Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataque ao navegador: aceleração através da placa gráfica como ponto de ataque
Ataque ao navegador: Aceleração através da placa gráfica como ponto de ataque MS - AI

Ataque ao navegador: usando um site com JavaScript malicioso, pesquisadores do Instituto de Processamento de Informação Aplicada e Tecnologia de Comunicação da Universidade de Tecnologia de Graz conseguiram espionar informações sobre dados, entradas de teclado e chaves de criptografia em computadores de terceiros em três ataques diferentes via WebGPU. Os sites modernos exigem cada vez mais o poder computacional dos computadores. Portanto, além da CPU de um computador, os navegadores também têm acesso à capacidade computacional da placa gráfica (Unidade de Processamento Gráfico ou GPU) há vários anos. A linguagem de script JavaScript pode usar os recursos da GPU por meio de interfaces de programação como WebGL e o novo padrão WebGPU. No entanto, isso acarreta riscos. Pesquisadores realizam ataque de navegador em Crome, Edge & Co. WebGPU está atualmente…

leia mais

Outro ataque cibernético ao hospital
Notícias curtas sobre segurança cibernética B2B

Os hackers paralisaram o sistema de TI e as telecomunicações do Hospital Lindenbrunn em Coppenbrügge (distrito de Hameln-Pyrmont). Os perpetradores desconhecidos exigiram dinheiro para disponibilizar os sistemas novamente. No entanto, o hospital não respondeu a isso. Como os perpetradores conseguiram invadir os sistemas de TI está sendo investigado. O hospital informa que o atendimento ao paciente não corre riscos. Porém, a improvisação é necessária: em vez de prontuários digitais dos pacientes, estão sendo criados novamente arquivos escritos. “Atualmente não há indicação se os dados do paciente ou dos residentes foram afetados”, diz o site do hospital. "Como parte de um…

leia mais

Clínica teve registro cancelado do atendimento de emergência após ataque cibernético
Notícias curtas sobre segurança cibernética B2B

Após um ataque cibernético, o Hospital Dreifaltigkeits em Lippstadt e dois outros hospitais estão temporariamente impossibilitados de aceitar emergências. Após o ataque, ninguém mais teve acesso aos dados dos pacientes. “Tal como noutros casos, os nossos funcionários e outros especialistas com muita experiência nestas matérias estão a esforçar-se para restaurar os sistemas informáticos o mais rapidamente possível”, lê-se no site do hospital. “Esse processo necessário é realizado de forma totalmente normal e cuidadosa, mas requer o tempo necessário em outros casos de ataques cibernéticos. Para tais casos, existem amplos conceitos de interrupção para garantir o atendimento ao paciente...

leia mais

Akira é responsável pelo ataque à TI e aos municípios do Sudoeste da Vestfália
Notícias curtas sobre segurança cibernética B2B

Agora está definitivamente claro: o grupo Akira e o seu ransomware atacaram a TI do Sudoeste da Vestfália em Outubro, paralisando 70 a 100 municípios. O provedor de serviços agora está trabalhando no ataque e revela que tudo começou com um ataque VPN. O ataque à Südwestfalen IT – SIT começou em 30 de outubro de 2023 e manteve os responsáveis ​​alerta até o momento. De acordo com a SIT, eles ainda estão trabalhando no plano de ação e desejam voltar às operações normais até o final do primeiro trimestre de 1. Alguns municípios já informam que estão funcionando quase voltando ao normal...

leia mais

Grupo russo APT atacou a Microsoft 
Notícias curtas sobre segurança cibernética B2B

Segundo informações próprias, a Microsoft foi atacada pela Midnight Blizzard em 12 de janeiro de 2024. Os atores patrocinados pela Rússia aparentemente tiveram acesso a contas de e-mail de funcionários de alto escalão. No entanto, os invasores não tiveram acesso aos ambientes dos clientes. Em 12 de janeiro de 2024, a equipe de segurança da Microsoft disse ter reconhecido um ataque de um estado-nação aos seus sistemas corporativos. Um processo de resposta foi então ativado para interromper a atividade maliciosa, mitigar o ataque e negar acesso adicional ao autor da ameaça. A Microsoft identificou o ator da ameaça como Midnight Blizzard, também conhecido como Nobelium,…

leia mais

Muitas câmaras de artesanato alemãs permanecem offline
Notícias curtas sobre segurança cibernética B2B

