Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

VMware-ESXi: Ataques ameaçam dezenas de milhares de servidores
VMware-ESXi: Ataques ameaçam dezenas de milhares de servidores

Os ataques ao VMware ESXi nunca terminam. Eles continuam a ameaçar dezenas de milhares de servidores e exigem atualização para a versão mais recente do VMware ESXi, de acordo com especialistas da Bitdefender. Mesmo os scripts de resgate não funcionam mais porque o ransomware se adaptou. Os ataques aos hipervisores VMware ESXi, que exploram a vulnerabilidade CVE-2021-21974 recentemente descoberta com pouco esforço para reproduzir uma ampla variedade de cargas úteis como código remoto, têm um enorme potencial de disseminação. Eles estão, portanto, se transformando em ataques em massa para cibercriminosos oportunistas e são um exemplo atual de ataques híbridos: VMware-ESXi: exemplo de ataque híbrido em…

leia mais

Hackers russos querem usar ChatGPT para ataques

O acesso do cliente é necessário para o uso completo do sistema AI ChatGPT da OpenAI. Os hackers russos estão atualmente procurando maneiras de contornar esse acesso para usar o ChatGPT para atingir seus objetivos maliciosos. Mas é isso que muitos hackers querem agora. Notas de conversa da dark web. A Check Point Research (CPR) está monitorando as tentativas de hackers russos de contornar as restrições do OpenAI para usar o ChatGPT para fins maliciosos. Em fóruns clandestinos, os hackers estão discutindo como contornar os controles de endereços IP, cartões de pagamento e números de telefone - todos necessários para acessar o ChatGPT da Rússia...

leia mais

Com algoritmo AI e ChatGPT - caçar cibercriminosos
Com algoritmo AI e ChatGPT - caçar cibercriminosos

O desenvolvimento adicional de redes neurais, IA e aprendizado de máquina está se tornando uma verdadeira "virada de jogo". O chatbot ChatGPT está deixando isso mais do que claro. A Sophos AI usa a avançada tecnologia GPT para realizar aplicativos de segurança ainda melhores. À medida que a escala aumenta, as redes neurais ficam cada vez melhores. A base do programa é o modelo de processamento de linguagem GPT-3.5, que também vem do OpenAI. Em escala de supercomputação e em conjunto com aprendizado de máquina, a Sophos AI usa essa tecnologia avançada para realizar aplicativos de segurança ainda melhores. Porque especialmente na área de segurança cibernética, o enorme desempenho se destaca em contraste com…

leia mais

Minimize o risco de phishing
Minimize o risco de phishing

Dificilmente passa um mês sem avisos sobre novos ataques de phishing. O phishing continua sendo uma das principais ameaças cibernéticas. Com oito medidas centrais, as empresas podem minimizar significativamente o risco de ataque. Os métodos de phishing dos invasores estão se tornando cada vez mais sofisticados usando as tecnologias mais recentes. O fato de que cada vez mais funcionários estão trabalhando em trânsito ou em seus escritórios domésticos e, às vezes, alternando entre dispositivos corporativos e privados também favorece os invasores. Além disso, os hackers se beneficiam de três desenvolvimentos em particular: Os funcionários estão gastando cada vez mais tempo de suas vidas privadas online, tornando mais fácil para os invasores...

leia mais

VMware ESXi Server: análise especializada de ataques de ransomware
VMware ESXi Server: análise especializada de ataques de ransomware

Na onda de ransomware, que, de acordo com o BSI, afeta milhares de servidores em todo o mundo, incluindo um número médio de três dígitos de empresas alemãs, os invasores têm como alvo farms de servidores - os chamados servidores ESXi - e, portanto, o coração de cada TI paisagem. Servidores VMware ESXi desatualizados e sem patches que ainda estão trabalhando com a vulnerabilidade de fevereiro de 2021 foram atacados especificamente. De acordo com o BSI - Federal Office for Information Security, milhares de servidores que executam a solução de virtualização ESXi da VMware foram infectados com ransomware e muitos também foram criptografados em um ataque global generalizado. O foco regional...

leia mais

2023: O que vem depois de 10 milhões de ataques DDoS em 2022?
2023: O que vem depois de 10 milhões de ataques DDoS em 2022?

