubam backups e chaves
Notícias curtas sobre segurança cibernética B2B

O provedor de serviços GoTo para trabalho remoto - anteriormente LogMeIn - relata um hack nos dados do cliente e acesso a backups criptografados, incluindo chaves que foram armazenadas em um servidor em nuvem. Provavelmente também continha senhas, nomes, e-mails e muito mais. Em novembro, houve um ataque de hackers na seção de nuvem do serviço de senhas online LastPass. Esta é uma subsidiária da GoTo, que usa armazenamento em nuvem de terceiros. Aparentemente, os dados e backups do GoTo também foram acessados ​​lá, como a empresa teve que admitir quase 2 meses depois. O primeiro post GoTo em novembro foi…

leia mais

Malware Android infecta roteadores WiFi e telefones celulares 
Kaspersky_notícias

Um novo malware Android que altera o DNS permite que cibercriminosos infectem smartphones Android com malware por meio de roteadores Wi-Fi comprometidos em cafés, hotéis em aeroportos e outros locais públicos. Muitos usuários na Coreia do Sul estão sendo infectados, mas o malware está se espalhando cada vez mais na Alemanha e na Áustria via smishing. Relatório de especialistas da Kaspersky. O Roaming Mantis introduziu recentemente a funcionalidade de troca de DNS (Domain Name System) no malware Wroba.o, também conhecido como Agent.eq, Moqhao e XLoader - o malware é uma parte essencial da campanha. DNS-Changer é um programa malicioso que rouba o dispositivo conectado a um roteador WiFi comprometido…

leia mais

PayPal: acesso hacker a quase 35.000 contas
Notícias curtas sobre segurança cibernética B2B

De acordo com vários meios de comunicação, os hackers tiveram acesso a quase 35.000 contas do PayPal. O provedor não foi hackeado, mas as contas foram comprometidas por preenchimento de credenciais. Isso significa que os usuários estavam com preguiça de usar senhas diferentes, não substituíram suas senhas vazadas e não usaram a autenticação de dois fatores. As senhas foram simplesmente testadas com sucesso pelos hackers do PayPal. Um hack bem-sucedido e a estupidez dos usuários costumam ser confundidos. Para acessar as contas do PayPal, os hackers filtraram os detalhes e senhas dos clientes de vários outros hacks de empresas ou provedores de banco de dados de senhas e os vincularam ao…

leia mais

O HIVE está por trás do ataque ao governo Potsdam?
Notícias curtas sobre segurança cibernética B2B

Ainda não está totalmente claro se o HIVE está por trás do ataque cibernético ao governo de Potsdam. Uma mensagem da administração fala do HIVE e que mesmo depois do grupo APT ter sido desmembrado, os sistemas ainda estão sendo desligados. A miséria não acaba para a administração da cidade de Potsdam. Embora os especialistas em TI tenham reiniciado os sistemas atacados e reparado em janeiro, eles desligaram tudo novamente em 24 de janeiro. Após a ativação de um scanner de vírus expandido, houve um grande número de tentativas de comunicação automatizada da rede interna da capital do estado...

leia mais

Malware do limpador SwiftSlicer tem como alvo a Ucrânia
Eset_Notícias

Recentemente, os pesquisadores de segurança da ESET observaram ataques cibernéticos usando um novo malware de limpeza chamado SwiftSlicer. Diz-se que o novo malware de limpeza do grupo APT Sandworm ataca instalações na Ucrânia e destrói dados. Os pesquisadores do fabricante europeu de segurança de TI ESET suspeitam que o grupo APT Sandworm esteja por trás do ataque recentemente descoberto com o SwiftSlicer.Com o Industroyer2, eles já atacaram um fornecedor de energia ucraniano e vários outros alvos com o malware de exclusão de dados Caddywiper. O Departamento de Justiça dos EUA identificou especificamente Sandworm como a unidade militar 74455 da Unidade Principal de Inteligência (GRU) do Serviço de Inteligência Militar Russo. Nada se sabe sobre os objetivos específicos no momento. O que…

leia mais

Webinar 3 de fevereiro de 2023: Como as PMEs se protegem
Kaspersky_notícias

A Kaspersky está realizando um webinar gratuito em alemão na sexta-feira, 3 de fevereiro de 2023, a partir das 10h, sobre o tema "Ano novo, novos riscos cibernéticos: como proteger pequenas e médias empresas". No webinar não técnico, os especialistas esclarecerão os riscos especiais para empresas de médio porte. Os executivos de pequenas e médias empresas (SMB) geralmente pensam que seu tamanho não os torna um alvo valioso para os cibercriminosos. Nem mesmo perto! Webinar 00 de fevereiro de 3 a partir das 2023h10 "Como as pequenas e médias empresas se protegem" Os números atuais mostram que os ataques cibernéticos não param nas PME. Os especialistas…

leia mais

O relatório de phishing mostra as armadilhas de e-mail atuais
Notícias curtas sobre segurança cibernética B2B

Em seu novo Relatório de Phishing de Marca para o quarto trimestre de 2022, a Check Point apresenta as novas ameaças de phishing. O relatório destaca as marcas mais frequentemente representadas por hackers em suas tentativas de roubar informações pessoais ou detalhes de pagamento nos meses de outubro, novembro e dezembro do ano passado. Em geral, o setor de tecnologia foi a indústria mais personificada por brand phishing no último trimestre de 2022, seguido por logística e mídias sociais. A DHL ficou em segundo lugar com 16% de todas as tentativas de phishing de marca, à frente da Microsoft em terceiro…

leia mais

NIS2 não é suficiente
Notícias curtas sobre segurança cibernética B2B

Tendo em vista a crescente discussão sobre ataques cibernéticos em ambientes de TI e TO, vem sendo discutida publicamente a necessidade de exigências legais mais rígidas para empresas e organizações, principalmente em setores críticos. O NIS2 substituirá a lei de segurança cibernética existente na UE, a Diretiva de 2016 sobre Segurança de Redes e Sistemas de Informação. De acordo com o NIS2, organizações de diversos setores devem garantir que as redes e sistemas que utilizam para prestar serviços e realizar suas atividades atinjam um nível mais alto de segurança cibernética. Regulação inadequada Kay…

leia mais

Procura-se: especialistas em engenharia reversa de malware
Kaspersky_notícias

A engenharia reversa de malware foi a habilidade mais procurada entre os profissionais de segurança em 2022. Cerca de metade (45 por cento) dos especialistas que participaram dos cursos de treinamento da Kaspersky desejavam melhorar e expandir seus conhecimentos nessa área. A demanda por profissionais de segurança cibernética está crescendo exponencialmente, superando a força de trabalho qualificada disponível à medida que as organizações prestam mais atenção às suas necessidades gerais de segurança cibernética. Para adquirir o conhecimento e as habilidades necessárias, os especialistas cibernéticos contam com vários cursos de treinamento, incluindo os cursos do Portfólio de Treinamento de Especialistas da Kaspersky. 45% interessados ​​em habilidades de engenharia reversa As estatísticas desses cursos de treinamento da Kaspersky mostram que…

leia mais