Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

A segurança OT é de grande importância
A segurança OT é de grande importância

A segurança do sistema operacional e dos aplicativos é de importância crucial para o sucesso econômico de todas as empresas. No entanto, muito poucas pessoas sabem que a chamada segurança OT é tão vulnerável quanto a TI. Na indústria de manufatura em particular, as empresas agora têm suas próprias instalações de produção que estão ligadas ao cenário interno de TI. Simeon Mussler, COO da Bosch CyberCompare, explica quais são os três aspectos que as empresas precisam abordar primeiro para proteger adequadamente seus ativos industriais. Aumentando a conscientização sobre cavalos de Tróia, e-mails de phishing, vazamentos de dados - enquanto a mídia voltou a relatar muito sobre…

leia mais

Segurança de identidade para confiança zero
Segurança de identidade para confiança zero

Embora a maioria das organizações entenda a importância da segurança de identidade, apenas 9% estão adotando uma abordagem ágil, holística e madura para proteger identidades em seus ambientes híbridos e de várias nuvens. Isso é de acordo com um novo estudo da CyberArk. Isso também fornece um modelo de maturidade que ajuda os líderes de segurança a avaliar suas estratégias atuais, descobrir riscos e fortalecer a resiliência cibernética. Para o relatório, The Holistic Identity Security Maturity Model: Raising the Bar for Cyber ​​​​Resilience,1 A CyberArk e o Enterprise Strategy Group (ESG) entrevistaram 1.500 profissionais de segurança em todo o mundo, incluindo...

leia mais

Phishing móvel contra funcionários da empresa
Phishing móvel contra funcionários da empresa

Credenciais roubadas de funcionários são uma das formas mais eficazes para invasores se infiltrarem na infraestrutura de uma empresa. Em 2022, o número de ataques de phishing móvel foi maior do que nunca. Depois de ter as credenciais de qualquer uma das contas em mãos, é muito mais fácil contornar as medidas de segurança e obter acesso a dados confidenciais. Mas como os invasores obtêm essas credenciais? Em muitos casos, a resposta é phishing móvel. Um estudo global da Lookout, The Global State of Mobile Phishing Report, descobriu que o número de...

leia mais

Principais malwares em março
Principais malwares em março

No mês passado, pesquisadores de segurança descobriram uma nova campanha de malware do notório Trojan Emotet. Conforme relatado no início deste ano, desde que a Microsoft anunciou que bloquearia macros em arquivos do Office, os invasores do Emotet têm procurado maneiras alternativas de proliferar arquivos maliciosos. Na campanha mais recente, os invasores optaram por uma nova estratégia: enviar e-mails de spam contendo um arquivo malicioso do OneNote. Uma vez aberto, uma mensagem falsa aparece, enganando a vítima para que clique no documento, baixando assim a infecção do Emotet. Depois de instalado, o malware pode roubar credenciais de usuário de e-mail, como credenciais de login…

leia mais

Vulnerabilidades fortemente exploradas de até cinco anos!
Vulnerabilidades fortemente exploradas de até cinco anos!

Como mostra o Relatório de Cenário de Ameaças da Tenable, as vulnerabilidades atacadas com mais frequência já são conhecidas há muitos anos. Os invasores contam com o fato de que os patches não foram usados ​​e que ninguém está monitorando as lacunas. Com o Microsoft Exchange, Log4Shell ou Follina, sempre havia vulnerabilidades antigas. O Relatório Anual do Cenário de Ameaças da Tenable foi lançado. O relatório confirma a ameaça contínua de vulnerabilidades conhecidas — ou seja, aquelas para as quais já foram disponibilizados patches — como o principal vetor de ataques cibernéticos. Os resultados são baseados na análise de incidentes de segurança cibernética, vulnerabilidades…

leia mais

Estudo de segurança: má preparação para emergências
Estudo de segurança: má preparação para emergências

Em 2023, os departamentos de segurança devem trabalhar com mais propósito no gerenciamento de vulnerabilidades e na segurança da cadeia de suprimentos. Este é um resultado central do estudo "State of Security Preparedness 2023" publicado pelo provedor de segurança Ivanti. Em contraste com seus colegas internacionais, o grau de maturidade dos departamentos de segurança alemães é apenas medíocre. Isso é particularmente evidente em questões críticas de negócios, como lidar com pontos fracos e treinamento de segurança para parceiros de negócios na própria cadeia de distribuição da empresa. As equipes de segurança alemãs precisam se recuperar De acordo com o estudo da Ivanti, a maturidade dos departamentos alemães de segurança de TI é significativamente menor do que nos países europeus vizinhos e no mundo. Apenas 19% dos entrevistados estimam...

leia mais

Finanças: muitas violações de segurança relacionadas à identidade 
Finanças: muitas violações de segurança relacionadas à identidade

As violações de segurança relacionadas à identidade estão aumentando nos serviços financeiros, de acordo com o estudo da SailPoint: impressionantes 93% dos entrevistados disseram que foram comprometidos nos últimos dois anos. A SailPoint Technologies publicou o estudo “O estado da segurança de identidade 2023: um destaque nos serviços financeiros”. A pesquisa destaca a necessidade de uma melhor segurança de identidade no setor de serviços financeiros e mostra que, embora mais provedores de serviços financeiros estejam enfatizando a segurança de identidade, os ataques à segurança corporativa permanecem comuns. Por exemplo, 93% dos entrevistados afirmaram que...

leia mais

State of the Phish Report: Enorme dano de ransomware
State of the Phish Report: Enorme dano de ransomware

O relatório atual "State of the Phish" mostra que os ataques de ransomware representam uma ameaça crescente para as empresas alemãs. Os ataques de ransomware causam estragos. Quem paga o resgate: apenas 4 em cada 10 empresas obtêm os dados completos de volta. Isso é de acordo com o nono relatório anual State of the Phish divulgado hoje pela Proofpoint, empresa líder em segurança cibernética e compliance. 85% das empresas alemãs foram afetadas por um ataque de ransomware no ano passado. 63% desses ataques foram bem-sucedidos. Desafiando o resgate: apenas 41 por cento recuperam os dados Menos da metade (41 por cento)…

leia mais

Enorme aumento no ransomware de endpoint

O Relatório de Segurança na Internet da WatchGuard Q4/2022 mostra o aumento de ransomware de endpoint e menos malware de rede. A análise confirma que as conexões criptografadas se tornaram o método de escolha para espalhar malware. O último Relatório de Segurança na Internet (ISR) da WatchGuard para o quarto trimestre de 2022 mostra como os dispositivos finais em massa são o foco dos invasores. Embora o número de malwares detectados na rede esteja diminuindo, os pesquisadores do Threat Lab observaram um aumento de ransomware em endpoints - o aumento é de impressionantes 627%. Mais de 600% mais ransomware…

leia mais

Relatório de ransomware: LockBit em modo de ataque
Relatório de ransomware: LockBit em modo de ataque

O LockBit continua a moldar a cena do ransomware. O grupo de ransomware está novamente no topo da lista de grupos que vendem ransomware como serviço (RaaS). Em fevereiro de 2023, o LockBit relatou um total de 126 vítimas em sua página de vazamento, de acordo com a análise da equipe de inteligência de ameaças da Malwarebytes. Não é à toa que a equipe de inteligência de ameaças da Malwarebytes nomeou o LockBit como uma das cinco maiores ameaças cibernéticas para empresas em 2023 em seu relatório "State of Malware" de 2023. Já em 2022, o LockBit provou consistentemente ser de longe o mais grupo de ransomware ativo. De acordo com o Malwarebytes, foi responsável por quase um terço de todos os…

leia mais