Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Relatório de ransomware: LockBit continua sendo o mais perigoso

A LockBit continua sendo a líder entre os grupos que vendem ransomware como serviço (RaaS) em outubro. Isso é o que o relatório do ransomware Malwarebytes de outubro mostra. Mesmo os grupos perigosos Black Basta ou ALPHV não atacam as empresas em massa. A equipe de inteligência de ameaças da Malwarebytes atribuiu 59 ataques ao grupo de ransomware LockBit no último mês (em comparação com 109 ataques em setembro de 2022 e 62 ataques em agosto de 2022). Karakurt e ALPHV ficam em segundo lugar em outubro, com 28 ataques cada. Black Basta ocupa o terceiro lugar com 25 ataques. LockBit substitui Conti que...

leia mais

Destruidor de dados descoberto em ransomware 
Notícias curtas sobre segurança cibernética B2B

Recentemente, um especialista analisou ransomware atribuído ao grupo BlackCat ou ALPHV. Além das funções SFTP interessantes, também foi descoberta uma função de destruição de dados implementada. Isso poderia ser uma pista para o futuro da extorsão de dados? Com ransomware-as-a-service (RaaS) e vazamentos de dados (DLS), o cenário de extorsão de dados está constantemente vendo inovações de agentes de ameaças, bem como acrônimos das empresas de segurança que os rastreiam. Neste relatório conjunto, Cyderes e Stairwell examinam as evidências de uma nova tática encontrada na ferramenta de exfiltração de um participante do BlackCat/ALPHV descoberta durante uma investigação de Cyderes. Investigação de ransomware em detalhes Após um…

leia mais

Relatório de ransomware: LockBit, Black Basta e até REvil
Relatório de ransomware: LockBit, Black Basta e até REvil

O relatório de ransomware de julho de 2022 da Malwarebytes mostra poucas novidades. LockBit e Black Basta continuam liderando nas estatísticas de ataque. A novidade, no entanto, é o surgimento do ransomware REvil (também conhecido como Sodinokibi), que se acreditava estar morto. Como nos meses anteriores, o LockBit continua sendo de longe o ransomware mais ativo. A equipe de inteligência de ameaças da Malwarebytes atribuiu 2022 ataques ao grupo de ransomware em julho de 61 (em comparação com 44 ataques em junho de 2022 e 73 ataques em maio de 2022). Black Basta, uma variante de ransomware relativamente nova que apareceu pela primeira vez em abril de 2022, segue LockBit com 35…

leia mais

Situação de ameaça de TI na Alemanha
Situação de ameaça de TI na Alemanha

A situação de ameaça de TI na Alemanha e no mundo está se intensificando. A Tetra Defense, uma empresa da Arctic Wolf, coleta e analisa dados de segurança de TI a cada trimestre e os utiliza para avaliar a situação atual de ameaças de TI e desenvolver contramedidas. Os resultados do primeiro trimestre de 1 (janeiro a março). Para saber como as empresas podem se proteger de forma mais eficaz contra ataques cibernéticos, elas precisam saber como os invasores obtêm acesso aos sistemas. O ponto de entrada inicial de um invasor é chamado de Root Point of Compromise (RPOC). Existem três categorias distintas: Saber de onde vem o ataque...

leia mais

Novas vulnerabilidades de dia zero são atacadas após 15 minutos 
Novas vulnerabilidades de dia zero são atacadas após 15 minutos

Os administradores têm apenas uma janela curta de 15 minutos a 10 horas após a notificação de novas vulnerabilidades de dia zero para fornecer atualizações de segurança aos seus sistemas, mostra um estudo. Os invasores estão ficando cada vez mais rápidos quando se trata de explorar novas vulnerabilidades de dia zero. É o que mostra um estudo da Palo Alto Networks, para o qual foram analisados ​​cerca de 600 incidentes de segurança. Em média, leva apenas 15 minutos após uma nova vulnerabilidade de segurança de dia zero ser relatada para que os criminosos pesquisem ativamente na Internet em busca de sistemas vulneráveis. O mesmo aconteceu com algumas das vulnerabilidades de dia zero mais difíceis do ano passado, incluindo…

leia mais

Relatório de ransomware: Velhos conhecidos com LockBit, Karakurt, Black Basta, ALPHV

