Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Vulnerabilidades em dispositivos médicos
Notícias curtas sobre segurança cibernética B2B

Um em cada quatro dispositivos médicos (23%) tem uma vulnerabilidade do catálogo de vulnerabilidades conhecidas exploradas (KEV) da agência de segurança cibernética dos EUA CISA. Além disso, quase dois terços (63%) dos KEV são encontrados em redes médicas. Na primeira edição do Relatório de Segurança do Estado do CPS com foco na saúde, Team82, braço de pesquisa da Claroty, examina o impacto do aumento da conectividade em dispositivos médicos. O objetivo do relatório é demonstrar a conectividade abrangente de dispositivos médicos críticos – desde sistemas de imagem até bombas de infusão – e esclarecer os riscos associados. Como parte das investigações…

leia mais

75 por cento das empresas industriais são vítimas de um ataque de ransomware
Notícias curtas sobre segurança cibernética B2B

Três em cada quatro empresas industriais em todo o mundo foram vítimas de um ataque de ransomware no ano passado. Esta é uma das conclusões do novo relatório “O Estado Global da Cibersegurança Industrial 2023: Novas Tecnologias, Ameaças Persistentes e Defesas em Amadurecimento”. O relatório mostra que os ataques de ransomware estão impactando cada vez mais os ambientes de TO. De acordo com o último estudo de 2021, 32% dos ataques de ransomware afetaram apenas a TI, enquanto 27% afetaram a TI e a TO. Em 2023, 21 por cento dos ataques de ransomware foram limitados a TI, enquanto 37 por cento visaram TI e…

leia mais

Previsões para a segurança dos sistemas ciberfísicos 2024
Previsões para a segurança dos sistemas ciberfísicos 2024 - IA

As grandes crises geopolíticas do ano passado, como a guerra em curso da Rússia contra a Ucrânia e o conflito no Médio Oriente, também tiveram impacto na segurança cibernética. Um fornecedor de soluções de segurança apresenta as suas previsões para 2024. Em Abril, funcionários dos serviços secretos canadianos relataram que os atacantes russos pareciam ter obtido acesso à rede de distribuição de gás natural do Canadá e foram capazes de causar danos físicos. E em Agosto, o Serviço de Segurança do Estado da Ucrânia disse que o serviço de inteligência militar GRU da Rússia estava a tentar usar malware personalizado contra satélites Starlink para recolher dados sobre os movimentos das tropas ucranianas. Mas também para além desta política...

leia mais

Sistemas desatualizados: ataques cibernéticos a instalações de saúde
Notícias curtas sobre segurança cibernética B2B

Globalmente, 78% das instalações de saúde foram afetadas por incidentes cibernéticos no ano passado. Um em cada quatro ataques cibernéticos a instalações de saúde na Alemanha tem consequências graves para a saúde e a segurança dos pacientes. Três em cada quatro unidades de saúde na Alemanha (73%) foram vítimas de incidentes cibernéticos no ano passado. Os respetivos sistemas informáticos foram “apenas” afetados em cada segundo caso. A maioria dos incidentes (57%) afetou sistemas ciberfísicos (CPS), como dispositivos médicos conectados ou tecnologia de edifícios. Este é o resultado do Global Healthcare Cybersecurity Study 2023 da Claroty, especialista em segurança de…

leia mais

70 por cento das vulnerabilidades XIoT críticas ou altas
70 por cento das vulnerabilidades XIoT críticas ou altas

O novo relatório State of XIoT Security: 2S 2022 mostra que 71% das vulnerabilidades foram classificadas com uma pontuação CVSS v3 de “crítica” (9,0-10) ou “alta” (7,0-8,9). Quase dois terços das vulnerabilidades XIoT podem ser exploradas remotamente. As vulnerabilidades em sistemas ciberfísicos que se tornaram conhecidas no segundo semestre de 2022 diminuíram 2021% desde o pico no segundo semestre de 14. Ao mesmo tempo, as vulnerabilidades descobertas por equipes internas de pesquisa e segurança de produtos aumentaram 80% no mesmo período. Aumento acentuado nas vulnerabilidades XIoT Isso é mostrado pelo novo Relatório de segurança State of XIoT: 2H…

leia mais

Pesquisadores descobrem Holey Web Application Firewalls (WAF)
Notícias curtas sobre segurança cibernética B2B

