Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Segunda vulnerabilidade encontrada no MOVEit - novo patch!
Notícias curtas sobre segurança cibernética B2B

A vulnerabilidade no MOVEit Transfer foi descoberta em 31 de maio e causou alvoroço, pois foi imediatamente explorada pelo grupo APT CLOP e roubou muitos dados. O fabricante ofereceu imediatamente um patch, que já está desatualizado, pois foi encontrada uma segunda vulnerabilidade na qual agora afeta o MOVEit Transfer e também o MOVEit Cloud. Para muitas empresas, a situação está longe de terminar. Após a primeira vulnerabilidade no MOVEit Transfer, o fabricante Progress Software ofereceu imediatamente um patch adequado. Mas o grupo APT CLOP parece ter tido bastante tempo...

leia mais

Ataque Bitmarck: BKKs permanecem interrompidos
Notícias curtas sobre segurança cibernética B2B

Quase 3 semanas atrás, o próprio provedor de serviços de TI da companhia de seguros de saúde, Bitmarck, foi atingido por um ataque cibernético. Como resultado, muitas seguradoras de saúde corporativas, como a SBK, ficaram paralisadas e não estão disponíveis por e-mail, aplicativo ou telefone normal até o momento. Atualmente, apenas os números de emergência funcionam. As primeiras caixas registadoras informam que os pagamentos na área de subsídio de doença e assistência são novamente possíveis. A equipe de TI das seguradoras de saúde não pode fazer muito mais no momento, a não ser esperar pelos serviços reparados da Bitmarck. Porque o provedor de serviços de TI teve que colocar data centers inteiros offline após o ataque cibernético no final de abril...

leia mais

Grupo APT Lazarus está por trás do ataque cibernético em 3CX
Grupo APT Lazarus está por trás do ataque cibernético em 3CX

Com a Operação DreamJob, o grupo APT (Advanced Persistent Threat) Lazarus atacou usuários de Linux pela primeira vez. A vítima mais proeminente é o desenvolvedor de software VoIP 3CX. Especialistas da ESET descobrem conexão com ataque cibernético no 3CX. Os pesquisadores do fabricante de segurança de TI ESET conseguiram reconstruir todo o curso da operação e, assim, provar que os hackers aliados da Coréia do Norte estavam por trás dos chamados ataques à cadeia de suprimentos ("ataque à cadeia de suprimentos"). A travessura segue seu curso insidioso com uma oferta de trabalho falsa como um arquivo zip e termina com o malware SimplexTea. O backdoor do Linux é distribuído por meio de uma conta OpenDrive. 3CX: Era Lazarus da Coreia do Norte...

leia mais

Ataques à cadeia de suprimentos
Ataques à cadeia de suprimentos

Os atacantes sempre procuraram o elo mais fraco da cadeia para romper uma defesa. Isso não mudou no mundo empresarial altamente digitalizado de hoje e também inclui a cadeia de suprimentos da indústria fornecedora. Os fornecedores geralmente têm acesso aos sistemas internos de seus clientes, e um hack em fornecedores aparentemente insignificantes pode significar a entrada de grupos de hackers na rede de uma corporação global. Os ataques por meio da cadeia de suprimentos de software são ainda mais comuns e têm efeitos ainda mais dramáticos. Portanto, em vez de atacar diretamente a empresa-alvo, os cibercriminosos visam seus distribuidores de software…

leia mais

PMEs não querem trabalhar com vítimas de ataques cibernéticos
PMEs não querem trabalhar com vítimas de ataques cibernéticos

50% das PMEs e 64% das grandes empresas na Alemanha nunca trabalhariam com uma empresa que já tivesse sofrido um ataque cibernético. Medidas de segurança certificadas são desejadas, mas não verificadas. Como mostra uma pesquisa da Kaspersky, 50% das PMEs e 64% das grandes empresas na Alemanha não querem trabalhar com outras empresas que já foram vítimas de um ataque cibernético. Portanto, é importante para mais de três quartos (84,1 por cento) de todas as empresas que (potenciais) parceiros tenham implementado medidas de segurança certificadas para se protegerem contra ataques cibernéticos. Esses resultados vão...

