Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataques de ransomware: código malicioso com certificados válidos
Ataques de ransomware: código malicioso com certificados válidos

A Sophos impede ataques de ransomware com um driver mal-intencionado raro, mas assinado com um certificado digital válido da Microsoft. O driver tem como alvo os processos de detecção e resposta de endpoint (EDR). O ataque está vinculado ao Cuba Ransomware Group. A Sophos encontrou código malicioso em vários drivers assinados com certificados digitais legítimos. Um novo relatório, Signed Driver Malware Moves up the Software Trust Chain, detalha a investigação que começou com uma tentativa de ataque de ransomware. Os atacantes usaram um driver malicioso que foi empacotado com um certificado digital legítimo do Microsoft Windows Hardware Compatibility Publisher.

leia mais

Avaliações dos grupos de ransomware BlueSky e Cuba
Notícias curtas sobre segurança cibernética B2B

A Palo Alto Networks, juntamente com sua equipe de análise de malware da Unidade 42, apresentou uma pesquisa inicial sobre novos grupos de ransomware: BlueSky Ransomware e Cuba Ransomware. Esses são os principais objetivos dos atacantes. BlueSky Ransomware é uma nova família de ransomware que usa técnicas modernas para burlar as defesas de segurança. A unidade 42 encontrou impressões digitais de código de amostras de ransomware que podem ser vinculadas ao grupo de ransomware Conti. O BlueSky também é muito semelhante ao ransomware Babuk. BlueSky visa principalmente hosts Windows e usa multithreading para criptografar arquivos no host, acelerando assim a criptografia. Encontre a postagem completa no blog...

leia mais

FBI alerta sobre grupo de ransomware em Cuba
Notícias curtas sobre segurança cibernética B2B

Segundo o FBI, 49 organizações de cinco setores críticos de infraestrutura foram atacadas pelo grupo de ransomware Cuba. Os danos são de pelo menos US$ 43,9 milhões. No final da semana passada, o FBI americano emitiu um comunicado alertando sobre as maquinações do grupo de ransomware de Cuba. Ultimamente, parece estar voltado principalmente para empresas nos setores financeiro, de saúde, manufatura, tecnologia da informação e organizações governamentais classificadas como infraestrutura crítica. O aviso relata 49 casos conhecidos em que pelo menos US$ 43,9 milhões em resgates foram extorquidos. Como se essa quantia...

leia mais