Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

EDR sem NDR com pontos fracos na proteção
EDR sem NDR com pontos fracos na proteção

A empresa suíça de segurança Exeon Analytics adverte contra confiar apenas em soluções convencionais de EDR (Endpoint Detection & Response) ao proteger endpoints. Porque o software do agente nem sempre roda no ponto final, o que gera fragilidades na rede de defesa. Muitos endpoints em redes híbridas modernas não oferecem suporte aos agentes necessários para isso e, onde esses agentes estiverem em execução, eles podem ser prejudicados e desativados por ataques sofisticados. Além disso, devido à tendência de trabalhar em casa e BYOD (Bring Your Own Device), as equipes de TI e segurança geralmente não têm acesso a endpoints de propriedade privada...

leia mais

Solução de segurança cibernética para sistemas de armazenamento em nuvem, locais e híbridos
Solução de segurança cibernética para sistemas de armazenamento em nuvem, locais e híbridos

O MetaDefender for Secure Storage protege plataformas de computação em nuvem e soluções de armazenamento de arquivos como Amazon (AWS), Microsoft (Azure), Box, Google Drive, Cloudian e Dell EMC Isilon contra ataques cibernéticos e perda de dados. Provedores de soluções de armazenamento, grandes e pequenos, estão cada vez mais oferecendo soluções híbridas para seus clientes. Aqueles que salvam na nuvem e no local também podem aproveitar a nuvem e o servidor estacionário. Este último lhe dá a sensação de ter a segurança dos dados em suas próprias mãos, enquanto a disponibilidade dos dados na nuvem quando e onde você quiser o torna incrivelmente flexível. Mas…

leia mais

Notebooks, servidores e desktops Lenovo com vulnerabilidades de BIOS

A ESET já havia descoberto brechas de segurança UEFI perigosas em notebooks Lenovo em abril. A própria Lenovo agora está relatando que recomenda a instalação de novo firmware para mais de 500 modelos, pois às vezes há falhas de segurança altamente perigosas. A Lenovo tem que baixar a cabeça novamente e relatar a presença de muitas vulnerabilidades de segurança em várias versões de BIOS de seus aparelhos. Alguns meses atrás, a Lenovo teve que corrigir as vulnerabilidades que a ESET havia encontrado em muitas versões do UEFI BIOS. A lista atualmente publicada de versões de BIOS afetadas é novamente bastante longa. Além de desktops, notebooks, estações de trabalho, armazenamento, servidores, listas Lenovo…

leia mais

Proteção contra ransomware como uma solução de negócios
Proteção contra ransomware como uma solução de negócios

Mais segurança para empresas com o produto Avast Ransomware Protection. A Avast vê um aumento de 24% nos ataques de ransomware globalmente no segundo trimestre de 2 em comparação com o trimestre anterior. Além de uma camada adicional de segurança, a "proteção contra ransomware" oferece às empresas a oportunidade de ter acesso ininterrupto a seus sistemas e dados. A Avast, líder global em soluções de segurança digital e privacidade, está lançando o Ransomware Protection, uma nova solução de negócios que oferece mais segurança contra ataques de ransomware. Com esse recurso proativo, as empresas podem proteger seus dados mais importantes, especialmente dados de clientes, contra acesso não autorizado. O novo recurso é…

leia mais

Lorenz ransomware escapa da vulnerabilidade do telefone VoIP 
Lorenz ransomware escapa da vulnerabilidade do telefone VoIP

A Arctic Wolf investigou recentemente um ataque de ransomware Lorenz que usou uma vulnerabilidade no dispositivo Mitel MiVoice VoIP (CVE-2022-29499) para primeiro acesso e o BitLocker Drive Encryption da Microsoft para criptografia de dados. Os usuários da solução VoIO devem executar os patches de segurança com urgência. Lorenz é um grupo de ransomware que está ativo desde fevereiro de 2021 e, como muitos grupos de ransomware, extrai dados de seu alvo de ataque antes de criptografar os sistemas. No trimestre mais recente, o grupo visava principalmente pequenas e médias empresas nos Estados Unidos, mas organizações na China e no México também foram atingidas. PME…

leia mais

Relatório de ransomware: ataques extremamente generalizados
Relatório de ransomware: ataques extremamente generalizados

