Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

ESET desmascara estrutura do grupo espião APT TA410 
Eset_Notícias

A ESET Research revela um perfil detalhado do TA410, um grupo de espionagem cibernética que coopera livremente com o APT10. Isso é conhecido por visar organizações dos EUA no setor de serviços públicos e organizações diplomáticas no Oriente Médio e na África. Os pesquisadores do fabricante europeu de segurança de TI assumem que esse grupo consiste em três equipes diferentes que usam conjuntos de ferramentas diferentes. Esta caixa de ferramentas também inclui uma nova versão do FlowCloud. Este é um backdoor muito complexo com amplas capacidades de espionagem. A ESET fornecerá suas últimas descobertas sobre o TA410, incluindo os resultados da pesquisa em andamento, durante...

leia mais

O BSI lista a CrowdStrike como um provedor de serviços de resposta APT qualificado
Notícias curtas sobre segurança cibernética B2B

A CrowdStrike, fornecedora líder de proteção baseada em nuvem para endpoints, cargas de trabalho, identidade e dados, foi incluída na lista de provedores de serviços de resposta APT qualificados pelo Escritório Federal Alemão de Segurança da Informação (BSI). A lista BSI ajuda empresas, operadoras de infraestruturas críticas e instituições governamentais em sua busca por provedores de serviços de segurança qualificados para se defender contra ataques atuais ou passados ​​em suas infraestruturas de TI. A oferta IR de serviço completo da CrowdStrike atende aos critérios rígidos da Lei BSI de acordo com § 3 BSIG e é recomendada para responder a ataques APT (Ameaças Persistentes Avançadas). O reconhecimento do BSI ressalta o papel de liderança da CrowdStrike...

leia mais

Webinar 21 de abril de 2022: Resiliência contra campanhas de espionagem cibernética
Notícias curtas sobre segurança cibernética B2B

A Trellix convida você para o webinar gratuito em 21 de abril de 2022, a partir das 14h, “Operação Grafite – Fortalecimento da resiliência contra campanhas de espionagem cibernética”. É assim que os agentes de ameaças exploram caminhos confiáveis ​​dentro da organização para derrotar os controles de segurança padrão de forma lenta e furtiva. As organizações estão reforçando suas medidas de segurança e implementando autenticação mais robusta e controles de segurança de rede, deixando os invasores procurando outro caminho para o sucesso. Um desses novos caminhos é a "Operação Grafite", descoberta pela equipe de Pesquisa Avançada de Ameaças da Trellix. Neste webinar, exploraremos como os agentes de ameaças estão explorando caminhos corporativos confiáveis ​​para derrotar lenta e furtivamente os controles de segurança padrão,...

leia mais

Kaspersky: Threat Intelligence Platform agora é gratuito
Kaspersky: Threat Intelligence Platform agora é gratuito

Atualmente, a Kaspersky oferece o uso gratuito de sua Kaspersky Threat Intelligence Platform. Enquanto anteriormente apenas o arquivo individual ou a análise de link eram gratuitos, a plataforma profissional para análise agora pode ser usada totalmente gratuita para pesquisa de ameaças, sandbox na nuvem, APT, crimeware e relatórios de inteligência de ameaças ICS. A Kaspersky aborda os usuários diretamente em seu site: “Estamos monitorando os eventos dentro e ao redor da Ucrânia com muita atenção. Estes são tempos difíceis e incertos, mas proteger todos os nossos clientes contra ameaças cibernéticas é nossa principal prioridade. Assumimos que o atual...

leia mais

ESET analisa ataques APT no kernel do Windows
Eset_Notícias

Centro de controle desprotegido: a ESET analisa ataques ao kernel do Windows. Fabricante europeu de segurança de TI publica novos resultados de pesquisa sobre como os grupos APT (Advanced Persistent Threat) exploram as vulnerabilidades para ataques. O departamento de pesquisa da ESET publica os resultados de sua análise de vulnerabilidade de drivers de kernel do Windows assinados. Segundo os especialistas em segurança, eles estão sendo cada vez mais usados ​​pelos chamados Grupos APT (Advanced Persistent Threat) explorados para ataques direcionados contra empresas. As análises técnicas detalhadas e as técnicas de defesa eficazes estão agora disponíveis como uma postagem de blog no WeLiveSecurity. Informações básicas sobre drivers de kernel do Windows Nos sistemas operacionais Microsoft Windows, existem diferentes tipos de drivers de kernel. Embora os drivers de dispositivo exijam um rigoroso processo de desenvolvimento focado em...

