Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Nova proteção do Exchange Online para empresas
Nova proteção do Exchange Online para empresas - Imagem de kirstyfields no Pixabay

A especialista em defesa cibernética G DATA está lançando uma nova solução para Exchange Online. O G DATA 365 Mail Protection foi projetado para bloquear e-mails perigosos antes que causem danos. O Mail Security Gateway é colocado na frente das caixas de correio do Microsoft Exchange Online. O G DATA 365 Mail Protection destina-se a proteger de forma confiável as empresas e seus funcionários contra mensagens perigosas. A solução foi desenvolvida especificamente para uso do Exchange Online e conta com um mecanismo antimalware desenvolvido pela própria empresa – para proteção máxima. Isso significa que e-mails maliciosos nem chegam às caixas de correio dos funcionários e ataques de phishing...

leia mais

A ameaça subestimada BEC
A ameaça subestimada BEC

Business Email Compromise (BEC) é um tipo de golpe de phishing por e-mail em que um invasor tenta enganar os membros de uma organização para que enviem, por exemplo, fundos ou informações confidenciais. O recente Relatório de Ameaças do Arctic Wolf Labs descobriu que esta tática de ataque tornou-se firmemente estabelecida. É fácil de implementar - e funciona: por que os invasores deveriam se dar ao trabalho de obter acesso a aplicativos corporativos, roubar e criptografar arquivos, negociar um resgate e depois coletar criptomoedas quando, em vez disso, podem convencer alguém a receber o dinheiro...

leia mais

Relatório: Mais ataques a servidores de e-mail e malware evasivo
Relatório: Mais ataques a servidores de e-mail e malware evasivo MS-AI

O Relatório de Segurança na Internet da WatchGuard documenta um aumento dramático no chamado “malware evasivo”, contribuindo para um aumento significativo no volume geral de malware. Também são perceptíveis o aumento dos ataques aos servidores de e-mail. A WatchGuard Technologies lançou o mais recente Relatório de Segurança na Internet, no qual os especialistas do WatchGuard Threat Lab destacam as principais tendências de malware e ameaças à segurança de redes e endpoints. As descobertas mostram um aumento dramático no chamado “malware evasivo”, contribuindo para um aumento significativo no volume geral de malware. O aumento dos ataques aos servidores de e-mail também é perceptível. Além disso, os resultados indicam um número decrescente…

leia mais

Ataques de e-mail direcionados aos setores de energia e serviços públicos
Ataques de e-mail direcionados ao setor de energia e serviços públicos - Imagem de Sergio Cerrato - Italia no Pixabay

Ataques bem-sucedidos a empresas de energia e serviços públicos, como a Colonial Pipeline ou a Ucraniana Energy Utilities, mostram quão abrangente pode ser um ataque. Em muitos casos, os primeiros passos do ataque ocorrem através de sofisticados ataques por e-mail. As empresas de energia e serviços públicos utilizam cada vez mais tecnologias digitais para gerir e integrar operações distribuídas complexas e locais remotos, como parques eólicos, centrais elétricas e redes. Ataques bem-sucedidos a empresas de energia e serviços públicos mostram quão amplo pode ser o seu impacto. Um exemplo é o ataque de ransomware de maio de 2021 ao Colonial Pipeline, o maior oleoduto de combustível dos Estados Unidos. Isso resultou em um pagamento de resgate de...

leia mais

Vulnerabilidade de e-mail: BSI alerta sobre contrabando de SMTP

Usando o contrabando, um e-mail pode ser dividido e os remetentes falsos contornam mecanismos de autenticação como SPF, DKIM e DMARC. Embora grandes empresas e provedores de serviços de e-mail Microsoft, GMX e Ionos tenham parado imediatamente de contrabandear, a Cisco continua a considerar o perigo uma grande função, de acordo com o BSI. Em 18 de dezembro, a empresa de segurança cibernética SEC Consult divulgou informações sobre uma nova técnica de ataque usando “contrabando de protocolo de transferência de correio simples (SMTP). Com o contrabando de SMTP, os invasores aproveitam o fato de que diferentes implementações de SMTP interpretam a marcação do final de uma mensagem de e-mail de maneira diferente. SPF, DKIM e DMARC prejudicaram você...