A Malwarebytes lança seu Relatório de Ransomware de junho. Como no mês anterior, o LockBit continua sendo de longe o ransomware mais difundido. Depois disso vêm Mas também há novos desenvolvimentos. Karakurt, Black Basta, ALPHV ou BlackCat. A equipe de inteligência de ameaças da Malwarebytes atribuiu 44 ataques ao grupo de ransomware LockBit em junho de 2022 (em comparação com 73 ataques em maio de 2022). LockBit foi seguido em junho por Karakurt com 27 ataques, Black Basta com 18 ataques e ALPHV (também conhecido como BlackCat) com 15 ataques. Conti já não ocupa lugar na análise em junho...

leia mais

Conti, LockBit, Black Basta, ALPHV & Co: relatório de ransomware

Malwarebytes compilou um relatório sobre ransomware para maio de 2022. Conti, LockBit & Co. também estão lá.Infelizmente, recém-chegados como BlackBasta e ALPHV também estão se tornando cada vez mais bem-sucedidos com seus ataques. De acordo com a análise da Malwarebytes Threat Intelligence Team, o LockBit foi de longe o ransomware mais difundido em maio de 73, com 2022 ataques de ransomware, seguido por Black Basta com 22 ataques, ALPHV com 15 ataques, Hive com 14 ataques e Mindware com 13 ataques. ataques. Conti, por outro lado, terminou apenas em sexto em maio – Malwarebytes escreveu ao grupo de ransomware…

leia mais

Grupo ALPHV: Site de atendimento a empresas assaltadas 
Notícias curtas sobre segurança cibernética B2B

A gangue ALPHV ransomware, conhecida como BlackCat, disponibiliza um site especial para suas vítimas: as vítimas podem verificar se seus dados foram roubados em um ataque ou se são apenas vítimas de criptografia. Querem aumentar a pressão para que a vítima pague. A maioria dos grupos de ransomware iniciou seus ataques não apenas criptografando os dados, mas também copiando e transportando quantidades significativas de dados. A extorsão é assim estendida para que os dados não apenas permaneçam criptografados quando "não pagam", mas os dados roubados também são simplesmente vendidos na Darknet...

leia mais

Resgate de US$ 5 milhões: ransomware atinge administração da Caríntia
Notícias curtas sobre segurança cibernética B2B

De acordo com o DerStandard.at, os sistemas de TI do estado da Caríntia, as autoridades distritais, o tribunal administrativo do estado e o Tribunal de Contas foram atingidos por um ataque de ransomware. 100 dos 3.700 empregos de TI provavelmente são afetados. O ransomware Black Cat ou ALPHV está exigindo um resgate de US$ 5 milhões em bitcoins. Os especialistas internos de TI do estado da Caríntia aparentemente ainda estão ocupados. Já em 14 de maio de 2022, um PC na administração parece ter sido vítima de ransomware do grupo de chantagem Black Cat ou ALPHV. Black Cat, também conhecido como ALPHV, é uma gangue de ransomware como serviço relativamente nova….

leia mais

BlackBasta provavelmente está por trás do ataque de ransomware no Sixt
Notícias curtas sobre segurança cibernética B2B

Como relata o Spiegel.de, o novo grupo de invasores BlackBasta provavelmente está por trás do ataque de ransomware à locadora de carros Sixt. Segundo pesquisa da Heise.de, o novo grupo parece ser um spin-off ou uma aquisição de funcionários do Conti Group, que provavelmente se dissolveu. O negócio de extorsão de ransomware continua sendo um dos mais lucrativos. Mas em algum momento a grande invenção contra os ataques de ransomware terá que vir, porque eles estão aumentando massivamente. A mídia mal consegue acompanhar as reportagens. A locadora de carros Sixt já foi vítima de um ataque de ransomware no início de maio de 2022. Sixt: Ataque notado no início Em um comunicado de imprensa, Sixt...

leia mais