Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

State of the Phish Report: Enorme dano de ransomware
State of the Phish Report: Enorme dano de ransomware

O relatório atual "State of the Phish" mostra que os ataques de ransomware representam uma ameaça crescente para as empresas alemãs. Os ataques de ransomware causam estragos. Quem paga o resgate: apenas 4 em cada 10 empresas obtêm os dados completos de volta. Isso é de acordo com o nono relatório anual State of the Phish divulgado hoje pela Proofpoint, empresa líder em segurança cibernética e compliance. 85% das empresas alemãs foram afetadas por um ataque de ransomware no ano passado. 63% desses ataques foram bem-sucedidos. Desafiando o resgate: apenas 41 por cento recuperam os dados Menos da metade (41 por cento)…

leia mais

Enorme aumento no ransomware de endpoint

O Relatório de Segurança na Internet da WatchGuard Q4/2022 mostra o aumento de ransomware de endpoint e menos malware de rede. A análise confirma que as conexões criptografadas se tornaram o método de escolha para espalhar malware. O último Relatório de Segurança na Internet (ISR) da WatchGuard para o quarto trimestre de 2022 mostra como os dispositivos finais em massa são o foco dos invasores. Embora o número de malwares detectados na rede esteja diminuindo, os pesquisadores do Threat Lab observaram um aumento de ransomware em endpoints - o aumento é de impressionantes 627%. Mais de 600% mais ransomware…

leia mais

Relatório de ransomware: LockBit em modo de ataque
Relatório de ransomware: LockBit em modo de ataque

O LockBit continua a moldar a cena do ransomware. O grupo de ransomware está novamente no topo da lista de grupos que vendem ransomware como serviço (RaaS). Em fevereiro de 2023, o LockBit relatou um total de 126 vítimas em sua página de vazamento, de acordo com a análise da equipe de inteligência de ameaças da Malwarebytes. Não é à toa que a equipe de inteligência de ameaças da Malwarebytes nomeou o LockBit como uma das cinco maiores ameaças cibernéticas para empresas em 2023 em seu relatório "State of Malware" de 2023. Já em 2022, o LockBit provou consistentemente ser de longe o mais grupo de ransomware ativo. De acordo com o Malwarebytes, foi responsável por quase um terço de todos os…

leia mais

Aplicativo de desktop 3CX infectado
Área de trabalho 3CX infectada

Pesquisadores de segurança descobriram uma falsificação fraudulenta do popular software 3CX Desktop, incluindo malware ou Trojan, um sistema de telefonia baseado em padrões abertos. Você pode usá-lo para fazer chamadas diretamente na área de trabalho com um fone de ouvido. A versão do Trojan agora descoberta contém um arquivo DLL malicioso que substitui um arquivo original que vem junto com a versão benigna do aplicativo. Quando o aplicativo falso é carregado, o 3CX DesktopApp assinado executa a DLL maliciosa como parte de seu procedimento de execução predefinido. Desta forma, o aplicativo VoIP popular e inofensivo se transformou em um malware completo que se conecta a servidores de terceiros...

leia mais

Cibercrimes com ChatGPT
Cibercrimes com ChatGPT

Com cada melhoria no ChatGPT, há uma preocupação crescente de que ele possa ser mal utilizado em grande escala, particularmente pelo crime cibernético, e que isso aumentaria muito a situação de ameaça online. O passado mostrou que as inovações tecnológicas sempre foram mal utilizadas pelos cibercriminosos. Isso certamente também se aplica ao ChatGPT. Todos os tipos de novos usos estão sendo planejados para essa IA conversacional. A redação de aplicativos ou artigos, bem como o uso como mecanismo de pesquisa. Na versão mais recente, até para criar imagens. Isso certamente não escapou ao conhecimento dos cibercriminosos. E que o ChatGPT é grátis e não dá para usar…

