Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Campanhas de desinformação da China
Notícias curtas sobre segurança cibernética B2B

A notícia de que a China está alegadamente a perturbar e a manipular as eleições através da utilização de conteúdos gerados pela IA para espalhar desinformação não deve surpreender. A China provou repetidamente no passado que é capaz de utilizar tácticas de cibercrime para promover os seus objectivos económicos e políticos. Adam Marrè, Diretor de Segurança da Informação da Arctic Wolf e ex-agente de segurança cibernética do FBI, coloca essas descobertas e a situação atual em perspectiva: O uso da IA ​​para interromper ou influenciar eleições é, portanto, uma extensão lógica do aparato estatal chinês, como nós. .

leia mais

Blackwood: malware chinês coleta dados
Blackwood: malware chinês coleta dados

O grupo de hackers chinês “Blackwood” está espionando pessoas e empresas no Reino Unido, China e Japão usando uma ferramenta chamada NSPX30. O malware atinge os dispositivos alvo por meio de atualizações oficiais de aplicativos. Os cibercriminosos estão sempre encontrando maneiras engenhosas de obter dados valiosos. Como descobriram os pesquisadores da ESET, um grupo de hackers da China até então desconhecido está em busca de dados usando uma nova ferramenta chamada NSPX30. O que há de especial nisso: em vez de infectar o usuário por meio de anexos de e-mail e sites maliciosos, ele atinge os sistemas de destino por meio de atualizações oficiais de aplicativos. Desde 2018, “Blackwood” espiona, já que a equipe…

leia mais

I-Soon: hackers estrangeiros estatais da China expostos 
I-Soon: Hackers estrangeiros estatais da China expostos - MS KI

Internamente, é certamente a maior traição à China: um funcionário da empresa I-Soon revelou dados e serviços que foram usados ​​para atacar empresas e governos estrangeiros. A China nega a questão dos hackers estrangeiros, mas os dados vazados são esmagadores e a divulgação das capacidades das ferramentas lembra a época dos vazamentos de Snoden. Agora a China tem o seu próprio Snowden. De acordo com uma pesquisa realizada por especialistas da Malwarebytes e SentinelOne, foi o que aconteceu: dados de um provedor chinês de segurança cibernética que trabalha para o governo chinês revelaram uma série de ferramentas e serviços de hacking. Apesar de…

leia mais

Botnet chinesa Volt Typhoon destruída
Notícias curtas sobre segurança cibernética B2B

O governo dos EUA anunciou que havia interrompido a botnet do ator ameaçador Volt Typhoon, que usou para atacar infraestruturas críticas nos Estados Unidos e em outros países. Uma operação autorizada pelo judiciário americano em dezembro de 2023 destruiu uma botnet de centenas de roteadores de pequenos escritórios/escritórios domésticos (SOHO) sediados nos EUA, sequestrados por hackers patrocinados pelo Estado da República Popular da China (RPC). Volt Typhoon atacou infraestrutura crítica Os hackers, conhecidos no setor privado como “Volt Typhoon”, usaram roteadores SOHO privados infectados com o malware “KV Botnet”...

leia mais

Malware chinês em ascensão
Malware chinês em ascensão

Desde o início de 2023, foi observado um aumento nas atividades suspeitas de crimes cibernéticos chineses envolvendo malware distribuído por e-mail. Entre outras coisas, foi usado o Trojan de acesso remoto Sainbox (RAT) - uma variante do Trojan comum Gh0stRAT. O recém-identificado malware ValleyRAT também foi distribuído como parte da atividade. As campanhas observadas eram geralmente de pequeno alcance e dirigiam-se principalmente a empresas globais com filiais na China. Os assuntos e o conteúdo dos e-mails eram comumente escritos em chinês e estavam relacionados a faturas, pagamentos e novos produtos. Os usuários que…

leia mais

China: As empresas devem reportar vulnerabilidades – os hackers já estão à espera
Notícias curtas sobre segurança cibernética B2B