leia mais

Ataque cibernético na Continental - o que está acontecendo agora
Ataque cibernético na Continental - o que está acontecendo agora

Por muito tempo não houve nenhuma declaração da Continental sobre o ataque cibernético, o roubo de 40 TB de dados e o pedido de resgate de primeiro 50 e depois 40 milhões de dólares. A Continental agora está esclarecendo o que aconteceu e como reagir. O ataque real à Continental provavelmente ocorreu em agosto de 2022. Naquela época, a Continental anunciou que estava tudo bem. Foi anunciado que o ataque havia sido notado e repelido. Mas longe disso: os hackers provavelmente ainda estavam na rede Continental na época ou ainda tinham acesso. Na operação diária...

leia mais

Segurança cibernética: alta prioridade - alta insegurança  
Segurança cibernética: alta prioridade - alta insegurança

Um estudo mostra que quase metade dos executivos globais não se sente bem preparado para um ataque cibernético. E isso apesar do fato de que eles também dão alta prioridade à segurança cibernética. Embora os executivos alemães sejam os melhores em avaliar vulnerabilidades cibernéticas, eles precisam trabalhar em seu relacionamento com o CISO. A Proofpoint, Inc., uma das empresas líderes em segurança cibernética e conformidade da próxima geração, e a segurança cibernética no MIT Sloan (CAMS), um consórcio de pesquisa interdisciplinar, publicaram seu estudo "Cybersecurity: The 2022 Board Perspective". O relatório captura o que os líderes empresariais percebem como os maiores desafios e riscos enfrentados por sua organização. Cibersegurança no topo...

leia mais

ataque dpa: Black Basta oferece dados na Darknet
Notícias curtas sobre segurança cibernética B2B

Conforme já noticiado, a TI da Agência Alemã de Imprensa (dpa) foi atingida por um ataque cibernético. Os perpetradores provavelmente tiveram mais sucesso do que o esperado. Segundo várias fontes, o grupo de hackers Black Basta oferece os dados capturados na dark web: contracheques e dados confidenciais de cerca de 1.500 funcionários da dpa. Nos primeiros anúncios eram apenas suposições, agora é uma certeza. O grupo de hackers Black Basta realizou o ataque cibernético à Agência de Imprensa Alemã (dpa) e roubou dados com sucesso. Como relata o espelho, os dados são os contracheques dos funcionários com…

leia mais

Avaliação de risco: 5 perguntas que os CISOs devem fazer
Avaliação de risco: 5 perguntas que os CISOs devem fazer

Os ataques cibernéticos agora fazem parte da vida cotidiana. O tamanho e a indústria da empresa quase não desempenham mais um papel. No entanto, como alguém é atacado e se os invasores são bem-sucedidos em fazê-lo está relacionado às medidas de segurança cibernética de cada um. A avaliação contínua dos riscos é importante neste ponto. Não é uma tarefa fácil para os Chief Information Officers (CISO) responsáveis ​​atualmente. De acordo com o mais recente Allianz Risk Barometer, os incidentes cibernéticos são atualmente o principal risco comercial em todo o mundo. Como a TI forma a base de quase todos os processos de negócios atualmente, sua falha afeta todas as áreas da empresa. Esta circunstância traz aquele…

leia mais

Uber hackeado: acesso a sistemas internos e relatórios de vulnerabilidade roubados
Notícias curtas sobre segurança cibernética B2B

O provedor de serviços de transporte Uber sofreu um ataque cibernético no qual um suposto hacker de 18 anos baixou relatórios de vulnerabilidade do HackerOne e compartilhou capturas de tela dos sistemas internos da empresa, painel de e-mail e servidor Slack. As capturas de tela compartilhadas pelo hacker parecem mostrar acesso total a muitos dos sistemas críticos de TI da Uber, incluindo o software de segurança da empresa e o domínio do Windows. Atacante do Uber teve acesso total O invasor também invadiu o servidor Uber Slack, que ele usava para enviar mensagens aos funcionários dizendo que a empresa foi hackeada. No entanto, capturas de tela do Slack do Uber mostram…

leia mais