Os pesquisadores de segurança da Claroty descobriram maneiras de contornar os Web Application Firewalls (WAF). A falta de suporte JSON permite ataques em potencialmente todos os provedores. Os provedores Palo Alto Networks, Amazon Web Services, Cloudflare, F5 e Imperva atualizaram seus produtos. Pesquisadores de segurança da Team82, o braço de pesquisa dos especialistas em segurança de sistemas ciberfísicos (CPS) da Claroty, identificaram a possibilidade de um desvio básico dos firewalls de aplicativos da web (WAF) líderes do setor. A técnica de ataque envolve anexar a sintaxe JSON às cargas de injeção SQL. Os principais fornecedores de WAF já responderam Embora a maioria dos mecanismos de banco de dados suporte JSON por uma década,…

leia mais

Vulnerabilidades em distribuidores remotos de energia do iBoot
Vulnerabilidades em distribuidores remotos de energia do iBoot

Isso pode causar falhas de energia remotamente: Team82 descobre vulnerabilidades em unidades de distribuição de energia iBoot. Quase um terço de todas as unidades de distribuição de energia (PDU) que podem ser controladas pela Internet são dispositivos do fabricante do iBoot, Dataprobe. Eles também são encontrados em interruptores energizados. Pesquisadores de segurança da Team82, o braço de pesquisa da Claroty, especialista em segurança de sistemas ciberfísicos (CPS), divulgaram várias vulnerabilidades no iBoot-PDU, a unidade de distribuição de energia inteligente (PDU) da Dataprobe. As PDUs podem ser gerenciadas de qualquer local por meio de uma interface baseada na Web ou em uma plataforma baseada em nuvem. O código correspondente garante o desligamento Ao explorar as vulnerabilidades,…

leia mais

Relatório XIoT: mais de 50% mais vulnerabilidades de IoT
Relatório XIoT: mais de 50% mais vulnerabilidades de IoT

Relatório State of XIoT Security da Team1: 2022S 82 mostra um aumento nas vulnerabilidades de IoT, vulnerabilidades identificadas pelo próprio fornecedor e vulnerabilidades de firmware total ou parcialmente corrigidas. Em média, 125 vulnerabilidades XIoT são publicadas e corrigidas por mês. As divulgações de vulnerabilidades em dispositivos IoT aumentaram 2022% no primeiro semestre de 57 em comparação com os seis meses anteriores. Isso é demonstrado pelo novo relatório de segurança State of XIoT: 1S 2022 da Claroty, especialista em segurança de sistemas ciberfísicos (CPS). No mesmo período, os próprios fabricantes…

leia mais

Ataque Evil PLC: Nova técnica de ataque contra plantas industriais

Os pesquisadores de segurança Team82 da Claroty descobrem novas técnicas de ataque contra plantas industriais: Ataque Evil PLC. PLCs – controladores lógicos programáveis ​​– ou controladores lógicos programáveis ​​(PLCs) podem acionar estações de trabalho de engenharia para executar código malicioso para manipular processos ou executar ransomware. Os controladores lógicos programáveis ​​(PLCs) são dispositivos industriais essenciais que regulam os processos de fabricação em todas as áreas críticas da infraestrutura. Isso os torna um alvo interessante para cibercriminosos e invasores patrocinados pelo Estado, como o ataque Stuxnet ao programa nuclear iraniano. Pesquisadores de segurança da Team82, o braço de pesquisa da Claroty, especialista em segurança de sistemas ciberfísicos (CPS), conseguiram provar que os sistemas de controle industrial não são…

leia mais

Nova plataforma de segurança cibernética para sistemas ciberfísicos CPS
Nova plataforma de segurança cibernética para sistemas ciberfísicos CPS

A Claroty apresenta sua nova plataforma de cibersegurança para. O xDome fortalece a resiliência, permite a modernização e melhora a confiabilidade dos sistemas ciberfísicos e fornece mais proteção na Internet das Coisas (XIoT) aprimorada. A Claroty, especialista em segurança de sistemas ciberfísicos (CPS) na indústria, estabelecimentos de saúde e empresas, agora está trazendo às empresas um aumento significativo na resiliência nas áreas operacional e cibernética com sua nova plataforma de segurança cibernética baseada em nuvem xDome. Pioneiro no setor, o Claroty xDome oferece a simplicidade e a escalabilidade do SaaS sem sacrificar a amplitude e a profundidade da visibilidade, proteção e...

leia mais