leia mais

Golpe: GPT-4 como isca para phishing
Golpe: ChatGPT como isca para phishing

Na esperança de capitalizar o enorme interesse no GPT-4 - o novo modelo multimodal do ChatGPT - os golpistas lançaram campanhas de phishing via e-mail e Twitter para roubar criptomoedas. Um dia após o tão esperado lançamento do Generative Pre-trained Transformer Version 4 (GPT-4) da OpenAI, os golpistas entraram na onda. Eles começaram a enviar e-mails de phishing e twittar links de phishing para clientes em potencial de criptomoeda sobre um token OpenAI falso. Na época da postagem do blog da Tenable, a OpenAI oferecia apenas acesso GPT-4 para assinantes e desenvolvedores do ChatGPT Plus por meio de sua API. O…

leia mais

Estudo: dados da empresa na dark web – 60% afetados

Como mostra um estudo atual de 26.000 empresas e 80 setores, vazamentos de dados significam que muitos dados de empresas alemãs estão disponíveis para download ou compra na dark web. Quase 60 por cento de todas as empresas e instituições estatais são afetadas. Algumas empresas podem nem saber disso. Em seu “Darknet Study Germany 2023″, os pesquisadores de segurança da Botiguard da Baviera procuraram empresas na Darknet e vazamentos de dados. O amplo estudo incluiu mais de 26.000 empresas de 80 setores e categorias. O quadro da situação da Alemanha é preocupante e pior do que se supunha anteriormente. Alemanha: relatório de situação preocupante...

leia mais

Ataques à cadeia de suprimentos
Ataques à cadeia de suprimentos

Os atacantes sempre procuraram o elo mais fraco da cadeia para romper uma defesa. Isso não mudou no mundo empresarial altamente digitalizado de hoje e também inclui a cadeia de suprimentos da indústria fornecedora. Os fornecedores geralmente têm acesso aos sistemas internos de seus clientes, e um hack em fornecedores aparentemente insignificantes pode significar a entrada de grupos de hackers na rede de uma corporação global. Os ataques por meio da cadeia de suprimentos de software são ainda mais comuns e têm efeitos ainda mais dramáticos. Portanto, em vez de atacar diretamente a empresa-alvo, os cibercriminosos visam seus distribuidores de software…

leia mais

Desenvolvimento 2022: cibercrime, guerras, ransomware
Desenvolvimento 2022: cibercrime, guerras, ransomware

Em seu relatório “2023 State of Malware”, o especialista em segurança Malwarebytes compila os desenvolvimentos do ano de 2022: cibercrime geopolítico, ransomware e novas tecnologias de autenticação em resposta a muitas ameaças. 71% das empresas em todo o mundo foram afetadas por ransomware em 2022. Até o final de novembro, mais de 22.500 novas vulnerabilidades e falhas de segurança foram adicionadas ao banco de dados global CVE (Common Vulnerabilities and Exposures) - dez por cento a mais do que no ano anterior. O ano passado foi marcado por vários ataques cibernéticos diferentes. Esta é a conclusão a que chegaram os analistas de inteligência de ameaças da Malwarebytes em seu relatório "2023 State of...

leia mais

Principais malwares no primeiro trimestre de 1: Qbot, Formbook, Emotet
Principais malwares no primeiro trimestre de 1: Qbot, Formbook, Emotet

O Índice Global de Ameaças da Primavera de 2023 da Check Point mostra os malwares Qbot, Formbook e Emotet como os mais ameaçadores, a vulnerabilidade de Execução Remota de Código HTTP Headers em alta e o varejo como o setor mais atacado. A Check Point publicou seu Índice Global de Ameaças para janeiro de 2023. O Qbot, um Trojan sofisticado que rouba informações bancárias e teclas digitadas, continua no topo. Emotet cai para o terceiro lugar na Alemanha. No que diz respeito a setores e áreas, o varejo foi atacado principalmente na Alemanha. Maya Horowitz, vice-presidente de pesquisa da...

leia mais