Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataques SSRF no Microsoft Exchange Server
Ataques SSRF no Microsoft Exchange Server

Em uma análise, o Bitdefender alerta sobre uma série de ataques ProxyNotShell/OWASSRF visando instalações locais do Microsoft Exchange. Muitas vezes, o ataque acaba assumindo o controle do servidor. Um guia técnico da Bitdefender oferece ajuda. Os ataques observados desde o final de novembro de 2022, principalmente nos EUA, serviram a propósitos diversos. Os ataques de falsificação de solicitação do lado do servidor (SSRF) permitem ataques oportunistas por meio de um servidor vulnerável em outro servidor e podem levar ao controle total de um servidor Microsoft Exchange, por exemplo. Vulnerabilidades em tais arquiteturas de alto nível raramente são encontradas. Se disponíveis, eles só podem ser usados ​​em sistemas produtivos...

leia mais

Onda de spam: falsos apelos da Turquia e da Síria por doações
Bitdefender_Notícias

Embora haja grande participação e muitos esforços de socorro para as vítimas do terremoto na Turquia e na Síria em todo o mundo, os cibercriminosos estão tentando roubar o dinheiro com falsos pedidos de doações. É assim que particulares e empresas reconhecem os golpistas. Como relata a Bitdefender, os free riders cibercriminosos estão tentando capitalizar rapidamente com o desastre do terremoto na Turquia e na Síria. O Antispam Lab descobriu e-mails fraudulentos nos quais uma suposta instituição de caridade ucraniana está pedindo doações. Angariações de fundos falsas A alegada Fundação Vladimir está atualmente a espalhar as suas angariações de fundos fraudulentas na Coreia do Sul (49%), Vietname (19%), EUA e Índia (7% cada), Dinamarca (3%), Irlanda...

leia mais

2023: As empresas devem otimizar suas defesas de TI
2023: As empresas devem otimizar suas defesas de TI

Os cibercriminosos nunca ficam parados. Eles constantemente aprimoram seus métodos e intensificam seus ataques aos alvos disponíveis. Em 2023, as empresas enfrentarão novamente a tarefa de otimizar ainda mais suas defesas de TI. Quando se trata de seguro cibernético, também é esperada uma boa defesa ou não há apólice. 2022 também não foi um ano tranquilo para a segurança de TI. Os hackers cruzaram novas fronteiras: criminosos organizados atacaram governos, como Conti no caso da Costa Rica. O grupo Lapsus$ atacou players conhecidos da economia digital como Microsoft, Nvidia, Uber, Globant e outros. Coletivos de hackers desenvolveram ferramentas sofisticadas e poderosas para…

leia mais

Ferramenta gratuita de desencriptação do ransomware MegaCortex
Ferramenta gratuita de desencriptação do ransomware MegaCortex

Uma ferramenta de desencriptação co-desenvolvida pela Bitdefender está agora disponível para as vítimas da família de ransomware MegaCortex. Os afetados podem usar esta ferramenta gratuita para disponibilizar novamente os dados criptografados de todas as versões do MegaCortex. Já em outubro de 2021, a Europol havia relatado a prisão de doze pessoas como resultado de uma ação internacional contra atores que usaram ransomware dos tipos Dharma, MegaCortex e LockerGoga. Acredita-se que as vítimas dos ataques tenham incluído mais de 1.800 vítimas em 71 países. Os danos causados ​​foram estimados em mais de 100 milhões de dólares americanos. Muitas das vítimas mantiveram dados criptografados e esperaram muito tempo…

leia mais

Estudo: O que as empresas esperam do MDR

Detecção e Resposta Gerenciadas é um grande tópico para as empresas porque não há especialistas disponíveis para avaliar EDR, XDR & Co. Um estudo mostra o que as empresas esperam dos provedores de MDR - agrupados em uma especificação para provedores de serviços de segurança de TI. Diante de ameaças cada vez mais complexas, as equipes de segurança de TI em empresas de todos os tamanhos, mais cedo ou mais tarde, ficarão sobrecarregadas com a garantia da segurança de dados, aplicativos e processos. Mas de que ajuda eles precisam? Qual é o perfil de requisitos de um provedor de serviços de detecção e resposta gerenciada (MDR)? E como um serviço de segurança de TI e seus especialistas externos em segurança melhoram a situação de segurança nas empresas? Esse…