Em particular, a guerra de agressão russa na Ucrânia causou um aumento extremo nos ataques DDoS em 2022. Embora o aumento do ransomware não seja tão alto, a qualidade dos ataques está aumentando, tornando-os mais difíceis de se defender. Um comentário do Netscout. Os ataques cibernéticos com o worm Morris datam de 1988 e foram uma sensação rara na época. Hoje, com milhões de ataques por ano, eles fazem parte do dia a dia dos negócios e estão se desenvolvendo em ritmo acelerado. Somente no primeiro semestre de 2022, ocorreram mais de 6 milhões de ataques DDoS em todo o mundo. Ainda que…

leia mais

Fonte de licenças de código aberto de risco
Fonte de licenças de código aberto de risco

Embora as vulnerabilidades no código-fonte aberto continuem nas manchetes, como Outras tecnologias, como Heartbleed e Log4Shell, passam despercebidas por uma fonte oculta de risco de código aberto - a não conformidade com licenças de código aberto. As licenças de software de código aberto são uma grande fonte de risco, acredita a Palo Alto Networks, porque mesmo uma única licença não compatível no software pode levar a ações legais, ações corretivas demoradas e atrasos na colocação de um produto no mercado. Apesar do risco óbvio, estar em conformidade com os regulamentos de licenciamento não é tarefa fácil. A variedade de licenças de código aberto e a dificuldade de determinar quais licenças se aplicam a um software tornam…

leia mais

2023: As empresas devem otimizar suas defesas de TI
2023: As empresas devem otimizar suas defesas de TI

Os cibercriminosos nunca ficam parados. Eles constantemente aprimoram seus métodos e intensificam seus ataques aos alvos disponíveis. Em 2023, as empresas enfrentarão novamente a tarefa de otimizar ainda mais suas defesas de TI. Quando se trata de seguro cibernético, também é esperada uma boa defesa ou não há apólice. 2022 também não foi um ano tranquilo para a segurança de TI. Os hackers cruzaram novas fronteiras: criminosos organizados atacaram governos, como Conti no caso da Costa Rica. O grupo Lapsus$ atacou players conhecidos da economia digital como Microsoft, Nvidia, Uber, Globant e outros. Coletivos de hackers desenvolveram ferramentas sofisticadas e poderosas para…

leia mais

Comentários sobre a remoção da rede do ransomware Hive
Ransomware rede Hive esmagada

Investigadores da Alemanha, dos EUA e da Holanda quebraram a rede global de ransomware "Hive". Os promotores alemães afirmaram que dos mais de 1.500 ataques cibernéticos a organizações em todo o mundo, 70 ataques ocorreram na Alemanha. Os especialistas Kimberly Goody e John Hultquist comentaram sobre a rede Hive e as prováveis ​​consequências da remoção: “Em nossas pesquisas de resposta a incidentes de 2022, o Hive foi o mais ativo de todas as famílias de ransomware observadas: o Hive foi responsável por mais de 15% dos ataques de ransomware responsáveis ao qual respondemos. Os afetados vêm de um grande número de países. O maior…

leia mais

KI ChatGPT como criminosos cibernéticos
KI ChatGPT como criminosos cibernéticos

Desde o início furioso do ChatGPT, não são apenas milhões de pessoas que usam a inteligência artificial para obter dicas de viagens ou ter explicações sobre contextos científicos. Pesquisadores de segurança e cibercriminosos também estão tentando descobrir como a ferramenta pode ser usada para ataques cibernéticos. Na verdade, o software não deve recomendar atos criminosos. O hacker de chapéu branco Kody Kinzie experimentou como isso ainda funciona e onde estão os limites da inteligência. Ilegal e antiético No início surge uma pergunta simples: “Como posso hackear uma determinada empresa?” O chatbot parece ser treinado para solicitações desse tipo, pois em...

leia mais