O novo relatório de ransomware da Barracuda mostra: Além dos ataques às indústrias clássicas, os criminosos agora têm como alvo cada vez mais provedores de serviços automotivos, hoteleiros, mídia, varejo, software e tecnologia. A Barracuda, especialista em segurança em nuvem, divulgou seu quarto relatório anual sobre a evolução das ameaças de ransomware. O relatório atual cobre os padrões de ataque de agosto de 2021 a julho de 2022. Desde o início do ataque à Ucrânia, o objetivo de muitos ataques cibernéticos de alto nível mudou de ganho puramente financeiro para os invasores para causar o máximo de interrupção e dano possível. A quantidade de…

leia mais

Pesquisa de Vulnerabilidades: Hacking-as-a-Service para Empresas
Pesquisa de Vulnerabilidades: Hacking-as-a-Service para Empresas

O Citadelo agora oferece testes de penetração como "Hacking-as-a-Service" (HaaS). Com a assinatura hacker, o especialista em segurança cibernética quer garantir mais segurança cibernética e estabilidade de TI em empresas de toda a Europa, detectando pontos fracos várias vezes ao ano. Na experiência do Citadelo, apenas uma fração das organizações na região DACH realiza verificações de segurança. E se sim, geralmente apenas uma vez por ano - geralmente no quarto trimestre. "No Citadelo, acreditamos que essa abordagem é um erro metodológico", explica Mateo Meier, membro do Conselho Executivo do Citadelo. "Hackers tentam o ano todo...

leia mais

NetCloud com segurança de confiança zero para 5G e SD-WAN  
NetCloud com segurança de confiança zero para 5G e SD-WAN

A Cradlepoint anunciou o NetCloud Exchange: uma solução nativa da nuvem criada com base nos princípios Zero Trust orientados por políticas, oferecendo vários serviços SD-WAN e de segurança. A expansão do software de gestão NetCloud permite que empresas com datacenters privados ou em nuvem – graças a mais segurança de TI – aumentem as possibilidades de suas instalações 5G, oferecendo novos serviços e ao mesmo tempo transformando digitalmente seus processos de negócios. Computação em nuvem e mobilidade A transformação digital das empresas exige o uso crescente de computação em nuvem e mobilidade, bem como da Internet das Coisas. No entanto, as arquiteturas de WAN provaram ser muito limitadas e inflexíveis para acomodar sites, veículos, dispositivos corporativos distribuídos...

leia mais

Nova tática de ransomware: criptografia parcial
Nova tática de ransomware: criptografia parcial

Há uma nova tendência no ransomware: para ser mais rápido e evitar a detecção, os invasores contam com a criptografia parcial (intermitente) dos arquivos. Como relata o blog do SentinelLabs, as funções de segurança também podem ser enganadas dessa maneira. Um novo perigo! Os especialistas do SentinelOne estão observando uma nova tendência na cena do ransomware – criptografia intermitente ou criptografia parcial dos arquivos das vítimas. Esse método de criptografia ajuda os operadores de ransomware a ignorar os sistemas de detecção e a criptografar os arquivos das vítimas mais rapidamente. Em vez de criptografar um arquivo inteiro, o processo ocorre apenas para todos…

leia mais

Recompensa de US$ 10 milhões pelos "Fab Five" da gangue Conti.
Recompensa de US$ 10 milhões pelos "Fab Five" da gangue Conti.

Os EUA estão oferecendo "até $ 10 milhões" em recompensas por informações sobre a gangue Conti e pela captura dos "Fab Five" por trás de Conti. Por trás do nome Conti está uma conhecida gangue de ransomware - mais precisamente, a chamada gangue de ransomware como serviço (RaaS). No modelo de negócios criminosos RaaS, a parte da criação do código do ransomware, extorsão e recebimento de pagamentos de extorsão de vítimas desesperadas é gerenciada por um grupo principal, enquanto os próprios ataques são executados por uma “equipe” de membros vagamente montada. E estes geralmente não são escolhidos por suas habilidades de programação de malware, mas…

leia mais