Por lei, as empresas na China – incluindo as estrangeiras – são obrigadas a reportar imediatamente vulnerabilidades em sistemas e erros em códigos a uma agência governamental. No entanto, os especialistas alertam que a China utiliza hackers controlados pelo Estado e poderia usar as informações sobre as vulnerabilidades para obter acesso quase irrestrito aos sistemas das empresas. O think tank Atlantic Council publicou um relatório analisando a nova regulamentação chinesa que exige que as empresas relatem vulnerabilidades de segurança e erros de código a um Ministério da Indústria e Tecnologia da Informação (MIIT) do governo dentro de 48 horas.

leia mais

APT41: software de monitoramento Android chinês detectado
Notícias curtas sobre segurança cibernética B2B

O software de vigilância Android atribuído ao grupo chinês APT41 foi descoberto recentemente, de acordo com especialistas da Lookout. Ataques de grupos de hackers como o APT41, que se concentram em dispositivos móveis, mostram que os endpoints móveis são alvos de alto valor com dados cobiçados. WyrmSpy e DragonEgg são as duas novas variantes perigosas do software de vigilância Android descobertas pela Lookout. Esses aplicativos espiões são atribuídos ao conhecido grupo de ameaças chinês APT41. Embora o governo dos EUA tenha apresentado várias acusações pelos ataques do grupo a mais de 100 empresas privadas e públicas nos EUA e em todo o mundo...

leia mais

79 por cento dos ataques APT vêm da China
79 por cento dos ataques APT vêm da China

No primeiro trimestre de 2023, os ataques aos setores financeiro, de telecomunicações e de energia aumentaram. No espaço do ransomware, o ganho financeiro ainda é crucial para os grupos APT. “Mais de um ano após o início da guerra na Ucrânia, os ataques cibernéticos se tornaram uma arma estratégica usada pelos estados para espionar adversários e alimentar divisões sociais”, disse John Fokker, chefe de inteligência de ameaças do Trellix Advanced Research Center. “Grupos APT bem conhecidos são uma ameaça real à infraestrutura crítica, como telecomunicações, fornecimento de energia e manufatura, tanto nas principais economias quanto nos mercados emergentes. Público e privado…

leia mais

Relatório de segurança Q1/23: Novo malware geralmente da Rússia e da China 
Relatório de segurança Q1/23: Novo malware frequentemente da Rússia e da China - Imagem de Egonetix_xyz no Pixabay

Os atacantes cibernéticos estão constantemente criando novos métodos de ataque. O relatório de segurança do primeiro trimestre de 1 não apenas mostra novas armadilhas, mas também mostra que três dos quatro recém-chegados na lista dos 2023 principais malwares vêm da Rússia e da China. De acordo com o Relatório de Segurança na Internet da WatchGuard, os invasores agora estão descobrindo novas maneiras de enganar os usuários que navegam na Internet. Depois que os navegadores da Web atualizaram recentemente seus mecanismos de proteção contra o abuso de pop-ups, os cibercriminosos agora estão se concentrando nas opções de notificação do navegador ainda relativamente novas. Tendências de malware para o primeiro trimestre de 10 Como a análise…

leia mais

Malware da China: Volt Typhoon tem como alvo a infraestrutura crítica dos EUA
Malware da China: Volt Typhoon tem como alvo a infraestrutura crítica dos EUA

A Microsoft investigou o malware Volt Typhoon e determinou que ele se originou de um ator patrocinado pelo estado com sede na China. O Volt Typhoon tem como alvo a infraestrutura crítica nos Estados Unidos usando técnicas de "viver fora da terra". A Microsoft descobriu atividades maliciosas furtivas e direcionadas focadas no acesso pós-compromisso a credenciais e descoberta de sistemas de rede, visando organizações de infraestrutura crítica nos Estados Unidos. O alvo do KRITIS dos EUA O ataque está sendo realizado pelo Volt Typhoon, um ator patrocinado pelo estado da China que normalmente se concentra em espionagem…

leia mais