Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Protocolos antigos são riscos cibernéticos na rede
Relatório de benchmarking sobre riscos cibernéticos na rede

Um relatório ExtraHop Cyber ​​​​Risk and Readiness Benchmarking revela a proliferação e o risco de protocolos expostos à Internet em redes corporativas. Mais de 60% das empresas expõem o protocolo de controle remoto SSH à Internet pública e 36% das empresas usam o protocolo inseguro FTP. A ExtraHop, provedora líder de inteligência de rede nativa em nuvem, divulgou hoje os resultados do Relatório ExtraHop Benchmarking Cyber ​​​​Risk and Readiness, mostrando que uma porcentagem significativa de organizações está expondo protocolos inseguros ou altamente sensíveis, como SMB, SSH e Telnet, ao Internet pública. Intencionais ou acidentais, essas vulnerabilidades ampliam a superfície de ataque de qualquer organização...

leia mais

Solução de prevenção de malware sem agente para armazenamento em nuvem 
Solução de prevenção de malware sem agente para armazenamento em nuvem

Deep Instinct lança uma solução avançada de prevenção de malware. A prevenção de malware sem agente baseada em aprendizado profundo para armazenamento em nuvem e aplicativos da Web impede o invasor mais cedo para proteger o setor financeiro e outras grandes empresas de um ponto de ataque pouco seguro Deep Instinct, a primeira empresa a trazer aprendizado profundo de ponta a ponta para a segurança cibernética aplicada revelou hoje sua solução Deep Instinct Prevention for Applications. É uma solução antimalware corporativa sob demanda e sem agente que funciona independentemente de dispositivos e sistemas operacionais. Esta nova oferta revoluciona a proteção contra ameaças em…

leia mais

Nova plataforma de segurança cibernética para sistemas ciberfísicos CPS
Nova plataforma de segurança cibernética para sistemas ciberfísicos CPS

A Claroty apresenta sua nova plataforma de cibersegurança para. O xDome fortalece a resiliência, permite a modernização e melhora a confiabilidade dos sistemas ciberfísicos e fornece mais proteção na Internet das Coisas (XIoT) aprimorada. A Claroty, especialista em segurança de sistemas ciberfísicos (CPS) na indústria, estabelecimentos de saúde e empresas, agora está trazendo às empresas um aumento significativo na resiliência nas áreas operacional e cibernética com sua nova plataforma de segurança cibernética baseada em nuvem xDome. Pioneiro no setor, o Claroty xDome oferece a simplicidade e a escalabilidade do SaaS sem sacrificar a amplitude e a profundidade da visibilidade, proteção e...

leia mais

Situação de ameaça de TI na Alemanha
Situação de ameaça de TI na Alemanha

A situação de ameaça de TI na Alemanha e no mundo está se intensificando. A Tetra Defense, uma empresa da Arctic Wolf, coleta e analisa dados de segurança de TI a cada trimestre e os utiliza para avaliar a situação atual de ameaças de TI e desenvolver contramedidas. Os resultados do primeiro trimestre de 1 (janeiro a março). Para saber como as empresas podem se proteger de forma mais eficaz contra ataques cibernéticos, elas precisam saber como os invasores obtêm acesso aos sistemas. O ponto de entrada inicial de um invasor é chamado de Root Point of Compromise (RPOC). Existem três categorias distintas: Saber de onde vem o ataque...

leia mais

O BSI classifica a Sophos como um provedor de resposta APT qualificado
Notícias Sophos

Após um exame intensivo, o Escritório Federal de Segurança da Informação (BSI) incluiu a Sophos em sua lista de provedores de serviços qualificados na área APT. A lista oficial do BSI torna mais fácil para os operadores de infraestruturas críticas selecionar empresas adequadas na área de serviços forenses de TI. Após um extenso processo de revisão, a Sophos agora está na lista de provedores de serviços de resposta APT (Advanced Persistent Threat, ou APT) qualificados para empresas KRITIS. Esta visão geral oferece suporte aos operadores de infraestruturas críticas na identificação de empresas de serviços adequadas que são capazes de descobrir ataques cibernéticos camuflados que atacam uma rede ou sistema por um longo período de tempo sem muito esforço de pesquisa...

