Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Pesquisador: Dispositivo Cisco crackeado e instalado Doom nele 
Notícias curtas sobre segurança cibernética B2B

O pesquisador de segurança Aaron Thacker, na verdade, só queria construir um servidor a partir de um dispositivo Cisco. Ele descobriu uma vulnerabilidade na interface de gerenciamento baseada na Web do Cisco Integrated Management Controller. Ele então instalou Doom e jogou como uma demonstração no console de gerenciamento. O pesquisador de segurança Aaron Thacker só conseguiu hackear um Cisco C195 Email Security Appliance, mas a vulnerabilidade afeta uma ampla gama de dispositivos Cisco. Thacker queria apenas construir um servidor a partir do dispositivo e descobriu a vulnerabilidade durante a conversão. Ele então iniciou uma cadeia de ataques: ele mudou o BIOS,…

leia mais

Phishing bem-sucedido: invasores atacam provedores de serviços MFA para Cisco Duo 
Notícias curtas sobre segurança cibernética B2B

A Cisco chama sua plataforma de segurança Zero Trust de “Duo”, abreviadamente. Seu acesso é protegido por autenticação multifator (MFA) de última geração. Através de um ataque de phishing ao fornecedor de serviços da Cisco, os atacantes conseguiram aceder ao fornecedor e roubar registos que continham informações como números de telefone, operadores de rede, países e outros metadados. A Cisco divulgou uma mensagem informando sobre o incidente que afetou a operadora de telefonia Duo. Este provedor é usado pelo Duo para enviar mensagens MFA aos clientes via SMS e VOIP. A Cisco está trabalhando ativamente com o fornecedor para investigar e resolver o incidente….

leia mais

Essas ameaças moldaram 2023
Essas ameaças moldaram 2023

Em 2023, as botnets regressaram dos mortos, os agentes de ransomware encontraram formas criativas de ganhar dinheiro com roubos e os agentes de ameaças que estiveram à solta durante uma década reinventaram-se para permanecerem relevantes. Os especialistas em inteligência de ameaças da Cisco Talos analisaram os principais desenvolvimentos de 2023 e os resumiram em uma revisão anual que vale a pena ler. O trabalho padrão para o ano do crime cibernético de 2023 destaca as tendências mais importantes que moldaram o cenário de ameaças no ano passado. Vetor de ataque de ransomware A maior ameaça às empresas em 2023 ainda era representada pelo ransomware. Já no segundo ano em…

leia mais

Inteligência artificial: as tendências mais importantes em 2024
Inteligência artificial: estas são as tendências mais importantes em 2024

Novos desenvolvimentos na área da inteligência artificial representam riscos e oportunidades de segurança cibernética para as empresas. A IA generativa se tornará cada vez mais importante, especialmente em aplicações empresariais. As tecnologias de IA estão a desenvolver-se a um ritmo sem precedentes. Os avanços na inteligência artificial, especialmente na IA generativa (GenAI), abrem novas possibilidades que mudarão significativamente a nossa economia, as nossas formas de trabalhar e de viver. No entanto, o Cisco AI Readiness Index mostra que, embora 95% das empresas alemãs tenham ou estejam a desenvolver uma estratégia de IA, apenas 7% estão melhor preparadas para a utilização de inteligência artificial...

leia mais

Apenas 7 por cento das empresas alemãs estão preparadas para IA
Apenas 7% das empresas alemãs estão preparadas para IA

8.000 mil gestores em 30 países participaram do estudo “AI Readiness” e comentaram sobre o uso da IA ​​na empresa. A Alemanha está mal preparada. A infraestrutura de TI e a segurança cibernética são citadas como as áreas de maior prioridade para o uso da IA. 14% das empresas em todo o mundo estão totalmente preparadas para utilizar IA – na Alemanha apenas 7%. Isto é demonstrado pelo primeiro Índice de Preparação para IA da Cisco, para o qual foram pesquisadas mais de 8.000 empresas, mais de 300 só na Alemanha. Em comparação com outros sete países da UE e a Grã-Bretanha, a Alemanha é...

