Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

BSI adverte: múltiplas vulnerabilidades no Microsoft Edge
Notícias curtas sobre segurança cibernética B2B

O BSI emitiu um aviso sobre vulnerabilidades no novo navegador Edge baseado no Chromium. Os usuários devem atualizar o navegador no MacOS X ou Windows, pois os invasores podem executar código de programa arbitrário e aumentar seus privilégios. O Escritório Federal de Segurança da Informação alerta sobre duas vulnerabilidades no novo navegador Edge baseado no Chrome. As vulnerabilidades CVE-2023-21775 e CVE-2023-21796 são classificadas como “altas” perigosas com uma pontuação básica CVSS de 8.3. Dessa forma, os invasores podem explorar as vulnerabilidades para executar código de programa arbitrário e, assim, aumentar seus privilégios no sistema. Borda Aberta...

leia mais

Microsoft corrige lacunas de acordo com informações da NSA
Notícias Tenáveis

O lançamento do Patchday da Microsoft neste mês inclui correções para 98 CVEs, 11 dos quais são classificados como Críticos e 87 são Principais. Além disso, a Microsoft fecha duas vulnerabilidades de dia zero. Muitas informações vieram da Agência de Segurança Nacional Americana - NSA. A Microsoft diz que esse bug já foi explorado na prática como um dia zero: CVE-2023-21674 é uma vulnerabilidade de elevação de privilégio no Windows Advanced Local Procedure Call (ALPC) que simplifica a comunicação entre processos para componentes do sistema operacional Windows. Vulnerabilidade séria de dia zero Embora nenhum detalhe sobre a falha estivesse disponível no momento em que a Microsoft publicou o comunicado no Patch Tuesday, parece…

leia mais

ChatGPT: e-mails e códigos maliciosos projetados por IA
Notícias curtas sobre segurança cibernética B2B

O departamento de pesquisa de segurança da Check Point alerta sobre hackers que podem usar o ChatGPT e o Codex da OpenAI para lançar ataques cibernéticos direcionados e eficientes. A inteligência pode criar e-mails de phishing e gerar códigos VBA perigosos para arquivos do Excel. Em correspondência experimental, a Check Point Research (CPR) testou se o ChatBot poderia ser usado para criar código malicioso para iniciar ataques cibernéticos. O ChatGPT (Transformador pré-treinado generativo) é um chatbot de IA gratuito que pode fornecer aos usuários respostas contextuais com base em dados encontrados na Internet. O Codex, por outro lado, é um OpenAI…

leia mais

British Post é uma vítima do ransomware LockBit
Notícias curtas sobre segurança cibernética B2B

Segundo o site do British Post, eles não tiveram sorte na sexta-feira 13: o Royal Mail foi vítima de um ataque cibernético e atualmente não consegue processar correspondência internacional. Aparentemente, um parceiro afiliado atacou com o ransomware LockBit. A primeira coisa que veio à mente no Royal Mail foi o grupo LockBit, quando as máquinas foram criptografadas e uma nota de resgate foi impressa. No entanto, neste caso, apenas as ferramentas LockBit, ou seja, o ransomware, foram usadas por um parceiro afiliado. Esses parceiros aproveitam o ransomware e a infraestrutura do LockBit e fornecem uma alta porcentagem...

leia mais

Grupo iraniano TA453 tem como alvo pesquisadores e contas
Notícias curtas sobre segurança cibernética B2B

O grupo criminoso cibernético TA453, associado ao Irã, está usando cada vez mais novos métodos de ataque e abordando novos alvos de forma agressiva. Este é o resultado preliminar das investigações em andamento da empresa de segurança cibernética Proofpoint. Desde o final de 2020, os pesquisadores da Proofpoint observaram discrepâncias na atividade de phishing do TA453 (que se sobrepõe a grupos conhecidos publicamente como "Charming Kitten", "PHOSPHORUS" e "APT42"), com o grupo usando novos métodos e outros alvos do que no passado. TA453, também conhecido como APT42 As campanhas de e-mail do TA453 quase sempre tinham como alvo acadêmicos, pesquisadores, diplomatas,...