leia mais

Proteção completa do servidor com Sophos Cloud Native Security
Proteção completa do servidor com Sophos Cloud Native Security

A nova solução de segurança com cobertura de proteção abrangente O Sophos Cloud Native Security protege todos os servidores nas empresas - do local ao multicloud, do Windows ao Linux e oferece integração total com o Sophos Central. Com o Sophos Cloud Native Security, a Sophos apresentou uma solução que oferece cobertura de segurança abrangente em ambientes de nuvem, funções, serviços e identidades. O Sophos Cloud Native Security agrupa os dois produtos Sophos Intercept X Advanced para servidores com XDR e Sophos Cloud Optix Advanced. Apoia as empresas na proteção de ambientes em nuvem e oferece alta transparência, administração central...

leia mais

Novos caminhos de ataque: macros perigosas escondidas em ISO, LNK, RAR & Co
Novos caminhos de ataque: macros perigosas escondidas em ISO, LNK, RAR & Co

O uso de macros para espalhar malware diminuiu significativamente: em até 2021% entre outubro de 2022 e junho de 66. No entanto, os invasores estão começando a usar truques para burlar a proteção. Normalmente, os cibercriminosos usam macros VBA para executar automaticamente conteúdo malicioso se um usuário tiver macros habilitadas em aplicativos do Office. As macros XL4, por outro lado, são específicas para o aplicativo Excel, mas também podem ser usadas por invasores como uma ferramenta para espalhar malware. Os mentores por trás dos ataques baseados em macro normalmente usam engenharia social para convencer o destinatário…

leia mais

Campanha de phishing 0ktapus: 130 vítimas como Cloudflare ou MailChimp  
Campanha de phishing 0ktapus: 130 vítimas como Cloudflare ou MailChimp

O Group-IB descobriu que a campanha de phishing 0ktapus recentemente descoberta, direcionada aos funcionários da Twilio e da Cloudflare, fazia parte da cadeia de ataque massivo que resultou no comprometimento de 9.931.000 contas de mais de 130 organizações. A campanha recebeu o codinome 0ktapus pelos pesquisadores do Group-IB porque se apresentava como um serviço popular de gerenciamento de identidade e acesso. A grande maioria das vítimas está localizada nos Estados Unidos e muitas delas usam os serviços de gerenciamento de identidade e acesso da Okta. A equipe de inteligência de ameaças do Group-IB descobriu e analisou a infraestrutura de phishing dos invasores, incluindo domínios de phishing, o kit de phishing e o...

leia mais

A plataforma Neurons revisada cria uma visão geral melhor
A plataforma Neurons revisada cria uma visão geral melhor

A Ivanti, fornecedora da plataforma de automação Ivanti Neurons que descobre, gerencia, protege e mantém ativos de TI da nuvem até a borda, apresenta Ivanti Neurons for Digital Experience. Isso permite que as equipes de TI entendam, meçam e otimizem melhor a experiência digital do funcionário (DEX). Com esta inovação, a Ivanti continua sua missão de habilitar e proteger o Everywhere Workplace combinando IT Service Management (ITSM), Unified Endpoint Management (UEM) e Cybersecurity. Isso dá às equipes de TI uma visão de 360 ​​graus de todo o cenário de TI. Ivanti Neurons for Digital Experience mede e otimiza proativamente as experiências dos funcionários...

leia mais

Recursos CNAPP para segurança de contêiner e vulnerabilidades de nuvem 
Recursos CNAPP para segurança de contêiner e vulnerabilidades de nuvem

O CrowdStrike estende os recursos do CNAPP para proteger contêineres e ajudar os desenvolvedores a identificar e corrigir rapidamente as vulnerabilidades da nuvem. A extensão da proteção baseada em agente e sem agente adiciona suporte ao Amazon ECS e permite que as equipes de DevSecOps se desenvolvam em ambientes da AWS com ainda mais segurança. A CrowdStrike, fornecedora líder de proteção baseada em nuvem para endpoints, cargas de trabalho, identidade e dados, anunciou novos recursos poderosos da Cloud Native Application Protection Platform (CNAPP). Graças aos novos recursos, o CrowdStrike Cloud Security agora também oferece suporte para Amazon Elastic Container Services (ECS) no AWS Fargate, estende a varredura de registro de imagem para incluir...

leia mais