leia mais

Computadores ICS em todo o mundo afetados por campanha de spyware
Kaspersky_notícias

Milhares de computadores industriais em todo o mundo foram afetados por uma campanha de spyware. 1,6% dos computadores ICS afetados na Alemanha. O malware usado mostra semelhanças com o Lazarus. De meados de janeiro a meados de novembro de 2021, os especialistas da Kaspersky observaram um novo malware que infectou mais de 35.000 computadores em 195 países. O malware 'PseudoManuscrypt' mostra semelhanças com o malware 'Manuscrypt' do grupo Lazarus de Ameaça Persistente Avançada (APT). Possui recursos avançados de espionagem e até agora foi detectado em ataques a organizações governamentais e sistemas de controle industrial (ICS). 35.000 computadores ICS afetados As empresas industriais estão entre os alvos mais procurados pelos cibercriminosos - tanto de...

leia mais

FBI alerta sobre grupo de ransomware em Cuba
Notícias curtas sobre segurança cibernética B2B

Segundo o FBI, 49 organizações de cinco setores críticos de infraestrutura foram atacadas pelo grupo de ransomware Cuba. Os danos são de pelo menos US$ 43,9 milhões. No final da semana passada, o FBI americano emitiu um comunicado alertando sobre as maquinações do grupo de ransomware de Cuba. Ultimamente, parece estar voltado principalmente para empresas nos setores financeiro, de saúde, manufatura, tecnologia da informação e organizações governamentais classificadas como infraestrutura crítica. O aviso relata 49 casos conhecidos em que pelo menos US$ 43,9 milhões em resgates foram extorquidos. Como se essa quantia...

leia mais

Previsões APT 2022: Ataques à Cadeia de Suprimentos
Previsões APT 2022: Ataques à Cadeia de Suprimentos

Os pesquisadores da Kaspersky apresentam suas previsões na área de Ameaças Persistentes Avançadas (APTs) para o próximo ano de 2022. Assim, a politização do ciberespaço desempenhará um papel crescente. Eles esperam um retorno de ataques de baixo nível, novos atores APT e um aumento nos ataques à cadeia de suprimentos. As mudanças globais em 2021 têm impacto direto no desenvolvimento de ataques avançados no próximo ano. Com base nas tendências observadas pela Equipe Global de Pesquisa e Análise da Kaspersky (GReAT) em 2021, os pesquisadores produziram uma previsão para ajudar a comunidade de TI a se preparar para o…

leia mais

Ameaças persistentes avançadas: ameaças avançadas

Ameaças Persistentes Avançadas (APT) são ataques nos quais os hackers obtêm acesso a um sistema ou rede e lá permanecem despercebidos por um longo período de tempo. Isso é particularmente perigoso para as empresas, pois dá aos cibercriminosos acesso constante a dados confidenciais. Esses ataques APT também evitam a detecção por medidas de segurança tradicionais devido às suas sofisticadas táticas de evasão e ofuscação. O artigo a seguir descreve como os cibercriminosos abordam seus ataques, como as organizações podem detectar sinais de alerta de um ataque APT e as práticas recomendadas para mitigar o risco dessas ameaças. Como funcionam as Ameaças Persistentes Avançadas – APTs…

leia mais

Grupo APT ataca especificamente diplomatas
Eset_Notícias

Novo grupo APT visa especificamente diplomatas: os pesquisadores da ESET rastrearam e analisaram as atividades do grupo de hackers na Europa, Ásia e África. Pesquisadores da ESET descobriram um novo grupo APT chamado BackdoorDiplomacy. Os hackers visam principalmente ministérios estrangeiros no Oriente Médio e na África. Eles também se tornaram ativos na Alemanha e na Áustria. Também atividades na Alemanha Seus ataques geralmente começam explorando aplicativos vulneráveis ​​em servidores da Web para instalar um backdoor personalizado, que a ESET chama de Turian. Os pesquisadores da União Européia…

leia mais