Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Segunda vulnerabilidade encontrada no MOVEit - novo patch!
Notícias curtas sobre segurança cibernética B2B

A vulnerabilidade no MOVEit Transfer foi descoberta em 31 de maio e causou alvoroço, pois foi imediatamente explorada pelo grupo APT CLOP e roubou muitos dados. O fabricante ofereceu imediatamente um patch, que já está desatualizado, pois foi encontrada uma segunda vulnerabilidade na qual agora afeta o MOVEit Transfer e também o MOVEit Cloud. Para muitas empresas, a situação está longe de terminar. Após a primeira vulnerabilidade no MOVEit Transfer, o fabricante Progress Software ofereceu imediatamente um patch adequado. Mas o grupo APT CLOP parece ter tido bastante tempo...

leia mais

Intervalo de dia zero do MOVEit: a contagem regressiva está ativa
Intervalo de dia zero do MOVEit: a contagem regressiva está ativa

Na semana passada, a Progress Software relatou uma vulnerabilidade de segurança crítica (CVE-2023-34362) em seu produto MOVEit Transfer e soluções de nuvem MOVEit relacionadas. O grupo CLOP da APT, que também emitiu um ultimato até 14.06 de junho, realizou ataques em massa e roubo de dados no software que é frequentemente usado em todo o mundo. Como o nome sugere, o MOVEit Transfer é um sistema que permite fácil armazenamento e compartilhamento de arquivos entre uma equipe, departamento, empresa ou até mesmo uma cadeia de suprimentos. O software também é usado pelo AOK, por exemplo. Na atual…

leia mais

AOK – MOVEit hack: Grupo CLOP emite ultimato até 14 de junho 
AOK - MOVEit hack: Grupo CLOP emite ultimato até 14 de junho

Alguns dias atrás, soube-se que o software de transferência de dados MOVEit usado pelo AOK tinha uma vulnerabilidade flagrante. O BSI até registrou um vazamento de dados. Entretanto, há um ultimato no site do grupo CLOP APT: as empresas afetadas em todo o mundo devem denunciar até 14 de junho e pagar um resgate pelos seus dados, caso contrário tudo será publicado. Enquanto alguns especialistas ainda estão discutindo sobre quem explorou e atacou a vulnerabilidade do MOVEit Transfer em todo o mundo, o grupo APT divulgou uma declaração em sua página de vazamento. Lá é afirmado que um grande número de empresas armazenam massas de dados…

leia mais

AOK: vulnerabilidade de software - BSI confirma vazamento de dados
Notícias curtas sobre segurança cibernética B2B

O AOK e muitos de seus escritórios em todo o país usam o produto de software MOVEit Transfer. Existe agora a perigosa vulnerabilidade CVE-2023-34362, que ainda não está classificada. No entanto, o BSI atribuiu à vulnerabilidade o segundo nível de alerta interno mais alto, Orange, e escreve “O BSI está monitorando a exploração ativa da vulnerabilidade com vazamento de dados confirmado”. O fabricante Progress já publicou em 31 de maio de 2023 que uma vulnerabilidade crítica foi encontrada em seu produto de software MOVEit Transfer. A exploração da vulnerabilidade permite escalonamento de privilégios e acesso não autorizado ao sistema de arquivos. O progresso já está fornecendo…

leia mais

1,2 milhões de euros: penalidade GDPR contra AOK
Notícias curtas sobre segurança cibernética B2B

Violação de dados cara: os milhões em multa para o AOK devem aumentar a conscientização entre todas as empresas. O marketing por e-mail deve aderir estritamente às disposições do GDPR – caso contrário, será caro. O responsável pela proteção de dados do estado de Baden-Württemberg impôs uma multa de 1,2 milhões de euros ao AOK Baden-Württemberg. O motivo da multa prendeu-se com a utilização de dados pessoais de 500 pessoas no âmbito de uma campanha de e-mail marketing, embora as pessoas em causa não tenham consentido a sua utilização para fins publicitários. Obrigação de relatar violações de dados O envio de newsletters ou e-mails de marketing desempenha um papel central em quase todas as empresas....

leia mais