Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Gootloader: Trojan bancário se transforma em plataforma de malware
Notícias Sophos

"Gootkit" torna-se "Gootloader": Trojans bancários se transformam em plataformas complexas de malware com vários vetores de ataque. A família de malware Gootkit é um conhecido capanga - um Trojan que inicialmente se concentrava em roubar dados de transações bancárias e hoje usa a ferramenta de análise Cobalt-Strike, o malware bancário Kronos e o ransomware REvil, entre outros. Os especialistas em segurança de TI já lidaram intensamente com o malware e, em particular, com seus mecanismos de transmissão inteligentes em 2020. A novidade é que os invasores expandiram o malware em uma plataforma de carga múltipla. Com mecanismos de ataque variáveis ​​- incluindo engenharia social - é mais forte na Alemanha hoje...

leia mais

Erros de configuração convidam criminosos cibernéticos
Erros de configuração convidam criminosos cibernéticos

Erros de configuração abrem as portas da rede para cibercriminosos. Uma análise de risco de todos os endpoints pode ajudar a aprimorar o foco nessas vulnerabilidades. Armado com essas informações, a segurança de TI pode começar a eliminar os riscos. O cenário de ameaças é sério e as organizações estão enfrentando mais ataques de criminosos cibernéticos. Eles também estão se tornando cada vez mais perigosos e sofisticados porque os invasores estão constantemente usando novos vetores de ataque ou tecnologias mais avançadas, como aprendizado de máquina. Ao mesmo tempo, a computação em nuvem e as forças de trabalho distribuídas estão aumentando a superfície de ataque e dificultando o monitoramento. Não admira,…

leia mais

BSI publica análise de segurança do VeraCrypt
Notícias curtas sobre segurança cibernética B2B

Em nome do Escritório Federal de Segurança da Informação (BSI), o Fraunhofer Institute for Secure Information Technology SIT examinou a segurança do software de criptografia VeraCrypt. VeraCrypt é um software de criptografia de código aberto para Windows, Linux e macOS. O software permite criptografar um disco inteiro e criar contêineres criptografados. O VeraCrypt é o sucessor do conhecido software de criptografia TrueCrypt, cujo desenvolvimento foi interrompido inesperadamente em 2014. VeraCrypt: Nenhuma vulnerabilidade identificada A investigação da VeraCrypt não identificou nenhuma vulnerabilidade grave. No entanto, foram identificadas potencialidades de melhoria em várias áreas (e.g. no processo de desenvolvimento e na área da qualidade do código).

leia mais

Alemanha extremamente atraente para hackers 
Notícias curtas sobre segurança cibernética B2B

Os ataques cibernéticos estão entre as ameaças mais fortes à economia. No decorrer disso, a IronHack estava interessada em saber quais países são particularmente atraentes para hackers e cibercriminosos e realizou a seguinte análise. O resultado mostra que a Alemanha é o país mais ameaçado por cibercriminosos depois dos Estados Unidos. Uma descoberta que coincide com as avaliações de risco de especialistas comprovados. "Quase metade de todas as empresas na Alemanha (46 por cento) relataram ataques cibernéticos em sua empresa nos últimos meses", relatou a Alliance Germany Safely Online durante a publicação do DsiN Practice Report for SMEs 2020 em...

leia mais

Kaspersky Threat Intelligence Portal com integração de API
PORTAL DE INTELIGÊNCIA DE AMEAÇAS DA Kaspersky

A versão gratuita do Kaspersky Threat Intelligence Portal oferece novos recursos avançados para usuários registrados por meio do acesso da comunidade. Os próprios aplicativos agora podem ser conectados ao serviço por meio de uma integração de API. Além disso, o Kaspersky Cloud Sandbox oferece a oportunidade de receber um número limitado de relatórios completos sobre o comportamento de um arquivo ou URL. Para aumentar a proteção de dados, também foi introduzido um modo de transmissão especial, que permite que os arquivos sejam verificados de forma que os resultados não estejam disponíveis para ninguém, exceto Kaspersky. Oferta de inteligência de ameaças Investir em inteligência de ameaças…

leia mais

Funcionários superestimam o conhecimento
treinamento de orientação de caminho

Trabalhar em casa e segurança de TI: os funcionários cometem 90% dos erros porque estão convencidos de que estão fazendo a coisa certa. O treinamento da Kaspersky mostra claramente que os funcionários superestimam seu próprio conhecimento repetidamente. O treinamento gratuito de segurança da Kaspersky e Area 9 Lyceum mostra que os funcionários superestimam seus conhecimentos sobre segurança de TI: em dois terços dos casos (66%) as respostas estavam corretas, mas em nove de dez casos a resposta estava errada, os funcionários no entanto, continuou a ser convencido de seu conhecimento. Os objetivos de aprendizagem mais difíceis foram o uso de máquinas virtuais, atualizações de software e os motivos...

leia mais

Sandboxing: melhor controle de ataques
Sandboxing

A tecnologia de sandbox da Kaspersky agora também pode ser usada em redes de clientes. A nova solução local Kaspersky Research Sandbox destina-se a organizações com restrições rígidas de compartilhamento de dados. Com a tecnologia sandbox, os usuários agora podem configurar Centros de Operações de Segurança (SOCs) internos ou Equipes de Resposta a Emergências de Computadores (CERTs). A solução ajuda os profissionais de segurança corporativa a descobrir e analisar ataques direcionados, garantindo que todos os arquivos analisados ​​permaneçam em sua organização. No ano passado, cerca de metade das empresas (45%) sofreram um ataque direcionado,…

leia mais

Resultados da análise do Kaspersky Threat Intelligence Portal
Análise

Muitas solicitações enviadas como um link ou arquivo para o Kaspersky Threat Intelligence Portal acabam sendo Trojans (25 por cento), backdoors (24 por cento) e Trojan droppers (23 por cento) Quase três quartos (72 por cento) dos arquivos maliciosos analisados, enviados através da versão gratuita do Kaspersky Threat Intelligence Portal eram Trojans, backdoors ou droppers. A análise dos dados enviados também mostra que os tipos de malware mais estudados pelos pesquisadores não são necessariamente os mais prevalentes. A detecção de atividades maliciosas é apenas o ponto de partida para…

leia mais