leia mais

Aprenda a hackear para evitar ataques
Aprenda a hackear para evitar ataques

“Hackers éticos” invadem redes corporativas para identificar falhas de segurança antes que os invasores as encontrem. Isso pode ser aprendido em um curso. Os especialistas cibernéticos estão em falta. Os estudos atuais pressupõem a necessidade de mais de 100.000 funcionários de segurança em empresas e autoridades - apenas na Alemanha (Estudo sobre Força de Trabalho em Segurança Cibernética; Pesquisa (ISC)2). Eles são urgentemente necessários para construir uma estrutura de segurança resiliente para o local da empresa. Hacking como curso oferecido por especialistas cibernéticos também oferece excelentes perspectivas no mercado de trabalho. Uma das áreas de atividade mais incomuns nessas futuras profissões é a “segurança cibernética ofensiva” (OffSec). Aqui você encontrará…

leia mais

Cisco: Web UI do IOS XE com vulnerabilidade 10.0
Notícias curtas sobre segurança cibernética B2B

O BSI alerta sobre uma vulnerabilidade explorada ativamente na Cisco Web UI do IOS XE. A vulnerabilidade CVE-2023-20198 tem a pontuação CVSS mais alta de 10.0 e é, portanto, crítica. Muitos switches, roteadores e controladores WLAN estão em risco. Em 16 de outubro, a Cisco divulgou um comunicado sobre uma vulnerabilidade não corrigida e explorada ativamente na UI da Web do IOS XE. A vulnerabilidade com o identificador CVE-2023-20198 permite que invasores remotos e não autenticados criem novas contas (com direitos de acesso de nível 15) no sistema afetado. Os invasores são, portanto, capazes de assumir o controle dos afetados…

leia mais

IA como ameaça e oportunidade para a segurança de TI
Notícias curtas sobre segurança cibernética B2B

A segurança de TI é uma das áreas que está sendo alterada atualmente pela IA. Por um lado, a IA ajuda os criminosos a tornar os ataques mais eficientes, sofisticados, escaláveis ​​e a evitar a deteção. Por outro lado, os departamentos de segurança e as agências de aplicação da lei recebem novas ferramentas para detectar e atribuir actividades ilegais de forma mais eficaz. O Cisco Talos analisou o estado atual desta corrida e identificou as seguintes tendências: Aumento do perigo Graças à IA, os cibercriminosos exigem cada vez menos pessoas e conhecimento para ataques e desenvolvimento de software. Isto reduz as barreiras à entrada, de modo que o número de criminosos e ataques aumenta, e...

leia mais

Domínio .ZIP: os hackers adoram o presente do Google
Notícias curtas sobre segurança cibernética B2B

O Google está comercializando o novo domínio .zip (TLD) desde o início de maio. Eles custam apenas US$ 15 por ano, mas podem render milhões rapidamente para os cibercriminosos. Desde maio de 2023, mais de 10.000 domínios .ZIP já foram registrados. Porque: Os destinatários de e-mail acham que veem um arquivo ZIP, mas para eles um link para um site .zip perigoso. Os pesquisadores do Talos examinaram mais de perto os novos domínios .zip. Analisando os dados de telemetria, eles notaram padrões que não são um bom presságio. Porque o novo final parece estar atraindo hackers de todas as formas. O problema…

leia mais

Novo estudo: web shells são os principais vetores de incidência
Novo estudo: web shells são os principais vetores de incidência

O número de ataques via web shells aumentou a uma taxa acima da média nos primeiros três meses de 2023. Isso é o que o Cisco Talos Report mostra: Ataques via web shells são o novo principal vetor de ataque no 1º trimestre de 2023. O ransomware pode ser melhor evitado. De acordo com a análise do Cisco Talos, esse tipo de ataque foi responsável por um quarto de todos os incidentes investigados pela equipe de resposta a incidentes no primeiro trimestre de 2023. Ao mesmo tempo, a proporção de ataques de ransomware detectados caiu de 20% para 10%. No entanto, os pesquisadores cibernéticos não estão deixando tudo claro: porque um quinto de todas as atividades de ameaças observadas foram…

leia mais