Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

KRITIS: vulnerabilidade de dia zero do Outlook explorada por meses
Notícias curtas sobre segurança cibernética B2B

Os especialistas da Mandiant acreditam que a vulnerabilidade de dia zero do Outlook (CVE-2023-23397) foi usada em ataques de organização e infraestrutura crítica (KRITIS) por quase 12 meses e também foi usada por atores russos no ataque à Ucrânia. A Mandiant rastreou e documentou a exploração inicial da vulnerabilidade sob o nome de grupo provisório UNC4697. Os ataques agora foram atribuídos publicamente ao APT28, um ator russo associado ao serviço secreto GRU. A vulnerabilidade foi implantada contra agências governamentais, empresas de logística, operadoras de petróleo e gás, empreiteiras de defesa e indústria de transporte na Polônia, Ucrânia, Romênia e Turquia desde abril de 2022. Vulnerabilidade do Outlook…

leia mais

O ataque do Outlook funciona sem um clique!
Notícias curtas sobre segurança cibernética B2B

Até o BSI alerta sobre a vulnerabilidade CVE-2023-23397 no Outlook, pois ela pode ser explorada sem um único clique do usuário. Os especialistas da Tenable testaram um cenário simples em que o ataque é bem-sucedido, mesmo que o e-mail tenha sido apenas recebido e não clicado. A cobertura recente da vulnerabilidade do Outlook CVE-2023-23397 levou a Tenable a lançar um pouco mais de luz sobre o assunto. Um comentário de Satnam Narang, engenheiro de pesquisa sênior da Tenable. Enquanto usuários particulares ou PCs de usuário único geralmente são protegidos automaticamente por atualizações do Windows, os administradores precisam verificar o patch por conta própria ou...

leia mais