Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Segurança na nuvem de acordo com os critérios do BSI: atestado C5 para Trend Micro 
Notícias da Trend Micro

A Trend Micro, um dos principais fornecedores mundiais de soluções de segurança cibernética, recebeu a certificação de acordo com os critérios do padrão C2023:5 (Cloud Computing Compliance Criteria Catalogue) em janeiro de 2020. Estes são baseados no catálogo de requisitos do Escritório Federal de Segurança da Informação (BSI) e se tornaram o padrão de segurança reconhecido para computação em nuvem na Alemanha. A empresa nipónica oferece assim aos seus clientes segurança cloud baseada em soluções de Software as a Service (SaaS) para um nível de segurança moderno e atualizado que cumpre os rigorosos e exigentes critérios da BSI. C5: Segurança na nuvem de acordo com os critérios do BSI O catálogo C5 existe desde 2016. É…

leia mais

Chrome: novos patches para vulnerabilidades de segurança
Notícias curtas sobre segurança cibernética B2B

Todos os usuários do Chrome devem reservar um tempo para atualizar para a versão 109.0.5414.119 /.120. Com a atualização, o Google fecha 4 brechas de segurança, sendo 2 delas consideradas altamente perigosas. Uma atualização é feita rapidamente. Um usuário e especialistas encontraram novas vulnerabilidades no Chrome e as relataram ao Google. Lá eles reagiram imediatamente e incorporaram os patches em uma nova versão. A compilação oficial ou estável é 109.0.5414.119 /.120 para Windows, para Mac e Linux Mac e Linux para 109.0.5414.119. Duas vulnerabilidades graves Embora a primeira vulnerabilidade tenha sido encontrada no WebTransport (CVE-2023-0471) do mecanismo de transferência cliente-servidor…

leia mais

Comprometimento de e-mail comercial: mais do que apenas phishing
Notícias curtas sobre segurança cibernética B2B

O comprometimento de e-mail comercial (BEC) é um grande negócio para os cibercriminosos. De acordo com o estudo de cibercrime do FBI de 2021, o BEC foi responsável por quase US$ 2021 bilhões em perdas em 2,4. Com a proliferação de smartphones e tablets, os invasores agora vão muito além do e-mail. Eles agora também estão usando outras plataformas, como mensagens de texto, aplicativos de mensagens como Signal e WhatsApp e aplicativos de mídia social para atacar e comprometer seus alvos. Com tantos aplicativos SaaS que os funcionários usam todos os dias, um único ataque de phishing bem-sucedido pode afetar toda a organização...

leia mais

ALPHV-BlackCat coloca dados de Meyer & Meyer na dark web
Notícias curtas sobre segurança cibernética B2B

Por trás do ataque à empresa de logística de Osnabrück Meyer & Meyer está o grupo APT ALPHV ou BlackCat. Vários documentos da empresa são publicados em sua página de vazamento na dark web. Já no dia 6 de dezembro houve um ataque cibernético bem-sucedido aos sistemas da conhecida empresa de logística têxtil Meyer & Meyer. Ao visitar seu site, a empresa ainda afirma que está trabalhando nas consequências do ataque cibernético. A Meyer & Meyer comunicou abertamente o ataque a seus sistemas, mas não forneceu mais informações sobre o escopo e os efeitos exatos. Dados individuais na dark web…

leia mais

Empresa de médio porte Fritzmeier Group atingida por ataque cibernético
Notícias curtas sobre segurança cibernética B2B

O fabricante de conjuntos plásticos, metalurgia e tecnologia ambiental, Fritzmeier Group, foi atingido por um ataque cibernético. Até ao momento, a operadora apenas informou os seus clientes com uma nota na página inicial de que tudo continua em modo de emergência. A lista de empresas atacadas está ficando cada vez maior. Há alguns dias, o Grupo Fritzmeier, fabricante de cabines completas, conjuntos plásticos, metalurgia e tecnologia ambiental, também foi atingido. O Grupo Fritzmeier tem várias localizações na Alemanha e emprega cerca de 2.200 pessoas em todo o mundo. Empresa continua trabalhando em modo de emergência No site do Grupo Fritzmeier atualmente há apenas um…

leia mais

OpenAI: cibercriminosos usam ChatGPT
Notícias curtas sobre segurança cibernética B2B

