Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

FBI, Europol, NCA: grupo APT LockBit destruído!

Segundo as autoridades, a Europol, o FBI e a NCA britânica desmantelaram o grupo APT LockBit. Pelo menos ele tem todos os sites de vazamento da darknet sob controle e provavelmente já está distribuindo ferramentas de descriptografia. As autoridades até usaram o sistema de sites de vazamentos para distribuir informações e ferramentas. Parece bom demais para ser verdade: uma rede global de autoridades como o FBI, Eruopol, NCA e muitas outras conseguiram desferir um golpe significativo contra o grupo APT LockBit. Oficialmente, a rede do grupo foi desmantelada, os servidores tomados, códigos-fonte e documentos confiscados e...

leia mais

Phishing, vishing e quishing
Phishing, vishing e quishing

No início, os ataques de phishing eram muitas vezes muito simples e utilizavam fontes legítimas de comunicação escrita, como e-mail, para obter acesso a dados confidenciais. Na era da IA, é tentador considerar como os invasores estão modernizando seus métodos de phishing. Com a crescente popularidade das ferramentas GenAI, os ataques de phishing baseados em voz – também conhecidos como “vishing” – tornaram-se a nova norma e a evolução dos métodos de ataque continua. Phishing como trampolim Para entender a importância do phishing na indústria de malware, é útil observar a anatomia de um...

leia mais

Tempestade de peões sob o microscópio
Tempestade de peões sob o microscópio

Pawn Storm (também APT28 ou Forest Blizzard) é um grupo de atores APT caracterizados pela repetição persistente em suas táticas, técnicas e procedimentos (TTPs). O grupo é conhecido por ainda usar campanhas de phishing por e-mail de uma década visando alvos de alto valor em todo o mundo. Embora os métodos e a infraestrutura de campanha mudem gradualmente ao longo do tempo, eles ainda fornecem informações valiosas sobre a infraestrutura do Pawn Storm, incluindo aquelas usadas em campanhas mais avançadas. A Trend Micro tem o…

leia mais

Abate de porcos: modelo de negócios lucrativo para gangues cibernéticas
Modelo de negócios lucrativo para gangues cibernéticas

A Sophos descobriu como os golpistas de Sha Zhu Pan estão agora usando um modelo de negócios semelhante ao “crime cibernético como serviço” para seus supostos golpes de abate de porcos, supostamente orientados para o romance. Os fraudadores vendem kits Sha-Zhu-Pan na Dark Web em todo o mundo e estão se expandindo para novos mercados. A Sophos descreve essas operações (também conhecidas como reserva de porcos) no artigo “Golpes de criptomoeda metastatizam em novas formas”. Os novos conjuntos vêm de gangues do crime organizado na China e fornecem os componentes técnicos necessários para implementar um programa especial de abate de porcos denominado “poupança DeFi”. Os criminosos representam…

leia mais

Multas por violação do GDPR
Multas por violação do GDPR

O Regulamento Geral de Proteção de Dados (RGPD) entrou em vigor em novembro de 2018 para uniformizar as regras de tratamento de dados pessoais em toda a UE. As violações do GDPR às vezes resultam em multas elevadas. Mas mesmo fora da UE existe o risco de multas se as leis de protecção de dados aplicáveis ​​forem ignoradas. A Universidade de Ciências Aplicadas Gisma (www.gisma.de) examinou quais empresas em todo o mundo tiveram de pagar as multas mais elevadas e em quais países foram impostas as penalidades mais severas. Facebook e Meta lideram o ranking com multas que totalizam 7,1 mil milhões de euros. Em 2019 o…

leia mais

Os ataques cibernéticos são o principal motivo do fracasso empresarial
Os ataques cibernéticos são o principal motivo do fracasso empresarial

Um fornecedor líder de soluções de proteção de dados e recuperação de ransomware por participação de mercado, divulga os resultados de seu quinto relatório anual. Embora as empresas afirmem que gastarão mais dinheiro para se defenderem contra ataques cibernéticos, a pesquisa também descobriu que os líderes de TI se sentem ainda menos protegidos e estão mais preocupados com a sua capacidade de recuperar dados críticos para os negócios. Os ataques cibernéticos continuam a ser a principal causa de interrupções e os dados mostram que, embora as organizações recorram cada vez mais à nuvem para grandes recuperações, apenas uma pequena percentagem acredita que...

leia mais

Relatório de ameaças H2-2023: Botnets, Ransomware, DDoS 
Relatório de ameaças H2-2023: Botnets, Ransomware, DDoS

O segundo semestre de 2023 foi caracterizado por ameaças clássicas como ataques DDoS e ransomware, mas também pelo desaparecimento repentino da movimentada botnet Mozi. Além disso, as chaves API dos usuários do ChatGPT estão em risco. O ESET Threat Report H2 2023. No novo ESET Threat Report H2 2023, o fabricante europeu de segurança de TI apresenta estas e outras ameaças, bem como tendências no cenário de ameaças globais de junho a novembro de 2023. O objetivo do relatório é aumentar a sensibilização para as maiores ameaças cibernéticas e fornecer informações sobre os riscos atuais. Para obter mais informações, consulte Relatório de ameaças ESET H2…

leia mais

Incidentes cibernéticos – risco empresarial número 1
Os incidentes cibernéticos continuam sendo o risco comercial número 1 – Imagem de Markus Winkler no Pixabay

Os incidentes cibernéticos continuarão sendo o maior risco empresarial em todo o mundo em 2024, de acordo com o atual Barômetro de Risco da Allianz. Isto inclui violações de dados, mas especialmente ataques a infraestruturas ou ativos críticos, bem como ataques de ransomware. O Barômetro de Risco Allianz coloca as interrupções de negócios em segundo lugar na pesquisa na Alemanha. A TI agora forma a base para quase todos os processos de negócios. No caso de um compromisso ou interrupção, todas ou muitas áreas da empresa são diretamente afetadas e resultam rapidamente em interrupções de negócios - o que explica o seu lugar no barómetro. Ao classificar os riscos cibernéticos como o maior risco empresarial, a avaliação de riscos ganha significativa...

leia mais

Riscos da IA ​​generativa
Riscos da IA ​​generativa

Sistemas generativos de IA como ChatGPT e Copilot iniciaram seu avanço triunfante e não poderão mais ser interrompidos. As tecnologias que podem criar textos e imagens de forma independente usando instruções simples e gerar ideias mudaram significativamente a maneira como pensamos criativamente e resolvemos problemas em um curto período de tempo. Embora a IA (gerativa) tenha sido inicialmente recebida com algumas reservas - especialmente quando se trata de perdas de emprego - está a tornar-se cada vez mais claro que esta tecnologia pode complementar, em vez de substituir, as competências humanas. A IA generativa está evoluindo e se estabelecendo no mundo dos negócios…

leia mais

Situação de ameaça exige terceirização de segurança cibernética

Cibersegurança – os tempos estão a ficar mais difíceis: Mais de metade das empresas inquiridas (53 por cento) esperam um aumento significativo nas ameaças cibernéticas no futuro. 43%, por outro lado, acreditam que o nível atual de ataques cibernéticos permanecerá constante. Este foi o resultado de uma pesquisa interessante como parte de um estudo de Segurança Cibernética como Serviço da Sophos. O chamado centro de operações de segurança (SOC) é um elemento crucial de uma estratégia de segurança moderna e proativa. Centra-se na detecção, análise e resposta de incidentes de segurança, a fim de minimizar os riscos correspondentes e proteger de forma otimizada os dados e processos críticos de negócio nas empresas...

leia mais