O fornecedor de serviços de TI ODAV foi vítima de um ataque cibernético no início de janeiro. Como o provedor de serviços fornece muitos serviços para a Câmara Alemã de Artesanato e também hospeda as páginas iniciais, as páginas ficaram inativas por semanas. Ainda não está claro quem atacou o prestador de serviços da Câmara de Artesanato Alemã ODAV (primeiro relatório aqui em 11 de janeiro de 2024), mas os efeitos ainda são óbvios. Muitos sites das câmaras de artesanato nacionais ainda não estão acessíveis ou agora operam com páginas de emergência criadas às pressas. Embora ofereçam informações importantes, estão longe dos antigos serviços...

leia mais

Supervisão bancária inicia teste de esforço cibernético para instituições financeiras
Notícias curtas sobre segurança cibernética B2B

O Banco Central Europeu (BCE) lançará o seu primeiro teste de esforço cibernético para bancos da área do euro em janeiro. O objetivo é testar a resiliência dos bancos contra ataques cibernéticos graves. O teste simula um cenário em que um ataque cibernético interrompe as operações comerciais de um banco. Entre outras coisas, o BCE pretende descobrir até que ponto os bancos podem reagir a tais ataques, recuperar deles e retomar as operações comerciais normais. Teste de esforço cibernético para mais de 100 bancos Quase todos os bancos diretamente supervisionados pelo BCE participam no teste, atualmente 109. Deles…

leia mais

Grandes lacunas na detecção e resposta na área OT
Grandes lacunas na detecção e resposta na área OT - imagem de Pete Linforth da Pixabay

Um novo relatório revela que os centros de operações de segurança (SOCs) corporativos estão procurando estender a detecção e a resposta para o espaço OT. No entanto, a falta de visibilidade e conhecimento dos funcionários representa barreiras significativas, de acordo com um estudo da Trend Micro. De acordo com o estudo do provedor japonês de segurança cibernética, metade das empresas já possui um SOC que apresenta um certo grau de transparência ICS/OT (Industrial Control Systems / Operational Technology). Mas mesmo entre as empresas pesquisadas que possuem um SOC mais abrangente, apenas cerca de metade (53…

leia mais

Vazamento MOVEit: grupo CLOP vaza mais 30 nomes de empresas
Notícias curtas sobre segurança cibernética B2B

É como um poço sem fundo: em apenas uma semana, o grupo CLOP vazou mais 30 nomes de empresas que seriam vítimas do ataque à vulnerabilidade MOVEit. Agora, existem mais de 80 vítimas, algumas das quais são proeminentes. Grande parte dos dados já está totalmente online. A lista atualmente publicada cresceu para 82 nomes. A maioria dos nomes de empresas são internacionais e não estão sediadas na Alemanha. O grupo de usuários da solução de software MOVEit para troca de dados, que estava vulnerável semanas atrás, é menor na Alemanha do que se supunha inicialmente. No entanto, especialistas falam a portas fechadas de boas...

leia mais

Relatório de ransomware: LockBit tem como alvo o macOS
Relatório de ransomware: LockBit tem como alvo o macOS

LockBit, atualmente o grupo de ransomware mais ativo, expandiu suas atividades para dispositivos macOS em abril. Além disso, as vulnerabilidades no software da impressora PaperCut são exploradas ativamente. A Vice Society and Play, que gosta de atacar o setor educacional, desenvolveu novos métodos. Uma breve visão geral das ameaças detectadas em abril. Precisamente porque o ecossistema Mac tem sido tradicionalmente quase livre de ransomware, o novo ransomware macOS da LockBit é um desenvolvimento perigoso no cenário de ameaças. As novas ações mostram que a LockBit continua diversificando suas operações e atualmente está desenvolvendo ativamente um malware para macOS….

leia mais