Os pesquisadores de segurança realizaram um fluxo de infecção completo usando o ChatGPT em dezembro, desde a elaboração de um e-mail de spear phishing convincente até a execução de um shell reverso capaz de aceitar comandos em inglês. Na época, surgiu a dúvida se essa era apenas uma ameaça hipotética ou se já havia agentes de ameaças usando tecnologias OpenAI para fins maliciosos. A análise de várias das principais comunidades de hackers clandestinas conduzida pela Check Point Research (CPR) mostra que os cibercriminosos já estão começando a usar o OpenAI para desenvolver ferramentas maliciosas. Como suspeitavam os especialistas em segurança,…

leia mais

3 milhões de computadores Windows inseguros na Alemanha
Eset_Notícias

O suporte para o Windows 10 terminou em 2023 de janeiro de 8.1, assim como o suporte pago estendido para o Windows 7. A partir de agora, nenhuma atualização de segurança será lançada. A Microsoft também não oferece um programa Esu (Atualização de Segurança Estendida) para o Windows 8.1. O resultado: quase 3 milhões de computadores Windows inseguros. Em residências particulares alemãs, cerca de um milhão de computadores ainda estão executando o Windows 8.1 e quase o dobro está executando o Windows 7 (1,7 milhão). Ao todo, quase três milhões de computadores com um sistema operacional inseguro ainda estão regularmente online. É hora de os usuários fazerem a troca...

leia mais

Ransomware atingiu o gerenciamento de frota de 1.000 navios
Notícias curtas sobre segurança cibernética B2B

A DNV, fornecedora do software de gerenciamento de frota ShipManager, foi atingida por um ataque de ransomware e teve que desligar grande parte de seus sistemas de TI. Isso afeta 70 clientes da DNV e seus 1.000 navios. Os servidores ShipManager da DNV foram vítimas de um ciberataque de ransomware na noite de 7 de janeiro. Os especialistas da DNV desligaram imediatamente os servidores em resposta ao incidente. A DNV está em contato regular com todos os usuários do ShipManager em relação à situação. Cerca de 70 clientes que operam cerca de 1.000 navios são afetados. Todos os clientes afetados foram avisados, dependendo do tipo de dados que estão carregando no sistema...

leia mais

BSI: Vulnerabilidade crítica no painel da Web de controle
Notícias curtas sobre segurança cibernética B2B

O conhecido e amplamente utilizado Web Hosting Control Web Panel (CWP) tem uma vulnerabilidade de segurança crítica de 9.8 a CVSSv3.1. Os invasores podem instalar shells no servidor ou coletar e extrair informações. Em 3 de janeiro de 2023, o pesquisador de segurança de TI Numan Türle, da Gais Cyber ​​​​Security, publicou uma prova de conceito para uma vulnerabilidade no software de gerenciamento de servidor Control Web Panel (CWP) - anteriormente CentOS Web Panel. A vulnerabilidade permite que um invasor remoto e não autenticado execute código no sistema afetado com base na falta de neutralização de entrada. A informação foi divulgada...

leia mais

Dados da Universidade de Duisburg-Essen na dark web
Notícias curtas sobre segurança cibernética B2B

A Universidade de Duisburg-Essen (UDE) recentemente foi vítima de um ataque cibernético, contra o qual ainda está lutando. Agora está claro que o grupo ViceSociety está chantageando a UDE, mas não está pagando o resgate. Agora os dados estão disponíveis na Darknet para todos. Imediatamente após a descoberta do ataque, a universidade desligou toda a infraestrutura de TI e a desconectou da rede. Apenas uma pequena parte dos dados caiu nas mãos da organização criminosa. A uni declara “A proteção de dados e a proteção de dados pessoais são as principais prioridades da UDE…

leia mais