leia mais

Decodificador Bitdefender contra ransomware RanHassan
Bitdefender_Notícias

As vítimas do ransomware RanHassan agora podem descriptografar seus dados novamente usando um descriptografador Bitdefender universal. O Bitdefender agora fornece 22 descriptografadores. A capacidade de descriptografar os dados por conta própria é a melhor maneira de impedir ataques de ransomware. O desenvolvimento contínuo da Bitdefender de um dos programas de descriptografia de ransomware mais abrangentes do setor salvou muitas empresas de pagar resgates - estimados em cerca de US$ XNUMX bilhão no total. As principais ferramentas de descriptografia do Bitdefender incluem ferramentas para vítimas de ataques Gandcrab, bem como um descriptografador universal contra REvil ransomware….

leia mais

Análise de custo-benefício da segurança de TI 

A segurança de TI tem um problema: não dá lucro. Para muitos ainda é muito caro. No entanto, os benefícios da defesa cibernética podem ser demonstrados por uma análise de custo-benefício com uma plataforma de segurança de TI. Existem cinco fatores que podem fazer isso. Sem dúvida, a defesa cibernética causa custos adicionais além do preço da licença pura. Porque o software de segurança não é apenas para ser obtido e instalado rapidamente. Horas extras que consomem recursos de tempo nunca podem ser descartadas. Muitas vezes, seus benefícios só se tornam aparentes quando as equipes de TI estão dispostas e aptas a trabalhar com ele. A segurança deve ser intensiva em recursos….

leia mais

Microsoft OneDrive: campanha de cryptojacking via sideload de DLL
Microsoft OneDrive: campanha de cryptojacking via sideload de DLL

Os especialistas da Bitdefender alertam sobre uma campanha de cryptojacking por meio de uma vulnerabilidade de sideload de DLL no Microsoft OneDrive. A Bitdefender já detectou 700 instâncias Microsoft OneDrive atacadas em maio e junho de 2022. A Alemanha é um dos países mais atingidos. O criptojacking é um perigo crescente: os hackers usam os recursos de PCs ou dispositivos móveis infectados para usar seus recursos para sua própria criptomineração. Em maio e junho de 2022, a Bitdefender detectou uma campanha de ataque global na qual criminosos cibernéticos exploram vulnerabilidades conhecidas de sideloading de DLL no Microsoft OneDrive para instalar malware de criptomineração nos sistemas das vítimas. Em princípio, eles poderiam...

leia mais

Atualização: câmeras EZVIZ com vulnerabilidades
Notícias curtas sobre segurança cibernética B2B

A Bitdefender publicou e descreveu recentemente as vulnerabilidades em 10 milhões de câmeras EZVIZ e solicitou a atualização do firmware. O próprio EZVIZ comenta sobre isso e agradece a cooperação com a Bitdefender e solicita aos clientes que atualizem por meio de notificações push. A BitDefender diagnosticou três vulnerabilidades de segurança em cinco modelos de produtos de câmeras EZVIZ e as descreveu em detalhes. Para corrigir as vulnerabilidades de segurança (CVE-2022-2471, CVE-2022-2472) nos produtos e uma na plataforma de nuvem, a EZVIZ lançou um firmware atualizado. Desde 14 de setembro de 2022, o edital de segurança pública está disponível no site da empresa EZVIZ....

leia mais

Estudo: Descoberto aumento da espionagem corporativa
Estudo: Descoberto aumento da espionagem corporativa

A Bitdefender publicou um estudo detalhando espionagem corporativa sofisticada contra uma empresa de tecnologia dos EUA. O ataque ocorreu ao longo de vários meses e se concentrou na exfiltração de dados. Uma extensa rede de várias centenas de endereços IP (a maioria deles da China) foi usada para o ataque. Como parte do estudo, a Bitdefender conclui que esse tipo de ataque provavelmente aumentará e aconselha as empresas da indústria, energia, finanças, defesa e outros setores críticos a ficarem em alerta máximo. Campanha de espionagem em parceiros da Bitdefender…

leia mais