leia mais

O TikTok é uma ameaça aos dispositivos móveis dos funcionários do governo? 
Notícias curtas sobre segurança cibernética B2B

O Senado dos EUA aprovou uma legislação para proibir funcionários federais de usar o TikTok em dispositivos estatais. A operadora chinesa do TikTok, ByteDance, é um perigo? Possivelmente também para funcionários públicos europeus ou alemães e funcionários do governo? A votação é a mais recente ação dos legisladores dos EUA para reprimir a empresa chinesa ByteDance em meio aos temores das agências de segurança nacional de que Pequim possa fazer uso indevido do aplicativo TikTok implantado nos dispositivos móveis das autoridades para espionar os americanos. Um comentário de Akhilesh Dhawan, diretor sênior de soluções de segurança da Lookout. Quer espionar o TikTok também?…

leia mais

Contas do Twitter: 235 milhões de registros estão à venda
Notícias curtas sobre segurança cibernética B2B

Há algumas semanas, foi oferecido um banco de dados com 400 milhões de registros de contas do Twitter. Agora é oferecida uma versão limpa com 235 milhões de registros que aparentemente contém dados reais, como endereços de e-mail, números de telefone e informações publicamente disponíveis - mas provavelmente sem senhas. Mesmo que o banco de dados das contas do Twitter não contenha nenhuma senha e provavelmente apenas um pequeno número de números de telefone, os dados podem ser usados ​​muito bem para phishing e doxxing. Também é assim que o especialista Alon Gal, CTO da Hudson Rock, vê, a empresa que a primeira coisa a fazer é…

leia mais

BaFin e BSI alertam sobre Trojan bancário Android Godfather
Notícias curtas sobre segurança cibernética B2B

O Android banking Trojan Godfather tornou-se uma grande ameaça. Agora, depois do BSI, o BaFin – Autoridade Federal de Supervisão Financeira – também achou necessário emitir um alerta. O aplicativo agora ataca as vítimas usando mais de 400 alvos internacionais, incluindo aplicativos bancários, carteiras de criptomoedas e exchanges de criptomoedas. De acordo com o laboratório de testes AV-TEST, alguns aplicativos de proteção agora reconhecem o perigo e afastam o Poderoso Chefão. O cavalo de Troia bancário Godfather está fazendo mal no Android e é muito difícil de detectar. Os destinos do Godfather incluem provedores de serviços financeiros no Canadá, França, Alemanha, Reino Unido, Itália...

leia mais

Ataque cibernético na Universidade de Ciências Aplicadas de Hamburgo
Notícias curtas sobre segurança cibernética B2B

Com a HAW - a Universidade de Ciências Aplicadas de Hamburgo, outra instituição de ensino foi atingida por um ataque cibernético. Em alguns momentos, todos os sistemas de computadores e até as fechaduras da universidade foram afetados. As coisas agora estão sob controle novamente. Pouco antes da virada do ano, o ataque cibernético foi realizado na HAW - a Universidade de Ciências Aplicadas de Hamburgo. O ataque foi tão grande que a universidade tirou tudo do ar para evitar mais danos. Até o momento, porém, o prejuízo ainda é tão grande que toda comunicação por telefone ou e-mail ainda não...

leia mais

Ucrânia: Hacks, DDoS, Ransomware - isso é uma guerra cibernética?
Kaspersky_notícias

Para a "História do Ano", os especialistas da Kaspersky analisaram as atividades do ciberespaço, como DDoS ou hacks, relacionadas à guerra na Ucrânia. Faz parte do Kaspersky Security Bulletin, uma série anual de previsões e relatórios analíticos. O ano de 2022 foi marcado por um conflito militar que trouxe consigo incertezas e alguns riscos graves. No decorrer disso, uma série de eventos significativos no ciberespaço, como ataques DDoS ou hacks, também ocorreram. Para a "História do Ano", os especialistas da Kaspersky analisaram cada fase da guerra, bem como os eventos que…

leia mais