leia mais

Aumento de ataques de código QR via e-mail
Aumento de ataques de código QR via e-mail

Os investigadores de segurança da Check Point estão a observar um novo tipo de ataque de phishing que utiliza um código QR perigoso. O novo “quishing” está se tornando cada vez mais predominante à medida que muitos usuários escaneiam os códigos sem hesitação. A nova variante de phishing com códigos QR está se tornando cada vez mais popular: quishing ou phishing de código QR. Os códigos QR, na verdade inofensivos, são ideais para disfarçar intenções maliciosas. Uma imagem comum de código QR pode ocultar um link malicioso, que dificilmente é visível. Como os usuários estão acostumados com códigos QR, esse tipo de código em um e-mail geralmente não é reconhecido como uma ameaça. Fora de…

leia mais

Códigos QR e Phishing: Anulando Ataques
Notícias curtas sobre segurança cibernética B2B

Como os cibercriminosos abusam dos códigos QR para phishing. O uso da tecnologia está em constante evolução para tornar a vida pessoal e profissional mais conveniente, como evidenciado pelo código de resposta rápida. Por exemplo, esse código de barras bidimensional permite que os usuários compartilhem URLs de sites e informações de contato de forma rápida e fácil ou façam pagamentos. No entanto, esta tecnologia também abriu novas oportunidades para os cibercriminosos. Os ataques de phishing por código QR, também conhecidos como quishing, estão aumentando e representam uma ameaça significativa para usuários e empresas. Códigos QR para ataques por e-mail Os hackers estão usando códigos QR em ataques por e-mail, para induzir os destinatários a visitar sites maliciosos…

leia mais

Relatório de Phishing Q3: E-mails perigosos de pessoal em tendência 
Relatório de Phishing Q3: E-mails perigosos de pessoal em tendência

O relatório global de phishing do terceiro trimestre de 3 da KnowBe2023 conclui que os tópicos de e-mail relacionados a RH continuam a ser usados ​​como estratégia de phishing, representando mais de 4% dos principais tópicos de e-mail. O relatório mostra claro. tendências perigosas. Os resultados do relatório de phishing do terceiro trimestre de 50 da KnowBe2023 mostram tendências claras de ataque. Eles incluem os tópicos de e-mail mais clicados em testes de phishing e refletem o uso de mensagens de RH relacionadas aos negócios, bem como mensagens sazonais populares que podem despertar o interesse dos funcionários e influenciar seu dia de trabalho. E-mails de phishing – e-mails de phishing antigos, mas perigosos ainda são um dos…

leia mais

DACH: 55% das vítimas de spear phishing
DACH: 55% das vítimas de spear phishing

Na região DACH, 55% das empresas foram vítimas de um ataque de spear phishing nos últimos 12 meses, de acordo com o novo Barracuda Networks Spear Phishing Trends Report 2023. O DACH ficou assim ligeiramente acima da média numa comparação internacional (50 por cento). Além disso, 24% de todas as empresas tiveram pelo menos uma conta de e-mail afetada por uma aquisição de conta. Os cibercriminosos enviam em média 370 e-mails maliciosos de cada conta comprometida. O relatório inclui dados e análises de spear phishing da Barracuda com base em um conjunto de dados que abrange 50 bilhões de e-mails em 3,5 milhões de caixas de correio, incluindo quase 30 milhões de e-mails de spear phishing. Além disso…

leia mais

O método de ataque mais perigoso: engenharia social
O método de ataque mais perigoso: engenharia social

De acordo com o Relatório de investigações de violação de dados da Verizon, 74% das violações de segurança são resultado de ataques bem-sucedidos de engenharia social, bugs, abuso e outras fraquezas humanas. Também em muitas empresas. Uma boa notícia: no ano anterior, 82% das violações de segurança foram registradas. Mas 74% continuam sendo ataques de engenharia social, de acordo com o relatório Data Breach Investigations da Verizon. O método de ataque mais bem-sucedido com 50% é o pretexto, ou seja, uma atividade de engenharia social com um pretexto específico como gatilho. É um aumento duplo em relação ao ano passado. Phishing, phishing, pretexto de phishing é...

leia mais